Hijackthis log
jef
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'aimerais savoir ce que je peux/et ne peux pas supprimer ici...
Merci de m'aider à accélérer mon PC
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:55:52, on 2009-01-20
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\lotus\wordpro\ltsstart.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Documents and Settings\Jean-François Henry\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ici.radio-canada.ca/info
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http://proxy.umontreal.ca:443
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SDMSSplash] "C:\Program Files\HP_SDMS\SDMSSplash\launcher.exe" "launchdir=C:\Program Files\HP_SDMS\SDMSSplash"
O4 - HKLM\..\Run: [SetRefresh] "C:\Program Files\Compaq\SetRefresh\SetRefresh.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe"
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\RunOnce: [SpybotDeletingA3313] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_29 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC2920] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_29 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA2676] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_30 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6958] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_30 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1676] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_29 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6396] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_29 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1763] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_30 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC9403] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_30 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9328] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_49 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1346] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_49 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA2836] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_50 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC2124] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_50 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA7260] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_49_17 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC702] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_49_17 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA5885] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_53_05 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC61] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_53_05 PM.log"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MétéoIMédia] "C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1878] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_49_17 PM.log"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\WINDOWS\system32\IcdSptSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
J'aimerais savoir ce que je peux/et ne peux pas supprimer ici...
Merci de m'aider à accélérer mon PC
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:55:52, on 2009-01-20
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\lotus\wordpro\ltsstart.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Documents and Settings\Jean-François Henry\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ici.radio-canada.ca/info
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http://proxy.umontreal.ca:443
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SDMSSplash] "C:\Program Files\HP_SDMS\SDMSSplash\launcher.exe" "launchdir=C:\Program Files\HP_SDMS\SDMSSplash"
O4 - HKLM\..\Run: [SetRefresh] "C:\Program Files\Compaq\SetRefresh\SetRefresh.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe"
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\RunOnce: [SpybotDeletingA3313] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_29 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC2920] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_29 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA2676] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_30 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6958] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_30 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1676] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_29 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6396] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_29 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1763] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_30 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC9403] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_30 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9328] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_49 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1346] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_49 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA2836] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_50 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC2124] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_50 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA7260] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_49_17 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC702] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_49_17 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingA5885] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_53_05 PM.log"
O4 - HKLM\..\RunOnce: [SpybotDeletingC61] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_53_05 PM.log"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MétéoIMédia] "C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1878] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_49_17 PM.log"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\WINDOWS\system32\IcdSptSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
A voir également:
- Hijackthis log
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Vpn no log - Guide
- Log freebox - Forum Freebox
- View rescue log - Guide
- Ti college plus log ✓ - Forum Bureautique
18 réponses
salut :
AdWare = poubelle
norton=poubelle comme ceci :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
remplacement :
http://site-naheulbeuk.com/
tuto :
https://www.malekal.com/avira-free-security-antivirus-gratuit/
ensuite :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
-> http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
AdWare = poubelle
norton=poubelle comme ceci :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
remplacement :
http://site-naheulbeuk.com/
tuto :
https://www.malekal.com/avira-free-security-antivirus-gratuit/
ensuite :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
-> http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
jusqu'à maintenant, les opérations que tu m'as demandé de faire vont bien. Merci ! Voici le 1er rapport log.txt :
Logfile of random's system information tool 1.05 (written by random/random)
Run by Jef at 2009-01-21 10:24:46
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 5 GB (7%) free of 68 GB
Total RAM: 1918 MB (64% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:25:22, on 2009-01-21
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\lotus\wordpro\ltsstart.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Jean-François Henry\Bureau\RSIT.exe
C:\Documents and Settings\Jean-François Henry\Bureau\Jean-François Henry.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ici.radio-canada.ca/info
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http://proxy.umontreal.ca:443
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SDMSSplash] "C:\Program Files\HP_SDMS\SDMSSplash\launcher.exe" "launchdir=C:\Program Files\HP_SDMS\SDMSSplash"
O4 - HKLM\..\Run: [SetRefresh] "C:\Program Files\Compaq\SetRefresh\SetRefresh.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe"
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MétéoIMédia] "C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\WINDOWS\system32\IcdSptSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
Logfile of random's system information tool 1.05 (written by random/random)
Run by Jef at 2009-01-21 10:24:46
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 5 GB (7%) free of 68 GB
Total RAM: 1918 MB (64% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:25:22, on 2009-01-21
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\lotus\wordpro\ltsstart.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Jean-François Henry\Bureau\RSIT.exe
C:\Documents and Settings\Jean-François Henry\Bureau\Jean-François Henry.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ici.radio-canada.ca/info
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http://proxy.umontreal.ca:443
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SDMSSplash] "C:\Program Files\HP_SDMS\SDMSSplash\launcher.exe" "launchdir=C:\Program Files\HP_SDMS\SDMSSplash"
O4 - HKLM\..\Run: [SetRefresh] "C:\Program Files\Compaq\SetRefresh\SetRefresh.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe"
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MétéoIMédia] "C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\WINDOWS\system32\IcdSptSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
L'autre rapport, info.txt :
info.txt logfile of random's system information tool 1.05 2009-01-21 10:25:24
======Uninstall list======
-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
-->C:\Program Files\InstallShield Installation Information\{22EB2FA7-1BA0-4FFB-972F-353EC6ABA9D5}\setup.exe -runfromtemp -l0x040c -removeonly
-->C:\Program Files\InstallShield Installation Information\{28B97CAB-828F-49D8-A30A-675476F9BA92}\setup.exe -runfromtemp -l0x040c/cont -removeonly
-->C:\Program Files\InstallShield Installation Information\{4E7DC12A-3597-4A94-9429-F6C6987361B1}\setup.exe -runfromtemp -l0x040c /removeonly -removeonly
-->C:\Program Files\InstallShield Installation Information\{6813C983-427E-4511-8456-E98FCAA1A125}\setup.exe -runfromtemp -l0x040c -removeonly
-->C:\Program Files\InstallShield Installation Information\{7DADB304-AF20-48C3-A780-4B4133A08817}\setup.exe -runfromtemp -l0x040c /removeonly -removeonly
-->C:\Program Files\InstallShield Installation Information\{9C423CF6-2DAA-4A37-94B8-59D7ECC7DB13}\setup.exe -runfromtemp -l0x040c /removeonly -removeonly
-->C:\Program Files\InstallShield Installation Information\{ACE66099-E18E-4037-83C8-9D182E5B9FA8}\setup.exe -runfromtemp -l0x040c -removeonly
-->C:\Program Files\InstallShield Installation Information\{B34B6E67-FCDD-4E03-8742-B5701427FAFB}\setup.exe -runfromtemp -l0x040c -removeonly
-->C:\Program Files\InstallShield Installation Information\{FA6CC4B4-7741-4F8D-8E81-15C4BAB9869B}\setup.exe -runfromtemp -l0x040c /removeonly -removeonly
-->C:\WINDOWS\IsUninst.exe -fC:\WINDOWS\system32\UninstIPP.isu
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{510582B9-2633-11D4-99DC-0000F49094C7}\Setup.exe" UNINSTALL
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ADEF1025-6D3B-485C-9AC9-1A2D81665B7F}\setup.exe" -l0x40c -removeonly
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4269E12F-3405-48E9-83A5-A2BBAA23FDFA}\setup.exe" -l0x40c -removeonly
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Ad-Aware 2007-->MsiExec.exe /X{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
Adobe AIR-->C:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{197A3012-8C85-4FD3-AB66-9EC7E13DB92E}
Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps CS4-->MsiExec.exe /I{94D398EB-D2FD-4FD1-B8C4-592635E8A191}
Adobe Color - Photoshop Specific CS4-->MsiExec.exe /I{3D2C9DE6-9ADE-4252-A241-E43723B0CE02}
Adobe Color EU Extra Settings CS4-->MsiExec.exe /I{5570C7F0-43D0-4916-8A9E-AEDD52FA86F4}
Adobe Color JA Extra Settings CS4-->MsiExec.exe /I{0D6013AB-A0C7-41DC-973C-E93129C9A29F}
Adobe Color NA Recommended Settings CS4-->MsiExec.exe /I{00ADFB20-AE75-46F4-AD2C-F48B15AC3100}
Adobe Default Language CS4-->MsiExec.exe /I{C52E3EC1-048C-45E1-8D53-10B0C6509683}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Fonts All-->MsiExec.exe /I{FCDD51BB-CAD0-4BB1-B7DF-CE86D1032794}
Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe Media Player-->msiexec /qb /x {39F6E2B4-CFE8-C30A-66E8-489651F0F34C}
Adobe Media Player-->MsiExec.exe /I{39F6E2B4-CFE8-C30A-66E8-489651F0F34C}
Adobe PDF Library Files CS4-->MsiExec.exe /I{F93C84A6-0DC6-42AF-89FA-776F7C377353}
Adobe Photoshop CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\2ac78060bc5856b0c1cf873bb919b58\Setup.exe
Adobe Photoshop CS3-->MsiExec.exe /I{0046FA01-C5B9-4985-BACB-398DC480FC05}
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Adobe Setup-->MsiExec.exe /I{D1BB4446-AE9C-4256-9A7F-4D46604D2462}
Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe Type Support CS4-->MsiExec.exe /I{820D3F45-F6EE-4AAF-81EF-CE21FF21D230}
Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
AdobeColorCommonSetRGB-->MsiExec.exe /I{16E6D2C1-7C90-4309-8EC4-D2212690AAA4}
Apple Mobile Device Support-->MsiExec.exe /I{3EBD3749-304E-4A4C-9575-C00E5F015217}
Apple Software Update-->MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
Applian FLV Player-->"C:\WINDOWS\Applian FLV Player\uninstall.exe" "/U:C:\Program Files\FLV Player\Uninstall\uninstall.xml"
aquaplay-->"C:\Program Files\aquaplay\Uninstall.exe"
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c
Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
AVG 7.5-->C:\Program Files\Grisoft\AVG7\setup.exe /UNINSTALL
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
Azureus-->C:\Program Files\Azureus\Uninstall.exe
Canon Camera Support Core Library-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{B9B9863A-32FD-4133-ADB7-46244ED77694} /l1036
Canon Camera Window for ZoomBrowser EX-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{F37942A8-B21B-4C5A-A1D2-B676BF55EAE0}
Canon CanoScan Toolbox 5.0-->"C:\Program Files\Canon\CanoScan Toolbox Ver5.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\CanoScan Toolbox Ver5.0\uninst.ini
Canon PhotoRecord-->MsiExec.exe /X{BEF56F2D-56ED-4176-BF72-7B68D4A3B98D}
Canon RAW Image Task for ZoomBrowser EX-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{16976C6C-F8D5-4317-9DE8-1F6352B66725}
Canon RemoteCapture Task for ZoomBrowser EX-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{821DC151-4691-4E26-AE7E-522921D0FD54}
Canon Utilities Easy-PhotoPrint Plus-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Canon\Easy-PhotoPrint Plus\Uninst.isu" -c"C:\Program Files\Canon\Easy-PhotoPrint Plus\EZUNINST.DLL"
Canon Utilities Easy-PhotoPrint-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Canon\Easy-PhotoPrint\Uninst.isu" -c"C:\Program Files\Canon\Easy-PhotoPrint\EZUNINST.DLL"
Canon Utilities ZoomBrowser EX-->MsiExec.exe /X{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}
CanoScan 4400F-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4803\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4803 /L0x000c
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Data Access Objects (DAO) 3.5-->C:\Program Files\Fichiers communs\Microsoft Shared\DAO\Remove.EXE C:\WINDOWS\UNINST.EXE -fC:\PROGRA~1\FICHIE~1\MICROS~1\DAO\DeIsL1.isu
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
DVD Solution-->"C:\Program Files\Uninstall_CDS.exe"
Easy-WebPrint-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu"
FilterSDK-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A15ED800-19FF-11D5-AF7F-0050BA1191E9}\setup.exe" REMOVEALL
getPlus(R) for Adobe-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
Google Calendar Sync-->"C:\Program Files\Google\Google Calendar Sync\uninstall.exe"
HijackThis 2.0.2-->"C:\Documents and Settings\Jean-François Henry\Local Settings\Temporary Internet Files\Content.IE5\O8SYM531\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
HP Backup and Recovery Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3F9F7336-6DF8-476F-ABF6-C70A17FAF619}\setup.exe" -l0x40c -uninst -removeonly
HP Help and Support-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}\SETUP.exe" -l0x40c -removeonly
Image Data Converter SR-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0F429FF7-8C47-40D7-AF6F-D8B090233D04}\setup.exe" -l0x40c -removeonly
Imagicon-->C:\Program Files\Devious Codeworks\Imagicon\Uninstall.exe
InterVideo WinDVD-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
iTunes-->MsiExec.exe /I{B045B608-4A47-4C77-9EAD-06C394503306}
J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
LG ODD Auto Firmware Update-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6179550A-3E7C-499E-BCC9-9E8113E0A285}\setup.exe"
LiveReg (Symantec Corporation)-->C:\Program Files\Fichiers communs\Symantec Shared\LiveReg\VcSetup.exe /REMOVE
Logitech Gaming Software-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C1DA723-24FC-48AD-93BA-925695C3EF26}\setup.exe" -l0x40c -removeonly
Logitech QuickCam-->MsiExec.exe /X{945AC98B-3DC8-45BE-BAE0-22CEEE37A103}
Lotus SmartSuite 97-->C:\WINDOWS\lunin10.exe /T SmartSuite /V 97.0 /I "c:\lotus\suit.inf" /C "c:\lotus\cinstall.ini" /O /L FR
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Corporation 4.0.213.2-->"C:\Program Files\Microsoft Corporation\unins000.exe"
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Save as PDF or XPS Add-in for 2007 Microsoft Office programs-->MsiExec.exe /X{90120000-00B2-0409-0000-0000000FF1CE}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Multimedia Launcher-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
Nero Digital-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
Nero OEM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
PDF Settings CS4-->MsiExec.exe /I{35D94F92-1D3A-43C5-8605-EA268B1A7BD9}
PDFCreator-->"C:\Program Files\PDFCreator\unins000.exe"
PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
Presto! PageManager 7.15.13-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{307B9D04-A1F4-48EA-809C-DF7FA9C4BB6D}\PMSetup.exe" -l0x40c anything -removeonly
QuickTime-->MsiExec.exe /I{95A890AA-B3B1-44B6-9C18-A8F7AB3EE7FC}
Real Alternative 1.46-->"C:\Program Files\Real Alternative\unins000.exe"
Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
RescuePRO™ 3.0-->C:\WINDOWS\iun507.exe C:\Program Files\RescuePRO™\irunin.ini
ScanSoft OmniPage SE 4.0-->MsiExec.exe /I{29D851C2-048C-4B5E-8D1F-25D473342BB5}
SDMSSplash-->MsiExec.exe /X{4B92A11C-F48F-430A-AB8D-3F7CA80669CD}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Sony Digital Voice Editor 2-->D:\PROGRA~1\SONY\DIGITA~1\UNINST.EXE
Sony Image Data Suite-->C:\Program Files\InstallShield Installation Information\{359FCAA7-B544-4147-AE3B-8C8A526E2427}\setup.exe -runfromtemp -l0x040c -removeonly
Sony Picture Utility-->C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe -runfromtemp -l0x040c /removeonly uninstall -removeonly
Sony USB Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Symantec AntiVirus-->MsiExec.exe /I{9C876AA5-5C4A-437C-BC71-96233183771D}
Uniblue DriverScanner 2009-->"C:\Documents and Settings\All Users\Application Data\{D5ABFFAD-D592-4F98-B02B-587125B4801F}\DriverScanner_Setup.exe" REMOVE=TRUE MODIFY=FALSE
Uniblue DriverScanner 2009-->C:\Documents and Settings\All Users\Application Data\{D5ABFFAD-D592-4F98-B02B-587125B4801F}\DriverScanner_Setup.exe
Uniblue RegistryBooster 2-->"C:\Program Files\Uniblue\RegistryBooster 2\unins000.exe"
WD Diagnostics-->MsiExec.exe /X{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
=====HijackThis Backups=====
O4 - HKLM\..\Run: [krn] C:\drivers\nl.exe
O4 - HKLM\..\Run: [3krn] C:\drivers\ree2.exe
O4 - HKLM\..\Run: [2krn] C:\drivers\ree1.exe
O4 - HKCU\..\RunOnce: [SpybotDeletingD7082] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_53_05 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2710] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_29 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB9035] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_50 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB7778] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_53_05 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB9958] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_49 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB3114] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_30 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD6784] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_30 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD3623] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_49_17 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB5016] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_30 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD2323] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_29 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1641] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_30 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB3727] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_29 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD792] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_49 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7661] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_50 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD6089] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_29 PM.log"
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
======Hosts File======
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
======Security center information======
AV: AVG 7.5.552
AV: Avira AntiVir PersonalEdition Classic
AV: Symantec AntiVirus Corporate Edition (outdated)
System event log
Computer Name: DESKTOP-HP
Event Code: 6161
Message: Impossible d'imprimer le document Microsoft Word - Étiquettes15 appartenant à Jean-François Henry sur l'imprimante Canon i9900. Type de données : NT EMF 1.008. Taille du fichier spoule en octets : 68681728. Nombre d'octets imprimés : 65605080. Nombre de pages dans le document : 1. Nombre de pages imprimées : 0. Ordinateur client : \\DESKTOP-HP. Le code d'erreur Win32 renvoyé par le processeur d'impression était : 259 (0x103).
Record Number: 13905
Source Name: Print
Time Written: 20081012132501.000000-240
Event Type: erreur
User: DESKTOP-HP\Jean-François Henry
Computer Name: DESKTOP-HP
Event Code: 6161
Message: Impossible d'imprimer le document Microsoft Word - Étiquettes14 appartenant à Jean-François Henry sur l'imprimante Canon i9900. Type de données : NT EMF 1.008. Taille du fichier spoule en octets : 68681728. Nombre d'octets imprimés : 65605080. Nombre de pages dans le document : 1. Nombre de pages imprimées : 0. Ordinateur client : \\DESKTOP-HP. Le code d'erreur Win32 renvoyé par le processeur d'impression était : 0 (0x0).
Record Number: 13904
Source Name: Print
Time Written: 20081012132359.000000-240
Event Type: erreur
User: DESKTOP-HP\Jean-François Henry
Computer Name: DESKTOP-HP
Event Code: 6161
Message: Impossible d'imprimer le document Microsoft Word - Étiquettes13 appartenant à Jean-François Henry sur l'imprimante Canon i9900. Type de données : NT EMF 1.008. Taille du fichier spoule en octets : 68681728. Nombre d'octets imprimés : 65605080. Nombre de pages dans le document : 1. Nombre de pages imprimées : 0. Ordinateur client : \\DESKTOP-HP. Le code d'erreur Win32 renvoyé par le processeur d'impression était : 259 (0x103).
Record Number: 13903
Source Name: Print
Time Written: 20081012131811.000000-240
Event Type: erreur
User: DESKTOP-HP\Jean-François Henry
Computer Name: DESKTOP-HP
Event Code: 6161
Message: Impossible d'imprimer le document Microsoft Word - Étiquettes12 appartenant à Jean-François Henry sur l'imprimante Canon i9900. Type de données : NT EMF 1.008. Taille du fichier spoule en octets : 68681728. Nombre d'octets imprimés : 65605080. Nombre de pages dans le document : 1. Nombre de pages imprimées : 0. Ordinateur client : \\DESKTOP-HP. Le code d'erreur Win32 renvoyé par le processeur d'impression était : 259 (0x103).
Record Number: 13902
Source Name: Print
Time Written: 20081012131707.000000-240
Event Type: erreur
User: DESKTOP-HP\Jean-François Henry
Computer Name: DESKTOP-HP
Event Code: 6161
Message: Impossible d'imprimer le document Microsoft Word - Étiquettes11 appartenant à Jean-François Henry sur l'imprimante Canon i9900. Type de données : NT EMF 1.008. Taille du fichier spoule en octets : 68681728. Nombre d'octets imprimés : 65602680. Nombre de pages dans le document : 1. Nombre de pages imprimées : 0. Ordinateur client : \\DESKTOP-HP. Le code d'erreur Win32 renvoyé par le processeur d'impression était : 259 (0x103).
Record Number: 13901
Source Name: Print
Time Written: 20081012131605.000000-240
Event Type: erreur
User: DESKTOP-HP\Jean-François Henry
Application event log
Computer Name: DESKTOP-HP
Event Code: 35
Message: Le service 'Symantec Settings Manager' a démarré.
Record Number: 29529
Source Name: ccSetMgr
Time Written: 20081223165947.000000-300
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: DESKTOP-HP
Event Code: 34
Message: Le service 'Symantec Settings Manager' démarre.
Record Number: 29528
Source Name: ccSetMgr
Time Written: 20081223165947.000000-300
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: DESKTOP-HP
Event Code: 1517
Message: Windows a sauvegardé le Registre utilisateur DESKTOP-HP\Jean-François Henry alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.
Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.
Record Number: 29527
Source Name: Userenv
Time Written: 20081223165819.000000-300
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: DESKTOP-HP
Event Code: 2
Message:
Analyse Terminée : Menaces : 0 Eléments analysés : 8617 Fichiers/Dossiers/Lecteurs omis : 0
Record Number: 29526
Source Name: Symantec AntiVirus
Time Written: 20081223061256.000000-300
Event Type: Informations
User:
Computer Name: DESKTOP-HP
Event Code: 3
Message:
Analyse lancée sur lecteurs et dossiers sélectionnés et toutes les extensions.
Record Number: 29525
Source Name: Symantec AntiVirus
Time Written: 20081223061143.000000-300
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 79 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=4f02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip
-----------------EOF-----------------
info.txt logfile of random's system information tool 1.05 2009-01-21 10:25:24
======Uninstall list======
-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
-->C:\Program Files\InstallShield Installation Information\{22EB2FA7-1BA0-4FFB-972F-353EC6ABA9D5}\setup.exe -runfromtemp -l0x040c -removeonly
-->C:\Program Files\InstallShield Installation Information\{28B97CAB-828F-49D8-A30A-675476F9BA92}\setup.exe -runfromtemp -l0x040c/cont -removeonly
-->C:\Program Files\InstallShield Installation Information\{4E7DC12A-3597-4A94-9429-F6C6987361B1}\setup.exe -runfromtemp -l0x040c /removeonly -removeonly
-->C:\Program Files\InstallShield Installation Information\{6813C983-427E-4511-8456-E98FCAA1A125}\setup.exe -runfromtemp -l0x040c -removeonly
-->C:\Program Files\InstallShield Installation Information\{7DADB304-AF20-48C3-A780-4B4133A08817}\setup.exe -runfromtemp -l0x040c /removeonly -removeonly
-->C:\Program Files\InstallShield Installation Information\{9C423CF6-2DAA-4A37-94B8-59D7ECC7DB13}\setup.exe -runfromtemp -l0x040c /removeonly -removeonly
-->C:\Program Files\InstallShield Installation Information\{ACE66099-E18E-4037-83C8-9D182E5B9FA8}\setup.exe -runfromtemp -l0x040c -removeonly
-->C:\Program Files\InstallShield Installation Information\{B34B6E67-FCDD-4E03-8742-B5701427FAFB}\setup.exe -runfromtemp -l0x040c -removeonly
-->C:\Program Files\InstallShield Installation Information\{FA6CC4B4-7741-4F8D-8E81-15C4BAB9869B}\setup.exe -runfromtemp -l0x040c /removeonly -removeonly
-->C:\WINDOWS\IsUninst.exe -fC:\WINDOWS\system32\UninstIPP.isu
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{510582B9-2633-11D4-99DC-0000F49094C7}\Setup.exe" UNINSTALL
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ADEF1025-6D3B-485C-9AC9-1A2D81665B7F}\setup.exe" -l0x40c -removeonly
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4269E12F-3405-48E9-83A5-A2BBAA23FDFA}\setup.exe" -l0x40c -removeonly
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Ad-Aware 2007-->MsiExec.exe /X{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
Adobe AIR-->C:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{197A3012-8C85-4FD3-AB66-9EC7E13DB92E}
Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps CS4-->MsiExec.exe /I{94D398EB-D2FD-4FD1-B8C4-592635E8A191}
Adobe Color - Photoshop Specific CS4-->MsiExec.exe /I{3D2C9DE6-9ADE-4252-A241-E43723B0CE02}
Adobe Color EU Extra Settings CS4-->MsiExec.exe /I{5570C7F0-43D0-4916-8A9E-AEDD52FA86F4}
Adobe Color JA Extra Settings CS4-->MsiExec.exe /I{0D6013AB-A0C7-41DC-973C-E93129C9A29F}
Adobe Color NA Recommended Settings CS4-->MsiExec.exe /I{00ADFB20-AE75-46F4-AD2C-F48B15AC3100}
Adobe Default Language CS4-->MsiExec.exe /I{C52E3EC1-048C-45E1-8D53-10B0C6509683}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Fonts All-->MsiExec.exe /I{FCDD51BB-CAD0-4BB1-B7DF-CE86D1032794}
Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe Media Player-->msiexec /qb /x {39F6E2B4-CFE8-C30A-66E8-489651F0F34C}
Adobe Media Player-->MsiExec.exe /I{39F6E2B4-CFE8-C30A-66E8-489651F0F34C}
Adobe PDF Library Files CS4-->MsiExec.exe /I{F93C84A6-0DC6-42AF-89FA-776F7C377353}
Adobe Photoshop CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\2ac78060bc5856b0c1cf873bb919b58\Setup.exe
Adobe Photoshop CS3-->MsiExec.exe /I{0046FA01-C5B9-4985-BACB-398DC480FC05}
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Adobe Setup-->MsiExec.exe /I{D1BB4446-AE9C-4256-9A7F-4D46604D2462}
Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe Type Support CS4-->MsiExec.exe /I{820D3F45-F6EE-4AAF-81EF-CE21FF21D230}
Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
AdobeColorCommonSetRGB-->MsiExec.exe /I{16E6D2C1-7C90-4309-8EC4-D2212690AAA4}
Apple Mobile Device Support-->MsiExec.exe /I{3EBD3749-304E-4A4C-9575-C00E5F015217}
Apple Software Update-->MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
Applian FLV Player-->"C:\WINDOWS\Applian FLV Player\uninstall.exe" "/U:C:\Program Files\FLV Player\Uninstall\uninstall.xml"
aquaplay-->"C:\Program Files\aquaplay\Uninstall.exe"
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c
Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
AVG 7.5-->C:\Program Files\Grisoft\AVG7\setup.exe /UNINSTALL
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
Azureus-->C:\Program Files\Azureus\Uninstall.exe
Canon Camera Support Core Library-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{B9B9863A-32FD-4133-ADB7-46244ED77694} /l1036
Canon Camera Window for ZoomBrowser EX-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{F37942A8-B21B-4C5A-A1D2-B676BF55EAE0}
Canon CanoScan Toolbox 5.0-->"C:\Program Files\Canon\CanoScan Toolbox Ver5.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\CanoScan Toolbox Ver5.0\uninst.ini
Canon PhotoRecord-->MsiExec.exe /X{BEF56F2D-56ED-4176-BF72-7B68D4A3B98D}
Canon RAW Image Task for ZoomBrowser EX-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{16976C6C-F8D5-4317-9DE8-1F6352B66725}
Canon RemoteCapture Task for ZoomBrowser EX-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{821DC151-4691-4E26-AE7E-522921D0FD54}
Canon Utilities Easy-PhotoPrint Plus-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Canon\Easy-PhotoPrint Plus\Uninst.isu" -c"C:\Program Files\Canon\Easy-PhotoPrint Plus\EZUNINST.DLL"
Canon Utilities Easy-PhotoPrint-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Canon\Easy-PhotoPrint\Uninst.isu" -c"C:\Program Files\Canon\Easy-PhotoPrint\EZUNINST.DLL"
Canon Utilities ZoomBrowser EX-->MsiExec.exe /X{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}
CanoScan 4400F-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4803\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4803 /L0x000c
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Data Access Objects (DAO) 3.5-->C:\Program Files\Fichiers communs\Microsoft Shared\DAO\Remove.EXE C:\WINDOWS\UNINST.EXE -fC:\PROGRA~1\FICHIE~1\MICROS~1\DAO\DeIsL1.isu
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
DVD Solution-->"C:\Program Files\Uninstall_CDS.exe"
Easy-WebPrint-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu"
FilterSDK-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A15ED800-19FF-11D5-AF7F-0050BA1191E9}\setup.exe" REMOVEALL
getPlus(R) for Adobe-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
Google Calendar Sync-->"C:\Program Files\Google\Google Calendar Sync\uninstall.exe"
HijackThis 2.0.2-->"C:\Documents and Settings\Jean-François Henry\Local Settings\Temporary Internet Files\Content.IE5\O8SYM531\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
HP Backup and Recovery Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3F9F7336-6DF8-476F-ABF6-C70A17FAF619}\setup.exe" -l0x40c -uninst -removeonly
HP Help and Support-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}\SETUP.exe" -l0x40c -removeonly
Image Data Converter SR-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0F429FF7-8C47-40D7-AF6F-D8B090233D04}\setup.exe" -l0x40c -removeonly
Imagicon-->C:\Program Files\Devious Codeworks\Imagicon\Uninstall.exe
InterVideo WinDVD-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
iTunes-->MsiExec.exe /I{B045B608-4A47-4C77-9EAD-06C394503306}
J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
LG ODD Auto Firmware Update-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6179550A-3E7C-499E-BCC9-9E8113E0A285}\setup.exe"
LiveReg (Symantec Corporation)-->C:\Program Files\Fichiers communs\Symantec Shared\LiveReg\VcSetup.exe /REMOVE
Logitech Gaming Software-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C1DA723-24FC-48AD-93BA-925695C3EF26}\setup.exe" -l0x40c -removeonly
Logitech QuickCam-->MsiExec.exe /X{945AC98B-3DC8-45BE-BAE0-22CEEE37A103}
Lotus SmartSuite 97-->C:\WINDOWS\lunin10.exe /T SmartSuite /V 97.0 /I "c:\lotus\suit.inf" /C "c:\lotus\cinstall.ini" /O /L FR
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Corporation 4.0.213.2-->"C:\Program Files\Microsoft Corporation\unins000.exe"
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Save as PDF or XPS Add-in for 2007 Microsoft Office programs-->MsiExec.exe /X{90120000-00B2-0409-0000-0000000FF1CE}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Multimedia Launcher-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
Nero Digital-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
Nero OEM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
PDF Settings CS4-->MsiExec.exe /I{35D94F92-1D3A-43C5-8605-EA268B1A7BD9}
PDFCreator-->"C:\Program Files\PDFCreator\unins000.exe"
PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
Presto! PageManager 7.15.13-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{307B9D04-A1F4-48EA-809C-DF7FA9C4BB6D}\PMSetup.exe" -l0x40c anything -removeonly
QuickTime-->MsiExec.exe /I{95A890AA-B3B1-44B6-9C18-A8F7AB3EE7FC}
Real Alternative 1.46-->"C:\Program Files\Real Alternative\unins000.exe"
Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
RescuePRO™ 3.0-->C:\WINDOWS\iun507.exe C:\Program Files\RescuePRO™\irunin.ini
ScanSoft OmniPage SE 4.0-->MsiExec.exe /I{29D851C2-048C-4B5E-8D1F-25D473342BB5}
SDMSSplash-->MsiExec.exe /X{4B92A11C-F48F-430A-AB8D-3F7CA80669CD}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Sony Digital Voice Editor 2-->D:\PROGRA~1\SONY\DIGITA~1\UNINST.EXE
Sony Image Data Suite-->C:\Program Files\InstallShield Installation Information\{359FCAA7-B544-4147-AE3B-8C8A526E2427}\setup.exe -runfromtemp -l0x040c -removeonly
Sony Picture Utility-->C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe -runfromtemp -l0x040c /removeonly uninstall -removeonly
Sony USB Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Symantec AntiVirus-->MsiExec.exe /I{9C876AA5-5C4A-437C-BC71-96233183771D}
Uniblue DriverScanner 2009-->"C:\Documents and Settings\All Users\Application Data\{D5ABFFAD-D592-4F98-B02B-587125B4801F}\DriverScanner_Setup.exe" REMOVE=TRUE MODIFY=FALSE
Uniblue DriverScanner 2009-->C:\Documents and Settings\All Users\Application Data\{D5ABFFAD-D592-4F98-B02B-587125B4801F}\DriverScanner_Setup.exe
Uniblue RegistryBooster 2-->"C:\Program Files\Uniblue\RegistryBooster 2\unins000.exe"
WD Diagnostics-->MsiExec.exe /X{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
=====HijackThis Backups=====
O4 - HKLM\..\Run: [krn] C:\drivers\nl.exe
O4 - HKLM\..\Run: [3krn] C:\drivers\ree2.exe
O4 - HKLM\..\Run: [2krn] C:\drivers\ree1.exe
O4 - HKCU\..\RunOnce: [SpybotDeletingD7082] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_53_05 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB2710] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_29 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB9035] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_50 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB7778] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_53_05 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB9958] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_49 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB3114] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_30 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD6784] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_30 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD3623] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_49_17 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB5016] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_30 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD2323] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_29 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1641] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_30 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingB3727] command /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_33_29 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD792] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_49 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7661] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_38_50 PM.log"
O4 - HKCU\..\RunOnce: [SpybotDeletingD6089] cmd /c del "C:\Documents and Settings\Jean-François Henry\Application Data\RegClean\Log\2009 Jan 19 - 10_07_29 PM.log"
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
======Hosts File======
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
======Security center information======
AV: AVG 7.5.552
AV: Avira AntiVir PersonalEdition Classic
AV: Symantec AntiVirus Corporate Edition (outdated)
System event log
Computer Name: DESKTOP-HP
Event Code: 6161
Message: Impossible d'imprimer le document Microsoft Word - Étiquettes15 appartenant à Jean-François Henry sur l'imprimante Canon i9900. Type de données : NT EMF 1.008. Taille du fichier spoule en octets : 68681728. Nombre d'octets imprimés : 65605080. Nombre de pages dans le document : 1. Nombre de pages imprimées : 0. Ordinateur client : \\DESKTOP-HP. Le code d'erreur Win32 renvoyé par le processeur d'impression était : 259 (0x103).
Record Number: 13905
Source Name: Print
Time Written: 20081012132501.000000-240
Event Type: erreur
User: DESKTOP-HP\Jean-François Henry
Computer Name: DESKTOP-HP
Event Code: 6161
Message: Impossible d'imprimer le document Microsoft Word - Étiquettes14 appartenant à Jean-François Henry sur l'imprimante Canon i9900. Type de données : NT EMF 1.008. Taille du fichier spoule en octets : 68681728. Nombre d'octets imprimés : 65605080. Nombre de pages dans le document : 1. Nombre de pages imprimées : 0. Ordinateur client : \\DESKTOP-HP. Le code d'erreur Win32 renvoyé par le processeur d'impression était : 0 (0x0).
Record Number: 13904
Source Name: Print
Time Written: 20081012132359.000000-240
Event Type: erreur
User: DESKTOP-HP\Jean-François Henry
Computer Name: DESKTOP-HP
Event Code: 6161
Message: Impossible d'imprimer le document Microsoft Word - Étiquettes13 appartenant à Jean-François Henry sur l'imprimante Canon i9900. Type de données : NT EMF 1.008. Taille du fichier spoule en octets : 68681728. Nombre d'octets imprimés : 65605080. Nombre de pages dans le document : 1. Nombre de pages imprimées : 0. Ordinateur client : \\DESKTOP-HP. Le code d'erreur Win32 renvoyé par le processeur d'impression était : 259 (0x103).
Record Number: 13903
Source Name: Print
Time Written: 20081012131811.000000-240
Event Type: erreur
User: DESKTOP-HP\Jean-François Henry
Computer Name: DESKTOP-HP
Event Code: 6161
Message: Impossible d'imprimer le document Microsoft Word - Étiquettes12 appartenant à Jean-François Henry sur l'imprimante Canon i9900. Type de données : NT EMF 1.008. Taille du fichier spoule en octets : 68681728. Nombre d'octets imprimés : 65605080. Nombre de pages dans le document : 1. Nombre de pages imprimées : 0. Ordinateur client : \\DESKTOP-HP. Le code d'erreur Win32 renvoyé par le processeur d'impression était : 259 (0x103).
Record Number: 13902
Source Name: Print
Time Written: 20081012131707.000000-240
Event Type: erreur
User: DESKTOP-HP\Jean-François Henry
Computer Name: DESKTOP-HP
Event Code: 6161
Message: Impossible d'imprimer le document Microsoft Word - Étiquettes11 appartenant à Jean-François Henry sur l'imprimante Canon i9900. Type de données : NT EMF 1.008. Taille du fichier spoule en octets : 68681728. Nombre d'octets imprimés : 65602680. Nombre de pages dans le document : 1. Nombre de pages imprimées : 0. Ordinateur client : \\DESKTOP-HP. Le code d'erreur Win32 renvoyé par le processeur d'impression était : 259 (0x103).
Record Number: 13901
Source Name: Print
Time Written: 20081012131605.000000-240
Event Type: erreur
User: DESKTOP-HP\Jean-François Henry
Application event log
Computer Name: DESKTOP-HP
Event Code: 35
Message: Le service 'Symantec Settings Manager' a démarré.
Record Number: 29529
Source Name: ccSetMgr
Time Written: 20081223165947.000000-300
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: DESKTOP-HP
Event Code: 34
Message: Le service 'Symantec Settings Manager' démarre.
Record Number: 29528
Source Name: ccSetMgr
Time Written: 20081223165947.000000-300
Event Type: Informations
User: AUTORITE NT\SYSTEM
Computer Name: DESKTOP-HP
Event Code: 1517
Message: Windows a sauvegardé le Registre utilisateur DESKTOP-HP\Jean-François Henry alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.
Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.
Record Number: 29527
Source Name: Userenv
Time Written: 20081223165819.000000-300
Event Type: Avertissement
User: AUTORITE NT\SYSTEM
Computer Name: DESKTOP-HP
Event Code: 2
Message:
Analyse Terminée : Menaces : 0 Eléments analysés : 8617 Fichiers/Dossiers/Lecteurs omis : 0
Record Number: 29526
Source Name: Symantec AntiVirus
Time Written: 20081223061256.000000-300
Event Type: Informations
User:
Computer Name: DESKTOP-HP
Event Code: 3
Message:
Analyse lancée sur lecteurs et dossiers sélectionnés et toutes les extensions.
Record Number: 29525
Source Name: Symantec AntiVirus
Time Written: 20081223061143.000000-300
Event Type: Informations
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 79 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=4f02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip
-----------------EOF-----------------
tu n'as pas desinstallé Norton comme demandé
ensuite :
--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
--> Le PC va redémarrer.
--> Après redémarrage, poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
ensuite :
--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
--> Le PC va redémarrer.
--> Après redémarrage, poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut,
J'ai finalement supprimer Norton et ses composantes (ce que je croyais avoir fait...).
Toutefois, je ne peux accéder à UsbFix (de Chiquitine29), voici le lien où ça me renvoit : http://s3.archive-host.com/404.php
...
Dois-je m'abonner ?
Merci.
J'ai finalement supprimer Norton et ses composantes (ce que je croyais avoir fait...).
Toutefois, je ne peux accéder à UsbFix (de Chiquitine29), voici le lien où ça me renvoit : http://s3.archive-host.com/404.php
...
Dois-je m'abonner ?
Merci.
non :
Telecharge maintenant FindyKill sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
--> Lance l installation avec les parametres par default
--> Au menu principal,choisi l option 1 (Recherche)
--> Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Telecharge maintenant FindyKill sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
--> Lance l installation avec les parametres par default
--> Au menu principal,choisi l option 1 (Recherche)
--> Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
C'est pas grave si je ne roule pas USBFIX ?
Voici le contenu du rapport Findykill...
###################### [ FindyKill V4.714 ]
# User : Jean-Fran‡ois Henry - DESKTOP-HP
# Emplacement : C:\Program Files\FindyKill
# Outils Mis a jours le 19/01/09 par Chiquitine29
# Recherche effectuée à 15:19:56 le 2009-01-22
# Windows XP - Internet Explorer 6.0.2900.5512
# [ FindyKill V4.714 - Scan ] ##############
\\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\lotus\wordpro\ltsstart.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
\\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////
################## [ C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\Jean-Fran‡ois Henry\Application Data ]
################## [ C:\DOCUME~1\JEAN-F~1\LOCALS~1\Temp ]
\\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
MétéoIMédia="C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe"
NBJ="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
SDMSSplash="C:\Program Files\HP_SDMS\SDMSSplash\launcher.exe" "launchdir=C:\Program Files\HP_SDMS\SDMSSplash"
SetRefresh="C:\Program Files\Compaq\SetRefresh\SetRefresh.exe"
Recguard=C:\WINDOWS\Sminst\Recguard.exe
Scheduler=C:\WINDOWS\SMINST\Scheduler.exe
RemoteControl="C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
LGODDFU="C:\Program Files\lg_fwupdate\fwupdate.exe"
AVG7_CC="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
LogitechCommunicationsManager="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
LogitechQuickCamRibbon="C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
[HKEY_CURRENT_USER\software\local appwizard-generated applications\CD Recording Tool for DVE]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\NKC_CD_Viewer]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\PacsCube Start]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\PageManager]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\PMSBWND]
\\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////
# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio - # Type de démarrage = 3
EapHost - # Type de démarrage = 3
Ip6Fw - # Type de démarrage = 3
SharedAccess - # Type de démarrage = 2
wuauserv - # Type de démarrage = 2
wscsvc - # Type de démarrage = 2
\\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////
# Informations :
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur fixe
F: - Lecteur fixe
G: - Lecteur fixe
# Contenu de l'autorun : G:\autorun.inf
[AUTORUN]
ShellExecute=Info.exe protect.ed 480 480
# presence des fichiers :
Found ! [2004-04-30 11:01][--ahs----] - G:\autorun.inf
Found ! [2004-11-30 09:01][--ahs----] - G:\info.exe
\\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\AutoRun\command
################## [ ! Fin du rapport # FindyKill V4.714 ! ]
Voici le contenu du rapport Findykill...
###################### [ FindyKill V4.714 ]
# User : Jean-Fran‡ois Henry - DESKTOP-HP
# Emplacement : C:\Program Files\FindyKill
# Outils Mis a jours le 19/01/09 par Chiquitine29
# Recherche effectuée à 15:19:56 le 2009-01-22
# Windows XP - Internet Explorer 6.0.2900.5512
# [ FindyKill V4.714 - Scan ] ##############
\\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\lotus\wordpro\ltsstart.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
\\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////
################## [ C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\Jean-Fran‡ois Henry\Application Data ]
################## [ C:\DOCUME~1\JEAN-F~1\LOCALS~1\Temp ]
\\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
MétéoIMédia="C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe"
NBJ="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
SDMSSplash="C:\Program Files\HP_SDMS\SDMSSplash\launcher.exe" "launchdir=C:\Program Files\HP_SDMS\SDMSSplash"
SetRefresh="C:\Program Files\Compaq\SetRefresh\SetRefresh.exe"
Recguard=C:\WINDOWS\Sminst\Recguard.exe
Scheduler=C:\WINDOWS\SMINST\Scheduler.exe
RemoteControl="C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
LGODDFU="C:\Program Files\lg_fwupdate\fwupdate.exe"
AVG7_CC="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
LogitechCommunicationsManager="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
LogitechQuickCamRibbon="C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
[HKEY_CURRENT_USER\software\local appwizard-generated applications\CD Recording Tool for DVE]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\NKC_CD_Viewer]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\PacsCube Start]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\PageManager]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\PMSBWND]
\\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////
# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio - # Type de démarrage = 3
EapHost - # Type de démarrage = 3
Ip6Fw - # Type de démarrage = 3
SharedAccess - # Type de démarrage = 2
wuauserv - # Type de démarrage = 2
wscsvc - # Type de démarrage = 2
\\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////
# Informations :
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur fixe
F: - Lecteur fixe
G: - Lecteur fixe
# Contenu de l'autorun : G:\autorun.inf
[AUTORUN]
ShellExecute=Info.exe protect.ed 480 480
# presence des fichiers :
Found ! [2004-04-30 11:01][--ahs----] - G:\autorun.inf
Found ! [2004-11-30 09:01][--ahs----] - G:\info.exe
\\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\AutoRun\command
################## [ ! Fin du rapport # FindyKill V4.714 ! ]
non pour usbfix il a été retiré selon le concepteur ;
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Fais clic droit sur le raccourci FindyKill sur ton bureau
--> Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
-------> ensuite post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Fais clic droit sur le raccourci FindyKill sur ton bureau
--> Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
-------> ensuite post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Salut (avec un peu de retard),
Je te poste mon rapport Findykill mais avant je voulais mentionner qq chose de curieux. Pendant que la fenêtre rouge de Findykill était ouverte et qu'il était à la recherche d'autres infection, il a écrit "impossible d'ouvrir C:\Drivers\ree2.exe"
Puis, je suis allé voir dans C:\Drivers et j'ai aussi vu C:\Drivers\ree2.exe. Voilà, je tenais simplement à dire ça. Voici maintenant le rapport :
###################### [ FindyKill V4.714 ]
# User : Jean-Fran‡ois Henry - DESKTOP-HP
# Executed from : C:\Program Files\FindyKill
# Update on 19/01/09 by Chiquitine29
# Start at 22:19:21 the 2009-01-26
# Windows XP - Internet Explorer 6.0.2900.5512
# [ FindyKill V4.714 - Deleting ] ###############
\\\\\\\\\\\\\\\\\\ [ Active Processes ] ///////////////////
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
C:\WINDOWS\SMINST\PCAngel.exe
\\\\\\\\\\\\\\\\\\ [ Infected Files / Folders ] ///////////////////
################## [ C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
Deleted ! - C:\WINDOWS\prefetch\MDELK.EXE-238AA5EF.pf
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\Jean-Fran‡ois Henry\Application Data ]
################## [ C:\DOCUME~1\JEAN-F~1\LOCALS~1\Temp ]
################## [ C:\Documents and Settings\Jean-Fran‡ois Henry\Local Settings\Temporary Internet Files\Content.IE5 ]
\\\\\\\\\\\\\\\\\\ [ Registry / Infected keys ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ States / Restarting of services ] ///////////////////
# Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio - # Type of startup = 3
EapHost - # Type of startup = 2
Ip6Fw - # Type of startup = 2
SharedAccess - # Type of startup = 2
wuauserv - # Type of startup = 2
wscsvc - # Type of startup = 2
\\\\\\\\\\\\\\\\\\ [ Cleaning Removable drives ] ///////////////////
# Informations :
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur fixe
F: - Lecteur fixe
G: - Lecteur fixe
I: - Lecteur amovible
# deleting files :
Deleted ! - G:\autorun.inf
Deleted ! - G:\info.exe
\\\\\\\\\\\\\\\\\\ [ Registry / Mountpoint2 ] ///////////////////
Deleted ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\AutoRun\command
\\\\\\\\\\\\\\\\\\ [ Searching Other Infections ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] ///////////////////
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Ad-Aware 2007 Professional Edition 7.0.1.6 + Crack [h33t] [CaZoR]
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Crack
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Ad-Aware 2007 Professional Edition 7.0.1.6 + Crack [h33t] [CaZoR]\Ad-Aware 2007 Professional Edition 7.0.1.6 + Crack [h33t] [CaZoR].rar
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Ad-Aware 2007 Professional Edition 7.0.1.6 + Crack [h33t] [CaZoR]\tracked_by_h33t_com.txt
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\Crack
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\Deployment.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\Instructions.txt
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\redist
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\Setup.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\Torrent downloaded from Demonoid.com.txt
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\VersionInfo.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\WinBootstrapper.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\WinBootstrapper1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\Crack\Photoshop.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeALMAnchorServiceAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAssetServices3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAUM5.1All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeBridge2All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCameraRaw4.0All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCMapsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorCommonSetAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorNA_RecommendedAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorPhotoshopAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeFontsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeHelpViewerAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeLinguisticsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFL8All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFSettingsNAEU
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePhotoshop10en_US
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeStockPhotos1.5All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeTypeSupportAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeVersionCueClient3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeWinSoftLinguisticsPluginAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeXMPPanelsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\BridgeStartMeeting
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\setup.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeBridge2All\AdobeBridge2All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeBridge2All\AdobeBridge2All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeBridge2All\AdobeBridge2All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeBridge2All\AdobeBridge2All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCameraRaw4.0All\AdobeCameraRaw4.0All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCameraRaw4.0All\AdobeCameraRaw4.0All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCameraRaw4.0All\AdobeCameraRaw4.0All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCameraRaw4.0All\AdobeCameraRaw4.0All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCMapsAll\AdobeCMapsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCMapsAll\AdobeCMapsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCMapsAll\AdobeCMapsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCMapsAll\AdobeCMapsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\ja_JP.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\ko_KR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\zh_CN.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\zh_TW.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\ar_AE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\cs_CZ.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\da_DK.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\de_DE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\el_GR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\en_GB.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\es_ES.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\fi_FI.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\fr_FR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\hu_HU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\it_IT.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\nb_NO.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\nl_NL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\pl_PL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\pt_BR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\ru_RU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\sv_SE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\tr_TR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_RecommendedAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_RecommendedAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_RecommendedAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_RecommendedAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorNA_RecommendedAll\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\ar_AE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\bg_BG.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\ca_ES.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\cs_CZ.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\da_DK.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\de_DE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\el_GR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\en_GB.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\es_ES.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\et_EE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\fi_FI.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\fr_FR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\he_IL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\hr_HR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\hu_HU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\it_IT.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\ja_JP.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\ko_KR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\lt_LT.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\lv_LV.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\nb_NO.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\nl_NL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\pl_PL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\pt_BR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\ro_RO.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\ru_RU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\sk_SK.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\sl_SI.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\sv_SE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\tr_TR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\uk_UA.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\zh_CN.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\zh_TW.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Bitte lesen.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Ilgeobogi.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Lees mij.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Leggimi.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Lisez-moi.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 L‚ame.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Oyomikudasai.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Read Me.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Tu Wo Tang An.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Viktigt.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Zishu.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\ar_AE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\be_BY.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\bg_BG.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\ca_ES.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\cs_CZ.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\da_DK.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\de_DE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\el_GR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\en_GB.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\en_XC.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\en_XM.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\es_ES.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\es_QM.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\et_EE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\fi_FI.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\fr_FR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\fr_XM.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\he_IL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\hi_IN.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\hr_HR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\hu_HU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\is_IS.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\it_IT.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\ja_JP.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\ko_KR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\lt_LT.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\lv_LV.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\mk_MK.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\nb_NO.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\nl_NL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\pl_PL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\pt_BR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\ro_RO.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\ru_RU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\sh_YU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\sk_SK.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\sl_SI.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\sq_AL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\sv_SE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\th_TH.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\tr_TR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\uk_UA.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\vi_VN.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\zh_CN.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\zh_TW.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeFontsAll\AdobeFontsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeFontsAll\AdobeFontsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeFontsAll\AdobeFontsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeFontsAll\AdobeFontsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeHelpViewerAll\AdobeHelpViewerAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeHelpViewerAll\AdobeHelpViewerAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeHelpViewerAll\AdobeHelpViewerAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeHelpViewerAll\AdobeHelpViewerAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeLinguisticsAll\AdobeLinguisticsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeLinguisticsAll\AdobeLinguisticsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeLinguisticsAll\AdobeLinguisticsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeLinguisticsAll\AdobeLinguisticsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFL8All\AdobePDFL8All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFL8All\AdobePDFL8All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFL8All\AdobePDFL8All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFL8All\AdobePDFL8All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFSettingsNAEU\AdobePDFSettingsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFSettingsNAEU\AdobePDFSettingsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFSettingsNAEU\AdobePDFSettingsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFSettingsNAEU\AdobePDFSettingsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePhotoshop10en_US\AdobePhotoshop10en_US.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePhotoshop10en_US\AdobePhotoshop10en_US.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePhotoshop10en_US\AdobePhotoshop10en_US.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePhotoshop10en_US\AdobePhotoshop10en_US1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePhotoshop10en_US\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeStockPhotos1.5All\AdobeStockPhotos1.5All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeStockPhotos1.5All\AdobeStockPhotos1.5All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeStockPhotos1.5All\AdobeStockPhotos1.5All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeStockPhotos1.5All\AdobeStockPhotos1.5All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeTypeSupportAll\AdobeTypeSupportAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeTypeSupportAll\AdobeTypeSupportAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeTypeSupportAll\AdobeTypeSupportAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeTypeSupportAll\AdobeTypeSupportAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeVersionCueClient3All\AdobeVersionCueClient3All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeVersionCueClient3All\AdobeVersionCueClient3All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeVersionCueClient3All\AdobeVersionCueClient3All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeVersionCueClient3All\AdobeVersionCueClient3All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeWinSoftLinguisticsPluginAll\AdobeWinSoftLinguisticsPluginAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeWinSoftLinguisticsPluginAll\AdobeWinSoftLinguisticsPluginAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeWinSoftLinguisticsPluginAll\AdobeWinSoftLinguisticsPluginAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeWinSoftLinguisticsPluginAll\AdobeWinSoftLinguisticsPluginAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeXMPPanelsAll\AdobeXMPPanelsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeXMPPanelsAll\AdobeXMPPanelsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeXMPPanelsAll\AdobeXMPPanelsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeXMPPanelsAll\AdobeXMPPanelsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\BridgeStartMeeting\BridgeStartMeeting.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\BridgeStartMeeting\BridgeStartMeeting.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\BridgeStartMeeting\BridgeStartMeeting.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\BridgeStartMeeting\BridgeStartMeeting1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\redist\WindowsInstaller-KB893803-v2-x86.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\redist\WindowsServer2003-KB898715-ia64-enu.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\redist\WindowsServer2003-KB898715-x64-enu.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\redist\WindowsServer2003-KB898715-x86-enu.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\redist\WindowsXP-KB898715-x64-enu.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\main.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\main.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\alert
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\scripts
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\alert\alert.css
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\alert\alert.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\alert\alert_ie.css
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\scripts\ContainerProxy.js
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\scripts\localization.js
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\scripts\silentWorkflow.js
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\scripts\utils.js
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\css
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\img
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\css\styles.css
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\img\progbarLeft_on.png
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\img\progbarRight.png
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\img\progbar_on.png
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\img\progbox.png
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\BINDED_Setup.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Deployment.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\redist
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\resources
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Setup.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\WinBootstrapper.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\WinBootstrapper1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack\Crack
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack\Keygen (Extra)
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack\Russian CS4_Update
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack\Crack\Photoshop.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack\Keygen (Extra)\Adobe Master Suite Pre CS4_Keygen ESiti Forum.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack\Russian CS4_Update\Update .exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeALMAnchorServiceAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAssetServices3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAUM5.1All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeBridge3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCameraRaw5.0All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCMapsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorCommonSetAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorJA_ExtraSettingsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorNA_RecommendedAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorPhotoshopAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeDefaultLanguageCS3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeDeviceCentralAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeExtendScriptToolkit2.0.1All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeFontsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeHelpViewerAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeLinguisticsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobePDFL8All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobePDFSettingsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobePhotoshop11en_US
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeTypeSupportAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeVersionCueClient3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeWinSoftLinguisticsPluginAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeXMPPanelsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\BridgeStartMeeting
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\setup.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeBridge3All\AdobeBridge3All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeBridge3All\AdobeBridge3All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeBridge3All\AdobeBridge3All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeBridge3All\AdobeBridge3All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCameraRaw5.0All\AdobeCameraRaw5.0All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCameraRaw5.0All\AdobeCameraRaw5.0All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCameraRaw5.0All\AdobeCameraRaw5.0All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCameraRaw5.0All\AdobeCameraRaw5.0All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCMapsAll\AdobeCMapsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCMapsAll\AdobeCMapsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCMapsAll\AdobeCMapsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCMapsAll\AdobeCMapsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\ja_JP.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\ko_KR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\zh_CN.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\zh_TW.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettin
Je te poste mon rapport Findykill mais avant je voulais mentionner qq chose de curieux. Pendant que la fenêtre rouge de Findykill était ouverte et qu'il était à la recherche d'autres infection, il a écrit "impossible d'ouvrir C:\Drivers\ree2.exe"
Puis, je suis allé voir dans C:\Drivers et j'ai aussi vu C:\Drivers\ree2.exe. Voilà, je tenais simplement à dire ça. Voici maintenant le rapport :
###################### [ FindyKill V4.714 ]
# User : Jean-Fran‡ois Henry - DESKTOP-HP
# Executed from : C:\Program Files\FindyKill
# Update on 19/01/09 by Chiquitine29
# Start at 22:19:21 the 2009-01-26
# Windows XP - Internet Explorer 6.0.2900.5512
# [ FindyKill V4.714 - Deleting ] ###############
\\\\\\\\\\\\\\\\\\ [ Active Processes ] ///////////////////
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
C:\WINDOWS\SMINST\PCAngel.exe
\\\\\\\\\\\\\\\\\\ [ Infected Files / Folders ] ///////////////////
################## [ C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
Deleted ! - C:\WINDOWS\prefetch\MDELK.EXE-238AA5EF.pf
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\Jean-Fran‡ois Henry\Application Data ]
################## [ C:\DOCUME~1\JEAN-F~1\LOCALS~1\Temp ]
################## [ C:\Documents and Settings\Jean-Fran‡ois Henry\Local Settings\Temporary Internet Files\Content.IE5 ]
\\\\\\\\\\\\\\\\\\ [ Registry / Infected keys ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ States / Restarting of services ] ///////////////////
# Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio - # Type of startup = 3
EapHost - # Type of startup = 2
Ip6Fw - # Type of startup = 2
SharedAccess - # Type of startup = 2
wuauserv - # Type of startup = 2
wscsvc - # Type of startup = 2
\\\\\\\\\\\\\\\\\\ [ Cleaning Removable drives ] ///////////////////
# Informations :
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur fixe
F: - Lecteur fixe
G: - Lecteur fixe
I: - Lecteur amovible
# deleting files :
Deleted ! - G:\autorun.inf
Deleted ! - G:\info.exe
\\\\\\\\\\\\\\\\\\ [ Registry / Mountpoint2 ] ///////////////////
Deleted ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\AutoRun\command
\\\\\\\\\\\\\\\\\\ [ Searching Other Infections ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] ///////////////////
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Ad-Aware 2007 Professional Edition 7.0.1.6 + Crack [h33t] [CaZoR]
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Crack
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Ad-Aware 2007 Professional Edition 7.0.1.6 + Crack [h33t] [CaZoR]\Ad-Aware 2007 Professional Edition 7.0.1.6 + Crack [h33t] [CaZoR].rar
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Ad-Aware 2007 Professional Edition 7.0.1.6 + Crack [h33t] [CaZoR]\tracked_by_h33t_com.txt
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\Crack
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\Deployment.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\Instructions.txt
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\redist
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\Setup.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\Torrent downloaded from Demonoid.com.txt
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\VersionInfo.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\WinBootstrapper.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\WinBootstrapper1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\Crack\Photoshop.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeALMAnchorServiceAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAssetServices3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAUM5.1All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeBridge2All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCameraRaw4.0All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCMapsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorCommonSetAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorNA_RecommendedAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorPhotoshopAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeFontsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeHelpViewerAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeLinguisticsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFL8All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFSettingsNAEU
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePhotoshop10en_US
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeStockPhotos1.5All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeTypeSupportAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeVersionCueClient3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeWinSoftLinguisticsPluginAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeXMPPanelsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\BridgeStartMeeting
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\setup.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeBridge2All\AdobeBridge2All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeBridge2All\AdobeBridge2All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeBridge2All\AdobeBridge2All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeBridge2All\AdobeBridge2All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCameraRaw4.0All\AdobeCameraRaw4.0All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCameraRaw4.0All\AdobeCameraRaw4.0All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCameraRaw4.0All\AdobeCameraRaw4.0All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCameraRaw4.0All\AdobeCameraRaw4.0All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCMapsAll\AdobeCMapsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCMapsAll\AdobeCMapsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCMapsAll\AdobeCMapsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeCMapsAll\AdobeCMapsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\ja_JP.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\ko_KR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\zh_CN.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorEU_ExtraSettingsAll\zh_TW.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\ar_AE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\cs_CZ.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\da_DK.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\de_DE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\el_GR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\en_GB.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\es_ES.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\fi_FI.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\fr_FR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\hu_HU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\it_IT.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\nb_NO.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\nl_NL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\pl_PL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\pt_BR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\ru_RU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\sv_SE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorJA_ExtraSettingsAll\tr_TR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_RecommendedAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_RecommendedAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_RecommendedAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_RecommendedAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorNA_RecommendedAll\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\ar_AE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\bg_BG.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\ca_ES.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\cs_CZ.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\da_DK.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\de_DE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\el_GR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\en_GB.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\es_ES.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\et_EE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\fi_FI.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\fr_FR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\he_IL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\hr_HR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\hu_HU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\it_IT.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\ja_JP.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\ko_KR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\lt_LT.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\lv_LV.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\nb_NO.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\nl_NL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\pl_PL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\pt_BR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\ro_RO.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\ru_RU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\sk_SK.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\sl_SI.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\sv_SE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\tr_TR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\uk_UA.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\zh_CN.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDefaultLanguageCS3All\zh_TW.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Bitte lesen.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Ilgeobogi.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Lees mij.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Leggimi.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Lisez-moi.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 L‚ame.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Oyomikudasai.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Read Me.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Tu Wo Tang An.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Viktigt.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Device Central CS3 Zishu.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\ar_AE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\be_BY.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\bg_BG.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\ca_ES.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\cs_CZ.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\da_DK.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\de_DE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\el_GR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\en_GB.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\en_XC.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\en_XM.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\es_ES.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\es_QM.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\et_EE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\fi_FI.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\fr_FR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\fr_XM.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\he_IL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\hi_IN.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\hr_HR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\hu_HU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\is_IS.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\it_IT.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\ja_JP.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\ko_KR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\lt_LT.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\lv_LV.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\mk_MK.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\nb_NO.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\nl_NL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\pl_PL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\pt_BR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\ro_RO.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\ru_RU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\sh_YU.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\sk_SK.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\sl_SI.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\sq_AL.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\sv_SE.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\th_TH.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\tr_TR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\uk_UA.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\vi_VN.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\zh_CN.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeExtendScriptToolKitAll\zh_TW.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeFontsAll\AdobeFontsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeFontsAll\AdobeFontsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeFontsAll\AdobeFontsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeFontsAll\AdobeFontsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeHelpViewerAll\AdobeHelpViewerAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeHelpViewerAll\AdobeHelpViewerAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeHelpViewerAll\AdobeHelpViewerAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeHelpViewerAll\AdobeHelpViewerAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeLinguisticsAll\AdobeLinguisticsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeLinguisticsAll\AdobeLinguisticsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeLinguisticsAll\AdobeLinguisticsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeLinguisticsAll\AdobeLinguisticsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFL8All\AdobePDFL8All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFL8All\AdobePDFL8All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFL8All\AdobePDFL8All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFL8All\AdobePDFL8All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFSettingsNAEU\AdobePDFSettingsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFSettingsNAEU\AdobePDFSettingsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFSettingsNAEU\AdobePDFSettingsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePDFSettingsNAEU\AdobePDFSettingsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePhotoshop10en_US\AdobePhotoshop10en_US.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePhotoshop10en_US\AdobePhotoshop10en_US.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePhotoshop10en_US\AdobePhotoshop10en_US.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePhotoshop10en_US\AdobePhotoshop10en_US1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobePhotoshop10en_US\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeStockPhotos1.5All\AdobeStockPhotos1.5All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeStockPhotos1.5All\AdobeStockPhotos1.5All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeStockPhotos1.5All\AdobeStockPhotos1.5All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeStockPhotos1.5All\AdobeStockPhotos1.5All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeTypeSupportAll\AdobeTypeSupportAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeTypeSupportAll\AdobeTypeSupportAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeTypeSupportAll\AdobeTypeSupportAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeTypeSupportAll\AdobeTypeSupportAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeVersionCueClient3All\AdobeVersionCueClient3All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeVersionCueClient3All\AdobeVersionCueClient3All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeVersionCueClient3All\AdobeVersionCueClient3All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeVersionCueClient3All\AdobeVersionCueClient3All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeWinSoftLinguisticsPluginAll\AdobeWinSoftLinguisticsPluginAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeWinSoftLinguisticsPluginAll\AdobeWinSoftLinguisticsPluginAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeWinSoftLinguisticsPluginAll\AdobeWinSoftLinguisticsPluginAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeWinSoftLinguisticsPluginAll\AdobeWinSoftLinguisticsPluginAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeXMPPanelsAll\AdobeXMPPanelsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeXMPPanelsAll\AdobeXMPPanelsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeXMPPanelsAll\AdobeXMPPanelsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\AdobeXMPPanelsAll\AdobeXMPPanelsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\BridgeStartMeeting\BridgeStartMeeting.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\BridgeStartMeeting\BridgeStartMeeting.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\BridgeStartMeeting\BridgeStartMeeting.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\payloads\BridgeStartMeeting\BridgeStartMeeting1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\redist\WindowsInstaller-KB893803-v2-x86.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\redist\WindowsServer2003-KB898715-ia64-enu.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\redist\WindowsServer2003-KB898715-x64-enu.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\redist\WindowsServer2003-KB898715-x86-enu.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\redist\WindowsXP-KB898715-x64-enu.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\main.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\main.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\alert
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\scripts
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\alert\alert.css
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\alert\alert.html
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\alert\alert_ie.css
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\scripts\ContainerProxy.js
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\scripts\localization.js
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\scripts\silentWorkflow.js
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\common\scripts\utils.js
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\css
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\img
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\css\styles.css
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\img\progbarLeft_on.png
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\img\progbarRight.png
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\img\progbar_on.png
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS3 + Crack\resources\media\img\progbox.png
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\BINDED_Setup.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Deployment.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\redist
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\resources
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Setup.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\WinBootstrapper.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\WinBootstrapper1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack\Crack
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack\Keygen (Extra)
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack\Russian CS4_Update
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack\Crack\Photoshop.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack\Keygen (Extra)\Adobe Master Suite Pre CS4_Keygen ESiti Forum.exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\Crack\Russian CS4_Update\Update .exe
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeALMAnchorServiceAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAssetServices3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAUM5.1All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeBridge3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCameraRaw5.0All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCMapsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorCommonSetAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorJA_ExtraSettingsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorNA_RecommendedAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorPhotoshopAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeDefaultLanguageCS3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeDeviceCentralAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeExtendScriptToolkit2.0.1All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeFontsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeHelpViewerAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeLinguisticsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobePDFL8All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobePDFSettingsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobePhotoshop11en_US
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeTypeSupportAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeVersionCueClient3All
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeWinSoftLinguisticsPluginAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeXMPPanelsAll
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\BridgeStartMeeting
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\setup.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAssetServices3All\AdobeAssetServices3All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeAUM5.1All\AdobeAUM5.1All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeBridge3All\AdobeBridge3All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeBridge3All\AdobeBridge3All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeBridge3All\AdobeBridge3All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeBridge3All\AdobeBridge3All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCameraRaw5.0All\AdobeCameraRaw5.0All.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCameraRaw5.0All\AdobeCameraRaw5.0All.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCameraRaw5.0All\AdobeCameraRaw5.0All.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCameraRaw5.0All\AdobeCameraRaw5.0All1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCMapsAll\AdobeCMapsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCMapsAll\AdobeCMapsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCMapsAll\AdobeCMapsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeCMapsAll\AdobeCMapsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.boot.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.msi
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll.proxy.xml
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll1.cab
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\en_US.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\ja_JP.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\ko_KR.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\zh_CN.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorEU_ExtraSettingsAll\zh_TW.mst
C:\Documents and Settings\Jean-Fran‡ois Henry\Mes documents\Azureus Downloads\Adobe Photoshop CS4 with Crack\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettin
supprimes tous les cracks et keygens que tu as dans Azureus Downloads source de ton infection et :
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{86873301-a446-11dd-95d6-001617e27ed6}]
:commands
[purity]
[emptytemp]
[start explorer]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
ensuite :
Télécharge MalwareByte's :
http://www.malwarebytes.org/mbam.php ou ici :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Rapide" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{86873301-a446-11dd-95d6-001617e27ed6}]
:commands
[purity]
[emptytemp]
[start explorer]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
ensuite :
Télécharge MalwareByte's :
http://www.malwarebytes.org/mbam.php ou ici :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Rapide" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Salut,
J'ai effacé tous les fichiers, keygen, crack dans azureus downloads. J'ai roulé OTMoveIt3 dont le rapport figure ci-bas.
Entre-temps, mon javascript s'est désactivé seul même si dans mon fureteur Internet Explorer 6, on me dit qu'il est bel et bien activé.
Ensuite, j'ai roulé Malwarebytes dont le rapport figure aussi ci-bas.
Voici donc les rapports :
Error: Unable to interpret <processes > in the current context!
Error: Unable to interpret <explorer.exe > in the current context!
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{86873301-a446-11dd-95d6-001617e27ed6}\\ not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_6e4.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01292009_180411
Et le rapport Malwarebytes :
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1705
Windows 5.1.2600 Service Pack 3
2009-01-29 18:15:50
mbam-log-2009-01-29 (18-15-45).txt
Type de recherche: Examen rapide
Eléments examinés: 61381
Temps écoulé: 6 minute(s), 34 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\aquaplay (Trojan.DNSChanger) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\aquaplay (Trojan.DNSChanger) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("c:\program files\uniblue\spyeraser\spyeraser.exe" "%1" .reg) Good: (regedit.exe "%1") -> No action taken.
Dossier(s) infecté(s):
C:\Program Files\aquaplay (Trojan.DNSChanger) -> No action taken.
Fichier(s) infecté(s):
C:\Program Files\aquaplay\Uninstall.exe (Trojan.DNSChanger) -> No action taken.
Merci !
J'ai effacé tous les fichiers, keygen, crack dans azureus downloads. J'ai roulé OTMoveIt3 dont le rapport figure ci-bas.
Entre-temps, mon javascript s'est désactivé seul même si dans mon fureteur Internet Explorer 6, on me dit qu'il est bel et bien activé.
Ensuite, j'ai roulé Malwarebytes dont le rapport figure aussi ci-bas.
Voici donc les rapports :
Error: Unable to interpret <processes > in the current context!
Error: Unable to interpret <explorer.exe > in the current context!
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{86873301-a446-11dd-95d6-001617e27ed6}\\ not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_6e4.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01292009_180411
Et le rapport Malwarebytes :
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1705
Windows 5.1.2600 Service Pack 3
2009-01-29 18:15:50
mbam-log-2009-01-29 (18-15-45).txt
Type de recherche: Examen rapide
Eléments examinés: 61381
Temps écoulé: 6 minute(s), 34 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\aquaplay (Trojan.DNSChanger) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\aquaplay (Trojan.DNSChanger) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("c:\program files\uniblue\spyeraser\spyeraser.exe" "%1" .reg) Good: (regedit.exe "%1") -> No action taken.
Dossier(s) infecté(s):
C:\Program Files\aquaplay (Trojan.DNSChanger) -> No action taken.
Fichier(s) infecté(s):
C:\Program Files\aquaplay\Uninstall.exe (Trojan.DNSChanger) -> No action taken.
Merci !
je peux avoir le rappport apres suppression?(le dernier en date dans l'onglet rapports/log de Malwarebytes)
Voici :
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1705
Windows 5.1.2600 Service Pack 3
2009-01-29 18:43:47
mbam-log-2009-01-29 (18-43-47).txt
Type de recherche: Examen rapide
Eléments examinés: 61661
Temps écoulé: 4 minute(s), 11 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\aquaplay (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\aquaplay (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("c:\program files\uniblue\spyeraser\spyeraser.exe" "%1" .reg) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Program Files\aquaplay (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\aquaplay\Uninstall.exe (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1705
Windows 5.1.2600 Service Pack 3
2009-01-29 18:43:47
mbam-log-2009-01-29 (18-43-47).txt
Type de recherche: Examen rapide
Eléments examinés: 61661
Temps écoulé: 4 minute(s), 11 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\aquaplay (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\aquaplay (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("c:\program files\uniblue\spyeraser\spyeraser.exe" "%1" .reg) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Program Files\aquaplay (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\aquaplay\Uninstall.exe (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Voici :
Logfile of random's system information tool 1.05 (written by random/random)
Run by Jean-François Henry at 2009-01-29 19:19:59
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 9 GB (13%) free of 68 GB
Total RAM: 1918 MB (68% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:19:15, on 2009-01-29
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\lotus\wordpro\ltsstart.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Documents and Settings\Jean-François Henry\Bureau\RSIT.exe
C:\Documents and Settings\Jean-François Henry\Bureau\Jean-François Henry.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ici.radio-canada.ca/info
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http://proxy.umontreal.ca:443
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SDMSSplash] "C:\Program Files\HP_SDMS\SDMSSplash\launcher.exe" "launchdir=C:\Program Files\HP_SDMS\SDMSSplash"
O4 - HKLM\..\Run: [SetRefresh] "C:\Program Files\Compaq\SetRefresh\SetRefresh.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe"
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MétéoIMédia] "C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\WINDOWS\system32\IcdSptSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
Logfile of random's system information tool 1.05 (written by random/random)
Run by Jean-François Henry at 2009-01-29 19:19:59
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 9 GB (13%) free of 68 GB
Total RAM: 1918 MB (68% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:19:15, on 2009-01-29
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\lotus\wordpro\ltsstart.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Documents and Settings\Jean-François Henry\Bureau\RSIT.exe
C:\Documents and Settings\Jean-François Henry\Bureau\Jean-François Henry.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ici.radio-canada.ca/info
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http://proxy.umontreal.ca:443
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SDMSSplash] "C:\Program Files\HP_SDMS\SDMSSplash\launcher.exe" "launchdir=C:\Program Files\HP_SDMS\SDMSSplash"
O4 - HKLM\..\Run: [SetRefresh] "C:\Program Files\Compaq\SetRefresh\SetRefresh.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe"
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MétéoIMédia] "C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\WINDOWS\system32\IcdSptSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
-- Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
-- Ne pas utiliser en dehors de ce cas de figure : dangereux!
Lors de son exécution,
ComboFix va vérifier si la Console de récupération Microsoft Windows est installée.
Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows
et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.
Sous XP
https://support.microsoft.com/en-us/help/310994
Sous Vista
https://www.commentcamarche.net/list 13735 console de recuperation vista sur cd bootable
**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.
Télécharges ComboFix à partir d'un de ces liens :
En premier
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Et important, enregistre le sous...."moi.exe" sur le bureau.
Avant d'utiliser ComboFix :
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur moi.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et
copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
-- Ne pas utiliser en dehors de ce cas de figure : dangereux!
Lors de son exécution,
ComboFix va vérifier si la Console de récupération Microsoft Windows est installée.
Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows
et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.
Sous XP
https://support.microsoft.com/en-us/help/310994
Sous Vista
https://www.commentcamarche.net/list 13735 console de recuperation vista sur cd bootable
**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.
Télécharges ComboFix à partir d'un de ces liens :
En premier
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Et important, enregistre le sous...."moi.exe" sur le bureau.
Avant d'utiliser ComboFix :
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur moi.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et
copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Tout s'est très bien déroulé. Voici le rapport combofix :
ComboFix 09-01-21.04 - Jean-François Henry 2009-01-29 22:01:26.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1918.1330 [GMT -5:00]
Lancé depuis: c:\documents and settings\Jean-François Henry\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Jean-François Henry\Bureau\WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
AV: AVG 7.5.552 *On-access scanning disabled* (Updated)
AV: Avira AntiVir PersonalEdition Classic *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\drivers\ree1.exe
c:\windows\system32\lodbc09.dll
c:\windows\system32\tmp.reg
c:\windows\winhelp.ini
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-12-28 au 2009-01-30 ))))))))))))))))))))))))))))))))))))
.
2009-01-29 18:08 . 2009-01-29 18:16 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-01-29 18:08 . 2009-01-29 18:08 <REP> d-------- c:\documents and settings\Jean-François Henry\Application Data\Malwarebytes
2009-01-29 18:08 . 2009-01-29 18:08 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-01-29 18:08 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-29 18:08 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-29 18:02 . 2009-01-29 18:02 <REP> d-------- C:\_OTMoveIt
2009-01-25 18:45 . 2004-05-14 16:53 462,848 --a------ c:\windows\system32\ltkrn13n.dll
2009-01-25 18:45 . 2004-05-14 16:53 450,560 --a------ c:\windows\system32\ltimg13n.dll
2009-01-25 18:45 . 2004-05-14 16:53 401,408 --a------ c:\windows\system32\lfcmp13n.dll
2009-01-25 18:45 . 2004-05-14 16:53 299,008 --a------ c:\windows\system32\ltdis13n.dll
2009-01-25 18:45 . 2004-01-12 02:09 206,336 --a------ c:\windows\system32\ltefx13n.dll
2009-01-25 18:45 . 2004-05-14 16:53 163,840 --a------ c:\windows\system32\ltfil13n.dll
2009-01-25 18:45 . 2003-11-04 15:10 69,632 --a------ c:\windows\system32\lfgif13n.dll
2009-01-25 18:45 . 2004-05-14 16:53 57,344 --a------ c:\windows\system32\lfbmp13n.dll
2009-01-25 18:45 . 2003-05-22 16:31 55,808 --a------ c:\windows\system32\lfpsd13n.dll
2009-01-22 15:19 . 2009-01-26 22:35 <REP> d-------- c:\program files\FindyKill
2009-01-22 14:21 . 2009-01-22 14:21 <REP> d-------- c:\documents and settings\All Users\Application Data\NortonInstaller
2009-01-21 11:07 . 2009-01-29 15:29 <REP> d-------- c:\program files\Mediadoc
2009-01-21 10:24 . 2009-01-21 10:25 <REP> d-------- C:\rsit
2009-01-21 09:58 . 2009-01-21 09:58 <REP> d-------- c:\program files\Avira
2009-01-21 09:58 . 2009-01-21 09:58 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira
2009-01-20 12:45 . 2009-01-20 12:45 1,053 --a------ c:\windows\wininit.ini
2009-01-20 12:12 . 2009-01-20 12:12 <REP> d-------- c:\program files\Microsoft Corporation
2009-01-19 23:59 . 2009-01-19 23:59 2,651,378 --a------ C:\50130.BMP
2009-01-19 23:58 . 2009-01-19 23:58 2,207,610 --a------ C:\50127.BMP
2009-01-19 23:56 . 2009-01-19 23:56 2,442,306 --a------ C:\50118.BMP
2009-01-19 22:07 . 2009-01-19 22:39 <REP> d-------- c:\documents and settings\Jean-François Henry\Application Data\RegClean
2009-01-19 21:51 . 2009-01-29 21:30 <REP> d-------- c:\documents and settings\All Users\Application Data\DriverScanner
2009-01-18 13:54 . 2009-01-18 13:54 9,145,590 --a------ C:\5014A.BMP
2009-01-14 14:24 . 2009-01-14 14:24 22,539,374 --a------ C:\50116BC.BMP
2009-01-11 14:29 . 2009-01-11 14:30 <REP> d-------- c:\documents and settings\Jean-François Henry\Application Data\U3
2009-01-10 12:22 . 2009-01-10 12:22 21,453,474 --a------ C:\50110A5.BMP
2009-01-10 12:21 . 2009-01-10 12:21 21,430,134 --a------ C:\501109D.BMP
2009-01-10 12:20 . 2009-01-10 12:20 21,334,614 --a------ C:\5011095.BMP
2009-01-10 12:19 . 2009-01-10 12:19 22,153,734 --a------ C:\501108B.BMP
2009-01-10 12:17 . 2009-01-10 12:17 22,116,374 --a------ C:\501107B.BMP
2009-01-10 12:17 . 2009-01-10 12:18 21,025,174 --a------ C:\5011083.BMP
2009-01-10 12:16 . 2009-01-10 12:16 21,776,454 --a------ C:\5011073.BMP
2009-01-08 10:43 . 2009-01-08 10:44 1,656,933 --a------ c:\program files\pc-decrapifier-2.0.0.exe
2008-12-22 18:59 . 2008-12-22 18:59 <REP> d-------- c:\program files\Google
2008-12-22 18:59 . 2008-12-22 18:59 700,784 --a------ c:\program files\GoogleCalendarSync_Installer.exe
2008-12-20 18:44 . 2008-12-20 18:44 <REP> d--hs---- c:\windows\ftpcache
2008-12-20 14:42 . 2008-12-20 14:42 <REP> d-------- c:\program files\Fichiers communs\4Team
2008-12-20 14:42 . 2008-12-20 14:42 <REP> d-------- c:\documents and settings\Jean-François Henry\Application Data\4Team
2008-12-20 14:20 . 2008-12-20 14:20 <REP> d-------- c:\program files\Fichiers communs\Outlook Security Manager
2008-12-20 14:15 . 2008-12-20 14:15 <REP> d-------- c:\documents and settings\All Users\Application Data\Downloaded Installations
2008-12-19 20:17 . 2008-12-19 20:17 <REP> d-------- c:\documents and settings\Jean-François Henry\Application Data\Yahoo!
2008-12-19 20:16 . 2008-12-22 17:05 <REP> d-------- c:\program files\Yahoo!
2008-12-19 20:16 . 2008-12-19 20:21 <REP> d-------- c:\documents and settings\All Users\Application Data\Yahoo!
2008-12-15 08:30 . 2009-01-05 08:18 784 --a------ c:\documents and settings\Jean-François Henry\Application Data\mpauth.dat
2008-12-08 17:58 . 2008-12-08 17:58 542,224 --a------ c:\windows\system32\shareLite3.dll
2008-12-08 17:01 . 2008-12-08 17:01 472,592 --a------ c:\windows\system32\Lib4Team.dll
2008-12-06 13:10 . 2008-12-06 13:10 <REP> d-------- c:\documents and settings\Fabiana R Padilla M\Application Data\AVG7
2008-12-06 13:09 . 2007-02-01 21:03 <REP> d--h----- c:\documents and settings\Fabiana R Padilla M\Voisinage réseau
2008-12-06 13:09 . 2007-02-01 21:03 <REP> d--h----- c:\documents and settings\Fabiana R Padilla M\Voisinage d'impression
2008-12-06 13:09 . 2007-02-01 21:03 <REP> d--h----- c:\documents and settings\Fabiana R Padilla M\Modèles
2008-12-06 13:09 . 2008-12-20 20:34 <REP> dr------- c:\documents and settings\Fabiana R Padilla M\Mes documents
2008-12-06 13:09 . 2007-02-01 21:03 <REP> dr------- c:\documents and settings\Fabiana R Padilla M\Menu Démarrer
2008-12-06 13:09 . 2008-12-06 13:50 <REP> dr------- c:\documents and settings\Fabiana R Padilla M\Favoris
2008-12-06 13:09 . 2008-12-06 17:51 <REP> d-------- c:\documents and settings\Fabiana R Padilla M\Bureau
2008-12-06 13:09 . 2007-02-01 21:03 <REP> d-------- c:\documents and settings\Fabiana R Padilla M\Application Data\Symantec
2008-12-06 13:09 . 2007-02-01 21:03 <REP> d-------- c:\documents and settings\Fabiana R Padilla M\Application Data\SampleView
2008-12-06 13:09 . 2009-01-19 23:01 <REP> d-------- c:\documents and settings\Fabiana R Padilla M
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-30 02:30 --------- d-----w c:\program files\Uniblue
2009-01-30 02:30 --------- d-----w c:\documents and settings\Jean-François Henry\Application Data\Uniblue
2009-01-30 02:25 --------- d-----w c:\program files\Spybot - Search & Destroy
2009-01-30 02:25 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-01-23 20:34 --------- d-----w c:\documents and settings\Jean-François Henry\Application Data\AVG7
2009-01-20 18:07 --------- d-----w c:\program files\SmitfraudFix
2009-01-20 17:25 --------- d-----w c:\documents and settings\Jean-François Henry\Application Data\Azureus
2009-01-20 17:14 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2009-01-20 14:45 --------- d-----w c:\documents and settings\All Users\Application Data\avg7
2009-01-20 03:44 --------- d-----w c:\program files\CCleaner
2009-01-20 02:43 --------- d-----w c:\program files\Fichiers communs\LogiShrd
2008-12-29 14:58 --------- d-----w c:\program files\Azureus
2008-12-12 17:02 3,088,896 ------w c:\windows\system32\dllcache\mshtml.dll
2008-12-11 10:57 333,952 ----a-w c:\windows\system32\drivers\srv.sys
2008-12-11 10:57 333,952 ------w c:\windows\system32\dllcache\srv.sys
2008-10-28 22:36 823,296 ----a-w c:\windows\system32\divx_xx0c.dll
2008-10-28 22:36 823,296 ----a-w c:\windows\system32\divx_xx07.dll
2008-10-28 22:35 815,104 ----a-w c:\windows\system32\divx_xx0a.dll
2008-10-28 22:35 802,816 ----a-w c:\windows\system32\divx_xx11.dll
2008-10-28 22:35 684,032 ----a-w c:\windows\system32\DivX.dll
2008-10-24 11:21 455,296 ------w c:\windows\system32\dllcache\mrxsmb.sys
2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
2008-10-23 12:36 286,720 ------w c:\windows\system32\dllcache\gdi32.dll
2008-10-16 19:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 19:13 202,776 ----a-w c:\windows\system32\dllcache\wuweb.dll
2008-10-16 19:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 19:13 1,809,944 ----a-w c:\windows\system32\dllcache\wuaueng.dll
2008-10-16 19:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 19:12 561,688 ----a-w c:\windows\system32\dllcache\wuapi.dll
2008-10-16 19:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 19:12 323,608 ----a-w c:\windows\system32\dllcache\wucltui.dll
2008-10-16 19:09 92,696 ----a-w c:\windows\system32\dllcache\cdm.dll
2008-10-16 19:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 19:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 19:09 51,224 ----a-w c:\windows\system32\dllcache\wuauclt.exe
2008-10-16 19:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 19:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 19:08 34,328 ----a-w c:\windows\system32\dllcache\wups.dll
2008-10-16 19:06 268,648 ----a-w c:\windows\system32\mucltui.dll
2008-10-16 19:06 208,744 ----a-w c:\windows\system32\muweb.dll
2008-10-16 01:01 670,208 ----a-w c:\windows\system32\wininet.dll
2008-10-16 01:01 670,208 ------w c:\windows\system32\dllcache\wininet.dll
2008-10-16 01:01 620,544 ------w c:\windows\system32\dllcache\urlmon.dll
2008-10-16 01:01 1,499,648 ------w c:\windows\system32\dllcache\shdocvw.dll
2008-10-15 16:35 337,408 ------w c:\windows\system32\dllcache\netapi32.dll
2008-10-03 10:03 247,326 ----a-w c:\windows\system32\strmdll.dll
2008-10-03 10:03 247,326 ------w c:\windows\system32\dllcache\strmdll.dll
2008-06-21 22:02 2,567,167 ----a-w c:\program files\FLVPlayerSetup.exe
2008-05-11 23:33 9,723,880 ----a-w c:\program files\spybotsd152.exe
2008-01-01 21:54 39,465,120 ----a-w c:\program files\nerovision-express_nerovision_express_3.1.0.25_anglais_10914.exe
2007-10-01 12:38 2,628,288 ----a-w c:\program files\ccsetup201.exe
2007-08-16 22:22 5,037,072 ----a-w c:\program files\spybotsd14.exe
2004-10-01 20:00 40,960 ----a-w c:\program files\Uninstall_CDS.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
"MétéoIMédia"="c:\program files\MétéoMédia\MétéoIMédia\WeatherEye.exe" [2009-01-16 4519832]
"NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2006-02-10 2048000]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SDMSSplash"="c:\program files\HP_SDMS\SDMSSplash\launcher.exe" [2006-03-09 86016]
"SetRefresh"="c:\program files\Compaq\SetRefresh\SetRefresh.exe" [2003-11-20 525824]
"Recguard"="c:\windows\Sminst\Recguard.exe" [2006-05-12 1138688]
"Scheduler"="c:\windows\SMINST\Scheduler.exe" [2006-04-24 888832]
"RemoteControl"="c:\program files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"LGODDFU"="c:\program files\lg_fwupdate\fwupdate.exe" [2007-02-02 19456]
"AVG7_CC"="c:\progra~1\Grisoft\AVG7\avgcc.exe" [2008-10-17 590848]
"LogitechCommunicationsManager"="c:\program files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 2178832]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-06-29 286720]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
"AVG7_Run"="c:\progra~1\Grisoft\AVG7\avgw.exe" [2007-10-23 219136]
c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
Lotus SmartSuite 97 Registration.lnk - c:\lotus\register\remind32.exe [1995-11-06 45056]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lotus QuickStart.lnk - c:\lotus\wordpro\ltsstart.exe [1997-01-10 16384]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\SMINST\\Scheduler.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avginet.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avgcc.exe"=
"c:\\Program Files\\Java\\jre1.5.0_06\\bin\\javaw.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R4 BT848;AVerMedia, AVerTV WDM Video Capture;c:\windows\system32\drivers\BT848.sys [2007-02-02 260072]
R4 BTTUNER;AVerMedia, AVerTV WDM TvTuner;c:\windows\system32\drivers\bttuner.sys [2007-02-02 22016]
R4 BTXBAR;AVerMedia, AVerTV WDM Crossbar;c:\windows\system32\drivers\btxbar.sys [2007-02-02 13312]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [2008-09-24 33752]
S3 ICDUSB2;Sony IC Recorder (P);c:\windows\system32\drivers\IcdUsb2.sys [2008-10-12 39048]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\I]
\Shell\AutoRun\command - I:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{86873301-a446-11dd-95d6-001617e27ed6}]
\Shell\AutoRun\command - I:\setup.exe
.
Contenu du dossier 'Tâches planifiées'
2009-01-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 13:57]
2009-01-30 c:\windows\Tasks\RegCure Program Check.job
- c:\documents and settings\Jean-Fran []
2008-11-11 c:\windows\Tasks\RegCure.job
- c:\documents and settings\Jean-Fran []
2009-01-17 c:\windows\Tasks\Uniblue SpyEraser Nag.job
- c:\program files\Uniblue\SpyEraser\SpyEraser.exe []
2008-01-23 c:\windows\Tasks\Uniblue SpyEraser.job
- c:\program files\Uniblue\SpyEraser\SpyEraser.exe []
.
- - - - ORPHELINS SUPPRIMES - - - -
Notify-NavLogon - (no file)
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.radio-canada.ca/nouvelles/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
uInternet Settings,ProxyServer = hxxp://proxy.umontreal.ca:443
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-29 22:02:36
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(588)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2009-01-29 22:04:25
ComboFix-quarantined-files.txt 2009-01-30 03:04:16
Avant-CF: 9 451 851 776 octets libres
Après-CF: 9,510,305,792 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
242 --- E O F --- 2009-01-30 02:26:03
ComboFix 09-01-21.04 - Jean-François Henry 2009-01-29 22:01:26.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1918.1330 [GMT -5:00]
Lancé depuis: c:\documents and settings\Jean-François Henry\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Jean-François Henry\Bureau\WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
AV: AVG 7.5.552 *On-access scanning disabled* (Updated)
AV: Avira AntiVir PersonalEdition Classic *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\drivers\ree1.exe
c:\windows\system32\lodbc09.dll
c:\windows\system32\tmp.reg
c:\windows\winhelp.ini
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-12-28 au 2009-01-30 ))))))))))))))))))))))))))))))))))))
.
2009-01-29 18:08 . 2009-01-29 18:16 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-01-29 18:08 . 2009-01-29 18:08 <REP> d-------- c:\documents and settings\Jean-François Henry\Application Data\Malwarebytes
2009-01-29 18:08 . 2009-01-29 18:08 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-01-29 18:08 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-29 18:08 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-29 18:02 . 2009-01-29 18:02 <REP> d-------- C:\_OTMoveIt
2009-01-25 18:45 . 2004-05-14 16:53 462,848 --a------ c:\windows\system32\ltkrn13n.dll
2009-01-25 18:45 . 2004-05-14 16:53 450,560 --a------ c:\windows\system32\ltimg13n.dll
2009-01-25 18:45 . 2004-05-14 16:53 401,408 --a------ c:\windows\system32\lfcmp13n.dll
2009-01-25 18:45 . 2004-05-14 16:53 299,008 --a------ c:\windows\system32\ltdis13n.dll
2009-01-25 18:45 . 2004-01-12 02:09 206,336 --a------ c:\windows\system32\ltefx13n.dll
2009-01-25 18:45 . 2004-05-14 16:53 163,840 --a------ c:\windows\system32\ltfil13n.dll
2009-01-25 18:45 . 2003-11-04 15:10 69,632 --a------ c:\windows\system32\lfgif13n.dll
2009-01-25 18:45 . 2004-05-14 16:53 57,344 --a------ c:\windows\system32\lfbmp13n.dll
2009-01-25 18:45 . 2003-05-22 16:31 55,808 --a------ c:\windows\system32\lfpsd13n.dll
2009-01-22 15:19 . 2009-01-26 22:35 <REP> d-------- c:\program files\FindyKill
2009-01-22 14:21 . 2009-01-22 14:21 <REP> d-------- c:\documents and settings\All Users\Application Data\NortonInstaller
2009-01-21 11:07 . 2009-01-29 15:29 <REP> d-------- c:\program files\Mediadoc
2009-01-21 10:24 . 2009-01-21 10:25 <REP> d-------- C:\rsit
2009-01-21 09:58 . 2009-01-21 09:58 <REP> d-------- c:\program files\Avira
2009-01-21 09:58 . 2009-01-21 09:58 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira
2009-01-20 12:45 . 2009-01-20 12:45 1,053 --a------ c:\windows\wininit.ini
2009-01-20 12:12 . 2009-01-20 12:12 <REP> d-------- c:\program files\Microsoft Corporation
2009-01-19 23:59 . 2009-01-19 23:59 2,651,378 --a------ C:\50130.BMP
2009-01-19 23:58 . 2009-01-19 23:58 2,207,610 --a------ C:\50127.BMP
2009-01-19 23:56 . 2009-01-19 23:56 2,442,306 --a------ C:\50118.BMP
2009-01-19 22:07 . 2009-01-19 22:39 <REP> d-------- c:\documents and settings\Jean-François Henry\Application Data\RegClean
2009-01-19 21:51 . 2009-01-29 21:30 <REP> d-------- c:\documents and settings\All Users\Application Data\DriverScanner
2009-01-18 13:54 . 2009-01-18 13:54 9,145,590 --a------ C:\5014A.BMP
2009-01-14 14:24 . 2009-01-14 14:24 22,539,374 --a------ C:\50116BC.BMP
2009-01-11 14:29 . 2009-01-11 14:30 <REP> d-------- c:\documents and settings\Jean-François Henry\Application Data\U3
2009-01-10 12:22 . 2009-01-10 12:22 21,453,474 --a------ C:\50110A5.BMP
2009-01-10 12:21 . 2009-01-10 12:21 21,430,134 --a------ C:\501109D.BMP
2009-01-10 12:20 . 2009-01-10 12:20 21,334,614 --a------ C:\5011095.BMP
2009-01-10 12:19 . 2009-01-10 12:19 22,153,734 --a------ C:\501108B.BMP
2009-01-10 12:17 . 2009-01-10 12:17 22,116,374 --a------ C:\501107B.BMP
2009-01-10 12:17 . 2009-01-10 12:18 21,025,174 --a------ C:\5011083.BMP
2009-01-10 12:16 . 2009-01-10 12:16 21,776,454 --a------ C:\5011073.BMP
2009-01-08 10:43 . 2009-01-08 10:44 1,656,933 --a------ c:\program files\pc-decrapifier-2.0.0.exe
2008-12-22 18:59 . 2008-12-22 18:59 <REP> d-------- c:\program files\Google
2008-12-22 18:59 . 2008-12-22 18:59 700,784 --a------ c:\program files\GoogleCalendarSync_Installer.exe
2008-12-20 18:44 . 2008-12-20 18:44 <REP> d--hs---- c:\windows\ftpcache
2008-12-20 14:42 . 2008-12-20 14:42 <REP> d-------- c:\program files\Fichiers communs\4Team
2008-12-20 14:42 . 2008-12-20 14:42 <REP> d-------- c:\documents and settings\Jean-François Henry\Application Data\4Team
2008-12-20 14:20 . 2008-12-20 14:20 <REP> d-------- c:\program files\Fichiers communs\Outlook Security Manager
2008-12-20 14:15 . 2008-12-20 14:15 <REP> d-------- c:\documents and settings\All Users\Application Data\Downloaded Installations
2008-12-19 20:17 . 2008-12-19 20:17 <REP> d-------- c:\documents and settings\Jean-François Henry\Application Data\Yahoo!
2008-12-19 20:16 . 2008-12-22 17:05 <REP> d-------- c:\program files\Yahoo!
2008-12-19 20:16 . 2008-12-19 20:21 <REP> d-------- c:\documents and settings\All Users\Application Data\Yahoo!
2008-12-15 08:30 . 2009-01-05 08:18 784 --a------ c:\documents and settings\Jean-François Henry\Application Data\mpauth.dat
2008-12-08 17:58 . 2008-12-08 17:58 542,224 --a------ c:\windows\system32\shareLite3.dll
2008-12-08 17:01 . 2008-12-08 17:01 472,592 --a------ c:\windows\system32\Lib4Team.dll
2008-12-06 13:10 . 2008-12-06 13:10 <REP> d-------- c:\documents and settings\Fabiana R Padilla M\Application Data\AVG7
2008-12-06 13:09 . 2007-02-01 21:03 <REP> d--h----- c:\documents and settings\Fabiana R Padilla M\Voisinage réseau
2008-12-06 13:09 . 2007-02-01 21:03 <REP> d--h----- c:\documents and settings\Fabiana R Padilla M\Voisinage d'impression
2008-12-06 13:09 . 2007-02-01 21:03 <REP> d--h----- c:\documents and settings\Fabiana R Padilla M\Modèles
2008-12-06 13:09 . 2008-12-20 20:34 <REP> dr------- c:\documents and settings\Fabiana R Padilla M\Mes documents
2008-12-06 13:09 . 2007-02-01 21:03 <REP> dr------- c:\documents and settings\Fabiana R Padilla M\Menu Démarrer
2008-12-06 13:09 . 2008-12-06 13:50 <REP> dr------- c:\documents and settings\Fabiana R Padilla M\Favoris
2008-12-06 13:09 . 2008-12-06 17:51 <REP> d-------- c:\documents and settings\Fabiana R Padilla M\Bureau
2008-12-06 13:09 . 2007-02-01 21:03 <REP> d-------- c:\documents and settings\Fabiana R Padilla M\Application Data\Symantec
2008-12-06 13:09 . 2007-02-01 21:03 <REP> d-------- c:\documents and settings\Fabiana R Padilla M\Application Data\SampleView
2008-12-06 13:09 . 2009-01-19 23:01 <REP> d-------- c:\documents and settings\Fabiana R Padilla M
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-30 02:30 --------- d-----w c:\program files\Uniblue
2009-01-30 02:30 --------- d-----w c:\documents and settings\Jean-François Henry\Application Data\Uniblue
2009-01-30 02:25 --------- d-----w c:\program files\Spybot - Search & Destroy
2009-01-30 02:25 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-01-23 20:34 --------- d-----w c:\documents and settings\Jean-François Henry\Application Data\AVG7
2009-01-20 18:07 --------- d-----w c:\program files\SmitfraudFix
2009-01-20 17:25 --------- d-----w c:\documents and settings\Jean-François Henry\Application Data\Azureus
2009-01-20 17:14 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2009-01-20 14:45 --------- d-----w c:\documents and settings\All Users\Application Data\avg7
2009-01-20 03:44 --------- d-----w c:\program files\CCleaner
2009-01-20 02:43 --------- d-----w c:\program files\Fichiers communs\LogiShrd
2008-12-29 14:58 --------- d-----w c:\program files\Azureus
2008-12-12 17:02 3,088,896 ------w c:\windows\system32\dllcache\mshtml.dll
2008-12-11 10:57 333,952 ----a-w c:\windows\system32\drivers\srv.sys
2008-12-11 10:57 333,952 ------w c:\windows\system32\dllcache\srv.sys
2008-10-28 22:36 823,296 ----a-w c:\windows\system32\divx_xx0c.dll
2008-10-28 22:36 823,296 ----a-w c:\windows\system32\divx_xx07.dll
2008-10-28 22:35 815,104 ----a-w c:\windows\system32\divx_xx0a.dll
2008-10-28 22:35 802,816 ----a-w c:\windows\system32\divx_xx11.dll
2008-10-28 22:35 684,032 ----a-w c:\windows\system32\DivX.dll
2008-10-24 11:21 455,296 ------w c:\windows\system32\dllcache\mrxsmb.sys
2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
2008-10-23 12:36 286,720 ------w c:\windows\system32\dllcache\gdi32.dll
2008-10-16 19:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 19:13 202,776 ----a-w c:\windows\system32\dllcache\wuweb.dll
2008-10-16 19:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 19:13 1,809,944 ----a-w c:\windows\system32\dllcache\wuaueng.dll
2008-10-16 19:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 19:12 561,688 ----a-w c:\windows\system32\dllcache\wuapi.dll
2008-10-16 19:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 19:12 323,608 ----a-w c:\windows\system32\dllcache\wucltui.dll
2008-10-16 19:09 92,696 ----a-w c:\windows\system32\dllcache\cdm.dll
2008-10-16 19:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 19:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 19:09 51,224 ----a-w c:\windows\system32\dllcache\wuauclt.exe
2008-10-16 19:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 19:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 19:08 34,328 ----a-w c:\windows\system32\dllcache\wups.dll
2008-10-16 19:06 268,648 ----a-w c:\windows\system32\mucltui.dll
2008-10-16 19:06 208,744 ----a-w c:\windows\system32\muweb.dll
2008-10-16 01:01 670,208 ----a-w c:\windows\system32\wininet.dll
2008-10-16 01:01 670,208 ------w c:\windows\system32\dllcache\wininet.dll
2008-10-16 01:01 620,544 ------w c:\windows\system32\dllcache\urlmon.dll
2008-10-16 01:01 1,499,648 ------w c:\windows\system32\dllcache\shdocvw.dll
2008-10-15 16:35 337,408 ------w c:\windows\system32\dllcache\netapi32.dll
2008-10-03 10:03 247,326 ----a-w c:\windows\system32\strmdll.dll
2008-10-03 10:03 247,326 ------w c:\windows\system32\dllcache\strmdll.dll
2008-06-21 22:02 2,567,167 ----a-w c:\program files\FLVPlayerSetup.exe
2008-05-11 23:33 9,723,880 ----a-w c:\program files\spybotsd152.exe
2008-01-01 21:54 39,465,120 ----a-w c:\program files\nerovision-express_nerovision_express_3.1.0.25_anglais_10914.exe
2007-10-01 12:38 2,628,288 ----a-w c:\program files\ccsetup201.exe
2007-08-16 22:22 5,037,072 ----a-w c:\program files\spybotsd14.exe
2004-10-01 20:00 40,960 ----a-w c:\program files\Uninstall_CDS.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
"MétéoIMédia"="c:\program files\MétéoMédia\MétéoIMédia\WeatherEye.exe" [2009-01-16 4519832]
"NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2006-02-10 2048000]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SDMSSplash"="c:\program files\HP_SDMS\SDMSSplash\launcher.exe" [2006-03-09 86016]
"SetRefresh"="c:\program files\Compaq\SetRefresh\SetRefresh.exe" [2003-11-20 525824]
"Recguard"="c:\windows\Sminst\Recguard.exe" [2006-05-12 1138688]
"Scheduler"="c:\windows\SMINST\Scheduler.exe" [2006-04-24 888832]
"RemoteControl"="c:\program files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"LGODDFU"="c:\program files\lg_fwupdate\fwupdate.exe" [2007-02-02 19456]
"AVG7_CC"="c:\progra~1\Grisoft\AVG7\avgcc.exe" [2008-10-17 590848]
"LogitechCommunicationsManager"="c:\program files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 2178832]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-06-29 286720]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
"AVG7_Run"="c:\progra~1\Grisoft\AVG7\avgw.exe" [2007-10-23 219136]
c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
Lotus SmartSuite 97 Registration.lnk - c:\lotus\register\remind32.exe [1995-11-06 45056]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lotus QuickStart.lnk - c:\lotus\wordpro\ltsstart.exe [1997-01-10 16384]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\SMINST\\Scheduler.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avginet.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avgcc.exe"=
"c:\\Program Files\\Java\\jre1.5.0_06\\bin\\javaw.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R4 BT848;AVerMedia, AVerTV WDM Video Capture;c:\windows\system32\drivers\BT848.sys [2007-02-02 260072]
R4 BTTUNER;AVerMedia, AVerTV WDM TvTuner;c:\windows\system32\drivers\bttuner.sys [2007-02-02 22016]
R4 BTXBAR;AVerMedia, AVerTV WDM Crossbar;c:\windows\system32\drivers\btxbar.sys [2007-02-02 13312]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [2008-09-24 33752]
S3 ICDUSB2;Sony IC Recorder (P);c:\windows\system32\drivers\IcdUsb2.sys [2008-10-12 39048]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\I]
\Shell\AutoRun\command - I:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{86873301-a446-11dd-95d6-001617e27ed6}]
\Shell\AutoRun\command - I:\setup.exe
.
Contenu du dossier 'Tâches planifiées'
2009-01-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 13:57]
2009-01-30 c:\windows\Tasks\RegCure Program Check.job
- c:\documents and settings\Jean-Fran []
2008-11-11 c:\windows\Tasks\RegCure.job
- c:\documents and settings\Jean-Fran []
2009-01-17 c:\windows\Tasks\Uniblue SpyEraser Nag.job
- c:\program files\Uniblue\SpyEraser\SpyEraser.exe []
2008-01-23 c:\windows\Tasks\Uniblue SpyEraser.job
- c:\program files\Uniblue\SpyEraser\SpyEraser.exe []
.
- - - - ORPHELINS SUPPRIMES - - - -
Notify-NavLogon - (no file)
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.radio-canada.ca/nouvelles/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
uInternet Settings,ProxyServer = hxxp://proxy.umontreal.ca:443
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-29 22:02:36
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(588)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2009-01-29 22:04:25
ComboFix-quarantined-files.txt 2009-01-30 03:04:16
Avant-CF: 9 451 851 776 octets libres
Après-CF: 9,510,305,792 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
242 --- E O F --- 2009-01-30 02:26:03
ah, le voici :
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1705
Windows 5.1.2600 Service Pack 3
2009-01-30 11:30:51
mbam-log-2009-01-30 (11-30-51).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Eléments examinés: 214523
Temps écoulé: 12 hour(s), 1 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1705
Windows 5.1.2600 Service Pack 3
2009-01-30 11:30:51
mbam-log-2009-01-30 (11-30-51).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Eléments examinés: 214523
Temps écoulé: 12 hour(s), 1 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Voilà :
Logfile of random's system information tool 1.05 (written by random/random)
Run by Jean-François Henry at 2009-01-30 14:30:51
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 8 GB (12%) free of 68 GB
Total RAM: 1918 MB (67% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:19:15, on 2009-01-29
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\lotus\wordpro\ltsstart.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Documents and Settings\Jean-François Henry\Bureau\RSIT.exe
C:\Documents and Settings\Jean-François Henry\Bureau\Jean-François Henry.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.radio-canada.ca/nouvelles/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http://proxy.umontreal.ca:443
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SDMSSplash] "C:\Program Files\HP_SDMS\SDMSSplash\launcher.exe" "launchdir=C:\Program Files\HP_SDMS\SDMSSplash"
O4 - HKLM\..\Run: [SetRefresh] "C:\Program Files\Compaq\SetRefresh\SetRefresh.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe"
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MétéoIMédia] "C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\WINDOWS\system32\IcdSptSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
Logfile of random's system information tool 1.05 (written by random/random)
Run by Jean-François Henry at 2009-01-30 14:30:51
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 8 GB (12%) free of 68 GB
Total RAM: 1918 MB (67% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:19:15, on 2009-01-29
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\lotus\wordpro\ltsstart.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Documents and Settings\Jean-François Henry\Bureau\RSIT.exe
C:\Documents and Settings\Jean-François Henry\Bureau\Jean-François Henry.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.radio-canada.ca/nouvelles/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http://proxy.umontreal.ca:443
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SDMSSplash] "C:\Program Files\HP_SDMS\SDMSSplash\launcher.exe" "launchdir=C:\Program Files\HP_SDMS\SDMSSplash"
O4 - HKLM\..\Run: [SetRefresh] "C:\Program Files\Compaq\SetRefresh\SetRefresh.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe"
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MétéoIMédia] "C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\WINDOWS\system32\IcdSptSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
y en core des traces d ad-aware
si tu n as plus de soucis on met a jour et on nettoie :
Télécharge ATF Cleaner par Atribune:
http://www.atribune.org/ccount/click.php?id=1
Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
_________________________________________________
supprime toolscleaner2 manuellement
_________________________________________________
---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________
Attention : ne pas toucher au PC pendant qu'il travaille !
B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________
*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________
ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________
Note : si tu as un utilitaire pour défragmenter , utilises le à la place
pour ce faire ceci est proposé :
https://www.clubic.com/telecharger-fiche44314-defraggler.html
_________________________________________________
> Peux-tu vérifier ta console JAVA ici ? : https://www.java.com/fr/download/uninstalltool.jsp , et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html
voici pour desinstaller :
http://raproducts.org/click/click.php?id=1
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
_________________________________________________
> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
__________________________________________________
> Télécharge et installe Update Checker : https://filehippo.com/windows/tuning-utilities/
- Lance le programme. Une page web de ce type va s'ouvrir.
- Fais les mises à jour de tous les logiciels proposés pour Update. Je ne te conseille pas de faire celles pour les versions béta (elles peuvent être instables).
- Fais un copier/coller de la liste de éléments "Updates". Puis poste la sur le forum.
n'acceptes pas les mises a joue "bêta"
- Une fois les mises à jour effectuées, relance ton PC.
_____________________________________________________
> Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________
> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte la programme.
______________________________________________________
> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________
> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien :
liens XP:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
liens Vista :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Quelques conseils et recommandations pour l'avenir :
> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________
> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :
http://dlpro.antivir.com/down/windows/tool_en.exe
http://files.avast.com/files/eng/aswclear.exe
http://www.bitdefender.fr/KB333-fr--Desinstaller-BitDefender%C2%AD.html
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
https://www.micro-astuce.com/securite/kasper.php (sky)
http://www.grisoft.cz/filedir/util/avg_arm_sup_____.dir/avgremover.exe
_____________
> Quelques liens utiles :
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)
Voila,
Bonne lecture, à bientot
Gen-hackman
y en core des traces d ad-aware
si tu n as plus de soucis on met a jour et on nettoie :
Télécharge ATF Cleaner par Atribune:
http://www.atribune.org/ccount/click.php?id=1
Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
_________________________________________________
supprime toolscleaner2 manuellement
_________________________________________________
---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________
Attention : ne pas toucher au PC pendant qu'il travaille !
B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________
*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________
ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________
Note : si tu as un utilitaire pour défragmenter , utilises le à la place
pour ce faire ceci est proposé :
https://www.clubic.com/telecharger-fiche44314-defraggler.html
_________________________________________________
> Peux-tu vérifier ta console JAVA ici ? : https://www.java.com/fr/download/uninstalltool.jsp , et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html
voici pour desinstaller :
http://raproducts.org/click/click.php?id=1
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
_________________________________________________
> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
__________________________________________________
> Télécharge et installe Update Checker : https://filehippo.com/windows/tuning-utilities/
- Lance le programme. Une page web de ce type va s'ouvrir.
- Fais les mises à jour de tous les logiciels proposés pour Update. Je ne te conseille pas de faire celles pour les versions béta (elles peuvent être instables).
- Fais un copier/coller de la liste de éléments "Updates". Puis poste la sur le forum.
n'acceptes pas les mises a joue "bêta"
- Une fois les mises à jour effectuées, relance ton PC.
_____________________________________________________
> Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________
> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte la programme.
______________________________________________________
> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________
> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien :
liens XP:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
liens Vista :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Quelques conseils et recommandations pour l'avenir :
> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________
> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :
http://dlpro.antivir.com/down/windows/tool_en.exe
http://files.avast.com/files/eng/aswclear.exe
http://www.bitdefender.fr/KB333-fr--Desinstaller-BitDefender%C2%AD.html
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
https://www.micro-astuce.com/securite/kasper.php (sky)
http://www.grisoft.cz/filedir/util/avg_arm_sup_____.dir/avgremover.exe
_____________
> Quelques liens utiles :
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)
Voila,
Bonne lecture, à bientot
Gen-hackman
Tel que demandé...
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Jean-François Henry\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Jean-François Henry\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Jean-François Henry\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\Jean-François Henry\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\Jean-François Henry\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Jean-François Henry\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Documents and Settings\Jean-François Henry\Mes documents\Trousse de réparation PC\SmitFraudfix: trouvé !
C:\Program Files\SmitFraudfix: trouvé !
C:\Program Files\FindyKill: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\Jean-François Henry\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Jean-François Henry\Bureau\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Documents and Settings\Jean-François Henry\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\Jean-François Henry\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\Jean-François Henry\Bureau\Rsit.exe: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Jean-François Henry\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Documents and Settings\Jean-François Henry\Mes documents\Trousse de réparation PC\SmitFraudfix: supprimé !
C:\Program Files\SmitFraudfix: supprimé !
C:\Program Files\FindyKill: supprimé !
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Jean-François Henry\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Jean-François Henry\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Jean-François Henry\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\Jean-François Henry\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\Jean-François Henry\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Jean-François Henry\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Documents and Settings\Jean-François Henry\Mes documents\Trousse de réparation PC\SmitFraudfix: trouvé !
C:\Program Files\SmitFraudfix: trouvé !
C:\Program Files\FindyKill: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\Jean-François Henry\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Jean-François Henry\Bureau\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Documents and Settings\Jean-François Henry\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\Jean-François Henry\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\Jean-François Henry\Bureau\Rsit.exe: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Jean-François Henry\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Documents and Settings\Jean-François Henry\Mes documents\Trousse de réparation PC\SmitFraudfix: supprimé !
C:\Program Files\SmitFraudfix: supprimé !
C:\Program Files\FindyKill: supprimé !