Problème avec virtumonde

Résolu/Fermé
Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009 - 15 févr. 2009 à 18:08
Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009 - 21 févr. 2009 à 01:03
Bonjour,

Bonjour,

voila, suite à une infection detectée par Avast et Spybot, je pense avoir été infecté... j'ai effectué différentes opérations telles que l'installation du logiciel MalwaresByte anti malware qui m'a reperé et detruit des fichiers infectés, et la suppression de 3 lignes grace à hijack this et l'aide en ligne sur hijackthis.de

Conscient d'avoir un peu bidouillé sans rien y connaître, je préfère m'arreter là avant de faire trop de gaffe...

apparemment tout n'est pas clean, au démarrage du pc mon dossier mes documents s'ouvre par défaut, et Avast me trouve régulièrement des fichiers suspects et veut me faire redémarrer le pc avec scan (je l'ai fait plusieurs fois)...les images du net ne sont pas téléchargée...

voici mon rapport de hijack :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:33:16, on 15/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\PDF Complete\pdfsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Corel\Graphics8\Programs\MFIndexer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\agent.exe
C:\WINDOWS\system32\HPZipm12.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe,
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" /OM
O4 - HKLM\..\Run: [NVIDIA nView] C:\Documents and Settings\Administrateur\nview.exe
O4 - HKLM\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" -NoStart
O4 - HKCU\..\Run: [Jnskdfmf9eldfd] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\csrssc.exe
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel\Graphics8\Programs\MFIndexer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E9F0773-34F1-435B-9863-2DB96DE7951A}: NameServer = 192.168.0.1
O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\

30 réponses

Utilisateur anonyme
15 févr. 2009 à 18:19
Bonjour Fredo3280,

Ne fait pas ce que demande Amd64 =>> Inutile.





Imprime ou enregistre dans un fichier texte ces instructions car tu n'y auras pas accès durant le passage en mode sans échec :


Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié dans C:\. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !





(!) Si SDfix ne se lance pas (ça arrive!)

• Démarrer-> Exécuter
• Copie/colle ceci dans la fenêtre :

%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe


• Clique sur ok, et valide.
• Redémarre et essaye de nouveau de lancer SDfix.


++
4
Utilisateur anonyme
15 févr. 2009 à 18:19
Bonjour,

/* Telecharges SDFix sur ton bureau :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

* Double-cliques sur l'icone de ton bureau et choisis " install "

--> pour l'extraire sur ton bureau

* Redemarres ensuite le pc en mode sans echec :

--> au demarrage du pc, tapotes la touche f8 ou F5 de ton clavier

--> un ecran noir avec plusieurs options apparait

--> Choisis mode sans echec et valides par la touche " entrée "

* Une fois en MSE, Ouvres le dossier que tu viens de créer

--> Double-cliques sur Runthis.bat pour lancer l'outil et laisses toi guider

* Presses la touche " Y " pour lancer le nettoyage

--> SDFix te demandera de presser une touche pour redemarrer le pc, acceptes

--> Laisses l'outil travailler jusqu'à ce qu'il affiche ' Finished "

* Sauvegardes et postes le rapport généré stp

3
Utilisateur anonyme
15 févr. 2009 à 18:22
Salut C_xx,

* Je te laisses faire, j'avais pas vu que tu avais posté

--> J'ai juste vu la bétise proposé par Amd64..

* Fredo, tu es entre bonnes mains avec C_XX !
3
Utilisateur anonyme
15 févr. 2009 à 18:25
Hello :)
Pas de soucis, si tu veux intervenir pendant .. ;)

++
0
fredo8320 > Utilisateur anonyme
16 févr. 2009 à 02:14
merci pour les conseils, j'applique à la lettre et je vous renvoie un log...
0
Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009 > fredo8320
16 févr. 2009 à 02:55
alors voici le report de sdfix :

[b]SDFix: Version 1.240 [/b]
Run by Administrateur on 16/02/2009 at 02:29

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files [/b]:

Trojan Files Found:

C:\193061~1 - Deleted





Removing Temp Files

[b]ADS Check [/b]:


et le log de hijack dans la foulée :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:46:44, on 16/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\PDF Complete\pdfsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Corel\Graphics8\Programs\MFIndexer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe,
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" /OM
O4 - HKLM\..\Run: [NVIDIA nView] C:\Documents and Settings\Administrateur\nview.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" -NoStart
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Corel\Graphics8\Programs\MFIndexer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E9F0773-34F1-435B-9863-2DB96DE7951A}: NameServer = 192.168.0.1
O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
19 févr. 2009 à 14:32
Bonjour,

à la demande de C_XX, essaye comme ceci :

Copie ou imprime les instructions avant

Déconnecte toi d'internet et ferme toutes tes applications.

Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :


Regnull::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A824-9AD16CDB8C980A83}\{51810E7B-CC7B-50CD-91DC82E76A5CA55B}\{3C9B1055-B264-EADB-6986DE03867D1DB4}*]

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34DE-CF7B4FB1218A8193}\{46DC1FCE-91E4-C154-F7B2B64F1EC4E2B2}\{DF20576E-07F0-1F62-8523FCCC30054B8C}*]

registry::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A824-9AD16CDB8C980A83}\{51810E7B-CC7B-50CD-91DC82E76A5CA55B}\{3C9B1055-B264-EADB-6986DE03867D1DB4}]

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34DE-CF7B4FB1218A8193}\{46DC1FCE-91E4-C154-F7B2B64F1EC4E2B2}\{DF20576E-07F0-1F62-8523FCCC30054B8C}]

Enregistre ce fichier sous le nom CFscript


Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe

Clique sur le fichier CFscript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFscrïpt vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Réactive ton parefeu, ton antivirus, la garde de ton antispyware

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.


Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

Attention : cette manip a été fait pour cet ordi. Tout réutilisation peut endommager sévèrement le système d'exploitation.
2

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 févr. 2009 à 17:29
Re,

Parfait.



● Télécharge DDS.scr de sUBs sur le bureau.

(!) L'outil ne nécessite pas d'installation.

Lances-le en cliquant sur l'icône dds.scr.

Cette fenêtre DOS va apparaitre : https://i75.servimg.com/u/f75/11/05/93/83/ddsdos10.jpg

● Le scan ne doit pas dépasser trois minutes.
● Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.
● Il te sera demandé si tu veux faire le scan optionnel.
Accepte par Oui

● Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.
Tu ne le fourniras que si nécessaire.
Poste moi le rapport DDS.txt.



EDIT : Tu posteras le rapport d'SDfix en entier s'il te plait.

++
1
amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
15 févr. 2009 à 18:13
tu peut cocher : O4 - HKLM\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe

et clic fixcheket
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
15 févr. 2009 à 18:20
tu peut cocher : O4 - HKLM\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe

et clic fixcheket

j'allais dire sa....
@+
0
amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
15 févr. 2009 à 18:14
redemare et remet un raport hitjacthis
0
bon apparemment ça se passe beaucoup mieux, j'ai plus aucun problème à part l'ouverture de mes documents au démarrage et des messages d'avast qui detecte des fichiers suspects :

c:\windows\system32\drivers\729b1812.sys
c:\windows\system32\drivers\c419772c.sys
c:\windows\system32\drivers\d615bcn.sys
c:\windows\system32\drivers\ea0f36d.sys


j'en fait quoi ?

est ce qu'il est risqué d'utiliser ma connexion internet sachant que je suis en réseau avec le serveur, sur lequel on a toute la gestion de la boite ??? consultation de mon compte bancaire ???

merci d'avance
0
oups j'avais pas vu que tu m'avais répondu, je fais la manip ce soir (tard) et je te tiens au courant ; encore une fois merci beaucoup !
0
Utilisateur anonyme
16 févr. 2009 à 18:08
Re,
j'en fait quoi ? 


Tu mets en quarantaine si tu peux .

est ce qu'il est risqué d'utiliser ma connexion internet sachant que je suis en réseau avec le serveur, sur lequel on a toute la gestion de la boite ??? consultation de mon compte bancaire ??? 

Rien du tout, tu touches le moins possible ce pc ;)


++
0
DDS (Ver_09-02-01.01) - NTFSx86
Run by Administrateur at 8:55:37,10 on 17/02/2009
Internet Explorer: 7.0.5730.11
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.2038.1351 [GMT 1:00]

AV: avast! antivirus 4.8.1335 [VPS 090216-1] *On-access scanning enabled* (Updated)

============== Running Processes ===============

C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\PDF Complete\pdfsvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Corel\Graphics8\Programs\MFIndexer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\HPZinw12.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Documents and Settings\Administrateur\Bureau\dds.scr

============== Pseudo HJT Report ===============

uStart Page = hxxp://www.google.fr/
mWinlogon: Userinit=c:\windows\system32\userinit.exe,userinit.exe,
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [SpybotSD TeaTimer] c:\program files\spybot - search & destroy\TeaTimer.exe
uRun: [ISUSPM] "c:\program files\fichiers communs\installshield\updateservice\ISUSPM.exe" -scheduler
uRun: [OM2_Monitor] "c:\program files\olympus\olympus master 2\MMonitor.exe" -NoStart
mRun: [HP Software Update] c:\program files\hp\hp software update\HPWuSchd2.exe
mRun: [avast!] c:\progra~1\alwils~1\avast4\ashDisp.exe
mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime
mRun: [OM2_Monitor] "c:\program files\olympus\olympus master 2\FirstStart.exe" /OM
mRun: [NVIDIA nView] c:\documents and settings\administrateur\nview.exe
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
StartupFolder: c:\docume~1\alluse~1\menudm~1\progra~1\dmarra~1\acroba~1.lnk - c:\program files\adobe\acrobat 5.0\distillr\AcroTray.exe
StartupFolder: c:\docume~1\alluse~1\menudm~1\progra~1\dmarra~1\corelm~1.lnk - c:\corel\graphics8\programs\MFIndexer.exe
StartupFolder: c:\docume~1\alluse~1\menudm~1\progra~1\dmarra~1\hpdigi~1.lnk - c:\program files\hp\digital imaging\bin\hpqtra08.exe
StartupFolder: c:\docume~1\alluse~1\menudm~1\progra~1\dmarra~1\window~1.lnk - c:\program files\windows desktop search\WindowsSearch.exe
IE: E&xporter vers Microsoft Excel - c:\progra~1\micros~2\office12\EXCEL.EXE/3000
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC} - c:\program files\java\jre1.6.0_01\bin\ssv.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office12\REFIEBAR.DLL
IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - c:\program files\spybot - search & destroy\SDHelper.dll
DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} - hxxp://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} - hxxp://copainsdavant.linternaute.com/framework/lib/objimageuploader/html_include/5.1.1.0/ImageUploader5.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1191895703265
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
TCP: {4E9F0773-34F1-435B-9863-2DB96DE7951A} = 192.168.0.1
Handler: skyline - {3a4f9195-65a8-11d5-85c1-0001023952c1} - c:\program files\skyline\terraexplorer\TerraExplorerX.dll
Notify: igfxcui - igfxdev.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
SEH: Windows Desktop Search Namespace Manager: {56f9679e-7826-4c84-81f3-532071a8bcc5} - c:\program files\windows desktop search\MSNLNamespaceMgr.dll

============= SERVICES / DRIVERS ===============

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-4-28 114768]
R2 aawservice;Ad-Aware 2007 Service;c:\program files\lavasoft\ad-aware 2007\aawservice.exe [2007-10-29 587096]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-4-28 20560]
R2 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast4\ashServ.exe [2007-10-29 138680]
R2 pdfcDispatcher;PDF Document Manager;c:\program files\pdf complete\pdfsvc.exe [2007-9-28 540184]
R3 avast! Mail Scanner;avast! Mail Scanner;c:\program files\alwil software\avast4\ashMaiSv.exe [2007-10-29 254040]
R3 avast! Web Scanner;avast! Web Scanner;c:\program files\alwil software\avast4\ashWebSv.exe [2007-10-29 352920]
S3 VirtDisk;XSS Virtual Disk Driver;c:\windows\sminst\virtdisk.sys [2007-9-28 57344]

=============== Created Last 30 ================

2009-02-16 02:25 <DIR> --d----- c:\windows\ERUNT
2009-02-16 02:19 <DIR> --d----- C:\SDFix
2009-02-16 01:50 <DIR> --d----- C:\ComboFix
2009-02-15 17:09 <DIR> --d----- c:\program files\Trend Micro
2009-02-15 16:02 <DIR> --d----- c:\docume~1\admini~1\applic~1\Malwarebytes
2009-02-15 16:02 15,504 a------- c:\windows\system32\drivers\mbam.sys
2009-02-15 16:02 38,496 a------- c:\windows\system32\drivers\mbamswissarmy.sys
2009-02-15 16:02 <DIR> --d----- c:\program files\Malwarebytes' Anti-Malware
2009-02-15 16:02 <DIR> --d----- c:\docume~1\alluse~1\applic~1\Malwarebytes
2009-02-15 12:50 99,696 a------- c:\windows\system32\drivers\ea0f36d.sys
2009-02-15 12:34 1,483 a------- C:\nfr.bat
2009-02-15 12:07 597 a------- c:\documents and settings\administrateur\aaHSwyNg.bat
2009-02-15 12:06 39,424 a------- c:\windows\Gtibekuv.dll
2009-02-15 12:06 99,696 a------- c:\windows\system32\drivers\c419772c.sys
2009-02-15 12:06 <DIR> --d----- c:\windows\system32\ENR
2009-02-15 12:06 38,400 a------- c:\documents and settings\administrateur\mvLlSDijY.exe
2009-02-15 12:06 20,992 a------- c:\documents and settings\administrateur\qlLGOraEn.exe
2009-02-15 12:06 <DIR> --d----- c:\windows\system32\ghu02
2009-02-15 12:06 <DIR> --d----- c:\temp\itmp2
2009-02-15 12:06 112,348 a------- c:\documents and settings\administrateur\XcEbUBm.exe
2009-02-13 15:08 99,696 a------- c:\windows\system32\drivers\d615bc11.sys
2009-02-13 15:08 597 a------- c:\documents and settings\administrateur\JsIiPAEG.bat
2009-02-13 15:08 38,400 a------- c:\documents and settings\administrateur\GfOeElwAC.exe
2009-02-13 15:08 20,992 a------- c:\documents and settings\administrateur\IDEzhKSW.exe
2009-02-13 15:08 112,344 a------- c:\documents and settings\administrateur\qxPvXUNue.exe
2009-02-13 12:37 <DIR> --d----- c:\program files\Mattgo27 Apps
2009-02-13 12:20 505 a------- c:\documents and settings\administrateur\FumtCA.bat
2009-02-13 12:18 99,696 a------- c:\windows\system32\drivers\729b1812.sys
2009-02-13 12:18 <DIR> --dsh--- c:\documents and settings\administrateur\Searched
2009-02-13 12:18 133,665 a------- C:\nxspv.exe
2009-02-13 12:18 38,400 a------- c:\documents and settings\administrateur\ZJoqfyeOlF.exe
2009-02-13 12:18 20,992 a------- c:\documents and settings\administrateur\vygkTfvHz.exe
2009-02-13 12:18 <DIR> --d----- c:\windows\system32\tov02
2009-02-13 12:18 <DIR> --d----- c:\temp\sTMP3
2009-02-13 12:18 112,344 a------- c:\documents and settings\administrateur\bISxzoh.exe
2009-02-12 18:08 <DIR> --d----- c:\program files\CD Autorun Creator
2009-02-12 18:08 <DIR> --d----- C:\myAutorun
2009-02-12 17:52 <DIR> --d----- C:\inilog
2009-02-12 17:38 <DIR> --d----- c:\docume~1\admini~1\applic~1\IcoFX
2009-02-12 17:38 <DIR> --d----- c:\program files\IcoFX 1.6
2009-02-12 16:00 <DIR> --d----- c:\program files\Incomplete
2009-02-12 10:48 <DIR> --d----- c:\docume~1\alluse~1\applic~1\LightScribe
2009-02-09 00:54 24 a------- c:\windows\SWImport Xtra.PRF
2009-02-09 00:54 <DIR> --d----- c:\windows\SWImport Xtra Cache
2009-01-28 10:52 112 a------- c:\windows\visupol.ini
2009-01-28 09:57 <DIR> --d----- C:\visupol
2009-01-28 09:41 <DIR> --d----- c:\program files\MikSoftware
2009-01-26 10:51 520,192 a------- c:\windows\system32\DBGRID32.OCX
2009-01-26 10:51 100,352 a------- c:\windows\system32\CmCtlFR.dll
2009-01-26 10:51 34,816 a------- c:\windows\system32\DBGrdFR.dll
2009-01-26 10:51 32,256 a------- c:\windows\system32\CmDlgFR.dll
2009-01-26 10:51 23,552 a------- c:\windows\system32\CmCt2FR.dll
2009-01-26 10:50 <DIR> --d----- c:\program files\Progitek
2009-01-26 10:50 73,216 a------- c:\windows\ST5UNST.EXE
2009-01-26 10:50 29,696 a------- c:\windows\system32\VB5StKit.dll
2009-01-26 10:21 887,296 a------- c:\windows\system32\KsDHTMLEDLib.ocx
2009-01-26 10:21 <DIR> --d----- c:\program files\Evrsoft First Page 2006
2009-01-26 09:56 <DIR> --d----- c:\program files\OLYMPUS

==================== Find3M ====================

2009-02-15 13:52 14,336 a------- c:\windows\system32\svchost.exe.tmp
2009-02-15 12:45 14,336 a------- c:\windows\system32\svchost.exe
2009-02-15 12:45 14,336 a------- c:\windows\system32\dllcache\svchost.exe
2009-01-16 21:15 3,594,752 -------- c:\windows\system32\dllcache\mshtml.dll
2008-12-20 23:47 826,368 a------- c:\windows\system32\wininet.dll
2008-12-20 23:47 826,368 -------- c:\windows\system32\dllcache\wininet.dll
2008-12-20 23:47 1,160,192 -------- c:\windows\system32\dllcache\urlmon.dll
2008-12-20 23:47 233,472 -------- c:\windows\system32\dllcache\webcheck.dll
2008-12-20 23:47 44,544 a------- c:\windows\system32\dllcache\pngfilt.dll
2008-12-20 23:47 671,232 -------- c:\windows\system32\dllcache\mstime.dll
2008-12-20 23:47 105,984 -------- c:\windows\system32\dllcache\url.dll
2008-12-20 23:47 102,912 -------- c:\windows\system32\dllcache\occache.dll
2008-12-20 23:47 477,696 -------- c:\windows\system32\dllcache\mshtmled.dll
2008-12-20 23:47 193,024 -------- c:\windows\system32\dllcache\msrating.dll
2008-12-19 10:11 70,656 -------- c:\windows\system32\dllcache\ie4uinit.exe
2008-12-19 10:10 13,824 -------- c:\windows\system32\dllcache\ieudinit.exe
2008-12-19 06:25 634,024 -------- c:\windows\system32\dllcache\iexplore.exe
2008-12-19 06:23 161,792 -------- c:\windows\system32\dllcache\ieakui.dll
2008-12-11 12:57 333,184 -------- c:\windows\system32\dllcache\srv.sys
2007-10-24 13:41 3,969 a------- c:\documents and settings\administrateur\BECKER.SYS

============= FINISH: 8:55:57,85 ===============

je suis sidéré qu'un tel truc puisse parler à quelqu'un...
0
Utilisateur anonyme
17 févr. 2009 à 09:23
Re,

Et pourtant ça me parle beaucoup ;)

Je vois que tu avais déjà téléchargé Combofix hier ..

Le pc est blindé, on va faire le grand ménage :

**************************************************************

Désactive le TeaTimer de Spybot :

https://forum.pcastuces.com/default.asp

**************************************************************

● Clique sur " Démarrer ( ou combine la touche Windows + R ) " ► " Executer " ► copie/colle cette ligne :

ComboFix /u

( laisse l'espace entre Combofix et /u )

● Valide.


**************************************************************

/!\ Outils très puissant , ne pas reproduire la manip ci-dessous sur son pc sans y avoir été autorisé par une personne compétente /!\


Télécharge ComboFix ici → http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Et enregistre le sur le bureau >>> /!\ IMPORTANT /!\

Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée.
Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.

(!) Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.


AVANT d'utiliser ComboFix :
→ Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
→ Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection !!!, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil). /!\

Sur ton bureau double clic sur Combofix.exe.
Appuies sur la touche 1, pour que le programme commence à s'exécuter et suis les instructions à l'écran.

/!\ PENDANT TOUTE la durée (ça peut être assez long si le pc est très infecté) du scan de ComboFix, n'ouvres aucun programme, ne touche pas à ta souris et ne surfe pas sur le net /!\

Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 50 étapes d’analyse).

En cours de nettoyage il est possible, que tu reçoives un avertissement te disant que le pc va redémarrer, laisse le faire.

Après le redemarrage du pc, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle tout son contenu dans ton prochain message.

(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)

Tutorial ( aide ):
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix




+++
0
quand j'ai effectuer executerComboFix /u il m'a dit combofix est désinstallé, et hop, l'icone est parti du bureau...j'ai donc du le retéléchargé, mais avec la manip executer ça marchait toujours pas, il ne le trouvait pas, donc je l'ai lancé directement depuis le bureau en doublecliquant sur l'icone combofix :




ComboFix 09-02-15.01 - Administrateur 2009-02-17 10:17:26.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.2038.1475 [GMT 1:00]
Lancé depuis: c:\documents and settings\Administrateur\Bureau\ComboFix.exe
AV: avast! antivirus 4.8.1335 [VPS 090216-1] *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\x64
D:\Autorun.inf

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_fci
-------\Legacy_icf
-------\Legacy_tcpsr
-------\Legacy_UACD.SYS
-------\Service_UACd.sys


((((((((((((((((((((((((((((( Fichiers créés du 2009-01-17 au 2009-02-17 ))))))))))))))))))))))))))))))))))))
.

2009-02-16 02:25 . 2009-02-16 02:25 <REP> d-------- c:\windows\ERUNT
2009-02-15 17:09 . 2009-02-15 17:09 <REP> d-------- c:\program files\Trend Micro
2009-02-15 16:02 . 2009-02-15 16:02 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-02-15 16:02 . 2009-02-15 16:02 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-02-15 16:02 . 2009-02-15 16:02 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Malwarebytes
2009-02-15 16:02 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-02-15 16:02 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-02-15 12:50 . 2009-02-17 10:22 99,696 --a------ c:\windows\system32\drivers\ea0f36d.sys
2009-02-15 12:34 . 2009-02-15 12:34 1,483 --a------ C:\nfr.bat
2009-02-15 12:07 . 2009-02-15 12:07 597 --a------ c:\documents and settings\Administrateur\aaHSwyNg.bat
2009-02-15 12:06 . 2009-02-15 17:03 <REP> d-------- c:\windows\system32\ghu02
2009-02-15 12:06 . 2009-02-15 13:49 <REP> d-------- c:\windows\system32\ENR
2009-02-15 12:06 . 2009-02-15 12:06 <REP> d-------- c:\temp\itmp2
2009-02-15 12:06 . 2009-02-15 12:06 112,348 --a------ c:\documents and settings\Administrateur\XcEbUBm.exe
2009-02-15 12:06 . 2009-02-17 10:22 99,696 --a------ c:\windows\system32\drivers\c419772c.sys
2009-02-15 12:06 . 2009-02-15 12:06 38,400 --a------ c:\documents and settings\Administrateur\mvLlSDijY.exe
2009-02-15 12:06 . 2009-02-15 12:06 20,992 --a------ c:\documents and settings\Administrateur\qlLGOraEn.exe
2009-02-13 15:08 . 2009-02-13 15:08 112,344 --a------ c:\documents and settings\Administrateur\qxPvXUNue.exe
2009-02-13 15:08 . 2009-02-17 10:22 99,696 --a------ c:\windows\system32\drivers\d615bc11.sys
2009-02-13 15:08 . 2009-02-13 15:08 38,400 --a------ c:\documents and settings\Administrateur\GfOeElwAC.exe
2009-02-13 15:08 . 2009-02-13 15:08 20,992 --a------ c:\documents and settings\Administrateur\IDEzhKSW.exe
2009-02-13 15:08 . 2009-02-13 15:08 597 --a------ c:\documents and settings\Administrateur\JsIiPAEG.bat
2009-02-13 12:37 . 2009-02-13 12:37 <REP> d-------- c:\program files\Mattgo27 Apps
2009-02-13 12:20 . 2009-02-13 12:20 505 --a------ c:\documents and settings\Administrateur\FumtCA.bat
2009-02-13 12:18 . 2009-02-15 13:50 <REP> d-------- c:\windows\system32\tov02
2009-02-13 12:18 . 2009-02-13 12:18 <REP> d-------- c:\temp\sTMP3
2009-02-13 12:18 . 2009-02-13 12:24 <REP> d--hs---- c:\documents and settings\Administrateur\Searched
2009-02-13 12:18 . 2009-02-13 12:18 112,344 --a------ c:\documents and settings\Administrateur\bISxzoh.exe
2009-02-13 12:18 . 2009-02-17 10:22 99,696 --a------ c:\windows\system32\drivers\729b1812.sys
2009-02-13 12:18 . 2009-02-13 12:18 38,400 --a------ c:\documents and settings\Administrateur\ZJoqfyeOlF.exe
2009-02-13 12:18 . 2009-02-13 12:18 20,992 --a------ c:\documents and settings\Administrateur\vygkTfvHz.exe
2009-02-12 18:08 . 2009-02-13 12:26 <REP> d-------- c:\program files\CD Autorun Creator
2009-02-12 18:08 . 2009-02-12 18:08 <REP> d-------- C:\myAutorun
2009-02-12 17:52 . 2009-02-12 17:52 <REP> d-------- C:\inilog
2009-02-12 17:38 . 2009-02-12 17:38 <REP> d-------- c:\program files\IcoFX 1.6
2009-02-12 17:38 . 2009-02-12 17:45 <REP> d-------- c:\documents and settings\Administrateur\Application Data\IcoFX
2009-02-12 16:00 . 2009-02-13 12:17 <REP> d-------- c:\program files\Incomplete
2009-02-12 10:48 . 2009-02-12 10:48 <REP> d-------- c:\documents and settings\All Users\Application Data\LightScribe
2009-02-09 00:54 . 2009-02-09 00:54 <REP> d-------- c:\windows\SWImport Xtra Cache
2009-02-09 00:54 . 2009-02-09 00:54 24 --a------ c:\windows\SWImport Xtra.PRF
2009-01-28 10:52 . 2009-02-12 11:11 112 --a------ c:\windows\visupol.ini
2009-01-28 09:57 . 2009-01-28 09:57 <REP> d-------- C:\visupol
2009-01-28 09:41 . 2009-01-28 09:41 <REP> d-------- c:\program files\MikSoftware
2009-01-26 10:51 . 1997-09-25 14:18 520,192 --a------ c:\windows\system32\DBGRID32.OCX
2009-01-26 10:51 . 1997-07-28 12:33 100,352 --a------ c:\windows\system32\CmCtlFR.dll
2009-01-26 10:51 . 1997-02-27 00:00 34,816 --a------ c:\windows\system32\DBGrdFR.dll
2009-01-26 10:51 . 1997-07-28 12:34 32,256 --a------ c:\windows\system32\CmDlgFR.dll
2009-01-26 10:51 . 1997-02-27 00:00 23,552 --a------ c:\windows\system32\CmCt2FR.dll
2009-01-26 10:50 . 2009-01-26 10:50 <REP> d-------- c:\program files\Progitek
2009-01-26 10:50 . 1997-02-27 00:00 73,216 --a------ c:\windows\ST5UNST.EXE
2009-01-26 10:50 . 1997-02-27 00:00 29,696 --a------ c:\windows\system32\VB5StKit.dll
2009-01-26 10:21 . 2009-01-26 10:23 <REP> d-------- c:\program files\Evrsoft First Page 2006
2009-01-26 10:21 . 2005-09-23 17:02 887,296 --a------ c:\windows\system32\KsDHTMLEDLib.ocx
2009-01-26 09:56 . 2009-01-26 09:56 <REP> d-------- c:\program files\OLYMPUS

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-15 11:55 --------- d-----w c:\documents and settings\Administrateur\Application Data\LimeWire
2009-02-15 11:04 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-02-15 10:57 --------- d-----w c:\program files\Spybot - Search & Destroy
2009-02-13 11:25 --------- d-----w c:\program files\LimeWire
2009-02-12 17:14 --------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help
2009-01-26 09:50 --------- d-----w c:\program files\Fichiers communs\Adobe
2009-01-26 08:58 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
2009-01-09 10:13 --------- d-----w c:\program files\Skyline
2007-10-24 12:41 3,969 ----a-w c:\documents and settings\Administrateur\BECKER.SYS
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-05 15360]
"ISUSPM"="c:\program files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
"OM2_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" [2007-09-04 95536]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2005-09-23 49152]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-06-29 286720]
"OM2_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" [2007-09-04 54576]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-05 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Acrobat Assistant.lnk - c:\program files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe [2007-10-18 82026]
Corel MEDIA FOLDERS INDEXER 8.LNK - c:\corel\Graphics8\Programs\MFIndexer.exe [2008-06-25 83456]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-09-23 282624]
Windows Desktop Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2007-02-05 118784]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2007-02-05 294400]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\SMINST\\Scheduler.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite XII.SP1\\Win32\\RpcDataSrv.exe"=
"c:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite XII.SP1\\RpcSandraSrv.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-28 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-04-28 20560]
R2 pdfcDispatcher;PDF Document Manager;c:\program files\PDF Complete\pdfsvc.exe [2007-09-28 540184]
S3 VirtDisk;XSS Virtual Disk Driver;c:\windows\SMINST\virtdisk.sys [2007-09-28 57344]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b8337d0f-a309-11dc-a5fb-0019dbc057b5}]
\Shell\AutoRun\command - F:\setupSNK.exe

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\program files\Fichiers communs\LightScribe\LSRunOnce.exe"
.
Contenu du dossier 'Tâches planifiées'

2009-01-17 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-06-03 13:42]
.
- - - - ORPHELINS SUPPRIMES - - - -

HKLM-Run-NVIDIA nView - c:\documents and settings\Administrateur\nview.exe
SafeBoot-ati8lbxx.sys


.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: {4E9F0773-34F1-435B-9863-2DB96DE7951A} = 192.168.0.1
Handler: skyline - {3a4f9195-65a8-11d5-85c1-0001023952c1} - c:\program files\Skyline\TerraExplorer\TerraExplorerX.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-17 10:22:39
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\pdfcDispatcher]
"ImagePath"="c:\program files\PDF Complete\pdfsvc.exe /startedbyscm:66B66708-40E2BE4D-pdfcService"

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\729b1812]
"ImagePath"="\SystemRoot\System32\drivers\729b1812.sys"
0
Utilisateur anonyme
17 févr. 2009 à 18:04
Re,

quand j'ai effectuer executerComboFix /u il m'a dit combofix est désinstallé, et hop, l'icone est parti du bureau...j'ai donc du le retéléchargé,


C'était le but.




/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\


Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)

Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )


Killall::

Driver::
UACD

REGLOCK::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A824-9AD16CDB8C980A83}\{51810E7B-CC7B-50CD-91DC82E76A5CA55B}\{3C9B1055-B264-EADB-6986DE03867D1DB4}*]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34DE-CF7B4FB1218A8193}\{46DC1FCE-91E4-C154-F7B2B64F1EC4E2B2}\{DF20576E-07F0-1F62-8523FCCC30054B8C}*]

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\729b1812]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\c419772c]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\d615bc11]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ea0f36d]
[-HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A824-9AD16CDB8C980A83}\{51810E7B-CC7B-50CD-91DC82E76A5CA55B}\{3C9B1055-B264-EADB-6986DE03867D1DB4}*]
[-HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34DE-CF7B4FB1218A8193}\{46DC1FCE-91E4-C154-F7B2B64F1EC4E2B2}\{DF20576E-07F0-1F62-8523FCCC30054B8C}*]

File::
C:\nfr.bat
c:\windows\system32\drivers\d615bc11.sys
c:\windows\System32\drivers\ea0f36d.sys
c:\windows\system32\drivers\729b1812.sys
c:\windows\system32\drivers\c419772c.sys
c:\documents and settings\Administrateur\aaHSwyNg.bat
c:\documents and settings\Administrateur\XcEbUBm.exe
c:\documents and settings\Administrateur\mvLlSDijY.exe
c:\documents and settings\Administrateur\qlLGOraEn.exe
c:\documents and settings\Administrateur\qxPvXUNue.exe
c:\documents and settings\Administrateur\GfOeElwAC.exe
c:\documents and settings\Administrateur\IDEzhKSW.exe
c:\documents and settings\Administrateur\JsIiPAEG.bat
c:\documents and settings\Administrateur\FumtCA.bat
c:\documents and settings\Administrateur\bISxzoh.exe
c:\documents and settings\Administrateur\ZJoqfyeOlF.exe
c:\documents and settings\Administrateur\vygkTfvHz.exe
c:\documents and settings\Administrateur\BECKER.SYS

Folder::
C:\inilog
c:\temp\itmp2
c:\temp\sTMP3
c:\documents and settings\Administrateur\Searched

DirLook::
c:\windows\system32\ghu02
c:\program files\Mattgo27 Apps
c:\windows\system32\tov02
c:\program files\MikSoftware


Sauvegarde ce fichier sur ton bureau sous le nom de CFScript.txt.



Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

http://img.photobucket.com/albums/v666/sUBs/CFScript.gif

Cela va relancer Combofix,

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Après redémarrage, poste le contenu du rapport Combofix.txt.

S'il n'y a pas de rédémarrage, poste quand même le rapport.




++
0
Utilisateur anonyme
17 févr. 2009 à 18:10
Mon message ne passe pas .......

EDIT: Ha si ..
0
Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009
18 févr. 2009 à 11:10
ouaou, heu, c'est énorme !!! ça a pris plus d'une heure, et voila le résultat :

ComboFix 09-02-15.01 - Administrateur 2009-02-18 9:38:15.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.2038.1489 [GMT 1:00]
Lancé depuis: c:\documents and settings\Administrateur\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Administrateur\Bureau\CFScript.txt
AV: avast! antivirus 4.8.1335 [VPS 090217-0] *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé

FILE ::
c:\documents and settings\Administrateur\aaHSwyNg.bat
c:\documents and settings\Administrateur\BECKER.SYS
c:\documents and settings\Administrateur\bISxzoh.exe
c:\documents and settings\Administrateur\FumtCA.bat
c:\documents and settings\Administrateur\GfOeElwAC.exe
c:\documents and settings\Administrateur\IDEzhKSW.exe
c:\documents and settings\Administrateur\JsIiPAEG.bat
c:\documents and settings\Administrateur\mvLlSDijY.exe
c:\documents and settings\Administrateur\qlLGOraEn.exe
c:\documents and settings\Administrateur\qxPvXUNue.exe
c:\documents and settings\Administrateur\vygkTfvHz.exe
c:\documents and settings\Administrateur\XcEbUBm.exe
c:\documents and settings\Administrateur\ZJoqfyeOlF.exe
C:\nfr.bat
c:\windows\system32\drivers\729b1812.sys
c:\windows\system32\drivers\c419772c.sys
c:\windows\system32\drivers\d615bc11.sys
c:\windows\System32\drivers\ea0f36d.sys
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Administrateur\aaHSwyNg.bat
c:\documents and settings\Administrateur\BECKER.SYS
c:\documents and settings\Administrateur\bISxzoh.exe
c:\documents and settings\Administrateur\FumtCA.bat
c:\documents and settings\Administrateur\GfOeElwAC.exe
c:\documents and settings\Administrateur\IDEzhKSW.exe
c:\documents and settings\Administrateur\JsIiPAEG.bat
c:\documents and settings\Administrateur\mvLlSDijY.exe
c:\documents and settings\Administrateur\qlLGOraEn.exe
c:\documents and settings\Administrateur\qxPvXUNue.exe
c:\documents and settings\Administrateur\Searched
c:\documents and settings\Administrateur\Searched\Open Fitness Repack v1.2 Mac Incl Keygen by DiGERATi.zip
c:\documents and settings\Administrateur\Searched\Open Fitness v1.3 Incl Keygen by DiGERATi.zip
c:\documents and settings\Administrateur\Searched\Open Fitness v1.3 Linux Incl Keygen by DiGERATi.zip
c:\documents and settings\Administrateur\Searched\Open Fitness v1.3 Mac Incl Keygen by DiGERATi.zip
c:\documents and settings\Administrateur\Searched\Open Fitness v1.33 Incl Keygen by DiGERATi.zip
c:\documents and settings\Administrateur\Searched\Open Fitness v1.33 Linux Incl Keygen by DiGERATi.zip
c:\documents and settings\Administrateur\Searched\Open Fitness v1.33 MacOSX Incl Keygen by DiGERATi.zip
c:\documents and settings\Administrateur\Searched\Open Fitness v2.0 Incl Keygen by DiGERATi.zip
c:\documents and settings\Administrateur\Searched\Open Fitness v2.0 Linux Incl Keygen by DiGERATi.zip
c:\documents and settings\Administrateur\Searched\Open Fitness v2.0 MacOSX Incl Keygen by DiGERATi.zip
c:\documents and settings\Administrateur\Searched\Open Fitness v2.04 Incl Keygen by DiGERATi.zip
c:\documents and settings\Administrateur\Searched\Open Fitness v2.04 Linux Incl Keygen by DiGERATi.zip
c:\documents and settings\Administrateur\Searched\Open Fitness v2.04 MacOSX Incl Keygen by DiGERATi.zip
c:\documents and settings\Administrateur\Searched\Open Inventor 2.6 (Serial).zip
c:\documents and settings\Administrateur\Searched\Open Inventor 2.6.zip
c:\documents and settings\Administrateur\Searched\Open Plan 2.6 (Serial).zip
c:\documents and settings\Administrateur\Searched\Open Plan 2.6.zip
c:\documents and settings\Administrateur\Searched\Open Point v1.2.zip
c:\documents and settings\Administrateur\Searched\Open Ports Scanner v2.4 by AT4RE.zip
c:\documents and settings\Administrateur\Searched\Open Season Plus 6 Trainer by Unleashed.zip
c:\documents and settings\Administrateur\Searched\Open Sesame Spam Blocker v1.0.0 Regged by iNFECTED.zip
c:\documents and settings\Administrateur\Searched\Open Sesame Spam Blocker v1.0.0 WinALL Keygen Only by LUCiD.zip
c:\documents and settings\Administrateur\Searched\Open Sesame Spam Blocker v1.1.0 Win9xNT Incl Keygenerator by TMG.zip
c:\documents and settings\Administrateur\Searched\Open Sesame v2.1.01 by Lz0.zip
c:\documents and settings\Administrateur\Searched\Open Sesame v3.1 Keygen.zip
c:\documents and settings\Administrateur\Searched\Open Sesame v3.1 Serial by Elila.zip
c:\documents and settings\Administrateur\Searched\Open Sesame v3.1 Serial by RP2K.zip
c:\documents and settings\Administrateur\Searched\Open Sound System (OSS) 3.9.4a.zip
c:\documents and settings\Administrateur\Searched\Open Sound System (OSS) 3.9.4b2.zip
c:\documents and settings\Administrateur\Searched\Open Sound System (OSS) 3.9.4c.zip
c:\documents and settings\Administrateur\Searched\Open Sound System (OSS) 3.9.4g.zip
c:\documents and settings\Administrateur\Searched\Open Sound System (OSS) v3.9.7b for Linux.zip
c:\documents and settings\Administrateur\Searched\Open Systems Radiator v3.7.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture 1.24.73 by BiNARiES.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture 1.24.73 Regged by BiNARiES.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.0 by rG.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.0 by UnderPl.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.0 Incl Keygen by UnderPl.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.0 Regged by rG.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.1.24.821 by Under SEH T3am.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.168 by Core.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.168 Cracked by RHE.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.168 Keymaker Only by Core.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.168.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.187 by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.187 by F4CG.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.187 Keygen Only by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.187 Regged by F4CG.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.215 by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.215 Incl Keygen by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.50 WinALL REGGEDskimp.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.50skimp.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.73 by NGEN.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.73 WinALL Keygen Only by NGEN.zip
c:\documents and settings\Administrateur\Searched\Open Video Capture v1.24.73.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter 3.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\Open Video Converter 3.0(Serial).zip
c:\documents and settings\Administrateur\Searched\Open Video Converter 3.0.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\Open Video Converter 3.0.3 SERIAL by FFF.zip
c:\documents and settings\Administrateur\Searched\open video converter 3.0.3 serial by ICU.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.0 WinALL Incl KeygenRB.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.0.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1 by rG.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1 by UnderPl.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1 by ViRiLiTY.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1 Keygen Only by UnderPl.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1 Regged by rG.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1 WinALL Incl Keygen by ViRiLiTY.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.169 by BRD.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.169 by CRD.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.169 WinALL Keygen Only by BRD.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.169 WinAll Regged by CRD.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.183 by Lz0.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.183 Incl Keygen by Lz0.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.289 by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.289 by F4CG.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.289 Keygen Only by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.289 Regged by F4CG.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.315 by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.315 Incl Keygen by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.415 by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.415 Incl Keygen by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.1.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.3.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.0.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.01.zip
c:\documents and settings\Administrateur\Searched\Open Video Converter v3.03.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner 3.0.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner 3.0.2 SERIAL by FFF.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner 3.0.3 SERIAL by FFF.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.0 by Cafe.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.0 by FFF.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.0 by Lucid.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.0 Incl Keymaker by CAFE.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.0 WinALL CRACKED by LUCiD.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.1 Incl Keygen by UCF.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.162 by F4CG.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.162 Regged by F4CG.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.2 by UnderPl.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.2 by ViRiLiTY.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.2 Keygen Only by UnderPl.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.2 WinALL Keygen Only by ViRiLiTY.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.2.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.32 by CRD.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.32 WinAll Incl KeyGen by CRD.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.56 by BiNARiES.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.0.56 Regged by BiNARiES.zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.1.zip
c:\documents and settings\Administrateur\Searched\open video joiner v3.8.1 trial (Serial).zip
c:\documents and settings\Administrateur\Searched\Open Video Joiner v3.x.zip
c:\documents and settings\Administrateur\Searched\Open Web Scope v1.01.zip
c:\documents and settings\Administrateur\Searched\Opera 2.62 for BeOS (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 2.62 for BeOS.zip
c:\documents and settings\Administrateur\Searched\Opera 3.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 3.0.zip
c:\documents and settings\Administrateur\Searched\Opera 3.2 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 3.2.zip
c:\documents and settings\Administrateur\Searched\Opera 3.21 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 3.21.zip
c:\documents and settings\Administrateur\Searched\Opera 3.50 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 3.50.zip
c:\documents and settings\Administrateur\Searched\Opera 3.60 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 3.60.zip
c:\documents and settings\Administrateur\Searched\Opera 3.61 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 3.61.zip
c:\documents and settings\Administrateur\Searched\Opera 3.62 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 3.62 beta 2 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 3.62 beta 2.zip
c:\documents and settings\Administrateur\Searched\Opera 3.62 beta 6 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 3.62 beta 6.zip
c:\documents and settings\Administrateur\Searched\Opera 3.62.zip
c:\documents and settings\Administrateur\Searched\Opera 4.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 4.0 beta 1 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 4.0 beta 1.zip
c:\documents and settings\Administrateur\Searched\Opera 4.0 beta 2 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 4.0 beta 2.zip
c:\documents and settings\Administrateur\Searched\Opera 4.0 beta 3 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 4.0 beta 3.zip
c:\documents and settings\Administrateur\Searched\Opera 4.0 beta 5 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 4.0 beta 5.zip
c:\documents and settings\Administrateur\Searched\Opera 4.0.zip
c:\documents and settings\Administrateur\Searched\Opera 4.01 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 4.01.zip
c:\documents and settings\Administrateur\Searched\Opera 4.02 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 4.02.zip
c:\documents and settings\Administrateur\Searched\Opera 5 x 6 x German (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 5 x 6 x German.zip
c:\documents and settings\Administrateur\Searched\Opera 5.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 5.0 for Linux.zip
c:\documents and settings\Administrateur\Searched\Opera 5.0.zip
c:\documents and settings\Administrateur\Searched\Opera 5.01 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 5.01.zip
c:\documents and settings\Administrateur\Searched\Opera 5.02 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 5.02.zip
c:\documents and settings\Administrateur\Searched\Opera 5.10 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 5.10.zip
c:\documents and settings\Administrateur\Searched\Opera 5.11 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 5.11.zip
c:\documents and settings\Administrateur\Searched\Opera 5.12 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 5.12.zip
c:\documents and settings\Administrateur\Searched\Opera 56 German for Linux.zip
c:\documents and settings\Administrateur\Searched\Opera 6 xx (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6 xx.zip
c:\documents and settings\Administrateur\Searched\OPERA 6 xxx (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.0 beta 1 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.0 beta 1 for Linux.zip
c:\documents and settings\Administrateur\Searched\Opera 6.0 beta 1.zip
c:\documents and settings\Administrateur\Searched\Opera 6.0 Final (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.0 Final.zip
c:\documents and settings\Administrateur\Searched\Opera 6.0.zip
c:\documents and settings\Administrateur\Searched\Opera 6.01 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.01 build 1039 Final (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.01 build 1041 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.01 for Linux (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.01 for Linux.zip
c:\documents and settings\Administrateur\Searched\Opera 6.01.1039 Final (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.01.1041 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.01.1041.zip
c:\documents and settings\Administrateur\Searched\Opera 6.01.zip
c:\documents and settings\Administrateur\Searched\Opera 6.02 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.02 Beta 4 build 1061 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.02 for Linux (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.02 for Linux.zip
c:\documents and settings\Administrateur\Searched\Opera 6.02.1061 beta 4 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.02.1061 beta 4.zip
c:\documents and settings\Administrateur\Searched\Opera 6.02.zip
c:\documents and settings\Administrateur\Searched\Opera 6.03 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.03 for Linux (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.03 for Linux.zip
c:\documents and settings\Administrateur\Searched\Opera 6.03.zip
c:\documents and settings\Administrateur\Searched\Opera 6.03j (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.03j.zip
c:\documents and settings\Administrateur\Searched\Opera 6.04 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.04 Beta build 1120 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.04 Beta build 1129 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.04.1120 beta (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.04.1120 beta.zip
c:\documents and settings\Administrateur\Searched\Opera 6.04.1126 beta (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.04.1126 beta.zip
c:\documents and settings\Administrateur\Searched\Opera 6.04.1129 beta (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.04.1129 beta.zip
c:\documents and settings\Administrateur\Searched\Opera 6.04.1133 beta (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.04.1133 beta.zip
c:\documents and settings\Administrateur\Searched\Opera 6.04.zip
c:\documents and settings\Administrateur\Searched\Opera 6.05 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 6.05.zip
c:\documents and settings\Administrateur\Searched\opera 6.2 for Symbian OS (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 6.2 for Symbian.zip
c:\documents and settings\Administrateur\Searched\opera 6.20 for Symbian OS (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 6.20 for Symbian.zip
c:\documents and settings\Administrateur\Searched\OPERA 6.xxx (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7 (final) (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7 x (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.0 beta 1 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.0 beta 1.zip
c:\documents and settings\Administrateur\Searched\Opera 7.0.2345 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.0.2345.zip
c:\documents and settings\Administrateur\Searched\Opera 7.0.zip
c:\documents and settings\Administrateur\Searched\Opera 7.01 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.01.zip
c:\documents and settings\Administrateur\Searched\Opera 7.02 Final (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.02 Final.zip
c:\documents and settings\Administrateur\Searched\Opera 7.02.2668 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.02.2668.zip
c:\documents and settings\Administrateur\Searched\Opera 7.03 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.03.zip
c:\documents and settings\Administrateur\Searched\Opera 7.0b (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.0b.zip
c:\documents and settings\Administrateur\Searched\Opera 7.1 Beta1 for Windows (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.1 Final (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.1 Final.zip
c:\documents and settings\Administrateur\Searched\Opera 7.10 beta (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.10 beta 1 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.10 beta 1.zip
c:\documents and settings\Administrateur\Searched\Opera 7.10 beta.zip
c:\documents and settings\Administrateur\Searched\Opera 7.11 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.11 beta (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.11 beta.zip
c:\documents and settings\Administrateur\Searched\Opera 7.11 for Linux (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.11 for Linux.zip
c:\documents and settings\Administrateur\Searched\Opera 7.11(Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.11.2887 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.11.2887 7.11.2887 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.11.2887.zip
c:\documents and settings\Administrateur\Searched\Opera 7.11.zip
c:\documents and settings\Administrateur\Searched\Opera 7.2 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.20 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.20 beta 11 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.20 beta 11.zip
c:\documents and settings\Administrateur\Searched\Opera 7.20 beta 12 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.20 beta 12.zip
c:\documents and settings\Administrateur\Searched\Opera 7.20 RC build 3144 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.20.3144 RC (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.20.3144 RC.zip
c:\documents and settings\Administrateur\Searched\Opera 7.20.zip
c:\documents and settings\Administrateur\Searched\Opera 7.21 Final (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.21 Final.zip
c:\documents and settings\Administrateur\Searched\Opera 7.22.3221 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.22.3221.zip
c:\documents and settings\Administrateur\Searched\Opera 7.23 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.23 build 3227 (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 7.23 patch.zip
c:\documents and settings\Administrateur\Searched\Opera 7.23.zip
c:\documents and settings\Administrateur\Searched\opera 7.4 -7.5 (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 7.4.7.5 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.50 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.50 Final build 7338 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.50 for BeOS.zip
c:\documents and settings\Administrateur\Searched\Opera 7.50 for Linux.zip
c:\documents and settings\Administrateur\Searched\Opera 7.50 for Mac.zip
c:\documents and settings\Administrateur\Searched\Opera 7.50.7338 Final (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.50.7338 Final.zip
c:\documents and settings\Administrateur\Searched\Opera 7.50.zip
c:\documents and settings\Administrateur\Searched\Opera 7.51 Final (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.51 Final.zip
c:\documents and settings\Administrateur\Searched\Opera 7.53.zip
c:\documents and settings\Administrateur\Searched\Opera 7.54 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.54 Build 3870 (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 7.54 for Mac (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 7.54 for Mac.zip
c:\documents and settings\Administrateur\Searched\Opera 7.54.zip
c:\documents and settings\Administrateur\Searched\Opera 7.54Final for Linux (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.54Final for Linux.zip
c:\documents and settings\Administrateur\Searched\Opera 7.60 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.60 build 7141 me and etc (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.60 Preview 3 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 7.x (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 8 final 8 final (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 8 for Symbian OS (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 8 for Symbian.zip
c:\documents and settings\Administrateur\Searched\OPERA 8.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.0 Beta (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.0 Beta 8.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.0 final (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.0 Final for Mac (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.0 Final for Mac.zip
c:\documents and settings\Administrateur\Searched\Opera 8.0 for BeOS (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 8.0 for Symbian OS (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 8.0 for Symbian.zip
c:\documents and settings\Administrateur\Searched\Opera 8.00 or later (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.01 ( build 7642) (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.01 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.01 build 7642 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.01 Build 7642 Crack by FFF.zip
c:\documents and settings\Administrateur\Searched\OPERA 8.01 for Mac (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.01.7642 by XMA0D.zip
c:\documents and settings\Administrateur\Searched\Opera 8.01.7642 WinALL READ NFO by XMA0D.zip
c:\documents and settings\Administrateur\Searched\Opera 8.02 (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 8.02 for Mac (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 8.02 for Mac.zip
c:\documents and settings\Administrateur\Searched\Opera 8.02(Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.02.2129 for Mac (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.02.2129 for Mac.zip
c:\documents and settings\Administrateur\Searched\Opera 8.5 (Other).zip
c:\documents and settings\Administrateur\Searched\opera 8.5 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.5 for Other OS (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 8.5 for Pocket PC (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 8.5 for Pocket PC.zip
c:\documents and settings\Administrateur\Searched\opera 8.50 for Symbian OS (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 8.51 for Symbian OS (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera 8.60 (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 8.60 for Pocket PC (Serial).zip
c:\documents and settings\Administrateur\Searched\opera 8.60 for Pocket PC.zip
c:\documents and settings\Administrateur\Searched\Opera All versions by AmoK.zip
c:\documents and settings\Administrateur\Searched\Opera Bork Edition 7.02.2658 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera Bork Edition 7.02.2658.zip
c:\documents and settings\Administrateur\Searched\opera bowser 6.20.0 for Symbian OS (Serial).zip
c:\documents and settings\Administrateur\Searched\opera bowser 6.20.0 for Symbian.zip
c:\documents and settings\Administrateur\Searched\Opera Browser 6.0 Final (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera Browser 7.23 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera Browser 7.54 for Linux (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera Browser 7.54 for Linux.zip
c:\documents and settings\Administrateur\Searched\opera browser 8.06 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera Browser v7.10.zip
c:\documents and settings\Administrateur\Searched\Opera Browser v8.60 Retail for SymbianOS7 S60.zip
c:\documents and settings\Administrateur\Searched\Opera for Linux 6.0 Beta 1 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera for Linux 8.0 Beta 3 RedHat 9 Only by XMA0D.zip
c:\documents and settings\Administrateur\Searched\Opera for Linux 8.0 Beta 3 RedHat 9 Only Regged by XMA0D.zip
c:\documents and settings\Administrateur\Searched\Opera for Linux 8.02 Keygen OnlyJFR.zip
c:\documents and settings\Administrateur\Searched\Opera for Linux v7.50 by ROR.zip
c:\documents and settings\Administrateur\Searched\Opera for windows 7.60 Build 7141.zip
c:\documents and settings\Administrateur\Searched\Opera for Windows Final 7.52 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera for Windows Mobile 8.60 for Pocket PC (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera for Windows Mobile 8.60 for Pocket PC.zip
c:\documents and settings\Administrateur\Searched\Opera for Windows v7.10.zip
c:\documents and settings\Administrateur\Searched\Opera for Windows v7.50 by ROR.zip
c:\documents and settings\Administrateur\Searched\Opera for Windows v7.51 by ROR.zip
c:\documents and settings\Administrateur\Searched\Opera for Windows without Java 8.0 Technical Preview 5.1 Build 7498 by XMA0D.zip
c:\documents and settings\Administrateur\Searched\Opera for Windows without Java 8.0 Technical Preview 5.1 Build 7498 Regged by XMA0D.zip
c:\documents and settings\Administrateur\Searched\Opera for Windows without Java v7.20 Beta 12 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera German 5 and 6 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera German 5 and 6 for Linux (Serial).zip
c:\documents and settings\Administrateur\Searched\opera minimo 8.5 for Pocket PC (Serial).zip
c:\documents and settings\Administrateur\Searched\opera minimo 8.5 for Pocket PC.zip
c:\documents and settings\Administrateur\Searched\Opera Mobile Browser 8.60u2 for WM5.0 Pocket PC.zip
c:\documents and settings\Administrateur\Searched\OPERA MOBILE BROWSER OPERA-S60-620-EURO-61-10.SIS for Symbian OS (Serial).zip
c:\documents and settings\Administrateur\Searched\OPERA MOBILE BROWSER OPERAS60620EURO6110 SIS for Symbian.zip
c:\documents and settings\Administrateur\Searched\Opera Mobile Browser v8.60u2 (1682H) for Pocket PC v5.0.zip
c:\documents and settings\Administrateur\Searched\Opera Mobile v9.5 build 1184 QVGA SD Retail for PocketPC by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opera Mobile v9.5 build 1522 Upgrade Retail for PocketPC by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opera Mobile v9.5 build 1706 Beta 1 for PocketPC by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opera Mobile v9.5 build 1938 QVGA Retail for PocketPC by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opera Mobile v9.5 build 1938 QVGA SD Retail for PocketPC by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opera Mobile v9.5 build 1938 QVGA StorageCard Retail for PocketPC by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opera Mobile v9.5 build 1938 VGA Retail for PocketPC by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opera Mobile v9.5 QVGA build 1409 Retail for PocketPC by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opera Mobile v9.5 QVGA build 1522 Retail for PocketPC by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opera Mobile v9.5 VGA build 1409 Retail for PocketPC by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opera Mobile v9.51 build 1 Retail for PocketPC WM5 by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opera Password Recovery (OPR) v3.7.3.242.zip
c:\documents and settings\Administrateur\Searched\Opera Password Recovery (OPR) v3.7.4.244 by SND.zip
c:\documents and settings\Administrateur\Searched\Opera Password Recovery Master v1.0 build 1.0.0.4.zip
c:\documents and settings\Administrateur\Searched\Opera Password Recovery Master v1.0 by Black X.zip
c:\documents and settings\Administrateur\Searched\Opera Password Recovery v2.4.zip
c:\documents and settings\Administrateur\Searched\Opera Password Recovery v3.5.1.225.zip
c:\documents and settings\Administrateur\Searched\Opera QVGA v9.5 build 1126 Uninstallable Retail for PocketPC WM5 by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opera serial 7.54 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera Software 7.21 Final (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera v3.61 Patch by Pocka.zip
c:\documents and settings\Administrateur\Searched\Opera v3.62 for BeOS.zip
c:\documents and settings\Administrateur\Searched\Opera v4.0 Final.zip
c:\documents and settings\Administrateur\Searched\Opera v4.01.zip
c:\documents and settings\Administrateur\Searched\Opera v4.02.zip
c:\documents and settings\Administrateur\Searched\Opera v4.x v5.x v6.x Keygen.zip
c:\documents and settings\Administrateur\Searched\Opera v5.0 by Crossfire.zip
c:\documents and settings\Administrateur\Searched\Opera v5.0 by Damn.zip
c:\documents and settings\Administrateur\Searched\Opera v5.0 by TCA.zip
c:\documents and settings\Administrateur\Searched\Opera v5.0 by TNT.zip
c:\documents and settings\Administrateur\Searched\Opera v5.01 build 840 by AmoK.zip
c:\documents and settings\Administrateur\Searched\Opera v5.01.zip
c:\documents and settings\Administrateur\Searched\Opera v5.02.zip
c:\documents and settings\Administrateur\Searched\Opera v5.10.zip
c:\documents and settings\Administrateur\Searched\Opera v5.11 build 104.zip
c:\documents and settings\Administrateur\Searched\Opera v5.11.zip
c:\documents and settings\Administrateur\Searched\Opera v5.12 by EAT.zip
c:\documents and settings\Administrateur\Searched\Opera v5.12 Multilingual by EAT.zip
c:\documents and settings\Administrateur\Searched\Opera v5.12.zip
c:\documents and settings\Administrateur\Searched\Opera v6.0 by DBC.zip
c:\documents and settings\Administrateur\Searched\Opera v6.0 Final.zip
c:\documents and settings\Administrateur\Searched\Opera v6.0 Keygen by P-master.zip
c:\documents and settings\Administrateur\Searched\Opera v6.01 Keygen.zip
c:\documents and settings\Administrateur\Searched\Opera v6.01 Serial.zip
c:\documents and settings\Administrateur\Searched\Opera v6.02.zip
c:\documents and settings\Administrateur\Searched\Opera v6.03 by EAT.zip
c:\documents and settings\Administrateur\Searched\Opera v6.03j.zip
c:\documents and settings\Administrateur\Searched\Opera v6.05.zip
c:\documents and settings\Administrateur\Searched\Opera v7.0 build 2637 Final.zip
c:\documents and settings\Administrateur\Searched\Opera v7.0 Final Serial.zip
c:\documents and settings\Administrateur\Searched\Opera v7.0 Keygen by EPS Working.zip
c:\documents and settings\Administrateur\Searched\Opera v7.0 Keygen by ROR.zip
c:\documents and settings\Administrateur\Searched\Opera v7.0 Serial Number.zip
c:\documents and settings\Administrateur\Searched\Opera v7.0 Serial.zip
c:\documents and settings\Administrateur\Searched\Opera v7.0 v7.x.zip
c:\documents and settings\Administrateur\Searched\Opera v7.0.zip
c:\documents and settings\Administrateur\Searched\Opera v7.00 Beta 1 by EPS.zip
c:\documents and settings\Administrateur\Searched\Opera v7.01.zip
c:\documents and settings\Administrateur\Searched\Opera v7.02 Keygen.zip
c:\documents and settings\Administrateur\Searched\Opera v7.02.2658 Bork Edition.zip
c:\documents and settings\Administrateur\Searched\Opera v7.10 by CD.zip
c:\documents and settings\Administrateur\Searched\Opera v7.10.zip
c:\documents and settings\Administrateur\Searched\Opera v7.11 Keygen by EPS.zip
c:\documents and settings\Administrateur\Searched\Opera v7.11 Loader.zip
c:\documents and settings\Administrateur\Searched\Opera v7.11.2887.zip
c:\documents and settings\Administrateur\Searched\Opera v7.20 by EPS.zip
c:\documents and settings\Administrateur\Searched\Opera v7.20.zip
c:\documents and settings\Administrateur\Searched\Opera v7.20b7 for Linux i386.zip
c:\documents and settings\Administrateur\Searched\Opera v7.21 build 3218 Final.zip
c:\documents and settings\Administrateur\Searched\Opera v7.22.3221 by EAT.zip
c:\documents and settings\Administrateur\Searched\Opera v7.22.zip
c:\documents and settings\Administrateur\Searched\Opera v7.23 for Linux.zip
c:\documents and settings\Administrateur\Searched\Opera v7.23 For Windows Incl Keygen by EPS.zip
c:\documents and settings\Administrateur\Searched\Opera v7.23 for Windows.zip
c:\documents and settings\Administrateur\Searched\Opera v7.23 with Java.zip
c:\documents and settings\Administrateur\Searched\Opera v7.23.zip
c:\documents and settings\Administrateur\Searched\Opera v7.50 Beta 1 For Windows WinAll CRACKED by CRiSiS.zip
c:\documents and settings\Administrateur\Searched\Opera v7.50 Beta 1.zip
c:\documents and settings\Administrateur\Searched\Opera v7.50 build 3748 (Preview 5).zip
c:\documents and settings\Administrateur\Searched\Opera v7.50 build 3778.zip
c:\documents and settings\Administrateur\Searched\Opera v7.50 Final by SND.zip
c:\documents and settings\Administrateur\Searched\Opera v7.50 Final.zip
c:\documents and settings\Administrateur\Searched\Opera v7.51 build 3798 for Windows.zip
c:\documents and settings\Administrateur\Searched\Opera v7.51 by SND.zip
c:\documents and settings\Administrateur\Searched\Opera v7.51 by Vandermast.zip
c:\documents and settings\Administrateur\Searched\Opera v7.53 WinAll by ROR.zip
c:\documents and settings\Administrateur\Searched\Opera v7.53.zip
c:\documents and settings\Administrateur\Searched\Opera v7.54 German by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v7.54 German WinALL Incl Keygen by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v7.54 Linux Incl Keygen by TSZ.zip
c:\documents and settings\Administrateur\Searched\Opera v7.54 WinALL Incl Keygen by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v7.54.zip
c:\documents and settings\Administrateur\Searched\Opera v7.54u2 by EPS.zip
c:\documents and settings\Administrateur\Searched\Opera v7.54u2 German by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v7.54u2 German WinALL Incl Keygen by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v7.54u2 Incl Keygen by EPS.zip
c:\documents and settings\Administrateur\Searched\Opera v7.x Serial.zip
c:\documents and settings\Administrateur\Searched\Opera v8.0 FinaL (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera v8.00 Beta 1 by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v8.00 Beta 1 WinALL Incl Keygen by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v8.00 Beta 2 by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v8.00 Beta 2 WinALL Incl Keygen by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v8.00 Beta 3 by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v8.00 Beta 3 Keygen Only by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v8.00 Final by EAT.zip
c:\documents and settings\Administrateur\Searched\Opera v8.00 Final WinAll Incl Keygen by EAT.zip
c:\documents and settings\Administrateur\Searched\Opera v8.00 for Windows Mobile 2003.zip
c:\documents and settings\Administrateur\Searched\Opera v8.00 German by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v8.00 German WinALL Incl Keygen by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v8.01 FRENCH by NGEN.zip
c:\documents and settings\Administrateur\Searched\Opera v8.01 MacOS by F4CG.zip
c:\documents and settings\Administrateur\Searched\Opera v8.01 Regged MacOS by F4CG.zip
c:\documents and settings\Administrateur\Searched\Opera v8.01.7583 by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Opera v8.01.7583 Incl Keygen by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Opera v8.01.7624 by ZWT.zip
c:\documents and settings\Administrateur\Searched\Opera v8.01.7624 Incl Keymaker by ZWT.zip
c:\documents and settings\Administrateur\Searched\Opera v8.01.7642 by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Opera v8.01.7642 Keygen Only by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Opera v8.02 FreeBSD by F4CG.zip
c:\documents and settings\Administrateur\Searched\Opera v8.02 Linux PPC by F4CG.zip
c:\documents and settings\Administrateur\Searched\Opera v8.02 Linux Sparc by F4CG.zip
c:\documents and settings\Administrateur\Searched\Opera v8.02 Regged FreeBSD by F4CG.zip
c:\documents and settings\Administrateur\Searched\Opera v8.02 Regged Linux PPC by F4CG.zip
c:\documents and settings\Administrateur\Searched\Opera v8.02 Regged Linux Sparc by F4CG.zip
c:\documents and settings\Administrateur\Searched\Opera v8.02 Regged Solaris by F4CG.zip
c:\documents and settings\Administrateur\Searched\Opera v8.02 Solaris by F4CG.zip
c:\documents and settings\Administrateur\Searched\Opera v8.02.7668 BitTorrent Technology Preview by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Opera v8.02.7668 BitTorrent Technology Preview Keygen Only by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Opera v8.02.7680 by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v8.02.7680 Keygen Only by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Opera v8.10.7685 by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Opera v8.10.7685 Keygen Only by EXPLOSiON.zip
c:\documents and settings\Administrateur\Searched\Opera v8.60u2 build 1682H for Pocket PC WM2003 by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opera v8.60u2 for Windows Mobile 2003.zip
c:\documents and settings\Administrateur\Searched\Opera v8.60u2 for Windows Mobile 5.zip
c:\documents and settings\Administrateur\Searched\Opera v8.65 for PocketPC and Smartphones by FFF.zip
c:\documents and settings\Administrateur\Searched\Opera v8.65 for Windows Mobile Multilanguage for Pocket PC.zip
c:\documents and settings\Administrateur\Searched\Opera v8.65 for Windows Mobile.zip
c:\documents and settings\Administrateur\Searched\Opera Version (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera Version 8.0 Build 7561 (Serial).zip
c:\documents and settings\Administrateur\Searched\Opera VGA v9.5 build 1126 Uninstallable Retail for PocketPC WM5 by RLYEH.zip
c:\documents and settings\Administrateur\Searched\opera7.50beta1 cracked dll.zip
c:\documents and settings\Administrateur\Searched\OperaClean v1.2.1.0.zip
c:\documents and settings\Administrateur\Searched\Operation Air Assault 2 German.zip
c:\documents and settings\Administrateur\Searched\Operation Air Assault 2 NoCD Patch.zip
c:\documents and settings\Administrateur\Searched\Operation Air Assault 2.zip
c:\documents and settings\Administrateur\Searched\Operation Alpha Strike v1.0 Trainer Plus 1 by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Operation Blockade Cheat CodesSyKLoNe.zip
c:\documents and settings\Administrateur\Searched\OPERATION BLOCKADE MISSION UNLOCKER by DEViANCE.zip
c:\documents and settings\Administrateur\Searched\Operation Blockade Plus 1 TrainerDARKNeZZ.zip
c:\documents and settings\Administrateur\Searched\Operation Center Starter Edition 5.0.zip
c:\documents and settings\Administrateur\Searched\Operation Cobra Retail JAVA by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint- Red Hammer Gold (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint- Red Storm (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint- Resistance (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint- Rresistance PL (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation FlashPoint (BUKA).zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint (Serial).zip
c:\documents and settings\Administrateur\Searched\OPERATION FLASHPOINT 1.42 TRAINER by DEViANCE.zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint 2.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint 2.0.zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint by BlAcK CeLl.zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint Cold War Crisis (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint Gold Red Hammer.zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint Gold Upgrade Red Hammer (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation FlashPoint Goty Edition CD2DVD by FFF.zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint Keygen.zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint Red Storm (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint Resistance page 01 (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint Resistance page 02 (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint Resistance Russian (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint Rresistance Polish (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation Flashpoint.zip
c:\documents and settings\Administrateur\Searched\Operation flaspoint 1.46 (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation flaspoint Resistance 1.85 (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation OverKill II 0998 (Serial).zip
c:\documents and settings\Administrateur\Searched\Operation OverKill II 0998.zip
c:\documents and settings\Administrateur\Searched\Operation Steel Tide CHEATS by PiZZA.zip
c:\documents and settings\Administrateur\Searched\Operation Sting Retail for SymbianOS S60v1 JAVA by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Operation Sting Retail for SymbianOS S60v2 JAVA by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Operations Manager 2000 2000 (Serial).zip
c:\documents and settings\Administrateur\Searched\Operations Manager 2000.2000 (Serial).zip
c:\documents and settings\Administrateur\Searched\Operations Manager 2000.2000.zip
c:\documents and settings\Administrateur\Searched\OperatorLogo Uploader 1.0.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\OperatorLogo Uploader 1.0.0.zip
c:\documents and settings\Administrateur\Searched\Ophelia's Bingo World.zip
c:\documents and settings\Administrateur\Searched\Ophelias Bingo World 1.22 (Serial).zip
c:\documents and settings\Administrateur\Searched\Ophelias Bingo World 1.22.zip
c:\documents and settings\Administrateur\Searched\Ophelias Bingo World 1.25 (Serial).zip
c:\documents and settings\Administrateur\Searched\Ophelias Bingo World 1.25.zip
c:\documents and settings\Administrateur\Searched\OPI Doctor for Adobe Acrobat 1.02 (Serial).zip
c:\documents and settings\Administrateur\Searched\OPI Doctor for Adobe Acrobat 1.02.zip
c:\documents and settings\Administrateur\Searched\oplata 2.8.3 russian cracked exe by REVENGE.zip
c:\documents and settings\Administrateur\Searched\Oplayo Media Designer v3.6.4 by Core.zip
c:\documents and settings\Administrateur\Searched\Oplayo Media Designer v3.6.4 WinALL Incl Keymaker by Core.zip
c:\documents and settings\Administrateur\Searched\OPNET v7.0.zip
c:\documents and settings\Administrateur\Searched\OPNET v8.0.zip
c:\documents and settings\Administrateur\Searched\OPPAI SLIDER 2 DVD JPN NoDVD CRACK by aSxDOX.zip
c:\documents and settings\Administrateur\Searched\Opposite Lock Retail JAVA 176x220 240x320 by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Opposite Lock v1.3.5 Retail JAVA by RLYEH.zip
c:\documents and settings\Administrateur\Searched\Optic Lab 1.0.zip
c:\documents and settings\Administrateur\Searched\OptiCal 2.0 for Mac.zip
c:\documents and settings\Administrateur\Searched\OptiCAL 3 x (Serial).zip
c:\documents and settings\Administrateur\Searched\OptiCal 3.6 Multilingual (Serial).zip
c:\documents and settings\Administrateur\Searched\OptiCal 3.7 Multilingual (Serial).zip
c:\documents and settings\Administrateur\Searched\OptiCal 3.7.zip
c:\documents and settings\Administrateur\Searched\OptiCAL 3.x (Serial).zip
c:\documents and settings\Administrateur\Searched\Optical Library Option 3.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\Optical Library Option 3.0.zip
c:\documents and settings\Administrateur\Searched\Opticodec-PC Streaming Audio Encoder SE v2.0 build 7 by TSRh.zip
c:\documents and settings\Administrateur\Searched\OptiCoupe Pro v4.31d by tRUE.zip
c:\documents and settings\Administrateur\Searched\OptiCoupe v4.31d Pro by tRUE.zip
c:\documents and settings\Administrateur\Searched\Optigold v3.xx.zip
c:\documents and settings\Administrateur\Searched\OptiHTML 1.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\OptiHTML 1.0.zip
c:\documents and settings\Administrateur\Searched\OptiHypo - Der Hypotheken Darlehen Optimierer.zip
c:\documents and settings\Administrateur\Searched\Optimal Access Mobile Desktop v3.0.141 WinALL Regged by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Optimal Access Optimal Desktop Mobile Edition 2004 v3.2.101 by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Optimal Access Optimal Desktop Mobile Edition 2004 v3.2.102 by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Optimal Access Optimal Desktop Mobile Edition 2004 v4.0.148 by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Optimal Access Optimal Desktop Mobile Edition 2004 v4.0.153 by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Optimal Access Optimal Desktop v3.0.141 WinALL Regged by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Optimal Desktop - Mobile Edition 3.0.124 (Serial).zip
c:\documents and settings\Administrateur\Searched\Optimal Desktop 2003 v2.00.1.116 Mobile Edition.zip
c:\documents and settings\Administrateur\Searched\Optimal Desktop 2006 Network Edition v5.0.197 WinALL Cracked by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Optimal Desktop 2006 Network Edition v5.0.199 WinALL Cracked by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Optimal Desktop 2006 Professional Mobile Edition v5.0.187 by TBE.zip
c:\documents and settings\Administrateur\Searched\Optimal Desktop 2006 Professional Mobile Edition v5.0.197 Cracked by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Optimal Desktop 2006 Professional Mobile Edition v5.0.199 Cracked by BLiZZARD.zip
c:\documents and settings\Administrateur\Searched\Optimal Desktop Mobile 3.0.124 (Serial).zip
c:\documents and settings\Administrateur\Searched\Optimal Desktop Mobile 3.0.124.zip
c:\documents and settings\Administrateur\Searched\Optimal Mandelbrot 2.43.zip
c:\documents and settings\Administrateur\Searched\optimal password generator 2.1 keyfile by REVENGE.zip
c:\documents and settings\Administrateur\Searched\Optimal Password Generator v2.0 Incl Keygen by Lz0.zip
c:\documents and settings\Administrateur\Searched\Optimal Password Generator v2.1 Keygen Only by Lz0.zip
c:\documents and settings\Administrateur\Searched\Optimal Password Generator v2.1 WinALL CRACKED by LUCiD.zip
c:\documents and settings\Administrateur\Searched\Optimal Shopping List Maker v1.4.2 by NGEN.zip
c:\documents and settings\Administrateur\Searched\Optimal Solutions Sculptor v1.5 by AGAiN.zip
c:\documents and settings\Administrateur\Searched\OPTIMAL SOLUTIONS SCULPTOR V1.6.1 by LND.zip
c:\documents and settings\Administrateur\Searched\OPTIMAL SOLUTIONS SCULPTOR V1.6.4 by LND.zip
c:\documents and settings\Administrateur\Searched\OPTIMAL SOLUTIONS SCULPTOR V1.6.4 LINUX by LND.zip
c:\documents and settings\Administrateur\Searched\OPTIMAL SOLUTIONS SCULPTOR V1.7.1 by LND.zip
c:\documents and settings\Administrateur\Searched\OPTIMAL SOLUTIONS SCULPTOR V1.7.1 HPUX by LND.zip
c:\documents and settings\Administrateur\Searched\OPTIMAL SOLUTIONS SCULPTOR V1.7.1 RED HAT LINUX by LND.zip
c:\documents and settings\Administrateur\Searched\OPTIMAL SOLUTIONS SCULPTOR V1.7.1 SOLARIS by LND.zip
c:\documents and settings\Administrateur\Searched\OPTIMAL SOLUTIONS SCULPTOR V1.7.1 SUSE LINUX by LND.zip
c:\documents and settings\Administrateur\Searched\OPTIMAL SOLUTIONS SCULPTOR V1.7.2 by LND.zip
c:\documents and settings\Administrateur\Searched\OPTIMAL SOLUTIONS SCULPTOR V1.7.2 RED HAT LINUX by LND.zip
c:\documents and settings\Administrateur\Searched\OPTIMAL SOLUTIONS SCULPTOR V2.1 by LND.zip
c:\documents and settings\Administrateur\Searched\OptimalDesktop 2003 v2.0 Professional Edition.zip
c:\documents and settings\Administrateur\Searched\OptiMem 1.5.6 for Mac.zip
c:\documents and settings\Administrateur\Searched\OptiMem 2.0.1 for Mac.zip
c:\documents and settings\Administrateur\Searched\OptiMem 2.1.2 for Mac.zip
c:\documents and settings\Administrateur\Searched\OptiMem 2.1.4 for Mac.zip
c:\documents and settings\Administrateur\Searched\OptiMETA Easy HTML Header Creator v1.2 by Embrace.zip
c:\documents and settings\Administrateur\Searched\OptiMETA Easy HTML Header Creator v1.2 by RP2K.zip
c:\documents and settings\Administrateur\Searched\OptimiData-JPEG2000-C-SDK v1.2.zip
c:\documents and settings\Administrateur\Searched\OptimiData JP2 C SDK 1.2 (Serial).zip
c:\documents and settings\Administrateur\Searched\OptimiData JP2 C SDK 1.2.zip
c:\documents and settings\Administrateur\Searched\OptimiData JP2 C SDK 1.5 (Serial).zip
c:\documents and settings\Administrateur\Searched\OptimiData JP2 C SDK 1.5.zip
c:\documents and settings\Administrateur\Searched\OptimiData JP2view 1.2 (Serial).zip
c:\documents and settings\Administrateur\Searched\OptimiData JP2view 1.2.zip
c:\documents and settings\Administrateur\Searched\OptimiData JP2view 1.5 (Serial).zip
c:\documents and settings\Administrateur\Searched\OptimiData JP2view 1.5.zip
c:\documents and settings\Administrateur\Searched\OptimiData JP2view v1.2.zip
c:\documents and settings\Administrateur\Searched\OptimiData JPEG2000 C SDK v1.5 Incl Keymaker by CAFE.zip
c:\documents and settings\Administrateur\Searched\OptimiData JPEG2000 C SDK v1.5.zip
c:\documents and settings\Administrateur\Searched\OptimiData JPEG2000 C SDK v1.6 Incl Keymaker by CAFE.zip
c:\documents and settings\Administrateur\Searched\Optimik v2.17 by DT.zip
c:\documents and settings\Administrateur\Searched\Optimik v2.17.zip
c:\documents and settings\Administrateur\Searched\Optimization J2SE Edition v2.6 by diGERATi.zip
c:\documents and settings\Administrateur\Searched\Optimization J2SE Edition v2.6 Linux by diGERATi.zip
c:\documents and settings\Administrateur\Searched\Optimization J2SE Edition v2.6 Solaris by diGERATi.zip
c:\documents and settings\Administrateur\Searched\Optimize Computer v1.4 WinALL CRACKED READ NFO by LUCiD.zip
c:\documents and settings\Administrateur\Searched\Optimize XP 1.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\Optimize XP 1.0.zip
c:\documents and settings\Administrateur\Searched\Optimize XP v1.0.zip
c:\documents and settings\Administrateur\Searched\Optimize XP v1.2 Incl Keygen by UCF.zip
c:\documents and settings\Administrateur\Searched\OptimizeBatch 1.0.0.zip
c:\documents and settings\Administrateur\Searched\OptimizeIt Enterprise v4.11d by BitStorm.zip
c:\documents and settings\Administrateur\Searched\OptimizeIt Suite Enterprise Edition 4.1 (Serial).zip
c:\documents and settings\Administrateur\Searched\OptimizeIt Suite Enterprise Edition 4.1.zip
c:\documents and settings\Administrateur\Searched\OptimizeIt Suite Enterprise Edition 4.11 (Serial).zip
c:\documents and settings\Administrateur\Searched\OptimizeIt Suite Enterprise Edition 4.11.zip
c:\documents and settings\Administrateur\Searched\OptimizeIt v4.2 Enterprise Edition.zip
c:\documents and settings\Administrateur\Searched\OptimizeMe v1.2.zip
c:\documents and settings\Administrateur\Searched\Optimizer RX Enterprise v1.01 by TBE.zip
c:\documents and settings\Administrateur\Searched\Optimizer RX Home v1.01 READ NFO by TBE.zip
c:\documents and settings\Administrateur\Searched\Optimum Desktop 1.2 (Serial).zip
c:\documents and settings\Administrateur\Searched\Optimum Desktop 1.2.zip
c:\documents and settings\Administrateur\Searched\Option Crawler 1.12.zip
c:\documents and settings\Administrateur\Searched\Option Crawler 1.2 by EVC.zip
c:\documents and settings\Administrateur\Searched\Option Crawler 1.2 by PGC.zip
c:\documents and settings\Administrateur\Searched\Option Crawler 1.6.zip
c:\documents and settings\Administrateur\Searched\Option Money Pro 3.3.2 (Serial).zip
c:\documents and settings\Administrateur\Searched\Option Money Pro 3.3.3 (Serial).zip
c:\documents and settings\Administrateur\Searched\Option Money Pro 3.3.6 (Serial).zip
c:\documents and settings\Administrateur\Searched\Option Money Pro 3.3.6.zip
c:\documents and settings\Administrateur\Searched\Option Profit Calculator v1.1.0 Regged by iNFECTED.zip
c:\documents and settings\Administrateur\Searched\Option Profit Calculator v1.1.1 WinALL Keygen Only by LUCiD.zip
c:\documents and settings\Administrateur\Searched\Option Profit Calculator v1.2.0.zip
c:\documents and settings\Administrateur\Searched\OptionGrid 1.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\OptionGrid 1.0.zip
c:\documents and settings\Administrateur\Searched\OptionGrid 1.5 (Serial).zip
c:\documents and settings\Administrateur\Searched\OptionGrid 1.5.zip
c:\documents and settings\Administrateur\Searched\OptionGrid 1.6 (Serial).zip
c:\documents and settings\Administrateur\Searched\OptionGrid v1.5 Regged by HERETiC.zip
c:\documents and settings\Administrateur\Searched\OptionGrid v1.5.zip
c:\documents and settings\Administrateur\Searched\OptionGrid v1.6 Keymaker Only by NiTROUS.zip
c:\documents and settings\Administrateur\Searched\OptionGrid v1.6 Regged by HERETiC.zip
c:\documents and settings\Administrateur\Searched\OptionGrid v2.0 by BM.zip
c:\documents and settings\Administrateur\Searched\OptionGrid v2.0 WinALL Regged by BM.zip
c:\documents and settings\Administrateur\Searched\Optionizer 1.3.zip
c:\documents and settings\Administrateur\Searched\Optionizer 2.02.zip
c:\documents and settings\Administrateur\Searched\OptionRaptor 1.0 for PalmOS.zip
c:\documents and settings\Administrateur\Searched\Options And Futures J2SE Edition v2.5 by diGERATi.zip
c:\documents and settings\Administrateur\Searched\Options And Futures J2SE Edition v2.5 Linux by diGERATi.zip
c:\documents an
0
Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009 > Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009
18 févr. 2009 à 11:15
je suis obligé de zapper ce qu'il y a au milieu, la fin ça donne ça :

c:\documents and settings\Administrateur\Searched\SecureCRT 3.1.1 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.1.1.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.1.2 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.1.2.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.2 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.2.1 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.2.1.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.2.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.3 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.3.2 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.3.2.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.3.3 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.3.3.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.3.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.4 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.4(Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.4.3 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.4.3.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.4.5 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.4.5.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.4.6 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.4.6.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 3.4.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 4.0 Beta 7 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 4.0 Beta 7.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 4.0.1.377 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 4.0.1.377.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 4.1.0.8 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT 4.1.0.8.zip
c:\documents and settings\Administrateur\Searched\SecureCRT 4.1.8 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.0.3.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.1.1.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.1.2.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.1.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.2.1.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.2.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.3 by Damn.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.3 by EViDENCE.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.3.1.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.3.2.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.3.3.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.4 by EViDENCE.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.4 by PC.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.4.1.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.4.2.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.4.5.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v3.4.6 by FreeDom.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.0 Final.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.0.1 NEW.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.0.1.377.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.0.1.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.0.3 build 401.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.0.4 build 413 by ecDletique.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.0.8.452.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.0.9.460 by Core.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.0.9.460.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.0.x.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.1.0.205.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.1.1.218.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.1.11.297 WinAll by PH.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.1.3.232.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.1.4 build 238.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.1.7.257 WinAll by PH.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.1.8 build 262.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v4.x.x by Morglum.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v5.0.0.871 BETA4 WinAll by PH.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v5.0.0.992 FINAL WinAll PROPER by PH.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v5.0.1.1008 WinAll by PH.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v5.0.3.1040 by TBE.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v5.0.4.1065 by TBE.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v5.1 Crack by FFF.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v5.1.2.274.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v5.5.0.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v5.5.2 by TBE.zip.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v6.0.1 by TBE.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v6.0.1.213 by AGAiN.zip
c:\documents and settings\Administrateur\Searched\SecureCRT v6.1.0.349.zip
c:\documents and settings\Administrateur\Searched\SecureExplore 3.1 Regfile.zip
c:\documents and settings\Administrateur\Searched\SecureExplore 3.1 Serial.zip
c:\documents and settings\Administrateur\Searched\SecureExplore 3.2.zip
c:\documents and settings\Administrateur\Searched\SecureExplore Shareware v2.01.zip
c:\documents and settings\Administrateur\Searched\SecureExplore v3.10.zip
c:\documents and settings\Administrateur\Searched\SecureExplore v3.3 by ViRiLiTY.zip
c:\documents and settings\Administrateur\Searched\SecureExplore v3.3 WinALL Incl Keygen by ViRiLiTY.zip
c:\documents and settings\Administrateur\Searched\SecureFile 3.0 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureFile 3.1 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureFile 3.1.zip
c:\documents and settings\Administrateur\Searched\SecureFile v1.0 by PC.zip
c:\documents and settings\Administrateur\Searched\SecureFile v1.0 by TSRh.zip
c:\documents and settings\Administrateur\Searched\SecureFile v3.0 by EVC.zip
c:\documents and settings\Administrateur\Searched\SecureFile v3.0.zip
c:\documents and settings\Administrateur\Searched\SecureFile v3.1.zip
c:\documents and settings\Administrateur\Searched\SecureFT 1.1.1652 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureFT 1.1.1652.zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.7 Final (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.7 Final.zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.9 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.9 Beta 3 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.9 Beta 3.zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.9(Serial).zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.9.1 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.9.1.zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.9.2 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.9.2.zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.9.4 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.9.4.zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.9.5 (Serial).zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.9.5.zip
c:\documents and settings\Administrateur\Searched\SecureFX 1.9.zip
c:\documents and settings\Administrateur\Searched\SecureFX 2.0.3.zipµ
c:\documents and settings\Administrateur\Searched\topoNNNZZpoe987LOPPY.zip
c:\documents and settings\Administrateur\vygkTfvHz.exe
c:\documents and settings\Administrateur\XcEbUBm.exe
c:\documents and settings\Administrateur\ZJoqfyeOlF.exe
C:\inilog
C:\nfr.bat
c:\temp\itmp2
c:\temp\itmp2\mTS.log
c:\temp\sTMP3
c:\temp\sTMP3\cxI.log
c:\windows\system32\drivers\729b1812.sys
c:\windows\system32\drivers\c419772c.sys
c:\windows\system32\drivers\d615bc11.sys
c:\windows\System32\drivers\ea0f36d.sys

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_729b1812
-------\Service_c419772c
-------\Service_d615bc11
-------\Service_ea0f36d


((((((((((((((((((((((((((((( Fichiers créés du 2009-01-18 au 2009-02-18 ))))))))))))))))))))))))))))))))))))
.

2009-02-17 16:36 . 2009-02-17 16:36 <REP> d-------- c:\program files\Crae Interactives
2009-02-17 12:26 . 2009-02-17 14:02 <REP> d-------- c:\program files\LAB
2009-02-17 10:44 . 2009-02-17 11:02 <REP> d-------- c:\program files\Multi Install 2.4.4
2009-02-16 02:25 . 2009-02-16 02:25 <REP> d-------- c:\windows\ERUNT
2009-02-15 17:09 . 2009-02-15 17:09 <REP> d-------- c:\program files\Trend Micro
2009-02-15 16:02 . 2009-02-15 16:02 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-02-15 16:02 . 2009-02-15 16:02 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-02-15 16:02 . 2009-02-15 16:02 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Malwarebytes
2009-02-15 16:02 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-02-15 16:02 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-02-15 12:06 . 2009-02-15 17:03 <REP> d-------- c:\windows\system32\ghu02
2009-02-15 12:06 . 2009-02-15 13:49 <REP> d-------- c:\windows\system32\ENR
2009-02-13 12:37 . 2009-02-13 12:37 <REP> d-------- c:\program files\Mattgo27 Apps
2009-02-13 12:18 . 2009-02-15 13:50 <REP> d-------- c:\windows\system32\tov02
2009-02-12 18:08 . 2009-02-17 15:48 <REP> d-------- c:\program files\CD Autorun Creator
2009-02-12 18:08 . 2009-02-12 18:08 <REP> d-------- C:\myAutorun
2009-02-12 17:38 . 2009-02-12 17:38 <REP> d-------- c:\program files\IcoFX 1.6
2009-02-12 17:38 . 2009-02-12 17:45 <REP> d-------- c:\documents and settings\Administrateur\Application Data\IcoFX
2009-02-12 16:00 . 2009-02-13 12:17 <REP> d-------- c:\program files\Incomplete
2009-02-12 10:48 . 2009-02-12 10:48 <REP> d-------- c:\documents and settings\All Users\Application Data\LightScribe
2009-02-09 00:54 . 2009-02-09 00:54 <REP> d-------- c:\windows\SWImport Xtra Cache
2009-02-09 00:54 . 2009-02-09 00:54 24 --a------ c:\windows\SWImport Xtra.PRF
2009-01-28 10:52 . 2009-02-17 17:22 91 --a------ c:\windows\visupol.ini
2009-01-28 09:57 . 2009-01-28 09:57 <REP> d-------- C:\visupol
2009-01-28 09:41 . 2009-01-28 09:41 <REP> d-------- c:\program files\MikSoftware
2009-01-26 10:51 . 1997-09-25 14:18 520,192 --a------ c:\windows\system32\DBGRID32.OCX
2009-01-26 10:51 . 1997-07-28 12:33 100,352 --a------ c:\windows\system32\CmCtlFR.dll
2009-01-26 10:51 . 1997-02-27 00:00 34,816 --a------ c:\windows\system32\DBGrdFR.dll
2009-01-26 10:51 . 1997-07-28 12:34 32,256 --a------ c:\windows\system32\CmDlgFR.dll
2009-01-26 10:51 . 1997-02-27 00:00 23,552 --a------ c:\windows\system32\CmCt2FR.dll
2009-01-26 10:50 . 2009-01-26 10:50 <REP> d-------- c:\program files\Progitek
2009-01-26 10:50 . 1997-02-27 00:00 73,216 --a------ c:\windows\ST5UNST.EXE
2009-01-26 10:50 . 1997-02-27 00:00 29,696 --a------ c:\windows\system32\VB5StKit.dll
2009-01-26 10:21 . 2009-02-17 15:48 <REP> d-------- c:\program files\Evrsoft First Page 2006
2009-01-26 10:21 . 2005-09-23 17:02 887,296 --a------ c:\windows\system32\KsDHTMLEDLib.ocx
2009-01-26 09:56 . 2009-01-26 09:56 <REP> d-------- c:\program files\OLYMPUS

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-15 12:52 14,336 ----a-w c:\windows\system32\svchost.exe.tmp
2009-02-15 11:55 --------- d-----w c:\documents and settings\Administrateur\Application Data\LimeWire
2009-02-15 11:45 14,336 ----a-w c:\windows\system32\svchost.exe
2009-02-15 11:45 14,336 ----a-w c:\windows\system32\dllcache\svchost.exe
2009-02-15 11:04 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-02-15 10:57 --------- d-----w c:\program files\Spybot - Search & Destroy
2009-02-13 11:25 --------- d-----w c:\program files\LimeWire
2009-02-12 17:14 --------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help
2009-01-26 09:50 --------- d-----w c:\program files\Fichiers communs\Adobe
2009-01-26 08:58 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
2009-01-16 20:15 3,594,752 ------w c:\windows\system32\dllcache\mshtml.dll
2009-01-09 10:13 --------- d-----w c:\program files\Skyline
2008-12-20 22:47 826,368 ----a-w c:\windows\system32\wininet.dll
2008-12-20 22:47 826,368 ------w c:\windows\system32\dllcache\wininet.dll
2008-12-20 22:47 671,232 ------w c:\windows\system32\dllcache\mstime.dll
2008-12-20 22:47 477,696 ------w c:\windows\system32\dllcache\mshtmled.dll
2008-12-20 22:47 44,544 ----a-w c:\windows\system32\dllcache\pngfilt.dll
2008-12-20 22:47 233,472 ------w c:\windows\system32\dllcache\webcheck.dll
2008-12-20 22:47 193,024 ------w c:\windows\system32\dllcache\msrating.dll
2008-12-20 22:47 105,984 ------w c:\windows\system32\dllcache\url.dll
2008-12-20 22:47 102,912 ------w c:\windows\system32\dllcache\occache.dll
2008-12-20 22:47 1,160,192 ------w c:\windows\system32\dllcache\urlmon.dll
2008-12-19 09:11 70,656 ------w c:\windows\system32\dllcache\ie4uinit.exe
2008-12-19 09:10 13,824 ------w c:\windows\system32\dllcache\ieudinit.exe
2008-12-19 05:25 634,024 ------w c:\windows\system32\dllcache\iexplore.exe
2008-12-19 05:23 161,792 ------w c:\windows\system32\dllcache\ieakui.dll
2008-12-11 11:57 333,184 ------w c:\windows\system32\dllcache\srv.sys
.

(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.

---- Directory of c:\program files\Mattgo27 Apps ----

2009-02-17 15:54 21552 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Temp\Preview.jpg
2009-02-17 09:41 41 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Temp\Autorun.inf
2009-02-17 09:41 367104 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Temp\Menu.exe
2009-02-13 12:37 48400 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Uninstall.exe
2002-09-08 16:37 644096 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Qmb.exe
2002-09-08 14:26 1743 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Order_fr.txt
2002-09-08 14:26 1743 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Order.txt
2002-09-08 14:25 1872 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Readme.txt
2002-09-08 14:25 1831 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Lisezmoi.txt
2002-09-08 14:23 367104 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Mod.dll
2002-09-08 14:23 248832 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Preview.exe
2002-09-02 22:49 71317 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Help.chm
2002-09-02 22:42 15869 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Lng\Francais.lng
2002-09-01 18:25 14741 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Lng\English.lng
2002-08-28 22:58 2125 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\License_fr.rtf
2002-08-28 22:58 1876 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\License.rtf
2002-08-25 15:35 87 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Official WebSite.url
2002-08-22 20:24 87942 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Skins\Sober.zip
2002-08-22 20:24 80853 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Skins\Shiny.zip
2002-08-18 18:06 246 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Skins\Shiny.bmp
2002-08-18 17:58 246 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Skins\Sober.bmp
2002-08-18 17:48 246 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Skins\NoPic.bmp
2002-08-10 17:17 246 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Lng\Francais.bmp
2002-08-03 11:05 246 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Lng\Noflag.bmp
2002-08-03 11:04 246 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Lng\English.bmp
2000-06-06 21:00 131072 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\Qmb.dll
2000-06-06 21:00 116224 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\UnQmb.dll
1999-12-20 13:04 56832 --a------ c:\program files\Mattgo27 Apps\Quick Menu Builder\mpeg.dll

---- Directory of c:\program files\MikSoftware ----

2009-01-28 09:41 1040 --a------ c:\program files\MikSoftware\Afonter\unins000.dat
2004-06-09 10:44 1031168 --a------ c:\program files\MikSoftware\Afonter\Afonter.exe
2004-05-28 08:52 904 --a------ c:\program files\MikSoftware\Afonter\sample.htm
1999-04-21 01:11 31232 --a------ c:\program files\MikSoftware\Afonter\unins000.exe
1999-02-27 16:56 5457 --a------ c:\program files\MikSoftware\Afonter\Picture.gif

---- Directory of c:\windows\system32\ghu02 ----


---- Directory of c:\windows\system32\tov02 ----



((((((((((((((((((((((((((((( SnapShot@2009-02-17_10.23.21.21 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-02-18 09:57:31 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_63c.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-05 15360]
"ISUSPM"="c:\program files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
"OM2_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" [2007-09-04 95536]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2005-09-23 49152]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-06-29 286720]
"OM2_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" [2007-09-04 54576]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-05 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Acrobat Assistant.lnk - c:\program files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe [2007-10-18 82026]
Corel MEDIA FOLDERS INDEXER 8.LNK - c:\corel\Graphics8\Programs\MFIndexer.exe [2008-06-25 83456]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-09-23 282624]
Windows Desktop Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2007-02-05 118784]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2007-02-05 294400]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati8lbxx.sys]
@=""

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\SMINST\\Scheduler.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite XII.SP1\\Win32\\RpcDataSrv.exe"=
"c:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite XII.SP1\\RpcSandraSrv.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-28 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-04-28 20560]
R2 pdfcDispatcher;PDF Document Manager;c:\program files\PDF Complete\pdfsvc.exe [2007-09-28 540184]
S3 VirtDisk;XSS Virtual Disk Driver;c:\windows\SMINST\virtdisk.sys [2007-09-28 57344]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b8337d0f-a309-11dc-a5fb-0019dbc057b5}]
\Shell\AutoRun\command - F:\setupSNK.exe

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\program files\Fichiers communs\LightScribe\LSRunOnce.exe"
.
Contenu du dossier 'Tâches planifiées'

2009-01-17 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-06-03 13:42]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: {4E9F0773-34F1-435B-9863-2DB96DE7951A} = 192.168.0.1
Handler: skyline - {3a4f9195-65a8-11d5-85c1-0001023952c1} - c:\program files\Skyline\TerraExplorer\TerraExplorerX.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-18 11:00:55
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\pdfcDispatcher]
"ImagePath"="c:\program files\PDF Complete\pdfsvc.exe /startedbyscm:66B66708-40E2BE4D-pdfcService"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A824-9AD16CDB8C980A83}\{51810E7B-CC7B-50CD-91DC82E76A5CA55B}\{3C9B1055-B264-EADB-6986DE03867D1DB4}*]
"SXKACOMOSF33GJV6HNX15JNQFA1"=hex:01,00,01,00,00,00,00,00,20,27,ce,6f,2d,1d,1e,
4f,35,81,92,71,e8,29,5a,84,14,35,16,70,d8,6e,ff,61

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34DE-CF7B4FB1218A8193}\{46DC1FCE-91E4-C154-F7B2B64F1EC4E2B2}\{DF20576E-07F0-1F62-8523FCCC30054B8C}*]
"SXKACOMOSF33GJV6HNX15JNQFA1"=hex:01,00,01,00,00,00,00,00,20,27,ce,6f,2d,1d,1e,
4f,35,81,92,71,e8,29,5a,84,14,35,16,70,d8,6e,ff,61
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Lavasoft\Ad-Aware 2007\aawservice.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
c:\windows\system32\HPZipm12.exe
c:\windows\system32\searchindexer.exe
c:\windows\system32\searchprotocolhost.exe
c:\program files\HP\Digital Imaging\bin\hpqste08.exe
c:\program files\HP\Digital Imaging\bin\hpqnrs08.exe
c:\windows\system32\HPZinw12.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\searchfilterhost.exe
c:\windows\system32\searchprotocolhost.exe
.
**************************************************************************
.
Heure de fin: 2009-02-18 11:04:11 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-02-18 10:04:08
ComboFix2.txt 2009-02-17 09:24:21

Avant-CF: 120 827 977 728 octets libres
Après-CF: 120,782,630,912 octets libres

52546 --- E O F --- 2009-02-12 17:15:46
0
Utilisateur anonyme
18 févr. 2009 à 17:29
Re,

ça s'accroche,

recommence le CFSCRIPT avec ceci :



Driver::
729b1812
c419772c
d615bc11
ea0f36d

File::
c:\windows\system32\svchost.exe.tmp

Registry::
[-HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A8­24-9AD16CDB8C980A83}]
[-HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34­DE-CF7B4FB1218A8193}]




**********************************

● Télécharge et installe MalwareByte's Anti-Malware :http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Mets le à jour
● Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
● Sélectionne Exécuter un examen RAPIDE si ce n'est pas déjà fait
● clique sur Rechercher
● Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok
● Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.
● Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection
● Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutorial : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



++
0
Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009
18 févr. 2009 à 23:25
voila le résultat de MalwareBytes :

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 5.1.2600 Service Pack 2

18/02/2009 23:22:07
mbam-log-2009-02-18 (23-22-07).txt

Type de recherche: Examen rapide
Eléments examinés: 63657
Temps écoulé: 1 minute(s), 44 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

j'y connais vraiment rien mais ça m'a l'air plûtôt bon signe non ??
0
Utilisateur anonyme
19 févr. 2009 à 08:39
Re,

C'est ok pour le rapport de Malware Byte's, par contre as-tu refais le CFSCRIPT avec ce que j'avais donné ?

Citation:
ça s'accroche,

recommence le CFSCRIPT avec ceci :



Driver::
729b1812
c419772c
d615bc11
ea0f36d

File::
c:\windows\system32\svchost.exe.tmp

Registry::
[-HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A­8­24-9AD16CDB8C980A83}]
[-HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-3­4­DE-CF7B4FB1218A8193}]


Si oui, je voudrais bien le rapport de Combofix ..

++
0
Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009
19 févr. 2009 à 09:08
oui oui j'avais bien fait combofix, voila le rapport :
ComboFix 09-02-15.01 - Administrateur 2009-02-18 17:55:57.3 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.2038.1484 [GMT 1:00]
Lancé depuis: c:\documents and settings\Administrateur\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Administrateur\Bureau\CFScript.txt
AV: avast! antivirus 4.8.1335 [VPS 090217-0] *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé

FILE ::
c:\windows\system32\svchost.exe.tmp
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\svchost.exe.tmp

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-01-18 au 2009-02-18 ))))))))))))))))))))))))))))))))))))
.

2009-02-17 12:26 . 2009-02-18 16:52 <REP> d-------- c:\program files\LAB
2009-02-17 10:44 . 2009-02-17 11:02 <REP> d-------- c:\program files\Multi Install 2.4.4
2009-02-16 02:25 . 2009-02-16 02:25 <REP> d-------- c:\windows\ERUNT
2009-02-15 17:09 . 2009-02-15 17:09 <REP> d-------- c:\program files\Trend Micro
2009-02-15 16:02 . 2009-02-15 16:02 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-02-15 16:02 . 2009-02-15 16:02 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-02-15 16:02 . 2009-02-15 16:02 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Malwarebytes
2009-02-15 16:02 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-02-15 16:02 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-02-15 12:06 . 2009-02-15 17:03 <REP> d-------- c:\windows\system32\ghu02
2009-02-15 12:06 . 2009-02-15 13:49 <REP> d-------- c:\windows\system32\ENR
2009-02-13 12:18 . 2009-02-15 13:50 <REP> d-------- c:\windows\system32\tov02
2009-02-12 18:08 . 2009-02-18 16:52 <REP> d-------- c:\program files\CD Autorun Creator
2009-02-12 18:08 . 2009-02-12 18:08 <REP> d-------- C:\myAutorun
2009-02-12 17:38 . 2009-02-12 17:38 <REP> d-------- c:\program files\IcoFX 1.6
2009-02-12 17:38 . 2009-02-12 17:45 <REP> d-------- c:\documents and settings\Administrateur\Application Data\IcoFX
2009-02-12 16:00 . 2009-02-13 12:17 <REP> d-------- c:\program files\Incomplete
2009-02-12 10:48 . 2009-02-12 10:48 <REP> d-------- c:\documents and settings\All Users\Application Data\LightScribe
2009-02-09 00:54 . 2009-02-09 00:54 <REP> d-------- c:\windows\SWImport Xtra Cache
2009-02-09 00:54 . 2009-02-09 00:54 24 --a------ c:\windows\SWImport Xtra.PRF
2009-01-28 10:52 . 2009-02-17 17:22 91 --a------ c:\windows\visupol.ini
2009-01-28 09:57 . 2009-01-28 09:57 <REP> d-------- C:\visupol
2009-01-28 09:41 . 2009-01-28 09:41 <REP> d-------- c:\program files\MikSoftware
2009-01-26 10:51 . 1997-09-25 14:18 520,192 --a------ c:\windows\system32\DBGRID32.OCX
2009-01-26 10:51 . 1997-07-28 12:33 100,352 --a------ c:\windows\system32\CmCtlFR.dll
2009-01-26 10:51 . 1997-02-27 00:00 34,816 --a------ c:\windows\system32\DBGrdFR.dll
2009-01-26 10:51 . 1997-07-28 12:34 32,256 --a------ c:\windows\system32\CmDlgFR.dll
2009-01-26 10:51 . 1997-02-27 00:00 23,552 --a------ c:\windows\system32\CmCt2FR.dll
2009-01-26 10:50 . 2009-01-26 10:50 <REP> d-------- c:\program files\Progitek
2009-01-26 10:50 . 1997-02-27 00:00 73,216 --a------ c:\windows\ST5UNST.EXE
2009-01-26 10:50 . 1997-02-27 00:00 29,696 --a------ c:\windows\system32\VB5StKit.dll
2009-01-26 10:21 . 2009-02-17 15:48 <REP> d-------- c:\program files\Evrsoft First Page 2006
2009-01-26 10:21 . 2005-09-23 17:02 887,296 --a------ c:\windows\system32\KsDHTMLEDLib.ocx
2009-01-26 09:56 . 2009-01-26 09:56 <REP> d-------- c:\program files\OLYMPUS

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-15 11:55 --------- d-----w c:\documents and settings\Administrateur\Application Data\LimeWire
2009-02-15 11:45 14,336 ----a-w c:\windows\system32\svchost.exe
2009-02-15 11:45 14,336 ----a-w c:\windows\system32\dllcache\svchost.exe
2009-02-15 11:04 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-02-15 10:57 --------- d-----w c:\program files\Spybot - Search & Destroy
2009-02-13 11:25 --------- d-----w c:\program files\LimeWire
2009-02-12 17:14 --------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help
2009-01-26 09:50 --------- d-----w c:\program files\Fichiers communs\Adobe
2009-01-26 08:58 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
2009-01-16 20:15 3,594,752 ------w c:\windows\system32\dllcache\mshtml.dll
2009-01-09 10:13 --------- d-----w c:\program files\Skyline
2008-12-20 22:47 826,368 ----a-w c:\windows\system32\wininet.dll
2008-12-20 22:47 826,368 ------w c:\windows\system32\dllcache\wininet.dll
2008-12-20 22:47 671,232 ------w c:\windows\system32\dllcache\mstime.dll
2008-12-20 22:47 477,696 ------w c:\windows\system32\dllcache\mshtmled.dll
2008-12-20 22:47 44,544 ----a-w c:\windows\system32\dllcache\pngfilt.dll
2008-12-20 22:47 233,472 ------w c:\windows\system32\dllcache\webcheck.dll
2008-12-20 22:47 193,024 ------w c:\windows\system32\dllcache\msrating.dll
2008-12-20 22:47 105,984 ------w c:\windows\system32\dllcache\url.dll
2008-12-20 22:47 102,912 ------w c:\windows\system32\dllcache\occache.dll
2008-12-20 22:47 1,160,192 ------w c:\windows\system32\dllcache\urlmon.dll
2008-12-19 09:11 70,656 ------w c:\windows\system32\dllcache\ie4uinit.exe
2008-12-19 09:10 13,824 ------w c:\windows\system32\dllcache\ieudinit.exe
2008-12-19 05:25 634,024 ------w c:\windows\system32\dllcache\iexplore.exe
2008-12-19 05:23 161,792 ------w c:\windows\system32\dllcache\ieakui.dll
2008-12-11 11:57 333,184 ------w c:\windows\system32\dllcache\srv.sys
.

((((((((((((((((((((((((((((( SnapShot@2009-02-17_10.23.21.21 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-02-18 11:27:51 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_630.dat
+ 2009-02-18 13:55:25 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_770.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-05 15360]
"ISUSPM"="c:\program files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
"OM2_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" [2007-09-04 95536]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2005-09-23 49152]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-06-29 286720]
"OM2_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" [2007-09-04 54576]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-05 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Acrobat Assistant.lnk - c:\program files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe [2007-10-18 82026]
Corel MEDIA FOLDERS INDEXER 8.LNK - c:\corel\Graphics8\Programs\MFIndexer.exe [2008-06-25 83456]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-09-23 282624]
Windows Desktop Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2007-02-05 118784]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2007-02-05 294400]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati8lbxx.sys]
@=""

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\SMINST\\Scheduler.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite XII.SP1\\Win32\\RpcDataSrv.exe"=
"c:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite XII.SP1\\RpcSandraSrv.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-28 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-04-28 20560]
R2 pdfcDispatcher;PDF Document Manager;c:\program files\PDF Complete\pdfsvc.exe [2007-09-28 540184]
S3 VirtDisk;XSS Virtual Disk Driver;c:\windows\SMINST\virtdisk.sys [2007-09-28 57344]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b8337d0f-a309-11dc-a5fb-0019dbc057b5}]
\Shell\AutoRun\command - F:\setupSNK.exe

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\program files\Fichiers communs\LightScribe\LSRunOnce.exe"
.
Contenu du dossier 'Tâches planifiées'

2009-01-17 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-06-03 13:42]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: {4E9F0773-34F1-435B-9863-2DB96DE7951A} = 192.168.0.1
Handler: skyline - {3a4f9195-65a8-11d5-85c1-0001023952c1} - c:\program files\Skyline\TerraExplorer\TerraExplorerX.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-18 17:56:46
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\pdfcDispatcher]
"ImagePath"="c:\program files\PDF Complete\pdfsvc.exe /startedbyscm:66B66708-40E2BE4D-pdfcService"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A824-9AD16CDB8C980A83}\{51810E7B-CC7B-50CD-91DC82E76A5CA55B}\{3C9B1055-B264-EADB-6986DE03867D1DB4}*]
"SXKACOMOSF33GJV6HNX15JNQFA1"=hex:01,00,01,00,00,00,00,00,20,27,ce,6f,2d,1d,1e,
4f,35,81,92,71,e8,29,5a,84,14,35,16,70,d8,6e,ff,61

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34DE-CF7B4FB1218A8193}\{46DC1FCE-91E4-C154-F7B2B64F1EC4E2B2}\{DF20576E-07F0-1F62-8523FCCC30054B8C}*]
"SXKACOMOSF33GJV6HNX15JNQFA1"=hex:01,00,01,00,00,00,00,00,20,27,ce,6f,2d,1d,1e,
4f,35,81,92,71,e8,29,5a,84,14,35,16,70,d8,6e,ff,61
.
Heure de fin: 2009-02-18 17:58:20
ComboFix-quarantined-files.txt 2009-02-18 16:58:18
ComboFix2.txt 2009-02-18 10:04:13
ComboFix3.txt 2009-02-17 09:24:21

Avant-CF: 120 707 407 872 octets libres
Après-CF: 120,696,315,904 octets libres

169 --- E O F --- 2009-02-12 17:15:46
0
Utilisateur anonyme
19 févr. 2009 à 09:20
Re,

Toujours ces clés ...

On va leur mettre un grand coup.



1. Télécharge The Avenger par Swandog46 sur le Bureau

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau

2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):



Begin copying here:

Registry keys to delete:
HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A824-9AD16CDB8C980A83}
HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34DE-CF7B4FB1218A8193}




IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

Ferme toutes les applications et ton navigateur

3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.

Vérifie que la case devant "Automatically disable any rootkits found" est cochée.


Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.

Clique sur Execute

4. The Avenger va automatiquement faire ce qui suit:


Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et transféré l'archive zip ici C:\avenger\backup.zip.

5. copier/coller le contenu du ficher c:\avenger.txt dans ta réponse



++
0
Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009
19 févr. 2009 à 09:30
Voila doc'

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: registry key "HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A82­4-9AD16CDB8C980A83}" not found!
Deletion of registry key "HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A82­4-9AD16CDB8C980A83}" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34D­E-CF7B4FB1218A8193}" not found!
Deletion of registry key "HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34D­E-CF7B4FB1218A8193}" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.
0
Utilisateur anonyme
19 févr. 2009 à 09:34
Re,

Arfff ...



Tu veux bien recommencer avec ceci :


Begin copying here:

Registry keys to delete:
HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A824-9AD16CDB8C980A83}\{51810E7B-CC7B-50CD-91DC82E76A5CA55B}\{3C9B1055-B264-EADB-6986DE03867D1DB4}*

HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34DE-CF7B4FB1218A8193}\{46DC1FCE-91E4-C154-F7B2B64F1EC4E2B2}\{DF20576E-07F0-1F62-8523FCCC30054B8C}*




?

Si cela marche pas, j'aurais besoin de ton aide ..

++
0
Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009
19 févr. 2009 à 09:41
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: registry key "HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A82­4-9AD16CDB8C980A83}\{51810E7B-CC7B-50CD-91DC82E76A5CA55B}\{3­C9B1055-B264-EADB-6986DE03867D1DB4}*" not found!
Deletion of registry key "HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A82­4-9AD16CDB8C980A83}\{51810E7B-CC7B-50CD-91DC82E76A5CA55B}\{3­C9B1055-B264-EADB-6986DE03867D1DB4}*" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34D­E-CF7B4FB1218A8193}\{46DC1FCE-91E4-C154-F7B2B64F1EC4E2B2}\{D­F20576E-07F0-1F62-8523FCCC30054B8C}*" not found!
Deletion of registry key "HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34D­E-CF7B4FB1218A8193}\{46DC1FCE-91E4-C154-F7B2B64F1EC4E2B2}\{D­F20576E-07F0-1F62-8523FCCC30054B8C}*" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

ça ne te plait toujours pas ??
0
Utilisateur anonyme
19 févr. 2009 à 09:56
Re,

Ben non ... cette clé à le don de m'énerver.


Bon fait ceci stp :

Clique sur Démarrer > Executer > tape " regedit " > valide.

L'éditeur de registre s'ouvre devant toi, déploie la clé HKEY_LOCAL_MACHINE avec le + a gauche, puis Déploie Software puis Classes Puis CLSID, maintenant cherche une ligne commencant par :

{406CE662-49A5-A82­4-9AD16CDB8C980A83}


( c'est classé par ordre alphabétique )

clique droit dessus, choisi " copier le nom de clé ", colle le dans ton prochain message.

Rééssaye avec :

{63BAD34D-E43D-34D­E-CF7B4FB1218A8193}



Courage, pose des questions si besoin.

++
0
Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009
19 févr. 2009 à 10:24
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{406CE662-49A5-A824-9AD16CDB8C980A83}

c'est ça que tu veux ? je fais pareil pour le deuxieme (il faut pas que j'entre dans l'arborescence de la clé en question ?)
0
Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009 > Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009
19 févr. 2009 à 10:26
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{63BAD34D-E43D-34DE-CF7B4FB1218A8193}

voila... j'ai fait ce qu'il fallait ??
0
Utilisateur anonyme
19 févr. 2009 à 10:26
Re,
Oui c'est cela.

non entre-y pas, essaye de supprimer ces 2 clés ( clique droit => supprimer )

++
0
Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009
19 févr. 2009 à 10:30
ça marche pas, message d'erreur : suppression impossible - erreur lors de la suppression de clé...
0
Utilisateur anonyme
19 févr. 2009 à 10:47
Re,

Je m'en doutais ...
recommence un CFSCRIPT avec ceci :


RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{406CE662-49A5-A8­24-9AD16CDB8C980A83}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{63BAD34D-E43D-34­DE-CF7B4FB1218A8193}] 



Ne poste pas le rapport, retente la suppression manuelle ( clique droit => suppr ) dans le registre après avoir fait le CFSCRIPT.

Dit moi quoi.

++
0
Fredo8320 Messages postés 25 Date d'inscription dimanche 15 février 2009 Statut Membre Dernière intervention 25 février 2009
19 févr. 2009 à 10:59
ben non, toujours pas, même message d'erreur...
0