Les virus sont-ils supprimés ?
Fermé
Bonjour, Antivir m'a trouvé aujourd'hui 2 virus du nom de TR/Agent.ctfk
A la fin de la recherche je n'avait qu'une seule option : tout réparer. Je l'ai fait mais est-ce que les virus sont pour autant supprimés complétement ?
Si besoin, je laisse le rapport :
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 11 octobre 2009 12:39
La recherche porte sur 1787120 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : USER-BE5171AC69
Informations de version :
BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 18/08/2009 18:21:41
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 10:36:15
ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 18:25:37
ANTIVIR3.VDF : 7.1.6.95 404480 Bytes 09/10/2009 17:57:37
Version du moteur : 8.2.1.35
AEVDF.DLL : 8.1.1.2 106867 Bytes 15/09/2009 17:57:12
AESCRIPT.DLL : 8.1.2.35 483707 Bytes 03/10/2009 13:44:36
AESCN.DLL : 8.1.2.5 127346 Bytes 04/09/2009 18:22:29
AERDL.DLL : 8.1.3.2 479604 Bytes 03/10/2009 13:44:26
AEPACK.DLL : 8.2.0.0 422261 Bytes 15/09/2009 17:57:11
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/06/2009 17:48:39
AEHEUR.DLL : 8.1.0.167 2011511 Bytes 08/10/2009 18:20:09
AEHELP.DLL : 8.1.7.0 237940 Bytes 04/09/2009 18:22:27
AEGEN.DLL : 8.1.1.67 364916 Bytes 03/10/2009 13:43:48
AEEMU.DLL : 8.1.1.0 393587 Bytes 03/10/2009 13:43:44
AECORE.DLL : 8.1.8.1 184693 Bytes 15/09/2009 17:57:10
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 17:56:19
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 17:54:52
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: élevé
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,
Paramètres étendus de recherche...............: 0x00001000
Début de la recherche : dimanche 11 octobre 2009 12:39
La recherche d'objets cachés commence.
'50895' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Avira\AntiVir Desktop\avscan.exe'
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Mozilla Firefox\firefox.exe'
Processus de recherche 'infocard.exe' - '1' module(s) sont contrôlés
Module OK -> 'c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe'
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Windows Live\Contacts\wlcomm.exe'
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\System32\alg.exe'
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\iPod\bin\iPodService.exe'
Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe'
Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'PAStiSvc.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\System32\PAStiSvc.exe'
Processus de recherche 'SMAgent.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe'
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\OpenOffice.org 3\program\soffice.bin'
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\OpenOffice.org 3\program\soffice.exe'
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe'
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Windows Live\Messenger\msnmsgr.exe'
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Java\jre6\bin\jqs.exe'
Processus de recherche 'BlueSoleil.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe'
Processus de recherche 'CDAC11BA.EXE' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\drivers\CDAC11BA.EXE'
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\ctfmon.exe'
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe'
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Bonjour\mDNSResponder.exe'
Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe'
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\iTunes\iTunesHelper.exe'
Processus de recherche 'SweetIM.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\SweetIM\Messenger\SweetIM.exe'
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Java\jre6\bin\jusched.exe'
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Avira\AntiVir Desktop\avgnt.exe'
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe'
Processus de recherche 'SMTray.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Analog Devices\SoundMAX\SMTray.exe'
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Avira\AntiVir Desktop\avguard.exe'
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\Explorer.EXE'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Avira\AntiVir Desktop\sched.exe'
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\spoolsv.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\System32\svchost.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\lsass.exe'
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\services.exe'
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\winlogon.exe'
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\csrss.exe'
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\System32\smss.exe'
'44' processus ont été contrôlés avec '44' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
C:\WINDOWS\system32\
crypt32.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain\DllName
C:\WINDOWS\system32\
cryptnet.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet\DllName
C:\WINDOWS\system32\
cscdll.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll\DLLName
C:\WINDOWS\system32\
dimsntfy.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\dimsntfy\DllName
C:\WINDOWS\system32\
wlnotify.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp\DLLName
C:\WINDOWS\system32\
wlnotify.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule\DllName
C:\WINDOWS\system32\
sclgntfy.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy\DllName
C:\WINDOWS\system32\
ntsd.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path\Debugger
C:\Program Files\Fichiers communs\Ahead\Lib\
NeroCheck.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NeroFilterCheck
C:\Program Files\Analog Devices\SoundMAX\
SMTray.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Smapp
C:\Program Files\SweetIM\Messenger\
SweetIM.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SweetIM
C:\Program Files\Windows Live\Writer\
WriterBrowserExtension.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{219C3416-8CB2-491a-A3C7-D9FCDDC9D600}\HotIcon
C:\Program Files\Windows Live\Writer\
WriterBrowserExtension.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{219C3416-8CB2-491a-A3C7-D9FCDDC9D600}\Icon
C:\Program Files\Messenger\
msmsgs.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{FB5F1910-F110-11d2-BB9E-00C04F795683}\Exec
C:\Program Files\Messenger\
msmsgs.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{FB5F1910-F110-11d2-BB9E-00C04F795683}\HotIcon
C:\WINDOWS\
Explorer.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}
C:\WINDOWS\
Explorer.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}
C:\WINDOWS\system32\
IEUDINIT.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}\ComponentID
C:\WINDOWS\inf\
unregmp2.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}\Stubpath
C:\WINDOWS\system32\
ie4uinit.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}\StubPath
C:\WINDOWS\system32\
shmgrate.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}\StubPath
C:\WINDOWS\system32\
RunDLL32.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{DFB17AA8-042A-429D-987C-26CE244A4189}\StubPath
C:\Program Files\Microsoft Reader\
msreader.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{05466845-FF44-4671-92C1-A5FD0F9EEE1C}\KeyFileName
C:\WINDOWS\system32\
msjava.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}\KeyFileName
C:\WINDOWS\system32\
Graphics.COM
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}
C:\WINDOWS\system32\
Graphics.COM
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}
C:\WINDOWS\system32\
Setup.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
C:\WINDOWS\system32\
themeui.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}\StubPath
C:\WINDOWS\system32\
themeui.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}\StubPath
C:\WINDOWS\system32\
Java.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}
C:\WINDOWS\system32\
Java.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}
C:\WINDOWS\system32\
user.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\StubPath
C:\WINDOWS\system32\
user.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\StubPath
C:\WINDOWS\inf\
msnetmtg.inf
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}\StubPath
C:\WINDOWS\inf\
msnetmtg.inf
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}\StubPath
C:\WINDOWS\inf\
msmsgs.inf
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}\StubPath
C:\WINDOWS\inf\
msmsgs.inf
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}\StubPath
C:\WINDOWS\system32\
msieftp.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{630b1da0-b465-11d1-9948-00c04f98bbc9}\KeyFileName
C:\WINDOWS\inf\
wmp11.inf
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}\StubPath
C:\WINDOWS\inf\
wmp11.inf
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}\StubPath
C:\WINDOWS\system32\
regsvr32.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4340}\StubPath
C:\WINDOWS\system32\
shell32.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4340}\StubPath
C:\WINDOWS\system32\
shell32.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4340}\StubPath
c:\WINDOWS\system32\
mscories.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}\StubPath
C:\WINDOWS\system32\
Help.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
C:\WINDOWS\system32\
ctfmon.exe
[INFO] HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CTFMON.EXE
C:\WINDOWS\system32\
logon.scr
[INFO] HKEY_CURRENT_USER\Control Panel\Desktop\Scrnsave.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\
BlueSoleil.lnk
[INFO] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Startup
C:\Program Files\IVT Corporation\BlueSoleil\
BlueSoleil.exe
[INFO] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Startup
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\
desktop.ini
[INFO] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Startup
C:\WINDOWS\system32\
desktop.ini
[INFO] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Startup
C:\WINDOWS\system32\
desktop.ini
[INFO] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Startup
Le registre a été contrôlé ( '52' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\
AUTOEXEC.BAT
boot.ini
Bootfont.bin
cleannavi.txt
CMLoader.log
CONFIG.SYS
fftoutput.txt
FindyKill.txt
fixnavi.txt
IO.SYS
MSDOS.SYS
NTDETECT.COM
ntldr
orange.bmp
pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
sqmdata00.sqm
sqmdata01.sqm
sqmdata02.sqm
sqmnoopt00.sqm
sqmnoopt01.sqm
sqmnoopt02.sqm
StiImg.dat
C:\4e8095b546886656413cc0bcfcabeb\
$shtdwn$.req
admparse.dll
admparse.dll.mui
advpack.dll
advpack.dll.mui
browseui.dll
corpol.dll
custsat.dll
dxtmsft.dll
dxtrans.dll
extmgr.dll
extmgr.dll.mui
feeddisc.wav
hmmapi.dll
hmmapi.dll.mui
html.iec
html.iec.mui
icardie.dll
icardie.dll.mui
icrav03.rat
ie4uinit.exe
ie4uinit.exe.mui
ieakeng.dll
ieakeng.dll.mui
ieakmmc.chm
ieaksie.dll
ieaksie.dll.mui
ieakui.dll
ieakui.dll.mui
ieapfltr.dat
ieapfltr.dll
iedkcs32.dll
iedkcs32.dll.mui
iedw.exe
iedw.exe.mui
ieencode.dll
ieeula.chm
ieframe.dll
ieframe.dll.mui
iepeers.dll
iepeers.dll.mui
ieproxy.dll
iernonce.dll
iernonce.dll.mui
iertutil.dll
iesetup.dll
iesetup.dll.mui
iesupp.chm
ieudinit.exe
ieui.dll
ieui.dll.mui
ieuinit.inf
ieunatt.exe.mui
iexplore.chm
[INFO] Code d'info : 0x0020
iexplore.exe
iexplore.exe.mui
imgutil.dll
inetcorp.iem
inetcpl.cpl
inetcpl.cpl.mui
inetres.adm
inetset.iem
infobar.wav
inseng.dll
inseng.dll.mui
install.ins
jscript.dll
jsproxy.dll
licmgr10.dll
licmgr10.dll.mui
msfeeds.dll
msfeeds.mof
msfeedsbs.dll
msfeedsbs.dll.mui
msfeedsbs.mof
msfeedssync.exe
mshta.exe
mshta.exe.mui
mshtml.dll
mshtml.dll.mui
mshtml.tlb
mshtmled.dll
mshtmled.dll.mui
mshtmler.dll
mshtmler.dll.mui
msls31.dll
msrating.dll
msrating.dll.mui
mstime.dll
navstart.wav
occache.dll
occache.dll.mui
occache.ini
pngfilt.dll
popupblk.wav
shdocvw.dll
shlwapi.dll
spmsg.dll
spuninst.exe
spupdsvc.exe
tdc.ocx
ticrf.rat
url.dll
urlmon.dll
urlmon.dll.mui
vbscript.dll
vgx.dll
webcheck.dll
webcheck.dll.mui
webcheck.ini
winfxdocobj.exe
winfxdocobj.exe.mui
wininet.dll
wininet.dll.mui
C:\4e8095b546886656413cc0bcfcabeb\update\
eula.rtf
idndl.exe
ie7.cat
iecustom.dll
iereseticons.exe
iesetup.exe
legitlibm.dll
nlsdl.exe
update.exe
update.exe.manifest
update.inf
update.ver
updspapi.dll
xmllitesetup.exe
C:\5f698b5db6998282189084042a6dcdee\amd64\
filterpipelineprintproc.dll
msxpsdrv.cat
msxpsdrv.inf
msxpsinc.gpd
msxpsinc.ppd
mxdwdrv.dll
xpssvcs.dll
C:\5f698b5db6998282189084042a6dcdee\i386\
filterpipelineprintproc.dll
msxpsdrv.cat
msxpsdrv.inf
msxpsinc.gpd
msxpsinc.ppd
mxdwdrv.dll
xpssvcs.dll
C:\autorun.inf\
lpt3.This folder was created by Flash_Disinfector
C:\Ctr\
cmc2008p.ini
C:\C_DILLA\SafeCast Product Licences\
B2085000.DAT
C:\divx\
statistics.xml
C:\Documents and Settings\All Users\Application Data\
desktop.ini
LauncherAccess.dt
C:\Documents and Settings\All Users\Application Data\Adobe\Acrobat\9.0\Replicate\Security\
directories.acrodata
C:\Documents and Settings\All Users\Application Data\Adobe\AIR\Updater\
initialPingback
C:\Documents and Settings\All Users\Application Data\Adobe\Updater6\
AdobeESDGlobalApps.xml
C:\Documents and Settings\All Users\Application Data\Ahead\Nero BackItUp\Cache\
NBService.log
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 2.4.1.7\
AppleMobileDeviceSupport.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 2.5.0.31\
AppleMobileDeviceSupport.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 2.5.2.2\
AppleMobileDeviceSupport.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 2.6.0.32\
AppleMobileDeviceSupport.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Software Update 2.1.1.116\
AppleSoftwareUpdate.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\AppleApplicationSupport 1.0\
AppleApplicationSupport.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Bonjour 1.0.106\
Bonjour.msi
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.6.2.9\
QuickTime.msi
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.1.8\
iTunes.msi
SetupAdmin.exe
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\QuickTime 7.64.17.73\
QuickTime.msi
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\Safari 3.525.29.0\
Safari.msi
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\Safari 4.30.17.0\
Safari.msi
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\Safari 4.30.19.1\
Safari.msi
C:\Documents and Settings\All Users\Application Data\Apple Computer\iTunes\SC Info\
SC Info.txt
C:\Documents and Settings\All Users\Application Data\Avira\
firstlsp.reg.dat
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\
addr_file.html
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\CONFIG\
AVWIN.INI
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\EVENTDB\
avevtdb.dbe
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\IDX\
master.idx
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\
4a614941.qua
4a614ac0.qua
4a70e56d.qua
4a724aa2.qua
4a725eb1.qua
4a73679f.qua
4a738f09.qua
4a74ed2d.qua
4a760a15.qua
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\JOBS\
produpd.avj
scanjob.avj
startupd.avj
updjob.avj
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\LOGFILES\
avguard.log
AVSCAN-20091002-214258-CA3DC0A8.LOG
AVSCAN-20091003-161218-EC9092CB.LOG
AVSCAN-20091010-115352-94260537.LOG
AVSCAN-20091010-120024-E7A20BD7.LOG
AVSCAN-20091010-120738-44348BCD.LOG
AVSCAN-20091011-123925-53B3642E.LOG
sched.log
setup.log
Upd-2009-09-30-19-56-12.log
Upd-2009-10-01-19-56-15.log
Upd-2009-10-02-19-56-19.log
Upd-2009-10-03-15-37-04.log
Upd-2009-10-03-19-56-24.log
Upd-2009-10-04-19-56-30.log
Upd-2009-10-05-19-56-38.log
Upd-2009-10-06-19-56-43.log
Upd-2009-10-07-19-56-49.log
Upd-2009-10-08-19-56-53.log
Upd-2009-10-09-19-56-56.log
Upd-2009-10-10-19-57-00.log
Upd-2009-10-11-12-38-44.log
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\
folder.avp
rootkit.avp
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\REPORTS\
00e7204a.avl
1175ace4.avl
14297b81.avl
1e8ddb5d.avl
20dae01b.avl
287ba3d5.avl
457ad61b.avl
577b53c1.avl
915c5649.avl
9269d25a.avl
9a055cb2.avl
a67e74ec.avl
c9412de4.avl
cb42d34a.avl
d1917544.avl
d748ad84.avl
e059411e.avl
e0e54ea0.avl
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\
avguard.tmp
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20091011-123925-53B30E4C\
avscan_ext
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\All Users\Application Data\Bluetooth\
btsetting.dat
C:\Documents and Settings\All Users\Application Data\Ciel\Applications\Ciel Devis Factures\Compléments utilisateur\Divers\
Barre de Navigation.sgnav
CacheEda
Cach_AutoUpdate
CamLog.txt
InstallData
Stat
C:\Documents and Settings\All Users\Application Data\Ciel\Applications\Ciel Devis Factures\Compléments utilisateur\Etats\
Catalog
C:\Documents and Settings\All Users\Application Data\Ciel\Applications\Ciel Devis Factures\Compléments utilisateur\Préférences\
Globales
Gosselin nicolas.1750461692
RF COMPTOIRS.237082390
C:\Documents and Settings\All Users\Application Data\Ciel\Applications\Ciel Devis Factures\Gosselin nicolas.1750461692\Dernières impressions\
_sans nom_ (1).sgdoc
C:\Documents and Settings\All Users\Application Data\Ciel\Applications\Ciel Devis Factures\Gosselin nicolas.1750461692\RestorePoints\
20081026_1951_A_Gosselin nicolas.sgdvf
20081031_1304_A_Gosselin nicolas.sgdvf
20081106_1244_A_Gosselin nicolas.sgdvf
20081107_0812_A_Gosselin nicolas.sgdvf
20081108_1643_A_Gosselin nicolas.sgdvf
20081119_1715_A_Gosselin nicolas.sgdvf
C:\Documents and Settings\All Users\Application Data\Ciel\Applications\Ciel Devis Factures\RF COMPTOIRS.237082390\RestorePoints\
20081022_1453_A_RF COMPTOIRS.sgdvf
C:\Documents and Settings\All Users\Application Data\Ciel\Données Communes\
EbayData
pdf.dll
C:\Documents and Settings\All Users\Application Data\Downloaded Installations\{49C0DA05-1C69-45CA-9951-74B075932855}\
VirginMega.Fr Premium.msi
C:\Documents and Settings\All Users\Application Data\GESTAN\
GESTAN.REP
C:\Documents and Settings\All Users\Application Data\Google\Custom Buttons\
toolbar.google.com_O8Y91YHB24Z6SR0SGYSK.xml
C:\Documents and Settings\All Users\Application Data\Google\Toolbar Dictionary\
googledict_en2fr.dat
googledict_en2fr_small.dat
C:\Documents and Settings\All Users\Application Data\Google Updater\history\
history
C:\Documents and Settings\All Users\Application Data\Google Updater\icons\
images_acrobat.gif
images_ar.gif
images_chrome.gif
images_desktop.gif
images_earth.gif
images_ff.gif
images_gapps.gif
images_gpy.gif
images_ksd.gif
images_maxthon.gif
images_ns.gif
images_picasa.gif
images_real.gif
images_sd.gif
images_skype.gif
images_talk.gif
images_toolbar.gif
images_wps.gif
C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\
ignore.dat
news.txt
rules.ref
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\
fc1e3851f429ea606d6ff1e01a5229f1_f7cfc454-3786-43ac-bca9-5aded2e6ab8a
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\S-1-5-18\
6d14e4b1d8ca773bab785d1be032546e_f7cfc454-3786-43ac-bca9-5aded2e6ab8a
d42cc0c3858a58db2db37658219e6400_f7cfc454-3786-43ac-bca9-5aded2e6ab8a
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\
drwtsn32.log
user.dmp
C:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\
ppcrlconfig.dll
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\
DefaultStore_59R.bin
UserMigratedStore_59R.bin
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\Pbk\
sharedaccess.ini
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\
qmgr0.dat
qmgr1.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\SeaNote\
SeaNote.xml
C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\SeaPort\
SeaNote.cab
SeaPort.cab
SearchBoxExt.cab
SHelper.cab
C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\Search Box Extension\
hsconfig.xml
QueryDat.xml
C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\Search Helper\
shelper.xml
C:\Documents and Settings\All Users\Application Data\Microsoft\User Account Pictures\
guest.bmp
Invité.bmp
User.bmp
C:\Documents and Settings\All Users\Application Data\Microsoft\User Account Pictures\Default Pictures\
airplane.bmp
astronaut.bmp
ball.bmp
beach.bmp
butterfly.bmp
car.bmp
cat.bmp
chess.bmp
dirt bike.bmp
dog.bmp
drip.bmp
duck.bmp
fish.bmp
frog.bmp
guitar.bmp
horses.bmp
kick.bmp
lift-off.bmp
palm tree.bmp
pink flower.bmp
red flower.bmp
skater.bmp
snowflake.bmp
C:\Documents and Settings\All Users\Application Data\Microsoft\WIA\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0000\
Image 001.jpg
Image 002.jpg
Image 003.jpg
Image 004.jpg
Image 005.jpg
Image 006.jpg
Image 007.jpg
Image 008.jpg
Image 009.jpg
Image 010.jpg
Image 011.jpg
Image 012.jpg
Image 013.jpg
Image 014.jpg
Image 015.jpg
C:\Documents and Settings\All Users\Application Data\Microsoft\WIA\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0001\
Image 001.jpg
Image 002.jpg
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{8636642E-E8AF-4300-A9F9-79ADA444EDF7}\PlayTasks\0\
Jouer.lnk
C:\Documents and Settings\All Users\Application Data\Microsoft\WLSetup\
wltD.tmp
C:\Documents and Settings\All Users\Application Data\Microsoft\WLSetup\CabLogs\
Logs.CAB
C:\Documents and Settings\All Users\Application Data\Microsoft\WLSetup\Logs\
2008-12-21_23-53_fdc-rukl1hub.log
2009-02-18_13-12_cb4-5xhhjfns.log
2009-09-30_22-33_ac-pca8ot5v.log
2009-10-01_18-05_f84-8n13rtz7.log
2009-10-10_10-38_4a0-rys8azaf.log
C:\Documents and Settings\All Users\Application Data\Nero\DrWeb\
Drweb32.dll
DRWEBASE.VDB
C:\Documents and Settings\All Users\Application Data\Nero\Nero Container\
f0.bin
f1.bin
f2.bin
f3.bin
f4.bin
f5.bin
C:\Documents and Settings\All Users\Application Data\Screaming Bee\
SBActivationCertificate-4100.xml
C:\Documents and Settings\All Users\Application Data\Screaming Bee\MorphVOX\
SpectralEnvelope.xml
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\
Checks.090307-1452.txt
Checks.090314-1350.log
Checks.090314-1439.log
Checks.090314-1508.txt
Checks.090314-1936.log
Checks.090314-2019.txt
Checks.090322-1327.log
Checks.090322-1420.txt
Checks.090328-1427.log
Checks.090328-1444.txt
Checks.090328-1725.log
Checks.090328-1750.txt
Checks.090406-1435.log
Checks.090406-1457.txt
Checks.090412-2106.log
Checks.090412-2131.txt
Checks.090422-1600.log
Checks.090422-1636.txt
Checks.090428-1646.log
Checks.090428-1706.txt
Checks.090503-1646.log
Checks.090503-1702.txt
Checks.090510-1243.log
Checks.090510-1301.txt
Fixes.090307-1453.txt
Fixes.090314-1509.txt
Fixes.090314-2028.txt
Fixes.090322-1437.txt
Fixes.090328-1753.txt
Fixes.090406-1529.txt
Fixes.090412-2329.txt
Fixes.090422-1638.txt
Fixes.090428-1707.txt
Fixes.090503-1707.txt
Fixes.090510-1408.txt
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\
Overview.ini
C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\
adapter.xml
autoupdate.xml
logger.xml
messages.xml
sweetim.xml
sweetimapp.xml
C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users\
main_user_config.xml
C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users\gosselin.fernal27@hotmail.fr\
content_update_notification.xml
emoticons_shortcut.xml
lastuse_SpecialFX.xml
user_config.xml
C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb\
00010859.dat
0001094A.dat
00020344.dat
00050005.dat
00060052.dat
0006019D.dat
00060250.dat
00080011.dat
00080017.dat
0008001A.dat
00080020.dat
00080024.dat
00080027.dat
00080042.dat
00080056.dat
0008005C.dat
00080060.dat
000800D1.dat
000800DA.dat
000800E1.dat
000800E2.dat
000800E6.dat
000800EC.dat
000800F1.dat
000800F2.dat
000800F8.dat
00080105.dat
01050007.dat
02050002.dat
cache_indx.dat
C:\Documents and Settings\All Users\Application Data\SweetIM\Toolbars\Internet Explorer\cache\
79364243b9dac7ae8d7a0ecd142b9032.toolbar34.xml
C:\Documents and Settings\All Users\Application Data\TEMP
TEMP:DFC5A2B2
C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage\data\
data.dat
C:\Documents and Settings\All Users\Application Data\WLInstaller\
WLI_BS_2008-05-24_14-56-47.log
WLI_BS_2008-05-24_14-58-19.log
WLI_BS_2008-05-24_15-01-33.log
WLI_BS_2008-05-24_15-06-06.log
WLI_BS_2008-05-24_15-07-06.log
WLI_BS_2008-05-24_15-07-54.log
WLI_BS_2008-05-24_15-14-10.log
WLI_BS_2008-07-11_21-44-32.log
WLI_BS_2008-07-11_21-48-00.log
C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}\x86\
DIFxAPI.dll
DifXInstall32.exe
DIFxInstallLog.txt
GEARAspiWDM.inf
gearaspiwdmx86.cat
C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}\x86\x86\
GEARAspi.dll
GEARAspiWDM.sys
C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}\x86\
DIFxInstallLog.txt
C:\Documents and Settings\All Users\Bureau\
Google Earth.lnk
Malwarebytes' Anti-Malware.lnk
Mozilla Firefox.lnk
Samsung PC Studio 3.lnk
C:\Documents and Settings\All Users\Documents\
desktop.ini
os618886.bin
C:\Documents and Settings\All Users\Documents\Ma musique\
Desktop.ini
C:\Documents and Settings\All Users\Documents\Ma musique\Sync Playlists\28299CC\
01_Music_auto_rated_at_5_stars.wpl
02_Music_added_in_the_last_month.wpl
03_Music_rated_at_4_or_5_stars.wpl
04_Music_played_in_the_last_month.wpl
05_Pictures_taken_in_the_last_month.wpl
06_Pictures_rated_4_or_5_stars.wpl
07_TV_recorded_in_the_last_week.wpl
08_Video_rated_at_4_or_5_stars.wpl
09_Music_played_the_most.wpl
10_All_Music.wpl
11_All_Pictures.wpl
12_All_Video.wpl
C:\Documents and Settings\All Users\Documents\Ma musique\Échantillons de musique\
AlbumArtSmall.jpg
AlbumArt_{E201F44C-B9E2-490F-9ED7-0976E9DA2EA5}_Large.jpg
AlbumArt_{E201F44C-B9E2-490F-9ED7-0976E9DA2EA5}_Small.jpg
AlbumArt_{EFFDEB51-C913-4EE1-8B2A-C80112057955}_Large.jpg
AlbumArt_{EFFDEB51-C913-4EE1-8B2A-C80112057955}_Small.jpg
desktop.ini
Folder.jpg
Nouvelles histoires (le blues de l'autoroute).wma
Symphonie n° 9 de Beethoven (scherzo).wma
Thumbs.db
C:\Documents and Settings\All Users\Documents\Mes images\
Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images\
Collines.jpg
Coucher de soleil.jpg
desktop.ini
Hiver.jpg
Nénuphars.jpg
Thumbs.db
C:\Documents and Settings\All Users\Documents\Mes vidéos\
Desktop.ini
C:\Documents and Settings\All Users\DRM\
drmstore.hds
DRMv1.bak
DRMv1.key
drmv2.lic
drmv2.sst
IndivBox.key
migration.log
v2ks.bla
v2ks.sec
v2ksndv.bla
v3ks.bla
v3ks.sec
C:\Documents and Settings\All Users\DRM\Cache\
Indiv01.bla
Indiv01.key
Indiv01.tmp
C:\Documents and Settings\All Users\Menu Démarrer\
Catalogue Windows.lnk
Configurer les programmes par défaut.lnk
desktop.ini
Windows Update.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\
Adobe After Effects 6.5.lnk
Adobe Reader 9.lnk
Apple Software Update.lnk
Audacity.lnk
desktop.ini
Microsoft Reader.lnk
Windows Messenger.lnk
Windows Movie Maker.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\
Calculatrice.lnk
Connexion Bureau à distance.lnk
desktop.ini
Paint.lnk
Scanner and Camera Wizard.lnk
WordPad.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Accessibilité\
Assistant Accessibilité.lnk
desktop.ini
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Communications\
Assistant Configuration du réseau.lnk
Assistant Nouvelle connexion.lnk
Assistant Réseau sans fil.lnk
Connexions réseau.lnk
desktop.ini
HyperTerminal.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\
Contrôle du volume.lnk
desktop.ini
Magnétophone.lnk
Windows Movie Maker.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Outils système\
Activation de Windows.lnk
Assistant Transfert de fichiers et de paramètres.lnk
desktop.ini
Défragmenteur de disque.lnk
Informations système.lnk
Nettoyage de disque.lnk
Restauration du système.lnk
Table des caractères.lnk
Tâches planifiées.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\AusLogics Disk Defrag\
AusLogics Disk Defrag.lnk
Site Internet de AusLogics Disk Defrag.url
Site Internet du Traducteur.url
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Avira\AntiVir Desktop\
Aide AntiVir.lnk
AntiVir sur Internet.lnk
Démarrer AntiVir.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\CASIO PROGRAM-LINK\
CASIO FA-123.lnk
FA-123 Help.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\
Chercher les mises à jour DivX.lnk
Pourquoi acheter DivX Pro .lnk
Supprimer l'ensemble DivX.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Codec\
DivX EKG.lnk
Enregistrez vos produits.lnk
Licence.lnk
ReadMe.lnk
Supprimer le codec DivX.lnk
Utilitaire de configuration du décodeur.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Codec\Liens\
Dernières nouvelles du DivX Codec.lnk
Découvrez le codec DivX Pro.lnk
Pourquoi acheter DivX Pro .lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Converter\
Converter.lnk
Enregistrez vos produits.lnk
Licence.lnk
ReadMe.lnk
Supprimer le DivX Converter.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Converter\Liens\
Dernières nouvelle du DivX Converter.lnk
Découvrez DivX Converter.lnk
Pourquoi acheter DivX Pro .lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Player\
DivX Player.lnk
Licence.lnk
ReadMe.lnk
Supprimer le DivX Player.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Player\Liens\
Dernières nouvelles du DivX Player.lnk
Découvrez DivX Player.lnk
Plus d’information sur les caractéristiques avancées de DivX.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Web Player\
Licence.lnk
ReadMe.lnk
Supprimer le DivX Web Player.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Web Player\Liens\
Plus d’information sur DivX Web Player.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\Utile Liens\
Assistance DivX.lnk
DivX Labs.lnk
Forums pour les utilisateurs DivX.lnk
Matériel DivX.lnk
Plus d’information sur DivX Author.lnk
Plus d’information sur le logiciel DivX.lnk
Plus d’information sur les caractéristiques avancées de DivX.lnk
Pourquoi acheter DivX Pro .lnk
Rendez-vous sur DivX.com.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Dofus\
Dofus.lnk
Désinstaller Dofus 1.25.0.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\
BlueSoleil.lnk
desktop.ini
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Google Earth\
Démarrer Google Earth en mode DirectX.lnk
Démarrer Google Earth en mode OpenGL.lnk
Désinstaller Google Earth.lnk
Google Earth.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\
HijackThis.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\iTunes\
iTunes.lnk
À propos d’iTunes.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\IVT BlueSoleil\
BlueSoleil Help.lnk
BlueSoleil.lnk
Uninstall BlueSoleil.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Jeux\
Atout Pique sur Internet.lnk
Backgammon sur Internet.lnk
Dame de pique sur Internet.lnk
Dame de Pique.lnk
desktop.ini
Démineur.lnk
Freecell.lnk
Jeu de dames sur Internet.lnk
Pinball.lnk
Reversi sur Internet.lnk
Solitaire.lnk
Spider Solitaire.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Lavalys\EVEREST Ultimate Edition\
EVEREST Ultimate Edition Documentation.lnk
EVEREST Ultimate Edition on the Web.lnk
EVEREST Ultimate Edition.lnk
Uninstall EVEREST Ultimate Edition.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Malwarebytes' Anti-Malware\
Désinstaller Malwarebytes' Anti-Malware.lnk
Malwarebytes' Anti-Malware Help.lnk
Malwarebytes' Anti-Malware.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Mozilla Firefox\
Mozilla Firefox (Mode sans échec).lnk
Mozilla Firefox.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\
Navilog1.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\
Mise à niveau de Nero en ligne.lnk
Nero Home Essentials SE.lnk
Nero ProductSetup.lnk
Nero StartSmart Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\audio\
Nero Express Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\données\
Nero BackItUp Essentials.lnk
Nero Express Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\Jouer\
Nero Mobile.lnk
Nero ShowTime Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\Manuels\
Nero Adobe Premiere Plug-In [Français].lnk
Nero BackItUp Essentials [Aide en français].lnk
Nero BurnRights [Aide en anglais].lnk
Nero CD-DVD Speed [Aide en français].lnk
Nero CoverDesigner Essentials [Aide en français].lnk
Nero Express Essentials [Aide en français].lnk
Nero Home Essentials SE [Aide en français].lnk
Nero MediaHome Essentials [Aide en français].lnk
Nero Mobile [Manuel français].lnk
Nero PhotoSnap Essentials [Aide en français].lnk
Nero Recode Essentials [Aide en français].lnk
Nero ShowTime Essentials [Aide en français].lnk
Nero StartSmart Essentials [Aide en français].lnk
Nero Vision Essentials [Aide en français].lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\Outils\
Nero BurnRights.lnk
Nero CD-DVD Speed.lnk
Nero DriveSpeed.lnk
Nero InfoTool.lnk
Nero Scout.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\Partager\
Nero MediaHome Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\Photo et vidéo\
Nero PhotoSnap Essentials.lnk
Nero PhotoSnap Viewer Essentials.lnk
Nero Recode Essentials.lnk
Nero Vision Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\Étiquettes\
Nero CoverDesigner Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\OpenOffice.org 3.1\
Desktop.ini
OpenOffice.org Base.lnk
OpenOffice.org Calc.lnk
OpenOffice.org Draw.lnk
OpenOffice.org Impress.lnk
OpenOffice.org Math.lnk
OpenOffice.org Writer.lnk
OpenOffice.org.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Outil de mise à jour Google\
Désinstaller l'outil de mise à jour Google.lnk
Outil de mise à jour Google.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Outils d'administration\
Analyseur de performances.lnk
desktop.ini
Gestion de l'ordinateur.lnk
Observateur d'événements.lnk
Services de composants.lnk
Services.lnk
Sources de données (ODBC).lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Pixia\
Désinstaller Pixia.lnk
Pixia.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\QuickTime\
Désinstaller QuickTime.lnk
PictureViewer.lnk
QuickTime Player.lnk
À propos de QuickTime.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Safari\
Safari.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Samsung\Samsung Master\
Aide de Samsung Master.lnk
Désinstallation de Samsung Master.lnk
Samsung Master.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Samsung PC Studio 3\
Multimedia Manager.lnk
Multimedia Player.lnk
Samsung PC Studio 3.lnk
Uninstall Samsung PC Studio 3.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Screensaver Titeuf\
Tcho! La collec'....lnk
Uninstall Screensaver Titeuf.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SoundMAX\
Application de panneau de configuration SoundMAX.lnk
Chargeur DLS.lnk
SoundMAX FAQs.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Trust\WB-1400T Webcam\
AmCap.lnk
Uninstall.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VirginMega\VirginMega Premium\
Uninstall.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Windows Live\
Galerie de photos Windows Live.lnk
Windows Live Call.lnk
Windows Live Contrôle parental.lnk
Windows Live Mail.lnk
Windows Live Messenger .lnk
Windows Live Writer.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinRAR\
Aide de WinRAR.lnk
Manuel de la console RAR.lnk
WinRAR.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\YouTUBE (TM) movie downloader\
FENERIS tech.lnk
Uninstall YouTUBE (TM) movie downloader.lnk
YouTubeDownloader.lnk
C:\Documents and Settings\All Users\Modèles\
soffice.odg
soffice.odp
soffice.ods
soffice.odt
C:\Documents and Settings\Default User\
NTUSER.DAT
NtUser.dat.LOG
C:\Documents and Settings\Default User\Application Data\
desktop.ini
C:\Documents and Settings\Default User\Application Data\Macromedia\Flash Player\#SharedObjects\GVP00001\earth.google.com\datastore.swf\
googleEarthSettings.sol
C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\
brndlog.bak
brndlog.txt
C:\Documents and Settings\Default User\Cookies\
index.dat
C:\Documents and Settings\Default User\Local Settings\
desktop.ini
C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Media Player\
CurrentDatabase_59R.wmdb
C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Windows Media\9.0\
WMSDKNS.DTD
WMSDKNS.XML
C:\Documents and Settings\Default User\Local Settings\Historique\
desktop.ini
C:\Documents and Settings\Default User\Local Settings\Historique\History.IE5\
desktop.ini
index.dat
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\
desktop.ini
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\
desktop.ini
index.dat
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\EJCBIBEH\
desktop.ini
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\EZQ7UVS3\
desktop.ini
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\O1ADGZEZ\
desktop.ini
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\RRFDJ2KS\
desktop.ini
C:\Documents and Settings\Default User\Menu Démarrer\
desktop.ini
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\
Assistance à distance.lnk
desktop.ini
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\
Assistant Compatibilité des programmes.lnk
Bloc-notes.lnk
desktop.ini
Explorateur Windows.lnk
Invite de commandes.lnk
Synchroniser.lnk
Visite guidée de Windows XP.lnk
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Accessibilité\
Clavier visuel.lnk
desktop.ini
Gestionnaire d'utilitaires.lnk
Loupe.lnk
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Divertissement\
desktop.ini
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\
desktop.ini
C:\Documents and Settings\Default User\Modèles\
amipro.sam
excel.xls
excel4.xls
lotus.wk4
powerpnt.ppt
presenta.shw
quattro.wb2
sndrec.wav
winword.doc
winword2.doc
wordpfct.wpd
wordpfct.wpg
C:\Documents and Settings\Default User\SendTo\
Bureau (créer un raccourci).DeskLink
desktop.ini
Destinataire.MAPIMail
Dossier compressé.ZFSendToTarget
C:\Documents and Settings\Invité\
ntuser.dat
NtUser.dat.LOG
ntuser.ini
C:\Documents and Settings\Invité\Application Data\
desktop.ini
C:\Documents and Settings\Invité\Application Data\Microsoft\Address Book\
Invité.wab
C:\Documents and Settings\Invité\Application Data\Microsoft\Internet Explorer\
brndlog.bak
brndlog.txt
Desktop.htt
C:\Documents and Settings\Invité\Application Data\Microsoft\Internet Explorer\Quick Launch\
Bureau.scf
desktop.ini
Démarrer Internet Explorer.lnk
C:\Documents and Settings\Invité\Cookies\
index.dat
C:\Documents and Settings\Invité\Favoris\
Desktop.ini
Guide des stations de radio.url
MSN.com.url
C:\Documents and Settings\Invité\Favoris\Liens\
Hotmail.url
Personnaliser les liens.url
Windows Media.url
Windows.url
C:\Documents and Settings\Invité\Local Settings\
desktop.ini
C:\Documents and Settings\Invité\Local Settings\Application Data\Ahead\Nero Home\
bl.db
crawlercfg.dat
is2.db
SID.db
SII.db
C:\Documents and Settings\Invité\Local Settings\Application Data\Ahead\Nero Home\idx\
deletable
segments
_1.cfs
C:\Documents and Settings\Invité\Local Settings\Application Data\Apple Computer\QuickTime\
QuickTime.qtp
C:\Documents and Settings\Invité\Local Settings\Application Data\Identities\{FD01159D-10D0-429E-A782-5EACC7637365}\Microsoft\Outlook Express\
Boîte de réception.dbx
Folders.dbx
Offline.dbx
C:\Documents and Settings\Invité\Local Settings\Application Data\Microsoft\Media Player\
CurrentDatabase_59R.wmdb
wmdbexport.xml
C:\Documents and Settings\Invité\Local Settings\Application Data\Microsoft\Windows\
UsrClass.dat
UsrClass.dat.LOG
C:\Documents and Settings\Invité\Local Settings\Application Data\Microsoft\Windows Media\9.0\
WMSDKNS.DTD
WMSDKNS.XML
C:\Documents and Settings\Invité\Local Settings\Historique\
desktop.ini
C:\Documents and Settings\Invité\Local Settings\Historique\History.IE5\
desktop.ini
index.dat
C:\Documents and Settings\Invité\Local Settings\Temp\
NeroSearchTrayHook_{C42AD79B-8B23-4F64-9575-1E0665E548BE}.dll
wmsetup.log
C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\
desktop.ini
C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\
desktop.ini
index.dat
C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\EJCBIBEH\
desktop.ini
C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\EZQ7UVS3\
desktop.ini
C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\O1ADGZEZ\
desktop.ini
C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\RRFDJ2KS\
desktop.ini
C:\Documents and Settings\Invité\Menu Démarrer\
desktop.ini
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\
Assistance à distance.lnk
desktop.ini
Internet Explorer.lnk
Outlook Express.lnk
Windows Media Player.lnk
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\Accessoires\
Assistant Compatibilité des programmes.lnk
Bloc-notes.lnk
Carnet d'adresses.lnk
desktop.ini
Explorateur Windows.lnk
Invite de commandes.lnk
Synchroniser.lnk
Visite guidée de Windows XP.lnk
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\Accessoires\Accessibilité\
Clavier visuel.lnk
desktop.ini
Gestionnaire d'utilitaires.lnk
Loupe.lnk
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\Accessoires\Divertissement\
desktop.ini
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\Démarrage\
desktop.ini
C:\Documents and Settings\Invité\Mes documents\
desktop.ini
C:\Documents and Settings\Invité\Mes documents\Ma musique\
Desktop.ini
Échantillons de musique.lnk
C:\Documents and Settings\Invité\Mes documents\Mes images\
Desktop.ini
Échantillons d'images.lnk
C:\Documents and Settings\Invité\Modèles\
amipro.sam
A la fin de la recherche je n'avait qu'une seule option : tout réparer. Je l'ai fait mais est-ce que les virus sont pour autant supprimés complétement ?
Si besoin, je laisse le rapport :
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 11 octobre 2009 12:39
La recherche porte sur 1787120 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : USER-BE5171AC69
Informations de version :
BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 18/08/2009 18:21:41
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 10:36:15
ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 18:25:37
ANTIVIR3.VDF : 7.1.6.95 404480 Bytes 09/10/2009 17:57:37
Version du moteur : 8.2.1.35
AEVDF.DLL : 8.1.1.2 106867 Bytes 15/09/2009 17:57:12
AESCRIPT.DLL : 8.1.2.35 483707 Bytes 03/10/2009 13:44:36
AESCN.DLL : 8.1.2.5 127346 Bytes 04/09/2009 18:22:29
AERDL.DLL : 8.1.3.2 479604 Bytes 03/10/2009 13:44:26
AEPACK.DLL : 8.2.0.0 422261 Bytes 15/09/2009 17:57:11
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/06/2009 17:48:39
AEHEUR.DLL : 8.1.0.167 2011511 Bytes 08/10/2009 18:20:09
AEHELP.DLL : 8.1.7.0 237940 Bytes 04/09/2009 18:22:27
AEGEN.DLL : 8.1.1.67 364916 Bytes 03/10/2009 13:43:48
AEEMU.DLL : 8.1.1.0 393587 Bytes 03/10/2009 13:43:44
AECORE.DLL : 8.1.8.1 184693 Bytes 15/09/2009 17:57:10
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 17:56:19
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 17:54:52
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: élevé
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,
Paramètres étendus de recherche...............: 0x00001000
Début de la recherche : dimanche 11 octobre 2009 12:39
La recherche d'objets cachés commence.
'50895' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Avira\AntiVir Desktop\avscan.exe'
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Mozilla Firefox\firefox.exe'
Processus de recherche 'infocard.exe' - '1' module(s) sont contrôlés
Module OK -> 'c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe'
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Windows Live\Contacts\wlcomm.exe'
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\System32\alg.exe'
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\iPod\bin\iPodService.exe'
Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe'
Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'PAStiSvc.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\System32\PAStiSvc.exe'
Processus de recherche 'SMAgent.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe'
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\OpenOffice.org 3\program\soffice.bin'
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\OpenOffice.org 3\program\soffice.exe'
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe'
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Windows Live\Messenger\msnmsgr.exe'
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Java\jre6\bin\jqs.exe'
Processus de recherche 'BlueSoleil.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe'
Processus de recherche 'CDAC11BA.EXE' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\drivers\CDAC11BA.EXE'
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\ctfmon.exe'
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe'
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Bonjour\mDNSResponder.exe'
Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe'
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\iTunes\iTunesHelper.exe'
Processus de recherche 'SweetIM.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\SweetIM\Messenger\SweetIM.exe'
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Java\jre6\bin\jusched.exe'
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Avira\AntiVir Desktop\avgnt.exe'
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe'
Processus de recherche 'SMTray.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Analog Devices\SoundMAX\SMTray.exe'
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Avira\AntiVir Desktop\avguard.exe'
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\Explorer.EXE'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\Avira\AntiVir Desktop\sched.exe'
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\spoolsv.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\System32\svchost.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\svchost.exe'
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\lsass.exe'
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\services.exe'
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\winlogon.exe'
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\system32\csrss.exe'
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\WINDOWS\System32\smss.exe'
'44' processus ont été contrôlés avec '44' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
C:\WINDOWS\system32\
crypt32.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain\DllName
C:\WINDOWS\system32\
cryptnet.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet\DllName
C:\WINDOWS\system32\
cscdll.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll\DLLName
C:\WINDOWS\system32\
dimsntfy.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\dimsntfy\DllName
C:\WINDOWS\system32\
wlnotify.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp\DLLName
C:\WINDOWS\system32\
wlnotify.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule\DllName
C:\WINDOWS\system32\
sclgntfy.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy\DllName
C:\WINDOWS\system32\
ntsd.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path\Debugger
C:\Program Files\Fichiers communs\Ahead\Lib\
NeroCheck.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NeroFilterCheck
C:\Program Files\Analog Devices\SoundMAX\
SMTray.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Smapp
C:\Program Files\SweetIM\Messenger\
SweetIM.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SweetIM
C:\Program Files\Windows Live\Writer\
WriterBrowserExtension.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{219C3416-8CB2-491a-A3C7-D9FCDDC9D600}\HotIcon
C:\Program Files\Windows Live\Writer\
WriterBrowserExtension.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{219C3416-8CB2-491a-A3C7-D9FCDDC9D600}\Icon
C:\Program Files\Messenger\
msmsgs.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{FB5F1910-F110-11d2-BB9E-00C04F795683}\Exec
C:\Program Files\Messenger\
msmsgs.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{FB5F1910-F110-11d2-BB9E-00C04F795683}\HotIcon
C:\WINDOWS\
Explorer.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}
C:\WINDOWS\
Explorer.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}
C:\WINDOWS\system32\
IEUDINIT.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}\ComponentID
C:\WINDOWS\inf\
unregmp2.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}\Stubpath
C:\WINDOWS\system32\
ie4uinit.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}\StubPath
C:\WINDOWS\system32\
shmgrate.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}\StubPath
C:\WINDOWS\system32\
RunDLL32.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{DFB17AA8-042A-429D-987C-26CE244A4189}\StubPath
C:\Program Files\Microsoft Reader\
msreader.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{05466845-FF44-4671-92C1-A5FD0F9EEE1C}\KeyFileName
C:\WINDOWS\system32\
msjava.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}\KeyFileName
C:\WINDOWS\system32\
Graphics.COM
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}
C:\WINDOWS\system32\
Graphics.COM
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}
C:\WINDOWS\system32\
Setup.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
C:\WINDOWS\system32\
themeui.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}\StubPath
C:\WINDOWS\system32\
themeui.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}\StubPath
C:\WINDOWS\system32\
Java.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}
C:\WINDOWS\system32\
Java.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}
C:\WINDOWS\system32\
user.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\StubPath
C:\WINDOWS\system32\
user.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\StubPath
C:\WINDOWS\inf\
msnetmtg.inf
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}\StubPath
C:\WINDOWS\inf\
msnetmtg.inf
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}\StubPath
C:\WINDOWS\inf\
msmsgs.inf
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}\StubPath
C:\WINDOWS\inf\
msmsgs.inf
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}\StubPath
C:\WINDOWS\system32\
msieftp.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{630b1da0-b465-11d1-9948-00c04f98bbc9}\KeyFileName
C:\WINDOWS\inf\
wmp11.inf
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}\StubPath
C:\WINDOWS\inf\
wmp11.inf
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}\StubPath
C:\WINDOWS\system32\
regsvr32.exe
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4340}\StubPath
C:\WINDOWS\system32\
shell32.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4340}\StubPath
C:\WINDOWS\system32\
shell32.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4340}\StubPath
c:\WINDOWS\system32\
mscories.dll
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}\StubPath
C:\WINDOWS\system32\
Help.EXE
[INFO] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
C:\WINDOWS\system32\
ctfmon.exe
[INFO] HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CTFMON.EXE
C:\WINDOWS\system32\
logon.scr
[INFO] HKEY_CURRENT_USER\Control Panel\Desktop\Scrnsave.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\
BlueSoleil.lnk
[INFO] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Startup
C:\Program Files\IVT Corporation\BlueSoleil\
BlueSoleil.exe
[INFO] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Startup
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\
desktop.ini
[INFO] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Startup
C:\WINDOWS\system32\
desktop.ini
[INFO] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Startup
C:\WINDOWS\system32\
desktop.ini
[INFO] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common Startup
Le registre a été contrôlé ( '52' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\
AUTOEXEC.BAT
boot.ini
Bootfont.bin
cleannavi.txt
CMLoader.log
CONFIG.SYS
fftoutput.txt
FindyKill.txt
fixnavi.txt
IO.SYS
MSDOS.SYS
NTDETECT.COM
ntldr
orange.bmp
pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
sqmdata00.sqm
sqmdata01.sqm
sqmdata02.sqm
sqmnoopt00.sqm
sqmnoopt01.sqm
sqmnoopt02.sqm
StiImg.dat
C:\4e8095b546886656413cc0bcfcabeb\
$shtdwn$.req
admparse.dll
admparse.dll.mui
advpack.dll
advpack.dll.mui
browseui.dll
corpol.dll
custsat.dll
dxtmsft.dll
dxtrans.dll
extmgr.dll
extmgr.dll.mui
feeddisc.wav
hmmapi.dll
hmmapi.dll.mui
html.iec
html.iec.mui
icardie.dll
icardie.dll.mui
icrav03.rat
ie4uinit.exe
ie4uinit.exe.mui
ieakeng.dll
ieakeng.dll.mui
ieakmmc.chm
ieaksie.dll
ieaksie.dll.mui
ieakui.dll
ieakui.dll.mui
ieapfltr.dat
ieapfltr.dll
iedkcs32.dll
iedkcs32.dll.mui
iedw.exe
iedw.exe.mui
ieencode.dll
ieeula.chm
ieframe.dll
ieframe.dll.mui
iepeers.dll
iepeers.dll.mui
ieproxy.dll
iernonce.dll
iernonce.dll.mui
iertutil.dll
iesetup.dll
iesetup.dll.mui
iesupp.chm
ieudinit.exe
ieui.dll
ieui.dll.mui
ieuinit.inf
ieunatt.exe.mui
iexplore.chm
[INFO] Code d'info : 0x0020
iexplore.exe
iexplore.exe.mui
imgutil.dll
inetcorp.iem
inetcpl.cpl
inetcpl.cpl.mui
inetres.adm
inetset.iem
infobar.wav
inseng.dll
inseng.dll.mui
install.ins
jscript.dll
jsproxy.dll
licmgr10.dll
licmgr10.dll.mui
msfeeds.dll
msfeeds.mof
msfeedsbs.dll
msfeedsbs.dll.mui
msfeedsbs.mof
msfeedssync.exe
mshta.exe
mshta.exe.mui
mshtml.dll
mshtml.dll.mui
mshtml.tlb
mshtmled.dll
mshtmled.dll.mui
mshtmler.dll
mshtmler.dll.mui
msls31.dll
msrating.dll
msrating.dll.mui
mstime.dll
navstart.wav
occache.dll
occache.dll.mui
occache.ini
pngfilt.dll
popupblk.wav
shdocvw.dll
shlwapi.dll
spmsg.dll
spuninst.exe
spupdsvc.exe
tdc.ocx
ticrf.rat
url.dll
urlmon.dll
urlmon.dll.mui
vbscript.dll
vgx.dll
webcheck.dll
webcheck.dll.mui
webcheck.ini
winfxdocobj.exe
winfxdocobj.exe.mui
wininet.dll
wininet.dll.mui
C:\4e8095b546886656413cc0bcfcabeb\update\
eula.rtf
idndl.exe
ie7.cat
iecustom.dll
iereseticons.exe
iesetup.exe
legitlibm.dll
nlsdl.exe
update.exe
update.exe.manifest
update.inf
update.ver
updspapi.dll
xmllitesetup.exe
C:\5f698b5db6998282189084042a6dcdee\amd64\
filterpipelineprintproc.dll
msxpsdrv.cat
msxpsdrv.inf
msxpsinc.gpd
msxpsinc.ppd
mxdwdrv.dll
xpssvcs.dll
C:\5f698b5db6998282189084042a6dcdee\i386\
filterpipelineprintproc.dll
msxpsdrv.cat
msxpsdrv.inf
msxpsinc.gpd
msxpsinc.ppd
mxdwdrv.dll
xpssvcs.dll
C:\autorun.inf\
lpt3.This folder was created by Flash_Disinfector
C:\Ctr\
cmc2008p.ini
C:\C_DILLA\SafeCast Product Licences\
B2085000.DAT
C:\divx\
statistics.xml
C:\Documents and Settings\All Users\Application Data\
desktop.ini
LauncherAccess.dt
C:\Documents and Settings\All Users\Application Data\Adobe\Acrobat\9.0\Replicate\Security\
directories.acrodata
C:\Documents and Settings\All Users\Application Data\Adobe\AIR\Updater\
initialPingback
C:\Documents and Settings\All Users\Application Data\Adobe\Updater6\
AdobeESDGlobalApps.xml
C:\Documents and Settings\All Users\Application Data\Ahead\Nero BackItUp\Cache\
NBService.log
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 2.4.1.7\
AppleMobileDeviceSupport.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 2.5.0.31\
AppleMobileDeviceSupport.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 2.5.2.2\
AppleMobileDeviceSupport.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 2.6.0.32\
AppleMobileDeviceSupport.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Software Update 2.1.1.116\
AppleSoftwareUpdate.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\AppleApplicationSupport 1.0\
AppleApplicationSupport.msi
C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Bonjour 1.0.106\
Bonjour.msi
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.6.2.9\
QuickTime.msi
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.1.8\
iTunes.msi
SetupAdmin.exe
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\QuickTime 7.64.17.73\
QuickTime.msi
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\Safari 3.525.29.0\
Safari.msi
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\Safari 4.30.17.0\
Safari.msi
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\Safari 4.30.19.1\
Safari.msi
C:\Documents and Settings\All Users\Application Data\Apple Computer\iTunes\SC Info\
SC Info.txt
C:\Documents and Settings\All Users\Application Data\Avira\
firstlsp.reg.dat
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\
addr_file.html
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\CONFIG\
AVWIN.INI
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\EVENTDB\
avevtdb.dbe
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\IDX\
master.idx
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\
4a614941.qua
4a614ac0.qua
4a70e56d.qua
4a724aa2.qua
4a725eb1.qua
4a73679f.qua
4a738f09.qua
4a74ed2d.qua
4a760a15.qua
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\JOBS\
produpd.avj
scanjob.avj
startupd.avj
updjob.avj
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\LOGFILES\
avguard.log
AVSCAN-20091002-214258-CA3DC0A8.LOG
AVSCAN-20091003-161218-EC9092CB.LOG
AVSCAN-20091010-115352-94260537.LOG
AVSCAN-20091010-120024-E7A20BD7.LOG
AVSCAN-20091010-120738-44348BCD.LOG
AVSCAN-20091011-123925-53B3642E.LOG
sched.log
setup.log
Upd-2009-09-30-19-56-12.log
Upd-2009-10-01-19-56-15.log
Upd-2009-10-02-19-56-19.log
Upd-2009-10-03-15-37-04.log
Upd-2009-10-03-19-56-24.log
Upd-2009-10-04-19-56-30.log
Upd-2009-10-05-19-56-38.log
Upd-2009-10-06-19-56-43.log
Upd-2009-10-07-19-56-49.log
Upd-2009-10-08-19-56-53.log
Upd-2009-10-09-19-56-56.log
Upd-2009-10-10-19-57-00.log
Upd-2009-10-11-12-38-44.log
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\
folder.avp
rootkit.avp
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\REPORTS\
00e7204a.avl
1175ace4.avl
14297b81.avl
1e8ddb5d.avl
20dae01b.avl
287ba3d5.avl
457ad61b.avl
577b53c1.avl
915c5649.avl
9269d25a.avl
9a055cb2.avl
a67e74ec.avl
c9412de4.avl
cb42d34a.avl
d1917544.avl
d748ad84.avl
e059411e.avl
e0e54ea0.avl
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\
avguard.tmp
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20091011-123925-53B30E4C\
avscan_ext
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\All Users\Application Data\Bluetooth\
btsetting.dat
C:\Documents and Settings\All Users\Application Data\Ciel\Applications\Ciel Devis Factures\Compléments utilisateur\Divers\
Barre de Navigation.sgnav
CacheEda
Cach_AutoUpdate
CamLog.txt
InstallData
Stat
C:\Documents and Settings\All Users\Application Data\Ciel\Applications\Ciel Devis Factures\Compléments utilisateur\Etats\
Catalog
C:\Documents and Settings\All Users\Application Data\Ciel\Applications\Ciel Devis Factures\Compléments utilisateur\Préférences\
Globales
Gosselin nicolas.1750461692
RF COMPTOIRS.237082390
C:\Documents and Settings\All Users\Application Data\Ciel\Applications\Ciel Devis Factures\Gosselin nicolas.1750461692\Dernières impressions\
_sans nom_ (1).sgdoc
C:\Documents and Settings\All Users\Application Data\Ciel\Applications\Ciel Devis Factures\Gosselin nicolas.1750461692\RestorePoints\
20081026_1951_A_Gosselin nicolas.sgdvf
20081031_1304_A_Gosselin nicolas.sgdvf
20081106_1244_A_Gosselin nicolas.sgdvf
20081107_0812_A_Gosselin nicolas.sgdvf
20081108_1643_A_Gosselin nicolas.sgdvf
20081119_1715_A_Gosselin nicolas.sgdvf
C:\Documents and Settings\All Users\Application Data\Ciel\Applications\Ciel Devis Factures\RF COMPTOIRS.237082390\RestorePoints\
20081022_1453_A_RF COMPTOIRS.sgdvf
C:\Documents and Settings\All Users\Application Data\Ciel\Données Communes\
EbayData
pdf.dll
C:\Documents and Settings\All Users\Application Data\Downloaded Installations\{49C0DA05-1C69-45CA-9951-74B075932855}\
VirginMega.Fr Premium.msi
C:\Documents and Settings\All Users\Application Data\GESTAN\
GESTAN.REP
C:\Documents and Settings\All Users\Application Data\Google\Custom Buttons\
toolbar.google.com_O8Y91YHB24Z6SR0SGYSK.xml
C:\Documents and Settings\All Users\Application Data\Google\Toolbar Dictionary\
googledict_en2fr.dat
googledict_en2fr_small.dat
C:\Documents and Settings\All Users\Application Data\Google Updater\history\
history
C:\Documents and Settings\All Users\Application Data\Google Updater\icons\
images_acrobat.gif
images_ar.gif
images_chrome.gif
images_desktop.gif
images_earth.gif
images_ff.gif
images_gapps.gif
images_gpy.gif
images_ksd.gif
images_maxthon.gif
images_ns.gif
images_picasa.gif
images_real.gif
images_sd.gif
images_skype.gif
images_talk.gif
images_toolbar.gif
images_wps.gif
C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\
ignore.dat
news.txt
rules.ref
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\
fc1e3851f429ea606d6ff1e01a5229f1_f7cfc454-3786-43ac-bca9-5aded2e6ab8a
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\S-1-5-18\
6d14e4b1d8ca773bab785d1be032546e_f7cfc454-3786-43ac-bca9-5aded2e6ab8a
d42cc0c3858a58db2db37658219e6400_f7cfc454-3786-43ac-bca9-5aded2e6ab8a
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\
drwtsn32.log
user.dmp
C:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\
ppcrlconfig.dll
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\
DefaultStore_59R.bin
UserMigratedStore_59R.bin
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\Pbk\
sharedaccess.ini
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\
qmgr0.dat
qmgr1.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\SeaNote\
SeaNote.xml
C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\SeaPort\
SeaNote.cab
SeaPort.cab
SearchBoxExt.cab
SHelper.cab
C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\Search Box Extension\
hsconfig.xml
QueryDat.xml
C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\Search Helper\
shelper.xml
C:\Documents and Settings\All Users\Application Data\Microsoft\User Account Pictures\
guest.bmp
Invité.bmp
User.bmp
C:\Documents and Settings\All Users\Application Data\Microsoft\User Account Pictures\Default Pictures\
airplane.bmp
astronaut.bmp
ball.bmp
beach.bmp
butterfly.bmp
car.bmp
cat.bmp
chess.bmp
dirt bike.bmp
dog.bmp
drip.bmp
duck.bmp
fish.bmp
frog.bmp
guitar.bmp
horses.bmp
kick.bmp
lift-off.bmp
palm tree.bmp
pink flower.bmp
red flower.bmp
skater.bmp
snowflake.bmp
C:\Documents and Settings\All Users\Application Data\Microsoft\WIA\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0000\
Image 001.jpg
Image 002.jpg
Image 003.jpg
Image 004.jpg
Image 005.jpg
Image 006.jpg
Image 007.jpg
Image 008.jpg
Image 009.jpg
Image 010.jpg
Image 011.jpg
Image 012.jpg
Image 013.jpg
Image 014.jpg
Image 015.jpg
C:\Documents and Settings\All Users\Application Data\Microsoft\WIA\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0001\
Image 001.jpg
Image 002.jpg
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{8636642E-E8AF-4300-A9F9-79ADA444EDF7}\PlayTasks\0\
Jouer.lnk
C:\Documents and Settings\All Users\Application Data\Microsoft\WLSetup\
wltD.tmp
C:\Documents and Settings\All Users\Application Data\Microsoft\WLSetup\CabLogs\
Logs.CAB
C:\Documents and Settings\All Users\Application Data\Microsoft\WLSetup\Logs\
2008-12-21_23-53_fdc-rukl1hub.log
2009-02-18_13-12_cb4-5xhhjfns.log
2009-09-30_22-33_ac-pca8ot5v.log
2009-10-01_18-05_f84-8n13rtz7.log
2009-10-10_10-38_4a0-rys8azaf.log
C:\Documents and Settings\All Users\Application Data\Nero\DrWeb\
Drweb32.dll
DRWEBASE.VDB
C:\Documents and Settings\All Users\Application Data\Nero\Nero Container\
f0.bin
f1.bin
f2.bin
f3.bin
f4.bin
f5.bin
C:\Documents and Settings\All Users\Application Data\Screaming Bee\
SBActivationCertificate-4100.xml
C:\Documents and Settings\All Users\Application Data\Screaming Bee\MorphVOX\
SpectralEnvelope.xml
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\
Checks.090307-1452.txt
Checks.090314-1350.log
Checks.090314-1439.log
Checks.090314-1508.txt
Checks.090314-1936.log
Checks.090314-2019.txt
Checks.090322-1327.log
Checks.090322-1420.txt
Checks.090328-1427.log
Checks.090328-1444.txt
Checks.090328-1725.log
Checks.090328-1750.txt
Checks.090406-1435.log
Checks.090406-1457.txt
Checks.090412-2106.log
Checks.090412-2131.txt
Checks.090422-1600.log
Checks.090422-1636.txt
Checks.090428-1646.log
Checks.090428-1706.txt
Checks.090503-1646.log
Checks.090503-1702.txt
Checks.090510-1243.log
Checks.090510-1301.txt
Fixes.090307-1453.txt
Fixes.090314-1509.txt
Fixes.090314-2028.txt
Fixes.090322-1437.txt
Fixes.090328-1753.txt
Fixes.090406-1529.txt
Fixes.090412-2329.txt
Fixes.090422-1638.txt
Fixes.090428-1707.txt
Fixes.090503-1707.txt
Fixes.090510-1408.txt
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\
Overview.ini
C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\
adapter.xml
autoupdate.xml
logger.xml
messages.xml
sweetim.xml
sweetimapp.xml
C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users\
main_user_config.xml
C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users\gosselin.fernal27@hotmail.fr\
content_update_notification.xml
emoticons_shortcut.xml
lastuse_SpecialFX.xml
user_config.xml
C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb\
00010859.dat
0001094A.dat
00020344.dat
00050005.dat
00060052.dat
0006019D.dat
00060250.dat
00080011.dat
00080017.dat
0008001A.dat
00080020.dat
00080024.dat
00080027.dat
00080042.dat
00080056.dat
0008005C.dat
00080060.dat
000800D1.dat
000800DA.dat
000800E1.dat
000800E2.dat
000800E6.dat
000800EC.dat
000800F1.dat
000800F2.dat
000800F8.dat
00080105.dat
01050007.dat
02050002.dat
cache_indx.dat
C:\Documents and Settings\All Users\Application Data\SweetIM\Toolbars\Internet Explorer\cache\
79364243b9dac7ae8d7a0ecd142b9032.toolbar34.xml
C:\Documents and Settings\All Users\Application Data\TEMP
TEMP:DFC5A2B2
C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage\data\
data.dat
C:\Documents and Settings\All Users\Application Data\WLInstaller\
WLI_BS_2008-05-24_14-56-47.log
WLI_BS_2008-05-24_14-58-19.log
WLI_BS_2008-05-24_15-01-33.log
WLI_BS_2008-05-24_15-06-06.log
WLI_BS_2008-05-24_15-07-06.log
WLI_BS_2008-05-24_15-07-54.log
WLI_BS_2008-05-24_15-14-10.log
WLI_BS_2008-07-11_21-44-32.log
WLI_BS_2008-07-11_21-48-00.log
C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}\x86\
DIFxAPI.dll
DifXInstall32.exe
DIFxInstallLog.txt
GEARAspiWDM.inf
gearaspiwdmx86.cat
C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}\x86\x86\
GEARAspi.dll
GEARAspiWDM.sys
C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}\x86\
DIFxInstallLog.txt
C:\Documents and Settings\All Users\Bureau\
Google Earth.lnk
Malwarebytes' Anti-Malware.lnk
Mozilla Firefox.lnk
Samsung PC Studio 3.lnk
C:\Documents and Settings\All Users\Documents\
desktop.ini
os618886.bin
C:\Documents and Settings\All Users\Documents\Ma musique\
Desktop.ini
C:\Documents and Settings\All Users\Documents\Ma musique\Sync Playlists\28299CC\
01_Music_auto_rated_at_5_stars.wpl
02_Music_added_in_the_last_month.wpl
03_Music_rated_at_4_or_5_stars.wpl
04_Music_played_in_the_last_month.wpl
05_Pictures_taken_in_the_last_month.wpl
06_Pictures_rated_4_or_5_stars.wpl
07_TV_recorded_in_the_last_week.wpl
08_Video_rated_at_4_or_5_stars.wpl
09_Music_played_the_most.wpl
10_All_Music.wpl
11_All_Pictures.wpl
12_All_Video.wpl
C:\Documents and Settings\All Users\Documents\Ma musique\Échantillons de musique\
AlbumArtSmall.jpg
AlbumArt_{E201F44C-B9E2-490F-9ED7-0976E9DA2EA5}_Large.jpg
AlbumArt_{E201F44C-B9E2-490F-9ED7-0976E9DA2EA5}_Small.jpg
AlbumArt_{EFFDEB51-C913-4EE1-8B2A-C80112057955}_Large.jpg
AlbumArt_{EFFDEB51-C913-4EE1-8B2A-C80112057955}_Small.jpg
desktop.ini
Folder.jpg
Nouvelles histoires (le blues de l'autoroute).wma
Symphonie n° 9 de Beethoven (scherzo).wma
Thumbs.db
C:\Documents and Settings\All Users\Documents\Mes images\
Desktop.ini
C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images\
Collines.jpg
Coucher de soleil.jpg
desktop.ini
Hiver.jpg
Nénuphars.jpg
Thumbs.db
C:\Documents and Settings\All Users\Documents\Mes vidéos\
Desktop.ini
C:\Documents and Settings\All Users\DRM\
drmstore.hds
DRMv1.bak
DRMv1.key
drmv2.lic
drmv2.sst
IndivBox.key
migration.log
v2ks.bla
v2ks.sec
v2ksndv.bla
v3ks.bla
v3ks.sec
C:\Documents and Settings\All Users\DRM\Cache\
Indiv01.bla
Indiv01.key
Indiv01.tmp
C:\Documents and Settings\All Users\Menu Démarrer\
Catalogue Windows.lnk
Configurer les programmes par défaut.lnk
desktop.ini
Windows Update.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\
Adobe After Effects 6.5.lnk
Adobe Reader 9.lnk
Apple Software Update.lnk
Audacity.lnk
desktop.ini
Microsoft Reader.lnk
Windows Messenger.lnk
Windows Movie Maker.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\
Calculatrice.lnk
Connexion Bureau à distance.lnk
desktop.ini
Paint.lnk
Scanner and Camera Wizard.lnk
WordPad.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Accessibilité\
Assistant Accessibilité.lnk
desktop.ini
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Communications\
Assistant Configuration du réseau.lnk
Assistant Nouvelle connexion.lnk
Assistant Réseau sans fil.lnk
Connexions réseau.lnk
desktop.ini
HyperTerminal.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\
Contrôle du volume.lnk
desktop.ini
Magnétophone.lnk
Windows Movie Maker.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Outils système\
Activation de Windows.lnk
Assistant Transfert de fichiers et de paramètres.lnk
desktop.ini
Défragmenteur de disque.lnk
Informations système.lnk
Nettoyage de disque.lnk
Restauration du système.lnk
Table des caractères.lnk
Tâches planifiées.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\AusLogics Disk Defrag\
AusLogics Disk Defrag.lnk
Site Internet de AusLogics Disk Defrag.url
Site Internet du Traducteur.url
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Avira\AntiVir Desktop\
Aide AntiVir.lnk
AntiVir sur Internet.lnk
Démarrer AntiVir.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\CASIO PROGRAM-LINK\
CASIO FA-123.lnk
FA-123 Help.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\
Chercher les mises à jour DivX.lnk
Pourquoi acheter DivX Pro .lnk
Supprimer l'ensemble DivX.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Codec\
DivX EKG.lnk
Enregistrez vos produits.lnk
Licence.lnk
ReadMe.lnk
Supprimer le codec DivX.lnk
Utilitaire de configuration du décodeur.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Codec\Liens\
Dernières nouvelles du DivX Codec.lnk
Découvrez le codec DivX Pro.lnk
Pourquoi acheter DivX Pro .lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Converter\
Converter.lnk
Enregistrez vos produits.lnk
Licence.lnk
ReadMe.lnk
Supprimer le DivX Converter.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Converter\Liens\
Dernières nouvelle du DivX Converter.lnk
Découvrez DivX Converter.lnk
Pourquoi acheter DivX Pro .lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Player\
DivX Player.lnk
Licence.lnk
ReadMe.lnk
Supprimer le DivX Player.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Player\Liens\
Dernières nouvelles du DivX Player.lnk
Découvrez DivX Player.lnk
Plus d’information sur les caractéristiques avancées de DivX.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Web Player\
Licence.lnk
ReadMe.lnk
Supprimer le DivX Web Player.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\DivX Web Player\Liens\
Plus d’information sur DivX Web Player.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DivX\Utile Liens\
Assistance DivX.lnk
DivX Labs.lnk
Forums pour les utilisateurs DivX.lnk
Matériel DivX.lnk
Plus d’information sur DivX Author.lnk
Plus d’information sur le logiciel DivX.lnk
Plus d’information sur les caractéristiques avancées de DivX.lnk
Pourquoi acheter DivX Pro .lnk
Rendez-vous sur DivX.com.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Dofus\
Dofus.lnk
Désinstaller Dofus 1.25.0.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\
BlueSoleil.lnk
desktop.ini
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Google Earth\
Démarrer Google Earth en mode DirectX.lnk
Démarrer Google Earth en mode OpenGL.lnk
Désinstaller Google Earth.lnk
Google Earth.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\
HijackThis.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\iTunes\
iTunes.lnk
À propos d’iTunes.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\IVT BlueSoleil\
BlueSoleil Help.lnk
BlueSoleil.lnk
Uninstall BlueSoleil.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Jeux\
Atout Pique sur Internet.lnk
Backgammon sur Internet.lnk
Dame de pique sur Internet.lnk
Dame de Pique.lnk
desktop.ini
Démineur.lnk
Freecell.lnk
Jeu de dames sur Internet.lnk
Pinball.lnk
Reversi sur Internet.lnk
Solitaire.lnk
Spider Solitaire.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Lavalys\EVEREST Ultimate Edition\
EVEREST Ultimate Edition Documentation.lnk
EVEREST Ultimate Edition on the Web.lnk
EVEREST Ultimate Edition.lnk
Uninstall EVEREST Ultimate Edition.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Malwarebytes' Anti-Malware\
Désinstaller Malwarebytes' Anti-Malware.lnk
Malwarebytes' Anti-Malware Help.lnk
Malwarebytes' Anti-Malware.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Mozilla Firefox\
Mozilla Firefox (Mode sans échec).lnk
Mozilla Firefox.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\
Navilog1.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\
Mise à niveau de Nero en ligne.lnk
Nero Home Essentials SE.lnk
Nero ProductSetup.lnk
Nero StartSmart Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\audio\
Nero Express Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\données\
Nero BackItUp Essentials.lnk
Nero Express Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\Jouer\
Nero Mobile.lnk
Nero ShowTime Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\Manuels\
Nero Adobe Premiere Plug-In [Français].lnk
Nero BackItUp Essentials [Aide en français].lnk
Nero BurnRights [Aide en anglais].lnk
Nero CD-DVD Speed [Aide en français].lnk
Nero CoverDesigner Essentials [Aide en français].lnk
Nero Express Essentials [Aide en français].lnk
Nero Home Essentials SE [Aide en français].lnk
Nero MediaHome Essentials [Aide en français].lnk
Nero Mobile [Manuel français].lnk
Nero PhotoSnap Essentials [Aide en français].lnk
Nero Recode Essentials [Aide en français].lnk
Nero ShowTime Essentials [Aide en français].lnk
Nero StartSmart Essentials [Aide en français].lnk
Nero Vision Essentials [Aide en français].lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\Outils\
Nero BurnRights.lnk
Nero CD-DVD Speed.lnk
Nero DriveSpeed.lnk
Nero InfoTool.lnk
Nero Scout.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\Partager\
Nero MediaHome Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\Photo et vidéo\
Nero PhotoSnap Essentials.lnk
Nero PhotoSnap Viewer Essentials.lnk
Nero Recode Essentials.lnk
Nero Vision Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Nero 7 Essentials\Étiquettes\
Nero CoverDesigner Essentials.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\OpenOffice.org 3.1\
Desktop.ini
OpenOffice.org Base.lnk
OpenOffice.org Calc.lnk
OpenOffice.org Draw.lnk
OpenOffice.org Impress.lnk
OpenOffice.org Math.lnk
OpenOffice.org Writer.lnk
OpenOffice.org.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Outil de mise à jour Google\
Désinstaller l'outil de mise à jour Google.lnk
Outil de mise à jour Google.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Outils d'administration\
Analyseur de performances.lnk
desktop.ini
Gestion de l'ordinateur.lnk
Observateur d'événements.lnk
Services de composants.lnk
Services.lnk
Sources de données (ODBC).lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Pixia\
Désinstaller Pixia.lnk
Pixia.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\QuickTime\
Désinstaller QuickTime.lnk
PictureViewer.lnk
QuickTime Player.lnk
À propos de QuickTime.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Safari\
Safari.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Samsung\Samsung Master\
Aide de Samsung Master.lnk
Désinstallation de Samsung Master.lnk
Samsung Master.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Samsung PC Studio 3\
Multimedia Manager.lnk
Multimedia Player.lnk
Samsung PC Studio 3.lnk
Uninstall Samsung PC Studio 3.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Screensaver Titeuf\
Tcho! La collec'....lnk
Uninstall Screensaver Titeuf.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SoundMAX\
Application de panneau de configuration SoundMAX.lnk
Chargeur DLS.lnk
SoundMAX FAQs.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Trust\WB-1400T Webcam\
AmCap.lnk
Uninstall.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\VirginMega\VirginMega Premium\
Uninstall.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Windows Live\
Galerie de photos Windows Live.lnk
Windows Live Call.lnk
Windows Live Contrôle parental.lnk
Windows Live Mail.lnk
Windows Live Messenger .lnk
Windows Live Writer.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinRAR\
Aide de WinRAR.lnk
Manuel de la console RAR.lnk
WinRAR.lnk
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\YouTUBE (TM) movie downloader\
FENERIS tech.lnk
Uninstall YouTUBE (TM) movie downloader.lnk
YouTubeDownloader.lnk
C:\Documents and Settings\All Users\Modèles\
soffice.odg
soffice.odp
soffice.ods
soffice.odt
C:\Documents and Settings\Default User\
NTUSER.DAT
NtUser.dat.LOG
C:\Documents and Settings\Default User\Application Data\
desktop.ini
C:\Documents and Settings\Default User\Application Data\Macromedia\Flash Player\#SharedObjects\GVP00001\earth.google.com\datastore.swf\
googleEarthSettings.sol
C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\
brndlog.bak
brndlog.txt
C:\Documents and Settings\Default User\Cookies\
index.dat
C:\Documents and Settings\Default User\Local Settings\
desktop.ini
C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Media Player\
CurrentDatabase_59R.wmdb
C:\Documents and Settings\Default User\Local Settings\Application Data\Microsoft\Windows Media\9.0\
WMSDKNS.DTD
WMSDKNS.XML
C:\Documents and Settings\Default User\Local Settings\Historique\
desktop.ini
C:\Documents and Settings\Default User\Local Settings\Historique\History.IE5\
desktop.ini
index.dat
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\
desktop.ini
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\
desktop.ini
index.dat
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\EJCBIBEH\
desktop.ini
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\EZQ7UVS3\
desktop.ini
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\O1ADGZEZ\
desktop.ini
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\RRFDJ2KS\
desktop.ini
C:\Documents and Settings\Default User\Menu Démarrer\
desktop.ini
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\
Assistance à distance.lnk
desktop.ini
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\
Assistant Compatibilité des programmes.lnk
Bloc-notes.lnk
desktop.ini
Explorateur Windows.lnk
Invite de commandes.lnk
Synchroniser.lnk
Visite guidée de Windows XP.lnk
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Accessibilité\
Clavier visuel.lnk
desktop.ini
Gestionnaire d'utilitaires.lnk
Loupe.lnk
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Accessoires\Divertissement\
desktop.ini
C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\
desktop.ini
C:\Documents and Settings\Default User\Modèles\
amipro.sam
excel.xls
excel4.xls
lotus.wk4
powerpnt.ppt
presenta.shw
quattro.wb2
sndrec.wav
winword.doc
winword2.doc
wordpfct.wpd
wordpfct.wpg
C:\Documents and Settings\Default User\SendTo\
Bureau (créer un raccourci).DeskLink
desktop.ini
Destinataire.MAPIMail
Dossier compressé.ZFSendToTarget
C:\Documents and Settings\Invité\
ntuser.dat
NtUser.dat.LOG
ntuser.ini
C:\Documents and Settings\Invité\Application Data\
desktop.ini
C:\Documents and Settings\Invité\Application Data\Microsoft\Address Book\
Invité.wab
C:\Documents and Settings\Invité\Application Data\Microsoft\Internet Explorer\
brndlog.bak
brndlog.txt
Desktop.htt
C:\Documents and Settings\Invité\Application Data\Microsoft\Internet Explorer\Quick Launch\
Bureau.scf
desktop.ini
Démarrer Internet Explorer.lnk
C:\Documents and Settings\Invité\Cookies\
index.dat
C:\Documents and Settings\Invité\Favoris\
Desktop.ini
Guide des stations de radio.url
MSN.com.url
C:\Documents and Settings\Invité\Favoris\Liens\
Hotmail.url
Personnaliser les liens.url
Windows Media.url
Windows.url
C:\Documents and Settings\Invité\Local Settings\
desktop.ini
C:\Documents and Settings\Invité\Local Settings\Application Data\Ahead\Nero Home\
bl.db
crawlercfg.dat
is2.db
SID.db
SII.db
C:\Documents and Settings\Invité\Local Settings\Application Data\Ahead\Nero Home\idx\
deletable
segments
_1.cfs
C:\Documents and Settings\Invité\Local Settings\Application Data\Apple Computer\QuickTime\
QuickTime.qtp
C:\Documents and Settings\Invité\Local Settings\Application Data\Identities\{FD01159D-10D0-429E-A782-5EACC7637365}\Microsoft\Outlook Express\
Boîte de réception.dbx
Folders.dbx
Offline.dbx
C:\Documents and Settings\Invité\Local Settings\Application Data\Microsoft\Media Player\
CurrentDatabase_59R.wmdb
wmdbexport.xml
C:\Documents and Settings\Invité\Local Settings\Application Data\Microsoft\Windows\
UsrClass.dat
UsrClass.dat.LOG
C:\Documents and Settings\Invité\Local Settings\Application Data\Microsoft\Windows Media\9.0\
WMSDKNS.DTD
WMSDKNS.XML
C:\Documents and Settings\Invité\Local Settings\Historique\
desktop.ini
C:\Documents and Settings\Invité\Local Settings\Historique\History.IE5\
desktop.ini
index.dat
C:\Documents and Settings\Invité\Local Settings\Temp\
NeroSearchTrayHook_{C42AD79B-8B23-4F64-9575-1E0665E548BE}.dll
wmsetup.log
C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\
desktop.ini
C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\
desktop.ini
index.dat
C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\EJCBIBEH\
desktop.ini
C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\EZQ7UVS3\
desktop.ini
C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\O1ADGZEZ\
desktop.ini
C:\Documents and Settings\Invité\Local Settings\Temporary Internet Files\Content.IE5\RRFDJ2KS\
desktop.ini
C:\Documents and Settings\Invité\Menu Démarrer\
desktop.ini
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\
Assistance à distance.lnk
desktop.ini
Internet Explorer.lnk
Outlook Express.lnk
Windows Media Player.lnk
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\Accessoires\
Assistant Compatibilité des programmes.lnk
Bloc-notes.lnk
Carnet d'adresses.lnk
desktop.ini
Explorateur Windows.lnk
Invite de commandes.lnk
Synchroniser.lnk
Visite guidée de Windows XP.lnk
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\Accessoires\Accessibilité\
Clavier visuel.lnk
desktop.ini
Gestionnaire d'utilitaires.lnk
Loupe.lnk
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\Accessoires\Divertissement\
desktop.ini
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\Démarrage\
desktop.ini
C:\Documents and Settings\Invité\Mes documents\
desktop.ini
C:\Documents and Settings\Invité\Mes documents\Ma musique\
Desktop.ini
Échantillons de musique.lnk
C:\Documents and Settings\Invité\Mes documents\Mes images\
Desktop.ini
Échantillons d'images.lnk
C:\Documents and Settings\Invité\Modèles\
amipro.sam
A voir également:
- Les virus sont-ils supprimés ?
- Comment récupérer les messages supprimés sur whatsapp - Guide
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Restaurer les contacts supprimés - Accueil - Android
- Lire les messages supprimés sur whatsapp - Guide
5 réponses
Utilisateur anonyme
11 oct. 2009 à 14:31
11 oct. 2009 à 14:31
bonjour,
configure avira comme ceci et lance un scan, ton rapport n'est pas complet :
Configuration de Antivir :
clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.
cocher la case : Mode Expert( en haut à gauche de la fenêtre)..
=> Cliquer sur Scanner dans le volet de gauche :
> Dans "Fichiers" sélectionner Tous les fichiers.
> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.
> Dans "Autres réglages" cocher toutes les cases.
NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !
=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.
=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :
> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification MOYEN !
=> Dans le volet de gauche, dérouler "Guard" :
coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
aide en images :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration
Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
configure avira comme ceci et lance un scan, ton rapport n'est pas complet :
Configuration de Antivir :
clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.
cocher la case : Mode Expert( en haut à gauche de la fenêtre)..
=> Cliquer sur Scanner dans le volet de gauche :
> Dans "Fichiers" sélectionner Tous les fichiers.
> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.
> Dans "Autres réglages" cocher toutes les cases.
NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !
=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.
=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :
> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification MOYEN !
=> Dans le volet de gauche, dérouler "Guard" :
coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
aide en images :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration
Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
Utilisateur anonyme
11 oct. 2009 à 14:37
11 oct. 2009 à 14:37
Merci pour la réponse. Tout est déja configuré comme ça mais j'ai pas "heuristique fichier Win 32"
Utilisateur anonyme
11 oct. 2009 à 14:38
11 oct. 2009 à 14:38
Edit :
Regarde le tuto,
sinon, on le fait autrement :
Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe
Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Regarde le tuto,
sinon, on le fait autrement :
Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe
Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Utilisateur anonyme
11 oct. 2009 à 14:42
11 oct. 2009 à 14:42
Ok merci. Par contre la j'ai pas le temps je dois m'en aller je le ferais tout a l'heure en rentrant.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
11 oct. 2009 à 14:43
11 oct. 2009 à 14:43
ok,
vérifie la configu sur tuto, si c'est la même que tu as faites, passe à l'étape suivante avec les rapports RSIT
à++++
vérifie la configu sur tuto, si c'est la même que tu as faites, passe à l'étape suivante avec les rapports RSIT
à++++