Virus win32/cutwail.H

Résolu
ved -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,

j'ai un virus qui ne part pas

voici le log Hijack:

Logfile of HijackThis v1.99.1
Scan saved at 10:13:38, on 21/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Forefront\Client Security\Client\Antimalware\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Microsoft Operations Manager 2005\MOMService.exe
C:\Program Files\1E\NomadBranch\NomadBranch.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\1E\WakeUp\Agent\WakeUpAgt.exe
C:\Program Files\Xobni\XobniService.exe
C:\WINDOWS\system32\CCM\CcmExec.exe
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
C:\Program Files\Microsoft Application Virtualization Client\sftdcc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\Microsoft Office Communicator\communicator.exe
C:\Program Files\Microsoft Forefront\Client Security\Client\Antimalware\MSASCui.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\restorer64_a.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\DavidLeglise\restorer64_a.exe
C:\Program Files\Extensis\Portfolio 8.5\Portfolio Express.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\DAVIDL~1\LOCALS~1\Temp\Temporary Directory 1 for hijackthis_199.zip\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Adobe\Adobe Photoshop CS3\Photoshop.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,"C:\Program Files\Microsoft Application Virtualization Client\sftdcc.exe"
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Communicator] "C:\Program Files\Microsoft Office Communicator\communicator.exe" /fromrunkey
O4 - HKLM\..\Run: [SoftGridTray] "C:\Program Files\Microsoft Application Virtualization Client\SFTTray.exe" /autostart
O4 - HKLM\..\Run: [Microsoft Forefront Client Security Antimalware Service] "C:\Program Files\Microsoft Forefront\Client Security\Client\Antimalware\MSASCui.exe" -hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [restorer64_a] C:\WINDOWS\system32\restorer64_a.exe
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "P:\My projects\divers\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [restorer64_a] C:\Documents and Settings\DavidLeglise\restorer64_a.exe
O4 - Global Startup: Portfolio Express 8.5.lnk = C:\Program Files\Extensis\Portfolio 8.5\Portfolio Express.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O15 - Trusted Zone: http://www.bobcatnet-esa.com
O15 - Trusted Zone: *.DIICORP.com
O15 - Trusted Zone: *.doosan.com
O15 - Trusted Zone: *.ilearning.oracle.com
O15 - Trusted Zone: irfplp01.ingerrand.com
O15 - Trusted Zone: *.ingerrand.com
O15 - Trusted Zone: *.iripartnerdocs.net
O15 - Trusted Zone: *.iripartnertraining.net
O15 - Trusted Zone: *.irpartner.net
O15 - Trusted Zone: *.irpartnersupport.net
O15 - Trusted Zone: *.irusedequipment.com
O15 - Trusted Zone: *.its.fiege.de
O15 - Trusted Zone: http://www.bobcatnet-esa.com (HKLM)
O15 - Trusted Zone: *.DIICORP.com (HKLM)
O15 - Trusted Zone: *.ilearning.oracle.com (HKLM)
O15 - Trusted Zone: irfplp01.ingerrand.com (HKLM)
O15 - Trusted Zone: *.ingerrand.com (HKLM)
O15 - Trusted Zone: *.iripartnerdocs.net (HKLM)
O15 - Trusted Zone: *.iripartnertraining.net (HKLM)
O15 - Trusted Zone: *.irpartner.net (HKLM)
O15 - Trusted Zone: *.irpartnersupport.net (HKLM)
O15 - Trusted Zone: *.irusedequipment.com (HKLM)
O15 - Trusted Zone: *.its.fiege.de (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = diicorp.com
O17 - HKLM\Software\..\Telephony: DomainName = diicorp.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = corp.irco.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = diicorp.com
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Xobni\Skype4Com.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nomad Branch (NomadBranch) - 1E Ltd. - C:\Program Files\1E\NomadBranch\NomadBranch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Computer Management Maintenance (WakeUpAgt) - 1E - C:\Program Files\1E\WakeUp\Agent\WakeUpAgt.exe
O23 - Service: XobniService - Xobni Corporation - C:\Program Files\Xobni\XobniService.exe
A voir également:

32 réponses

ved
 
ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 21/10/2009 17:49:45
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
C:\Genproc => Fichier supprimé au reboot

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 1
Fichier : 0
Logiciel : 0
Autre : 0


End of the scan
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
oki.... continue ...


=)
0
ved
 
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-10-22 11:36:41
PROTECTIONS: 1
MALWARE: 6
SUSPECTS: 1
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Microsoft Forefront Client Security 1.5.1972.0 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\manuherbigniaux\cookies\manuherbigniaux@doubleclick[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\davidleglise\cookies\davidleglise@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\manuherbigniaux\cookies\manuherbigniaux@atdmt[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\manuherbigniaux\local settings\temp\cookies\manuherbigniaux@atdmt[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No c:\documents and settings\manuherbigniaux\local settings\temp\cookies\manuherbigniaux@ad.yieldmanager[2].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No c:\documents and settings\manuherbigniaux\cookies\manuherbigniaux@ad.yieldmanager[1].txt
00172449 Cookie/MetriWeb TrackingCookie No 0 Yes No c:\documents and settings\manuherbigniaux\cookies\manuherbigniaux@metriweb[1].txt
00172449 Cookie/MetriWeb TrackingCookie No 0 Yes No c:\documents and settings\manuherbigniaux\local settings\temp\cookies\manuherbigniaux@metriweb[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No c:\documents and settings\davidleglise\cookies\davidleglise@smartadserver[2].txt
01895149 Malicious Packer SecRisk No 0 Yes No f:\software\windows utilities\laciesync\laciesync_v7_0_306.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No c:\vyiy.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
211781 HIGH MS09-029
;===================================================================================================================================================================================
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,


reste quelque chose de très suspect .... Possible infection par support amovible ...


fais ceci stp :


Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici https://www.androidworld.fr/

! Déconnecte toi d'internet et ferme toutes applications en cours !


Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .


# Double clique sur UsbFix.exe présent sur ton bureau pour lancer l'outil.

# Choisis l' option 1 ( Recherche )

# Laisse travailler l'outil et ne touche à rien pendant le scan .

# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html


0
ved
 
############################## | UsbFix V6.043 |

User : davidleglise () # WAT-FVB2V3J
Update on 21/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 11:56:13 | 22/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel Pentium III Xeon processor
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : Microsoft Forefront Client Security 1.5.1972.0 [ Enabled | Updated ]

C:\ -> Local Fixed Disk # 68,35 Go (45,32 Go free) # NTFS
D:\ -> CD-ROM Disc
F:\ -> Local Fixed Disk # 149,01 Go (68,08 Go free) [LaCie] # FAT32
J:\ -> Network Connection # 250 Go (25,14 Go free) [92] # NTFS
M:\ -> Network Connection # 10 Go (56,36 Go free) [95] # NTFS
P:\ -> Network Connection # 10 Go (56,36 Go free) [95] # NTFS
Q:\ -> Network Connection # 820 Go (25,14 Go free) [92] # NTFS
R:\ -> Network Connection # 7 Go (592,56 Go free) [Data] # NTFS
S:\ -> Network Connection # 25 Go (79,96 Go free) [DATA_D] # NTFS
T:\ -> Network Connection # 175 Go (25,14 Go free) [92] # NTFS
U:\ -> Network Connection # 7 Go (592,56 Go free) [Data] # NTFS
V:\ -> Local Fixed Disk
X:\ -> Network Connection # 100 Go (25,14 Go free) [92] # NTFS
Y:\ -> Network Connection # 10 Go (25,14 Go free) [92] # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Forefront\Client Security\Client\Antimalware\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Microsoft Operations Manager 2005\MOMService.exe
C:\Program Files\1E\NomadBranch\NomadBranch.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\1E\WakeUp\Agent\WakeUpAgt.exe
C:\Program Files\Xobni\XobniService.exe
C:\WINDOWS\system32\CCM\CcmExec.exe
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Microsoft Operations Manager 2005\MOMHost.exe
C:\Program Files\Microsoft Application Virtualization Client\sftdcc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\Microsoft Office Communicator\communicator.exe
C:\Program Files\Microsoft Forefront\Client Security\Client\Antimalware\MSASCui.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Program Files\Extensis\Portfolio 8.5\Portfolio Express.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Adobe\Adobe Photoshop CS3\Photoshop.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\WINDOWS\system32\notepad.exe

################## | Fichiers # Dossiers infectieux |

R:\INFO

################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |


################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.043 ! |
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bon ...


il ne le détecte pas ...


relance cet outil et choisis au menu principal l'option 4 ( Listing ) .

laisse travailler ...


> poste moi le rapport obtenu pour analyse ...


0
ved
 
############################## | UsbFix V6.043 |

User : davidleglise () # WAT-FVB2V3J
Update on 21/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 12:53:51 | 22/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel Pentium III Xeon processor
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : Microsoft Forefront Client Security 1.5.1972.0 [ Enabled | Updated ]

C:\ -> Local Fixed Disk # 68,35 Go (45,32 Go free) # NTFS
D:\ -> CD-ROM Disc
F:\ -> Local Fixed Disk # 149,01 Go (68,08 Go free) [LaCie] # FAT32
J:\ -> Network Connection # 250 Go (25,18 Go free) [92] # NTFS
M:\ -> Network Connection # 10 Go (56,36 Go free) [95] # NTFS
P:\ -> Network Connection # 10 Go (56,36 Go free) [95] # NTFS
Q:\ -> Network Connection # 820 Go (25,18 Go free) [92] # NTFS
R:\ -> Network Connection # 7 Go (592,56 Go free) [Data] # NTFS
S:\ -> Network Connection # 25 Go (79,96 Go free) [DATA_D] # NTFS
T:\ -> Network Connection # 175 Go (25,18 Go free) [92] # NTFS
U:\ -> Network Connection # 7 Go (592,56 Go free) [Data] # NTFS
V:\ -> Local Fixed Disk
X:\ -> Network Connection # 100 Go (25,18 Go free) [92] # NTFS
Y:\ -> Network Connection # 10 Go (25,18 Go free) [92] # NTFS

###################### | Listing des fichiers présents C:\ |

[09/10/2009 16:48|--a------|51389] - C:\019578730004.jpg
[24/09/2009 16:41|--a------|4607789] - C:\1-11_DX140LC_UK.doc
[07/10/2009 09:40|--a------|597255] - C:\4472840-EN[1][1].09-09.pre.pdf
[02/10/2009 12:54|--a------|2894750] - C:\4472840-ES[1][1].09-09.lr.pdf
[16/10/2009 09:48|--a------|86772] - C:\7-41+ b.jpg
[16/10/2009 09:48|--a------|54224] - C:\7-41+ back.jpg
[16/10/2009 09:46|--a------|85834] - C:\7-41+.jpg
[21/10/2009 16:41|--a------|1338507] - C:\AD-R.exe
[21/10/2009 16:45|--a------|1698] - C:\Ad-Report-SCAN[1].log
[25/09/2009 15:07|--a------|810063] - C:\AL440_English.pdf
[31/07/2008 12:04|--a------|0] - C:\AUTOEXEC.BAT
[31/08/2009 11:31|--a------|2614491] - C:\BL1200 HMI_NL.pdf
[31/07/2008 11:59|---hs----|211] - C:\boot.ini
[23/07/2009 11:18|--a------|232996] - C:\Breaker_Drawing.jpg
[21/10/2009 13:35|--a------|3309072] - C:\ccsetup224.exe
[21/10/2009 14:20|--a------|81700] - C:\cc_20091021_141956.reg
[21/10/2009 14:20|--a------|1044] - C:\cc_20091021_142047.reg
[21/10/2009 14:21|--a------|404] - C:\cc_20091021_142104.reg
[21/10/2009 14:23|--a------|1282] - C:\cc_20091021_142117.reg
[21/10/2009 17:52|--a------|1972] - C:\cc_20091021_175157.reg
[31/07/2008 12:04|--a------|0] - C:\CONFIG.SYS
[21/08/2009 14:08|--a------|350019] - C:\Copy of Compressor fiche 12_150.xlsx
[17/09/2009 16:40|--a------|2128790] - C:\Decal_compress 1.jpg
[17/09/2009 16:40|--a------|2059327] - C:\Decal_compress 2.jpg
[17/09/2009 16:44|--a------|16665431] - C:\Decal_compress.psd
[22/07/2009 11:59|--a------|4122547] - C:\demopark-T110-photo2.jpg
[31/08/2009 14:02|--a------|14321] - C:\DIPP displays signs.docx
[12/10/2009 13:24|--a------|13367] - C:\E14-E16 transl_net.docx
[12/10/2009 10:03|--a------|203700] - C:\E14-E16-brochure-EN-1.jpg
[12/10/2009 10:02|--a------|169117] - C:\E14-E16-brochure-EN-2.jpg
[15/09/2009 13:58|--a------|2161062] - C:\E14-E16_07_09 b-NL_final.pdf
[12/10/2009 09:52|--a------|213625] - C:\E14_English-1.jpg
[19/10/2009 14:45|--a------|106290] - C:\E14_English-2.jpg
[12/10/2009 09:53|--a------|189621] - C:\E16_English-1.jpg
[19/10/2009 15:10|--a------|319455] - C:\E16_English-2.jpg
[19/10/2009 15:21|--a------|440065] - C:\E16_English-corr.jpg
[09/10/2009 17:02|--a------|1983] - C:\engine_oil.gif
[14/08/2009 17:02|--a------|159168] - C:\FRONT PAGE [3] B.pdf
[14/08/2009 16:42|--a------|46281] - C:\FRONT PAGE [3].pdf
[02/09/2009 17:18|--a------|29184] - C:\GEN specs.xls
[21/10/2009 16:18|--a------|1756341] - C:\GenProc.exe
[21/10/2009 10:04|--a------|212843] - C:\hijackthis_199.zip
[21/10/2009 17:53|--a------|812344] - C:\HJTInstall.exe
[31/07/2008 12:04|-rahs----|0] - C:\IO.SYS
[21/10/2009 14:25|--a------|4045528] - C:\mbam-setup.exe
[31/07/2008 12:04|-rahs----|0] - C:\MSDOS.SYS
[04/08/2004 12:00|-rahs----|47564] - C:\NTDETECT.COM
[18/12/2008 04:06|-rahs----|250048] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[23/09/2008 14:34|--a------|29541252] - C:\SSL_S100_Bucket_DEM_1010045.tif
[09/10/2009 16:21|--a------|1397] - C:\symbol_oil.jpg
[19/10/2009 16:37|--ahs----|119296] - C:\Thumbs.db
[22/10/2009 11:53|--a------|806060] - C:\UsbFix.exe
[22/10/2009 12:53|--a------|4549] - C:\UsbFix.txt
[20/10/2009 14:35|--a------|26985] - C:\vyiy.exe
[14/10/2009 13:42|--a------|2788237] - C:\WAT-OCE620R0A1582.pdf
[14/10/2009 13:44|--a------|1293037] - C:\WAT-OCE620R0A1584.pdf
[05/10/2009 16:45|--a------|228224] - C:\Y__xdocs_xspecs_excavators_revhistory_excavator.pdf
[21/10/2009 13:08|--a------|3010] - C:\ZHPExportRegistry-21-10-2009-13-08-36.txt

###################### | Listing des dossiers présents C:\ |

[11/02/2009 16:50|d--------|0] - C:\DELL
[29/09/2009 09:22|d--------|0] - C:\Documents and Settings
[31/07/2008 15:58|d--------|0] - C:\Intel
[04/08/2008 11:45|dr-h-----|0] - C:\MSOCache
[07/10/2009 11:41|d--------|0] - C:\Portable Power
[22/10/2009 09:17|dr-------|0] - C:\Program Files
[29/09/2009 09:42|d--hs----|0] - C:\RECYCLER
[21/10/2009 18:01|d--hs----|0] - C:\System Volume Information
[22/10/2009 09:18|d--------|0] - C:\TEMP
[22/10/2009 12:53|d--------|0] - C:\UsbFix
[22/10/2009 09:17|d--------|0] - C:\WINDOWS
[22/07/2009 17:24|d--------|0] - C:\Xobni

###################### | Listing des fichiers présents F:\ |

[29/03/2006 13:08|--ah-----|82] - F:\._System Volume Information

###################### | Listing des dossiers présents F:\ |

[23/04/2008 14:37|d--------|0] - F:\MANUALS
[23/04/2008 14:37|d--------|0] - F:\README FIRST
[23/04/2008 14:37|d--------|0] - F:\SOFTWARE
[28/10/2008 09:11|d--------|0] - F:\range4
[12/09/2008 14:47|d--------|0] - F:\range
[12/09/2008 14:47|d--hs----|0] - F:\System Volume Information
[28/10/2008 09:13|d--------|0] - F:\range2
[28/10/2008 09:22|d--------|0] - F:\range3
[05/11/2008 10:24|d--hs----|0] - F:\Recycled
[17/11/2008 09:08|d--------|0] - F:\0790b1dcf0b4bb12bfb67c6f14c9bb10
[17/11/2008 09:11|d--------|0] - F:\58966b4fc9e362e627
[28/01/2009 13:45|d--------|0] - F:\2-9-2008(1) moena
[16/02/2009 10:36|d--------|0] - F:\S70_selection
[16/02/2009 10:44|d--------|0] - F:\Photo-IT
[16/02/2009 10:50|d--------|0] - F:\Photo-IT_15-05-08
[16/02/2009 10:52|d--------|0] - F:\phenix Doosan
[09/03/2009 17:28|d--------|0] - F:\backgrounds
[09/03/2009 16:24|d--------|0] - F:\T110
[07/04/2009 14:14|d--------|0] - F:\Works
[14/05/2009 10:13|d--------|0] - F:\Stuffs
[15/06/2009 17:13|d-a------|0] - F:\Templates
[15/07/2009 13:17|d-a------|0] - F:\Lifestyle

###################### | Listing des fichiers présents J:\ |

[18/03/2009 19:41|--ahs----|46592] - J:\Thumbs.db

###################### | Listing des dossiers présents J:\ |

[06/10/2009 07:54|d--------|0] - J:\Road option photos
[01/09/2009 10:56|d--------|0] - J:\Aftermarket
[04/01/2009 17:30|d-ah-----|0] - J:\Archive
[04/01/2009 18:25|d-ah-----|0] - J:\BACKUP M_DRIVE
[05/01/2009 12:56|d-ah-----|0] - J:\bucketpict
[05/01/2009 12:56|d-ah-----|0] - J:\CD-label
[05/01/2009 12:58|d-ah-----|0] - J:\Dealer
[25/06/2009 09:43|d-a------|0] - J:\LINE ARTS
[25/06/2009 09:43|d-a------|0] - J:\picture denomination
[02/09/2008 17:42|d-a------|0] - J:\PUBLIC
[25/06/2009 09:45|d--------|0] - J:\'Archive'
[22/10/2009 11:40|d-a------|0] - J:\Bobcatnet pictures
[06/05/2009 18:43|d-a------|0] - J:\SOURCES
[08/01/2009 12:10|d-ah-----|0] - J:\stufit
[17/09/2009 18:34|d--------|0] - J:\Portfolio
[14/08/2009 15:58|d-a------|0] - J:\Video

###################### | Listing des fichiers présents M:\ |

[07/10/2009 14:53|--a------|30201864] - M:\Marketing Communications Oct 2009.pptx
[07/10/2009 16:40|--a------|326913] - M:\pg15.pptx
[07/10/2009 15:32|--a------|135221] - M:\Montabert_update copy.jpg
[07/10/2009 15:33|--a------|124470] - M:\Bobcat_update copy.jpg
[07/10/2009 15:34|--a------|145163] - M:\Dipp_update copy.jpg
[07/10/2009 16:43|--ahs----|45568] - M:\Thumbs.db
[04/08/2009 11:30|--a------|10476918] - M:\S35C-309080411170.bmp
[30/06/2009 11:36|--a------|104629] - M:\Template DII PR.docx
[07/10/2009 16:39|--a------|447714] - M:\pg15.png
[10/07/2009 10:34|--a------|410404] - M:\Brochure_Brise-roches hydrauliques gamme Moyenne et Lourde_FR_LowRes.pdf
[10/07/2009 10:34|--a------|504016] - M:\Brochure_Gamme Silver Clip_FR_LowRes.pdf
[07/10/2009 15:31|--a------|1694693] - M:\brochures_update.psd
[17/08/2009 10:17|--a------|74240] - M:\media Production Planning 2009 (All).xls
[30/09/2009 16:36|--a------|23040] - M:\E14-E16_advert_translations.xls
[01/10/2009 18:55|--a------|39424] - M:\E14-E16_advert_translations_ALL.xls

###################### | Listing des dossiers présents M:\ |

[20/10/2009 17:36|d--------|0] - M:\Media Monitoring
[09/10/2009 17:36|d--------|0] - M:\other adverts
[11/08/2009 17:47|d--------|0] - M:\Doosan
[21/10/2009 17:12|d-a------|0] - M:\Bobcat.eu
[08/10/2009 17:44|d--------|0] - M:\e-News
[01/10/2009 15:21|d-a------|0] - M:\DIPP Website
[12/08/2009 08:26|d--------|0] - M:\Bobcat
[03/09/2009 13:42|d--------|0] - M:\Advertising Bobcat
[11/08/2009 18:06|d--------|0] - M:\Advertising Portable Power
[30/09/2009 14:50|d--------|0] - M:\Advertising Montabert
[23/06/2009 16:14|d-a------|0] - M:\Archive

###################### | Listing des fichiers présents P:\ |

[05/08/2008 12:37|--a------|444928] - P:\i_view32.exe
[05/08/2008 12:37|--a------|32256] - P:\iv_uninstall.exe
[05/08/2008 12:37|--a------|268010] - P:\i_view32.chm
[05/08/2008 12:37|--a------|2235] - P:\i_about.txt
[05/08/2008 12:37|--a------|61531] - P:\i_changes.txt
[05/08/2008 12:37|--a------|11737] - P:\i_options.txt
[05/08/2008 12:37|--a------|5734] - P:\i_plugins.txt
[05/08/2008 12:37|--a------|765] - P:\i_languages.txt
[05/08/2008 12:37|--a------|661] - P:\i_view32.exe.manifest
[20/10/2009 09:55|--a------|641] - P:\i_view32.ini
[22/05/2009 16:23|--a------|24576] - P:\Project_sheet.doc
[05/08/2008 12:38|--a------|406] - P:\IrfanView Thumbnails.lnk
[07/02/2007 14:24|--a------|1037312] - P:\iview399.exe
[26/11/2008 10:33|--a------|3705812] - P:\filezilla_filezilla_3.1.5.1_francais_11141.exe

###################### | Listing des dossiers présents P:\ |

[12/09/2008 16:41|dra------|0] - P:\My Pictures
[02/06/2009 09:57|d-a------|0] - P:\My projects
[12/09/2008 16:41|d-a------|0] - P:\Templates
[05/08/2008 12:37|d-a------|0] - P:\Plugins
[05/08/2008 12:37|d-a------|0] - P:\Languages
[05/08/2008 12:37|d-a------|0] - P:\Html
[12/09/2008 16:41|d-a------|0] - P:\Roller suspension Folder

###################### | Listing des fichiers présents Q:\ |

[29/04/2009 14:10|--a------|233] - Q:\Shortcut to BCT-EMEA Publication on 'EMC-SNAST5.5.31.6 (wat-benas101.diicorp.com)' (Q).lnk
[09/05/2003 18:32|--a------|207872] - Q:\abbreviated Plist.doc
[07/08/2008 08:43|--a------|1628097] - Q:\S70_Folder_07-08_EN_080708.pdf
[17/07/2007 13:03|--a------|6120088] - Q:\Bobcat Lifestyle 2007.pdf
[01/02/2007 17:49|--a------|504619] - Q:\Dealer Meeting_2007_CT.pdf
[18/06/2009 17:42|--a------|385960] - Q:\Planning bobcat eu.xlsx
[15/10/1998 13:39|--a------|20480] - Q:\KillNotes.exe
[02/03/2005 14:38|--a------|740] - Q:\desktop.ilea@
[22/10/2004 17:04|--a------|239104] - Q:\doc kits.mpp
[21/04/2009 17:35|--a------|138752] - Q:\Dealer Overview 2009 220409.xls
[30/03/2005 16:16|--a------|93696] - Q:\Lean.ppt
[24/03/2005 14:37|--a------|195584] - Q:\Lean Translation Team notes.doc
[03/05/2004 15:57|--a------|827904] - Q:\mcall-b.xls
[02/08/2007 15:00|--a------|0] - Q:\Nouveau Image bitmap.bmp
[01/01/2002 01:00|--a------|2611956] - Q:\P1010008a.JPG
[03/05/2007 17:46|--a------|27140184] - Q:\P1010075.psd
[16/11/2005 14:36|--a------|502617] - Q:\pa141105BRU.zip
[03/05/2007 17:47|--a------|142554] - Q:\Playing cards_T2250.gif
[03/05/2007 17:45|--a------|2176871] - Q:\Playing cards_T2250.jpg
[29/12/2006 16:45|--a------|231439] - Q:\Poster examples_01.pdf
[03/05/2007 17:44|--a------|2110965] - Q:\Product_Launch_Pack_S100.jpg
[03/05/2007 17:50|--a------|27888572] - Q:\Product_Launch_Pack_S100.psd
[03/05/2007 17:52|--a------|198215] - Q:\Product_Launch_Pack_S100 copy.gif
[22/05/2007 11:53|--a------|632320] - Q:\rules-en.doc
[17/08/2009 15:13|--a------|239] - Q:\Shortcut to Personal Network Drive for davidleglise (P).lnk
[04/03/2009 11:51|--ahs----|59392] - Q:\Thumbs.db
[18/11/2003 12:36|--a------|5474816] - Q:\TrainingIRFS-TK-Nov03_DE_corrected.ppt
[15/03/2007 10:13|--a------|154637] - Q:\UV_Cargo_Bed_Toolbox-44385-hr.JPEG
[16/09/2009 15:09|--a------|229] - Q:\Shortcut to BCT-EMEA Advertising on 'EMC-SNAST5.5.31.6 (wat-benas101.diicorp.com)' (Q).lnk
[05/02/2008 17:29|--a------|227328] - Q:\emarketing & marcom.ppt

###################### | Listing des dossiers présents Q:\ |

[04/06/2008 09:32|d-a------|0] - Q:\2007-2008_Published Articles BOBCAT
[15/09/2009 13:47|d-a------|0] - Q:\0-Admin
[27/08/2009 17:22|d-a------|0] - Q:\0-Work in Progress
[23/07/2009 09:26|d-a------|0] - Q:\__scan
[02/10/2009 15:37|d-a------|0] - Q:\Kelly
[19/10/2009 15:21|d-a------|0] - Q:\Creative Support_Sales Communications_NEW
[22/06/2009 11:42|d--------|0] - Q:\prefs
[17/08/2009 16:16|d-a------|0] - Q:\Creative Support_Sales Communication
[28/08/2009 19:03|d--------|0] - Q:\C.W
[02/10/2009 04:22|d--------|0] - Q:\RosseelsPDF
[22/10/2009 12:28|d--------|0] - Q:\Kattina Ipanaque
[13/10/2009 16:46|d-a------|0] - Q:\Endres Pascal
[27/05/2009 11:26|d-a------|0] - Q:\Fonts
[05/08/2009 11:49|d-a------|0] - Q:\framemaker
[09/06/2009 09:29|d-a------|0] - Q:\George
[07/09/2009 14:14|d-a------|0] - Q:\EMEA Tech Pub
[02/09/2009 09:08|d-a------|0] - Q:\Els_Vandekerckhove
[02/09/2008 12:05|d-a------|0] - Q:\INNE
[02/07/2009 10:08|d-a------|0] - Q:\JP-SLOOTMANS
[25/08/2009 09:42|d-a------|0] - Q:\Laurie
[02/09/2008 12:05|d-a------|0] - Q:\Lili
[21/10/2009 10:08|d-a------|0] - Q:\Bart Geets
[20/07/2009 10:01|d-a------|0] - Q:\2009_Published Articles BOBCAT
[10/09/2009 10:00|d-a------|0] - Q:\NICK
[08/07/2009 17:24|d-a------|0] - Q:\Pili
[04/06/2008 09:52|d-a------|0] - Q:\Power Point Presentation
[04/06/2008 09:52|d-a------|0] - Q:\PriceList
[04/06/2008 09:52|d-a------|0] - Q:\Product Binders
[23/07/2009 09:26|d-a------|0] - Q:\Product Info
[02/01/2009 12:21|d-a------|0] - Q:\Product Launch Review
[22/09/2009 14:20|d-a------|0] - Q:\Public
[22/10/2009 11:17|d--------|0] - Q:\Media Center (corrections)
[04/05/2009 18:33|d-a------|0] - Q:\Els Vanaeken
[04/06/2008 09:56|d-a------|0] - Q:\TG7
[11/06/2008 18:48|d-a------|0] - Q:\To be check
[04/06/2008 09:56|d-a------|0] - Q:\Trados
[04/06/2008 09:56|d-a------|0] - Q:\TREVOR
[04/06/2008 09:56|d-a------|0] - Q:\xdoc_edit
[28/01/2009 15:23|d-a------|0] - Q:\0-Archive

###################### | Listing des fichiers présents R:\ |

[02/08/2007 12:11|-----c---|3786240] - R:\2006 Receiving Delivery Status_erwin.xls
[21/03/2008 16:23|-----c---|1284096] - R:\Cycle Count List MAR2008.xls
[18/08/2008 10:26|---------|644] - R:\Delivery Planning.lnk
[24/06/2009 15:12|---------|25600] - R:\Document Scrap '5253...'.shs
[02/06/2005 14:38|-----c---|470] - R:\drivesmissing.reg
[30/10/2008 13:49|---------|18103808] - R:\item cost 23.10.08.xls
[20/05/2009 15:07|-----c---|510] - R:\Receiving-PSP-US Shipment Report2 on pur-be3k100.ingerrand.com.lnk
[26/05/2008 17:34|---------|229] - R:\Shortcut to BCT-EMEA marketing on 'EMC-SNAST5.5.31.6 (wat-benas101.ingerrand.com)' (Q).lnk
[12/02/2009 10:57|---------|217] - R:\Shortcut to BCT-EMEA Publication on 'EMC-SNAST5.5.31.6 (wat-benas101)' (Q).lnk

###################### | Listing des dossiers présents R:\ |

[05/01/2009 12:57|d-a------|0] - R:\aaplan
[30/05/2005 11:13|d--------|0] - R:\Attachments
[31/07/2008 16:18|d--------|0] - R:\Bobcat Ireland
[20/08/2008 08:11|d--------|0] - R:\cycle counting
[04/09/2007 11:10|d-a------|0] - R:\Dropshipments
[06/01/2009 12:04|d--------|0] - R:\FAIRS
[03/01/2008 14:53|d-a------|0] - R:\Info
[06/09/2007 21:26|d--------|0] - R:\INVENTORY CONTROL
[21/10/2008 17:44|d--------|0] - R:\Manplaform Tracking File
[26/04/2007 15:01|d--------|0] - R:\PPR
[12/07/2006 16:38|d--------|0] - R:\Sales School
[22/09/2006 10:37|d-a------|0] - R:\Schaeff
[23/08/2007 08:52|d--------|0] - R:\Shipping
[01/04/2007 00:07|d--------|0] - R:\test
[12/10/2006 11:32|d--------|0] - R:\Used Equipment
[30/10/2006 11:13|d--------|0] - R:\Wacker

###################### | Listing des fichiers présents S:\ |

[07/03/2007 18:58|---------|15201072] - S:\20070306-017-i32.exe
[28/03/2007 17:30|---------|317] - S:\Shortcut to publication on 'File server Lot (wat-be3k250.ingerrand.com)' (Q).lnk

###################### | Listing des dossiers présents S:\ |

[27/05/2004 11:43|d--------|0] - S:\Blaisot
[06/05/2008 09:11|d--------|0] - S:\Bobcat CZ
[25/06/2004 19:34|d--------|0] - S:\Carlos
[27/05/2004 11:42|d--------|0] - S:\CBG
[31/08/2005 12:50|d--------|0] - S:\common
[26/08/2004 16:23|d--------|0] - S:\Connective
[25/02/2009 03:02|d--------|0] - S:\dakotaaginnova
[20/03/2006 13:54|d--------|0] - S:\Facone
[01/07/2006 10:17|d--------|0] - S:\Flint
[15/11/2006 11:49|d--------|0] - S:\Gate7
[18/11/2004 14:28|d--------|0] - S:\Identic
[10/10/2007 10:55|d--------|0] - S:\Imago
[05/05/2006 15:42|d--------|0] - S:\ipex
[06/04/2007 14:09|d--------|0] - S:\IVL
[16/06/2009 11:13|d--------|0] - S:\Kateline
[05/03/2009 16:10|d--------|0] - S:\marleen
[26/06/2007 11:03|d--------|0] - S:\MMayo
[15/06/2007 09:31|d--------|0] - S:\Modiano
[20/03/2007 15:42|d--------|0] - S:\MSD
[27/05/2004 11:41|d--------|0] - S:\Oettingen
[29/07/2005 13:55|d--------|0] - S:\P. Moriau
[04/10/2006 14:46|d--------|0] - S:\Product news
[27/05/2004 11:42|d--------|0] - S:\Production
[24/05/2006 16:34|d--------|0] - S:\Public
[22/05/2009 09:34|d--------|0] - S:\SGS
[24/10/2008 17:02|d--------|0] - S:\Sunwest
[27/04/2004 15:46|d--------|0] - S:\Tradas
[19/04/2005 15:46|d--------|0] - S:\Vera
[12/04/2005 09:57|d--------|0] - S:\VVPrint
[13/05/2005 10:41|d--------|0] - S:\Wilson
[23/02/2005 15:47|d--------|0] - S:\Zstudio

###################### | Listing des fichiers présents T:\ |

[30/09/2009 11:36|--a------|4045544] - T:\mbam-setup.exe
[29/07/2009 18:01|--a------|457] - T:\CCMSetup.bat
[29/07/2009 14:21|--a------|181] - T:\GPRS.txt
[04/08/2009 16:59|--a------|29] - T:\LIC.txt
[11/09/2009 17:27|--a------|15691] - T:\DPO_New.xlsx
[04/08/2009 11:34|--a------|466944] - T:\Install PC with no domain specified.doc
[14/10/2009 10:58|--a------|478] - T:\Shortcut to Portable Power Engine information Folder.lnk
[28/07/2009 14:42|--a------|428194] - T:\easy assist setup.docx
[04/01/2009 19:59|--a------|24576] - T:\SMTPMAIL.exe
[04/09/2009 16:51|--a------|2043] - T:\httpd-culture-rewrite.conf
[03/08/2009 19:02|--a------|455] - T:\seesion.txt
[05/08/2009 15:35|--a------|195] - T:\SPbat.txt
[03/08/2009 16:53|--a------|10480] - T:\https.docx
[28/07/2009 15:32|--a------|45158] - T:\Options.docx
[18/12/2008 14:59|--ahs----|18944] - T:\Thumbs.db

###################### | Listing des dossiers présents T:\ |

[25/08/2009 15:43|d-a------|0] - T:\Alex
[29/09/2009 10:13|d-a------|0] - T:\Kelly
[31/08/2009 16:23|d-a------|0] - T:\Belgium PVD-PVB
[20/10/2009 18:48|d-a------|0] - T:\David Rehany
[14/10/2009 10:57|d--------|0] - T:\Portable Power Engine information Folder
[21/10/2009 16:15|d-a------|0] - T:\ADRIEN
[01/09/2009 15:03|d-a------|0] - T:\Alain
[09/09/2009 16:49|d-a------|0] - T:\Alex Persyn
[27/08/2009 13:05|d-a------|0] - T:\David LEGLISE
[28/05/2009 14:21|d--------|0] - T:\Waterloo
[08/10/2009 16:22|d-a------|0] - T:\Bart Krols
[01/09/2009 15:05|d-a------|0] - T:\BartVan
[27/04/2009 17:04|d-a------|0] - T:\Katarina
[27/08/2009 09:55|d-a------|0] - T:\Portable Power - File Exchange
[01/09/2009 15:07|d-a------|0] - T:\Branding
[16/10/2009 14:02|d-a------|0] - T:\CARINE N
[15/06/2009 13:21|d-a------|0] - T:\CarlV
[29/06/2009 16:05|d-a------|0] - T:\CARMEN
[20/10/2009 11:27|d-a------|0] - T:\Caroline
[12/10/2009 10:22|d-a------|0] - T:\Catherine
[01/09/2008 16:00|d-a------|0] - T:\CE Certification
[01/10/2009 17:43|d-a------|0] - T:\ChristianeW
[19/10/2009 10:59|d-a------|0] - T:\Christophe
[13/10/2009 15:03|d-a------|0] - T:\IT
[08/10/2009 09:17|d--------|0] - T:\Irina D
[02/07/2009 10:33|d-a------|0] - T:\Claudia
[01/09/2008 16:00|d-a------|0] - T:\Cognos Data
[01/09/2008 16:00|d-a------|0] - T:\Credit
[28/05/2009 13:22|d--------|0] - T:\Bobcat.eu - feedback 05-2009
[12/06/2009 17:05|d--------|0] - T:\MARCOM PLANNING
[01/09/2008 16:00|d-a------|0] - T:\DAILYREP
[13/10/2009 09:33|d--------|0] - T:\Adem
[20/10/2009 07:34|d-a------|0] - T:\David Vercammen
[22/10/2009 09:37|d-a------|0] - T:\Dealer Development
[09/06/2009 09:47|d-a------|0] - T:\DFP
[12/10/2009 17:20|d-a------|0] - T:\Jon Tam
[18/12/2008 14:57|d-a------|0] - T:\MP
[05/10/2009 15:45|d-a------|0] - T:\Els VD
[19/06/2009 10:32|d-a------|0] - T:\EmmanuelS
[01/09/2008 16:00|d-a------|0] - T:\EOM DATA - Mktg
[27/04/2009 17:06|d-a------|0] - T:\FAIRS
[13/10/2009 11:47|d-a------|0] - T:\Filip.R
[25/08/2009 11:36|d-a------|0] - T:\Cormac
[01/09/2008 16:01|d-a------|0] - T:\Folder Settings
[01/09/2008 16:01|d-a------|0] - T:\Fonts
[01/09/2009 14:05|d--------|0] - T:\Auction_5
[03/04/2009 17:50|d-a------|0] - T:\Kumar
[01/09/2008 16:01|d-a------|0] - T:\FORECAST TOOL
[25/08/2009 16:50|d-a------|0] - T:\Freddy G Remory
[15/10/2009 14:15|d-a------|0] - T:\Frank.P
[16/10/2009 16:47|d-a------|0] - T:\Fred Lecat
[30/09/2009 17:41|d-a------|0] - T:\Emmanuel
[01/09/2008 16:01|d-a------|0] - T:\Gary Count
[06/10/2009 17:27|d-a------|0] - T:\GEORGE
[04/06/2009 13:28|d-a------|0] - T:\GREET
[23/01/2009 16:01|d-a------|0] - T:\Giuliano Parodi
[01/09/2008 16:01|d-a------|0] - T:\GUI
[18/12/2008 14:59|d-a------|0] - T:\Gustavo Caldera
[22/10/2009 10:07|d-a------|0] - T:\HR
[18/10/2009 17:41|d-a------|0] - T:\Patrick Barbier
[02/03/2009 10:35|d-a------|0] - T:\Electronic Business Cards
[02/10/2009 17:01|d-a------|0] - T:\Loaders Team
[09/10/2009 13:24|d-a------|0] - T:\IRIS
[18/09/2009 11:02|d-a------|0] - T:\Ivo De Schepper
[12/06/2009 08:02|d-a------|0] - T:\Arthur
[07/10/2009 09:19|d-a------|0] - T:\Javier Mateo
[01/09/2008 16:03|d-a------|0] - T:\Jean-Philippe Leveau
[21/08/2009 16:34|d-a------|0] - T:\JEROEN
[21/08/2009 13:51|d-a------|0] - T:\Pascal DUPONCHEELE
[21/10/2009 13:29|d--------|0] - T:\Tom Davies
[16/10/2009 16:07|d-a------|0] - T:\John Bryson
[01/07/2009 12:15|d-a------|0] - T:\Erwin
[01/09/2008 16:03|d-a------|0] - T:\Jonathan
[04/08/2009 11:46|d-a------|0] - T:\Jose
[08/10/2009 14:40|d-a------|0] - T:\JURGEN
[28/09/2009 15:28|d--------|0] - T:\Koen
[25/08/2009 21:09|d-a------|0] - T:\Katarina Grekos
[11/09/2009 16:06|d-a------|0] - T:\Kattina Ipanaque
[27/04/2009 17:11|d-a------|0] - T:\Eva
[05/10/2009 15:32|d-a------|0] - T:\Laurent Laval
[21/10/2009 14:39|d-a------|0] - T:\Noelle
[01/09/2008 16:03|d-a------|0] - T:\Lean Six Sigma
[04/08/2009 12:02|d-a------|0] - T:\LEE
[25/09/2009 13:22|d-a------|0] - T:\Lena
[27/04/2009 17:11|d-a------|0] - T:\logos
[08/05/2009 09:31|d--------|0] - T:\photos Intermat 2009
[09/10/2009 14:26|d-a------|0] - T:\lutgart
[01/09/2008 16:04|d-a------|0] - T:\Major Accounts ESA
[19/10/2009 12:45|d-a------|0] - T:\MARCOS
[22/10/2009 10:55|d-a------|0] - T:\__Scan
[27/08/2009 09:55|d--------|0] - T:\LRP 10
[29/09/2009 20:04|d-a------|0] - T:\Matthijs
[21/10/2009 10:21|d--------|0] - T:\M‚lanie
[01/09/2008 16:04|d-a------|0] - T:\MELFSR
[08/06/2009 11:59|d-a------|0] - T:\Milena Boghossian
[07/10/2009 09:18|d-a------|0] - T:\Muriel
[01/09/2008 16:04|d-a------|0] - T:\MX Presentations
[01/09/2008 16:04|d-a------|0] - T:\NACPSP
[19/06/2009 10:23|d-a------|0] - T:\NADIA
[19/10/2009 17:18|d-a------|0] - T:\NANCY
[31/03/2009 11:35|d-a------|0] - T:\Parts Department
[01/09/2008 16:04|d-a------|0] - T:\Neil Woodfin
[07/10/2009 14:43|d-a------|0] - T:\EMEA Tech Pub
[14/09/2009 16:51|d-a------|0] - T:\Marc A
[19/10/2009 09:27|d-a------|0] - T:\NICKK
[17/08/2009 15:30|d-a------|0] - T:\NICOLASD
[19/10/2009 09:38|d-a------|0] - T:\Norbert Donaberger
[01/09/2008 16:04|d-a------|0] - T:\Off Highway
[06/10/2009 09:19|d-a------|0] - T:\ORNELLA
[05/10/2009 15:42|d-a------|0] - T:\Pascal Endres
[07/09/2009 09:47|d-a------|0] - T:\Pascale Assemat
[06/10/2009 08:29|d-a------|0] - T:\PatrickB
[01/09/2008 16:04|d-a------|0] - T:\PatrickM
[02/10/2009 10:11|d-a------|0] - T:\Pavel Urban
[01/09/2008 16:05|d-a------|0] - T:\Philippe Milio
[23/09/2009 15:46|d-a------|0] - T:\Pierre Janquart
[27/08/2009 09:50|d-a------|0] - T:\Pictures
[20/10/2009 17:53|d-a------|0] - T:\Pierre Lhernould
[30/09/2009 08:00|d-a------|0] - T:\Benoit Derriks
[05/10/2009 16:27|d-a------|0] - T:\Pili
[01/09/2008 16:05|d-a------|0] - T:\Pioneer_BR
[01/09/2008 16:05|d-a------|0] - T:\PLR
[01/09/2008 16:05|d-a------|0] - T:\Ponce
[01/09/2008 16:05|d-a------|0] - T:\probertson
[01/09/2008 16:05|d-a------|0] - T:\Procedures
[05/10/2009 15:00|d-a------|0] - T:\OracleBI
[13/07/2009 14:29|d-a------|0] - T:\RAYMOND
[22/06/2009 17:52|d-a------|0] - T:\reception
[07/05/2009 11:56|d-a------|0] - T:\REGINE
[08/10/2009 20:58|d-a------|0] - T:\Rodolphe Petit
[01/12/2008 14:30|d-a------|0] - T:\Roland
[01/09/2008 16:05|d-a------|0] - T:\ROTARY
[27/04/2009 17:12|d-a------|0] - T:\Service
[22/10/2009 11:13|d-a------|0] - T:\Service-Info-Planning
[01/09/2008 16:05|d-a------|0] - T:\Siobhan
[01/09/2008 16:05|d-a------|0] - T:\Strongman.Riga
[29/09/2009 09:38|d-a------|0] - T:\Tania
[24/06/2009 11:13|d-a------|0] - T:\Templates
[01/09/2008 16:05|d-a------|0] - T:\TLS Team
[01/09/2008 16:05|d-a------|0] - T:\Tom Raes
[01/09/2008 16:05|d-a------|0] - T:\tools
[08/09/2009 10:42|d-a------|0] - T:\Training material
[07/05/2009 16:33|d-a------|0] - T:\Unicef
[01/09/2008 16:05|d-a------|0] - T:\UE_OracleReporting
[03/08/2009 11:01|d-a------|0] - T:\Els Vanaeken
[25/06/2009 11:09|d--------|0] - T:\Thierry Schayes
[01/09/2008 16:05|d-a------|0] - T:\uploadAFS2
[14/09/2009 16:17|d-a------|0] - T:\URL
[09/06/2009 10:54|d--------|0] - T:\Particle Filters
[27/08/2009 09:53|d-a------|0] - T:\Utility_Equipment
[12/10/2009 12:33|d-a------|0] - T:\Town Hall Meeting
[24/09/2009 12:39|d-a------|0] - T:\Vanessa
[16/10/2009 11:09|d-a------|0] - T:\Danny Poelmans
[25/09/2009 15:37|d-a------|0] - T:\video
[01/09/2008 16:05|d-a------|0] - T:\Web Site
[23/01/2009 18:00|d-a------|0] - T:\Who's who
[05/10/2009 17:02|d--------|0] - T:\Morocco contest,pictures
[01/09/2008 16:06|d-a------|0] - T:\xdoc
[01/09/2009 09:55|d--------|0] - T:\Purchase Authorization Request
[28/09/2009 13:12|d-a------|0] - T:\Branko Dronjak
[11/09/2009 20:20|d-a------|0] - T:\Zimmer
[23/09/2009 17:00|d-a------|0] - T:\Anne-Laure

###################### | Listing des fichiers présents U:\ |

[20/05/2009 15:04|---------|3246111] - U:\Presentation1 website for e-news20-05-2009.pptx
[02/06/2009 18:56|---hsc---|17408] - U:\Thumbs.db
[06/05/2009 08:57|---------|1020300] - U:\tt.log
[20/05/2009 16:17|---------|986695] - U:\website final screenshot for e-news 20-05-2009.pptx

###################### | Listing des dossiers présents U:\ |

[28/01/2009 17:03|d--------|0] - U:\Archive BobcatNet-esa
[04/09/2009 10:00|d--------|0] - U:\Artwork_2009
[28/09/2009 13:22|d--------|0] - U:\bobcat.eu
[19/12/2008 16:16|d-a------|0] - U:\BobcatNet Pages -current version

###################### | Listing des fichiers présents X:\ |

[28/06/2006 17:00|--a------|25088] - X:\Contact list.xls
[27/06/2008 16:01|--a------|190976] - X:\Badges.xls
[27/06/2008 16:20|--a------|407552] - X:\WAT employee list _27 June 08.xls
[02/04/2007 15:24|--a------|245248] - X:\Prices Merchandising 2007.xls
[08/01/2007 19:04|--a------|7831040] - X:\Sales & Marketing Meeting Jan 2007 - Fairs & Events presentation.ppt
[27/06/2008 12:32|--a------|3644153] - X:\CBA%.pdf
[24/06/2008 09:11|--a------|187392] - X:\Badges field.xls
[27/11/2008 15:31|--a------|850220] - X:\ACW-n.pdf
[03/08/2009 15:15|--a------|323337] - X:\md_vhb_baaa_conf_e473180.pdf
[23/02/2009 17:54|--a------|203710] - X:\DII DI EMEA_Sales _ FEB 2009.pptx
[26/09/2008 09:54|--a------|19110] - X:\DIPP_Bobcat in Marcom and Fairs & Events - 260908.docx
[09/12/2008 14:33|--a------|13451] - X:\Parts meeting.docx
[06/08/2009 10:07|--ahs----|28672] - X:\Thumbs.db
[16/12/2008 16:56|--a------|6339236] - X:\DII EMEA Town Hall Presentation 11122008.pptx
[30/01/2009 17:12|--a------|28840317] - X:\Presentation1_final.pptx
[02/01/2009 16:07|--a------|52736] - X:\Doosan Infracore-Overview-20090102-rev CR.doc
[07/11/2008 10:07|--a------|13412557] - X:\Doosan-Annual-Report-2007.pdf
[18/05/2009 08:41|--a------|477237] - X:\S35C-309051808310.pdf
[08/10/2009 15:42|--a------|314] - X:\Shortcut to Operations on 'File server Waterloo (wat-be3k250.diicorp.com)' (R).lnk

###################### | Listing des dossiers présents X:\ |

[23/06/2009 10:29|d-a------|0] - X:\ARCHIVES
[10/06/2009 11:25|d-a------|0] - X:\CALENDAR
[02/01/2009 15:58|d-a------|0] - X:\Common Files
[01/09/2008 19:08|d-a------|0] - X:\CUSTOMER EVENTS 2007
[22/10/2009 11:15|d-a------|0] - X:\DEALER LISTS
[01/12/2008 16:51|d-a------|0] - X:\DEALER MEETINGS 2008
[06/05/2009 09:57|d-a------|0] - X:\DRAWINGS
[01/09/2008 19:08|d-a------|0] - X:\EDAC MEETINGS 2007
[04/06/2009 15:13|d-a------|0] - X:\EDAC MEETINGS 2008
[01/09/2008 19:08|d-a------|0] - X:\EQUIPMENT LISTS - OLD
[01/09/2008 19:08|d-a------|0] - X:\EVALUATION FORMS
[07/07/2009 16:11|d-a------|0] - X:\EVENTS
[10/06/2009 15:51|d-a------|0] - X:\EXPENSES-INVOICES-BUDGET
[01/09/2008 19:08|d-a------|0] - X:\FAIR KITS
[01/09/2008 19:08|d-a------|0] - X:\FAIR LISTS
[01/09/2008 19:08|d-a------|0] - X:\FAIRS 2005
[01/09/2008 19:09|d-a------|0] - X:\FAIRS 2006
[01/09/2008 19:09|d-a------|0] - X:\FAIRS 2007
[08/10/2009 16:18|d-a------|0] - X:\FAIRS 2008
[08/10/2009 15:43|d-a------|0] - X:\FAIRS 2010
[01/09/2008 19:09|d-a------|0] - X:\FAIRS 2011
[01/09/2008 19:09|d-a------|0] - X:\FAIRS CHECK LIST
[18/09/2008 17:44|d-a------|0] - X:\INSURANCE
[01/09/2008 19:09|d-a------|0] - X:\INVENTORY
[05/10/2009 11:04|d-a------|0] - X:\LITERATURE - PUBLICATIONS
[30/06/2009 09:22|d-a------|0] - X:\LOGO
[21/05/2008 17:34|d-a------|0] - X:\MEETINGS 2007 INTERNAL
[16/04/2009 14:36|d-a------|0] - X:\MEETINGS 2008 INTERNAL
[01/09/2008 19:09|d-a------|0] - X:\PUURS - DOBRIS
[01/09/2008 19:09|d-a------|0] - X:\QIT
[17/03/2009 15:01|d-a------|0] - X:\RISK ASSESSMENT
[06/08/2009 10:07|d-a------|0] - X:\SPONSORING
[13/10/2009 14:55|d-a------|0] - X:\UNICEF
[21/10/2009 08:27|d-a------|0] - X:\__Scan
[24/06/2009 16:40|d-a------|0] - X:\FAIRS 2009
[07/08/2008 10:37|d-a------|0] - X:\CULTURE
[09/06/2009 14:21|d-a------|0] - X:\HOTELS
[01/09/2008 19:09|d-a------|0] - X:\DEALER BRANDING
[21/08/2008 10:25|d-a------|0] - X:\TEMPLATES
[22/09/2009 08:38|d-a------|0] - X:\give aways & prices
[12/06/2009 14:56|d-a------|0] - X:\DEALER MEETINGS 2009
[01/10/2009 11:00|d-a------|0] - X:\CUSTOMER EVENTS 2009
[28/08/2009 09:35|d-a------|0] - X:\PARTS SEMINARS 2009
[09/02/2009 16:52|d-a------|0] - X:\SHOPS ON FAIRS 2008
[29/06/2009 13:47|d-a------|0] - X:\CUSTOMER EVENTS 2008
[16/04/2009 14:36|d-a------|0] - X:\MARCOM
[06/10/2009 11:12|d-a------|0] - X:\MEETINGS 2009 INTERNAL
[21/10/2009 16:39|d--------|0] - X:\UNICEF 2009
[09/10/2009 11:49|d--------|0] - X:\TRANSLATIONS
[28/05/2009 09:07|d--------|0] - X:\FAIRS 2012

###################### | Listing des fichiers présents Y:\ |

[09/10/2008 12:15|--a------|117416] - Y:\dealers1.xml
[19/10/2005 17:23|--a------|312] - Y:\EMSG.TXT
[19/05/2008 04:05|--a------|377] - Y:\EMSGlog.txt
[22/06/2006 05:21|--a------|170855] - Y:\EMSGLog2K700.txt
[22/09/2005 00:40|--a------|316] - Y:\EMSGPLST.TXT
[21/05/2008 06:39|--a------|768503] - Y:\EMSGPLSTlog.txt
[19/05/2008 03:58|--a------|5708241] - Y:\Log.txt
[28/04/2006 16:30|--a------|6832734] - Y:\Log001.txt
[22/06/2006 05:21|--a------|697549] - Y:\Log2K700.txt
[21/05/2008 06:39|--a------|10788494] - Y:\LogPLST.txt
[12/07/2006 22:53|--a------|5596] - Y:\upload.vbs
[21/06/2006 15:21|--a------|5667] - Y:\uploadbe2k700.vbs
[10/07/2006 16:52|--a------|5717] - Y:\uploadPList.vbs
[28/04/2006 17:19|--a------|5636] - Y:\uploadPListwithout send.vbs
[28/04/2006 17:11|--a------|5748] - Y:\uploadwithout send.vbs
[21/06/2006 15:21|--a------|5510] - Y:\uploadwithout send2K700.vbs
[18/06/2009 05:26|--a------|4784836] - Y:\EMSGlog.log
[05/06/2008 17:44|--a------|254477] - Y:\EMSGlogtest.log
[28/05/2008 08:25|--a------|0] - Y:\rr
[05/06/2008 11:10|--a------|1518445] - Y:\EMSGlog05062008.log
[05/06/2008 21:27|--a------|1827965] - Y:\EMSGlog06062008.log
[05/06/2008 23:24|--a------|1539123] - Y:\EMSGlog060620081.log
[22/10/2009 12:12|--a------|52793329] - Y:\EMSGPListlog.log
[22/06/2008 17:25|--a------|1762563] - Y:\EMSGlog20062008.log
[22/10/2009 12:53|--a------|2946031] - Y:\EMSGxlog.log
[15/10/2009 05:06|--a------|40707] - Y:\EMSGdlog.log
[22/07/2009 14:44|--a------|836050445] - Y:\xdocs.rar
[15/09/2009 13:47|--a------|4765983] - Y:\EMSGPPlog15092009.log
[22/10/2009 09:55|--a------|1516669] - Y:\EMSGPPlog.log
[09/10/2009 13:17|--a------|48] - Y:\EMSGZOEDATAlog.log
[09/10/2009 13:17|--a------|48] - Y:\EMSGZOEUSERlog.log

###################### | Listing des dossiers présents Y:\ |

[06/05/2009 09:41|d-a------|0] - Y:\BATS
[26/08/2008 09:27|d-a------|0] - Y:\Common Files
[03/10/2008 14:33|d-a------|0] - Y:\xdocs
[11/06/2008 08:18|d-a------|0] - Y:\test

################## | ! Fin du rapport # UsbFix V6.043 ! |
0
ved
 
############################## | UsbFix V6.043 |

User : davidleglise () # WAT-FVB2V3J
Update on 21/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 12:53:51 | 22/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel Pentium III Xeon processor
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : Microsoft Forefront Client Security 1.5.1972.0 [ Enabled | Updated ]

C:\ -> Local Fixed Disk # 68,35 Go (45,32 Go free) # NTFS
D:\ -> CD-ROM Disc
F:\ -> Local Fixed Disk # 149,01 Go (68,08 Go free) [LaCie] # FAT32
J:\ -> Network Connection # 250 Go (25,18 Go free) [92] # NTFS
M:\ -> Network Connection # 10 Go (56,36 Go free) [95] # NTFS
P:\ -> Network Connection # 10 Go (56,36 Go free) [95] # NTFS
Q:\ -> Network Connection # 820 Go (25,18 Go free) [92] # NTFS
R:\ -> Network Connection # 7 Go (592,56 Go free) [Data] # NTFS
S:\ -> Network Connection # 25 Go (79,96 Go free) [DATA_D] # NTFS
T:\ -> Network Connection # 175 Go (25,18 Go free) [92] # NTFS
U:\ -> Network Connection # 7 Go (592,56 Go free) [Data] # NTFS
V:\ -> Local Fixed Disk
X:\ -> Network Connection # 100 Go (25,18 Go free) [92] # NTFS
Y:\ -> Network Connection # 10 Go (25,18 Go free) [92] # NTFS

###################### | Listing des fichiers présents C:\ |

[09/10/2009 16:48|--a------|51389] - C:\019578730004.jpg
[24/09/2009 16:41|--a------|4607789] - C:\1-11_DX140LC_UK.doc
[07/10/2009 09:40|--a------|597255] - C:\4472840-EN[1][1].09-09.pre.pdf
[02/10/2009 12:54|--a------|2894750] - C:\4472840-ES[1][1].09-09.lr.pdf
[16/10/2009 09:48|--a------|86772] - C:\7-41+ b.jpg
[16/10/2009 09:48|--a------|54224] - C:\7-41+ back.jpg
[16/10/2009 09:46|--a------|85834] - C:\7-41+.jpg
[21/10/2009 16:41|--a------|1338507] - C:\AD-R.exe
[21/10/2009 16:45|--a------|1698] - C:\Ad-Report-SCAN[1].log
[25/09/2009 15:07|--a------|810063] - C:\AL440_English.pdf
[31/07/2008 12:04|--a------|0] - C:\AUTOEXEC.BAT
[31/08/2009 11:31|--a------|2614491] - C:\BL1200 HMI_NL.pdf
[31/07/2008 11:59|---hs----|211] - C:\boot.ini
[23/07/2009 11:18|--a------|232996] - C:\Breaker_Drawing.jpg
[21/10/2009 13:35|--a------|3309072] - C:\ccsetup224.exe
[21/10/2009 14:20|--a------|81700] - C:\cc_20091021_141956.reg
[21/10/2009 14:20|--a------|1044] - C:\cc_20091021_142047.reg
[21/10/2009 14:21|--a------|404] - C:\cc_20091021_142104.reg
[21/10/2009 14:23|--a------|1282] - C:\cc_20091021_142117.reg
[21/10/2009 17:52|--a------|1972] - C:\cc_20091021_175157.reg
[31/07/2008 12:04|--a------|0] - C:\CONFIG.SYS
[21/08/2009 14:08|--a------|350019] - C:\Copy of Compressor fiche 12_150.xlsx
[17/09/2009 16:40|--a------|2128790] - C:\Decal_compress 1.jpg
[17/09/2009 16:40|--a------|2059327] - C:\Decal_compress 2.jpg
[17/09/2009 16:44|--a------|16665431] - C:\Decal_compress.psd
[22/07/2009 11:59|--a------|4122547] - C:\demopark-T110-photo2.jpg
[31/08/2009 14:02|--a------|14321] - C:\DIPP displays signs.docx
[12/10/2009 13:24|--a------|13367] - C:\E14-E16 transl_net.docx
[12/10/2009 10:03|--a------|203700] - C:\E14-E16-brochure-EN-1.jpg
[12/10/2009 10:02|--a------|169117] - C:\E14-E16-brochure-EN-2.jpg
[15/09/2009 13:58|--a------|2161062] - C:\E14-E16_07_09 b-NL_final.pdf
[12/10/2009 09:52|--a------|213625] - C:\E14_English-1.jpg
[19/10/2009 14:45|--a------|106290] - C:\E14_English-2.jpg
[12/10/2009 09:53|--a------|189621] - C:\E16_English-1.jpg
[19/10/2009 15:10|--a------|319455] - C:\E16_English-2.jpg
[19/10/2009 15:21|--a------|440065] - C:\E16_English-corr.jpg
[09/10/2009 17:02|--a------|1983] - C:\engine_oil.gif
[14/08/2009 17:02|--a------|159168] - C:\FRONT PAGE [3] B.pdf
[14/08/2009 16:42|--a------|46281] - C:\FRONT PAGE [3].pdf
[02/09/2009 17:18|--a------|29184] - C:\GEN specs.xls
[21/10/2009 16:18|--a------|1756341] - C:\GenProc.exe
[21/10/2009 10:04|--a------|212843] - C:\hijackthis_199.zip
[21/10/2009 17:53|--a------|812344] - C:\HJTInstall.exe
[31/07/2008 12:04|-rahs----|0] - C:\IO.SYS
[21/10/2009 14:25|--a------|4045528] - C:\mbam-setup.exe
[31/07/2008 12:04|-rahs----|0] - C:\MSDOS.SYS
[04/08/2004 12:00|-rahs----|47564] - C:\NTDETECT.COM
[18/12/2008 04:06|-rahs----|250048] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[23/09/2008 14:34|--a------|29541252] - C:\SSL_S100_Bucket_DEM_1010045.tif
[09/10/2009 16:21|--a------|1397] - C:\symbol_oil.jpg
[19/10/2009 16:37|--ahs----|119296] - C:\Thumbs.db
[22/10/2009 11:53|--a------|806060] - C:\UsbFix.exe
[22/10/2009 12:53|--a------|4549] - C:\UsbFix.txt
[20/10/2009 14:35|--a------|26985] - C:\vyiy.exe
[14/10/2009 13:42|--a------|2788237] - C:\WAT-OCE620R0A1582.pdf
[14/10/2009 13:44|--a------|1293037] - C:\WAT-OCE620R0A1584.pdf
[05/10/2009 16:45|--a------|228224] - C:\Y__xdocs_xspecs_excavators_revhistory_excavator.pdf
[21/10/2009 13:08|--a------|3010] - C:\ZHPExportRegistry-21-10-2009-13-08-36.txt

###################### | Listing des dossiers présents C:\ |

[11/02/2009 16:50|d--------|0] - C:\DELL
[29/09/2009 09:22|d--------|0] - C:\Documents and Settings
[31/07/2008 15:58|d--------|0] - C:\Intel
[04/08/2008 11:45|dr-h-----|0] - C:\MSOCache
[07/10/2009 11:41|d--------|0] - C:\Portable Power
[22/10/2009 09:17|dr-------|0] - C:\Program Files
[29/09/2009 09:42|d--hs----|0] - C:\RECYCLER
[21/10/2009 18:01|d--hs----|0] - C:\System Volume Information
[22/10/2009 09:18|d--------|0] - C:\TEMP
[22/10/2009 12:53|d--------|0] - C:\UsbFix
[22/10/2009 09:17|d--------|0] - C:\WINDOWS
[22/07/2009 17:24|d--------|0] - C:\Xobni

###################### | Listing des fichiers présents F:\ |

[29/03/2006 13:08|--ah-----|82] - F:\._System Volume Information

###################### | Listing des dossiers présents F:\ |

[23/04/2008 14:37|d--------|0] - F:\MANUALS
[23/04/2008 14:37|d--------|0] - F:\README FIRST
[23/04/2008 14:37|d--------|0] - F:\SOFTWARE
[28/10/2008 09:11|d--------|0] - F:\range4
[12/09/2008 14:47|d--------|0] - F:\range
[12/09/2008 14:47|d--hs----|0] - F:\System Volume Information
[28/10/2008 09:13|d--------|0] - F:\range2
[28/10/2008 09:22|d--------|0] - F:\range3
[05/11/2008 10:24|d--hs----|0] - F:\Recycled
[17/11/2008 09:08|d--------|0] - F:\0790b1dcf0b4bb12bfb67c6f14c9bb10
[17/11/2008 09:11|d--------|0] - F:\58966b4fc9e362e627
[28/01/2009 13:45|d--------|0] - F:\2-9-2008(1) moena
[16/02/2009 10:36|d--------|0] - F:\S70_selection
[16/02/2009 10:44|d--------|0] - F:\Photo-IT
[16/02/2009 10:50|d--------|0] - F:\Photo-IT_15-05-08
[16/02/2009 10:52|d--------|0] - F:\phenix Doosan
[09/03/2009 17:28|d--------|0] - F:\backgrounds
[09/03/2009 16:24|d--------|0] - F:\T110
[07/04/2009 14:14|d--------|0] - F:\Works
[14/05/2009 10:13|d--------|0] - F:\Stuffs
[15/06/2009 17:13|d-a------|0] - F:\Templates
[15/07/2009 13:17|d-a------|0] - F:\Lifestyle

###################### | Listing des fichiers présents J:\ |

[18/03/2009 19:41|--ahs----|46592] - J:\Thumbs.db

###################### | Listing des dossiers présents J:\ |

[06/10/2009 07:54|d--------|0] - J:\Road option photos
[01/09/2009 10:56|d--------|0] - J:\Aftermarket
[04/01/2009 17:30|d-ah-----|0] - J:\Archive
[04/01/2009 18:25|d-ah-----|0] - J:\BACKUP M_DRIVE
[05/01/2009 12:56|d-ah-----|0] - J:\bucketpict
[05/01/2009 12:56|d-ah-----|0] - J:\CD-label
[05/01/2009 12:58|d-ah-----|0] - J:\Dealer
[25/06/2009 09:43|d-a------|0] - J:\LINE ARTS
[25/06/2009 09:43|d-a------|0] - J:\picture denomination
[02/09/2008 17:42|d-a------|0] - J:\PUBLIC
[25/06/2009 09:45|d--------|0] - J:\'Archive'
[22/10/2009 11:40|d-a------|0] - J:\Bobcatnet pictures
[06/05/2009 18:43|d-a------|0] - J:\SOURCES
[08/01/2009 12:10|d-ah-----|0] - J:\stufit
[17/09/2009 18:34|d--------|0] - J:\Portfolio
[14/08/2009 15:58|d-a------|0] - J:\Video

###################### | Listing des fichiers présents M:\ |

[07/10/2009 14:53|--a------|30201864] - M:\Marketing Communications Oct 2009.pptx
[07/10/2009 16:40|--a------|326913] - M:\pg15.pptx
[07/10/2009 15:32|--a------|135221] - M:\Montabert_update copy.jpg
[07/10/2009 15:33|--a------|124470] - M:\Bobcat_update copy.jpg
[07/10/2009 15:34|--a------|145163] - M:\Dipp_update copy.jpg
[07/10/2009 16:43|--ahs----|45568] - M:\Thumbs.db
[04/08/2009 11:30|--a------|10476918] - M:\S35C-309080411170.bmp
[30/06/2009 11:36|--a------|104629] - M:\Template DII PR.docx
[07/10/2009 16:39|--a------|447714] - M:\pg15.png
[10/07/2009 10:34|--a------|410404] - M:\Brochure_Brise-roches hydrauliques gamme Moyenne et Lourde_FR_LowRes.pdf
[10/07/2009 10:34|--a------|504016] - M:\Brochure_Gamme Silver Clip_FR_LowRes.pdf
[07/10/2009 15:31|--a------|1694693] - M:\brochures_update.psd
[17/08/2009 10:17|--a------|74240] - M:\media Production Planning 2009 (All).xls
[30/09/2009 16:36|--a------|23040] - M:\E14-E16_advert_translations.xls
[01/10/2009 18:55|--a------|39424] - M:\E14-E16_advert_translations_ALL.xls

###################### | Listing des dossiers présents M:\ |

[20/10/2009 17:36|d--------|0] - M:\Media Monitoring
[09/10/2009 17:36|d--------|0] - M:\other adverts
[11/08/2009 17:47|d--------|0] - M:\Doosan
[21/10/2009 17:12|d-a------|0] - M:\Bobcat.eu
[08/10/2009 17:44|d--------|0] - M:\e-News
[01/10/2009 15:21|d-a------|0] - M:\DIPP Website
[12/08/2009 08:26|d--------|0] - M:\Bobcat
[03/09/2009 13:42|d--------|0] - M:\Advertising Bobcat
[11/08/2009 18:06|d--------|0] - M:\Advertising Portable Power
[30/09/2009 14:50|d--------|0] - M:\Advertising Montabert
[23/06/2009 16:14|d-a------|0] - M:\Archive

###################### | Listing des fichiers présents P:\ |

[05/08/2008 12:37|--a------|444928] - P:\i_view32.exe
[05/08/2008 12:37|--a------|32256] - P:\iv_uninstall.exe
[05/08/2008 12:37|--a------|268010] - P:\i_view32.chm
[05/08/2008 12:37|--a------|2235] - P:\i_about.txt
[05/08/2008 12:37|--a------|61531] - P:\i_changes.txt
[05/08/2008 12:37|--a------|11737] - P:\i_options.txt
[05/08/2008 12:37|--a------|5734] - P:\i_plugins.txt
[05/08/2008 12:37|--a------|765] - P:\i_languages.txt
[05/08/2008 12:37|--a------|661] - P:\i_view32.exe.manifest
[20/10/2009 09:55|--a------|641] - P:\i_view32.ini
[22/05/2009 16:23|--a------|24576] - P:\Project_sheet.doc
[05/08/2008 12:38|--a------|406] - P:\IrfanView Thumbnails.lnk
[07/02/2007 14:24|--a------|1037312] - P:\iview399.exe
[26/11/2008 10:33|--a------|3705812] - P:\filezilla_filezilla_3.1.5.1_francais_11141.exe

###################### | Listing des dossiers présents P:\ |

[12/09/2008 16:41|dra------|0] - P:\My Pictures
[02/06/2009 09:57|d-a------|0] - P:\My projects
[12/09/2008 16:41|d-a------|0] - P:\Templates
[05/08/2008 12:37|d-a------|0] - P:\Plugins
[05/08/2008 12:37|d-a------|0] - P:\Languages
[05/08/2008 12:37|d-a------|0] - P:\Html
[12/09/2008 16:41|d-a------|0] - P:\Roller suspension Folder

###################### | Listing des fichiers présents Q:\ |

[29/04/2009 14:10|--a------|233] - Q:\Shortcut to BCT-EMEA Publication on 'EMC-SNAST5.5.31.6 (wat-benas101.diicorp.com)' (Q).lnk
[09/05/2003 18:32|--a------|207872] - Q:\abbreviated Plist.doc
[07/08/2008 08:43|--a------|1628097] - Q:\S70_Folder_07-08_EN_080708.pdf
[17/07/2007 13:03|--a------|6120088] - Q:\Bobcat Lifestyle 2007.pdf
[01/02/2007 17:49|--a------|504619] - Q:\Dealer Meeting_2007_CT.pdf
[18/06/2009 17:42|--a------|385960] - Q:\Planning bobcat eu.xlsx
[15/10/1998 13:39|--a------|20480] - Q:\KillNotes.exe
[02/03/2005 14:38|--a------|740] - Q:\desktop.ilea@
[22/10/2004 17:04|--a------|239104] - Q:\doc kits.mpp
[21/04/2009 17:35|--a------|138752] - Q:\Dealer Overview 2009 220409.xls
[30/03/2005 16:16|--a------|93696] - Q:\Lean.ppt
[24/03/2005 14:37|--a------|195584] - Q:\Lean Translation Team notes.doc
[03/05/2004 15:57|--a------|827904] - Q:\mcall-b.xls
[02/08/2007 15:00|--a------|0] - Q:\Nouveau Image bitmap.bmp
[01/01/2002 01:00|--a------|2611956] - Q:\P1010008a.JPG
[03/05/2007 17:46|--a------|27140184] - Q:\P1010075.psd
[16/11/2005 14:36|--a------|502617] - Q:\pa141105BRU.zip
[03/05/2007 17:47|--a------|142554] - Q:\Playing cards_T2250.gif
[03/05/2007 17:45|--a------|2176871] - Q:\Playing cards_T2250.jpg
[29/12/2006 16:45|--a------|231439] - Q:\Poster examples_01.pdf
[03/05/2007 17:44|--a------|2110965] - Q:\Product_Launch_Pack_S100.jpg
[03/05/2007 17:50|--a------|27888572] - Q:\Product_Launch_Pack_S100.psd
[03/05/2007 17:52|--a------|198215] - Q:\Product_Launch_Pack_S100 copy.gif
[22/05/2007 11:53|--a------|632320] - Q:\rules-en.doc
[17/08/2009 15:13|--a------|239] - Q:\Shortcut to Personal Network Drive for davidleglise (P).lnk
[04/03/2009 11:51|--ahs----|59392] - Q:\Thumbs.db
[18/11/2003 12:36|--a------|5474816] - Q:\TrainingIRFS-TK-Nov03_DE_corrected.ppt
[15/03/2007 10:13|--a------|154637] - Q:\UV_Cargo_Bed_Toolbox-44385-hr.JPEG
[16/09/2009 15:09|--a------|229] - Q:\Shortcut to BCT-EMEA Advertising on 'EMC-SNAST5.5.31.6 (wat-benas101.diicorp.com)' (Q).lnk
[05/02/2008 17:29|--a------|227328] - Q:\emarketing & marcom.ppt

###################### | Listing des dossiers présents Q:\ |

[04/06/2008 09:32|d-a------|0] - Q:\2007-2008_Published Articles BOBCAT
[15/09/2009 13:47|d-a------|0] - Q:\0-Admin
[27/08/2009 17:22|d-a------|0] - Q:\0-Work in Progress
[23/07/2009 09:26|d-a------|0] - Q:\__scan
[02/10/2009 15:37|d-a------|0] - Q:\Kelly
[19/10/2009 15:21|d-a------|0] - Q:\Creative Support_Sales Communications_NEW
[22/06/2009 11:42|d--------|0] - Q:\prefs
[17/08/2009 16:16|d-a------|0] - Q:\Creative Support_Sales Communication
[28/08/2009 19:03|d--------|0] - Q:\C.W
[02/10/2009 04:22|d--------|0] - Q:\RosseelsPDF
[22/10/2009 12:28|d--------|0] - Q:\Kattina Ipanaque
[13/10/2009 16:46|d-a------|0] - Q:\Endres Pascal
[27/05/2009 11:26|d-a------|0] - Q:\Fonts
[05/08/2009 11:49|d-a------|0] - Q:\framemaker
[09/06/2009 09:29|d-a------|0] - Q:\George
[07/09/2009 14:14|d-a------|0] - Q:\EMEA Tech Pub
[02/09/2009 09:08|d-a------|0] - Q:\Els_Vandekerckhove
[02/09/2008 12:05|d-a------|0] - Q:\INNE
[02/07/2009 10:08|d-a------|0] - Q:\JP-SLOOTMANS
[25/08/2009 09:42|d-a------|0] - Q:\Laurie
[02/09/2008 12:05|d-a------|0] - Q:\Lili
[21/10/2009 10:08|d-a------|0] - Q:\Bart Geets
[20/07/2009 10:01|d-a------|0] - Q:\2009_Published Articles BOBCAT
[10/09/2009 10:00|d-a------|0] - Q:\NICK
[08/07/2009 17:24|d-a------|0] - Q:\Pili
[04/06/2008 09:52|d-a------|0] - Q:\Power Point Presentation
[04/06/2008 09:52|d-a------|0] - Q:\PriceList
[04/06/2008 09:52|d-a------|0] - Q:\Product Binders
[23/07/2009 09:26|d-a------|0] - Q:\Product Info
[02/01/2009 12:21|d-a------|0] - Q:\Product Launch Review
[22/09/2009 14:20|d-a------|0] - Q:\Public
[22/10/2009 11:17|d--------|0] - Q:\Media Center (corrections)
[04/05/2009 18:33|d-a------|0] - Q:\Els Vanaeken
[04/06/2008 09:56|d-a------|0] - Q:\TG7
[11/06/2008 18:48|d-a------|0] - Q:\To be check
[04/06/2008 09:56|d-a------|0] - Q:\Trados
[04/06/2008 09:56|d-a------|0] - Q:\TREVOR
[04/06/2008 09:56|d-a------|0] - Q:\xdoc_edit
[28/01/2009 15:23|d-a------|0] - Q:\0-Archive

###################### | Listing des fichiers présents R:\ |

[02/08/2007 12:11|-----c---|3786240] - R:\2006 Receiving Delivery Status_erwin.xls
[21/03/2008 16:23|-----c---|1284096] - R:\Cycle Count List MAR2008.xls
[18/08/2008 10:26|---------|644] - R:\Delivery Planning.lnk
[24/06/2009 15:12|---------|25600] - R:\Document Scrap '5253...'.shs
[02/06/2005 14:38|-----c---|470] - R:\drivesmissing.reg
[30/10/2008 13:49|---------|18103808] - R:\item cost 23.10.08.xls
[20/05/2009 15:07|-----c---|510] - R:\Receiving-PSP-US Shipment Report2 on pur-be3k100.ingerrand.com.lnk
[26/05/2008 17:34|---------|229] - R:\Shortcut to BCT-EMEA marketing on 'EMC-SNAST5.5.31.6 (wat-benas101.ingerrand.com)' (Q).lnk
[12/02/2009 10:57|---------|217] - R:\Shortcut to BCT-EMEA Publication on 'EMC-SNAST5.5.31.6 (wat-benas101)' (Q).lnk

###################### | Listing des dossiers présents R:\ |

[05/01/2009 12:57|d-a------|0] - R:\aaplan
[30/05/2005 11:13|d--------|0] - R:\Attachments
[31/07/2008 16:18|d--------|0] - R:\Bobcat Ireland
[20/08/2008 08:11|d--------|0] - R:\cycle counting
[04/09/2007 11:10|d-a------|0] - R:\Dropshipments
[06/01/2009 12:04|d--------|0] - R:\FAIRS
[03/01/2008 14:53|d-a------|0] - R:\Info
[06/09/2007 21:26|d--------|0] - R:\INVENTORY CONTROL
[21/10/2008 17:44|d--------|0] - R:\Manplaform Tracking File
[26/04/2007 15:01|d--------|0] - R:\PPR
[12/07/2006 16:38|d--------|0] - R:\Sales School
[22/09/2006 10:37|d-a------|0] - R:\Schaeff
[23/08/2007 08:52|d--------|0] - R:\Shipping
[01/04/2007 00:07|d--------|0] - R:\test
[12/10/2006 11:32|d--------|0] - R:\Used Equipment
[30/10/2006 11:13|d--------|0] - R:\Wacker

###################### | Listing des fichiers présents S:\ |

[07/03/2007 18:58|---------|15201072] - S:\20070306-017-i32.exe
[28/03/2007 17:30|---------|317] - S:\Shortcut to publication on 'File server Lot (wat-be3k250.ingerrand.com)' (Q).lnk

###################### | Listing des dossiers présents S:\ |

[27/05/2004 11:43|d--------|0] - S:\Blaisot
[06/05/2008 09:11|d--------|0] - S:\Bobcat CZ
[25/06/2004 19:34|d--------|0] - S:\Carlos
[27/05/2004 11:42|d--------|0] - S:\CBG
[31/08/2005 12:50|d--------|0] - S:\common
[26/08/2004 16:23|d--------|0] - S:\Connective
[25/02/2009 03:02|d--------|0] - S:\dakotaaginnova
[20/03/2006 13:54|d--------|0] - S:\Facone
[01/07/2006 10:17|d--------|0] - S:\Flint
[15/11/2006 11:49|d--------|0] - S:\Gate7
[18/11/2004 14:28|d--------|0] - S:\Identic
[10/10/2007 10:55|d--------|0] - S:\Imago
[05/05/2006 15:42|d--------|0] - S:\ipex
[06/04/2007 14:09|d--------|0] - S:\IVL
[16/06/2009 11:13|d--------|0] - S:\Kateline
[05/03/2009 16:10|d--------|0] - S:\marleen
[26/06/2007 11:03|d--------|0] - S:\MMayo
[15/06/2007 09:31|d--------|0] - S:\Modiano
[20/03/2007 15:42|d--------|0] - S:\MSD
[27/05/2004 11:41|d--------|0] - S:\Oettingen
[29/07/2005 13:55|d--------|0] - S:\P. Moriau
[04/10/2006 14:46|d--------|0] - S:\Product news
[27/05/2004 11:42|d--------|0] - S:\Production
[24/05/2006 16:34|d--------|0] - S:\Public
[22/05/2009 09:34|d--------|0] - S:\SGS
[24/10/2008 17:02|d--------|0] - S:\Sunwest
[27/04/2004 15:46|d--------|0] - S:\Tradas
[19/04/2005 15:46|d--------|0] - S:\Vera
[12/04/2005 09:57|d--------|0] - S:\VVPrint
[13/05/2005 10:41|d--------|0] - S:\Wilson
[23/02/2005 15:47|d--------|0] - S:\Zstudio

###################### | Listing des fichiers présents T:\ |

[30/09/2009 11:36|--a------|4045544] - T:\mbam-setup.exe
[29/07/2009 18:01|--a------|457] - T:\CCMSetup.bat
[29/07/2009 14:21|--a------|181] - T:\GPRS.txt
[04/08/2009 16:59|--a------|29] - T:\LIC.txt
[11/09/2009 17:27|--a------|15691] - T:\DPO_New.xlsx
[04/08/2009 11:34|--a------|466944] - T:\Install PC with no domain specified.doc
[14/10/2009 10:58|--a------|478] - T:\Shortcut to Portable Power Engine information Folder.lnk
[28/07/2009 14:42|--a------|428194] - T:\easy assist setup.docx
[04/01/2009 19:59|--a------|24576] - T:\SMTPMAIL.exe
[04/09/2009 16:51|--a------|2043] - T:\httpd-culture-rewrite.conf
[03/08/2009 19:02|--a------|455] - T:\seesion.txt
[05/08/2009 15:35|--a------|195] - T:\SPbat.txt
[03/08/2009 16:53|--a------|10480] - T:\https.docx
[28/07/2009 15:32|--a------|45158] - T:\Options.docx
[18/12/2008 14:59|--ahs----|18944] - T:\Thumbs.db

###################### | Listing des dossiers présents T:\ |

[25/08/2009 15:43|d-a------|0] - T:\Alex
[29/09/2009 10:13|d-a------|0] - T:\Kelly
[31/08/2009 16:23|d-a------|0] - T:\Belgium PVD-PVB
[20/10/2009 18:48|d-a------|0] - T:\David Rehany
[14/10/2009 10:57|d--------|0] - T:\Portable Power Engine information Folder
[21/10/2009 16:15|d-a------|0] - T:\ADRIEN
[01/09/2009 15:03|d-a------|0] - T:\Alain
[09/09/2009 16:49|d-a------|0] - T:\Alex Persyn
[27/08/2009 13:05|d-a------|0] - T:\David LEGLISE
[28/05/2009 14:21|d--------|0] - T:\Waterloo
[08/10/2009 16:22|d-a------|0] - T:\Bart Krols
[01/09/2009 15:05|d-a------|0] - T:\BartVan
[27/04/2009 17:04|d-a------|0] - T:\Katarina
[27/08/2009 09:55|d-a------|0] - T:\Portable Power - File Exchange
[01/09/2009 15:07|d-a------|0] - T:\Branding
[16/10/2009 14:02|d-a------|0] - T:\CARINE N
[15/06/2009 13:21|d-a------|0] - T:\CarlV
[29/06/2009 16:05|d-a------|0] - T:\CARMEN
[20/10/2009 11:27|d-a------|0] - T:\Caroline
[12/10/2009 10:22|d-a------|0] - T:\Catherine
[01/09/2008 16:00|d-a------|0] - T:\CE Certification
[01/10/2009 17:43|d-a------|0] - T:\ChristianeW
[19/10/2009 10:59|d-a------|0] - T:\Christophe
[13/10/2009 15:03|d-a------|0] - T:\IT
[08/10/2009 09:17|d--------|0] - T:\Irina D
[02/07/2009 10:33|d-a------|0] - T:\Claudia
[01/09/2008 16:00|d-a------|0] - T:\Cognos Data
[01/09/2008 16:00|d-a------|0] - T:\Credit
[28/05/2009 13:22|d--------|0] - T:\Bobcat.eu - feedback 05-2009
[12/06/2009 17:05|d--------|0] - T:\MARCOM PLANNING
[01/09/2008 16:00|d-a------|0] - T:\DAILYREP
[13/10/2009 09:33|d--------|0] - T:\Adem
[20/10/2009 07:34|d-a------|0] - T:\David Vercammen
[22/10/2009 09:37|d-a------|0] - T:\Dealer Development
[09/06/2009 09:47|d-a------|0] - T:\DFP
[12/10/2009 17:20|d-a------|0] - T:\Jon Tam
[18/12/2008 14:57|d-a------|0] - T:\MP
[05/10/2009 15:45|d-a------|0] - T:\Els VD
[19/06/2009 10:32|d-a------|0] - T:\EmmanuelS
[01/09/2008 16:00|d-a------|0] - T:\EOM DATA - Mktg
[27/04/2009 17:06|d-a------|0] - T:\FAIRS
[13/10/2009 11:47|d-a------|0] - T:\Filip.R
[25/08/2009 11:36|d-a------|0] - T:\Cormac
[01/09/2008 16:01|d-a------|0] - T:\Folder Settings
[01/09/2008 16:01|d-a------|0] - T:\Fonts
[01/09/2009 14:05|d--------|0] - T:\Auction_5
[03/04/2009 17:50|d-a------|0] - T:\Kumar
[01/09/2008 16:01|d-a------|0] - T:\FORECAST TOOL
[25/08/2009 16:50|d-a------|0] - T:\Freddy G Remory
[15/10/2009 14:15|d-a------|0] - T:\Frank.P
[16/10/2009 16:47|d-a------|0] - T:\Fred Lecat
[30/09/2009 17:41|d-a------|0] - T:\Emmanuel
[01/09/2008 16:01|d-a------|0] - T:\Gary Count
[06/10/2009 17:27|d-a------|0] - T:\GEORGE
[04/06/2009 13:28|d-a------|0] - T:\GREET
[23/01/2009 16:01|d-a------|0] - T:\Giuliano Parodi
[01/09/2008 16:01|d-a------|0] - T:\GUI
[18/12/2008 14:59|d-a------|0] - T:\Gustavo Caldera
[22/10/2009 10:07|d-a------|0] - T:\HR
[18/10/2009 17:41|d-a------|0] - T:\Patrick Barbier
[02/03/2009 10:35|d-a------|0] - T:\Electronic Business Cards
[02/10/2009 17:01|d-a------|0] - T:\Loaders Team
[09/10/2009 13:24|d-a------|0] - T:\IRIS
[18/09/2009 11:02|d-a------|0] - T:\Ivo De Schepper
[12/06/2009 08:02|d-a------|0] - T:\Arthur
[07/10/2009 09:19|d-a------|0] - T:\Javier Mateo
[01/09/2008 16:03|d-a------|0] - T:\Jean-Philippe Leveau
[21/08/2009 16:34|d-a------|0] - T:\JEROEN
[21/08/2009 13:51|d-a------|0] - T:\Pascal DUPONCHEELE
[21/10/2009 13:29|d--------|0] - T:\Tom Davies
[16/10/2009 16:07|d-a------|0] - T:\John Bryson
[01/07/2009 12:15|d-a------|0] - T:\Erwin
[01/09/2008 16:03|d-a------|0] - T:\Jonathan
[04/08/2009 11:46|d-a------|0] - T:\Jose
[08/10/2009 14:40|d-a------|0] - T:\JURGEN
[28/09/2009 15:28|d--------|0] - T:\Koen
[25/08/2009 21:09|d-a------|0] - T:\Katarina Grekos
[11/09/2009 16:06|d-a------|0] - T:\Kattina Ipanaque
[27/04/2009 17:11|d-a------|0] - T:\Eva
[05/10/2009 15:32|d-a------|0] - T:\Laurent Laval
[21/10/2009 14:39|d-a------|0] - T:\Noelle
[01/09/2008 16:03|d-a------|0] - T:\Lean Six Sigma
[04/08/2009 12:02|d-a------|0] - T:\LEE
[25/09/2009 13:22|d-a------|0] - T:\Lena
[27/04/2009 17:11|d-a------|0] - T:\logos
[08/05/2009 09:31|d--------|0] - T:\photos Intermat 2009
[09/10/2009 14:26|d-a------|0] - T:\lutgart
[01/09/2008 16:04|d-a------|0] - T:\Major Accounts ESA
[19/10/2009 12:45|d-a------|0] - T:\MARCOS
[22/10/2009 10:55|d-a------|0] - T:\__Scan
[27/08/2009 09:55|d--------|0] - T:\LRP 10
[29/09/2009 20:04|d-a------|0] - T:\Matthijs
[21/10/2009 10:21|d--------|0] - T:\M‚lanie
[01/09/2008 16:04|d-a------|0] - T:\MELFSR
[08/06/2009 11:59|d-a------|0] - T:\Milena Boghossian
[07/10/2009 09:18|d-a------|0] - T:\Muriel
[01/09/2008 16:04|d-a------|0] - T:\MX Presentations
[01/09/2008 16:04|d-a------|0] - T:\NACPSP
[19/06/2009 10:23|d-a------|0] - T:\NADIA
[19/10/2009 17:18|d-a------|0] - T:\NANCY
[31/03/2009 11:35|d-a------|0] - T:\Parts Department
[01/09/2008 16:04|d-a------|0] - T:\Neil Woodfin
[07/10/2009 14:43|d-a------|0] - T:\EMEA Tech Pub
[14/09/2009 16:51|d-a------|0] - T:\Marc A
[19/10/2009 09:27|d-a------|0] - T:\NICKK
[17/08/2009 15:30|d-a------|0] - T:\NICOLASD
[19/10/2009 09:38|d-a------|0] - T:\Norbert Donaberger
[01/09/2008 16:04|d-a------|0] - T:\Off Highway
[06/10/2009 09:19|d-a------|0] - T:\ORNELLA
[05/10/2009 15:42|d-a------|0] - T:\Pascal Endres
[07/09/2009 09:47|d-a------|0] - T:\Pascale Assemat
[06/10/2009 08:29|d-a------|0] - T:\PatrickB
[01/09/2008 16:04|d-a------|0] - T:\PatrickM
[02/10/2009 10:11|d-a------|0] - T:\Pavel Urban
[01/09/2008 16:05|d-a------|0] - T:\Philippe Milio
[23/09/2009 15:46|d-a------|0] - T:\Pierre Janquart
[27/08/2009 09:50|d-a------|0] - T:\Pictures
[20/10/2009 17:53|d-a------|0] - T:\Pierre Lhernould
[30/09/2009 08:00|d-a------|0] - T:\Benoit Derriks
[05/10/2009 16:27|d-a------|0] - T:\Pili
[01/09/2008 16:05|d-a------|0] - T:\Pioneer_BR
[01/09/2008 16:05|d-a------|0] - T:\PLR
[01/09/2008 16:05|d-a------|0] - T:\Ponce
[01/09/2008 16:05|d-a------|0] - T:\probertson
[01/09/2008 16:05|d-a------|0] - T:\Procedures
[05/10/2009 15:00|d-a------|0] - T:\OracleBI
[13/07/2009 14:29|d-a------|0] - T:\RAYMOND
[22/06/2009 17:52|d-a------|0] - T:\reception
[07/05/2009 11:56|d-a------|0] - T:\REGINE
[08/10/2009 20:58|d-a------|0] - T:\Rodolphe Petit
[01/12/2008 14:30|d-a------|0] - T:\Roland
[01/09/2008 16:05|d-a------|0] - T:\ROTARY
[27/04/2009 17:12|d-a------|0] - T:\Service
[22/10/2009 11:13|d-a------|0] - T:\Service-Info-Planning
[01/09/2008 16:05|d-a------|0] - T:\Siobhan
[01/09/2008 16:05|d-a------|0] - T:\Strongman.Riga
[29/09/2009 09:38|d-a------|0] - T:\Tania
[24/06/2009 11:13|d-a------|0] - T:\Templates
[01/09/2008 16:05|d-a------|0] - T:\TLS Team
[01/09/2008 16:05|d-a------|0] - T:\Tom Raes
[01/09/2008 16:05|d-a------|0] - T:\tools
[08/09/2009 10:42|d-a------|0] - T:\Training material
[07/05/2009 16:33|d-a------|0] - T:\Unicef
[01/09/2008 16:05|d-a------|0] - T:\UE_OracleReporting
[03/08/2009 11:01|d-a------|0] - T:\Els Vanaeken
[25/06/2009 11:09|d--------|0] - T:\Thierry Schayes
[01/09/2008 16:05|d-a------|0] - T:\uploadAFS2
[14/09/2009 16:17|d-a------|0] - T:\URL
[09/06/2009 10:54|d--------|0] - T:\Particle Filters
[27/08/2009 09:53|d-a------|0] - T:\Utility_Equipment
[12/10/2009 12:33|d-a------|0] - T:\Town Hall Meeting
[24/09/2009 12:39|d-a------|0] - T:\Vanessa
[16/10/2009 11:09|d-a------|0] - T:\Danny Poelmans
[25/09/2009 15:37|d-a------|0] - T:\video
[01/09/2008 16:05|d-a------|0] - T:\Web Site
[23/01/2009 18:00|d-a------|0] - T:\Who's who
[05/10/2009 17:02|d--------|0] - T:\Morocco contest,pictures
[01/09/2008 16:06|d-a------|0] - T:\xdoc
[01/09/2009 09:55|d--------|0] - T:\Purchase Authorization Request
[28/09/2009 13:12|d-a------|0] - T:\Branko Dronjak
[11/09/2009 20:20|d-a------|0] - T:\Zimmer
[23/09/2009 17:00|d-a------|0] - T:\Anne-Laure

###################### | Listing des fichiers présents U:\ |

[20/05/2009 15:04|---------|3246111] - U:\Presentation1 website for e-news20-05-2009.pptx
[02/06/2009 18:56|---hsc---|17408] - U:\Thumbs.db
[06/05/2009 08:57|---------|1020300] - U:\tt.log
[20/05/2009 16:17|---------|986695] - U:\website final screenshot for e-news 20-05-2009.pptx

###################### | Listing des dossiers présents U:\ |

[28/01/2009 17:03|d--------|0] - U:\Archive BobcatNet-esa
[04/09/2009 10:00|d--------|0] - U:\Artwork_2009
[28/09/2009 13:22|d--------|0] - U:\bobcat.eu
[19/12/2008 16:16|d-a------|0] - U:\BobcatNet Pages -current version

###################### | Listing des fichiers présents X:\ |

[28/06/2006 17:00|--a------|25088] - X:\Contact list.xls
[27/06/2008 16:01|--a------|190976] - X:\Badges.xls
[27/06/2008 16:20|--a------|407552] - X:\WAT employee list _27 June 08.xls
[02/04/2007 15:24|--a------|245248] - X:\Prices Merchandising 2007.xls
[08/01/2007 19:04|--a------|7831040] - X:\Sales & Marketing Meeting Jan 2007 - Fairs & Events presentation.ppt
[27/06/2008 12:32|--a------|3644153] - X:\CBA%.pdf
[24/06/2008 09:11|--a------|187392] - X:\Badges field.xls
[27/11/2008 15:31|--a------|850220] - X:\ACW-n.pdf
[03/08/2009 15:15|--a------|323337] - X:\md_vhb_baaa_conf_e473180.pdf
[23/02/2009 17:54|--a------|203710] - X:\DII DI EMEA_Sales _ FEB 2009.pptx
[26/09/2008 09:54|--a------|19110] - X:\DIPP_Bobcat in Marcom and Fairs & Events - 260908.docx
[09/12/2008 14:33|--a------|13451] - X:\Parts meeting.docx
[06/08/2009 10:07|--ahs----|28672] - X:\Thumbs.db
[16/12/2008 16:56|--a------|6339236] - X:\DII EMEA Town Hall Presentation 11122008.pptx
[30/01/2009 17:12|--a------|28840317] - X:\Presentation1_final.pptx
[02/01/2009 16:07|--a------|52736] - X:\Doosan Infracore-Overview-20090102-rev CR.doc
[07/11/2008 10:07|--a------|13412557] - X:\Doosan-Annual-Report-2007.pdf
[18/05/2009 08:41|--a------|477237] - X:\S35C-309051808310.pdf
[08/10/2009 15:42|--a------|314] - X:\Shortcut to Operations on 'File server Waterloo (wat-be3k250.diicorp.com)' (R).lnk

###################### | Listing des dossiers présents X:\ |

[23/06/2009 10:29|d-a------|0] - X:\ARCHIVES
[10/06/2009 11:25|d-a------|0] - X:\CALENDAR
[02/01/2009 15:58|d-a------|0] - X:\Common Files
[01/09/2008 19:08|d-a------|0] - X:\CUSTOMER EVENTS 2007
[22/10/2009 11:15|d-a------|0] - X:\DEALER LISTS
[01/12/2008 16:51|d-a------|0] - X:\DEALER MEETINGS 2008
[06/05/2009 09:57|d-a------|0] - X:\DRAWINGS
[01/09/2008 19:08|d-a------|0] - X:\EDAC MEETINGS 2007
[04/06/2009 15:13|d-a------|0] - X:\EDAC MEETINGS 2008
[01/09/2008 19:08|d-a------|0] - X:\EQUIPMENT LISTS - OLD
[01/09/2008 19:08|d-a------|0] - X:\EVALUATION FORMS
[07/07/2009 16:11|d-a------|0] - X:\EVENTS
[10/06/2009 15:51|d-a------|0] - X:\EXPENSES-INVOICES-BUDGET
[01/09/2008 19:08|d-a------|0] - X:\FAIR KITS
[01/09/2008 19:08|d-a------|0] - X:\FAIR LISTS
[01/09/2008 19:08|d-a------|0] - X:\FAIRS 2005
[01/09/2008 19:09|d-a------|0] - X:\FAIRS 2006
[01/09/2008 19:09|d-a------|0] - X:\FAIRS 2007
[08/10/2009 16:18|d-a------|0] - X:\FAIRS 2008
[08/10/2009 15:43|d-a------|0] - X:\FAIRS 2010
[01/09/2008 19:09|d-a------|0] - X:\FAIRS 2011
[01/09/2008 19:09|d-a------|0] - X:\FAIRS CHECK LIST
[18/09/2008 17:44|d-a------|0] - X:\INSURANCE
[01/09/2008 19:09|d-a------|0] - X:\INVENTORY
[05/10/2009 11:04|d-a------|0] - X:\LITERATURE - PUBLICATIONS
[30/06/2009 09:22|d-a------|0] - X:\LOGO
[21/05/2008 17:34|d-a------|0] - X:\MEETINGS 2007 INTERNAL
[16/04/2009 14:36|d-a------|0] - X:\MEETINGS 2008 INTERNAL
[01/09/2008 19:09|d-a------|0] - X:\PUURS - DOBRIS
[01/09/2008 19:09|d-a------|0] - X:\QIT
[17/03/2009 15:01|d-a------|0] - X:\RISK ASSESSMENT
[06/08/2009 10:07|d-a------|0] - X:\SPONSORING
[13/10/2009 14:55|d-a------|0] - X:\UNICEF
[21/10/2009 08:27|d-a------|0] - X:\__Scan
[24/06/2009 16:40|d-a------|0] - X:\FAIRS 2009
[07/08/2008 10:37|d-a------|0] - X:\CULTURE
[09/06/2009 14:21|d-a------|0] - X:\HOTELS
[01/09/2008 19:09|d-a------|0] - X:\DEALER BRANDING
[21/08/2008 10:25|d-a------|0] - X:\TEMPLATES
[22/09/2009 08:38|d-a------|0] - X:\give aways & prices
[12/06/2009 14:56|d-a------|0] - X:\DEALER MEETINGS 2009
[01/10/2009 11:00|d-a------|0] - X:\CUSTOMER EVENTS 2009
[28/08/2009 09:35|d-a------|0] - X:\PARTS SEMINARS 2009
[09/02/2009 16:52|d-a------|0] - X:\SHOPS ON FAIRS 2008
[29/06/2009 13:47|d-a------|0] - X:\CUSTOMER EVENTS 2008
[16/04/2009 14:36|d-a------|0] - X:\MARCOM
[06/10/2009 11:12|d-a------|0] - X:\MEETINGS 2009 INTERNAL
[21/10/2009 16:39|d--------|0] - X:\UNICEF 2009
[09/10/2009 11:49|d--------|0] - X:\TRANSLATIONS
[28/05/2009 09:07|d--------|0] - X:\FAIRS 2012

###################### | Listing des fichiers présents Y:\ |

[09/10/2008 12:15|--a------|117416] - Y:\dealers1.xml
[19/10/2005 17:23|--a------|312] - Y:\EMSG.TXT
[19/05/2008 04:05|--a------|377] - Y:\EMSGlog.txt
[22/06/2006 05:21|--a------|170855] - Y:\EMSGLog2K700.txt
[22/09/2005 00:40|--a------|316] - Y:\EMSGPLST.TXT
[21/05/2008 06:39|--a------|768503] - Y:\EMSGPLSTlog.txt
[19/05/2008 03:58|--a------|5708241] - Y:\Log.txt
[28/04/2006 16:30|--a------|6832734] - Y:\Log001.txt
[22/06/2006 05:21|--a------|697549] - Y:\Log2K700.txt
[21/05/2008 06:39|--a------|10788494] - Y:\LogPLST.txt
[12/07/2006 22:53|--a------|5596] - Y:\upload.vbs
[21/06/2006 15:21|--a------|5667] - Y:\uploadbe2k700.vbs
[10/07/2006 16:52|--a------|5717] - Y:\uploadPList.vbs
[28/04/2006 17:19|--a------|5636] - Y:\uploadPListwithout send.vbs
[28/04/2006 17:11|--a------|5748] - Y:\uploadwithout send.vbs
[21/06/2006 15:21|--a------|5510] - Y:\uploadwithout send2K700.vbs
[18/06/2009 05:26|--a------|4784836] - Y:\EMSGlog.log
[05/06/2008 17:44|--a------|254477] - Y:\EMSGlogtest.log
[28/05/2008 08:25|--a------|0] - Y:\rr
[05/06/2008 11:10|--a------|1518445] - Y:\EMSGlog05062008.log
[05/06/2008 21:27|--a------|1827965] - Y:\EMSGlog06062008.log
[05/06/2008 23:24|--a------|1539123] - Y:\EMSGlog060620081.log
[22/10/2009 12:12|--a------|52793329] - Y:\EMSGPListlog.log
[22/06/2008 17:25|--a------|1762563] - Y:\EMSGlog20062008.log
[22/10/2009 12:53|--a------|2946031] - Y:\EMSGxlog.log
[15/10/2009 05:06|--a------|40707] - Y:\EMSGdlog.log
[22/07/2009 14:44|--a------|836050445] - Y:\xdocs.rar
[15/09/2009 13:47|--a------|4765983] - Y:\EMSGPPlog15092009.log
[22/10/2009 09:55|--a------|1516669] - Y:\EMSGPPlog.log
[09/10/2009 13:17|--a------|48] - Y:\EMSGZOEDATAlog.log
[09/10/2009 13:17|--a------|48] - Y:\EMSGZOEUSERlog.log

###################### | Listing des dossiers présents Y:\ |

[06/05/2009 09:41|d-a------|0] - Y:\BATS
[26/08/2008 09:27|d-a------|0] - Y:\Common Files
[03/10/2008 14:33|d-a------|0] - Y:\xdocs
[11/06/2008 08:18|d-a------|0] - Y:\test

################## | ! Fin du rapport # UsbFix V6.043 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bien ...


Rends toi sur ce site :

https://www.virustotal.com/gui/

Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
C:\vyiy.exe

Clique sur Send File ( = " Envoyer le fichier " ).

Un rapport va s'élaborer ligne à ligne.

Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta prochaine réponse ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

petit tuto > https://www.commentcamarche.net/faq/8633-legitimite-d-un-fichier-ou-processus-douteux#les-bonnes-adresses

0
ved
 
Fichier vyiy.exe reçu le 2009.10.22 11:40:31 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 5/41 (12.2%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 40 et 57 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.41 2009.10.22 -
AhnLab-V3 5.0.0.2 2009.10.22 -
AntiVir 7.9.1.42 2009.10.22 -
Antiy-AVL 2.0.3.7 2009.10.22 -
Authentium 5.1.2.4 2009.10.21 -
Avast 4.8.1351.0 2009.10.21 -
AVG 8.5.0.423 2009.10.22 -
BitDefender 7.2 2009.10.22 -
CAT-QuickHeal 10.00 2009.10.22 -
ClamAV 0.94.1 2009.10.22 -
Comodo 2689 2009.10.22 -
DrWeb 5.0.0.12182 2009.10.22 Trojan.DownLoad.41506
eSafe 7.0.17.0 2009.10.21 -
eTrust-Vet 35.1.7079 2009.10.22 -
F-Prot 4.5.1.85 2009.10.21 -
F-Secure 9.0.15300.0 2009.10.20 -
Fortinet 3.120.0.0 2009.10.22 -
GData 19 2009.10.22 -
Ikarus T3.1.1.72.0 2009.10.22 -
Jiangmin 11.0.800 2009.10.22 -
K7AntiVirus 7.10.876 2009.10.21 -
Kaspersky 7.0.0.125 2009.10.22 Backdoor.Win32.HareBot.rl
McAfee 5778 2009.10.21 -
McAfee+Artemis 5778 2009.10.21 -
McAfee-GW-Edition 6.8.5 2009.10.22 -
Microsoft 1.5202 2009.10.22 -
NOD32 4532 2009.10.22 -
Norman 6.03.02 2009.10.21 -
nProtect 2009.1.8.0 2009.10.22 -
Panda 10.0.2.2 2009.10.21 Suspicious file
PCTools 4.4.2.0 2009.10.19 -
Prevx 3.0 2009.10.22 High Risk Cloaked Malware
Rising 21.52.33.00 2009.10.22 -
Sophos 4.46.0 2009.10.22 Troj/Bckdr-QZM
Sunbelt 3.2.1858.2 2009.10.22 -
Symantec 1.4.4.12 2009.10.22 -
TheHacker 6.5.0.2.050 2009.10.22 -
TrendMicro 8.950.0.1094 2009.10.22 -
VBA32 3.12.10.11 2009.10.22 -
ViRobot 2009.10.22.2001 2009.10.22 -
VirusBuster 4.6.5.0 2009.10.21 -
Information additionnelle
File size: 26985 bytes
MD5...: 6b5113140974d7f4310969cdf727db7a
SHA1..: f1dc40161c2facea82a48a88db149c6b3b7de708
SHA256: deacaa3e5a5ad07a89c3abe29aa71e1cf437a322444dd4f518b918e396e22665
ssdeep: 768:NHo5x0kzRtSVU8040mFnQ1QNNGLTzwgP4:dwxLRsnb04nEQGvzwq4

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x3c3
timedatestamp.....: 0x4adcb025 (Mon Oct 19 18:29:57 2009)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x300 0x1c4 0x200 5.04 7cccb808bf1d9f31de41df6944a36c58
.rdata 0x500 0x108 0x200 2.42 f5e29cf38028ecfdb5a40716a9c73527
.data 0x700 0x45 0x100 1.44 27ea247606ecaa22dac0acaeab39b0c8
.rsrc 0x800 0x3a0 0x400 1.85 c477b493d6007309ae6cc613f12b9abb
.hehe 0xc00 0x5e00 0x5e00 7.70 9da03f59d931f2c6dae9f4ba311fc241

( 2 imports )
> kernel32.dll: ExitProcess, GetModuleHandleA, GetProcAddress, LoadLibraryA, Sleep, VirtualAlloc
> user32.dll: MessageBoxA

( 0 exports )

RDS...: NSRL Reference Data Set
-
pdfid.: -
<a href='http://info.prevx.com/aboutprogramtext.asp?PX5=87FFBBDF69E346E869DB00EA42CBAB007E89EAE1' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=87FFBBDF69E346E869DB00EA42CBAB007E89EAE1</a>
trid..: Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
0
ved
 
voilà voilà.. ? meilleur?
0
ved
 
ca vous inspire quoi ô grand maître?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > ved
 
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bon ...


faut nettoyer cela ...


1- Télécharge OTM (de Old_Timer) sur ton Bureau.

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/


Double clique sur "OTM.exe" pour ouvrir le prg .
Puis copie ce qui se trouve en citation ci-dessous,


:Files
C:\vyiy.exe

:Commands
[purity]
[emptytemp]
[Reboot]



et colle le dans le cadre de gauche de OTM :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)

! Déconnecte toi et ferme toutes tes applications en cours ! ( navigateurs compris )

-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...

-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

Ton PC va redémarrer de lui même pour finir la suppression ...

Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).

-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).


========================

2- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

0
ved
 
All processes killed
========== FILES ==========
C:\vyiy.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: admin1
->Temp folder emptied: 2336983 bytes
->Temporary Internet Files folder emptied: 74687 bytes

User: All Users

User: DavidLeglise
File delete failed. C:\Documents and Settings\DavidLeglise\Local Settings\Temp\Temporary Internet Files\Content.IE5\GNJZFXM4\DarwinPortal;sz=300x250;in=und;news=DarwinPortal;site=shopping.mail.com;host=www.mail.com;siteurl=http%3a%2f%2fwww.mail.com%2flayoutengine.aspx%3fpage%3ddefault[1].htm scheduled to be deleted on reboot.
->Temp folder emptied: 108602 bytes
->Temporary Internet Files folder emptied: 15176890 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: dleglise
->Temp folder emptied: 10035555 bytes
->Temporary Internet Files folder emptied: 607974787 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 10075796 bytes

User: manuherbigniaux
File delete failed. C:\Documents and Settings\manuherbigniaux\Local Settings\Temp\Temporary Internet Files\Content.IE5\KLQJCDUN\cHandoff%2CMNW%3A!fcHandoff%2CSW1%3A!fcHandoff%2CSW2%3A!fcHandoff%2CSW3%3A!fcHandoff%26c%3Dsh%26cbk%3DfcLoaded%26f%3D150550280%26p%3Dmail_candygram%26id%3D1%26bg%3DFFFFFF%26&r=0 scheduled to be deleted on reboot.
->Temp folder emptied: 6234106 bytes
->Temporary Internet Files folder emptied: 3460259 bytes

User: NetworkService
->Temp folder emptied: 304106 bytes
->Temporary Internet Files folder emptied: 249699958 bytes

User: ryankurpiers
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: TEMP

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2195181 bytes
%systemroot%\System32 .tmp files removed: 2577 bytes
Windows Temp folder emptied: 54428 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 865,75 mb


OTM by OldTimer - Version 3.0.0.6 log created on 10222009_151456

Files moved on Reboot...
File C:\Documents and Settings\DavidLeglise\Local Settings\Temp\Temporary Internet Files\Content.IE5\GNJZFXM4\DarwinPortal;sz=300x250;in=und;news=DarwinPortal;site=shopping.mail.com;host=www.mail.com;siteurl=http%3a%2f%2fwww.mail.com%2flayoutengine.aspx%3fpage%3ddefault[1].htm not found!
File C:\Documents and Settings\manuherbigniaux\Local Settings\Temp\Temporary Internet Files\Content.IE5\KLQJCDUN\cHandoff%2CMNW%3A!fcHandoff%2CSW1%3A!fcHandoff%2CSW2%3A!fcHandoff%2CSW3%3A!fcHandoff%26c%3Dsh%26cbk%3DfcLoaded%26f%3D150550280%26p%3Dmail_candygram%26id%3D1%26bg%3DFFFFFF%26&r=0 not found!

Registry entries deleted on Reboot...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
oki ...


ZHPDiag maintenant ...

0
ved
 
http://www.cijoint.fr/cjlink.php?file=cj200910/cijevfuKOs.txt
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bien ...


on finalise ...



Tu utilses Internet Exporer en navigateur internet n'est-ce pas ?


0
ved
 
yes sir
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
le prb , c'est que tu as la version 6 qui complètement obselete ( plus de 2 ans ) et qui est bourrée de failles de sécurité ...


1- si tu as la possibilité de la faire , il faut tenir IE à jours ! ( on en est à la version 8 ).
->Télécharge le ici : https://support.microsoft.com/fr-fr/allproducts
ou ici : https://www.commentcamarche.net/telecharger/web-internet/12477-internet-explorer-11/


! Ferme toutes applications en cours ( navigateurs compris ), désactive toutes tes défenses ( antivirus , pare feu , guarde anti-spyware ...), et en restant connecté !

> puis lance l'installe de IE8 et laisse toi guider ...( regarde bien le du tuto ci-dessous )

->Pourquoi mettre à jours IE et tuto ici :
https://forum.malekal.com/viewtopic.php?f=45&t=12405


=====================

2- une fois ceci fais , utilise Hijackthis :

tuto pour utilisation :
Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

> !! Déconnecte toi et ferme toutes tes applications en cours !!

Clique sur le raccourci du bureau pour lancer le prg :
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

---> Poste le rapport généré pour analyse ...


0
ved
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:23:13, on 22/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Forefront\Client Security\Client\Antimalware\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Microsoft Operations Manager 2005\MOMService.exe
C:\Program Files\1E\NomadBranch\NomadBranch.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\1E\WakeUp\Agent\WakeUpAgt.exe
C:\Program Files\Xobni\XobniService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\CCM\CcmExec.exe
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
C:\Program Files\Microsoft Application Virtualization Client\sftdcc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\Microsoft Office Communicator\communicator.exe
C:\Program Files\Microsoft Forefront\Client Security\Client\Antimalware\MSASCui.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,"C:\Program Files\Microsoft Application Virtualization Client\sftdcc.exe",
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Communicator] "C:\Program Files\Microsoft Office Communicator\communicator.exe" /fromrunkey
O4 - HKLM\..\Run: [SoftGridTray] "C:\Program Files\Microsoft Application Virtualization Client\SFTTray.exe" /autostart
O4 - HKLM\..\Run: [Microsoft Forefront Client Security Antimalware Service] "C:\Program Files\Microsoft Forefront\Client Security\Client\Antimalware\MSASCui.exe" -hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "P:\My projects\divers\SEPCSuite.exe" /systray /nologon
O4 - Global Startup: Portfolio Express 8.5.lnk = C:\Program Files\Extensis\Portfolio 8.5\Portfolio Express.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.bobcatnet-esa.com
O15 - Trusted Zone: *.DIICORP.com
O15 - Trusted Zone: *.doosan.com
O15 - Trusted Zone: *.ilearning.oracle.com
O15 - Trusted Zone: irfplp01.ingerrand.com
O15 - Trusted Zone: *.ingerrand.com
O15 - Trusted Zone: *.iripartnerdocs.net
O15 - Trusted Zone: *.iripartnertraining.net
O15 - Trusted Zone: *.irpartner.net
O15 - Trusted Zone: *.irpartnersupport.net
O15 - Trusted Zone: *.irusedequipment.com
O15 - Trusted Zone: *.its.fiege.de
O15 - Trusted Zone: http://www.bobcatnet-esa.com (HKLM)
O15 - Trusted Zone: *.DIICORP.com (HKLM)
O15 - Trusted Zone: *.ilearning.oracle.com (HKLM)
O15 - Trusted Zone: irfplp01.ingerrand.com (HKLM)
O15 - Trusted Zone: *.ingerrand.com (HKLM)
O15 - Trusted Zone: *.iripartnerdocs.net (HKLM)
O15 - Trusted Zone: *.iripartnertraining.net (HKLM)
O15 - Trusted Zone: *.irpartner.net (HKLM)
O15 - Trusted Zone: *.irpartnersupport.net (HKLM)
O15 - Trusted Zone: *.irusedequipment.com (HKLM)
O15 - Trusted Zone: *.its.fiege.de (HKLM)
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = diicorp.com
O17 - HKLM\Software\..\Telephony: DomainName = diicorp.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = corp.irco.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = diicorp.com
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Xobni\Skype4Com.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nomad Branch (NomadBranch) - 1E Ltd. - C:\Program Files\1E\NomadBranch\NomadBranch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Computer Management Maintenance (WakeUpAgt) - 1E - C:\Program Files\1E\WakeUp\Agent\WakeUpAgt.exe
O23 - Service: XobniService - Xobni Corporation - C:\Program Files\Xobni\XobniService.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/DAVIDL~1/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.jpg
0
ved
 
voilà! alors?? réglé selon toi?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bien




la suite :


1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

Relance Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :


O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe



Tu cliques en bas sur le bouton FIX CHECKED et valides .



2- Redémarre l'ordi .
( important pour que certaines modifs faites avec hijakthis soient prises en compte )


Puis teste ton PC ainsi que ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....

> Poste aussi un dernier rapport Hijackthis de contrôle ...


0
ved
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:29:51, on 22/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Forefront\Client Security\Client\Antimalware\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Microsoft Operations Manager 2005\MOMService.exe
C:\Program Files\1E\NomadBranch\NomadBranch.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\1E\WakeUp\Agent\WakeUpAgt.exe
C:\Program Files\Xobni\XobniService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\CCM\CcmExec.exe
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
C:\Program Files\Microsoft Application Virtualization Client\sftdcc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\Microsoft Office Communicator\communicator.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Program Files\Microsoft Forefront\Client Security\Client\Antimalware\MSASCui.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Extensis\Portfolio 8.5\Portfolio Express.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\System32\WScript.exe
\diicorp.com\SysVol\diicorp.com\Policies\{26B79737-319D-4EAB-BBF5-D18DFDCA290E}\User\Scripts\Logon\wat-netlogon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\repl\imports\scripts\netlogon.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,"C:\Program Files\Microsoft Application Virtualization Client\sftdcc.exe",
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Communicator] "C:\Program Files\Microsoft Office Communicator\communicator.exe" /fromrunkey
O4 - HKLM\..\Run: [SoftGridTray] "C:\Program Files\Microsoft Application Virtualization Client\SFTTray.exe" /autostart
O4 - HKLM\..\Run: [Microsoft Forefront Client Security Antimalware Service] "C:\Program Files\Microsoft Forefront\Client Security\Client\Antimalware\MSASCui.exe" -hide
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "P:\My projects\divers\SEPCSuite.exe" /systray /nologon
O4 - Global Startup: Portfolio Express 8.5.lnk = C:\Program Files\Extensis\Portfolio 8.5\Portfolio Express.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.bobcatnet-esa.com
O15 - Trusted Zone: *.DIICORP.com
O15 - Trusted Zone: *.doosan.com
O15 - Trusted Zone: *.ilearning.oracle.com
O15 - Trusted Zone: irfplp01.ingerrand.com
O15 - Trusted Zone: *.ingerrand.com
O15 - Trusted Zone: *.iripartnerdocs.net
O15 - Trusted Zone: *.iripartnertraining.net
O15 - Trusted Zone: *.irpartner.net
O15 - Trusted Zone: *.irpartnersupport.net
O15 - Trusted Zone: *.irusedequipment.com
O15 - Trusted Zone: *.its.fiege.de
O15 - Trusted Zone: http://www.bobcatnet-esa.com (HKLM)
O15 - Trusted Zone: *.DIICORP.com (HKLM)
O15 - Trusted Zone: *.ilearning.oracle.com (HKLM)
O15 - Trusted Zone: irfplp01.ingerrand.com (HKLM)
O15 - Trusted Zone: *.ingerrand.com (HKLM)
O15 - Trusted Zone: *.iripartnerdocs.net (HKLM)
O15 - Trusted Zone: *.iripartnertraining.net (HKLM)
O15 - Trusted Zone: *.irpartner.net (HKLM)
O15 - Trusted Zone: *.irpartnersupport.net (HKLM)
O15 - Trusted Zone: *.irusedequipment.com (HKLM)
O15 - Trusted Zone: *.its.fiege.de (HKLM)
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = diicorp.com
O17 - HKLM\Software\..\Telephony: DomainName = diicorp.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = corp.irco.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = diicorp.com
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Xobni\Skype4Com.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nomad Branch (NomadBranch) - 1E Ltd. - C:\Program Files\1E\NomadBranch\NomadBranch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Computer Management Maintenance (WakeUpAgt) - 1E - C:\Program Files\1E\WakeUp\Agent\WakeUpAgt.exe
O23 - Service: XobniService - Xobni Corporation - C:\Program Files\Xobni\XobniService.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/DAVIDL~1/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.jpg
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,


suite et fin dans l'ordre :


1- Télécharge 'ToolsCleaner' (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/

Déconnecte toi et fermes bien toutes tes applications en cours .

Lance ToolsCleaner .
*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
---> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

Puis enfin supprime Toolscleaner2 ...


( garde CCleaner et Malwarebytes : très utiles ! )


===================

2- Refais un coup de CCleaner ( registre compris ) .


===================

3- Fais ce check-up pour finir :


A-Re-purge la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


Attention : ne pas toucher au PC pendant qu'il travaille !


B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
Clique sur le bouton "nettoyage de disque", OK .
tu le fais pour chacun de tes disques ...

*Vérifications des erreurs :
Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques ...

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK .
Tu le fais pour chacun de tes disques ...

Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...
( attention , cela peut durer assez longtemps - plus de dix heures dans certains cas )


C-Créer un point de restauration de ton PC :

Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir "Restauration du système",
- Sélectionner "Créer un point de restauration",
- Cliquer sur "Suivant",
- Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
<< Point restauration sain >> .

--> Cliquer sur "Créer" et le point de restauration se créé automatiquement.




---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)


0
ved
 
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\OTM.exe: trouvé !
C:\HJTInstall.exe: trouvé !
C:\Ad-R.exe: trouvé !
C:\UsbFix.exe: trouvé !
C:\UsbFix.txt: trouvé !
C:\Genproc.exe: trouvé !
C:\_OTM: trouvé !
C:\UsbFix: trouvé !
C:\Documents and Settings\All Users\Start Menu\Programs\HijackThis: trouvé !
C:\Documents and Settings\All Users\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\DavidLeglise\Desktop\HijackThis.lnk: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !

---------------------------------
--> Suppression:

C:\OTM.exe: supprimé !
C:\HJTInstall.exe: supprimé !
C:\Ad-R.exe: supprimé !
C:\Documents and Settings\All Users\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\DavidLeglise\Desktop\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\UsbFix.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Genproc.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\_OTM: supprimé !
C:\UsbFix: supprimé !
C:\Documents and Settings\All Users\Start Menu\Programs\HijackThis: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > ved
 
vu ...


continue donc ... ;)


0
ved
 
A 1ère vue ça a l'air d'aller... plus de virus détectés en tous cas....

Merci pour ton aide précieuse ;o)

a++
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,


content d'avoir pu te rendre service .... ^^


Potasse ces quelques recommandations :


=> Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

=> Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

=> Il faut absolument tenir à jour régulièrement Windows:

Via Internet Explorer ( impératif ), rends toi sur Microsoft Update
http://www.update.microsoft.com/windowsupdate/v6/default.aspx

Effectue toutes les mise à jour critiques proposées.
Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

Par la suite, vérifie que les mises à jours de Windows soient bien en automatiques, pour cela :
Démarrer / Panneau de configuration et dans Centre de sécurité, clique sur Mises à jour automatiques, puis coche Installation automatique (recommandé), en dessous indique une heure où tu es connecté habituellement, puis clique sur Appliquer puis sur OK

=============================================================

=> Il faut mettre a jour la console Java régulièrement aussi :

( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

Autre astuce : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

=============================================================

=> Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
- Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
- Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

-> autre très bon soft similaire dans cette astuce :
https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour

===========================================================

* teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
http://www.zebulon.fr/outils/scanports/test-securite.php

* tests firewall: http://www.matousec.com/index.html

=> Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

-Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

================================================================

Pour une meilleur sécurité lorsque tu surfes :

* Je te conseille d'utiliser le navigateur " FireFox " :
télécharge le ici -> http://www.mozilla-europe.org/fr/
ou -> https://www.commentcamarche.net/telecharger/web-internet/9879-firefox/

( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

-> Tutorial pour sécuriser Firefox :
https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

* tu peux installer cet Add-ons : WOT ( gratuit / compatible IE et FireFox )
-> Firefox https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp - IE https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
-> Démo : http://www.mywot.com/fr/demo
Très simple et léger , WOT permet d'avoir un aperçu sur la dangerosité et la fiabilité des sites donnés par les moteurs de recherche tel que Google ou Live Search .
> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

* Noscript est un autre "Add-ons" ( pour Firefox ) qui empêche l'exécution de scripts en provenance des sites Web.
Il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée :
http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net

=================================================================
=> Rappel sur les principales causes d'infection :

A lire > https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf
( merci aux auteurs de ce pdf )

* L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

Les dangers des cracks : http://forum.malekal.com/ftopic893.php

-> Le crack dans toute sa splendeur, journal d'une infection attendue :
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

-> Fléaux du moment par le biais de pseudo crack sur réseau P2P : Virut/Scrible !
> https://www.futura-sciences.com/tech/actualites/informatique-virut-scribble-retour-infection-redoutable-18310/


* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

Pourquoi éviter le P2P (emule ,Shareaza, kazza ... ect):
> http://www.libellules.ch/...
> http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
> https://lexpansion.lexpress.fr/actualite-economique/


* Faire attention avec les ActiveX :
http://assiste.com.free.fr/p/abc/a/activex_dangers.html
et comment :
http://assiste.com.free.fr/p/abc/c/anti_activex.html


* Prévention sur deux autres types d'infection d'actualité :

MSN prévention :
https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
-> autre danger grandissant , le " phishing " (= hameçonnage ) :
http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte


Infection par supports amovibles (clefs usb, flash, DD externes ..) :
https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
https://forum.malekal.com/viewtopic.php?f=45&t=5544

* Rappel sur l'utilisation d'une version piratée de Windows :
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

=================================================================

Bon à savoir :

* La "Console de récupération" ( XP ):
face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution pour pallier à un système très endomagé et particulièrement instable.
tutoriels ici :
https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm .
https://www.informatruc.com

Equivalent Vista : http://www.forum-vista.net/forum/

* Conserve une sauvegarde des fichiers importants ( Sur CD/DVD rom ,DD externe ,ect ...).

* Ne pas telecharger n'importe quoi, éviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games, ...ect

* Analyser les fichiers reçus/téléchargés :
Pour les adeptes du Peer 2 Peer ( que je déconseille fortement ),toujours analyser les fichiers telechargés avec l'antivirus, l'anti-spyware/malaware du PC avant de les executer ... Cela minimise les risques ( mais ceux-ci restent tout de même présents ! )
Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser avant de les ouvrir .
Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus .

* Idées reçus en sécurité informatique ( très instructif ) >
http://www.libellules.ch/idees_recues_securite.php

=================================================================
( merci le sioux )


Voilà ...


bonne continuation à toi ... =)


A+


0