Virus anti-virus

Fermé
Emmanuelle - 1 nov. 2009 à 14:25
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 2 nov. 2009 à 12:34
Bonjour,

J'ai un virus qui s'est installé dans mon ordinateur qui bloque mon anti-virus et qui empêche l'installation de n'importe quel anti-virus. Est-ce que quelqu'un saurait comment s'en débarasser? depuis que j'ai ce virus je n'ai également plus de périphérique audio...

Merci d'avance pour votre aide.
A voir également:

15 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2009 à 14:45
slt,



Telecharge FindyKill sur ton bureau :

http://pagesperso-orange.fr/NosTools/Chiquitine29/FindyKill.exe

https://www.androidworld.fr/


--> Lance l installation avec les parametres par default

--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal,choisi l option 1 (Recherche)

--> Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

manuel ici :
http://pagesperso-orange.fr/FindyKill.Ad.Remover/fyk_recherche.html
1
Merci

je colle le rapport. C'est long comme texte, j'espère que ça en posera pas problème...


############################## | FindyKill V5.017 |

# User : Administrateur (Administrateurs) # HP15575117182
# Update on 01/11/2009 by Chiquitine29
# Start at: 14:54:39 | 01/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Processeur Intel Pentium III Xeon
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1356 [VPS 091030-0] 4.8.1356 [ (!) Disabled | Updated ]

# C:\ # Disque fixe local # 282,07 Go (254,4 Go free) # NTFS
# D:\ # Disque fixe local # 16 Go (10,84 Go free) [HP_RECOVERY] # NTFS
# E:\ # Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mqtgsvc.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Documents and Settings\Administrateur\Application Data\drivers\winupgro.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\PDF Complete\pdfsvc.exe
C:\Documents and Settings\Administrateur\Application Data\hidires\flec003.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
C:\WINDOWS\system32\ctfmon.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\twain_32\L12U16U2\SrvMod.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wintems.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Application Data\m\flec006.exe
C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

############################## | Processus infectieux stoppés |

"C:\Documents and Settings\Administrateur\Application Data\drivers\winupgro.exe" (520)
"C:\Documents and Settings\Administrateur\Application Data\hidires\flec003.exe" (928)
"C:\WINDOWS\system32\wintems.exe" (2132)
"C:\Documents and Settings\Administrateur\Application Data\m\flec006.exe" (4084)

################## | C: |

Présent ! D:\autorun.inf

################## | C:\WINDOWS |

Présent ! C:\WINDOWS\Prefetch\100734.EXE-1AC672E8.pf
Présent ! C:\WINDOWS\Prefetch\102421.EXE-3A71FE95.pf
Présent ! C:\WINDOWS\Prefetch\109187.EXE-267E311D.pf
Présent ! C:\WINDOWS\Prefetch\122390.EXE-2BC4B123.pf
Présent ! C:\WINDOWS\Prefetch\133625.EXE-2273B4DE.pf
Présent ! C:\WINDOWS\Prefetch\73781.EXE-3855B75D.pf
Présent ! C:\WINDOWS\Prefetch\76062.EXE-05C53E49.pf
Présent ! C:\WINDOWS\Prefetch\84968.EXE-00BD1E27.pf
Présent ! C:\WINDOWS\Prefetch\88890.EXE-3270BD3B.pf
Présent ! C:\WINDOWS\Prefetch\96937.EXE-2610D1A4.pf
Présent ! C:\WINDOWS\Prefetch\FLEC006.EXE-0695BA6E.pf
Présent ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Présent ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf

################## | C:\WINDOWS\system32 |

Présent ! C:\WINDOWS\system32\ban_list.txt
Présent ! C:\WINDOWS\system32\mdelk.exe
Présent ! C:\WINDOWS\system32\srosa2.sys
Présent ! C:\WINDOWS\system32\wfsintwq.sys
Présent ! C:\WINDOWS\system32\wintems.exe

################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Administrateur\Application Data |

Présent ! C:\Documents and Settings\Administrateur\Application Data\drivers
Présent ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld
Présent ! C:\Documents and Settings\Administrateur\Application Data\drivers\winupgro.exe
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires\config
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires\downloads.bak
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires\downloads.txt
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires\file.exe
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires\flec003.exe
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires\Incoming
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires\lang
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires\names.txt
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires\server.txt
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires\skins
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires\Temp
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR
Présent ! C:\Documents and Settings\Administrateur\Application Data\hidires\webserver
Présent ! C:\Documents and Settings\Administrateur\Application Data\m
Présent ! C:\Documents and Settings\Administrateur\Application Data\m\data.oct
Présent ! C:\Documents and Settings\Administrateur\Application Data\m\flec006.exe
Présent ! C:\Documents and Settings\Administrateur\Application Data\m\list.oct
Présent ! C:\Documents and Settings\Administrateur\Application Data\m\srvlist.oct
Présent ! C:\Documents and Settings\Administrateur\Application Data\m\shared

################## | Références de comparaison Bagle MD5 : |

File : C:\Documents and Settings\Administrateur\Application Data\drivers\winupgro.exe
-> Crc32 : be25baf3 | Md5 : 1179e85134a6fa559c2c1c00a5bb3817

################## | Autres detections ... |

Bagle ! "C:\Program Files\eMule\Incoming\Painter\Corel_Painter_IX.5_Cracked(1)\install_crack.exe"
-> Size : 847872 | Crc32 : be25baf3 | Md5 : 1179e85134a6fa559c2c1c00a5bb3817

Bagle ! "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"
-> Size : 847872 | Crc32 : be25baf3 | Md5 : 1179e85134a6fa559c2c1c00a5bb3817

################## | Temporary Internet Files |

Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\992DCGNG\b64_1[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\992DCGNG\b64_3[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\992DCGNG\b64_3[2].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\992DCGNG\b64_5[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\992DCGNG\mxd[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_1[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_3[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_3[2].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_3[3].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_4[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_4[2].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_4[3].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_4[4].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_4[5].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_5[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_5[2].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64[2].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64[3].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64[4].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64[5].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_1[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_1[2].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_3[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_3[2].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_4[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_4[2].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_5[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_5[2].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\file[1].txt
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\mxd[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_1[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_1[2].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_1[3].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_4[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_4[2].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_5[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_5[2].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_5[3].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\mxd2[1].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\mxd2[2].jpg
Présent ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\mxd[1].jpg

################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\srosa]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\MuleAppData]
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-597536792-409250841-1364399666-500\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-597536792-409250841-1364399666-500\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-597536792-409250841-1364399666-500\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-597536792-409250841-1364399666-500\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-597536792-409250841-1364399666-500\Software\bisoft]
Présent ! [HKU\S-1-5-21-597536792-409250841-1364399666-500\Software\DateTime4]
Présent ! [HKU\S-1-5-21-597536792-409250841-1364399666-500\Software\MuleAppData]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-597536792-409250841-1364399666-500\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


################## | ! Fin du rapport # FindyKill V5.017 ! |
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2009 à 15:22
ok tu es infecté par bagle

vire tes cracks

puis


Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal,choisi l option 2 (Suppression)


/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

-------> ensuite post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides




puis


colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Eset (Nod32) en ligne
https://www.eset.com/
0
Impossible de mettre le rapport en une fois donc je le mets en plusieurs fois...

############################## | FindyKill V5.017 |

# User : Administrateur (Administrateurs) # HP15575117182
# Update on 01/11/2009 by Chiquitine29
# Start at: 15:28:20 | 01/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Processeur Intel Pentium III Xeon
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1356 [VPS 091030-0] 4.8.1356 [ (!) Disabled | Updated ]

# C:\ # Disque fixe local # 282,07 Go (254,39 Go free) # NTFS
# D:\ # Disque fixe local # 16 Go (10,84 Go free) [HP_RECOVERY] # NTFS
# E:\ # Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\KB905474\wgasetup.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\KB905474\wgasetup.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\PDF Complete\pdfsvc.exe
C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |

Supprimé ! D:\"autorun.inf"
0
Emmanuelle > Emmanuelle
1 nov. 2009 à 16:04
Il faudrait que je le fractionne plein de fois pour le mettre et j'ai peur d'encombrer le forum. Tu veux quand même ce rapport?

je suis en train de faire le 2ème rapport pour le coller ici.

En tout cas j'ai de nouveau du son et je peux de nouveau aller sur le site d'avast sans que ma fenêter se ferme, ce que je ne pouvais plus.

Merci vraiment beaucoup!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2009 à 19:28
oui sauf la partie crack dont je n'ai pas besoin


puis


colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Eset (Nod32) en ligne
https://www.eset.com/
0
La suite


################## | C:\WINDOWS |

Supprimé ! C:\WINDOWS\Prefetch\100734.EXE-1AC672E8.pf
Supprimé ! C:\WINDOWS\Prefetch\102421.EXE-3A71FE95.pf
Supprimé ! C:\WINDOWS\Prefetch\109187.EXE-267E311D.pf
Supprimé ! C:\WINDOWS\Prefetch\122390.EXE-2BC4B123.pf
Supprimé ! C:\WINDOWS\Prefetch\133625.EXE-2273B4DE.pf
Supprimé ! C:\WINDOWS\Prefetch\73781.EXE-3855B75D.pf
Supprimé ! C:\WINDOWS\Prefetch\76062.EXE-05C53E49.pf
Supprimé ! C:\WINDOWS\Prefetch\84968.EXE-00BD1E27.pf
Supprimé ! C:\WINDOWS\Prefetch\88890.EXE-3270BD3B.pf
Supprimé ! C:\WINDOWS\Prefetch\96937.EXE-2610D1A4.pf
Supprimé ! C:\WINDOWS\Prefetch\FLEC006.EXE-0695BA6E.pf
Supprimé ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Supprimé ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-17681AA8.pf

################## | C:\WINDOWS\system32 |

Supprimé ! C:\WINDOWS\system32\ban_list.txt
Supprimé ! C:\WINDOWS\system32\mdelk.exe
Supprimé ! C:\WINDOWS\system32\srosa2.sys
Supprimé ! C:\WINDOWS\system32\wfsintwq.sys
Supprimé ! C:\WINDOWS\system32\wintems.exe

################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Administrateur\Application Data |

Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1000250.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1000609.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1001406.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1002250.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\100265.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\100734.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\101203.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\101390.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\102421.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\102875.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1034156.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1034578.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1034656.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1035015.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1035296.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1035312.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1039546.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1040187.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1040265.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1040625.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1040906.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1040921.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1051578.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1052093.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1052187.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1057078.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1057578.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1057671.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\106500.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1077703.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1078578.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1078765.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1079250.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1079750.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1086437.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1087312.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1087500.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1087968.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1088562.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\109187.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1102578.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1104093.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1104796.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1113984.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1116500.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1117203.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\111875.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\112203.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1134125.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1137390.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1138125.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\114250.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1146500.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1148000.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1148375.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1149031.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1150921.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1151515.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1152062.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1154828.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1155500.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1165937.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1167312.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1167703.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1168421.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1172750.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\1174359.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\122390.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\124765.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\126843.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\129390.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\133625.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\134156.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\135187.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\142343.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\149656.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\149937.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\150781.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\151031.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\151046.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\153500.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\153718.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\155609.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\156140.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\156453.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\156859.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\156890.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\157031.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\159000.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\159328.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\159359.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\159468.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\160203.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\160781.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\161046.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\161984.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\162515.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\162765.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\162781.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\163000.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\163031.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\169890.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\170593.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\170859.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\177593.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\178171.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\179109.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\179953.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\184406.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\184671.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\185171.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\185375.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\185390.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\185421.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\190312.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\198703.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\199515.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\200343.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\200968.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\209203.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\210437.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\211140.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\214406.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\227562.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\228421.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\228453.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\244640.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\244875.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\244906.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\293906.exe
0
Emmanuelle > Emmanuelle
1 nov. 2009 à 19:52
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\294406.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\294718.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\308656.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\309234.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\354031.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\355140.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\356062.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\388937.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\389390.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\389468.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\389812.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\390125.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\408015.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\408703.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\408796.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\434125.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\435031.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\435312.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\461406.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\462937.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\463640.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\471453.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\472562.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\473453.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\496406.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\502140.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\505359.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\505500.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\508640.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\508687.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\520453.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\522796.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\523156.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\523812.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\525703.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\526843.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\572812.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\574625.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\575140.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\576453.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\577640.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\587953.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\591921.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\595078.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\642062.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\644015.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\644359.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\687250.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\689609.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\690046.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\691031.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\692546.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\692578.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\722515.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\725109.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\725656.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\73328.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\73781.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\74078.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\742890.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\745890.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\746359.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\76062.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\76718.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\770484.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\773921.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\776546.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\810234.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\811343.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\811546.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\839687.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\841234.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\842109.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\84812.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\84968.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\851437.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\85484.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\858406.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\860906.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\86109.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\873859.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\878796.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\880031.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\882875.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\883359.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\883484.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\884484.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\888453.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\88890.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\890421.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\898093.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\901859.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\902765.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\904031.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\907093.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\908531.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\91093.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\96031.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\96937.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\99421.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\997000.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\999015.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld\9996390.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\downld
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers\winupgro.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\drivers
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\downloads.bak
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\downloads.txt
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\AC_BootstrapIPs.dat
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\AC_SearchStrings.dat
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\AC_ServerMetURLs.dat
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\cancelled.met
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\clients.met
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\clients.met.bak
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\cryptkey.dat
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\emfriends.met
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\key_index.dat
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\known.met
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\known2_64.met
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\load_index.dat
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\nodes.dat
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\preferences.dat
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\preferences.ini
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\preferencesKad.dat
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\server.met
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\server_met.old
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\shareddir.dat
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\src_index.dat
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\statistics.ini
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config\StoredSearches.met
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\config
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\file.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\flec003.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\Incoming
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\lang
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\names.txt
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\server.txt
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\skins
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\Temp
0
Emmanuelle > Emmanuelle
1 nov. 2009 à 19:53
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\3herosoft DVD Cloner 3.2.1 Build 0528.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\3Q DVD Audio Ripper 2.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\4Media iPod Video Converter 5.1.23.0522.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\7Canaries Standard 1.0 build 101.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\AAA DVD Cloner 2.02.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\ACDSee Photo Manager 11.0 Build 113.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Addiction Recovery Widget 2.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\ADing TextPaste 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\ADO Export 1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Advanced Bulk PAD Submitter 1.2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Advanced eBook Inscriber 1.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Advene 0.38 Release 20090316.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Allakhazam WoW Search 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Altdo Video to MOV Converter 1.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Article Archivist 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Attendant Manager 3.7.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\BandX 1.50.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\BitBuddy 0.985.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Bravedance 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Calendarscope 3.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Calgary Traffic Cam 1.3.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Cam In Style 1.0.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\checkBox 1.4.5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Clobber 1.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Code to Chart 2.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\CustomChat Server 1.5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Dec2Hex converter .06.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\DeMacBin 0.9b.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Dependency Compiler 2.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\DOSname 1.0.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Dropit 4.7 (Cracked).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\DrudgeSiren 0.2.2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\EarthSunX 2.00 (Cracked).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\EchoServer for Windows 1.41.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\EMC Retrospect 6.1 Desktop for Macintosh 6.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Excel Timesheet Template Designer Software 7.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Falcon 4.0 demo download 2 of 2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\File Properties Changer 1.15 [Patch].zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Flash Intro and Banner Maker 3.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\FlashPaste Professional 4.5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\FloSpace FloPrompter 3.0.3.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Folder Shield 2003 1.3 (Cracked).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Form Pilot Home 2.11 Serial.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Free TrueType Code 39 Barcode Font 6.10.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\GETTSCIP 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Googleman 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Grafmkr 4.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\HiFi MP3 OGG Converter 2.00 Crack.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Hostname in Title bar 1.0.2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\IBasic Standard 2.02c.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\INControl Remote PC Controller 1.0 With Crack.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Intel JPEG Library Video Codec 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Intertech iPod Converter 2.3 (Serial).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\iPod Video Converter 3.1.37.0727b [Cracked].zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\iWellsoft Audio to AMR MP3 AAC AC3 Converter 1.6.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Japanese Flashcards 1.12.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Jellyfish Curious Creatures Screensaver 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Kaspersky.AntiVirus.+.Internet.Security.V6.0.0.299.Pro.Fr.+.Mise.A.Jour.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\llave.de.licencia.infinita.key+crack.kaspersky.internet.security.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Mail Access Monitor for SendMail 3.2 Crack.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Math Ease 1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Media Purveyor 2.9.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Microsoft ASP.NET Unchecked Buffer Vulnerability patch MS02-026.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Mimio 1.7.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Mini DVD to MP4 Converter 2.05.19.2009.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Mocha Telnet for Vista 1.0 [Cracked].zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\MouseAround 1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Moyea SWF to Zune Converter 1.16.1 Crack.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\MS Outlook Password Recovery 1.00.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\My Photos Screen Saver 1.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\MyWanIp 2.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\NEFView 2.0.1 [With Crack].zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Northern Bullfinches Animated Wallpaper 3.11.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\OmniValue 3.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Once Twice Thrice 3.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Panda.Internet.Security.2006.Multilanguage.iSO.allofvideo.com.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Paragon Ext2FS Anywhere 3.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Pazera Free Video to iPod Converter 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\PDF SpeedUp 1.32.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\pdf2image 6.8 Serial.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Personal Finance 3.0.7.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Pixel Grease - Easy Image Editor 2.0 Cracked.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Pocket Aargon PPC 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Pod 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Print2Flash 2.7.3.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Private Shell 2.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\ProcessStart 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\ProjectFuture 2.0.3.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\ProstoDiskCleaner 2.1 [Cracked].zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Quick Sequence Diagram Editor 2.12 Beta.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\QuickShell 1.34 [KeyGen].zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Recycle bin Vista Gadget 1.0.1.7.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Remote MSN Command 1.00.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\RemoteDB Gateway 2.4.2 (Patch).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\RiteRecovery 1.0.0749.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\River Past Audio CD Ripper 6.5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\S3 Change Explorer 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Screen 2 WebFlash 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Screen Loupe 2000 5.8 (Cracked).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Sermon Library 5.0.0.9.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Shuangs Audio Joiner 1.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Small Calendar 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\SMBDownLoader 1.0 RC5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Sock Proxy 1.5 With Crack.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Sonic Eye English 1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Spreadsheet Goal Seeker 1.3.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\St Patrick Teddy Bears Demo Screensaver 1.0 (Patch).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Street Hacker 1.0.4.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Super Video Joiner 4.7 Key+Serial.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\TV Game Clock 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\UltraCopy 9 Professional (Turkish) 9.4.17.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Unreal Tournament 2003 - Dead Spider deathmatch map.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Virtual Null Modem 2.5.0 Build 8.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\Visual Protect 3.5.4.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\whatmon 2.0.4.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\WMPopKill 1.01.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\wodFTPServer 2.4.4.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\World Clock Gadget 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\xPort Tools for .NET 3.0.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\ZAP Audio Player 3.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\ZModeler 2.1.0 Build 940.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR\[eXtremeP2P.com].BitDefender.9.Internet.Security.NL.+.UK.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\WDIR
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires\webserver
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\hidires
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\data.oct
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\flec006.exe
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\list.oct
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\12Ghosts WinControl 9.27.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\190-531 - Administering Lotus QuickPlace 3 Practice Exam Questions 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\1D0-441_-_CIW_Database_Specialist_Practice_Test_Questions_1.0_[Cracked].zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\3D_Coastal_Waterfall_1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\A-Z Apple TV Video Converter 4.98.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\ABCFastDirectory 1.5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Abo Sabreen Messenger 2.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Academic Game Maker & Player 2.2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\ADS Revealer 1.0.0.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\AdvOfficeImage 1.0.2.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Album_Art_Screensaver_0.5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\ALWIL.avast!.4.Anti-Virus.Professional.Edition.v4.7.827.Trial.BRASIL.+.Crack.(trial.to.full).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Ant_Hill_3D_1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\App_Switcher_0.9.8.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Assistant Tech Admin Tool 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\ASTRA - Advanced Sysinfo Tool 5.33.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Atomic Windows Messenger Password Recovery 1.10.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\AUAU MPEG WMV AVI to MOV Converter 4.2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Australia_Toolbar_Firefox_1.0.1.28.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Auto Screen Capture 2.0.4.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Axara AudioConverter 2.9.9.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Babyblues_Wonderful_Waterfalls_1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Backup_In_Time_2007_2.0.6_(Key).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Battlefield_1942_Desert_Combat_Forbidden_Valley_map.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\BitDefender-9-.Professional-Cracked.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\bluray key finder 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Bookmarks LinkChecker 0.6.8.4.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\BuddyLive_2.1_(Serial).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Canyonlands National Park 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Cat Name Generator 1.2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\CDXStreamer 2.0.0.1707.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Chainsaw 3.7.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Civilization III Conquests patch 1.22.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\CNS Image 1.0.5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Contenta RAW Converter 4.4.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\ContentProtect_2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Country Flavors Screensaver 4.60.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\CSFastRunII_2.2.5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Data_Protection_Module_3.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\DBTools QueryIT 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\DirectX Rollbacker 0.35.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\DockLauncher_1.7.2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\DVD_to_iPhone_Converter_4.01_(With_Crack).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Dwg2zip_2005.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Dwight K. Schrute Bobblehead 1.0.zip
0
Emmanuelle > Emmanuelle
1 nov. 2009 à 19:55
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Easy AuctionTools 5.5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Etherscan Analyzer 2.0 (build 1237).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Eudora_Email_Extractor_Pro_1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\EuroCheck 1.5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\faderratic 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\FaJo File Renamer 1.2 Rev 0 Build 18.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Feedbackfox 0.9.6.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\FoopChat_Client_1.62.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Forex World Market Sessions 7.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\GearVox_3.0.6.6.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\GEAR_DVD_7.02_RC3_(With_Crack).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Gene Construction Kit 2.5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Golden_Inventory_System_2.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Google Maps - Slovensko 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Guns_N_Roses_toolbar_for_IE_4.5.134.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Halo_Combat_Evolved_Quickest_map.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Hammer's Scotland flag 1.2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\HeadShot001 ScreenSaver 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Health-Docs_1.0_With_Crack.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\How_to_play_the_guitar_Vol3_5.0_(Patch).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\HP0-678 Practice Exam Testing Engine Software 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\ID3 Tag Editor 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Invisible_Secure_Disk_2.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\iTags 1.1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\jPDFNotes 3.21.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\JunkWarden_for_Outlook_4.44_[KeyGen].zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\JustInbox_4.5_Patch.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\KeyPass_3.5.6.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\LingvoSoft Suite 2007 French - Russian 2.0.23.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\LingvoSoft_Picture_Dictionary_2007_Spanish_-_Chinese_Mandarin_Simplified_1.1.20.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Lost Goggles 10b2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\MakeVM_1.6.4.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\MarshallSoft DUN Dialer for dBase 2.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Mega Calculator 0.07.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Memorabilia_Collector_1.21.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Moffsoft Calculator 2.1.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\MonthPlan_0.31.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\MovieClip_Transition_Effect_V3.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\MP3 CD Converter Pro 5.03.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Multiple_File_Search_and_Replace_1.01.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\My WebBrowser 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\NetTV_Inline_1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Newsgroup Image Collector 2.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\NOD32.Anti-Virus.v.2.5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Object_Spy_1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Paraben's_Decryption_Collection_Enterprise_Edition_2.5.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Paradox to PostgreSQL Conversion Software 7.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Partition_Magic_8.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Perfect Automation 2.5.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Pixels_1.5.1.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Popup Cleaner 2.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Power Radio Gadget 1.0.3.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Print_Screen_Works_6.5_Key+Serial.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Print_Studio_2E_build_E7.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\QuickWrite_Professional_(French)_2.3.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Reganam MP4 Converter 2008 1.2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Rivers screensaver 1.2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Sarbyx 2.7 Beta.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\SaverSerf_1.0.2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Schedule 3.7.41c.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\ShareDaemon 0.2.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Sidebar Radio 2.4.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\SigChanger 2.3.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\SilentNight MP3 - CD Player 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Skate Icons.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Statistics Calculator 3.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\SunRav BookOffice 3.2.1.467.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Swift_Allocator_1.3_Cracked.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\SystemView 2.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\SysTray_Icon_1.2_Cracked.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Task_Actions_1.0.2.6.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Titan_Quest_demo.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\ToolTipsFactory_for_.NET_1.2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Traductor_EDG_1.2.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Tree View Outliner 1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Troubleshooting Basic Techniques 3.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\UK Pollen Forecast 1.01.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\WarBirds_demo_(full_install).zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Warcraft_III_-_LOTR_map.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Wintail Color 0.6.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\X-Spat_Controller_1.6.0_KeyGen.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared\Zurfo Stealth 1.1.0.zip
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\shared
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m\srvlist.oct
Supprimé ! C:\Documents and Settings\Administrateur\Application Data\m

################## | Références de comparaison Bagle MD5 : |

File : C:\Documents and Settings\Administrateur\Application Data\drivers\winupgro.exe
-> Crc32 : be25baf3 | Md5 : 1179e85134a6fa559c2c1c00a5bb3817

################## | Autres suppressions ... |

Supprimé ! "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"
-> Size : 847872 | Crc32 : be25baf3 | Md5 : 1179e85134a6fa559c2c1c00a5bb3817
0
Emmanuelle > Emmanuelle
1 nov. 2009 à 19:56
################## | Temporary Internet Files |

Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\992DCGNG\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\992DCGNG\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\992DCGNG\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\992DCGNG\b64_5[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\992DCGNG\mxd[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_3[3].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_4[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_4[2].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_4[3].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_4[4].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_4[5].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_5[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\CQL3WM0K\b64_5[2].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64[2].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64[3].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64[4].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64[5].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_3[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_3[2].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_4[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_4[2].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_5[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\b64_5[2].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\file[1].txt
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\MPYG9B6Q\mxd[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_1[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_1[2].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_1[3].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_4[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_4[2].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_5[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_5[2].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\b64_5[3].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\mxd2[1].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\mxd2[2].jpg
Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\Z9AS69VP\mxd[1].jpg

################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Supprimé ! [HKLM\SYSTEM\ControlSet003\Services\srosa]
Supprimé ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
Supprimé ! [HKCU\Software\bisoft]
Supprimé ! [HKCU\Software\DateTime4]
Supprimé ! [HKCU\Software\MuleAppData]
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec restauré !

# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |

Corrompu : C:\Program Files\Alwil Software\Avast4\ashAvast.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashChest.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashDisp.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashLogV.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashQuick.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashServ.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashUpd.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
[Offset = 000000D4 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\sched.exe
[Offset = 000000FC - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\VisthLic.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
[Offset = 000000F4 - Valeur = 0x0001]


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.017 ! |
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2009 à 19:57
ok
parfait

vire avast comme ceci car il est cuit:

https://www.avast.com/fr-fr/uninstall-utility



puis colle un scan en ligne comme demandé ou installe antivir et colle un scan avec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2009 à 20:02
ok parfait



vire avast comme ceci car il est cuit:

https://www.avast.com/fr-fr/uninstall-utility

__________________

télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.
(attention bien mettre :files)

:processes
explorer.exe
:files
c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\vd.exe
c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\winzix-2.3.0.0-setup.exe
c:\documents and settings\administrateur\application data\real bleh type\uxhizdju.exe
c:\program files\windows media player\npds.zip
c:\program files\windows media player\npdrmv2.zip
c:\program files\java\jre1.6.0_07\lib\deploy\ffjcext.zip
c:\program files\adobe\adobe device central cs4\required\opera\skin\windows_skin.zip
c:\program files\adobe\adobe device central cs4\required\opera\skin\standard_skin.zip
c:\program files\adobe\adobe bridge cs4\browser\skin\windows_skin.zip
c:\program files\adobe\adobe bridge cs4\browser\skin\standard_skin.zip
c:\documents and settings\administrateur\local settings\temp\s636log.exe
c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\appsetup.exe
c:\windows\system32\adobe\svg viewer\svgviewer.zip
c:\documents and settings\administrateur\local settings\temp\~temp\aiunml29\smss.exe
:commands
[purity]
[emptytemp]
[start explorer]

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

_______________________


scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:


https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

______________________

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
Je colle déjà ce rapport là
0
Emmanuelle > Emmanuelle
1 nov. 2009 à 20:47
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3080
Windows 5.1.2600 Service Pack 3

01/11/2009 20:46:44
mbam-log-2009-11-01 (20-46-44).txt

Type de recherche: Examen rapide
Eléments examinés: 99749
Temps écoulé: 2 minute(s), 17 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\spool (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\mqtgsvc (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\mqtgsvc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system\spoolsv.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\mqtgsvc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
Emmanuelle > Emmanuelle
1 nov. 2009 à 20:53
Le Log text

Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-11-01 20:52:16
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 261 GB (90%) free of 289 GB
Total RAM: 2037 MB (69% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:52:25, on 01/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System\spoolsv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\WINDOWS\twain_32\L12U16U2\SrvMod.exe
C:\Program Files\PDF Complete\pdfsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\Administrateur.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.whitesmokestart.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F3 - REG:win.ini: load=C:\DOCUME~1\ADMINI~1\APPLIC~1\clipsrv.exe
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PDF Complete] C:\Program Files\PDF Complete\pdfsty.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe
O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Gpl Log Sixth Intra] C:\Documents and Settings\All Users\Application Data\bolt grey gpl log\LOCKS THIS.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [deaflies] C:\DOCUME~1\ADMINI~1\APPLIC~1\REALBL~1\onceless.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Policies\Explorer\Run: [SessMgr] C:\DOCUME~1\ADMINI~1\APPLIC~1\sessmgr.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [Cisvc] C:\DOCUME~1\ADMINI~1\APPLIC~1\MICROS~1\cisvc.exe /waitservice
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [CmSTP] C:\DOCUME~1\ADMINI~1\APPLIC~1\MICROS~1\cmstp.exe /waitservice (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [CmSTP] C:\DOCUME~1\ADMINI~1\APPLIC~1\MICROS~1\cmstp.exe /waitservice (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SrvMod.lnk = C:\WINDOWS\twain_32\L12U16U2\SrvMod.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: McAfee Application Installer Cleanup (0181781255886078) (0181781255886078mcinstcleanup) - Unknown owner - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\018178~1.EXE (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - C:\WINDOWS\system32\Wacom_Tablet.exe
0
Emmanuelle > Emmanuelle
1 nov. 2009 à 20:56
End of file - 9214 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AFF8CF2C91E343F4.job
C:\WINDOWS\tasks\WGASetup.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{0BF43445-2F28-4351-9252-17FE6E806AA0}
{327C2873-E90D-4c37-AA9D-10AC9BABA46C} - Easy-WebPrint - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll [2004-04-16 405504]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2007-11-26 141848]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2007-11-26 166424]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2007-11-26 137752]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-12-12 16859136]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"PDF Complete"=C:\Program Files\PDF Complete\pdfsty.exe [2008-04-07 318488]
"SetRefresh"=C:\Program Files\Compaq\SetRefresh\SetRefresh.exe [2003-11-20 525824]
"Recguard"=C:\WINDOWS\Sminst\Recguard.exe [2006-05-12 1138688]
"Reminder"=C:\WINDOWS\Creator\Remind_XP.exe [2006-03-31 761856]
"Scheduler"=C:\WINDOWS\SMINST\Scheduler.exe [2006-07-10 872448]
"WOOWATCH"=C:\PROGRA~1\Wanadoo\Watch.exe [2004-08-23 20480]
"WOOTASKBARICON"=C:\PROGRA~1\Wanadoo\GestMaj.exe [2004-10-14 32768]
"Easy-PrintToolBox"=C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE [2004-01-14 409600]
"AdobeCS4ServiceManager"=C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]
"Gpl Log Sixth Intra"=C:\Documents and Settings\All Users\Application Data\bolt grey gpl log\LOCKS THIS.exe [2009-11-01 860160]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"SessMgr"=C:\DOCUME~1\ADMINI~1\APPLIC~1\sessmgr.exe [2009-10-31 90112]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"WOOKIT"=C:\Program Files\Wanadoo\Shell.exe [2004-08-23 122880]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe /background []
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2009-10-09 25623336]
"deaflies"=C:\DOCUME~1\ADMINI~1\APPLIC~1\REALBL~1\onceless.exe []
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Cisvc"=C:\DOCUME~1\ADMINI~1\APPLIC~1\MICROS~1\cisvc.exe [2009-10-31 90112]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Adobe Gamma Loader.exe.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
SrvMod.lnk - C:\WINDOWS\twain_32\L12U16U2\SrvMod.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2007-10-30 208896]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=95000000

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\WINDOWS\SMINST\Scheduler.exe"="C:\WINDOWS\SMINST\Scheduler.exe:*:Enabled:Scheduler "
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\WINDOWS\twain_32\L12U16U2\SrvMod.exe"="C:\WINDOWS\twain_32\L12U16U2\SrvMod.exe:*:Enabled:SrvMod"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe"="C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe:*:Enabled:Adobe CSI CS4"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.exe"="C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.exe:*:Enabled:Managed Services Agent"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
0
Emmanuelle > Emmanuelle
1 nov. 2009 à 20:57
======List of files/folders created in the last 1 months======

2009-11-01 20:52:16 ----D---- C:\rsit
2009-11-01 20:52:16 ----D---- C:\Program Files\trend micro
2009-11-01 20:50:45 ----A---- C:\Documents and Settings\Administrateur\Application Data\sessmgr.exe
2009-11-01 20:42:08 ----D---- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2009-11-01 20:42:04 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-11-01 20:42:04 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-11-01 20:36:42 ----A---- C:\WINDOWS\system32\chg.exe
2009-11-01 20:35:06 ----D---- C:\_OTM
2009-11-01 17:20:49 ----D---- C:\Program Files\ESET
2009-11-01 15:59:51 ----D---- C:\Program Files\Panda Security
2009-11-01 15:28:05 ----A---- C:\FindyKill.txt
2009-11-01 14:53:18 ----D---- C:\FindyKill
2009-11-01 14:41:38 ----D---- C:\Program Files\Fichiers communs\Windows Live
2009-11-01 14:34:11 ----D---- C:\Documents and Settings\Administrateur\Application Data\MSNInstaller
2009-11-01 00:41:23 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-10-31 23:51:29 ----D---- C:\Documents and Settings\All Users\Application Data\bolt grey gpl log
2009-10-31 23:50:53 ----D---- C:\Program Files\Real bleh type
2009-10-31 23:50:53 ----D---- C:\Documents and Settings\Administrateur\Application Data\Real bleh type
2009-10-31 22:31:23 ----A---- C:\Documents and Settings\Administrateur\Application Data\clipsrv.exe
2009-10-31 19:31:50 ----D---- C:\Documents and Settings\Administrateur\Application Data\WTablet
2009-10-31 19:31:14 ----D---- C:\WINDOWS\system32\WTablet
2009-10-31 19:31:11 ----N---- C:\WINDOWS\system32\Wintab32.dll
2009-10-31 19:31:11 ----N---- C:\WINDOWS\system32\Wacom_Tablet.dll
2009-10-31 19:31:09 ----N---- C:\WINDOWS\system32\Wacom_Tablet.exe
2009-10-31 19:31:03 ----D---- C:\Program Files\Tablet
2009-10-30 20:31:55 ----D---- C:\Documents and Settings\Administrateur\Application Data\skypePM
2009-10-30 20:26:46 ----D---- C:\Documents and Settings\Administrateur\Application Data\Skype
2009-10-30 20:26:01 ----D---- C:\Program Files\Fichiers communs\Skype
2009-10-30 20:25:59 ----RD---- C:\Program Files\Skype
2009-10-30 20:25:56 ----D---- C:\Documents and Settings\All Users\Application Data\Skype
2009-10-26 22:48:30 ----D---- C:\WINDOWS\Minidump
2009-10-23 04:34:24 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2009-10-22 06:51:48 ----D---- C:\3577723bf16e967dbfbc48bd3d3b
2009-10-19 18:31:26 ----D---- C:\Documents and Settings\Administrateur\Application Data\Media Player Classic
2009-10-19 18:30:15 ----A---- C:\WINDOWS\system32\rmoc3260.dll
2009-10-19 18:30:15 ----A---- C:\WINDOWS\system32\pndx5032.dll
2009-10-19 18:30:15 ----A---- C:\WINDOWS\system32\pndx5016.dll
2009-10-19 18:30:15 ----A---- C:\WINDOWS\system32\pncrt.dll
2009-10-19 18:30:14 ----A---- C:\WINDOWS\system32\unrar.dll
2009-10-19 18:30:14 ----A---- C:\WINDOWS\avisplitter.ini
2009-10-19 18:30:13 ----A---- C:\WINDOWS\system32\yv12vfw.dll
2009-10-19 18:30:13 ----A---- C:\WINDOWS\system32\xvidvfw.dll
2009-10-19 18:30:13 ----A---- C:\WINDOWS\system32\xvidcore.dll
2009-10-19 18:30:12 ----A---- C:\WINDOWS\system32\qt-dx331.dll
2009-10-19 18:30:12 ----A---- C:\WINDOWS\system32\dpl100.dll
2009-10-19 18:30:12 ----A---- C:\WINDOWS\system32\divx.dll
2009-10-19 18:30:11 ----A---- C:\WINDOWS\system32\ff_vfw.dll.manifest
2009-10-19 18:30:11 ----A---- C:\WINDOWS\system32\ff_vfw.dll
2009-10-19 18:30:10 ----D---- C:\Program Files\K-Lite Codec Pack
2009-10-19 17:51:23 ----D---- C:\Documents and Settings\All Users\Application Data\FLEXnet
2009-10-19 17:44:43 ----D---- C:\Program Files\Fichiers communs\Adobe AIR
2009-10-19 17:40:54 ----D---- C:\Program Files\Fichiers communs\Macrovision Shared
2009-10-19 05:59:33 ----D---- C:\WINDOWS\system32\KB905474
2009-10-18 18:39:38 ----D---- C:\Program Files\Alwil Software
2009-10-18 18:15:20 ----A---- C:\WINDOWS\myClean.bat
2009-10-18 16:44:13 ----D---- C:\Documents and Settings\Administrateur\Application Data\WinRAR
2009-10-18 16:42:59 ----D---- C:\Program Files\WinRAR
2009-10-18 16:06:43 ----D---- C:\Program Files\eMule
2009-10-18 15:40:45 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-10-18 15:39:22 ----D---- C:\WINDOWS\system32\Adobe
2009-10-18 15:25:06 ----D---- C:\Documents and Settings\All Users\Application Data\Macrovision
2009-10-18 15:25:03 ----D---- C:\Program Files\Fichiers communs\Adobe Systems Shared
2009-10-18 15:23:31 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-10-18 15:23:12 ----D---- C:\Program Files\Adobe
2009-10-18 14:43:17 ----D---- C:\Documents and Settings\Administrateur\Application Data\gtk-2.0
2009-10-18 14:40:30 ----D---- C:\Program Files\GIMP-2.7
2009-10-18 14:28:56 ----D---- C:\Documents and Settings\Administrateur\Application Data\Corel
2009-10-17 00:37:44 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-10-17 00:37:40 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2009-10-17 00:37:35 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-10-17 00:37:30 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2009-10-17 00:37:26 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2009-10-17 00:37:21 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2009-10-17 00:37:18 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2009-10-17 00:37:12 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2009-10-17 00:37:07 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2009-10-17 00:37:03 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-10-17 00:36:53 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$
2009-10-17 00:36:48 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2009-10-17 00:36:44 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2009-10-17 00:36:39 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
2009-10-17 00:36:35 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-10-17 00:36:32 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2009-10-17 00:36:16 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2009-10-17 00:36:11 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2009-10-17 00:36:04 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-10-17 00:35:56 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2009-10-17 00:35:52 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-10-17 00:35:48 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2009-10-17 00:35:44 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2009-10-17 00:35:40 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2009-10-17 00:35:34 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-10-17 00:35:29 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2009-10-17 00:35:24 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2009-10-17 00:35:10 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2009-10-17 00:35:05 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
2009-10-17 00:35:01 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-10-17 00:34:57 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2009-10-17 00:34:52 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
2009-10-17 00:34:46 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2009-10-17 00:34:40 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2009-10-17 00:34:21 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2009-10-17 00:34:16 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2009-10-17 00:34:11 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2009-10-17 00:33:39 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2009-10-17 00:33:34 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-10-17 00:33:28 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$
2009-10-17 00:33:23 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-10-17 00:33:19 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2009-10-17 00:33:15 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2009-10-17 00:33:06 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$
2009-10-17 00:33:02 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2009-10-17 00:32:58 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2009-10-17 00:32:53 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2009-10-17 00:32:50 ----D---- C:\Program Files\MSXML 4.0
2009-10-17 00:32:32 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-10-17 00:32:27 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$
2009-10-17 00:32:23 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2009-10-17 00:32:15 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2009-10-16 23:10:57 ----D---- C:\Documents and Settings\Administrateur\Application Data\U3
2009-10-16 21:48:22 ----A---- C:\WINDOWS\BJPSUNST.EXE
2009-10-16 21:46:58 ----A---- C:\WINDOWS\system32\msvcr71.dll
2009-10-16 21:46:58 ----A---- C:\WINDOWS\system32\msvcp71.dll
2009-10-16 21:46:58 ----A---- C:\WINDOWS\system32\MFC71.dll
2009-10-16 21:46:56 ----A---- C:\WINDOWS\IsUn040c.exe
2009-10-16 21:46:33 ----A---- C:\WINDOWS\OpPrintServer.INI
2009-10-16 21:44:58 ----A---- C:\WINDOWS\system32\CNMVS64.DLL
2009-10-16 21:44:57 ----A---- C:\WINDOWS\system32\CNMLM64.DLL
2009-10-16 21:44:52 ----RA---- C:\WINDOWS\system32\CNMCP64.exe
2009-10-16 21:44:30 ----HD---- C:\BJPrinter
2009-10-16 21:44:03 ----D---- C:\WINDOWS\StartHtmico
2009-10-16 21:44:03 ----D---- C:\WINDOWS\IP4000,3000
2009-10-16 21:43:24 ----D---- C:\Program Files\Canon
2009-10-16 21:31:16 ----A---- C:\WINDOWS\system32\ltkrn12n.dll
2009-10-16 21:31:16 ----A---- C:\WINDOWS\system32\ltfil12n.DLL
2009-10-16 21:31:16 ----A---- C:\WINDOWS\system32\LTDIS12n.dll
2009-10-16 21:31:16 ----A---- C:\WINDOWS\system32\lfmsp12n.dll
2009-10-16 21:31:16 ----A---- C:\WINDOWS\system32\BPEnhan.dll
2009-10-16 21:31:15 ----D---- C:\Program Files\ScanExpress A3 USB 1200 Pro
2009-10-16 21:31:15 ----A---- C:\WINDOWS\system32\ltimg12n.dll
2009-10-16 21:31:15 ----A---- C:\WINDOWS\system32\Lfwmf12n.dll
2009-10-16 21:31:15 ----A---- C:\WINDOWS\system32\lftif12n.dll
2009-10-16 21:31:15 ----A---- C:\WINDOWS\system32\lfpcx12n.dll
2009-10-16 21:31:15 ----A---- C:\WINDOWS\system32\lflmb12n.dll
2009-10-16 21:31:15 ----A---- C:\WINDOWS\system32\lfjbg12n.dll
2009-10-16 21:31:15 ----A---- C:\WINDOWS\system32\LFJ2K12n.dll
2009-10-16 21:31:15 ----A---- C:\WINDOWS\system32\lfimg12n.dll
2009-10-16 21:31:15 ----A---- C:\WINDOWS\system32\lffax12n.dll
2009-10-16 21:31:15 ----A---- C:\WINDOWS\system32\LFCMP12n.DLL
2009-10-16 21:31:15 ----A---- C:\WINDOWS\system32\lfbmp12n.dll
2009-10-16 21:31:14 ----A---- C:\WINDOWS\system32\vb5ko.dll
2009-10-16 20:47:02 ----A---- C:\WINDOWS\system32\muweb.dll
2009-10-16 20:47:02 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2009-10-16 20:47:02 ----A---- C:\WINDOWS\system32\mucltui.dll
2009-10-16 19:54:20 ----SHDC---- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2009-10-16 19:54:16 ----D---- C:\Program Files\Windows Live
2009-10-16 19:54:07 ----D---- C:\Documents and Settings\All Users\Application Data\WLInstaller
2009-10-16 10:12:21 ----D---- C:\WINDOWS\ie8updates
2009-10-16 10:11:10 ----HDC---- C:\WINDOWS\ie8
2009-10-16 10:09:38 ----A---- C:\WINDOWS\system32\MRT.exe
2009-10-16 05:34:48 ----D---- C:\WINDOWS\system32\PreInstall
2009-10-16 05:34:45 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-10-16 05:34:45 ----HD---- C:\WINDOWS\$hf_mig$
2009-10-15 20:33:51 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
2009-10-15 18:45:10 ----D---- C:\Documents and Settings\Administrateur\Application Data\Mozilla
2009-10-15 18:43:54 ----D---- C:\Program Files\Mozilla Firefox
2009-10-15 18:38:39 ----D---- C:\Documents and Settings\Administrateur\Application Data\Macromedia
2009-10-15 18:31:40 ----A---- C:\WINDOWS\system32\WooDial2000.dll
2009-10-15 18:31:35 ----D---- C:\WINDOWS\system32\AlertModule
2009-10-15 18:31:30 ----A---- C:\WINDOWS\system32\W32n50.dll
2009-10-15 18:31:25 ----A---- C:\WINDOWS\system32\IfHelper.dll
2009-10-15 18:31:24 ----A---- C:\WINDOWS\system32\FTRTSVC.exe
2009-10-15 18:30:05 ----D---- C:\Program Files\Wanadoo
2009-10-15 18:27:49 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-10-15 12:26:11 ----SD---- C:\WINDOWS\Tasks
2009-10-15 12:26:11 ----RD---- C:\WINDOWS\Web
2009-10-15 12:26:11 ----D---- C:\WINDOWS\WinSxS
2009-10-15 12:26:11 ----D---- C:\WINDOWS\WBEM
2009-10-15 12:26:11 ----D---- C:\WINDOWS\twain_32
2009-10-15 12:26:11 ----D---- C:\WINDOWS\Temp
2009-10-15 12:26:11 ----D---- C:\WINDOWS\system32\XPSViewer
2009-10-15 12:26:11 ----D---- C:\WINDOWS\system32\xircom
2009-10-15 12:26:11 ----D---- C:\WINDOWS\system32\x64
2009-10-15 12:26:11 ----D---- C:\WINDOWS\system32\wins
2009-10-15 12:26:11 ----D---- C:\WINDOWS\system32\wbem
2009-10-15 12:26:11 ----D---- C:\WINDOWS\system32\usmt
2009-10-15 12:26:11 ----D---- C:\WINDOWS\system32\URTTemp
2009-10-15 12:26:11 ----D---- C:\WINDOWS\system32\spool
2009-10-15 12:26:11 ----D---- C:\WINDOWS\system32\ShellExt
2009-10-15 12:26:11 ----D---- C:\WINDOWS\system32\Setup
2009-10-15 12:26:11 ----D---- C:\WINDOWS\system32\RTCOM
2009-10-15 12:26:11 ----D---- C:\WINDOWS\system32\Restore
2009-10-15 12:26:10 ----SD---- C:\WINDOWS\system32\Microsoft
2009-10-15 12:26:10 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\ras
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\oobe
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\npp
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\mui
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\MsDtc
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\Macromed
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\Lang
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\inetsrv
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\IME
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\icsxml
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\ias
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\fr-fr
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\fr
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\export
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\en-us
2009-10-15 12:26:10 ----D---- C:\WINDOWS\system32\drivers
2009-10-15 12:26:09 ----RSHD---- C:\WINDOWS\system32\dllcache
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\DirectX
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\dhcp
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\config
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\Com
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\CatRoot2
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\CatRoot
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\3com_dmi
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\3076
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\2052
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\1054
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\1042
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\1041
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\1037
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\1036
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\1033
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\1031
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\1028
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32\1025
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system32
2009-10-15 12:26:09 ----D---- C:\WINDOWS\system
2009-10-15 12:26:09 ----D---- C:\WINDOWS\srchasst
2009-10-15 12:26:09 ----D---- C:\WINDOWS\SoftwareDistribution
2009-10-15 12:26:09 ----D---- C:\WINDOWS\SMINST
2009-10-15 12:26:09 ----D---- C:\WINDOWS\SHELLNEW
2009-10-15 12:26:08 ----D---- C:\WINDOWS\security
2009-10-15 12:26:08 ----D---- C:\WINDOWS\Resources
2009-10-15 12:26:08 ----D---- C:\WINDOWS\repair
2009-10-15 12:26:08 ----D---- C:\WINDOWS\Registration
2009-10-15 12:26:08 ----D---- C:\WINDOWS\Provisioning
2009-10-15 12:26:08 ----D---- C:\WINDOWS\Prefetch
2009-10-15 12:26:08 ----D---- C:\WINDOWS\PeerNet
2009-10-15 12:26:07 ----RD---- C:\WINDOWS\Offline Web Pages
2009-10-15 12:26:07 ----D---- C:\WINDOWS\pchealth
2009-10-15 12:26:07 ----D---- C:\WINDOWS\Network Diagnostic
2009-10-15 12:26:07 ----D---- C:\WINDOWS\mui
2009-10-15 12:26:07 ----D---- C:\WINDOWS\msapps
2009-10-15 12:26:07 ----D---- C:\WINDOWS\msagent
2009-10-15 12:26:04 ----SHD---- C:\WINDOWS\Installer
2009-10-15 12:26:04 ----D---- C:\WINDOWS\Microsoft.NET
2009-10-15 12:26:04 ----D---- C:\WINDOWS\Media
2009-10-15 12:26:04 ----D---- C:\WINDOWS\L2Schemas
2009-10-15 12:26:04 ----D---- C:\WINDOWS\java
2009-10-15 12:26:03 ----HD---- C:\WINDOWS\inf
2009-10-15 12:26:03 ----D---- C:\WINDOWS\ime
2009-10-15 12:26:02 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-10-15 12:26:02 ----RSD---- C:\WINDOWS\Fonts
2009-10-15 12:26:02 ----D---- C:\WINDOWS\Help
2009-10-15 12:26:02 ----D---- C:\WINDOWS\ehome
2009-10-15 12:26:02 ----D---- C:\WINDOWS\DRIVERS
2009-10-15 12:26:02 ----D---- C:\WINDOWS\Driver Cache
2009-10-15 12:26:02 ----D---- C:\WINDOWS\Debug
2009-10-15 12:26:02 ----D---- C:\WINDOWS\Cursors
2009-10-15 12:26:02 ----D---- C:\WINDOWS\CREATOR
2009-10-15 12:26:02 ----D---- C:\WINDOWS\Connection Wizard
2009-10-15 12:26:02 ----D---- C:\WINDOWS\Config
2009-10-15 12:25:59 ----SHD---- C:\RECYCLER
2009-10-15 12:25:59 ----RSD---- C:\WINDOWS\assembly
2009-10-15 12:25:59 ----RD---- C:\Program Files\Online Services
2009-10-15 12:25:59 ----HD---- C:\WINDOWS\$NtUninstallKB952117-v2$
2009-10-15 12:25:59 ----HD---- C:\Program Files\WindowsUpdate
2009-10-15 12:25:59 ----HD---- C:\Program Files\Uninstall Information
2009-10-15 12:25:59 ----D---- C:\WINDOWS\AppPatch
2009-10-15 12:25:59 ----D---- C:\WINDOWS\addins
2009-10-15 12:25:59 ----D---- C:\WINDOWS
2009-10-15 12:25:59 ----D---- C:\Program Files\xerox
2009-10-15 12:25:59 ----D---- C:\Program Files\Windows NT
2009-10-15 12:25:59 ----D---- C:\Program Files\Windows Media Player
2009-10-15 12:25:59 ----D---- C:\Program Files\Services en ligne
2009-10-15 12:25:59 ----D---- C:\Program Files\Reference Assemblies
2009-10-15 12:25:59 ----D---- C:\Program Files\Realtek
2009-10-15 12:25:59 ----D---- C:\Program Files\PDF Complete
2009-10-15 12:25:59 ----D---- C:\Program Files\Outlook Express
2009-10-15 12:25:59 ----D---- C:\Program Files\NetMeeting
2009-10-15 12:25:59 ----D---- C:\Program Files\MSXML 6.0
2009-10-15 12:25:59 ----D---- C:\Program Files\MSN Gaming Zone
2009-10-15 12:25:59 ----D---- C:\Program Files\MSN
2009-10-15 12:25:59 ----D---- C:\Program Files\MSBuild
2009-10-15 12:25:59 ----D---- C:\Program Files\Movie Maker
2009-10-15 12:25:59 ----D---- C:\Program Files\Microsoft.NET
2009-10-15 12:25:59 ----D---- C:\Program Files\Microsoft Works
2009-10-15 12:25:59 ----D---- C:\Program Files\Microsoft Visual Studio
2009-10-15 12:25:58 ----D---- C:\Program Files\Microsoft SQL Server
2009-10-15 12:25:57 ----D---- C:\Program Files\Microsoft Small Business
2009-10-15 12:25:53 ----D---- C:\Program Files\Microsoft Office
2009-10-15 12:25:53 ----D---- C:\Program Files\microsoft frontpage
2009-10-15 12:25:53 ----D---- C:\Program Files\Messenger
2009-10-15 12:25:52 ----D---- C:\Program Files\Java
2009-10-15 12:25:46 ----HD---- C:\Program Files\InstallShield Installation Information
2009-10-15 12:25:46 ----D---- C:\Program Files\InterVideo
2009-10-15 12:25:46 ----D---- C:\Program Files\Internet Explorer
2009-10-15 12:25:46 ----D---- C:\Program Files\HPQ
2009-10-15 12:25:46 ----D---- C:\Program Files\Hewlett-Packard
2009-10-15 12:25:46 ----D---- C:\Program Files\Fichiers communs\System
2009-10-15 12:25:46 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-10-15 12:25:46 ----D---- C:\Program Files\Fichiers communs\Services
2009-10-15 12:25:46 ----D---- C:\Program Files\Fichiers communs\Protexis
2009-10-15 12:25:46 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-10-15 12:25:46 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-10-15 12:25:45 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-10-15 12:25:45 ----D---- C:\Program Files\Fichiers communs\Java
2009-10-15 12:25:45 ----D---- C:\Program Files\Fichiers communs\InterVideo
2009-10-15 12:25:45 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-10-15 12:25:45 ----D---- C:\Program Files\Fichiers communs\DESIGNER
2009-10-15 12:25:45 ----D---- C:\Program Files\Fichiers communs
2009-10-15 12:25:45 ----D---- C:\Program Files\ComPlus Applications
2009-10-15 12:25:45 ----D---- C:\Program Files\Compaq
2009-10-15 12:25:44 ----RD---- C:\Program Files
2009-10-15 12:25:44 ----D---- C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
2009-10-15 12:25:43 ----RHD---- C:\MSOCache
2009-10-15 12:25:41 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-10-15 12:25:41 ----HD---- C:\hp
2009-10-15 12:25:41 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-10-15 12:25:41 ----D---- C:\Documents and Settings\All Users\Application Data\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
2009-10-15 12:25:40 ----D---- C:\Documents and Settings\All Users\Application Data\Corel
2009-10-15 12:25:39 ----SD---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
2009-10-15 12:25:39 ----D---- C:\Documents and Settings\Administrateur\Application Data\Sun
2009-10-15 12:25:39 ----D---- C:\Documents and Settings\Administrateur\Application Data\SampleView
2009-10-15 12:25:39 ----D---- C:\Documents and Settings\Administrateur\Application Data\Identities
2009-10-15 12:25:39 ----D---- C:\Documents and Settings
2009-10-15 12:25:33 ----D---- C:\i386
2009-10-15 03:42:44 ----D---- C:\Program Files\Securitoo
2009-10-15 03:42:29 ----D---- C:\Program Files\Inventel
2009-10-15 03:35:56 ----D---- C:\Program Files\Windows Sidebar
2009-10-15 03:35:35 ----A---- C:\WINDOWS\system32\wmpns.dll
2009-10-15 03:33:33 ----D---- C:\Program Files\Raccourcis de programmes
2009-10-15 03:28:41 ----A---- C:\WINDOWS\system32\hidserv.dll
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2009 à 20:51
ok il reste ceci:


vire avast comme ceci car il est cuit:

https://www.avast.com/fr-fr/uninstall-utility

__________________

télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.
(attention bien mettre :files)

:processes
explorer.exe
:files
C:\WINDOWS\system32\drivers\mqtgsvc.exe
C:\WINDOWS\system\spoolsv.exe
C:\Documents and Settings\Administrateur\Local Settings\Temp\mqtgsvc.exe
c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\vd.exe
c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\winzix-2.3.0.0-setup.exe
c:\documents and settings\administrateur\application data\real bleh type\uxhizdju.exe
c:\program files\windows media player\npds.zip
c:\program files\windows media player\npdrmv2.zip
c:\program files\java\jre1.6.0_07\lib\deploy\ffjcext.zip
c:\program files\adobe\adobe device central cs4\required\opera\skin\windows_skin.zip
c:\program files\adobe\adobe device central cs4\required\opera\skin\standard_skin.zip
c:\program files\adobe\adobe bridge cs4\browser\skin\windows_skin.zip
c:\program files\adobe\adobe bridge cs4\browser\skin\standard_skin.zip
c:\documents and settings\administrateur\local settings\temp\s636log.exe
c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\appsetup.exe
c:\windows\system32\adobe\svg viewer\svgviewer.zip
c:\documents and settings\administrateur\local settings\temp\~temp\aiunml29\smss.exe
:commands
[purity]
[emptytemp]
[start explorer]

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

_______________________

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
Excuse moi les rapports sont au dessus de ce post, j'ai pas répondu au bon post.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2009 à 21:10
télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.
(attention bien mettre :files)

:processes
explorer.exe
:files
C:\WINDOWS\system32\drivers\mqtgsvc.exe
C:\WINDOWS\system\spoolsv.exe
C:\Documents and Settings\Administrateur\Local Settings\Temp\mqtgsvc.exe
c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\vd.exe
c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\winzix-2.3.0.0-setup.exe
c:\documents and settings\administrateur\application data\real bleh type\uxhizdju.exe
c:\program files\windows media player\npds.zip
c:\program files\windows media player\npdrmv2.zip
c:\program files\java\jre1.6.0_07\lib\deploy\ffjcext.zip
c:\program files\adobe\adobe device central cs4\required\opera\skin\windows_skin.zip
c:\program files\adobe\adobe device central cs4\required\opera\skin\standard_skin.zip
c:\program files\adobe\adobe bridge cs4\browser\skin\windows_skin.zip
c:\program files\adobe\adobe bridge cs4\browser\skin\standard_skin.zip
c:\documents and settings\administrateur\local settings\temp\s636log.exe
c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\appsetup.exe
c:\windows\system32\adobe\svg viewer\svgviewer.zip
c:\documents and settings\administrateur\local settings\temp\~temp\aiunml29\smss.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\MICROS~1\cisvc.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\REALBL~1\onceless.exe
C:\Documents and Settings\All Users\Application Data\bolt grey gpl log\LOCKS THIS.exe
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­n\Run]
"Gpl Log Sixth Intra"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"deaflies"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Cisvc"=-
:commands
[purity]
[emptytemp]
[start explorer]

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

_____________________________


tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
0
Excuse moi de te poser cette question mais si je supprime ce que tu me demandes sur otm cela ne va pas rendre photoshop inutilisable?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2009 à 21:17
c'est possible mais normalement non

il est légal ton photoshop? tu as le cd d'installation?
0
C'est un ami de mon frère qui me l'a installé donc j'ai pas le CD d'installation
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2009 à 21:23
ok alors:

Télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.
(attention bien mettre :files)

:processes
explorer.exe
:files
C:\WINDOWS\system32\drivers\mqtgsvc.exe
C:\WINDOWS\system\spoolsv.exe
C:\Documents and Settings\Administrateur\Local Settings\Temp\mqtgsvc.exe
c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\vd.exe
c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\winzix-2.3.0.0-setup.exe
c:\documents and settings\administrateur\application data\real bleh type\uxhizdju.exe
c:\program files\windows media player\npds.zip
c:\program files\windows media player\npdrmv2.zip
c:\program files\java\jre1.6.0_07\lib\deploy\ffjcext.zip
c:\documents and settings\administrateur\local settings\temp\s636log.exe
c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\appsetup.exe
c:\windows\system32\adobe\svg viewer\svgviewer.zip
c:\documents and settings\administrateur\local settings\temp\~temp\aiunml29\smss.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\MICROS~1\cisvc.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\REALBL~1\onceless.exe
C:\Documents and Settings\All Users\Application Data\bolt grey gpl log\LOCKS THIS.exe
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­­n\Run]
"Gpl Log Sixth Intra"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"deaflies"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Cisvc"=-
:commands
[purity]
[emptytemp]
[start explorer]

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

_____________________________


tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
0
Excuse moi je l'ai fait avant ta dernière réponse. Apparemment photoshop fonctionne toujours. Donc voici le rapport.

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
File/Folder C:\WINDOWS\system32\drivers\mqtgsvc.exe not found.
C:\WINDOWS\system\spoolsv.exe moved successfully.
File/Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\mqtgsvc.exe not found.
File/Folder c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\vd.exe not found.
File/Folder c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\winzix-2.3.0.0-setup.exe not found.
File/Folder c:\documents and settings\administrateur\application data\real bleh type\uxhizdju.exe not found.
File/Folder c:\program files\windows media player\npds.zip not found.
File/Folder c:\program files\windows media player\npdrmv2.zip not found.
File/Folder c:\program files\java\jre1.6.0_07\lib\deploy\ffjcext.zip not found.
File/Folder c:\program files\adobe\adobe device central cs4\required\opera\skin\windows_skin.zip not found.
File/Folder c:\program files\adobe\adobe device central cs4\required\opera\skin\standard_skin.zip not found.
File/Folder c:\program files\adobe\adobe bridge cs4\browser\skin\windows_skin.zip not found.
File/Folder c:\program files\adobe\adobe bridge cs4\browser\skin\standard_skin.zip not found.
File/Folder c:\documents and settings\administrateur\local settings\temp\s636log.exe not found.
File/Folder c:\documents and settings\administrateur\local settings\temp\ixp002.tmp\appsetup.exe not found.
File/Folder c:\windows\system32\adobe\svg viewer\svgviewer.zip not found.
File/Folder c:\documents and settings\administrateur\local settings\temp\~temp\aiunml29\smss.exe not found.
C:\DOCUME~1\ADMINI~1\APPLIC~1\MICROS~1\cisvc.exe moved successfully.
File/Folder C:\DOCUME~1\ADMINI~1\APPLIC~1\REALBL~1\onceless.exe not found.
C:\Documents and Settings\All Users\Application Data\bolt grey gpl log\LOCKS THIS.exe moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­­n\Run not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\deaflies deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\\Cisvc deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 606563 bytes
->Temporary Internet Files folder emptied: 3602129 bytes
->FireFox cache emptied: 60715298 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 61,98 mb


OTM by OldTimer - Version 3.0.0.6 log created on 11012009_212356

Files moved on Reboot...

Registry entries deleted on Reboot...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2009 à 21:29
ok

fais lop sd



tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
0
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Administrateur ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:282 Go (Free:255 Go)
D:\ (Local Disk) - NTFS - Total:16 Go (Free:10 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 01/11/2009|21:35 )

--------------------\\ Listing des dossiers dans APPLIC~1

[31/10/2009|22:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[18/10/2009|14:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Corel
[18/10/2009|15:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\gtk-2.0
[15/10/2009|12:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[15/10/2009|18:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[01/11/2009|20:42] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[19/10/2009|18:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Media Player Classic
[01/11/2009|21:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[15/10/2009|18:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[01/11/2009|14:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\MSNInstaller
[01/11/2009|20:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real bleh type
[15/10/2009|12:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\SampleView
[01/11/2009|21:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Skype
[01/11/2009|16:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\skypePM
[15/10/2009|12:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[27/10/2009|21:13] C:\DOCUME~1\ADMINI~1\APPLIC~1\U3
[18/10/2009|16:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\WinRAR
[01/11/2009|21:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\WTablet

[15/10/2009|12:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[31/10/2009|22:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/11/2009|21:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\bolt grey gpl log
[15/10/2009|12:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Corel
[19/10/2009|17:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[18/10/2009|15:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[01/11/2009|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[01/11/2009|14:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[23/10/2009|04:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[30/10/2009|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[16/10/2009|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[15/10/2009|12:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[15/10/2009|12:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[15/10/2009|12:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\SampleView
[15/10/2009|12:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\SiteAdvisor
[15/10/2009|12:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun

[31/10/2009|22:08] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[15/10/2009|12:25] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[01/11/2009 21:00][--ah-----] C:\WINDOWS\tasks\AFF8CF2C91E343F4.job
[01/11/2009 21:25][--a------] C:\WINDOWS\tasks\WGASetup.job
[01/11/2009 21:25][--ah-----] C:\WINDOWS\tasks\SA.DAT
[14/04/2008 02:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

( AFF8CF2C91E343F4.job )=( c:\docume~1\admini~1\applic~1\realbl~1\TimeMetaAmen.exe )

--------------------\\ Listing des dossiers dans C:\Program Files

[15/10/2009|12:25] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[19/10/2009|17:48] C:\Program Files\Adobe
[01/11/2009|20:16] C:\Program Files\Alwil Software
[16/10/2009|21:48] C:\Program Files\Canon
[15/10/2009|12:25] C:\Program Files\Compaq
[15/10/2009|12:25] C:\Program Files\ComPlus Applications
[18/10/2009|16:07] C:\Program Files\eMule
[01/11/2009|17:20] C:\Program Files\ESET
[01/11/2009|14:41] C:\Program Files\Fichiers communs
[18/10/2009|14:40] C:\Program Files\GIMP-2.7
[15/10/2009|12:25] C:\Program Files\Hewlett-Packard
[15/10/2009|12:25] C:\Program Files\HPQ
[18/10/2009|15:23] C:\Program Files\InstallShield Installation Information
[16/10/2009|10:13] C:\Program Files\Internet Explorer
[15/10/2009|12:25] C:\Program Files\InterVideo
[15/10/2009|03:42] C:\Program Files\Inventel
[15/10/2009|12:25] C:\Program Files\Java
[19/10/2009|18:32] C:\Program Files\K-Lite Codec Pack
[01/11/2009|20:46] C:\Program Files\Malwarebytes' Anti-Malware
[18/10/2009|14:20] C:\Program Files\Messenger
[15/10/2009|12:25] C:\Program Files\microsoft frontpage
[15/10/2009|12:25] C:\Program Files\Microsoft Office
[15/10/2009|12:25] C:\Program Files\Microsoft Small Business
[01/11/2009|14:37] C:\Program Files\Microsoft SQL Server
[15/10/2009|12:25] C:\Program Files\Microsoft Visual Studio
[15/10/2009|12:25] C:\Program Files\Microsoft Works
[15/10/2009|12:25] C:\Program Files\Microsoft.NET
[15/10/2009|12:25] C:\Program Files\Movie Maker
[01/11/2009|21:26] C:\Program Files\Mozilla Firefox
[15/10/2009|12:25] C:\Program Files\MSBuild
[01/11/2009|14:33] C:\Program Files\MSN
[15/10/2009|12:25] C:\Program Files\MSN Gaming Zone
[17/10/2009|00:32] C:\Program Files\MSXML 4.0
[15/10/2009|12:25] C:\Program Files\MSXML 6.0
[15/10/2009|12:25] C:\Program Files\NetMeeting
[15/10/2009|03:36] C:\Program Files\Online Services
[17/10/2009|00:34] C:\Program Files\Outlook Express
[01/11/2009|15:59] C:\Program Files\Panda Security
[15/10/2009|12:25] C:\Program Files\PDF Complete
[15/10/2009|03:33] C:\Program Files\Raccourcis de programmes
[31/10/2009|23:50] C:\Program Files\Real bleh type
[15/10/2009|12:25] C:\Program Files\Realtek
[15/10/2009|12:25] C:\Program Files\Reference Assemblies
[16/10/2009|21:31] C:\Program Files\ScanExpress A3 USB 1200 Pro
[15/10/2009|03:42] C:\Program Files\Securitoo
[15/10/2009|12:25] C:\Program Files\Services en ligne
[30/10/2009|20:26] C:\Program Files\Skype
[01/11/2009|14:46] C:\Program Files\Spybot - Search & Destroy
[31/10/2009|19:31] C:\Program Files\Tablet
[01/11/2009|20:52] C:\Program Files\trend micro
[15/10/2009|12:25] C:\Program Files\Uninstall Information
[01/11/2009|21:26] C:\Program Files\Wanadoo
[16/10/2009|19:59] C:\Program Files\Windows Live
[01/11/2009|20:35] C:\Program Files\Windows Media Player
[15/10/2009|12:25] C:\Program Files\Windows NT
[15/10/2009|03:35] C:\Program Files\Windows Sidebar
[15/10/2009|12:25] C:\Program Files\WindowsUpdate
[18/10/2009|16:43] C:\Program Files\WinRAR
[15/10/2009|12:25] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[19/10/2009|17:47] C:\Program Files\Fichiers communs\Adobe
[19/10/2009|17:44] C:\Program Files\Fichiers communs\Adobe AIR
[18/10/2009|15:25] C:\Program Files\Fichiers communs\Adobe Systems Shared
[15/10/2009|12:25] C:\Program Files\Fichiers communs\DESIGNER
[15/10/2009|12:25] C:\Program Files\Fichiers communs\InstallShield
[15/10/2009|12:25] C:\Program Files\Fichiers communs\InterVideo
[15/10/2009|12:25] C:\Program Files\Fichiers communs\Java
[19/10/2009|17:40] C:\Program Files\Fichiers communs\Macrovision Shared
[22/10/2009|00:18] C:\Program Files\Fichiers communs\Microsoft Shared
[15/10/2009|12:25] C:\Program Files\Fichiers communs\MSSoap
[15/10/2009|12:25] C:\Program Files\Fichiers communs\ODBC
[15/10/2009|12:25] C:\Program Files\Fichiers communs\Protexis
[15/10/2009|12:25] C:\Program Files\Fichiers communs\Services
[30/10/2009|20:26] C:\Program Files\Fichiers communs\Skype
[15/10/2009|12:25] C:\Program Files\Fichiers communs\SpeechEngines
[15/10/2009|12:25] C:\Program Files\Fichiers communs\System
[01/11/2009|14:41] C:\Program Files\Fichiers communs\Windows Live
[16/10/2009|19:57] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 54 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

C:\DOCUME~1\ADMINI~1\APPLIC~1\REALBL~1

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\ADMINI~1\APPLIC~1\realbl~1
C:\Program Files\realbl~1
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@advertising[1].txt
C:\WINDOWS\Tasks\AFF8CF2C91E343F4.job

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Joy Meow Creative]
"DisplayName"="CiD Help"
"UninstallString"="C:\\DOCUME~1\\ADMINI~1\\APPLIC~1\\REALBL~1\\onceless.exe -uninstall"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-01 21:35:42
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 568

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\ADMINI~1\Recent\crack.lnk


[F:35][D:3]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
[F:14][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:9][D:4]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 01/11/2009|21:36 - Option : [1]

--------------------\\ Fin du rapport a 21:36:16
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2009 à 21:41
ok fais l'option de nettoyage de lop sd

et colle le rapport

tu n'auras ainsi plus les pubs CID que tu devais avoir !

________________________________


utilise pour supprimer tes traces de surf régulièrement:

CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

________________________________

Télécharge Tools Cleaner sur ton bureau.
--> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
________________________________


Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
https://www.informatruc.com

________________________________

voilà

tu peux remettre un antivirus : avast est moyen , je te conseille ANTIVIR

et colle un rapport avec pour confirmer que tout est ok et dis si encore des osucis avec ton pc






















pour protéger gratos ton ordi

https://www.commentcamarche.net/telecharger/securite/


vacciner son ordi après avoir branché toutes ses clés usb avec usbfix ou flash disinfector ou rav antivirus car beaucoup actuellement transitent par les supports externes :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

---------
mettre un antivirus

ANTIVIR ou AVG8 ou (AVAST ) ou Microsoft Security Essentials

http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/antivir-installation-configuration-sujet_201938_1.htm
https://www.avira.com/fr/free-antivirus-windows
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
WINDOWS DEFENDER ou SPYWARE TERMINATOR ou SPYWARE GUARD
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

Rq : spybot … sortent de nouvelles versions régulièrement, vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/18128.html
https://www.zonealarm.com/software/free-firewall

-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
0
Un grand merci pour toute ton aide. C'est énorme ce que tu as fait, passer autant de temps à m'aider.

C'est quoi l'option nettoyage? ils me proposent suppression + hosts ou - hosts. C'est tout.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2009 à 21:49
lop sd

* Choisis cette fois ci l'Option 2 (Suppression)
* Ne ferme pas la fenêtre lors de la suppression !
* Poste le rapport généré (C:\lopR.txt)
0
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Administrateur ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:282 Go (Free:255 Go)
D:\ (Local Disk) - NTFS - Total:16 Go (Free:10 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 01/11/2009|21:56 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@advertising[1].txt
Supprime! - C:\WINDOWS\Tasks\AFF8CF2C91E343F4.job
Supprime! - C:\DOCUME~1\ADMINI~1\APPLIC~1\realbl~1
Supprime! - C:\Program Files\realbl~1

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[31/10/2009|22:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[18/10/2009|14:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Corel
[18/10/2009|15:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\gtk-2.0
[15/10/2009|12:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[15/10/2009|18:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[01/11/2009|20:42] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[19/10/2009|18:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Media Player Classic
[01/11/2009|21:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[15/10/2009|18:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[01/11/2009|14:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\MSNInstaller
[15/10/2009|12:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\SampleView
[01/11/2009|21:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Skype
[01/11/2009|16:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\skypePM
[15/10/2009|12:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[27/10/2009|21:13] C:\DOCUME~1\ADMINI~1\APPLIC~1\U3
[18/10/2009|16:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\WinRAR
[01/11/2009|21:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\WTablet

[15/10/2009|12:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[31/10/2009|22:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/11/2009|21:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\bolt grey gpl log
[15/10/2009|12:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Corel
[19/10/2009|17:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[18/10/2009|15:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[01/11/2009|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[01/11/2009|14:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[23/10/2009|04:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[30/10/2009|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[16/10/2009|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[15/10/2009|12:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[15/10/2009|12:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[15/10/2009|12:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\SampleView
[15/10/2009|12:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\SiteAdvisor
[15/10/2009|12:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun

[31/10/2009|22:08] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[15/10/2009|12:25] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[01/11/2009 21:25][--a------] C:\WINDOWS\tasks\WGASetup.job
[01/11/2009 21:25][--ah-----] C:\WINDOWS\tasks\SA.DAT
[14/04/2008 02:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[15/10/2009|12:25] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[19/10/2009|17:48] C:\Program Files\Adobe
[01/11/2009|20:16] C:\Program Files\Alwil Software
[16/10/2009|21:48] C:\Program Files\Canon
[15/10/2009|12:25] C:\Program Files\Compaq
[15/10/2009|12:25] C:\Program Files\ComPlus Applications
[18/10/2009|16:07] C:\Program Files\eMule
[01/11/2009|17:20] C:\Program Files\ESET
[01/11/2009|14:41] C:\Program Files\Fichiers communs
[18/10/2009|14:40] C:\Program Files\GIMP-2.7
[15/10/2009|12:25] C:\Program Files\Hewlett-Packard
[15/10/2009|12:25] C:\Program Files\HPQ
[18/10/2009|15:23] C:\Program Files\InstallShield Installation Information
[16/10/2009|10:13] C:\Program Files\Internet Explorer
[15/10/2009|12:25] C:\Program Files\InterVideo
[15/10/2009|03:42] C:\Program Files\Inventel
[15/10/2009|12:25] C:\Program Files\Java
[19/10/2009|18:32] C:\Program Files\K-Lite Codec Pack
[01/11/2009|20:46] C:\Program Files\Malwarebytes' Anti-Malware
[18/10/2009|14:20] C:\Program Files\Messenger
[15/10/2009|12:25] C:\Program Files\microsoft frontpage
[15/10/2009|12:25] C:\Program Files\Microsoft Office
[15/10/2009|12:25] C:\Program Files\Microsoft Small Business
[01/11/2009|14:37] C:\Program Files\Microsoft SQL Server
[15/10/2009|12:25] C:\Program Files\Microsoft Visual Studio
[15/10/2009|12:25] C:\Program Files\Microsoft Works
[15/10/2009|12:25] C:\Program Files\Microsoft.NET
[15/10/2009|12:25] C:\Program Files\Movie Maker
[01/11/2009|21:26] C:\Program Files\Mozilla Firefox
[15/10/2009|12:25] C:\Program Files\MSBuild
[01/11/2009|14:33] C:\Program Files\MSN
[15/10/2009|12:25] C:\Program Files\MSN Gaming Zone
[17/10/2009|00:32] C:\Program Files\MSXML 4.0
[15/10/2009|12:25] C:\Program Files\MSXML 6.0
[15/10/2009|12:25] C:\Program Files\NetMeeting
[15/10/2009|03:36] C:\Program Files\Online Services
[17/10/2009|00:34] C:\Program Files\Outlook Express
[01/11/2009|15:59] C:\Program Files\Panda Security
[15/10/2009|12:25] C:\Program Files\PDF Complete
[15/10/2009|03:33] C:\Program Files\Raccourcis de programmes
[15/10/2009|12:25] C:\Program Files\Realtek
[15/10/2009|12:25] C:\Program Files\Reference Assemblies
[16/10/2009|21:31] C:\Program Files\ScanExpress A3 USB 1200 Pro
[15/10/2009|03:42] C:\Program Files\Securitoo
[15/10/2009|12:25] C:\Program Files\Services en ligne
[30/10/2009|20:26] C:\Program Files\Skype
[01/11/2009|14:46] C:\Program Files\Spybot - Search & Destroy
[31/10/2009|19:31] C:\Program Files\Tablet
[01/11/2009|20:52] C:\Program Files\trend micro
[15/10/2009|12:25] C:\Program Files\Uninstall Information
[01/11/2009|21:26] C:\Program Files\Wanadoo
[16/10/2009|19:59] C:\Program Files\Windows Live
[01/11/2009|20:35] C:\Program Files\Windows Media Player
[15/10/2009|12:25] C:\Program Files\Windows NT
[15/10/2009|03:35] C:\Program Files\Windows Sidebar
[15/10/2009|12:25] C:\Program Files\WindowsUpdate
[18/10/2009|16:43] C:\Program Files\WinRAR
[15/10/2009|12:25] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[19/10/2009|17:47] C:\Program Files\Fichiers communs\Adobe
[19/10/2009|17:44] C:\Program Files\Fichiers communs\Adobe AIR
[18/10/2009|15:25] C:\Program Files\Fichiers communs\Adobe Systems Shared
[15/10/2009|12:25] C:\Program Files\Fichiers communs\DESIGNER
[15/10/2009|12:25] C:\Program Files\Fichiers communs\InstallShield
[15/10/2009|12:25] C:\Program Files\Fichiers communs\InterVideo
[15/10/2009|12:25] C:\Program Files\Fichiers communs\Java
[19/10/2009|17:40] C:\Program Files\Fichiers communs\Macrovision Shared
[22/10/2009|00:18] C:\Program Files\Fichiers communs\Microsoft Shared
[15/10/2009|12:25] C:\Program Files\Fichiers communs\MSSoap
[15/10/2009|12:25] C:\Program Files\Fichiers communs\ODBC
[15/10/2009|12:25] C:\Program Files\Fichiers communs\Protexis
[15/10/2009|12:25] C:\Program Files\Fichiers communs\Services
[30/10/2009|20:26] C:\Program Files\Fichiers communs\Skype
[15/10/2009|12:25] C:\Program Files\Fichiers communs\SpeechEngines
[15/10/2009|12:25] C:\Program Files\Fichiers communs\System
[01/11/2009|14:41] C:\Program Files\Fichiers communs\Windows Live
[16/10/2009|19:57] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 53 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-01 21:56:49
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 568

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\ADMINI~1\Recent\crack.lnk


[F:35][D:3]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
[F:13][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:9][D:4]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 01/11/2009|21:36 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 01/11/2009|21:57 - Option : [2]

--------------------\\ Fin du rapport a 21:57:20
0
Emmanuelle > Emmanuelle
1 nov. 2009 à 22:36
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\lopR.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Lop SD: trouvé !
C:\_OTM: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\LopSD.exe: trouvé !
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\OTM.exe: trouvé !
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\Rsit.exe: trouvé !
C:\Lop SD\catchme.exe: trouvé !
C:\Lop SD\catchme.log: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\LopSD.exe: supprimé !
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\OTM.exe: supprimé !
C:\Lop SD\catchme.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\lopR.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\Rsit.exe: supprimé !
C:\Lop SD\catchme.log: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Lop SD: supprimé !
C:\_OTM: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
0
Emmanuelle > Emmanuelle
1 nov. 2009 à 22:46
Voilà le rapport d'antivir

Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 1 novembre 2009 22:45

La recherche porte sur 1284893 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Administrateur
Nom de l'ordinateur : HP15575117182

Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 13:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 20:33:26
ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 07:41:14
ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05/03/2009 14:58:20
Version du moteur : 8.2.0.100
AEVDF.DLL : 8.1.1.0 106868 Bytes 27/01/2009 17:36:42
AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 20:01:56
AESCN.DLL : 8.1.1.7 127347 Bytes 12/02/2009 11:44:25
AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 18:24:41
AEPACK.DLL : 8.1.3.10 397686 Bytes 04/03/2009 13:06:10
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 20:01:56
AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25/02/2009 15:49:16
AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 20:01:56
AEGEN.DLL : 8.1.1.24 336244 Bytes 04/03/2009 13:06:10
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 14:32:40
AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 14:22:44
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 11:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 13:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 10:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Bref contrôle système après installation
Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : dimanche 1 novembre 2009 22:45

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SkypeNames.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_antivir_personal_free.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Watch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Wacom_Tablet.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Wacom_TabletUser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALERTM~1.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'PollingModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Inactivity.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Toaster.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Wacom_Tablet.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlwriter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PsiService_2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ComComp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'pdfsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SrvMod.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iviRegMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GestionnaireInternet.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Scheduler.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BcmSqlStartupSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'clipsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'60' processus ont été contrôlés avec '60' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '73' fichiers).



Fin de la recherche : dimanche 1 novembre 2009 22:45
Temps nécessaire: 00:06 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
498 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de contrôler des fichiers
498 Fichiers non infectés
3 Les archives ont été contrôlées
0 Avertissements
0 Consignes
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2009 à 22:46
ok fais les deux dernières étapes

a plus
0
Encore un immense MERCI!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
2 nov. 2009 à 12:34
ok tout est bon !
0