Problème lenteur internet

prisceu Messages postés 21 Statut Membre -  
fix200 Messages postés 3365 Statut Contributeur sécurité -
Bonjour,

Voilà , je suis certaine que ma machine est infecté par des trojans (à la suite d'un téléchargement d'un crack:( )
J'ai fais un scann avec antivir, adaware et bigtorent en ligne mais je n'arrive toujours pas à les détecter.
Je viens de faire un scann avec Hijackthis mais j'aurais besoin d'aide pour le rapport.

Alors si quelqu'un pouvait m'aider ce serait vraiement cool.
Un grand merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:25:58, on 7/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Documents and Settings\Pris\lduw.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Pris\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Pris\lduw.exe \s
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [OutpostMonitor] C:\PROGRA~1\Agnitum\OUTPOS~1\op_mon.exe /tray /noservice
O4 - HKLM\..\Run: [OutpostFeedBack] "C:\Program Files\Agnitum\Outpost Firewall\feedback.exe" /dump:os_startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [whvjtij] C:\WINDOWS\system32\whvjtij.exe \u
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100
O20 - AppInit_DLLs: c:\progra~1\agnitum\outpos~1\wl_hook.dll
O21 - SSODL: KUqxKsyIs - {98A49781-320E-3D2B-0EC9-49D295E84E92} - C:\WINDOWS\system32\qngbi.dll (file missing)
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP3\RpcAgentSrv.exe
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51a\bin\mysqld-nt.exe
A voir également:

33 réponses

fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Salut,

Plusieurs infections!

Télécharge ZHPDiag (de Nicolas Coolman) et enregistre le sur ton Bureau.

▶ Double clique sur ZHPDiag.exe pour lancer l'installation et suis les instructions , n'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

▶ Double clique sur le raccourci ZHPDiag sur ton Bureau. (l'outil a créé 2 icônes ZHPDiag et ZHPFix)

▶ Clique sur le "Tournevis" puis sur Tous, puis décoche les cases O45 et O61.

▶ Clique sur la loupe pour lancer l'analyse.

⇒ Laisse l'outil travailler, il peut être assez long ...

▶ Une fois terminé , le rapport s'affiche : clique sur bouton "Disquette" pour sauvegarder le rapport obtenu .

Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

Pour le transmettre ouvre ce lien

* Clique sur Parcourir et cherche le fichier ci-dessus.

* Clique sur Ouvrir.

* Clique sur "Cliquez ici pour déposer le fichier".

* Un lien de cette forme est ajouté dans la page :

hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

Copie ce lien dans ta réponse.

Bonne soirée ;)
0
prisceu Messages postés 21 Statut Membre
 
Tout d'abord merci pour ta réponse :)
J'ai suivi à la lettre ce que tu m'as demandé et voici le fichier:
http://www.cijoint.fr/cjlink.php?file=cj201001/cijnhdKqhs.txt

Bonne soirée :)
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Salut

Tu es sur que le rapport est complet ?
Sinon, dis moi stp.

Tu es infecté par l'adware "Lop"
Il s'installe par l'un des programmes suivants:

- BitDownload
- BitGrabber
- BitRoll
- MessengerPlus! 3 sous le nom de sponsors
- Messenger Plus! Live sous le nom de sponsors
- NetPumper
- TorrentQ
- Torrent101
- [..............]

Télécharge Lop S&D (De Team IDN)

▶ Double-clique sur Lop S&D.exe afin de lancer l'installation,

/!\ Désactive les protections résidentes : Antivirus, anti-spyware, etc... pour que l'outil puisse s'exécuter correctement. /!\


▶ Puis double-clique sur le raccourci Lop S&D présent sur le Bureau,
-> Sous Vista/7: Clic droit sur le raccourci Lop S&D puis "Exécuter en tant qu'administrateur".

▶ Sélectionne la langue souhaitée , puis choisis l'Option 2 ( Suppression + hosts)

▶ A l'issue du scan, le bloc notes va s'ouvrir avec le résultat de la recherche, copie - colle les résultats a ta prochaine réponse.


NOTE: Le rapport se trouve dans: C:\LopR2.txt
( Si le Bureau ne réapparaît pas : presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )

Tutoriel : Comment utiliser Lop S&D

==============

▶ Lance ZHPFix depuis le raccourci qui est sur ton bureau .

▶ Une fois l'outil ouvert , clique sur le bouton [ H ] ( "coller les ligne Helper" ) .

▶ Ouvre ce lien puis copie colle tout le texte qui se trouve dedans et colle le dans l'encadré principal:

https://www.cjoint.com/?bijSF4tBUV

▶ Clique sur le bouton [ OK ] .

> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !


▶ Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées .

▶ Enfin clique sur le bouton [ Nettoyer ] .

⇒ ! Laisse travailler l'outil et ne touche à rien !

⇒ Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

▶ Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )

===================

Refais un scan ZHPDiag, coche bien toutes les options (sauf la 045 et 061), poste le nouveau rapport obtenu (via Cijoint).
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Mon poste ne passe pas ...
je demande à un modo de le restaurer.

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
prisceu Messages postés 21 Statut Membre
 
Bonjour,
Je te remercie pour ta réponse et ton suivant

Voici le résultat du scann avec lopR
(le reste va suivre)

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz )
BIOS : BIOS Date: 11/26/07 19:42:38 Ver: 08.00.12
USER : Pris ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
Firewall : Outpost Firewall 6.5.1 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:298 Go (Free:61 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:149 Go (Free:23 Go)
G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
H:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
I:\ (CD or DVD)
J:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( ven. 08/01/2010|12:55 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\Pris\Cookies\pris@advertising[1].txt
Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[25/03/2008|16:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[26/03/2008|10:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[02/11/2009|11:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}
[05/08/2009|09:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[07/07/2009|20:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Agnitum
[26/03/2008|21:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ALM
[02/11/2009|11:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[23/04/2009|12:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[20/01/2009|15:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[21/07/2008|22:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[11/11/2008|13:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogMeIn
[09/04/2008|21:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[26/03/2008|22:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[07/11/2009|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[28/01/2009|11:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[19/05/2009|17:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[27/11/2008|00:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
[24/09/2009|13:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Paessler
[25/03/2009|15:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[06/10/2009|12:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[26/03/2008|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[27/03/2008|15:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[26/03/2008|22:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[25/03/2008|16:43] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[26/03/2008|10:43] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[02/11/2009|12:12] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[25/03/2008|16:39] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[25/03/2008|16:39] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[03/05/2008|17:22] C:\DOCUME~1\Pris\APPLIC~1\Ace
[30/12/2009|02:35] C:\DOCUME~1\Pris\APPLIC~1\Adobe
[30/12/2009|16:39] C:\DOCUME~1\Pris\APPLIC~1\Artisteer
[30/06/2009|12:49] C:\DOCUME~1\Pris\APPLIC~1\Druide
[09/09/2009|11:21] C:\DOCUME~1\Pris\APPLIC~1\dvdcss
[19/12/2009|17:20] C:\DOCUME~1\Pris\APPLIC~1\FileZilla
[24/09/2009|11:57] C:\DOCUME~1\Pris\APPLIC~1\Foxit
[27/09/2008|20:36] C:\DOCUME~1\Pris\APPLIC~1\Google
[28/03/2008|18:35] C:\DOCUME~1\Pris\APPLIC~1\Help
[25/03/2008|16:43] C:\DOCUME~1\Pris\APPLIC~1\Identities
[03/05/2008|17:17] C:\DOCUME~1\Pris\APPLIC~1\InstallShield
[17/12/2009|15:38] C:\DOCUME~1\Pris\APPLIC~1\Macromedia
[09/04/2008|21:29] C:\DOCUME~1\Pris\APPLIC~1\Malwarebytes
[06/04/2008|21:52] C:\DOCUME~1\Pris\APPLIC~1\Media Player Classic
[22/04/2009|14:30] C:\DOCUME~1\Pris\APPLIC~1\Microsoft
[27/01/2009|02:09] C:\DOCUME~1\Pris\APPLIC~1\Mozilla
[15/10/2008|23:10] C:\DOCUME~1\Pris\APPLIC~1\ntr
[24/09/2009|11:27] C:\DOCUME~1\Pris\APPLIC~1\OpenOffice.org
[01/11/2009|18:02] C:\DOCUME~1\Pris\APPLIC~1\Real
[01/05/2008|19:40] C:\DOCUME~1\Pris\APPLIC~1\SecuROM
[29/10/2008|22:43] C:\DOCUME~1\Pris\APPLIC~1\Subversion
[26/03/2008|21:02] C:\DOCUME~1\Pris\APPLIC~1\Sun
[02/05/2008|23:56] C:\DOCUME~1\Pris\APPLIC~1\vlc
[02/07/2008|16:10] C:\DOCUME~1\Pris\APPLIC~1\Winamp
[26/03/2008|19:35] C:\DOCUME~1\Pris\APPLIC~1\WinRAR
[13/12/2008|21:31] C:\DOCUME~1\Pris\APPLIC~1\Wireshark

[12/11/2008|15:50] C:\DOCUME~1\test\APPLIC~1\Adobe
[25/03/2008|16:43] C:\DOCUME~1\test\APPLIC~1\Identities
[12/11/2008|15:51] C:\DOCUME~1\test\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[08/01/2010 12:43][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Daily 4).job
[08/01/2010 12:43][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Daily 3).job
[08/01/2010 12:43][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Daily 2).job
[08/01/2010 12:43][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Daily 1).job
[08/01/2010 12:43][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[08/01/2010 12:40][--ah-----] C:\WINDOWS\tasks\SA.DAT
[29/10/2007 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[15/11/2009|18:47] C:\Program Files\2+2 v.2.1a
[16/04/2009|10:51] C:\Program Files\Activision
[09/05/2009|17:35] C:\Program Files\Activision Value
[05/08/2009|09:48] C:\Program Files\Adobe
[07/01/2010|18:44] C:\Program Files\AGEIA Technologies
[07/07/2009|20:19] C:\Program Files\Agnitum
[27/03/2008|16:49] C:\Program Files\Ahead
[26/03/2008|19:27] C:\Program Files\Alwil Software
[20/04/2009|21:33] C:\Program Files\AnglaisFacile.com
[24/09/2009|12:20] C:\Program Files\APDFR
[30/12/2009|16:37] C:\Program Files\Artisteer 2
[18/04/2008|08:53] C:\Program Files\ASUS
[25/03/2008|16:55] C:\Program Files\Attansic
[27/03/2008|19:04] C:\Program Files\Auralog
[02/11/2009|11:54] C:\Program Files\Avira
[24/06/2009|23:18] C:\Program Files\Axon Data
[26/03/2008|21:32] C:\Program Files\Bonjour
[26/03/2008|21:59] C:\Program Files\CCleaner
[08/07/2008|23:06] C:\Program Files\Classeur
[18/04/2008|10:19] C:\Program Files\C-Media
[14/06/2009|17:14] C:\Program Files\Common Files
[16/07/2008|17:14] C:\Program Files\Compedia Multimedia
[25/03/2008|16:36] C:\Program Files\ComPlus Applications
[14/05/2008|23:43] C:\Program Files\DAEMON Tools
[09/04/2008|12:59] C:\Program Files\DaemonTools_WhenUSave_Installer
[30/06/2009|12:40] C:\Program Files\Druide
[20/12/2009|20:31] C:\Program Files\EasyPHP5.3.0
[21/02/2009|23:12] C:\Program Files\Empire Interactive
[25/08/2009|19:15] C:\Program Files\eMule
[09/04/2008|12:19] C:\Program Files\EsetOnlineScanner
[13/01/2009|14:57] C:\Program Files\eToro
[07/11/2009|14:49] C:\Program Files\Fichiers communs
[15/05/2008|14:47] C:\Program Files\FileZilla FTP Client
[03/01/2010|01:38] C:\Program Files\FIM2006
[01/05/2008|19:32] C:\Program Files\Flagship Studios
[24/09/2009|12:18] C:\Program Files\Foxit Software
[21/01/2009|15:00] C:\Program Files\Google
[18/11/2009|14:13] C:\Program Files\Hewlett-Packard
[24/04/2009|08:44] C:\Program Files\HotPotatoes6
[18/11/2009|14:18] C:\Program Files\hp deskjet 3320 series
[29/07/2009|15:26] C:\Program Files\InstallShield Installation Information
[25/03/2008|16:46] C:\Program Files\Intel
[30/07/2009|14:19] C:\Program Files\Internet Explorer
[23/05/2008|18:21] C:\Program Files\iWizz
[04/11/2009|10:10] C:\Program Files\Java
[12/05/2008|22:51] C:\Program Files\JoWooD
[24/09/2009|11:03] C:\Program Files\JRE
[26/03/2008|19:53] C:\Program Files\K-Lite Codec Pack
[11/03/2009|14:33] C:\Program Files\Lavasoft
[25/03/2009|00:04] C:\Program Files\LogMeIn
[25/03/2009|16:48] C:\Program Files\Messenger
[22/10/2008|23:33] C:\Program Files\Messenger Plus! Live
[30/09/2009|10:09] C:\Program Files\Micro Application
[07/11/2009|14:52] C:\Program Files\Microsoft
[25/03/2008|16:39] C:\Program Files\microsoft frontpage
[19/03/2009|21:03] C:\Program Files\Microsoft Games
[26/03/2008|19:40] C:\Program Files\Microsoft Office
[26/03/2008|19:40] C:\Program Files\Microsoft Visual Studio
[26/03/2008|19:40] C:\Program Files\Microsoft Works
[25/03/2009|16:29] C:\Program Files\Movie Maker
[07/01/2010|19:06] C:\Program Files\Mozilla Firefox
[26/03/2008|19:40] C:\Program Files\MSBuild
[13/02/2009|14:31] C:\Program Files\MSECache
[25/03/2008|16:35] C:\Program Files\MSN
[25/03/2008|16:36] C:\Program Files\MSN Gaming Zone
[15/11/2009|18:41] C:\Program Files\Multiplication
[28/04/2009|11:55] C:\Program Files\NeoTrace Express
[25/03/2009|16:27] C:\Program Files\NetMeeting
[19/05/2009|17:51] C:\Program Files\NOS
[25/03/2008|16:36] C:\Program Files\Online Services
[24/09/2009|11:03] C:\Program Files\OpenOffice.org 3
[14/05/2009|16:08] C:\Program Files\OUIDIRE LookHere
[25/03/2009|16:27] C:\Program Files\Outlook Express
[24/09/2008|21:26] C:\Program Files\Packet Tracer 5.0
[30/05/2009|08:20] C:\Program Files\Pet Racer
[28/03/2008|20:52] C:\Program Files\PlayLogic
[28/02/2009|17:47] C:\Program Files\Poney-Club 2
[13/10/2009|21:41] C:\Program Files\PopCap Games
[06/10/2009|12:28] C:\Program Files\PRTG Network Monitor
[26/03/2008|21:37] C:\Program Files\QuickTime
[29/10/2009|21:55] C:\Program Files\ReadPlease 2003
[22/04/2009|15:53] C:\Program Files\Real
[18/04/2008|15:18] C:\Program Files\Realtek
[16/05/2008|19:57] C:\Program Files\RssReader
[25/03/2008|16:38] C:\Program Files\Services en ligne
[30/12/2008|20:36] C:\Program Files\SimulationExams
[08/05/2009|13:35] C:\Program Files\SiSoftware
[25/03/2009|15:15] C:\Program Files\Spybot - Search & Destroy
[03/05/2008|17:18] C:\Program Files\THQ
[24/08/2008|18:31] C:\Program Files\Toque Blanche Millenium
[22/08/2008|13:13] C:\Program Files\Uninstall Information
[02/05/2008|23:53] C:\Program Files\VideoLAN
[20/06/2008|16:56] C:\Program Files\Virtools
[01/10/2008|21:20] C:\Program Files\VisualTrace
[30/07/2009|14:22] C:\Program Files\vSoft
[21/08/2008|19:48] C:\Program Files\weight watchers
[26/03/2008|20:30] C:\Program Files\Winamp
[07/11/2009|14:51] C:\Program Files\Windows Live
[07/11/2009|14:51] C:\Program Files\Windows Live SkyDrive
[06/06/2009|17:17] C:\Program Files\Windows Media Connect 2
[06/06/2009|17:17] C:\Program Files\Windows Media Player
[25/03/2009|16:27] C:\Program Files\Windows NT
[25/03/2008|16:38] C:\Program Files\WindowsUpdate
[13/12/2008|20:52] C:\Program Files\WinPcap
[26/03/2008|19:35] C:\Program Files\WinRAR
[26/03/2008|19:46] C:\Program Files\WinZip
[13/12/2008|20:52] C:\Program Files\Wireshark
[07/10/2009|16:40] C:\Program Files\Woonoz
[25/03/2008|16:39] C:\Program Files\xerox
[26/03/2008|21:59] C:\Program Files\Yahoo!
[07/01/2010|20:02] C:\Program Files\ZHPDiag

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[05/08/2009|09:48] C:\Program Files\Fichiers communs\Adobe
[27/03/2008|16:49] C:\Program Files\Fichiers communs\Ahead
[26/03/2008|21:42] C:\Program Files\Fichiers communs\Control Panels
[26/03/2008|19:40] C:\Program Files\Fichiers communs\DESIGNER
[21/02/2009|21:35] C:\Program Files\Fichiers communs\DirectX
[23/08/2008|22:39] C:\Program Files\Fichiers communs\InstallShield
[26/03/2008|20:40] C:\Program Files\Fichiers communs\Java
[26/03/2008|21:30] C:\Program Files\Fichiers communs\Macrovision Shared
[07/11/2009|14:51] C:\Program Files\Fichiers communs\Microsoft Shared
[25/03/2008|16:37] C:\Program Files\Fichiers communs\MSSoap
[25/03/2008|17:19] C:\Program Files\Fichiers communs\ODBC
[22/04/2009|15:53] C:\Program Files\Fichiers communs\Real
[25/03/2008|16:37] C:\Program Files\Fichiers communs\Services
[25/03/2008|17:19] C:\Program Files\Fichiers communs\SpeechEngines
[25/03/2009|16:27] C:\Program Files\Fichiers communs\System
[07/11/2009|14:49] C:\Program Files\Fichiers communs\Windows Live
[26/03/2008|22:16] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[07/01/2010|18:44] C:\Program Files\Fichiers communs\Wise Installation Wizard
[22/04/2009|15:53] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 38 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-08 12:56:49
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\Pris\Favoris\film ita santa clause\Santa clause 1 , Super noel [DVDrip] ¯ Telechargement Gratuit Films Video Music mp3 jeux PC livres PS magazines logiciels crack.url
C:\DOCUME~1\Pris\Favoris\informatique\pour trouver des crackes
C:\DOCUME~1\Pris\Favoris\informatique\cisco examen\site pour trouver des cracks.url
C:\DOCUME~1\Pris\Favoris\informatique\pour trouver des crackes\MegaGames - The Hardcore Gaming Experience.url
C:\DOCUME~1\Pris\Mes documents\Flip Album Professional v6.00 Final (Setup+Crack)
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\logiciels\Adobe_Illustrator_CS_Keygen_by_ELF.zip
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\logiciels\Microsoft 70-xxx - MCSE Complete Transcender Suite & Crack.zip
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\logiciels\dreamweaver\Dreamweaver 6 MX Fr + tutorial en Fran‡ais\Crack Dreamweaver MX fr
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\logiciels\dreamweaver\Dreamweaver 6 MX Fr + tutorial en Fran‡ais\Crack Dreamweaver MX fr\Dreamveaver.txt
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\logiciels\dreamweaver\Dreamweaver 6 MX Fr + tutorial en Fran‡ais\Crack Dreamweaver MX fr\Dreamweaver.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\logiciels\dreamweaver\Dreamweaver 6 MX Fr + tutorial en Fran‡ais\Crack Dreamweaver MX fr\Resources.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\logiciels\dreamweaver\Dreamweaver 6 MX Fr + tutorial en Fran‡ais\Crack Dreamweaver MX fr\vbox_cleaner.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\logiciels\dreamweaver\Dreamweaver MX\Configuration\Content\Reference\HTML\KEYGEN.html
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\logiciels\zuma\PopCap Zuma Deluxe! v1.0 (crack).exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\logiciels\zuma\PopCap Zuma Deluxe! v1.0 (crack).zip
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\mes documents\graduat cours\pr‚paration cisco\CCNA_RouterSim\RouterSim CCNA 2.0 Crack and Update
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\mes documents\graduat cours\pr‚paration cisco\CCNA_RouterSim\RouterSim CCNA 2.0 Crack and Update\ccna1.tbk
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\mes documents\graduat cours\pr‚paration cisco\CCNA_RouterSim\RouterSim CCNA 2.0 Crack and Update\file_id.diz
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\mes documents\graduat cours\pr‚paration cisco\CCNA_RouterSim\RouterSim CCNA 2.0 Crack and Update\rs_ccna.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\mes documents\graduat cours\pr‚paration cisco\CCNA_RouterSim\RouterSim CCNA 2.0 Crack and Update\shkccna2.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\mes documents\graduat cours\pr‚paration cisco\CCNA_RouterSim\RouterSim CCNA 2.0 Crack and Update\shock.nfo
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\effects\alb_ecrack1_hit.NIF
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Dnifs\BD1oldWcrack2.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Dnifs\BD1oldWcrack3.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Dnifs\OceanusGlassCrack.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\barnacleCrack_detail.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\cracks.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\CracksDetaila.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\CracksDetailB.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\CracksDetailC.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\cracks_.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\fomortowercrack.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\Hwallcrack.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\HwallcrackTAN.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\impact_crack.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\meteor_crack.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\meteor_crack_A.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\orange_wall_baseBCracks.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\Nifs\test_crackrock.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\Mes documents\ToA\zones\TerrainTex\atcrackdrt1.dds
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_APPS_DVD 1\Ahead Nero 7 Premium\Nero7Keygen.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_APPS_DVD 2\Babylon Pro 5.0 Translator Corporate\Crack
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_APPS_DVD 2\Babylon Pro 5.0 Translator Corporate\Crack\file_id.diz
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_APPS_DVD 2\Babylon Pro 5.0 Translator Corporate\Crack\tsrh.nfo
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_APPS_DVD 2\Borland\Borland CaliberRM 2005 Enterprise Web Viewer\Crack
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_APPS_DVD 2\Borland\Borland CaliberRM 2005 Enterprise Web Viewer\Crack\licenses.txt
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_APPS_DVD 2\Sony Vegas 4.0 & DVD Architect\Keygens
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_APPS_DVD 2\Sony Vegas 4.0 & DVD Architect\Keygens\DVD Architect1.0 Keygen.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_APPS_DVD 2\Sony Vegas 4.0 & DVD Architect\Keygens\Vegas 4 Keygen.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_APPS_DVD 3\Solid Works 2006\Solidworks 2006 Sp0 Multilang Crack.rar
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\M-Audio - Drum & Bass Rig Key Rig 1.0.0 Standalone (Crack)
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Angular Momentum Groove & Phrase Synth 2.0\KeyGen.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Arturia - Yamaha CS80V\Crack.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Creamware - Pulsar Scope Fusion Platform SFP 3.1c (Crack)
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Creamware - Pulsar Scope Fusion Platform SFP 3.1c (Crack)\Bin
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Creamware - Pulsar Scope Fusion Platform SFP 3.1c (Crack)\Install info.txt
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Creamware - Pulsar Scope Fusion Platform SFP 3.1c (Crack)\Bin\Base.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Creamware - Pulsar Scope Fusion Platform SFP 3.1c (Crack)\Bin\PepBase
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Creamware - Pulsar Scope Fusion Platform SFP 3.1c (Crack)\Bin\Rapi.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Creamware - Pulsar Scope Fusion Platform SFP 3.1c (Crack)\Bin\Sim.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Creamware - Pulsar Scope Fusion Platform SFP 3.1c (Crack)\Bin\Sim2k.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Creamware - Pulsar Scope Fusion Platform SFP 3.1c (Crack)\Bin\PepBase\PepBasic.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Orbitone - Impressor Bundle 1.1\impressor-uncrack.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Patched Files for Pulsar Plugins\crack_luna250
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Patched Files for Pulsar Plugins\crack_luna250\Base.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Patched Files for Pulsar Plugins\crack_luna250\PepDisplayObject.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Patched Files for Pulsar Plugins\crack_luna250\Runpep.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\Patched Files for Pulsar Plugins\crack_luna250\Sim.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\ProPack 1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar\crack for Pulsar OS
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\ProPack 1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar\crack for Pulsar OS\# ReadMe #.txt
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\ProPack 1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar\crack for Pulsar OS\crack v3.01b
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\ProPack 1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar\crack for Pulsar OS\org v3.01b
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\ProPack 1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar\crack for Pulsar OS\crack v3.01b\base.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\ProPack 1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar\crack for Pulsar OS\crack v3.01b\Sim.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\ProPack 1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar\crack for Pulsar OS\crack v3.01b\Sim2k.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\ProPack 1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar\crack for Pulsar OS\org v3.01b\base.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\ProPack 1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar\crack for Pulsar OS\org v3.01b\Sim.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Creamware (Need Hardware)\ProPack 1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar 3.01b\ProPack v1.0 for Pulsar\crack for Pulsar OS\org v3.01b\Sim2k.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Dj Asel (DjDecks 0.70 Full Version)\djDecksv070b_Crack.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\M-Audio - Drum & Bass Rig Key Rig 1.0.0 Standalone (Crack)\DrumRig.MAudioCertificate
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\M-Audio - Drum & Bass Rig Key Rig 1.0.0 Standalone (Crack)\KeyRig.MAudioCertificate
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\M-Audio - Drum & Bass Rig Key Rig 1.0.0 Standalone (Crack)\M-Audio Drum and Bass Rig.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\M-Audio - Drum & Bass Rig Key Rig 1.0.0 Standalone (Crack)\M-Audio Key Rig.dll
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\MP3 Tools\Cool Mp3 Splitter 1.2\read me to install crack.txt
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Zero-G - The Operating Table 1.0\Zero.G.The.Operating.Table.v1.0.VSTi.DXi.AU.HYBRiD.iSO.KEYGEN-H20.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 1\Zero-G - Vocal Forge\KeyGen.exe
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 2\Linplug\Linplug - RM IV\Crack
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 2\Linplug\Linplug - RM IV\Crack\cobalt.nfo
C:\DOCUME~1\Pris\Mes documents\backup pc gris prisc\R‚my\_AUDIO_PLUGINS_&_TOOLS_DVD 2\Linplug\Linplug - RM IV\Crack\RM IV.dll
C:\DOCUME~1\Pris\Mes documents\cs3\Crack
C:\DOCUME~1\Pris\Mes documents\cs3\Crack\DAGUE76.NFO
C:\DOCUME~1\Pris\Mes documents\Flip Album Professional v6.00 Final (Setup+Crack)\Flip Album Professional v6.00 Final (Setup+Crack)
C:\DOCUME~1\Pris\Mes documents\Flip Album Professional v6.00 Final (Setup+Crack)\Flip Album Professional v6.00 Final (Setup+Crack)\crack
C:\DOCUME~1\Pris\Mes documents\Flip Album Professional v6.00 Final (Setup+Crack)\Flip Album Professional v6.00 Final (Setup+Crack)\fap6.exe
C:\DOCUME~1\Pris\Mes documents\Flip Album Professional v6.00 Final (Setup+Crack)\Flip Album Professional v6.00 Final (Setup+Crack)\FlipAlbum_pro_42_Guida
C:\DOCUME~1\Pris\Mes documents\Flip Album Professional v6.00 Final (Setup+Crack)\Flip Album Professional v6.00 Final (Setup+Crack)\crack\CORE.NFO
C:\DOCUME~1\Pris\Mes documents\Flip Album Professional v6.00 Final (Setup+Crack)\Flip Album Professional v6.00 Final (Setup+Crack)\crack\cr-fap60.exe
C:\DOCUME~1\Pris\Mes documents\Flip Album Professional v6.00 Final (Setup+Crack)\Flip Album Professional v6.00 Final (Setup+Crack)\FlipAlbum_pro_42_Guida\FlipAlbum42Pro_Guida.pdf
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\CD1
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\CD2
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\CD3
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\CD4
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\Fable.exe.Crack
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\Serial - Fable The Lost Chapters - by revolver.txt
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\CD1\fablecd1.bin
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\CD1\fablecd1.cue
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\CD2\fablecd2.bin
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\CD2\fablecd2.cue
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\CD3\finalcd3fable.bin
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\CD3\finalcd3fable.cue
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\CD4\fablecd4.bin
C:\DOCUME~1\Pris\Mes documents\jeux\FABLE - THE LOST CHAPTERS - FR - PC Game - 4 Cd Serial Crack - OK -\CD4\fablecd4.cue
C:\DOCUME~1\Pris\Mes documents\jeux\jeux lily\Adibou Education v3 - 4-7 Ans\Clone CD v5.0.3.1 + Crack.rar
C:\DOCUME~1\Pris\Mes documents\jeux\pinball\[PC GAME- ITA] - 3D Ultra Pinball - da scaricare fantastico flipper\3D Ultra Pinball\crack.zip
C:\DOCUME~1\Pris\Mes documents\jeux\zuma\PopCap Zuma Deluxe! v1.0 (crack).exe
C:\DOCUME~1\Pris\Mes documents\jeux\zuma\PopCap Zuma Deluxe! v1.0 (crack).zip
C:\DOCUME~1\Pris\Mes documents\logiciels\crack
C:\DOCUME~1\Pris\Mes documents\logiciels\Hot Wheels Stunt Track Challenge NoCD Crack.rar
C:\DOCUME~1\Pris\Mes documents\logiciels\PC Booster Windows XP Pro SP2 +Keygen & Windows XP Genuine Validation Update bypass
C:\DOCUME~1\Pris\Mes documents\logiciels\Windows.Xp.Sp2.Keygen.with.auto.key.changer
C:\DOCUME~1\Pris\Mes documents\logiciels\crack\ZumasRevenge.exe
C:\DOCUME~1\Pris\Mes documents\logiciels\PC Booster Windows XP Pro SP2 +Keygen & Windows XP Genuine Validation Update bypass\PCBooster- Make your computer faster.exe
C:\DOCUME~1\Pris\Mes documents\logiciels\PC Booster Windows XP Pro SP2 +Keygen & Windows XP Genuine Validation Update bypass\Windows XP Genuine Validation Update bypass.exe
C:\DOCUME~1\Pris\Mes documents\logiciels\Windows.Xp.Sp2.Keygen.with.auto.key.changer\Windows Xp Sp2 Keygen with auto key changer [pleasuredome101]
C:\DOCUME~1\Pris\Mes documents\logiciels\Windows.Xp.Sp2.Keygen.with.auto.key.changer\Windows Xp Sp2 Keygen with auto key changer [pleasuredome101]\1) Windows XP SP2 Keygen
C:\DOCUME~1\Pris\Mes documents\logiciels\Windows.Xp.Sp2.Keygen.with.auto.key.changer\Windows Xp Sp2 Keygen with auto key changer [pleasuredome101]\2) Key Changer
C:\DOCUME~1\Pris\Mes documents\logiciels\Windows.Xp.Sp2.Keygen.with.auto.key.changer\Windows Xp Sp2 Keygen with auto key changer [pleasuredome101]\readme.txt
C:\DOCUME~1\Pris\Mes documents\logiciels\Windows.Xp.Sp2.Keygen.with.auto.key.changer\Windows Xp Sp2 Keygen with auto key changer [pleasuredome101]\1) Windows XP SP2 Keygen\info.txt
C:\DOCUME~1\Pris\Mes documents\logiciels\Windows.Xp.Sp2.Keygen.with.auto.key.changer\Windows Xp Sp2 Keygen with auto key changer [pleasuredome101]\2) Key Changer\XPPID.exe
C:\DOCUME~1\Pris\Mes documents\tuto\biblioth‚que\tutorials\2_Configurer Zone Alarm Pro fr fran‡ais french manuel manual alarme keygen clee clef serial serie patch.txt
C:\DOCUME~1\Pris\Mes documents\tuto\biblioth‚que\tutorials\Adobe Photoshop CS3_WIN XP & MAC OSX_serial_crack.rtf
C:\DOCUME~1\Pris\Mes documents\tuto\biblioth‚que\tutorials\satelite\Canal Satellite TPS ABSat et autres bouquests numerique Clef de Septembre 2003(1)\Les Sims - Abracadabra crack.zip
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Action Script Viewer v4.01 Incl Keygen (Flash Decompiler Extractor)
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\EBP devis et facture flash 2005 + Crack (Ok marche)
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Macromedia Captivate v1.0.1188.1188 + keygen (Yaya)
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\[FLASH] Sothink SWF Decompiler MX 2005 + crack
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk 3.83 Keygen
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk 3.83 Keygen.rar
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk.keygen
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk.keygen.rar
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk 3.5\Keygen.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk 3.83 Keygen\CPHV.nfo
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk 3.83 Keygen\Keygen.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk Plus Flash Templates + Flash Menu Creator\A4Desk.keygen\Keygen.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Serial.txt
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN\arn.nfo
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN\crack
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN\setup
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN\setup\0x0409.ini
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN\setup\autorun.inf
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN\setup\data1.cab
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN\setup\instmsia.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN\setup\instmsiw.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN\setup\isscript10.msi
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN\setup\setup.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN\setup\setup.ini
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN\setup\splash.bmp
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Electric.Rain.Swift.3D.v4.50.446.RETAIL.WinALL.Incl.Keygen-ARN\setup\swift 3d v4.50.msi
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Eltima.Flash.Decompiler_v2.6.0.build330_[spa.eng.ita.fra.kor.chi.ger.Multilang.WinAll.by.KaTeLmE.incl\Crack
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Eltima.Flash.Decompiler_v2.6.0.build330_[spa.eng.ita.fra.kor.chi.ger.Multilang.WinAll.by.KaTeLmE.incl\Crack\FDec.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Macromedia Captivate v1.0.1188.1188 + keygen (Yaya)\++ BONUS FROM YAYA ++
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Macromedia Captivate v1.0.1188.1188 + keygen (Yaya)\GNULicns.txt
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Macromedia Captivate v1.0.1188.1188 + keygen (Yaya)\Macromedia Captivate
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Macromedia Captivate v1.0.1188.1188 + keygen (Yaya)\++ BONUS FROM YAYA ++\Link.txt
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Macromedia Captivate v1.0.1188.1188 + keygen (Yaya)\++ BONUS FROM YAYA ++\The Hadith Software Version 1.0.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Macromedia Captivate v1.0.1188.1188 + keygen (Yaya)\++ BONUS FROM YAYA ++\The Noble Quran Version 3.0.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Macromedia Captivate v1.0.1188.1188 + keygen (Yaya)\Macromedia Captivate\Captivate Getting Started Guide.pdf
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Macromedia Captivate v1.0.1188.1188 + keygen (Yaya)\Macromedia Captivate\Macromedia Captivate v1.0 keygen.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Macromedia Captivate v1.0.1188.1188 + keygen (Yaya)\Macromedia Captivate\Macromedia Captivate v1.0.1188.1188.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Swish Mega Pack-Swish 2.01,Swishmax 1.0,Swishpix v1.0,Swishstudio v1.0,Swishvideo-Beta,150Swisheffect\SWISH 2.01\Swish 2.0 KeyGen.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Swish2FR\Crack
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Swish2FR\Crack\Lisezmoi.htm
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Swish2FR\Crack\Swish 2.0 (v2) KeyGen.exe
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Swish2FR\Crack\Swish1.jpg
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Swish2FR\Crack\swish2.jpg
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\Swish2FR\Crack\swish3.jpg
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\[FLASH] Sothink SWF Decompiler MX 2005 + crack\crack.nfo
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\[FLASH] Sothink SWF Decompiler MX 2005 + crack\swfdec.zip
C:\DOCUME~1\Pris\Mes documents\tuto\tout pour flash\logiciels\[FLASH] Sothink SWF Decompiler MX 2005 + crack\SWFDecompiler.exe
C:\DOCUME~1\ALLUSE~1\Application Data\Lavasoft\Ad-Aware\Quarantine\Keygen.exe.bf57dd1f214928634cb11ecbc31e52.aawqff
C:\DOCUME~1\ALLUSE~1\Application Data\Lavasoft\Ad-Aware\Quarantine\Photoshop.CS2.KeyGen.exe.c7492a1b737d44886ab5e26fc5eed02e.29d2c757af7ba64a25723237fc369bff.aawqff
C:\DOCUME~1\ALLUSE~1\Documents\crackwinzip
C:\DOCUME~1\ALLUSE~1\Documents\crackwinzip\avertissement.txt
C:\DOCUME~1\ALLUSE~1\Documents\crackwinzip\file_id.diz
C:\DOCUME~1\ALLUSE~1\Documents\crackwinzip\infos.txt
C:\DOCUME~1\ALLUSE~1\Documents\crackwinzip\license.txt
C:\DOCUME~1\ALLUSE~1\Documents\crackwinzip\order.frm
C:\DOCUME~1\ALLUSE~1\Documents\crackwinzip\order.txt
C:\DOCUME~1\ALLUSE~1\Documents\crackwinzip\readme.txt
C:\DOCUME~1\ALLUSE~1\Documents\crackwinzip\setup.exe
C:\DOCUME~1\ALLUSE~1\Documents\crackwinzip\whatsnew.txt


[F:40][D:7]-> C:\DOCUME~1\Pris\LOCALS~1\Temp
[F:128][D:0]-> C:\DOCUME~1\Pris\Cookies
[F:11779][D:19]-> C:\DOCUME~1\Pris\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - ven. 08/01/2010|13:01 - Option : [2]

--------------------\\ Fin du rapport a 13:01:01
0
prisceu Messages postés 21 Statut Membre
 
Voici le rapport zhpfix

O4 - HKLM\..\Run: [whvjtij] C:\WINDOWS\system32\whvjtij.exe \u => Valeur supprimée avec succès
O21 - SSODL: KUqxKsyIs - {98A49781-320E-3D2B-0EC9-49D295E84E92} - C:\WINDOWS\system32\qngbi.dll => Valeur supprimée avec succès

Elément de données du Registre :
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Pris\lduw.exe \s => Donnée supprimée avec succès

Dossier :
(Néant)

Fichier :
c:\windows\system32\whvjtij.exe => Fichier absent
c:\windows\system32\qngbi.dll => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 1
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 2
Elément de données du Registre : 1
Dossier : 0
Fichier : 2
Logiciel : 0
Autre : 0


End of the scan
0
prisceu Messages postés 21 Statut Membre
 
Donc voilà j'ai essayé de copier le rapport de ZHPDiag mais je ne sais pas pourquoi il ne veut pas le prendre.
Donc j'ai déposer le fichier sur cjoint.com

Voici le lien http://www.cijoint.fr/cjlink.php?file=cj201001/cijbax5lF3.txt
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
re,

Toujours pas complet ... -_-
surement un bug, ou une infection.

Télécharge OTL (OLDTimer) et enregistre le sur ton Bureau.

▶ Double clic sur OTL.exe pour le lancer.

▶ Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.

▶ Coche également les cases à côté de " LOP Check " & " Purity Check " .

▶ Coche la case devant "Scan All Users"

▶ Règle-le sur "60 Days"

⇒ Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.

▶ A la fin du scan, le Bloc-Notes va s'ouvrir avec deux rapports : ( OTL.txt & Extras.txt ).

▶ Ces fichiers sont sur ton Bureau.

⇒ ⇒ ⇒ !!!!! NE POSTE PAS LES RAPPORTS SUR LE FORUM !!!!!

Pour les transmettre ouvre ce lien

* Clique sur Parcourir et cherche le fichier ci-dessus.

* Clique sur Ouvrir.

* Clique sur "Cliquez ici pour déposer le fichier".

* Un lien de cette forme est ajouté dans la page :

hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

Copie ce lien dans ta réponse.

EDIT:
Évite le Téléchargement de cracks, qui sont l'un des principaux vecteurs d'infection aujourd'hui ! Plus d'infos :
https://forum.malekal.com/viewtopic.php?f=33&t=893
http://www.libellules.ch/...

Arrête de télécharger n'importe quoi, et supprime les cracks et keygens que tu as actuellement sur ton ordinateur pour éviter une autre infection.
0
prisceu Messages postés 21 Statut Membre
 
voici les fichier Extras.txt et OTL.txt

http://www.cijoint.fr/cjlink.php?file=cj201001/cij1SKhTVU.txt
http://www.cijoint.fr/cjlink.php?file=cj201001/cijrG8QEHI.txt
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Si vous êtes sous Vista Désactivez l'UAC

/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS /!\

_________________________________________________________________
>>>>>>>>>> ! Le logiciel qui suit n'est pas a utiliser a la légère ! <<<<<<<<<<
> /!\ Ce logiciel est TRÈS PUISSANT et peut causer des dégâts sur ton système /!\ <
>>>>>>>> ! Prends ton temps pour lire les tutoriels et les indications ! <<<<<<<<
=========================================================


==========>>> !! A lire, Impératif !! <<<==========


Télécharge ComboFix (de sUBs) et enregistre le sur ton bureau et pas ailleurs.

AVANT d'utiliser ComboFix :

/!\ Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
(!) Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection (!).
( Tutoriel si besoin )

▶ Double clique sur ComboFix.exe afin de le lancer (Sous Vista: Clique droit et choisir " Exécuter en tant qu'administrateur")

Note :
Sous XP : L'outil va te demander si tu souhaite installer la console de récupération (image) .
Reconnecte toi , Puis clique sur "YES" , et une fois la console installée :
! Déconnecte toi d'internet, (très important) !.

▶ Répond par Oui / Yes au message d'avertissement pour que le programme commence à procéder à l'analyse du pc.

!!!!! NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS, CLAVIER.....) !!!!!

▶ A la fin du scan, il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection, laisse le travailler.

▶ Après le redémarrage du PC, un rapport s'ouvrira dans le Bloc Notes en fin d'analyse,

Réactive toutes tes défenses, reviens sur le forum puis copie et colle le rapport dans ton a ta prochaine réponse.

Note :
(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)
0
prisceu Messages postés 21 Statut Membre
 
Voici le rapport de combo j'espère que cela c'est bien passé car j'ai eu un petit soucis:
Quand j'ai lancé l'exécution de combo j'avais arrêté tous les logiciels et coupé la connexion internet par le câble.
Le programme a redémarré le pc et m'a demandé une connexion internet pour télécharger la console de récupération. Alors j'ai remis le câble internet mais la connexion ne c'est pas mise en route et je n'avais plus de bureau. Malgré tout j'ai su lancer par le gestionnaire des tâches cmd et faire un ping de ma passerelle internet et elle répondait. Malgrés cela le programme combo m'a mis un message d'erreur comme quoi il ne pouvait pas se connecter à Internet....

http://www.cijoint.fr/cjlink.php?file=cj201001/cijqgteUA6.txt
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

/!\ ATTENTION /!\ : Cette procédure a été crée spécialement pour CET UTILISATEUR, toute copie sur sur un autre système peut entrainer des dysfonctionnements graves.

▶ Copie le texte ci-dessous :

KillAll::

File::
c:\windows\tmp32131046.bat
c:\windows\system32\GameMon.des

Driver::
npggsvc



▶ Ouvre le Bloc-Notes puis colle le texte copié.
(Démarrer\Tous les programmes\Accessoires\Bloc notes.)

▶ Sauvegarde ce fichier sous le nom de CFScript.txt

/!\ Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
(!) Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection (!).


▶ Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ceci

-> Cela va relancer Combofix,

▶ Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

▶ Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

/!\ Ne touche à rien tant que le scan n'est pas terminé /!\

▶ Après redémarrage, poste le contenu du rapport Combofix.txt

================

Télécharge mbr.exe de Gmer :
http://www2.gmer.net/mbr/mbr.exe
Sur le bureau.
Merci à Malekal pour le tutoriel

Désactive tes protections. (Antivirus et antispywares, HIPS et autre résident)
Double clique sur mbr.exe, un rapport sera généré : mbr.log
En cas d'infection, ce message MBR rootkit code detected va apparaitre.
Dans le menu Démarrer- Exécuter tape : "%userprofile%\Bureau\mbr" -f
Dans le mbr.log cette ligne apparaitra original MBR restored successfully !
Poste ce rapport et supprimes-le ensuite.

Relance mbr.exe et le nouveau mbr.log devrait être celui-ci :

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Sous Vista, ne pas oublier de lancer mbr.exe par clic droit et Exécuter en tant qu'administrateur.
Note : Si le fichier mbr.exe se trouve dans Téléchargement, cela fonctionne aussi et mbr.log s'y inscrira.
0
prisceu Messages postés 21 Statut Membre
 
Voici le rapport de combo, mais j'ai eu le même problème que précédemment avec le téléchargement de la console de récupération. Sauf que cette fois ci j'ai réussi à remettre en fonction ma connexion internet mais bizarement le logiciel ne l'a pas pris en compte.

http://www.cijoint.fr/cjlink.php?file=cj201001/cij51Ql1MS.txt

Je fais faire la suite tout de suite

Merci également à Malekal pour le tutoriel
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Merci également à Malekal pour le tutoriel
Lol
^^
0
prisceu Messages postés 21 Statut Membre
 
Je viens de faire le scann avec MBR et voici son rapport:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

Tu as fait le scan ou toute la procédure ?
0
prisceu Messages postés 21 Statut Membre
 
j'ai lancé le programme MBR.exe
j'ai regardé le log
et comme il n'indiquait pas d'infection, je n'ai rien du faire
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

Refais un scan ZHPDiag, coche bien toutes les options (sauf la 045 et 061), poste le nouveau rapport obtenu (via Cijoint).
0
prisceu Messages postés 21 Statut Membre
 
Voici le log de ZHDiag

http://www.cijoint.fr/cjlink.php?file=cj201001/cijzvXInij.txt
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Bizarre cette histoire de ZHPDiag, le log n'est pas complet.

fais ça:
https://forums.commentcamarche.net/forum/affich-16044519-probleme-lenteur-internet#11
0