Virus très genant

sissi-13 Messages postés 614 Statut Membre -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
je viens d'appeller orange, nous avons fait des tests de connexions et il m'a conseillé de formater mon pc car je n'avais aucuns problème de reseau.
mon probleme est le suivant je n'arrive quasiment plus à naviguer sur le net.
y aurait-il quelqu'un qui pourrait m'aider?
A voir également:

96 réponses

sissi-13 Messages postés 614 Statut Membre 13
 
avant de faire une betise je prefere te preciser que j'ai Décocher la ligne TeaTimer mais que c'est tout de même écrit actif à coté. est ce normal?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Redémarrer Spybot (le fermer et le réouvrir)

sinon, continues la suite...
0
sissi-13 Messages postés 614 Statut Membre 13
 
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 6:43:33, 2010-02-09 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: 7775161E5F52443 | Utilisateur actuel: Administrateur
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

(!) -- Fichiers temporaires supprimés.

.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.7 [fr] *
.
Nom du profil: p0piqb20.default (Administrateur)
.
(ADMINI~1, prefs.js) Browser.download.dir, C:\Documents and Settings\Administrateur\Mes documents
(ADMINI~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Administrateur\Bureau
(ADMINI~1, prefs.js) Browser.search.defaultenginename, MyStart Rechercher
(ADMINI~1, prefs.js) Browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
(ADMINI~1, prefs.js) Browser.search.selectedEngine, MyStart Rechercher
(ADMINI~1, prefs.js) Browser.startup.homepage, hxxp://www.google.com
(ADMINI~1, prefs.js) Extensions.enabledItems, {22119944-ED35-4ab1-910B-E619EA06A115}:6.9.96,{3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091216W,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}:6.0.18,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,unplug@compunach:2.024,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
(ADMINI~1, prefs.js) Keyword.URL, hxxp://mystart.hiyo.com/?loc=ff_address&search=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Do404Search: 01000000
Show_ToolBar: yes
Enable Browser Extensions: yes
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Administrateur\Mes documents\mes images\Pop games Bookworm\keygen.exe
.
===================================
.
2832 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
13 Fichier(s) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
0 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 6:46:45 | 2010-02-09 - CLEAN[1]
.
============== E.O.F ==============
.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
vu

=> killem
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sissi-13 Messages postés 614 Statut Membre 13
 
List'em by g3n-h@ckm@n 1.2.5.0

User : Administrateur (Administrateurs)
Update on 08/02/2010 by g3n-h@ckm@n ::::: 15.30
Start at: 07:13:16 | 2010-02-09
Contact : https://forums.commentcamarche.net/forum/virus-securite-7

AMD Athlon(tm) 64 Processor 3500+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 149.04 Go (102 Go free) | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\List_Kill'em\List_Kill'em.scr
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Documents and Settings\Administrateur\Local Settings\Temp\7.tmp\pv.exe

======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
avgnt REG_SZ "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
HideLegacyLogonScripts REG_DWORD 0 (0x0)
HideLogoffScripts REG_DWORD 0 (0x0)
RunLogonScriptSync REG_DWORD 1 (0x1)
RunStartupScriptSync REG_DWORD 1 (0x1)
HideStartupScripts REG_DWORD 0 (0x0)

===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoSMHelp REG_DWORD 0 (0x0)
NoDriveAutoRun REG_DWORD 128 (0x80)
NoDriveTypeAutoRun REG_DWORD 128 (0x80)
HonorAutoRunSetting REG_DWORD 0 (0x0)

===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoRemoteRecursiveEvents REG_DWORD 1 (0x1)
NoDriveAutoRun REG_DWORD 128 (0x80)
NoDriveTypeAutoRun REG_DWORD 128 (0x80)
HonorAutoRunSetting REG_DWORD 0 (0x0)

===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
AutoRestartShell REG_DWORD 1 (0x1)
DefaultDomainName REG_SZ 7775161E5F52443
DefaultUserName REG_SZ Administrateur
LegalNoticeCaption REG_SZ
LegalNoticeText REG_SZ
PowerdownAfterShutdown REG_SZ 0
ReportBootOk REG_SZ 1
Shell REG_SZ explorer.exe
ShutdownWithoutLogon REG_SZ 0
System REG_SZ
Userinit REG_SZ C:\WINDOWS\system32\userinit.exe,
VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
SfcQuota REG_DWORD 0 (0x0)
SfcDisable REG_DWORD 0 (0x0)
allocatecdroms REG_SZ 0
allocatedasd REG_SZ 0
allocatefloppies REG_SZ 0
cachedlogonscount REG_SZ 10
forceunlocklogon REG_DWORD 0 (0x0)
passwordexpirywarning REG_DWORD 14 (0xe)
scremoveoption REG_SZ 0
AllowMultipleTSSessions REG_DWORD 1 (0x1)
UIHost REG_EXPAND_SZ logonui.exe
LogonType REG_DWORD 1 (0x1)
Background REG_SZ 0 0 0
KeepRasConnections REG_SZ 1
DebugServerCommand REG_SZ no
HibernationPreviouslyEnabled REG_DWORD 1 (0x1)
WinStationsDisabled REG_SZ 0
ShowLogonOptions REG_DWORD 0 (0x0)
AltDefaultUserName REG_SZ Administrateur
AltDefaultDomainName REG_SZ 7775161E5F52443

===============
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]

===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ

===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe REG_SZ C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe:*:Enabled:Sunbelt Kerio Firewall GUI
C:\Documents and Settings\Administrateur\Local Settings\Temp\WZS914.tmp\scol_install\scolsetup.exe REG_SZ C:\Documents and Settings\Administrateur\Local Settings\Temp\WZS914.tmp\scol_install\scolsetup.exe:*:Disabled:scolsetup
C:\Program Files\SCOL\UsmWin.exe REG_SZ C:\Program Files\SCOL\UsmWin.exe:*:Disabled:UsmWin
C:\Program Files\SCOL\scolsetup.exe REG_SZ C:\Program Files\SCOL\scolsetup.exe:*:Disabled:scolsetup
C:\Program Files\eMule\emule.exe REG_SZ C:\Program Files\eMule\emule.exe:*:Enabled:eMule
C:\Program Files\Bonjour\mDNSResponder.exe REG_SZ C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour
C:\Program Files\iTunes\iTunes.exe REG_SZ C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes
C:\Program Files\Vuze\Azureus.exe REG_SZ C:\Program Files\Vuze\Azureus.exe:*:Enabled:Azureus
C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE REG_SZ C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger

===============
ActivX controls
===============
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{D27CDB6E-AE6D-11CF-96B8-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}

===============
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\Microsoft Base Smart Card Crypto Provider Package
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{00FC3D5F-474E-98E7-CE9C-9E62A3D2C77D}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{027998A0-D7B3-5F94-3DF4-30C14AFC337D}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{02FBC951-1649-F77C-7CC2-B35B4D05A64D}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{051902C2-34FE-A10B-817E-D5440DA96D03}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{0635C1F0-F7EB-EBE9-70D9-566F76C12984}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{0C33BD2F-F8C4-975D-6081-533DDFD9C32A}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{0CB4BB29-C6BB-32DF-9453-A416EEE9CF1C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10A43E25-01C2-4EBC-7CAA-687FD783A0B3}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{166B1BCA-3F9C-11CF-8075-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{16B766A5-C4F0-5926-B471-64BCC6CCE4B4}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{193A8718-8202-5B23-3725-535FD81EFF12}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{1A2BB863-0197-3D86-8C74-A8E015DBEFE9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{230B005D-84E4-B469-7AFA-5D07AFE689EA}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{230FDCCA-389C-A993-BAF7-FA27BBE95734}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{233C1507-6A77-46A4-9443-F871F945D258}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{283807B5-2C60-11D0-A31D-00AA00B92C03}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2A202491-F00D-11cf-87CC-0020AFEECF20}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2BB8C2DF-F606-25D6-05F9-4750218B206D}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C4987F0-9EF0-A89C-D462-968C4274D802}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2D05A341-07A5-1A28-DE46-4CE64B95A0ED}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2F4A6DBB-9730-DB59-5591-C3865C06A020}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{31C8E777-39D1-E099-D630-117A940DCEEC}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3588282B-D1AC-149F-1ADE-A2ADD760B3B7}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{38F18D0C-C94C-F957-DFCE-AA85A26D27D3}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3970DEA3-D10F-742B-B14B-71BF432A55AB}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{39BD392C-63F7-0041-3127-1081C086BEC2}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3bf42070-b3b1-11d1-b5c5-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3E111423-C0AC-EECA-17D2-660C8F952121}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3F7924B9-D148-3141-87B1-68F36043A940}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{411EDCF7-755D-414E-A74B-3DCD6583F589}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4278c270-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4915E1B3-8900-8F6B-A176-3BF4D36CF17C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4E62F713-81E2-43FA-25C8-593B7E30D4FD}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f216970-c90c-11d1-b5c7-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{518AA579-E620-69AE-F2EB-510408936EBE}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{522D0143-9C9F-A992-8F0E-829CC952ABBD}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{52E9955E-74B7-BAD5-CCE7-DFA33729DD32}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{53CF4E30-07ED-7147-7645-5E169C96C57F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{596E6CB3-E767-5444-3BA4-368A3CCAEA7A}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5B8EBC89-DCCF-F946-003D-5214DD8F727A}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5CB121C1-0B20-84C6-2D91-5A67DA65C916}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5E3F31E6-6C80-9EB3-1D04-8FAD9A57547B}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{629572B9-39EB-0093-58FE-800D974374EB}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{65E0CB90-2104-1089-8792-9CCE017B9619}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6D74FEEA-477E-CBC4-AF0B-8A6FABEA129A}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6F8D6079-BE20-727B-AC05-6BDAA4E390C1}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{73fa19d0-2d75-11d2-995d-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{779CB494-D741-32E3-4A0A-36A10C23F1C1}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{88EEBF80-C9D5-D16A-14CD-61F702F69FCD}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A9FF5C7-1B5C-2191-5842-701B4D132476}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8EBF01B8-3676-AB86-5ADD-1F717F904B74}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8ED58B9A-AE94-9531-2C17-B6744413B618}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{94668F79-111F-AE4C-D2E4-EADA6EE79606}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{95CFF732-0EC2-AF39-57A5-CB4EF085BD2C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9A394342-4A68-4EBA-85A6-55B559F4E700}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9E183BEB-93B6-6F3E-64C5-3C5748C2BA12}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9EB6EC7F-A15A-B1E9-E409-90701B9A2090}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A07B4DEE-26D1-1F17-11A8-1D2916505956}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A19D43B5-5076-D9EB-2910-84E0115940BF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{ADB19C82-B32C-C655-C427-1E6069A4FB90}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B22C55E7-27B2-DAF8-E308-47C77DF8FD3B}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B3C794A9-F8FE-2861-5913-80B143B461AD}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B49D73B9-B753-0050-59D0-F807050BA03B}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B4A2CF50-BD15-0D23-3CA5-C9DF65F4DE87}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B508B3F1-A24A-32C0-B310-85786919EF28}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B5CA8D66-CDCB-2F2D-9033-4C53646C9708}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B657E6FE-3058-599D-9E9D-D3061BFA207D}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B812AD00-2A3E-B5A0-7785-1C43058C69CC}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B89F27A9-79BE-350F-4ABB-652667F8236B}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C036C537-0C64-BA99-46A8-59F5FF30169D}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C2D664BD-2416-80D9-6F82-C8E9FFA23101}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C617BFB7-DF12-7CC7-1C3B-BE03262593D0}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C80D0005-4D7C-C056-0E45-6010E313BAE4}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C94F452D-00C0-4B88-F29C-146E0FEC821E}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9B45FA6-A41B-2B72-CB6E-DB2596246892}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CC2A9BA0-3BDD-11D0-821E-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11cf-96B8-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D390CD12-64D4-2B40-703A-4E610FF87BFD}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D4EA56D7-4709-8740-3256-B41430CB91E1}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{DAA94A2A-2A8D-4D3B-9DB8-56FBECED082D}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{DFF55BFE-3151-C84A-80C0-95D1928F9929}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E6931A10-C54D-7137-E68A-92E9CE0325E3}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{EABAE6F3-86D4-630F-2A15-B5654F1FEE4B}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{EBB1CDFD-EDB3-31DF-F68A-B373B7E2FC4C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{ECEBF775-D99D-CCC4-D752-27B4902650B8}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{ECEF9890-F957-64EE-BFF8-4A2862603447}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{F196AC50-7C95-42E1-9947-BDAB18BF3C8C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{F2E10C98-40CB-6859-0FA6-2FF6174783E7}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{F77DD86F-A54E-E880-2609-FD17DCE36832}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{F9F33456-F94A-BA93-925C-0A38E695F16E}

==============
BHO :
======
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{53707962-6F74-2D53-2644-206D7942484F}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{724d43a9-0d85-11d4-9908-00400523e39a}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr

========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

Ndisuio : 0x3 ( OK = 3 )
SharedAccess : 0x2 ( OK = 2 )
wuauserv : 0x2 ( OK = 2 )

=========
Atapi.sys
=========

%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Documents and Settings\Administrateur\Local Settings\Temp\7.tmp
## C:\> hashdeep C:\WINDOWS\System32\Drivers\atapi.sys
##
95744,8443526ac6669b7395f46345b72e4da6,5954e6a5cb9e3ad3de453d464b38da49142ecd8c255ec66ec845d9bd16b06377,C:\WINDOWS\System32\Drivers\atapi.sys

Sources
=======

C:\WINDOWS\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\atapi.sys
C:\WINDOWS\system32\drivers\atapi.sys

Référence :
==========

Win XP_32b : a64013e98426e1877cb653685c5c0009
Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C

=======
Drive :
=======

D‚fragmenteur de disque Windows
Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

Rapport d'analyse
149 Go total, 102 Go libre (68%), 0% fragment‚ (fragmentation du fichier 1%)

Il ne vous est pas n‚cessaire de d‚fragmenter ce volume.

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Present !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Present !! : C:\WINDOWS\System32\MSINET.oca

¤¤¤¤¤¤¤¤¤¤ Keys :

Present !! : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Present !! : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
Present !! : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File execution Options\taskmgr.exe"

============

catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-09 07:18:07
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000003

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000001
"ujdew"=hex:a2,e1,45,cb,37,c2,02,97,21,bc,d3,06,78,c3,46,84,61,76,b0,d9,c5,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"p0"="C:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000002
"hdf12"=hex:85,99,93,91,18,f3,0e,86,2c,70,72,86,0d,08,1f,e9,8c,29,46,d7,44,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,4f,ce,4a,70,b2,dc,bf,b8,eb,ee,f2,b7,b1,5d,94,ec,91,..
"hdf12"=hex:1d,87,ec,2b,db,5c,0b,7d,55,ce,f2,dd,86,6a,7e,b6,73,b2,1f,87,d8,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:d7,0a,2c,e6,51,31,98,e7,c8,4b,e1,7b,dc,5c,4b,92,e4,cf,4a,10,21,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:fe,43,60,0e,8e,55,f1,6e,16,93,aa,24,7f,b4,3e,7a,a0,51,46,a5,f0,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:ce,c0,05,34,1f,36,99,80,ff,f5,68,e7,33,e9,2f,29,fd,c6,e3,a2,76,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:32,e1,a3,2a,0c,99,9f,cc,61,c4,e1,2f,85,37,ae,f8,b7,3d,64,82,15,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000001
"ujdew"=hex:a2,e1,45,cb,37,c2,02,97,21,bc,d3,06,78,c3,46,84,61,76,b0,d9,c5,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"p0"="C:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000002
"hdf12"=hex:85,99,93,91,18,f3,0e,86,2c,70,72,86,0d,08,1f,e9,8c,29,46,d7,44,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,4f,ce,4a,70,b2,dc,bf,b8,eb,ee,f2,b7,b1,5d,94,ec,91,..
"hdf12"=hex:1d,87,ec,2b,db,5c,0b,7d,55,ce,f2,dd,86,6a,7e,b6,73,b2,1f,87,d8,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:d7,0a,2c,e6,51,31,98,e7,c8,4b,e1,7b,dc,5c,4b,92,e4,cf,4a,10,21,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:fe,43,60,0e,8e,55,f1,6e,16,93,aa,24,7f,b4,3e,7a,a0,51,46,a5,f0,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:ce,c0,05,34,1f,36,99,80,ff,f5,68,e7,33,e9,2f,29,fd,c6,e3,a2,76,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:32,e1,a3,2a,0c,99,9f,cc,61,c4,e1,2f,85,37,ae,f8,b7,3d,64,82,15,..

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll prosync1.sys sfsync02.sys >>UNKNOWN [0x8655D1F8]<<
kernel: MBR read successfully
user & kernel MBR OK

==========
Programs
==========

Adobe
AGEIA Technologies
Alawar
ALCATEL PC Suite
Apple Software Update
ArberthStudiosRhiannonFr
Avira
Bonjour
CCleaner
Compare It!
DAEMON Tools Lite
Deep Silver
Defraggler
directx
DivX
EphPod
EPSON
Everest
Fichiers communs
HP
IE Privacy Keeper
InstallShield Installation Information
Internet Explorer
iPod
IronCode
iTunes
Java
JDAMSOFT
K-Lite Codec Pack
Lavasoft
List_Kill'em
Logitech
Malwarebytes' Anti-Malware
Messenger
Microsoft
Microsoft CAPICOM 2.1.0.2
Microsoft Office
Microsoft Silverlight
Microsoft Visual Studio
Microsoft Visual Studio 8
Microsoft Works
Microsoft.NET
MIKSOFT
movie maker
Mozilla Firefox
MSBuild
MSECache
msn
MSXML 4.0
MSXML 6.0
Nero
NETGEAR
NVIDIA Corporation
OpenOffice.org 3
Outlook Express
PopCap Games
PowerArchiver
ProtectDisc Driver Installer
QuickPar
Real
Reference Assemblies
ReflexiveArcade
RegCleaner
RngInterstitial.dll
Samsung
SCOL
Siber Systems
Soft4Ever
Spybot - Search & Destroy
StudioScrap2-Decouverte
Styler
Sunbelt Software
SystemRequirementsLab
The Wizards Pen TM
ToniArts
Trend Micro
TuneUp Utilities 2010
TweakRAM
UberIcon
Uninstall Information
VS Revo Group
Wanadoo
WinAVI Video Converter
Windows Live
Windows Live Safety Center
Windows Live SkyDrive
Windows Media Player
WindowsUpdate
Winrar
Yahoo!

============
Drive C:
============

3af0153406a72e3c76044d
Ad-Remover
ae3d9f05cde918e01f8fe7ee17a149
AUTOEXEC.BAT
autorun.inf
boot.ini
Bootfont.bin
Config.Msi
CONFIG.SYS
Documents and Settings
IO.SYS
Kill'em
List'em.txt
MSDOS.SYS
MSOCache
NTDETECT.COM
ntldr
NVIDIA
OEMSettings
pagefile.sys
Program Files
RECYCLER
rsit
System Volume Information
WINDOWS

¤¤¤¤¤¤¤¤¤¤ Cracks | Keygens | Serials

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

End of scan : 7:30:48.35
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
▶ Relance List&Kill'em (clic droit "exécuter en tant qu'administrateur" pour Vista/Seven) avec le raccourci sur ton bureau ,

mais cette fois-ci :

▶ choisis l'option 2 = Mode Suppression

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

▶ colle le contenu dans ta reponse

Tu peux le désinstaller ensuite

0
sissi-13 Messages postés 614 Statut Membre 13
 
Kill'em by g3n-h@ckm@n 1.2.5.0

User : Administrateur (Administrateurs)
Update on 08/02/2010 by g3n-h@ckm@n ::::: 15.30
Start at: 08:10:50 | 2010-02-09
Contact : https://forums.commentcamarche.net/forum/virus-securite-7

AMD Athlon(tm) 64 Processor 3500+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 149.04 Go (102.02 Go free) | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\List_Kill'em\List_Kill'em.scr
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Documents and Settings\Administrateur\Local Settings\Temp\13.tmp\ERUNT.EXE
C:\Documents and Settings\Administrateur\Local Settings\Temp\13.tmp\pv.exe

Detections :
==========

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\system32\MSINET.oca
Quarantined & Deleted !! : C:\Documents and Settings\Administrateur\LOCAL Settings\Temp\catchme.dll

==============
host file OK !
==============

========
Registry
========

Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File execution Options\taskmgr.exe"
========
Services
=========

Ndisuio : Start = 3
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
============

=================
anti-ver blaster : OK !!
=================

================
Prefetch cleaned
================

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

lances Malwarebytes' Anti-Malware que tu as déjà apparement

. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

0
sissi-13 Messages postés 614 Statut Membre 13
 
mince, une erreur est survenue impossible de faire la mise à jour, je lance le scan et je te tiens au courant.
0
sissi-13 Messages postés 614 Statut Membre 13
 
2 peties choses:
sur un des 2 liens ils disent de faire le scan en mode sans echec, que dois-je faire continuer le scan ou faire en mode sans echec?
ensuite antivir à trouvé un virus j'ai plusieurs possibilité:
deplacer en quarantaine
supprimer
renommer
refuser l'acces
ou ignorer
lequel dois-je choisir?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
quarantaine

Malwarebytes' Anti-Malware en normal
0
sissi-13 Messages postés 614 Statut Membre 13
 
le scan est toujours en cours mais j'en profite pour te demander si tu penses que j'ai bien installé ma wifi
merci

http://www.hostingpics.net/viewer.php?id=501623Sans_titre.jpg
0
sissi-13 Messages postés 614 Statut Membre 13
 
voila j'ai le rapport mais aucunes infections détectées

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3698
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

2010-02-09 16:40:59
mbam-log-2010-02-09 (16-40-59).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 195046
Temps écoulé: 7 hour(s), 5 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
j'imagine que tu n'as pas d'amélioration ?

- pour ta configuratiobn wifi...je ne sais pas
- tes problèmes sont t ils arrivés "brutalement" ?

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
0
sissi-13 Messages postés 614 Statut Membre 13
 
non malheureusement aucunes améliorations, je fais de suite ce que tu m'as dit de faire.
0
sissi-13 Messages postés 614 Statut Membre 13
 
http://www.cijoint.fr/cjlink.php?file=cj201002/cijFsrwEF8.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je ne trouve pas grand chose là non plus

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\WINDOWS\popcreg.dat
C:\WINDOWS\System32\mtkjpeg.dll
C:\WINDOWS\QT$INST$.~32

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

...........................

▶ Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.
▶ De retour à la fenêtre principale : choisissez Analyse complète.
▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
▶ Cliquez Oui pour Tout si un fichier est détecté.
▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
▶ Fermez Dr.Web CureIt!
▶ Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse

0
Utilisateur anonyme
 
salut ca sent le patch d'atapi....
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ou autre risque de menace traité par Dr.Web CureIt! habituellement...
0
sissi-13 Messages postés 614 Statut Membre 13
 
voici dans uin premier temps les 3 blocs notes:

popcreg.dat

Antivirus Version Last Update Result a-squared 4.5.0.50 2010.02.10 - AhnLab-V3 5.0.0.2 2010.02.09 - AntiVir 7.9.1.160 2010.02.09 - Antiy-AVL 2.0.3.7 2010.02.09 - Authentium 5.2.0.5 2010.02.10 - Avast 4.8.1351.0 2010.02.09 - AVG 9.0.0.730 2010.02.09 - BitDefender 7.2 2010.02.10 - CAT-QuickHeal 10.00 2010.02.09 - ClamAV 0.96.0.0-git 2010.02.10 - Comodo 3880 2010.02.10 - DrWeb 5.0.1.12222 2010.02.10 - eSafe 7.0.17.0 2010.02.09 - eTrust-Vet 35.2.7293 2010.02.09 - F-Prot 4.5.1.85 2010.02.09 - F-Secure 9.0.15370.0 2010.02.10 - Fortinet 4.0.14.0 2010.02.10 - GData 19 2010.02.10 - Ikarus T3.1.1.80.0 2010.02.10 - Jiangmin 13.0.900 2010.02.08 - K7AntiVirus 7.10.969 2010.02.08 - Kaspersky 7.0.0.125 2010.02.10 - McAfee 5887 2010.02.09 - McAfee+Artemis 5887 2010.02.09 - McAfee-GW-Edition 6.8.5 2010.02.09 - Microsoft 1.5406 2010.02.09 - NOD32 4852 2010.02.09 - Norman 6.04.03 2010.02.09 - nProtect 2009.1.8.0 2010.02.10 - Panda 10.0.2.2 2010.02.09 - PCTools 7.0.3.5 2010.02.09 - Prevx 3.0 2010.02.10 - Rising 22.34.01.01 2010.02.09 - Sophos 4.50.0 2010.02.10 - Sunbelt 3.2.1858.2 2010.02.10 - Symantec 20091.2.0.41 2010.02.09 - TheHacker 6.5.1.1.185 2010.02.10 - TrendMicro 9.120.0.1004 2010.02.10 - VBA32 3.12.12.2 2010.02.09 - ViRobot 2010.2.9.2178 2010.02.10 - VirusBuster 5.0.21.0 2010.02.09 - Additional information File size: 66 bytes MD5...: 5d5272022de634182c4e2b43362306cd SHA1..: d9a5bc719d9c08c0b8bf1c83f6f876ec1cf10f83 SHA256: 83d67e435e27e3a83003244cc4a0d414c6628a7f087b2dd31076d275eaf540b6 ssdeep: 3:3oJ9SUhDCVGMfGmPk:U9SVuF PEiD..: - PEInfo: - RDS...: NSRL Reference Data Set - pdfid.: - trid..: Unknown! sigcheck: publisher....: n/a copyright....: n/a product......: n/a description..: n/a original name: n/a internal name: n/a file version.: n/a comments.....: n/a signers......: - signing date.: - verified.....: Unsigned

mtkjpeg:

Antivirus Version Dernière mise à jour Résultat a-squared 4.5.0.50 2010.01.21 - AhnLab-V3 5.0.0.2 2010.01.21 - AntiVir 7.9.1.146 2010.01.20 - Antiy-AVL 2.0.3.7 2010.01.21 - Authentium 5.2.0.5 2010.01.21 - Avast 4.8.1351.0 2010.01.20 - AVG 9.0.0.730 2010.01.19 - BitDefender 7.2 2010.01.21 - CAT-QuickHeal 10.00 2010.01.21 - ClamAV 0.94.1 2010.01.21 - Comodo 3656 2010.01.21 - DrWeb 5.0.1.12222 2010.01.21 - eSafe 7.0.17.0 2010.01.20 - eTrust-Vet 35.2.7250 2010.01.21 - F-Prot 4.5.1.85 2010.01.20 - F-Secure 9.0.15370.0 2010.01.21 - Fortinet 4.0.14.0 2010.01.21 - GData 19 2010.01.21 - Ikarus T3.1.1.80.0 2010.01.21 - Jiangmin 13.0.900 2010.01.21 - K7AntiVirus 7.10.951 2010.01.20 - Kaspersky 7.0.0.125 2010.01.21 - McAfee 5867 2010.01.20 - McAfee+Artemis 5867 2010.01.20 - McAfee-GW-Edition 6.8.5 2010.01.21 - Microsoft 1.5302 2010.01.21 - NOD32 4791 2010.01.20 - Norman 6.04.03 2010.01.20 - nProtect 2009.1.8.0 2010.01.21 - Panda 10.0.2.2 2010.01.21 - PCTools 7.0.3.5 2010.01.21 - Prevx 3.0 2010.01.21 - Rising 22.31.03.04 2010.01.21 - Sophos 4.50.0 2010.01.21 - Sunbelt 3.2.1858.2 2010.01.21 - Symantec 20091.2.0.41 2010.01.21 - TheHacker 6.5.0.8.157 2010.01.21 - TrendMicro 9.120.0.1004 2010.01.21 - VBA32 3.12.12.1 2010.01.20 - ViRobot 2010.1.21.2147 2010.01.21 - VirusBuster 5.0.21.0 2010.01.20 - Information additionnelle File size: 131072 bytes MD5 : 314597e360810a62165930bbce05f214 SHA1 : 51238ddef0bdd51cb37a88cbced25b9c74372915 SHA256: d2a2900b11c5059797893c477c773b62a1ded778f0f402756faae156558f24f7 PEInfo: PE Structure information ( base data ) entrypointaddress.: 0xD0E7 timedatestamp.....: 0x45027F6A (Sat Sep 9 10:46:34 2006) machinetype.......: 0x14C (Intel I386) ( 4 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x153FA 0x16000 6.55 807ec57ca5c5a33912de012cc3ebe124 .rdata 0x17000 0x1599 0x2000 4.30 bb31952a4b35ab28f64c508cd4a3bdbb .data 0x19000 0x615C 0x5000 2.91 109eef00d1dd0b5c7ee5fe8e66805bb9 .reloc 0x20000 0x1346 0x2000 3.27 fa7b2be19f4ea2c618f4402271f281b5 ( 2 imports ) > kernel32.dll: GetEnvironmentVariableA, MultiByteToWideChar, OutputDebugStringA, RtlUnwind, RaiseException, GetCommandLineA, GetVersion, ExitProcess, TerminateProcess, GetCurrentProcess, EnterCriticalSection, LeaveCriticalSection, HeapAlloc, HeapFree, InitializeCriticalSection, DeleteCriticalSection, GetCurrentThreadId, TlsSetValue, TlsAlloc, TlsFree, SetLastError, TlsGetValue, GetLastError, SetUnhandledExceptionFilter, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, GetModuleFileNameA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStrings, GetEnvironmentStringsW, GetModuleHandleA, GetVersionExA, HeapDestroy, HeapCreate, VirtualFree, WriteFile, GetProcAddress, VirtualAlloc, HeapReAlloc, IsBadWritePtr, SetFilePointer, InterlockedDecrement, InterlockedIncrement, IsBadReadPtr, IsBadCodePtr, GetCPInfo, GetACP, GetOEMCP, LoadLibraryA, FlushFileBuffers, CompareStringA, CompareStringW, SetEnvironmentVariableA, SetStdHandle, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, CloseHandle, ReadFile > winmm.dll: DefDriverProc ( 1 exports ) > DriverProc TrID : File type identification Win32 Executable MS Visual C++ (generic) (65.2%) Win32 Executable Generic (14.7%) Win32 Dynamic Link Library (generic) (13.1%) Generic Win/DOS Executable (3.4%) DOS Executable Generic (3.4%) ssdeep: 1536:U4whG6jxO9HWmvewUwPWv62Rc3uCbLyOhUUOTd4LG2v1APcAt0omVIdB:oLO99veGWvBcv3eUnB1AX0omVIT PEiD : Armadillo v1.xx - v2.xx RDS : NSRL Reference Data Set -

QT_INST_._32

ivirus Version Dernière mise à jour Résultat a-squared 4.5.0.50 2010.02.10 - AhnLab-V3 5.0.0.2 2010.02.09 - AntiVir 7.9.1.160 2010.02.09 - Antiy-AVL 2.0.3.7 2010.02.09 - Authentium 5.2.0.5 2010.02.10 - Avast 4.8.1351.0 2010.02.09 - AVG 9.0.0.730 2010.02.09 - BitDefender 7.2 2010.02.10 - CAT-QuickHeal 10.00 2010.02.09 - ClamAV 0.96.0.0-git 2010.02.10 - Comodo 3880 2010.02.10 - DrWeb 5.0.1.12222 2010.02.10 - eSafe 7.0.17.0 2010.02.09 - eTrust-Vet 35.2.7293 2010.02.09 - F-Prot 4.5.1.85 2010.02.09 - Fortinet 4.0.14.0 2010.02.10 - GData 19 2010.02.10 - Ikarus T3.1.1.80.0 2010.02.10 - Jiangmin 13.0.900 2010.02.08 - K7AntiVirus 7.10.969 2010.02.08 - Kaspersky 7.0.0.125 2010.02.10 - McAfee 5887 2010.02.09 - McAfee+Artemis 5887 2010.02.09 - Microsoft 1.5406 2010.02.09 - NOD32 4852 2010.02.09 - Norman 6.04.03 2010.02.09 - nProtect 2009.1.8.0 2010.02.10 - Panda 10.0.2.2 2010.02.09 - PCTools 7.0.3.5 2010.02.09 - Rising 22.34.01.01 2010.02.09 - Sophos 4.50.0 2010.02.10 - Sunbelt 3.2.1858.2 2010.02.10 - Symantec 20091.2.0.41 2010.02.09 - TheHacker 6.5.1.1.185 2010.02.10 - TrendMicro 9.120.0.1004 2010.02.10 - VBA32 3.12.12.2 2010.02.09 - ViRobot 2010.2.9.2178 2010.02.10 - VirusBuster 5.0.21.0 2010.02.09 - Information additionnelle File size: 824 bytes MD5...: 558d362850a040d824f55623fbee6fd1 SHA1..: 5f0beaf152d2f0a8b6293be27adb07cb83845ec1 SHA256: ba53087f53f749ce65efcf48254788488be5b068f7993e7fcacaa90bce7fdf2a ssdeep: 3:KET/tldlFaRHllnllA8t/3lu+lS8y3yul:5/Cw814aS8y3yul PEiD..: - PEInfo: - RDS...: NSRL Reference Data Set - pdfid.: - trid..: FrontPage Binary-tree index (97.3%) Lumena CEL bitmap (1.5%) Corel Photo Paint (0.9%) Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%) sigcheck: publisher....: n/a copyright....: n/a product......: n/a description..: n/a original name: n/a internal name: n/a file version.: n/a comments.....: n/a signers......: - signing date.: - verified.....: Unsigned

ensuite pour dr web j'ai une erreur quand je le lance, je vais voir ce que je peux faire.
0