Problème Virus Alureon-c@mbr [rtk]

Résolu/Fermé
frog_papou - 24 févr. 2011 à 13:08
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 25 févr. 2011 à 15:51
Bonjour,

Je viens ici pour consulter les spécialistes que vous êtes, çà fait un moment que mon Pc se comporte bizarrement (plantage intempestif sans raison par exemple) et depuis quelques jours, Avast me dit que je suis infecté par le virus Alureon dans le "secteur de boot".
J'ai cherché à me dépanner sur le net mais apparemment, il n'y a pas de solution miracle alors je viens solliciter votre aide.
Merci infiniment à qui voudra bien me donner un peu de son temps.....

A voir également:

17 réponses

Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
24 févr. 2011 à 17:51
Nickel c'est ce que j'avais demandé aussi :)

Bon finalisation, commence par mettre à jour Windows c'est très très important !
Pour ce faire, va dans le menu démarrer, tous les programmes, puis windows update, tu fais rechercher les mises à jours et tu les installent, tu répètes l'opération jusqu'à ce qu'il n'y en ait plus :)


1- NOUS ALLONS METTRE A JOUR TON PC


Tout dabord désinstalles tout ce qui ne te sert pas, ça te fait de l'espace en plus

Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.

1ère étape : Java

> Télécharge JavaRa puis décompresse le sur ton bureau.
> Ouvre le dossier JavaRa puis exécute JavaRa.exe.
> Clique sur "Search For Updates".
> Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
> Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
> Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
> Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
> Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

/!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à cette adresse puis passe directement à la partie " Remove Older Versions " /!\

2ème étape : Adobe Reader

> Si tu utilises adobe reader, il est important qu'il soit à jour.
> Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC
> Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]

3ème étape : Mise à jour des logiciels

> Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
> Télécharge le Ici
> Un tutoriel pour son utilisation est disponible Ici.


3- DelFix

> Télécharge DelFix sur ton bureau.
> Lance le.
> Clique sur Supression puis valide en appuyant sur [Entrée].
> Patiente pendant le scan jusqu'à l'ouverture du rapport.
> Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFixSearch


4- Optimisation

1ère étape : Suppression des fichiers inutiles

> Télécharge CCleaner
> Installe le, puis lance le.
> Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
> Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
> Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées].
> Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après

la suppression )
> Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
> Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur [Propriété] puis sur l'onglet [Outils]
> Clique sur [Defragmenter maintenant] puis sélectionne le disque dur à défragmenter (le C:\ en temps normal).

3ème étape : Vérification des disques

> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur [Propriété] puis sur l'onglet [Outils]
> Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
> Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

4ème étape : Désactivation des programmes au démarrage

> Lance CCleaner
> Va dans [Outils] puis [Démarrage]
> Désactives les lignes que tu jugent inutiles
> Veilles à ne pas désactiver la/les lignes correspondantes à ton antivirus

4- Purge de la restauration système


La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

> Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

> Tutoriels :

- Windows XP
- Windows Vista
- Windows 7

N'oublies pas de réactiver la restauration système.


5- UAC ( Uniquement pour Vista/Seven )

Si tu as désactivé l'UAC, il est important de la réactiver.

-> Pourquoi garder l'UAC activée?


6- Secunia PSI

Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

->met à jour les autres avec secunia téléchargeable ici.
->TUTO, voir section Secunia Personal Software Inspector (Secunia PSI)

7- Liens utiles

Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire

Bon surf et @+++ ;)
(je te conseille de garder Malwarebyte's et de passer des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan ;)
Et n'oublies pas de passer ton sujet en RESOLU.

[FIN]
1
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
24 févr. 2011 à 13:10
Salut,

commence par désactiver l'UAC car elle pourrait entraver certains programmes :

https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Laisse désactivé durant toute la désinfection, je te dirai quand réactiver

LIS BIEN LES INSTRUCTIONS SI TU NE VEUX PAS PLANTER ton PC :) et tant que je ne t'ai PAS confirmé la fin de la désinfection il FAUT revenir consulter REGULIEREMENT le forum même si les symptômes ont disparu :)


===============TDSSKiller====================

[X] Télécharge TDSSKiller sur ton bureau

https://support.kaspersky.com/downloads/utils/tdsskiller.zip

[X] Créer un nouveau dossier sur ton bureau puis décompresse l'archive dedans.

[X] Lance le programme en cliquant sur TDSSKiller.exe, laisse les 2 cases cochées et clique sur "start scan", attends la fin du scan, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.

[X] Vérifier que l'option "Cure" est sélectionnée pour les infections (malicious).

[X] Sélectionner "Skip" pour les fichiers suspects (suspicious).

[X] Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").

[X] Le rapport tdss se trouve ici : C:\ ; Postes le dans ta prochaine réponse

[X] Informations complémentaires sur cet outil :
https://support.kaspersky.com/5350


===============ZHPDIAG====================

On va faire un diagnostic du PC :

[*]Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

[*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

[*]Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
[*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
[*]Héberge le rapport ZHPDiag.txt (qui se trouve sur ton bureau) sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/


tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Merci merci, quelle réactivité ! j'attaque de suite ......
0
Alors, voici les résultats obtenus :
1/ résultat de TDSKiller
=================

(il a bien repéré le virus en malicious , option Cure, et il m'a demandé de redémarrer ensuite).
2011/02/24 13:57:10.0558 5936 TDSS rootkit removing tool 2.4.18.0 Feb 21 2011 11:08:08
2011/02/24 13:57:11.0620 5936 ================================================================================
2011/02/24 13:57:11.0620 5936 SystemInfo:
2011/02/24 13:57:11.0620 5936
2011/02/24 13:57:11.0620 5936 OS Version: 6.0.6001 ServicePack: 1.0
2011/02/24 13:57:11.0620 5936 Product type: Workstation
2011/02/24 13:57:11.0620 5936 ComputerName: PC-DE-MARIE-PIE
2011/02/24 13:57:11.0621 5936 UserName: Marie-Pierre
2011/02/24 13:57:11.0621 5936 Windows directory: C:\Windows
2011/02/24 13:57:11.0621 5936 System windows directory: C:\Windows
2011/02/24 13:57:11.0621 5936 Processor architecture: Intel x86
2011/02/24 13:57:11.0621 5936 Number of processors: 2
2011/02/24 13:57:11.0621 5936 Page size: 0x1000
2011/02/24 13:57:11.0621 5936 Boot type: Normal boot
2011/02/24 13:57:11.0621 5936 ================================================================================
2011/02/24 13:57:12.0181 5936 Initialize success
2011/02/24 13:57:31.0141 5836 ================================================================================
2011/02/24 13:57:31.0141 5836 Scan started
2011/02/24 13:57:31.0142 5836 Mode: Manual;
2011/02/24 13:57:31.0142 5836 ================================================================================
2011/02/24 13:57:31.0923 5836 ACPI (fcb8c7210f0135e24c6580f7f649c73c) C:\Windows\system32\drivers\acpi.sys
2011/02/24 13:57:31.0987 5836 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
2011/02/24 13:57:32.0053 5836 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
2011/02/24 13:57:32.0105 5836 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
2011/02/24 13:57:32.0153 5836 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
2011/02/24 13:57:32.0243 5836 AFD (763e172a55177e478cb419f88fd0ba03) C:\Windows\system32\drivers\afd.sys
2011/02/24 13:57:32.0295 5836 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
2011/02/24 13:57:32.0346 5836 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
2011/02/24 13:57:32.0444 5836 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
2011/02/24 13:57:32.0510 5836 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
2011/02/24 13:57:32.0550 5836 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
2011/02/24 13:57:32.0605 5836 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
2011/02/24 13:57:32.0658 5836 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
2011/02/24 13:57:32.0741 5836 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
2011/02/24 13:57:32.0782 5836 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
2011/02/24 13:57:32.0845 5836 aswFsBlk (cba53c5e29ae0a0ce76f9a2be3a40d9e) C:\Windows\system32\drivers\aswFsBlk.sys
2011/02/24 13:57:32.0892 5836 aswMonFlt (317f85fb68a3be507e9ccede5e6d9ee0) C:\Windows\system32\drivers\aswMonFlt.sys
2011/02/24 13:57:32.0956 5836 aswRdr (b6e8c5874377a42756c282fac2e20836) C:\Windows\system32\drivers\aswRdr.sys
2011/02/24 13:57:33.0044 5836 aswSP (b93a553c9b0f14263c8f016a44c3258c) C:\Windows\system32\drivers\aswSP.sys
2011/02/24 13:57:33.0105 5836 aswTdi (1408421505257846eb336feeef33352d) C:\Windows\system32\drivers\aswTdi.sys
2011/02/24 13:57:33.0153 5836 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/02/24 13:57:33.0182 5836 atapi (2d9c903dc76a66813d350a562de40ed9) C:\Windows\system32\drivers\atapi.sys
2011/02/24 13:57:33.0298 5836 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
2011/02/24 13:57:33.0382 5836 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
2011/02/24 13:57:33.0434 5836 bowser (74b442b2be1260b7588c136177ceac66) C:\Windows\system32\DRIVERS\bowser.sys
2011/02/24 13:57:33.0481 5836 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
2011/02/24 13:57:33.0515 5836 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
2011/02/24 13:57:33.0576 5836 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
2011/02/24 13:57:33.0629 5836 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
2011/02/24 13:57:33.0669 5836 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
2011/02/24 13:57:33.0700 5836 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
2011/02/24 13:57:33.0753 5836 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
2011/02/24 13:57:33.0805 5836 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/02/24 13:57:33.0855 5836 cdrom (1ec25cea0de6ac4718bf89f9e1778b57) C:\Windows\system32\DRIVERS\cdrom.sys
2011/02/24 13:57:33.0900 5836 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
2011/02/24 13:57:33.0948 5836 CLFS (0703b9dee7eec6d6370edebd43d0f5c2) C:\Windows\system32\CLFS.sys
2011/02/24 13:57:34.0033 5836 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/02/24 13:57:34.0078 5836 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
2011/02/24 13:57:34.0136 5836 CnxtHdAudService (b6e7991e3d6146c04c85cd31af22a381) C:\Windows\system32\drivers\CHDRT32.sys
2011/02/24 13:57:34.0182 5836 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
2011/02/24 13:57:34.0210 5836 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
2011/02/24 13:57:34.0246 5836 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
2011/02/24 13:57:34.0328 5836 DfsC (9e635ae5e8ad93e2b5989e2e23679f97) C:\Windows\system32\Drivers\dfsc.sys
2011/02/24 13:57:34.0376 5836 disk (64109e623abd6955c8fb110b592e68b7) C:\Windows\system32\drivers\disk.sys
2011/02/24 13:57:34.0444 5836 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
2011/02/24 13:57:34.0531 5836 DXGKrnl (85f33880b8cfb554bd3d9ccdb486845a) C:\Windows\System32\drivers\dxgkrnl.sys
2011/02/24 13:57:34.0600 5836 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
2011/02/24 13:57:34.0650 5836 Ecache (dd2cd259d83d8b72c02c5f2331ff9d68) C:\Windows\system32\drivers\ecache.sys
2011/02/24 13:57:34.0772 5836 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
2011/02/24 13:57:34.0823 5836 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
2011/02/24 13:57:34.0890 5836 exfat (0d858eb20589a34efb25695acaa6aa2d) C:\Windows\system32\drivers\exfat.sys
2011/02/24 13:57:34.0960 5836 fastfat (3c489390c2e2064563727752af8eab9e) C:\Windows\system32\drivers\fastfat.sys
2011/02/24 13:57:35.0018 5836 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
2011/02/24 13:57:35.0072 5836 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
2011/02/24 13:57:35.0110 5836 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
2011/02/24 13:57:35.0154 5836 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/02/24 13:57:35.0203 5836 FltMgr (05ea53afe985443011e36dab07343b46) C:\Windows\system32\drivers\fltmgr.sys
2011/02/24 13:57:35.0274 5836 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
2011/02/24 13:57:35.0310 5836 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
2011/02/24 13:57:35.0378 5836 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/02/24 13:57:35.0500 5836 HdAudAddService (4d8c3c087cb23a32f0aafee3d96b3568) C:\Windows\system32\drivers\CHDART.sys
2011/02/24 13:57:35.0555 5836 HDAudBus (c87b1ee051c0464491c1a7b03fa0bc99) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/02/24 13:57:35.0617 5836 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
2011/02/24 13:57:35.0655 5836 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
2011/02/24 13:57:35.0729 5836 HidUsb (e2b5bd48afcc0f0974fb44641b223250) C:\Windows\system32\DRIVERS\hidusb.sys
2011/02/24 13:57:35.0783 5836 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
2011/02/24 13:57:35.0848 5836 HTTP (96e241624c71211a79c84f50a8e71cab) C:\Windows\system32\drivers\HTTP.sys
2011/02/24 13:57:35.0910 5836 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
2011/02/24 13:57:35.0946 5836 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/02/24 13:57:36.0002 5836 iaStor (997e8f5939f2d12cd9f2e6b395724c16) C:\Windows\system32\DRIVERS\iaStor.sys
2011/02/24 13:57:36.0054 5836 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
2011/02/24 13:57:36.0131 5836 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
2011/02/24 13:57:36.0179 5836 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
2011/02/24 13:57:36.0203 5836 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
2011/02/24 13:57:36.0259 5836 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/02/24 13:57:36.0325 5836 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
2011/02/24 13:57:36.0401 5836 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
2011/02/24 13:57:36.0469 5836 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
2011/02/24 13:57:36.0563 5836 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
2011/02/24 13:57:36.0622 5836 iScsiPrt (f247eec28317f6c739c16de420097301) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/02/24 13:57:36.0684 5836 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
2011/02/24 13:57:36.0709 5836 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
2011/02/24 13:57:36.0743 5836 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/02/24 13:57:36.0785 5836 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\drivers\kbdhid.sys
2011/02/24 13:57:36.0849 5836 KSecDD (7a0cf7908b6824d6a2a1d313e5ae3dca) C:\Windows\system32\Drivers\ksecdd.sys
2011/02/24 13:57:36.0950 5836 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/02/24 13:57:37.0213 5836 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
2011/02/24 13:57:37.0310 5836 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
2011/02/24 13:57:37.0369 5836 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
2011/02/24 13:57:37.0402 5836 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
2011/02/24 13:57:37.0480 5836 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
2011/02/24 13:57:37.0567 5836 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
2011/02/24 13:57:37.0635 5836 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
2011/02/24 13:57:37.0704 5836 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
2011/02/24 13:57:37.0737 5836 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
2011/02/24 13:57:37.0766 5836 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
2011/02/24 13:57:37.0817 5836 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
2011/02/24 13:57:37.0883 5836 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
2011/02/24 13:57:37.0916 5836 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
2011/02/24 13:57:37.0973 5836 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
2011/02/24 13:57:38.0027 5836 MRxDAV (ae3de84536b6799d2267443cec8edbb9) C:\Windows\system32\drivers\mrxdav.sys
2011/02/24 13:57:38.0073 5836 mrxsmb (7afc42e60432fd1014f5342f2b1b1f74) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/02/24 13:57:38.0126 5836 mrxsmb10 (8a75752ae17924f65452746674b14b78) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/02/24 13:57:38.0164 5836 mrxsmb20 (f4d0f3252e651f02be64984ffa738394) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/02/24 13:57:38.0222 5836 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
2011/02/24 13:57:38.0259 5836 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
2011/02/24 13:57:38.0326 5836 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
2011/02/24 13:57:38.0357 5836 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
2011/02/24 13:57:38.0403 5836 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
2011/02/24 13:57:38.0445 5836 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/02/24 13:57:38.0486 5836 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
2011/02/24 13:57:38.0537 5836 MsRPC (b5614aecb05a9340aa0fb55bf561cc63) C:\Windows\system32\drivers\MsRPC.sys
2011/02/24 13:57:38.0598 5836 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/02/24 13:57:38.0662 5836 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
2011/02/24 13:57:38.0694 5836 Mup (6dfd1d322de55b0b7db7d21b90bec49c) C:\Windows\system32\Drivers\mup.sys
2011/02/24 13:57:38.0770 5836 NativeWifiP (3c21ce48ff529bb73dadb98770b54025) C:\Windows\system32\DRIVERS\nwifi.sys
2011/02/24 13:57:38.0820 5836 NDIS (9bdc71790fa08f0a0b5f10462b1bd0b1) C:\Windows\system32\drivers\ndis.sys
2011/02/24 13:57:38.0931 5836 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/02/24 13:57:38.0982 5836 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/02/24 13:57:39.0017 5836 NdisWan (3d14c3b3496f88890d431e8aa022a411) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/02/24 13:57:39.0077 5836 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
2011/02/24 13:57:39.0145 5836 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
2011/02/24 13:57:39.0182 5836 netbt (7c5fee5b1c5728507cd96fb4a13e7a02) C:\Windows\system32\DRIVERS\netbt.sys
2011/02/24 13:57:39.0296 5836 netr73 (847b64e9069946556bcfcdce638566d8) C:\Windows\system32\DRIVERS\netr73.sys
2011/02/24 13:57:39.0372 5836 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
2011/02/24 13:57:39.0428 5836 Npfs (ecb5003f484f9ed6c608d6d6c7886cbb) C:\Windows\system32\drivers\Npfs.sys
2011/02/24 13:57:39.0469 5836 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
2011/02/24 13:57:39.0541 5836 Ntfs (b4effe29eb4f15538fd8a9681108492d) C:\Windows\system32\drivers\Ntfs.sys
2011/02/24 13:57:39.0617 5836 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
2011/02/24 13:57:39.0644 5836 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
2011/02/24 13:57:39.0990 5836 nvlddmkm (0a19680ca54d262534f8a2f4cf79e271) C:\Windows\system32\DRIVERS\nvlddmkm.sys
2011/02/24 13:57:40.0363 5836 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
2011/02/24 13:57:40.0409 5836 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
2011/02/24 13:57:40.0503 5836 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
2011/02/24 13:57:40.0642 5836 ohci1394 (be32da025a0be1878f0ee8d6d9386cd5) C:\Windows\system32\drivers\ohci1394.sys
2011/02/24 13:57:40.0736 5836 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
2011/02/24 13:57:40.0807 5836 partmgr (3b38467e7c3daed009dfe359e17f139f) C:\Windows\system32\drivers\partmgr.sys
2011/02/24 13:57:40.0846 5836 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
2011/02/24 13:57:40.0914 5836 pci (01b94418deb235dff777cc80076354b4) C:\Windows\system32\drivers\pci.sys
2011/02/24 13:57:40.0951 5836 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys
2011/02/24 13:57:41.0006 5836 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
2011/02/24 13:57:41.0065 5836 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
2011/02/24 13:57:41.0420 5836 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
2011/02/24 13:57:41.0525 5836 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
2011/02/24 13:57:41.0616 5836 PSched (bfef604508a0ed1eae2a73e872555ffb) C:\Windows\system32\DRIVERS\pacer.sys
2011/02/24 13:57:41.0665 5836 PxHelp20 (d86b4a68565e444d76457f14172c875a) C:\Windows\system32\Drivers\PxHelp20.sys
2011/02/24 13:57:41.0745 5836 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
2011/02/24 13:57:41.0867 5836 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
2011/02/24 13:57:41.0953 5836 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
2011/02/24 13:57:41.0984 5836 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
2011/02/24 13:57:42.0026 5836 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/02/24 13:57:42.0065 5836 RasPppoe (3e9d9b048107b40d87b97df2e48e0744) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/02/24 13:57:42.0155 5836 RasSstp (a7d141684e9500ac928a772ed8e6b671) C:\Windows\system32\DRIVERS\rassstp.sys
2011/02/24 13:57:42.0216 5836 rdbss (6e1c5d0457622f9ee35f683110e93d14) C:\Windows\system32\DRIVERS\rdbss.sys
2011/02/24 13:57:42.0270 5836 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/02/24 13:57:42.0338 5836 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
2011/02/24 13:57:42.0374 5836 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
2011/02/24 13:57:42.0446 5836 RDPWD (e1c18f4097a5abcec941dc4b2f99db7e) C:\Windows\system32\drivers\RDPWD.sys
2011/02/24 13:57:42.0579 5836 rimmptsk (355aac141b214bef1dbc1483afd9bd50) C:\Windows\system32\DRIVERS\rimmptsk.sys
2011/02/24 13:57:42.0625 5836 rimsptsk (a4216c71dd4f60b26418ccfd99cd0815) C:\Windows\system32\DRIVERS\rimsptsk.sys
2011/02/24 13:57:42.0682 5836 RimUsb (f17713d108aca124a139fde877eef68a) C:\Windows\system32\Drivers\RimUsb.sys
2011/02/24 13:57:42.0756 5836 RimVSerPort (2c4fb2e9f039287767c384e46ee91030) C:\Windows\system32\DRIVERS\RimSerial.sys
2011/02/24 13:57:42.0804 5836 ROOTMODEM (75e8a6bfa7374aba833ae92bf41ae4e6) C:\Windows\system32\Drivers\RootMdm.sys
2011/02/24 13:57:42.0872 5836 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
2011/02/24 13:57:43.0259 5836 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
2011/02/24 13:57:43.0379 5836 sdbus (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys
2011/02/24 13:57:43.0475 5836 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/02/24 13:57:43.0561 5836 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
2011/02/24 13:57:43.0601 5836 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
2011/02/24 13:57:43.0636 5836 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
2011/02/24 13:57:43.0803 5836 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/02/24 13:57:43.0838 5836 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
2011/02/24 13:57:43.0863 5836 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/02/24 13:57:43.0920 5836 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
2011/02/24 13:57:43.0983 5836 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
2011/02/24 13:57:44.0080 5836 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
2011/02/24 13:57:44.0121 5836 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
2011/02/24 13:57:44.0210 5836 Smb (031e6bcd53c9b2b9ace111eafec347b6) C:\Windows\system32\DRIVERS\smb.sys
2011/02/24 13:57:44.0290 5836 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
2011/02/24 13:57:44.0376 5836 srv (5754e8bae40943871d0ab9becbf335e8) C:\Windows\system32\DRIVERS\srv.sys
2011/02/24 13:57:44.0415 5836 srv2 (d47b09ff7d28ee44d728f57c2d1fab86) C:\Windows\system32\DRIVERS\srv2.sys
2011/02/24 13:57:44.0474 5836 srvnet (32d52290341a740881521e118106acd6) C:\Windows\system32\DRIVERS\srvnet.sys
2011/02/24 13:57:44.0567 5836 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
2011/02/24 13:57:44.0620 5836 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
2011/02/24 13:57:44.0659 5836 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
2011/02/24 13:57:44.0693 5836 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
2011/02/24 13:57:44.0749 5836 SynTP (d2aa5d5fdb821eb5f9366c5e3bc2d9ea) C:\Windows\system32\DRIVERS\SynTP.sys
2011/02/24 13:57:44.0962 5836 Tcpip (782568ab6a43160a159b6215b70bcce9) C:\Windows\system32\drivers\tcpip.sys
2011/02/24 13:57:45.0084 5836 Tcpip6 (782568ab6a43160a159b6215b70bcce9) C:\Windows\system32\DRIVERS\tcpip.sys
2011/02/24 13:57:45.0178 5836 tcpipreg (d4a2e4a4b011f3a883af77315a5ae76b) C:\Windows\system32\drivers\tcpipreg.sys
2011/02/24 13:57:45.0256 5836 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
2011/02/24 13:57:45.0341 5836 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
2011/02/24 13:57:45.0438 5836 tdx (d09276b1fab033ce1d40dcbdf303d10f) C:\Windows\system32\DRIVERS\tdx.sys
2011/02/24 13:57:45.0510 5836 TermDD (a048056f5e1a96a9bf3071b91741a5aa) C:\Windows\system32\DRIVERS\termdd.sys
2011/02/24 13:57:45.0639 5836 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/02/24 13:57:45.0711 5836 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
2011/02/24 13:57:45.0773 5836 tunnel (6042505ff6fa9ac1ef7684d0e03b6940) C:\Windows\system32\DRIVERS\tunnel.sys
2011/02/24 13:57:45.0866 5836 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
2011/02/24 13:57:45.0935 5836 udfs (8b5088058fa1d1cd897a2113ccff6c58) C:\Windows\system32\DRIVERS\udfs.sys
2011/02/24 13:57:46.0032 5836 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
2011/02/24 13:57:46.0086 5836 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
2011/02/24 13:57:46.0143 5836 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
2011/02/24 13:57:46.0203 5836 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
2011/02/24 13:57:46.0259 5836 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
2011/02/24 13:57:46.0316 5836 USBAAPL (5c2bdc152bbab34f36473deaf7713f22) C:\Windows\system32\Drivers\usbaapl.sys
2011/02/24 13:57:46.0366 5836 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/02/24 13:57:46.0432 5836 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
2011/02/24 13:57:46.0479 5836 usbehci (cebe90821810e76320155beba722fcf9) C:\Windows\system32\DRIVERS\usbehci.sys
2011/02/24 13:57:46.0541 5836 usbhub (cc6b28e4ce39951357963119ce47b143) C:\Windows\system32\DRIVERS\usbhub.sys
2011/02/24 13:57:46.0682 5836 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
2011/02/24 13:57:46.0758 5836 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
2011/02/24 13:57:46.0820 5836 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
2011/02/24 13:57:46.0893 5836 USBSTOR (87ba6b83c5d19b69160968d07d6e2982) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/02/24 13:57:46.0941 5836 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/02/24 13:57:47.0002 5836 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
2011/02/24 13:57:47.0086 5836 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/02/24 13:57:47.0141 5836 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
2011/02/24 13:57:47.0181 5836 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
2011/02/24 13:57:47.0223 5836 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
2011/02/24 13:57:47.0279 5836 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
2011/02/24 13:57:47.0315 5836 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
2011/02/24 13:57:47.0360 5836 volmgrx (98f5ffe6316bd74e9e2c97206c190196) C:\Windows\system32\drivers\volmgrx.sys
2011/02/24 13:57:47.0409 5836 volsnap (d8b4a53dd2769f226b3eb374374987c9) C:\Windows\system32\drivers\volsnap.sys
2011/02/24 13:57:47.0450 5836 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
2011/02/24 13:57:47.0522 5836 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
2011/02/24 13:57:47.0558 5836 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/02/24 13:57:47.0613 5836 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/02/24 13:57:47.0679 5836 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
2011/02/24 13:57:47.0724 5836 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
2011/02/24 13:57:47.0907 5836 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\drivers\wmiacpi.sys
2011/02/24 13:57:48.0010 5836 WpdUsb (0cec23084b51b8288099eb710224e955) C:\Windows\system32\DRIVERS\wpdusb.sys
2011/02/24 13:57:48.0112 5836 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/02/24 13:57:48.0179 5836 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/02/24 13:57:48.0404 5836 yukonwlh (04e268adfc81964c49dc0c082d520f7e) C:\Windows\system32\DRIVERS\yk60x86.sys
2011/02/24 13:57:48.0511 5836 \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
2011/02/24 13:57:48.0517 5836 ================================================================================
2011/02/24 13:57:48.0517 5836 Scan finished
2011/02/24 13:57:48.0518 5836 ================================================================================
2011/02/24 13:57:48.0539 5832 Detected object count: 1
2011/02/24 13:58:35.0882 5832 \HardDisk0 - will be cured after reboot
2011/02/24 13:58:35.0883 5832 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure
2011/02/24 13:59:20.0367 6016 Deinitialize success

2/ Resultat de ZHPDiag ici :
https://www.cjoint.com/?0cyot5osq5P

Merci d'avance !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
24 févr. 2011 à 14:33
############### Malwarebytes' Anti-Malware ###############

On va passer un scan généraliste,

[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

http://www.malwarebytes.org/mbam-download.php

* NB : pour lancer le téléchargement, cliquer sur Download NOW"

[x] Désactive ton Antivirus pour éviter les conflits

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, laisse les 2 cases pour l"éxécution et la mise à jour cochées.

[x] Une fois lancé, clique sur " Exécuter un examen rapide" puis sur " Rechercher "

[x] Clique ensuite sur " Afficher les résultats " puis sur " SUPPRIMER LA SELECTION !!! ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Note : Tu devra peut être redémarrer ton PC, accepte. Le rapport se trouve dans la partie " Rapports/Logs " du logiciel.

* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
0
MWB est sympa ! il dit aucun élément nuisible détecté , par contre, lors de l'install il a râlé car il voulait vérifier les maj et apparemment mon firewall le gênait, mais même sans les maj, j'ai pu le faire tourner ...reste à savoir si c'était la bonne version .. ??
Voici le résultat :
Malwarebytes' Anti-Malware 1.17
Version de la base de données: 846

14:59:29 24/02/2011
mbam-log-2-24-2011 (14-59-29).txt

Type de recherche: Examen rapide
Eléments examinés: 53831
Temps écoulé: 6 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
Modifié par Excessimo le 24/02/2011 à 15:04
ta version est très très obsolète, il va falloir le mettre à jour avant de scanner à nouveau... Autorise le à se connecter.
0
J'ai oublié de préciser (pardon !) que je n'ai fait que "examen rapide" et qu'il m'a envoyé directement dans le log que je viens de te poster, je n'ai donc pas fait "rechercher" ...et d'ailleurs, je ne vois pas cette option ...peut être du fait que je n'ai pas la bonne version, ?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 24/02/2011 à 15:51
Malwarebytes' Anti-Malware 1.17
Version de la base de données: 846


C'est le moins qu'on puisse dire !

Ce jour:
Malwarebytes' Anti-Malware 1.50.1.1100
Base de données 310144
==> Hi,hi.

Hello Excessimo ;)
Al.


Patience-Vigilance-Amour.
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
Modifié par Excessimo le 24/02/2011 à 15:26
Hello ;)

Version de la base de données: 5867

310144 c'est un peu beaucoup :)
0
Ooops, Excessimo, c'est de ma faute, je suis cruche ... en fait, sur le lien http://www.malwarebytes.org/mbam-download.php que tu me donnais , le téléchargement était à $24.95, donc je suis allée le chercher dans google sur un autre site, et ne connaissant pas la version que je devais trouver, je n'ai pas fait attention.
Mais j'ai trouvé celle dont parle Afideg (qu'il me pardonne, je suis nouille totale en ce domaine), et c'est en cours, je reboot et je reviens pour la suite des aventures ! ;)

Merci encore !
0
Alors, voilà, effectivement, il y a un soucixxxx :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5867

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

24/02/2011 15:39:02
mbam-log-2011-02-24 (15-39-02).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 185919
Temps écoulé: 8 minute(s), 40 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\marie-pierre\Desktop\vlc-player.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\marie-pierre\Desktop\vlc-setup-2.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
24 févr. 2011 à 15:50
=============USBFix==================

Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche TOUT tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Double clic sur le raccourci UsbFix présent sur le bureau .

[x] Choisir l'option suppression

[x] USBFix va rechercher les infections possibles, ne t'inquiète pas si le menu démarrer et les incônes de ton bureau disparaissent, c'est normal

[x] Il est possible que USBFix te demande de redémarrer ton PC, fais le.

[x] Au redémarrage, USBFix va se lancer pour appliquer les fix, laisse le faire

[x] Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse, pour info : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ).

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )



===============ZHPFIX====================

* Lance ZHPFix il se trouve sur le bureau (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).

* Copie les lignes suivantes :

---------------------------------------------------

[HKLM\Software\OfferBox]
O43 - CFD: 11/10/2010 - 23:42:40 - [135000] ----D- C:\Program Files\OfferBox    => Infection BT (PUP.OfferBox)
O43 - CFD: 24/12/2008 - 18:27:22 - [0] ----D- C:\Program Files\RegCure
O43 - CFD: 11/10/2010 - 23:42:40 - [122] ----D- C:\Users\Marie-Pierre\AppData\Roaming\OfferBox
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O44 - LFC:[MD5.CBE373B65A931F2F314746345E217425] - 14/02/2011 - 10:26:29 ---A- . (...) -- C:\lmab.log   [348]
O64 - Services: CurCS - (.not file.) - f8f595e0 (f8f595e0)  .(...) - LEGACY_F8F595E0
EMPTYTEMP


---------------------------------------------------

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »

postes le rapport (il se trouve sur le Bureau)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
24 févr. 2011 à 15:54
;)

crack vlc ?
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
Modifié par Excessimo le 24/02/2011 à 15:58
sais pas... Si c'est le cas, c'est archi inutile étant donné que c'est un logiciel libre téléchargeable ici :

http://www.videolan.org/vlc/

:)
0
question (peut être bête, excuse moi d'avance) : je ne peux brancher que sur 3 USB et j'ai potentiellement à tester : ma carte SD, genre 5 clés USB, mon disque dur externe, mais aussi le Tomtom, l'Iphone ... est ce que je dois procéder par "paquet" ? et faire touner UsbFix à chaque fois avant de passer à l'étape ZhpFix ?

merci !!
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
24 févr. 2011 à 16:04
tom tom et phone --> inutile, voire pas trop recommandé, par contre les clés, tu peux sans problème procéder par paquet ;) et me poster le rapport entre chaque scan.
0
Mince, çà fait 2 fois que je poste le premier rapport USBfix et apparemment, çà ne fonctionne pas puisque je ne le vois pas ...;(
Une idée de pourquoi ?
0
ok, merci ;
Alors voici le rapport du premier lot : 3 clés USB

############################## | UsbFix 7.040 | [Suppression]

Utilisateur: Marie-Pierre (Administrateur) # PC-DE-MARIE-PIE [Packard Bell BV EasyNote MB55]
Mis à jour le 18/02/2011 par El Desaparecido / C_XX
Lancé à 16:07:42 | 24/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000

Pare-feu Windows: Activé
RAM -> 2038 Mo
C:\ (%systemdrive%) -> Disque fixe # 137 Go (67 Go libre(s) - 49%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 962 Mo (333 Mo libre(s) - 35%) [] # FAT
F:\ -> Disque amovible # 4 Go (1 Go libre(s) - 33%) [UDISK 2.0] # FAT32
G:\ -> CD-ROM
H:\ -> Disque amovible # 973 Mo (111 Mo libre(s) - 11%) [] # FAT

################## | Éléments infectieux |


Supprimé! C:\Users\Marie-Pierre\iTunesSetup.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-105730128-1953431644-389800726-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-961984918-644124854-3491319375-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-961984918-644124854-3491319375-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-961984918-644124854-3491319375-1002
Non supprimé ! G:\autorun.inf

################## | Registre |

Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{011e5a4b-b159-11df-b9fa-ac0f5d027a80}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0a3065f1-11b4-11e0-b60c-9275f393bafc}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0ed12d7e-381c-11e0-a714-c395f1733cf8}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{48bb49eb-99b5-11df-a6cf-a71faed98be3}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4f4e1395-97cd-11de-b40d-000df058a25b}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{89932bab-1c22-11e0-93a1-96acc95e4ed1}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d69e85ea-5bb1-11df-8590-b3fec7f1d546}

################## | Listing |

[24/02/2011 - 16:11:42 | SHDC ] C:\$Recycle.Bin
[18/09/2006 - 22:43:36 | C | 24] C:\autoexec.bat
[14/08/2010 - 12:33:52 | DC ] C:\boot
[21/01/2008 - 03:24:42 | RASH | 333203] C:\bootmgr
[10/03/2006 - 13:02:17 | C | 8192] C:\BOOTSECT.BAK
[02/02/2011 - 23:57:22 | DC ] C:\Config.Msi
[18/09/2006 - 22:43:37 | C | 10] C:\config.sys
[21/07/2010 - 21:01:22 | DC ] C:\d805f571b989ad8c6b
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[10/03/2006 - 12:52:38 | D ] C:\drivers
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | C | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | C | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.3082.txt
[23/04/2008 - 16:10:04 | C | 2916] C:\files.crc
[07/11/2007 - 08:00:40 | C | 1110] C:\globdata.ini
[07/11/2007 - 08:03:18 | C | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | C | 843] C:\install.ini
[07/11/2007 - 08:03:18 | C | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | C | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | C | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | C | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | C | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | C | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | C | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | C | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | C | 96272] C:\install.res.3082.dll
[19/09/2009 - 22:13:00 | C | 358] C:\InstallHelper.log
[10/03/2006 - 04:46:11 | D ] C:\Intel
[16/10/2009 - 18:17:57 | D ] C:\lexmark
[14/02/2011 - 10:26:29 | C | 348] C:\lmab.log
[10/03/2006 - 05:30:23 | RHD ] C:\MSOCache
[24/02/2011 - 15:47:56 | ASH | 2451251200] C:\pagefile.sys
[21/01/2008 - 03:32:31 | D ] C:\PerfLogs
[24/02/2011 - 14:50:07 | D ] C:\Program Files
[24/02/2011 - 14:50:08 | HD ] C:\ProgramData
[10/03/2006 - 04:52:09 | C | 86] C:\setup.log
[23/02/2011 - 12:22:43 | SHD ] C:\System Volume Information
[24/02/2011 - 13:59:20 | C | 60720] C:\TDSSKiller.2.4.18.0_24.02.2011_13.57.10_log.txt
[02/12/2010 - 23:19:44 | DC ] C:\Temp
[24/02/2011 - 16:11:42 | DC ] C:\UsbFix
[24/02/2011 - 16:07:53 | AC | 4620] C:\UsbFix.txt
[05/12/2010 - 22:34:08 | D ] C:\Users
[07/11/2007 - 08:00:40 | C | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | C | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | C | 232960] C:\VC_RED.MSI
[24/02/2011 - 15:47:55 | D ] C:\Windows
[19/03/2007 - 10:36:58 | D ] E:\mp perso
[09/11/2007 - 16:56:58 | D ] E:\Formation Access
[11/12/2007 - 17:09:40 | D ] E:\Formation Excel
[03/04/2009 - 18:28:08 | D ] E:\Bsi 2008
[13/09/2009 - 18:34:52 | D ] E:\cle Wifi
[08/10/2010 - 06:58:30 | D ] E:\bb
[26/09/2008 - 07:27:38 | D ] F:\2002 08 anniv Cléa et Marie
[26/09/2008 - 07:28:02 | D ] F:\== 2008-07 à trier 2008
[26/09/2008 - 07:28:52 | D ] F:\2002 01-13
[26/09/2008 - 07:29:14 | D ] F:\2002-02-9 Photos 9 février 2002_
[26/09/2008 - 07:29:22 | D ] F:\2002-02-13
[26/09/2008 - 07:29:34 | D ] F:\2002-02-19 Photos 19 février 2002_
[26/09/2008 - 07:29:40 | D ] F:\2002-09
[26/09/2008 - 07:29:42 | D ] F:\2002-11
[26/09/2008 - 07:29:48 | D ] F:\2002-11 Mexique
[26/09/2008 - 07:31:00 | D ] F:\2002-12 Nasa
[26/09/2008 - 07:31:28 | D ] F:\2003-03 Arizona
[26/09/2008 - 07:32:02 | D ] F:\2003-03 crepes
[26/09/2008 - 07:32:06 | D ] F:\2003-03 Ecole mars 2003 francophonie
[26/09/2008 - 07:32:16 | D ] F:\2003-05 divers
[26/09/2008 - 07:32:18 | D ] F:\2003-05 fin de l'ecole
[26/09/2008 - 07:32:18 | D ] F:\2003-11 anniv Tom
[26/09/2008 - 07:32:44 | D ] F:\2003-12
[26/09/2008 - 07:33:36 | D ] F:\2003 12 photos jl maison
[26/09/2008 - 07:33:46 | D ] F:\2003_01 galette des rois
[26/09/2008 - 07:33:52 | D ] F:\2003_05 jardins
[26/09/2008 - 07:34:02 | D ] F:\2004-01
[26/09/2008 - 07:34:38 | D ] F:\2004-01 sortie HA
[26/09/2008 - 07:34:56 | D ] F:\2004-02 dernier jour a Houston (awty, maisons, copains..)
[26/09/2008 - 07:35:06 | D ] F:\2004-02 dernier jour d'école pour tom
[26/09/2008 - 07:35:26 | D ] F:\2004-02 les panneaux
[26/09/2008 - 07:35:32 | D ] F:\2004-03 carnaval
[26/09/2008 - 07:35:42 | D ] F:\2004-04 anniv + Paques
[26/09/2008 - 07:36:04 | D ] F:\2004-04 Mariage Nadege
[26/09/2008 - 07:37:00 | D ] F:\2004-04 Pornic
[26/09/2008 - 07:38:06 | D ] F:\2004-05 chorale chez Tom
[26/09/2008 - 07:38:10 | D ] F:\2004-07 Plaisir
[26/09/2008 - 07:38:10 | D ] F:\2004-08anniv Clea chez AMC
[26/09/2008 - 07:38:48 | D ] F:\2004-11 Anniv Tom
[26/09/2008 - 07:39:10 | D ] F:\2004-11 anniv Tom ecole
[26/09/2008 - 07:39:22 | D ] F:\2004-11 choc et halloween
[26/09/2008 - 07:39:38 | D ] F:\2004-11 Halloween
[26/09/2008 - 07:39:48 | D ] F:\2004-11 musee du chocolat
[26/09/2008 - 07:39:56 | D ] F:\2004-12
[26/09/2008 - 07:40:22 | D ] F:\2004-03 retour a Plaisir et carnaval
[26/09/2008 - 07:40:56 | D ] F:\2005-01
[26/09/2008 - 07:40:58 | D ] F:\2005-01 Neige a Puteaux
[26/09/2008 - 07:41:04 | D ] F:\2005-02
[26/09/2008 - 07:41:30 | D ] F:\2005-02 Tests app Sony
[26/09/2008 - 07:41:46 | D ] F:\2005-04 Anniv JL & Lacanau
[26/09/2008 - 07:42:30 | D ] F:\2005-04 Guedelon
[26/09/2008 - 07:43:16 | D ] F:\2005-05 fete des meres et trampoline
[26/09/2008 - 07:43:30 | D ] F:\2005-06 Elodie, Nicolas et Marie
[26/09/2008 - 07:43:58 | D ] F:\2005-06 fleurs
[26/09/2008 - 07:44:16 | D ] F:\2005-06 Play St Germain
[26/09/2008 - 07:44:48 | D ] F:\2005-07 vacances US
[18/11/2008 - 18:10:22 | D ] F:\2008-09 Open d'ORleans photos Sandrine
[02/12/2008 - 07:47:24 | D ] F:\2008 11 anniv Tom
[02/12/2008 - 07:47:50 | D ] F:\2008-10 Halloween LA et plaisir
[02/12/2008 - 07:52:00 | D ] F:\2008-10 cléa à LA
[02/12/2008 - 07:59:42 | D ] F:\2008-11 ciné roses ongles clea
[02/12/2008 - 08:00:24 | D ] F:\2008-10 photos Christian
[02/12/2008 - 07:45:42 | D ] F:\2008-09 Open d' Orleans photos Mp
[02/12/2008 - 16:58:10 | D ] F:\devt1
[02/12/2008 - 17:03:26 | D ] F:\Devt2
[02/12/2008 - 17:04:30 | D ] F:\devt3
[04/12/2008 - 07:43:22 | D ] F:\2008-12 Anniv Tom à SQY
[02/04/2009 - 18:09:04 | D ] F:\=== pièces Elisa
[20/08/2009 - 14:56:42 | D ] F:\NEUF résiliation
[23/08/2009 - 23:04:56 | N | 520192] F:\PB michelle 0909.doc
[01/09/2009 - 16:39:50 | D ] F:\Identités
[04/09/2009 - 00:16:12 | D ] F:\2008-11 Anniv Tom
[04/09/2009 - 00:30:24 | D ] F:\2003 08 Eté à houston Y&C
[04/09/2009 - 00:33:00 | D ] F:\2001 09 Moliets cléa photographe
[04/09/2009 - 00:37:38 | D ] F:\2002 08, 7 ans de Cléa
[04/09/2009 - 00:52:04 | D ] F:\2003-04 Tom ecole
[04/09/2009 - 00:52:44 | D ] F:\2003-09 anniv Clea
[04/09/2009 - 00:54:50 | D ] F:\2001-06 à 08
[04/09/2009 - 00:58:02 | D ] F:\2001-12
[02/12/2008 - 07:49:36 | D ] F:\2008-10
[07/09/2009 - 15:11:44 | D ] F:\2009-09 à développer
[29/10/2009 - 15:33:52 | N | 27136] F:\pb rentrée.xls
[10/03/2010 - 16:32:26 | D ] F:\== 0 sélection
[10/03/2010 - 17:34:32 | N | 831507] F:\2004-11 Halloween clea.JPG
[11/12/2006 - 21:03:59 | R | 277] G:\autorun.inf
[07/12/2006 - 19:45:13 | R | 1095224] G:\LaunchU3.exe
[11/12/2006 - 21:26:27 | R | 4557609] G:\LaunchPad.zip
[19/12/2006 - 16:39:14 | D ] H:\Documents
[19/12/2006 - 16:39:14 | HD ] H:\System
[07/12/2006 - 10:45:14 | N | 1095224] H:\LaunchU3.exe
[09/07/2008 - 14:54:08 | D ] H:\tom tom
[10/03/2010 - 15:44:54 | D ] H:\Photos sélection
[02/05/2010 - 22:55:40 | D ] H:\2010 04 Corse
[18/10/2010 - 23:41:42 | D ] H:\2010 10 OO
[22/10/2010 - 13:11:04 | D ] H:\Fred

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par Panda USB Vaccine
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-MARIE-PIE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
24 févr. 2011 à 16:27
C'est tout bon, passe à ZHPFix
0
Encore une question bête, pour ZHPFix, je laisse les 3 USB ?
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
24 févr. 2011 à 16:38
non :)
0
ALors voici le rapport ...
Est ce que je refais les 2 étapes pour les autres trucs amovibles ?

Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre :
Run by Marie-Pierre at 24/02/2011 16:44:22
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKLM\Software\OfferBox => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - f8f595e0 (f8f595e0) .(...) - LEGACY_F8F595E0 => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 110

========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 380


========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)


End of the scan
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
24 févr. 2011 à 16:56
non, juste usbfix pour les autres support amovibles sauf tom tom et iphone, ensuite on passera à la finalisation.
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
Modifié par Excessimo le 24/02/2011 à 16:58
tu as oublié ceci avec zhpfix :

O43 - CFD: 24/12/2008 - 18:27:22 - [0] ----D- C:\Program Files\RegCure
O43 - CFD: 11/10/2010 - 23:42:40 - [122] ----D- C:\Users\Marie-Pierre\AppData\Roaming\OfferBox
O43 - CFD: 11/10/2010 - 23:42:40 - [135000] ----D- C:\Program Files\OfferBox
O44 - LFC:[MD5.CBE373B65A931F2F314746345E217425] - 14/02/2011 - 10:26:29 ---A- . (...) -- C:\lmab.log [348]
0
ok, super ! Je recommence avec 2 autres USB et la carte SD.
Est ce que je t'ai dit MERCI ? ;)
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
24 févr. 2011 à 16:59
Je t'en prie, juste regarde juste au dessus, j'ai posté un message entre temps
0
Bah mince, pourtant j'ai copié/collé toutes les lignes que tu avais mises y compris celles là :
O43 - CFD: 24/12/2008 - 18:27:22 - [0] ----D- C:\Program Files\RegCure
O43 - CFD: 11/10/2010 - 23:42:40 - [122] ----D- C:\Users\Marie-Pierre\AppData\Roaming\OfferBox
O43 - CFD: 11/10/2010 - 23:42:40 - [135000] ----D- C:\Program Files\OfferBox

Mais dis moi, les --- dans les lignes de commande, ce n'est pas des commentaires ?
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
24 févr. 2011 à 17:08
non ce ne sont pas des commentaires :)

refix les en veillant à bien cliquer sur "tout" dans zgpfix, postes moi le rapport
0
Bein en fait, quand je relance ZHPFix, les 3 lignes sont déjà présentes dans la page "H", un peu comme si il les avait laissé du précédent traitement ...Je relance ?
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
24 févr. 2011 à 17:17
Oui et veille à bien les cocher
0
ALors, j'ai refait (pourtant, je te jure que j'avais tout coché la premiére fois, si si ;), voilà ;

Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre :
Run by Marie-Pierre at 24/02/2011 17:18:41
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Dossier(s) ==========
C:\Program Files\OfferBox => Dossier absent
C:\Program Files\RegCure => Dossier absent
C:\Users\Marie-Pierre\AppData\Roaming\OfferBox => Dossier absent

========== Récapitulatif ==========
3 : Dossier(s)


End of the scan
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
24 févr. 2011 à 17:24
je te crois étant donné ceci :

"Dossier absent "

Mais comme ils n'apparaissaient pas dans le rapport au dessus j'ai préféré vérifier :)
0
ok ;)
Alors, je refais les 2 étapes avec les médias suivants ?
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
24 févr. 2011 à 17:26
non juste usbfix :)
0
Oui, excuse moi, je fatigue, je t'ai déjà posé la question ...
C'est parti ....
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 24/02/2011 à 17:37
Pourquoi ne pas terminer UsbFix sur les autres disques amovibles en USB proposés ?
(4 n'ont pas été analysées)
Ça permettrait à tout le moins de les vacciner ?
Non ?
Al.
0
Alors voilà pour une autre clé USB + carte SD, désolée, c'est lonnnnngggg !
et j'enchaîne avec la dernière USB que j'ai sous la main.

############################## | UsbFix 7.040 | [Suppression]

Utilisateur: Marie-Pierre (Administrateur) # PC-DE-MARIE-PIE [Packard Bell BV EasyNote MB55]
Mis à jour le 18/02/2011 par El Desaparecido / C_XX
Lancé à 17:29:25 | 24/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000

Pare-feu Windows: Activé
RAM -> 2038 Mo
C:\ (%systemdrive%) -> Disque fixe # 137 Go (67 Go libre(s) - 49%) [HDD] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (79 Mo libre(s) - 2%) [] # FAT32

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-961984918-644124854-3491319375-1000
Non supprimé ! F:\autorun.inf

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{047c049e-5880-11de-ad30-001e68bac358}

################## | Listing |

[24/02/2011 - 17:30:38 | SHDC ] C:\$Recycle.Bin
[18/09/2006 - 22:43:36 | C | 24] C:\autoexec.bat
[24/02/2011 - 16:11:47 | RASHDC ] C:\Autorun.inf
[14/08/2010 - 12:33:52 | DC ] C:\boot
[21/01/2008 - 03:24:42 | RASH | 333203] C:\bootmgr
[10/03/2006 - 13:02:17 | C | 8192] C:\BOOTSECT.BAK
[02/02/2011 - 23:57:22 | DC ] C:\Config.Msi
[18/09/2006 - 22:43:37 | C | 10] C:\config.sys
[21/07/2010 - 21:01:22 | DC ] C:\d805f571b989ad8c6b
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[10/03/2006 - 12:52:38 | D ] C:\drivers
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | C | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | C | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.3082.txt
[23/04/2008 - 16:10:04 | C | 2916] C:\files.crc
[07/11/2007 - 08:00:40 | C | 1110] C:\globdata.ini
[07/11/2007 - 08:03:18 | C | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | C | 843] C:\install.ini
[07/11/2007 - 08:03:18 | C | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | C | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | C | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | C | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | C | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | C | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | C | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | C | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | C | 96272] C:\install.res.3082.dll
[19/09/2009 - 22:13:00 | C | 358] C:\InstallHelper.log
[10/03/2006 - 04:46:11 | D ] C:\Intel
[16/10/2009 - 18:17:57 | D ] C:\lexmark
[10/03/2006 - 05:30:23 | RHD ] C:\MSOCache
[24/02/2011 - 15:47:56 | ASH | 2451251200] C:\pagefile.sys
[21/01/2008 - 03:32:31 | D ] C:\PerfLogs
[24/02/2011 - 16:44:17 | D ] C:\Program Files
[24/02/2011 - 14:50:08 | HD ] C:\ProgramData
[10/03/2006 - 04:52:09 | C | 86] C:\setup.log
[23/02/2011 - 12:22:43 | SHD ] C:\System Volume Information
[24/02/2011 - 13:59:20 | C | 60720] C:\TDSSKiller.2.4.18.0_24.02.2011_13.57.10_log.txt
[02/12/2010 - 23:19:44 | DC ] C:\Temp
[24/02/2011 - 17:30:38 | DC ] C:\UsbFix
[24/02/2011 - 17:29:54 | AC | 3594] C:\UsbFix.txt
[24/02/2011 - 16:15:49 | C | 466074556] C:\UsbFix_Upload_Me_PC-DE-MARIE-PIE.zip
[05/12/2010 - 22:34:08 | D ] C:\Users
[07/11/2007 - 08:00:40 | C | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | C | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | C | 232960] C:\VC_RED.MSI
[24/02/2011 - 15:47:55 | D ] C:\Windows
[24/02/2011 - 16:44:22 | C | 1040] C:\ZHPExportRegistry-24-02-2011-16-44-22.txt
[06/05/2008 - 13:26:23 | R | 309] F:\autorun.inf
[23/10/2007 - 08:45:39 | R | 1336632] F:\LaunchU3.exe
[06/05/2008 - 13:11:20 | R | 5600229] F:\LaunchPad.zip
[30/03/2008 - 11:49:08 | D ] G:\Documents
[30/03/2008 - 11:49:08 | HD ] G:\System
[23/10/2007 - 10:45:40 | N | 1336632] G:\LaunchU3.exe
[09/05/2010 - 03:30:44 | N | 12306] G:\MVI_2388.THM
[06/05/2010 - 13:53:34 | N | 3711638] G:\DSC_0904.JPG
[05/05/2010 - 15:41:24 | N | 4734642] G:\DSC_0905.JPG
[06/05/2010 - 13:54:14 | N | 4812523] G:\DSC_0906.JPG
[05/05/2010 - 15:51:30 | N | 5041048] G:\DSC_0907.JPG
[06/05/2010 - 13:54:36 | N | 4125607] G:\DSC_0908.JPG
[06/05/2010 - 13:54:48 | N | 4114227] G:\DSC_0909.JPG
[05/05/2010 - 17:19:54 | N | 4349307] G:\DSC_0910.JPG
[06/05/2010 - 13:55:00 | N | 3413748] G:\DSC_0911.JPG
[06/05/2010 - 13:55:04 | N | 3402996] G:\DSC_0912.JPG
[06/05/2010 - 13:55:10 | N | 3300448] G:\DSC_0913.JPG
[06/05/2010 - 13:55:16 | N | 2381165] G:\DSC_0914.JPG
[06/05/2010 - 13:55:24 | N | 3542054] G:\DSC_0915.JPG
[05/05/2010 - 18:45:20 | N | 3697426] G:\DSC_0916.JPG
[05/05/2010 - 18:48:14 | N | 3882200] G:\DSC_0917.JPG
[05/05/2010 - 18:51:08 | N | 4624094] G:\DSC_0918.JPG
[05/05/2010 - 18:51:18 | N | 4572992] G:\DSC_0919.JPG
[05/05/2010 - 18:51:28 | N | 4515253] G:\DSC_0920.JPG
[05/05/2010 - 18:53:22 | N | 4525801] G:\DSC_0921.JPG
[05/05/2010 - 18:53:24 | N | 4523035] G:\DSC_0922.JPG
[05/05/2010 - 18:53:50 | N | 4299316] G:\DSC_0923.JPG
[06/05/2010 - 13:56:56 | N | 4765430] G:\DSC_0924.JPG
[05/05/2010 - 18:57:28 | N | 4858929] G:\DSC_0925.JPG
[05/05/2010 - 18:57:32 | N | 4754252] G:\DSC_0926.JPG
[05/05/2010 - 19:10:32 | N | 4667296] G:\DSC_0927.JPG
[05/05/2010 - 19:10:40 | N | 4835467] G:\DSC_0928.JPG
[06/05/2010 - 13:57:12 | N | 4222262] G:\DSC_0929.JPG
[06/05/2010 - 13:57:16 | N | 4260187] G:\DSC_0930.JPG
[06/05/2010 - 13:57:20 | N | 4270660] G:\DSC_0931.JPG
[06/05/2010 - 13:57:24 | N | 4336049] G:\DSC_0932.JPG
[06/05/2010 - 13:57:28 | N | 3992801] G:\DSC_0933.JPG
[06/05/2010 - 13:57:32 | N | 4514534] G:\DSC_0934.JPG
[06/05/2010 - 13:57:42 | N | 4708583] G:\DSC_0935.JPG
[06/05/2010 - 13:57:54 | N | 2703223] G:\DSC_0936.JPG
[06/05/2010 - 13:57:56 | N | 2788679] G:\DSC_0937.JPG
[06/05/2010 - 13:58:02 | N | 2722157] G:\DSC_0938.JPG
[06/05/2010 - 13:58:16 | N | 2918914] G:\DSC_0939.JPG
[06/05/2010 - 13:58:30 | N | 2916674] G:\DSC_0940.JPG
[06/05/2010 - 13:58:38 | N | 2881671] G:\DSC_0941.JPG
[06/05/2010 - 13:58:50 | N | 2998623] G:\DSC_0942.JPG
[06/05/2010 - 13:58:56 | N | 2995890] G:\DSC_0943.JPG
[06/05/2010 - 13:59:18 | N | 3118355] G:\DSC_0944.JPG
[06/05/2010 - 13:59:28 | N | 2940894] G:\DSC_0945.JPG
[06/05/2010 - 13:59:34 | N | 2899366] G:\DSC_0946.JPG
[06/05/2010 - 13:59:36 | N | 3009591] G:\DSC_0947.JPG
[06/05/2010 - 13:59:40 | N | 3182378] G:\DSC_0948.JPG
[06/05/2010 - 13:59:44 | N | 3204929] G:\DSC_0949.JPG
[06/05/2010 - 14:00:24 | N | 3053302] G:\DSC_0950.JPG
[06/05/2010 - 14:00:32 | N | 3006179] G:\DSC_0951.JPG
[06/05/2010 - 14:00:36 | N | 2921360] G:\DSC_0952.JPG
[06/05/2010 - 14:00:42 | N | 2970381] G:\DSC_0953.JPG
[06/05/2010 - 14:00:46 | N | 3103980] G:\DSC_0954.JPG
[06/05/2010 - 14:00:50 | N | 3021873] G:\DSC_0955.JPG
[06/05/2010 - 14:00:52 | N | 2847580] G:\DSC_0956.JPG
[06/05/2010 - 14:00:56 | N | 2860075] G:\DSC_0957.JPG
[06/05/2010 - 14:00:58 | N | 2888380] G:\DSC_0958.JPG
[06/05/2010 - 14:01:02 | N | 3008205] G:\DSC_0959.JPG
[06/05/2010 - 14:01:04 | N | 3019961] G:\DSC_0960.JPG
[06/05/2010 - 14:01:06 | N | 2916202] G:\DSC_0961.JPG
[06/05/2010 - 14:01:10 | N | 2957593] G:\DSC_0962.JPG
[06/05/2010 - 14:01:12 | N | 2737352] G:\DSC_0964.JPG
[06/05/2010 - 14:01:20 | N | 4459348] G:\DSC_0965.JPG
[06/05/2010 - 14:01:26 | N | 4422744] G:\DSC_0966.JPG
[05/05/2010 - 20:59:12 | N | 3798006] G:\DSC_0967.JPG
[05/05/2010 - 20:59:26 | N | 4707480] G:\DSC_0968.JPG
[05/05/2010 - 21:00:10 | N | 3400453] G:\DSC_0969.JPG
[05/05/2010 - 21:00:42 | N | 4697312] G:\DSC_0970.JPG
[06/05/2010 - 14:02:20 | N | 3779074] G:\DSC_0971.JPG
[05/05/2010 - 21:08:34 | N | 4769740] G:\DSC_0972.JPG
[06/05/2010 - 14:03:28 | N | 4718171] G:\DSC_0973.JPG
[05/05/2010 - 21:09:28 | N | 4644262] G:\DSC_0974.JPG
[06/05/2010 - 14:03:44 | N | 4567729] G:\DSC_0975.JPG
[05/05/2010 - 21:39:48 | N | 4456762] G:\DSC_0976.JPG
[06/05/2010 - 18:46:20 | N | 4412538] G:\DSC_0977.JPG
[08/05/2010 - 01:27:18 | N | 4465379] G:\DSC_0978.JPG
[08/05/2010 - 01:27:10 | N | 3451800] G:\DSC_0979.JPG
[08/05/2010 - 01:27:04 | N | 3181712] G:\DSC_0980.JPG
[06/05/2010 - 19:05:10 | N | 4390297] G:\DSC_0981.JPG
[06/05/2010 - 19:07:42 | N | 4564198] G:\DSC_0982.JPG
[06/05/2010 - 19:07:50 | N | 4788220] G:\DSC_0983.JPG
[06/05/2010 - 19:08:04 | N | 4810869] G:\DSC_0984.JPG
[06/05/2010 - 19:08:04 | N | 4815756] G:\DSC_0985.JPG
[08/05/2010 - 01:26:48 | N | 4407711] G:\DSC_0986.JPG
[06/05/2010 - 19:20:16 | N | 4758303] G:\DSC_0987.JPG
[06/05/2010 - 19:25:50 | N | 4781679] G:\DSC_0988.JPG
[06/05/2010 - 19:25:56 | N | 4870972] G:\DSC_0989.JPG
[06/05/2010 - 19:26:14 | N | 4774848] G:\DSC_0990.JPG
[06/05/2010 - 19:40:58 | N | 4639607] G:\DSC_0991.JPG
[06/05/2010 - 19:41:14 | N | 4744162] G:\DSC_0992.JPG
[06/05/2010 - 19:41:20 | N | 4806431] G:\DSC_0993.JPG
[06/05/2010 - 19:41:26 | N | 3427533] G:\DSC_0994.JPG
[06/05/2010 - 19:41:28 | N | 3563826] G:\DSC_0995.JPG
[06/05/2010 - 19:41:30 | N | 3649497] G:\DSC_0996.JPG
[06/05/2010 - 19:42:12 | N | 4753072] G:\DSC_0997.JPG
[06/05/2010 - 19:42:16 | N | 4748235] G:\DSC_0998.JPG
[06/05/2010 - 19:42:18 | N | 3772522] G:\DSC_0999.JPG
[06/05/2010 - 19:42:30 | N | 4722355] G:\DSC_1000.JPG
[01/05/2010 - 14:30:28 | N | 1135240] G:\IMG_0380.JPG
[28/04/2010 - 13:32:12 | N | 69493] G:\IMG_0381.JPG
[28/04/2010 - 18:34:38 | N | 97851] G:\IMG_0382.JPG
[01/05/2010 - 14:30:44 | N | 1346976] G:\IMG_0383.JPG
[01/05/2010 - 14:30:48 | N | 1556767] G:\IMG_0384.JPG
[30/04/2010 - 13:10:14 | N | 1052835] G:\IMG_0385.JPG
[01/05/2010 - 14:31:14 | N | 1118361] G:\IMG_0386.JPG
[29/04/2010 - 05:21:20 | N | 1097838] G:\IMG_0387.JPG
[01/05/2010 - 14:31:24 | N | 1041311] G:\IMG_0388.JPG
[30/04/2010 - 13:09:50 | N | 1042299] G:\IMG_0389.JPG
[30/04/2010 - 13:10:02 | N | 1025076] G:\IMG_0390.JPG
[01/05/2010 - 14:31:42 | N | 920792] G:\IMG_0391.JPG
[30/04/2010 - 13:10:08 | N | 882492] G:\IMG_0392.JPG
[30/04/2010 - 13:09:28 | N | 849654] G:\IMG_0393.JPG
[30/04/2010 - 13:09:30 | N | 1035619] G:\IMG_0394.JPG
[30/04/2010 - 13:09:38 | N | 955305] G:\IMG_0395.JPG
[30/04/2010 - 13:09:34 | N | 1310316] G:\IMG_0396.JPG
[30/04/2010 - 13:09:42 | N | 1214053] G:\IMG_0397.JPG
[30/04/2010 - 02:58:22 | N | 1074566] G:\IMG_0398.JPG
[01/05/2010 - 14:32:04 | N | 1130550] G:\IMG_0399.JPG
[30/04/2010 - 02:58:56 | N | 1080347] G:\IMG_0400.JPG
[02/05/2010 - 13:44:14 | N | 1211388] G:\IMG_0402.JPG
[02/05/2010 - 13:44:20 | N | 1272640] G:\IMG_0403.JPG
[02/05/2010 - 13:44:26 | N | 1285081] G:\IMG_0404.JPG
[02/05/2010 - 13:44:34 | N | 1300776] G:\IMG_0405.JPG
[02/05/2010 - 13:44:40 | N | 1284938] G:\IMG_0406.JPG
[02/05/2010 - 13:44:46 | N | 1241775] G:\IMG_0407.JPG
[02/05/2010 - 13:45:02 | N | 1090838] G:\IMG_0408.JPG
[02/05/2010 - 13:45:08 | N | 1142914] G:\IMG_0410.JPG
[02/05/2010 - 13:45:20 | N | 1044579] G:\IMG_0411.JPG
[02/05/2010 - 13:45:26 | N | 1106034] G:\IMG_0412.JPG
[02/05/2010 - 13:45:30 | N | 999108] G:\IMG_0413.JPG
[02/05/2010 - 13:45:34 | N | 1000095] G:\IMG_0414.JPG
[02/05/2010 - 13:45:40 | N | 1224202] G:\IMG_0415.JPG
[02/05/2010 - 13:45:44 | N | 1149726] G:\IMG_0416.JPG
[02/05/2010 - 13:45:48 | N | 987535] G:\IMG_0417.JPG
[02/05/2010 - 13:45:58 | N | 1047911] G:\IMG_0418.JPG
[02/05/2010 - 13:46:02 | N | 1320907] G:\IMG_0419.JPG
[30/04/2010 - 10:11:02 | N | 1104852] G:\IMG_0420.JPG
[02/05/2010 - 13:46:08 | N | 1377033] G:\IMG_0421.JPG
[02/05/2010 - 13:46:24 | N | 1307436] G:\IMG_0422.JPG
[02/05/2010 - 13:46:28 | N | 981703] G:\IMG_0423.JPG
[28/04/2010 - 19:49:24 | N | 122019] G:\IMG_1943.JPG
[28/04/2010 - 19:49:36 | N | 113673] G:\IMG_1944.JPG
[28/04/2010 - 21:00:28 | N | 113758] G:\IMG_1945.JPG
[28/04/2010 - 21:00:40 | N | 109219] G:\IMG_1946.JPG
[29/04/2010 - 04:13:26 | N | 63766] G:\IMG_1950.JPG
[29/04/2010 - 06:28:46 | N | 102189] G:\IMG_1952.JPG
[29/04/2010 - 06:38:18 | N | 91315] G:\IMG_1953.JPG
[29/04/2010 - 06:38:24 | N | 112667] G:\IMG_1954.JPG
[29/04/2010 - 06:38:32 | N | 95519] G:\IMG_1955.JPG
[29/04/2010 - 11:16:24 | N | 108232] G:\IMG_1956.JPG
[29/04/2010 - 11:16:48 | N | 112586] G:\IMG_1957.JPG
[29/04/2010 - 07:53:00 | N | 109300] G:\IMG_1958.JPG
[29/04/2010 - 11:17:00 | N | 110841] G:\IMG_1959.JPG
[29/04/2010 - 11:17:08 | N | 149663] G:\IMG_1960.JPG
[29/04/2010 - 07:55:02 | N | 160245] G:\IMG_1961.JPG
[29/04/2010 - 07:55:08 | N | 142253] G:\IMG_1962.JPG
[29/04/2010 - 07:56:44 | N | 76447] G:\IMG_1963.JPG
[29/04/2010 - 07:57:04 | N | 93874] G:\IMG_1964.JPG
[29/04/2010 - 11:17:52 | N | 97220] G:\IMG_1965.JPG
[29/04/2010 - 11:18:04 | N | 96369] G:\IMG_1966.JPG
[29/04/2010 - 07:57:44 | N | 87678] G:\IMG_1967.JPG
[29/04/2010 - 11:18:22 | N | 114129] G:\IMG_1968.JPG
[29/04/2010 - 11:18:36 | N | 111246] G:\IMG_1969.JPG
[29/04/2010 - 08:10:58 | N | 128568] G:\IMG_1971.JPG
[29/04/2010 - 11:19:22 | N | 142191] G:\IMG_1972.JPG
[29/04/2010 - 11:19:26 | N | 129342] G:\IMG_1973.JPG
[29/04/2010 - 08:13:02 | N | 101969] G:\IMG_1974.JPG
[29/04/2010 - 08:13:56 | N | 122285] G:\IMG_1976.JPG
[29/04/2010 - 11:20:52 | N | 122629] G:\IMG_1977.JPG
[29/04/2010 - 11:20:58 | N | 121162] G:\IMG_1978.JPG
[29/04/2010 - 11:21:00 | N | 108591] G:\IMG_1979.JPG
[29/04/2010 - 11:21:18 | N | 102325] G:\IMG_1982.JPG
[29/04/2010 - 11:21:22 | N | 166649] G:\IMG_1983.JPG
[29/04/2010 - 08:17:44 | N | 146197] G:\IMG_1984.JPG
[29/04/2010 - 08:18:00 | N | 154209] G:\IMG_1985.JPG
[29/04/2010 - 11:21:26 | N | 130450] G:\IMG_1986.JPG
[29/04/2010 - 11:22:14 | N | 141409] G:\IMG_1987.JPG
[29/04/2010 - 08:19:44 | N | 114723] G:\IMG_1989.JPG
[29/04/2010 - 11:24:30 | N | 109935] G:\IMG_1990.JPG
[29/04/2010 - 11:24:24 | N | 141208] G:\IMG_1991.JPG
[29/04/2010 - 11:24:34 | N | 95046] G:\IMG_1992.JPG
[29/04/2010 - 11:24:38 | N | 108793] G:\IMG_1993.JPG
[29/04/2010 - 08:26:18 | N | 96531] G:\IMG_1996.JPG
[29/04/2010 - 11:25:06 | N | 114730] G:\IMG_1997.JPG
[29/04/2010 - 11:25:10 | N | 129206] G:\IMG_1998.JPG
[29/04/2010 - 11:25:16 | N | 106099] G:\IMG_1999.JPG
[29/04/2010 - 08:27:38 | N | 110768] G:\IMG_2001.JPG
[30/04/2010 - 11:11:28 | N | 2616188] G:\IMG_2002.JPG
[29/04/2010 - 08:30:44 | N | 2907874] G:\IMG_2003.JPG
[29/04/2010 - 08:30:52 | N | 2483008] G:\IMG_2004.JPG
[30/04/2010 - 11:15:10 | N | 2872884] G:\IMG_2007.JPG
[30/04/2010 - 11:15:20 | N | 2908596] G:\IMG_2008.JPG
[29/04/2010 - 08:33:32 | N | 2547340] G:\IMG_2009.JPG
[29/04/2010 - 08:39:44 | N | 3040697] G:\IMG_2010.JPG
[29/04/2010 - 11:26:12 | N | 3023333] G:\IMG_2011.JPG
[29/04/2010 - 11:26:24 | N | 3026230] G:\IMG_2012.JPG
[30/04/2010 - 11:15:42 | N | 2805557] G:\IMG_2013.JPG
[29/04/2010 - 08:41:16 | N | 3601188] G:\IMG_2014.JPG
[29/04/2010 - 08:41:28 | N | 3300863] G:\IMG_2015.JPG
[30/04/2010 - 11:15:48 | N | 3131303] G:\IMG_2016.JPG
[30/04/2010 - 11:15:54 | N | 3216905] G:\IMG_2017.JPG
[30/04/2010 - 11:15:56 | N | 2324580] G:\IMG_2018.JPG
[29/04/2010 - 08:56:44 | N | 3075018] G:\IMG_2019.JPG
[30/04/2010 - 11:16:06 | N | 1459439] G:\IMG_2020.JPG
[10/05/2010 - 22:50:12 | N | 3259388] G:\IMG_2021.JPG
[29/04/2010 - 09:00:24 | N | 3067131] G:\IMG_2024.JPG
[29/04/2010 - 09:00:30 | N | 3055123] G:\IMG_2025.JPG
[29/04/2010 - 09:00:36 | N | 3428555] G:\IMG_2026.JPG
[29/04/2010 - 09:04:10 | N | 2666289] G:\IMG_2027.JPG
[29/04/2010 - 09:04:18 | N | 2512486] G:\IMG_2028.JPG
[29/04/2010 - 09:09:22 | N | 3591210] G:\IMG_2029.JPG
[29/04/2010 - 09:09:34 | N | 2930083] G:\IMG_2030.JPG
[10/05/2010 - 22:50:36 | N | 3112590] G:\IMG_2031.JPG
[29/04/2010 - 09:13:14 | N | 3972387] G:\IMG_2032.JPG
[30/04/2010 - 00:00:14 | N | 2713897] G:\IMG_2034.JPG
[10/05/2010 - 22:50:46 | N | 2236680] G:\IMG_2035.JPG
[30/04/2010 - 00:01:44 | N | 2226421] G:\IMG_2036.JPG
[30/04/2010 - 00:02:02 | N | 2305654] G:\IMG_2037.JPG
[02/05/2010 - 13:46:44 | N | 2081575] G:\IMG_2038.JPG
[02/05/2010 - 13:46:48 | N | 1916115] G:\IMG_2039.JPG
[01/05/2010 - 04:10:34 | N | 2507766] G:\IMG_2040.JPG
[02/05/2010 - 13:46:56 | N | 2301564] G:\IMG_2043.JPG
[01/05/2010 - 04:15:32 | N | 3113985] G:\IMG_2044.JPG
[01/05/2010 - 04:16:40 | N | 3052686] G:\IMG_2045.JPG
[02/05/2010 - 13:47:10 | N | 1698618] G:\IMG_2048.JPG
[01/05/2010 - 07:00:00 | N | 2030052] G:\IMG_2049.JPG
[01/05/2010 - 07:00:22 | N | 1576022] G:\IMG_2050.JPG
[01/05/2010 - 07:37:16 | N | 2434355] G:\IMG_2051.JPG
[01/05/2010 - 07:37:30 | N | 2367367] G:\IMG_2052.JPG
[01/05/2010 - 07:37:50 | N | 2154405] G:\IMG_2053.JPG
[02/05/2010 - 13:47:18 | N | 3039506] G:\IMG_2054.JPG
[02/05/2010 - 13:47:22 | N | 3145209] G:\IMG_2055.JPG
[02/05/2010 - 13:47:26 | N | 3123956] G:\IMG_2056.JPG
[01/05/2010 - 08:23:34 | N | 3098386] G:\IMG_2057.JPG
[01/05/2010 - 08:23:38 | N | 3052825] G:\IMG_2058.JPG
[02/05/2010 - 13:47:32 | N | 5222609] G:\IMG_2059.JPG
[02/05/2010 - 13:47:36 | N | 3989182] G:\IMG_2060.JPG
[02/05/2010 - 13:47:40 | N | 2783203] G:\IMG_2061.JPG
[02/05/2010 - 13:47:44 | N | 3464118] G:\IMG_2062.JPG
[01/05/2010 - 08:26:44 | N | 2562389] G:\IMG_2063.JPG
[02/05/2010 - 13:47:50 | N | 1574716] G:\IMG_2064.JPG
[02/05/2010 - 13:47:54 | N | 1691482] G:\IMG_2065.JPG
[01/05/2010 - 08:44:08 | N | 1690814] G:\IMG_2066.JPG
[10/05/2010 - 22:52:02 | N | 2111781] G:\IMG_2069.JPG
[02/05/2010 - 04:43:30 | N | 2284197] G:\IMG_2070.JPG
[02/05/2010 - 04:51:18 | N | 2166742] G:\IMG_2071.JPG
[02/05/2010 - 04:51:26 | N | 2144388] G:\IMG_2072.JPG
[02/05/2010 - 04:51:36 | N | 2137495] G:\IMG_2073.JPG
[10/05/2010 - 22:52:20 | N | 2884072] G:\IMG_2074.JPG
[10/05/2010 - 22:52:24 | N | 2642300] G:\IMG_2075.JPG
[10/05/2010 - 22:52:32 | N | 2438518] G:\IMG_2076.JPG
[02/05/2010 - 04:53:06 | N | 2200836] G:\IMG_2077.JPG
[10/05/2010 - 22:52:38 | N | 2112756] G:\IMG_2078.JPG
[02/05/2010 - 06:05:50 | N | 1989763] G:\IMG_2079.JPG
[02/05/2010 - 06:06:02 | N | 1773468] G:\IMG_2080.JPG
[02/05/2010 - 06:06:10 | N | 1952783] G:\IMG_2081.JPG
[02/05/2010 - 06:06:24 | N | 2131980] G:\IMG_2082.JPG
[02/05/2010 - 06:06:36 | N | 2505023] G:\IMG_2083.JPG
[02/05/2010 - 06:06:54 | N | 1753832] G:\IMG_2084.JPG
[10/05/2010 - 22:53:04 | N | 1859326] G:\IMG_2085.JPG
[02/05/2010 - 06:07:28 | N | 1588900] G:\IMG_2086.JPG
[10/05/2010 - 22:53:10 | N | 1984896] G:\IMG_2087.JPG
[02/05/2010 - 06:56:54 | N | 1845122] G:\IMG_2098.JPG
[02/05/2010 - 06:57:06 | N | 1538823] G:\IMG_2099.JPG
[02/05/2010 - 06:57:18 | N | 1377768] G:\IMG_2100.JPG
[02/05/2010 - 06:57:24 | N | 1890090] G:\IMG_2101.JPG
[02/05/2010 - 06:57:50 | N | 1560923] G:\IMG_2103.JPG
[10/05/2010 - 22:53:46 | N | 1911601] G:\IMG_2111.JPG
[03/05/2010 - 01:43:50 | N | 2281963] G:\IMG_2112.JPG
[03/05/2010 - 01:46:12 | N | 1639559] G:\IMG_2113.JPG
[03/05/2010 - 01:46:44 | N | 1783075] G:\IMG_2114.JPG
[03/05/2010 - 02:37:10 | N | 1961912] G:\IMG_2115.JPG
[10/05/2010 - 22:53:58 | N | 2255187] G:\IMG_2116.JPG
[03/05/2010 - 02:38:46 | N | 2175451] G:\IMG_2117.JPG
[10/05/2010 - 22:54:06 | N | 2002608] G:\IMG_2118.JPG
[10/05/2010 - 22:54:10 | N | 2167399] G:\IMG_2119.JPG
[10/05/2010 - 22:54:16 | N | 1835462] G:\IMG_2120.JPG
[03/05/2010 - 03:41:26 | N | 3112717] G:\IMG_2122.JPG
[10/05/2010 - 22:54:32 | N | 2101354] G:\IMG_2123.JPG
[03/05/2010 - 03:42:10 | N | 2100213] G:\IMG_2124.JPG
[03/05/2010 - 03:42:22 | N | 2952314] G:\IMG_2125.JPG
[03/05/2010 - 03:42:46 | N | 3113629] G:\IMG_2126.JPG
[03/05/2010 - 03:47:08 | N | 2877003] G:\IMG_2127.JPG
[10/05/2010 - 22:54:54 | N | 2949060] G:\IMG_2129.JPG
[03/05/2010 - 03:47:42 | N | 2911422] G:\IMG_2130.JPG
[03/05/2010 - 03:47:50 | N | 2805133] G:\IMG_2131.JPG
[03/05/2010 - 03:47:56 | N | 2744079] G:\IMG_2132.JPG
[03/05/2010 - 03:48:22 | N | 2783713] G:\IMG_2133.JPG
[10/05/2010 - 22:55:08 | N | 2975542] G:\IMG_2134.JPG
[03/05/2010 - 03:49:30 | N | 2946988] G:\IMG_2135.JPG
[03/05/2010 - 03:49:54 | N | 3015895] G:\IMG_2136.JPG
[03/05/2010 - 03:50:08 | N | 2305899] G:\IMG_2137.JPG
[03/05/2010 - 03:52:10 | N | 2664442] G:\IMG_2140.JPG
[03/05/2010 - 06:02:10 | N | 2573299] G:\IMG_2141.JPG
[10/05/2010 - 22:55:26 | N | 2525337] G:\IMG_2142.JPG
[10/05/2010 - 22:55:32 | N | 2491265] G:\IMG_2143.JPG
[10/05/2010 - 22:55:38 | N | 2549603] G:\IMG_2145.JPG
[10/05/2010 - 22:55:42 | N | 2193480] G:\IMG_2146.JPG
[10/05/2010 - 22:55:46 | N | 2565787] G:\IMG_2147.JPG
[03/05/2010 - 06:04:42 | N | 2132145] G:\IMG_2148.JPG
[10/05/2010 - 22:55:52 | N | 2352450] G:\IMG_2149.JPG
[03/05/2010 - 06:14:04 | N | 2202130] G:\IMG_2150.JPG
[03/05/2010 - 06:14:54 | N | 1293214] G:\IMG_2152.JPG
[03/05/2010 - 06:15:06 | N | 2499034] G:\IMG_2153.JPG
[10/05/2010 - 22:56:08 | N | 2321430] G:\IMG_2154.JPG
[03/05/2010 - 06:17:10 | N | 1926212] G:\IMG_2155.JPG
[10/05/2010 - 22:56:14 | N | 2303824] G:\IMG_2156.JPG
[10/05/2010 - 22:56:20 | N | 2323666] G:\IMG_2157.JPG
[03/05/2010 - 06:29:06 | N | 2707348] G:\IMG_2158.JPG
[03/05/2010 - 06:29:40 | N | 2487052] G:\IMG_2159.JPG
[03/05/2010 - 06:29:48 | N | 2755530] G:\IMG_2160.JPG
[03/05/2010 - 06:30:02 | N | 2656459] G:\IMG_2161.JPG
[03/05/2010 - 06:34:14 | N | 1712280] G:\IMG_2162.JPG
[03/05/2010 - 06:34:28 | N | 1742155] G:\IMG_2163.JPG
[03/05/2010 - 06:35:00 | N | 2684817] G:\IMG_2164.JPG
[03/05/2010 - 06:35:10 | N | 3274591] G:\IMG_2165.JPG
[03/05/2010 - 07:46:14 | N | 2706597] G:\IMG_2166.JPG
[03/05/2010 - 07:50:50 | N | 3219381] G:\IMG_2167.JPG
[03/05/2010 - 07:50:58 | N | 3210206] G:\IMG_2168.JPG
[03/05/2010 - 07:51:16 | N | 3039586] G:\IMG_2169.JPG
[03/05/2010 - 07:53:02 | N | 3331834] G:\IMG_2170.JPG
[03/05/2010 - 07:53:14 | N | 2294676] G:\IMG_2171.JPG
[03/05/2010 - 07:53:20 | N | 2624182] G:\IMG_2172.JPG
[03/05/2010 - 07:54:06 | N | 2452818] G:\IMG_2173.JPG
[03/05/2010 - 08:03:56 | N | 2693903] G:\IMG_2174.JPG
[03/05/2010 - 08:04:12 | N | 3067502] G:\IMG_2175.JPG
[03/05/2010 - 08:04:40 | N | 2701597] G:\IMG_2176.JPG
[03/05/2010 - 08:04:50 | N | 2381205] G:\IMG_2177.JPG
[03/05/2010 - 08:05:10 | N | 2808554] G:\IMG_2178.JPG
[03/05/2010 - 08:05:16 | N | 2416225] G:\IMG_2179.JPG
[03/05/2010 - 08:18:44 | N | 2365133] G:\IMG_2180.JPG
[04/05/2010 - 02:43:24 | N | 2210332] G:\IMG_2181.JPG
[04/05/2010 - 02:43:50 | N | 2493305] G:\IMG_2182.JPG
[04/05/2010 - 02:44:06 | N | 2442209] G:\IMG_2183.JPG
[04/05/2010 - 02:44:34 | N | 2459177] G:\IMG_2184.JPG
[04/05/2010 - 08:28:44 | N | 2212765] G:\IMG_2185.JPG
[04/05/2010 - 08:30:12 | N | 2217178] G:\IMG_2186.JPG
[04/05/2010 - 08:30:36 | N | 1074728] G:\IMG_2187.JPG
[04/05/2010 - 08:30:54 | N | 1325920] G:\IMG_2188.JPG
[04/05/2010 - 08:31:24 | N | 1222573] G:\IMG_2189.JPG
[04/05/2010 - 08:32:20 | N | 1582470] G:\IMG_2191.JPG
[04/05/2010 - 08:33:06 | N | 1823556] G:\IMG_2192.JPG
[04/05/2010 - 08:33:22 | N | 1777485] G:\IMG_2193.JPG
[04/05/2010 - 08:41:06 | N | 1526627] G:\IMG_2197.JPG
[04/05/2010 - 08:41:46 | N | 2484943] G:\IMG_2199.JPG
[04/05/2010 - 13:35:36 | N | 2739016] G:\IMG_2206.JPG
[04/05/2010 - 08:54:00 | N | 3334897] G:\IMG_2207.JPG
[04/05/2010 - 09:22:34 | N | 3290543] G:\IMG_2208.JPG
[04/05/2010 - 13:35:28 | N | 3333328] G:\IMG_2209.JPG
[04/05/2010 - 09:23:06 | N | 2544034] G:\IMG_2210.JPG
[04/05/2010 - 09:23:14 | N | 2543794] G:\IMG_2211.JPG
[04/05/2010 - 13:35:16 | N | 2600169] G:\IMG_2212.JPG
[04/05/2010 - 09:47:02 | N | 3296806] G:\IMG_2214.JPG
[04/05/2010 - 09:52:20 | N | 4001136] G:\IMG_2216.JPG
[04/05/2010 - 09:52:30 | N | 3689102] G:\IMG_2217.JPG
[04/05/2010 - 10:34:32 | N | 2571565] G:\IMG_2223.JPG
[04/05/2010 - 10:34:38 | N | 1985222] G:\IMG_2224.JPG
[04/05/2010 - 10:34:46 | N | 1849867] G:\IMG_2225.JPG
[04/05/2010 - 10:34:54 | N | 2171312] G:\IMG_2226.JPG
[04/05/2010 - 10:34:58 | N | 2595742] G:\IMG_2227.JPG
[04/05/2010 - 10:35:02 | N | 2372039] G:\IMG_2228.JPG
[04/05/2010 - 10:35:14 | N | 2195085] G:\IMG_2229.JPG
[04/05/2010 - 10:35:20 | N | 2284944] G:\IMG_2230.JPG
[04/05/2010 - 10:35:28 | N | 2584797] G:\IMG_2231.JPG
[04/05/2010 - 11:51:22 | N | 2291511] G:\IMG_2232.JPG
[04/05/2010 - 13:32:30 | N | 2320203] G:\IMG_2233.JPG
[04/05/2010 - 11:56:42 | N | 2343929] G:\IMG_2234.JPG
[05/05/2010 - 14:42:22 | N | 2113960] G:\IMG_2235.JPG
[05/05/2010 - 03:31:06 | N | 2101456] G:\IMG_2236.JPG
[05/05/2010 - 03:31:20 | N | 1912177] G:\IMG_2237.JPG
[05/05/2010 - 06:13:38 | N | 1800024] G:\IMG_2240.JPG
[05/05/2010 - 06:13:48 | N | 1767436] G:\IMG_2241.JPG
[05/05/2010 - 06:18:20 | N | 1811318] G:\IMG_2243.JPG
[05/05/2010 - 06:18:28 | N | 1295052] G:\IMG_2244.JPG
[05/05/2010 - 06:18:38 | N | 1147056] G:\IMG_2245.JPG
[05/05/2010 - 06:46:34 | N | 2828667] G:\IMG_2246.JPG
[05/05/2010 - 06:46:50 | N | 4119277] G:\IMG_2247.JPG
[05/05/2010 - 06:47:02 | N | 3604261] G:\IMG_2248.JPG
[05/05/2010 - 06:47:20 | N | 4119315] G:\IMG_2249.JPG
[05/05/2010 - 06:47:30 | N | 4320104] G:\IMG_2250.JPG
[05/05/2010 - 14:41:12 | N | 2387172] G:\IMG_2251.JPG
[05/05/2010 - 07:39:24 | N | 2660000] G:\IMG_2252.JPG
[05/05/2010 - 07:41:26 | N | 1676527] G:\IMG_2253.JPG
[05/05/2010 - 07:46:32 | N | 2920498] G:\IMG_2254.JPG
[05/05/2010 - 07:46:38 | N | 2896686] G:\IMG_2255.JPG
[05/05/2010 - 14:40:50 | N | 1946158] G:\IMG_2256.JPG
[05/05/2010 - 14:40:46 | N | 2609176] G:\IMG_2257.JPG
[05/05/2010 - 14:40:40 | N | 3101141] G:\IMG_2258.JPG
[05/05/2010 - 14:40:32 | N | 2736354] G:\IMG_2259.JPG
[05/05/2010 - 14:40:28 | N | 2713504] G:\IMG_2260.JPG
[05/05/2010 - 14:40:14 | N | 2732437] G:\IMG_2261.JPG
[05/05/2010 - 09:06:02 | N | 2650469] G:\IMG_2262.JPG
[05/05/2010 - 09:47:30 | N | 2914448] G:\IMG_2263.JPG
[05/05/2010 - 09:47:40 | N | 2869601] G:\IMG_2264.JPG
[05/05/2010 - 09:48:00 | N | 2837299] G:\IMG_2265.JPG
[05/05/2010 - 14:39:56 | N | 2030549] G:\IMG_2266.JPG
[05/05/2010 - 11:20:46 | N | 1953169] G:\IMG_2267.JPG
[05/05/2010 - 11:20:56 | N | 2086254] G:\IMG_2268.JPG
[05/05/2010 - 11:21:06 | N | 2189438] G:\IMG_2269.JPG
[05/05/2010 - 11:21:34 | N | 2165468] G:\IMG_2270.JPG
[05/05/2010 - 11:24:26 | N | 2193476] G:\IMG_2271.JPG
[05/05/2010 - 11:24:38 | N | 1915063] G:\IMG_2272.JPG
[05/05/2010 - 11:31:24 | N | 1829553] G:\IMG_2273.JPG
[05/05/2010 - 14:39:18 | N | 2679280] G:\IMG_2274.JPG
[05/05/2010 - 14:39:12 | N | 2496691] G:\IMG_2275.JPG
[05/05/2010 - 14:39:06 | N | 1876727] G:\IMG_2276.JPG
[05/05/2010 - 14:39:00 | N | 2389319] G:\IMG_2277.JPG
[05/05/2010 - 14:38:48 | N | 3193276] G:\IMG_2278.JPG
[05/05/2010 - 11:42:56 | N | 2534199] G:\IMG_2279.JPG
[06/05/2010 - 13:39:14 | N | 3667389] G:\IMG_2281.JPG
[06/05/2010 - 03:23:52 | N | 1382350] G:\IMG_2282.JPG
[06/05/2010 - 03:24:00 | N | 1352664] G:\IMG_2283.JPG
[06/05/2010 - 03:53:00 | N | 1906651] G:\IMG_2284.JPG
[06/05/2010 - 03:53:14 | N | 2630607] G:\IMG_2285.JPG
[06/05/2010 - 04:00:04 | N | 2836393] G:\IMG_2286.JPG
[06/05/2010 - 04:00:12 | N | 3057937] G:\IMG_2287.JPG
[06/05/2010 - 04:00:28 | N | 1716548] G:\IMG_2288.JPG
[06/05/2010 - 04:00:56 | N | 2815459] G:\IMG_2289.JPG
[06/05/2010 - 04:01:04 | N | 2429491] G:\IMG_2290.JPG
[06/05/2010 - 04:01:12 | N | 2456364] G:\IMG_2291.JPG
[06/05/2010 - 04:01:20 | N | 2842222] G:\IMG_2292.JPG
[06/05/2010 - 04:01:34 | N | 1792530] G:\IMG_2293.JPG
[06/05/2010 - 04:01:40 | N | 2510760] G:\IMG_2294.JPG
[06/05/2010 - 04:01:50 | N | 1678411] G:\IMG_2295.JPG
[06/05/2010 - 04:02:04 | N | 1911369] G:\IMG_2296.JPG
[06/05/2010 - 04:02:12 | N | 1804236] G:\IMG_2297.JPG
[06/05/2010 - 04:03:18 | N | 2166093] G:\IMG_2298.JPG
[06/05/2010 - 04:03:32 | N | 1377232] G:\IMG_2299.JPG
[06/05/2010 - 04:03:44 | N | 1227481] G:\IMG_2300.JPG
[06/05/2010 - 04:04:06 | N | 3328620] G:\IMG_2301.JPG
[06/05/2010 - 13:40:44 | N | 2027124] G:\IMG_2302.JPG
[06/05/2010 - 04:05:00 | N | 1512025] G:\IMG_2303.JPG
[06/05/2010 - 04:06:00 | N | 1725827] G:\IMG_2304.JPG
[06/05/2010 - 04:06:10 | N | 1416182] G:\IMG_2305.JPG
[06/05/2010 - 13:41:22 | N | 1642311] G:\IMG_2307.JPG
[06/05/2010 - 04:07:18 | N | 1683952] G:\IMG_2308.JPG
[06/05/2010 - 04:07:46 | N | 1986112] G:\IMG_2309.JPG
[06/05/2010 - 04:07:54 | N | 2346042] G:\IMG_2310.JPG
[06/05/2010 - 04:08:38 | N | 1150837] G:\IMG_2311.JPG
[06/05/2010 - 04:08:50 | N | 2204230] G:\IMG_2312.JPG
[06/05/2010 - 04:09:12 | N | 2126375] G:\IMG_2313.JPG
[06/05/2010 - 04:09:22 | N | 2266568] G:\IMG_2314.JPG
[06/05/2010 - 04:09:30 | N | 1095200] G:\IMG_2315.JPG
[06/05/2010 - 04:09:50 | N | 1916340] G:\IMG_2316.JPG
[06/05/2010 - 04:10:02 | N | 1575596] G:\IMG_2317.JPG
[06/05/2010 - 04:10:16 | N | 2916485] G:\IMG_2318.JPG
[06/05/2010 - 04:10:22 | N | 2336503] G:\IMG_2319.JPG
[06/05/2010 - 04:10:42 | N | 2588939] G:\IMG_2320.JPG
[06/05/2010 - 04:11:16 | N | 1452374] G:\IMG_2321.JPG
[06/05/2010 - 04:11:42 | N | 1295042] G:\IMG_2322.JPG
[06/05/2010 - 04:11:58 | N | 1343121] G:\IMG_2323.JPG
[06/05/2010 - 04:12:30 | N | 1228664] G:\IMG_2324.JPG
[06/05/2010 - 04:12:42 | N | 1784168] G:\IMG_2325.JPG
[06/05/2010 - 13:42:28 | N | 1721005] G:\IMG_2326.JPG
[06/05/2010 - 04:15:20 | N | 2331843] G:\IMG_2327.JPG
[06/05/2010 - 04:16:22 | N | 1415114] G:\IMG_2328.JPG
[06/05/2010 - 04:16:40 | N | 1254884] G:\IMG_2329.JPG
[06/05/2010 - 04:17:12 | N | 2539423] G:\IMG_2330.JPG
[06/05/2010 - 04:17:42 | N | 2295484] G:\IMG_2331.JPG
[06/05/2010 - 04:18:18 | N | 2466550] G:\IMG_2332.JPG
[06/05/2010 - 04:18:32 | N | 2051027] G:\IMG_2333.JPG
[06/05/2010 - 04:18:44 | N | 1835050] G:\IMG_2334.JPG
[06/05/2010 - 04:19:18 | N | 1501961] G:\IMG_2335.JPG
[06/05/2010 - 04:19:26 | N | 1177149] G:\IMG_2336.JPG
[06/05/2010 - 04:20:02 | N | 3199575] G:\IMG_2337.JPG
[06/05/2010 - 04:20:26 | N | 3575014] G:\IMG_2338.JPG
[06/05/2010 - 04:21:14 | N | 1923475] G:\IMG_2339.JPG
[06/05/2010 - 04:21:24 | N | 2190703] G:\IMG_2340.JPG
[06/05/2010 - 04:21:52 | N | 1698693] G:\IMG_2341.JPG
[06/05/2010 - 04:22:00 | N | 1917256] G:\IMG_2342.JPG
[06/05/2010 - 04:22:08 | N | 1064574] G:\IMG_2343.JPG
[06/05/2010 - 04:22:20 | N | 1131154] G:\IMG_2344.JPG
[06/05/2010 - 04:22:44 | N | 1009693] G:\IMG_2345.JPG
[06/05/2010 - 04:23:08 | N | 2058876] G:\IMG_2346.JPG
[06/05/2010 - 13:43:34 | N | 1305396] G:\IMG_2347.JPG
[06/05/2010 - 04:24:52 | N | 943466] G:\IMG_2348.JPG
[06/05/2010 - 04:26:44 | N | 2621755] G:\IMG_2349.JPG
[06/05/2010 - 04:27:06 | N | 2724178] G:\IMG_2350.JPG
[06/05/2010 - 04:27:22 | N | 2297052] G:\IMG_2351.JPG
[06/05/2010 - 04:27:38 | N | 1920585] G:\IMG_2352.JPG
[06/05/2010 - 04:27:58 | N | 2077756] G:\IMG_2353.JPG
[06/05/2010 - 04:28:22 | N | 2711347] G:\IMG_2354.JPG
[06/05/2010 - 04:28:30 | N | 1657573] G:\IMG_2355.JPG
[06/05/2010 - 04:28:40 | N | 2109815] G:\IMG_2356.JPG
[06/05/2010 - 04:28:58 | N | 1576742] G:\IMG_2357.JPG
[06/05/2010 - 04:29:16 | N | 1811000] G:\IMG_2358.JPG
[06/05/2010 - 04:29:34 | N | 1692319] G:\IMG_2359.JPG
[06/05/2010 - 04:30:34 | N | 1887447] G:\IMG_2360.JPG
[06/05/2010 - 04:30:50 | N | 1871159] G:\IMG_2361.JPG
[06/05/2010 - 04:30:56 | N | 2267222] G:\IMG_2362.JPG
[06/05/2010 - 04:33:18 | N | 1719034] G:\IMG_2363.JPG
[06/05/2010 - 04:33:24 | N | 1698724] G:\IMG_2364.JPG
[06/05/2010 - 04:35:44 | N | 2454206] G:\IMG_2365.JPG
[06/05/2010 - 04:40:38 | N | 2576858] G:\IMG_2366.JPG
[06/05/2010 - 07:45:38 | N | 1839497] G:\IMG_2367.JPG
[06/05/2010 - 07:47:52 | N | 2189501] G:\IMG_2368.JPG
[06/05/2010 - 13:44:42 | N | 1070111] G:\IMG_2369.JPG
[06/05/2010 - 13:44:50 | N | 1880711] G:\IMG_2370.JPG
[06/05/2010 - 09:02:54 | N | 2069192] G:\IMG_2371.JPG
[06/05/2010 - 09:33:26 | N | 4201185] G:\IMG_2372.JPG
[06/05/2010 - 13:45:02 | N | 2960721] G:\IMG_2373.JPG
[06/05/2010 - 13:45:08 | N | 2641666] G:\IMG_2374.JPG
[06/05/2010 - 09:35:26 | N | 2839110] G:\IMG_2375.JPG
[06/05/2010 - 09:35:32 | N | 2951728] G:\IMG_2376.JPG
[06/05/2010 - 13:45:22 | N | 1903212] G:\IMG_2377.JPG
[06/05/2010 - 09:37:26 | N | 5221740] G:\IMG_2378.JPG
[06/05/2010 - 09:37:34 | N | 5275089] G:\IMG_2379.JPG
[06/05/2010 - 13:45:40 | N | 2336457] G:\IMG_2380.JPG
[06/05/2010 - 13:46:02 | N | 1639593] G:\IMG_2381.JPG
[06/05/2010 - 13:46:10 | N | 1732577] G:\IMG_2382.JPG
[06/05/2010 - 13:46:20 | N | 1741699] G:\IMG_2383.JPG
[06/05/2010 - 13:46:26 | N | 1671663] G:\IMG_2384.JPG
[06/05/2010 - 13:46:42 | N | 2995369] G:\IMG_2385.JPG
[06/05/2010 - 09:58:00 | N | 3994252] G:\IMG_2386.JPG
[06/05/2010 - 10:22:24 | N | 1621255] G:\IMG_2387.JPG
[10/05/2010 - 23:05:20 | N | 3546592] G:\IMG_2389.JPG
[09/05/2010 - 09:48:48 | N | 3490028] G:\IMG_2390.JPG
[09/05/2010 - 09:48:58 | N | 3047321] G:\IMG_2391.JPG
[28/04/2010 - 19:49:12 | N | 11492] G:\MVI_1942.THM
[29/04/2010 - 06:26:26 | N | 10332] G:\MVI_1951.THM
[29/04/2010 - 08:10:38 | N | 11382] G:\MVI_1970.THM
[29/04/2010 - 08:13:08 | N | 9738] G:\MVI_1975.THM
[29/04/2010 - 08:14:34 | N | 153352454] G:\MVI_1980.AVI
[29/04/2010 - 08:14:34 | N | 11068] G:\MVI_1980.THM
[29/04/2010 - 08:16:08 | N | 70616414] G:\MVI_1981.AVI
[29/04/2010 - 08:16:08 | N | 8350] G:\MVI_1981.THM
[29/04/2010 - 08:18:34 | N | 10652] G:\MVI_1988.THM
[29/04/2010 - 08:22:32 | N | 54107980] G:\MVI_1994.AVI
[29/04/2010 - 08:22:32 | N | 10780] G:\MVI_1994.THM
[29/04/2010 - 08:25:16 | N | 3795614] G:\MVI_1995.AVI
[29/04/2010 - 08:25:16 | N | 13592] G:\MVI_1995.THM
[29/04/2010 - 08:27:12 | N | 12754] G:\MVI_2000.THM
[29/04/2010 - 08:31:20 | N | 11424] G:\MVI_2005.THM
[29/04/2010 - 08:32:38 | N | 4224206] G:\MVI_2006.AVI
[29/04/2010 - 08:32:38 | N | 9484] G:\MVI_2006.THM
[29/04/2010 - 08:59:24 | N | 38001064] G:\MVI_2022.AVI
[29/04/2010 - 08:59:24 | N | 12272] G:\MVI_2022.THM
[29/04/2010 - 08:59:54 | N | 36293740] G:\MVI_2023.AVI
[29/04/2010 - 08:59:54 | N | 12492] G:\MVI_2023.THM
[29/04/2010 - 23:55:52 | N | 144886852] G:\MVI_2033.AVI
[29/04/2010 - 23:55:52 | N | 9436] G:\MVI_2033.THM
[01/05/2010 - 04:11:40 | N | 47910046] G:\MVI_2041.AVI
[01/05/2010 - 04:11:40 | N | 10754] G:\MVI_2041.THM
[01/05/2010 - 04:16:56 | N | 58522180] G:\MVI_2046.AVI
[01/05/2010 - 04:16:56 | N | 12400] G:\MVI_2046.THM
[01/05/2010 - 04:21:24 | N | 25677752] G:\MVI_2047.AVI
[01/05/2010 - 04:21:24 | N | 13260] G:\MVI_2047.THM
[02/05/2010 - 03:01:42 | N | 109191932] G:\MVI_2067.AVI
[02/05/2010 - 03:01:42 | N | 10382] G:\MVI_2067.THM
[02/05/2010 - 04:43:06 | N | 2876778] G:\MVI_2068.AVI
[02/05/2010 - 04:43:06 | N | 10788] G:\MVI_2068.THM
[02/05/2010 - 06:17:54 | N | 215760542] G:\MVI_2095.AVI
[02/05/2010 - 06:17:54 | N | 9324] G:\MVI_2095.THM
[02/05/2010 - 06:24:16 | N | 13723958] G:\MVI_2096.AVI
[02/05/2010 - 06:24:16 | N | 9388] G:\MVI_2096.THM
[02/05/2010 - 06:24:58 | N | 46985504] G:\MVI_2097.AVI
[02/05/2010 - 06:24:58 | N | 9256] G:\MVI_2097.THM
[03/05/2010 - 06:03:04 | N | 59334976] G:\MVI_2144.AVI
[03/05/2010 - 06:03:04 | N | 11316] G:\MVI_2144.THM
[04/05/2010 - 08:31:36 | N | 11490] G:\MVI_2190.THM
[04/05/2010 - 08:33:36 | N | 37133596] G:\MVI_2194.AVI
[04/05/2010 - 08:33:36 | N | 10634] G:\MVI_2194.THM
[04/05/2010 - 08:37:10 | N | 8449052] G:\MVI_2195.AVI
[04/05/2010 - 08:37:10 | N | 9978] G:\MVI_2195.THM
[04/05/2010 - 08:40:10 | N | 25296458] G:\MVI_2196.AVI
[04/05/2010 - 08:40:10 | N | 12626] G:\MVI_2196.THM
[04/05/2010 - 08:45:14 | N | 190822736] G:\MVI_2204.AVI
[04/05/2010 - 08:45:14 | N | 9224] G:\MVI_2204.THM
[04/05/2010 - 08:50:38 | N | 58242340] G:\MVI_2205.AVI
[04/05/2010 - 08:50:38 | N | 11246] G:\MVI_2205.THM
[04/05/2010 - 09:45:48 | N | 44806566] G:\MVI_2213.AVI
[04/05/2010 - 09:45:48 | N | 11656] G:\MVI_2213.THM
[04/05/2010 - 09:50:16 | N | 197511030] G:\MVI_2215.AVI
[04/05/2010 - 09:50:16 | N | 11956] G:\MVI_2215.THM
[04/05/2010 - 10:05:26 | N | 97561258] G:\MVI_2218.AVI
[04/05/2010 - 10:05:26 | N | 10986] G:\MVI_2218.THM
[04/05/2010 - 10:09:36 | N | 77075548] G:\MVI_2219.AVI
[04/05/2010 - 10:09:36 | N | 10250] G:\MVI_2219.THM
[04/05/2010 - 10:31:10 | N | 63399454] G:\MVI_2220.AVI
[04/05/2010 - 10:31:10 | N | 11134] G:\MVI_2220.THM
[04/05/2010 - 10:32:32 | N | 21836912] G:\MVI_2221.AVI
[04/05/2010 - 10:32:32 | N | 10898] G:\MVI_2221.THM
[04/05/2010 - 10:32:56 | N | 56289414] G:\MVI_2222.AVI
[04/05/2010 - 10:32:56 | N | 10864] G:\MVI_2222.THM
[05/05/2010 - 04:26:00 | N | 36896050] G:\MVI_2238.AVI
[05/05/2010 - 04:26:00 | N | 11230] G:\MVI_2238.THM
[05/05/2010 - 06:12:54 | N | 32218946] G:\MVI_2239.AVI
[05/05/2010 - 06:12:54 | N | 10386] G:\MVI_2239.THM
[05/05/2010 - 06:14:10 | N | 12384] G:\MVI_2242.THM
[05/05/2010 - 12:19:54 | N | 9592] G:\MVI_2280.THM
[09/05/2010 - 03:30:44 | N | 89082784] G:\MVI_2388.AVI
[30/04/2010 - 13:09:50 | N | 12579688] G:\IMG_0401.MOV
[30/04/2010 - 13:11:52 | N | 11018492] G:\IMG_0409.MOV
[29/04/2010 - 11:13:58 | N | 6098934] G:\MVI_1942.AVI
[29/04/2010 - 11:15:12 | N | 37382020] G:\MVI_1951.AVI
[29/04/2010 - 11:18:36 | N | 27957376] G:\MVI_1970.AVI
[29/04/2010 - 11:19:42 | N | 70645090] G:\MVI_1975.AVI
[29/04/2010 - 11:22:14 | N | 108591300] G:\MVI_1988.AVI
[29/04/2010 - 11:25:16 | N | 17057080] G:\MVI_2000.AVI
[30/04/2010 - 11:11:42 | N | 19735824] G:\MVI_2005.AVI
[04/05/2010 - 13:32:42 | N | 64531592] G:\MVI_2190.AVI
[05/05/2010 - 14:41:36 | N | 41154904] G:\MVI_2242.AVI
[06/05/2010 - 14:30:12 | N | 61920190] G:\MVI_2280.AVI

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par Panda USB Vaccine
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
24 févr. 2011 à 17:39
Parfait.
Moi préfère ainsi !
Na !
0
lol

Et voilà le dernier log pour la dernière clé USB
############################## | UsbFix 7.040 | [Suppression]

Utilisateur: Marie-Pierre (Administrateur) # PC-DE-MARIE-PIE [Packard Bell BV EasyNote MB55]
Mis à jour le 18/02/2011 par El Desaparecido / C_XX
Lancé à 17:42:31 | 24/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000

Pare-feu Windows: Activé
RAM -> 2038 Mo
C:\ (%systemdrive%) -> Disque fixe # 137 Go (66 Go libre(s) - 48%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (1 Go libre(s) - 38%) [] # FAT32

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-961984918-644124854-3491319375-1000
Non supprimé ! E:\autorun.inf

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0ab32d8e-c6e1-11df-9aa6-bccc38fe26cf}

################## | Listing |

[24/02/2011 - 17:43:59 | SHDC ] C:\$Recycle.Bin
[18/09/2006 - 22:43:36 | C | 24] C:\autoexec.bat
[24/02/2011 - 17:30:45 | RASHDC ] C:\Autorun.inf
[14/08/2010 - 12:33:52 | DC ] C:\boot
[21/01/2008 - 03:24:42 | RASH | 333203] C:\bootmgr
[10/03/2006 - 13:02:17 | C | 8192] C:\BOOTSECT.BAK
[02/02/2011 - 23:57:22 | DC ] C:\Config.Msi
[18/09/2006 - 22:43:37 | C | 10] C:\config.sys
[21/07/2010 - 21:01:22 | DC ] C:\d805f571b989ad8c6b
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[10/03/2006 - 12:52:38 | D ] C:\drivers
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | C | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | C | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | C | 17734] C:\eula.3082.txt
[23/04/2008 - 16:10:04 | C | 2916] C:\files.crc
[07/11/2007 - 08:00:40 | C | 1110] C:\globdata.ini
[07/11/2007 - 08:03:18 | C | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | C | 843] C:\install.ini
[07/11/2007 - 08:03:18 | C | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | C | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | C | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | C | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | C | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | C | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | C | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | C | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | C | 96272] C:\install.res.3082.dll
[19/09/2009 - 22:13:00 | C | 358] C:\InstallHelper.log
[10/03/2006 - 04:46:11 | D ] C:\Intel
[16/10/2009 - 18:17:57 | D ] C:\lexmark
[10/03/2006 - 05:30:23 | RHD ] C:\MSOCache
[24/02/2011 - 15:47:56 | ASH | 2451251200] C:\pagefile.sys
[21/01/2008 - 03:32:31 | D ] C:\PerfLogs
[24/02/2011 - 16:44:17 | D ] C:\Program Files
[24/02/2011 - 14:50:08 | HD ] C:\ProgramData
[10/03/2006 - 04:52:09 | C | 86] C:\setup.log
[23/02/2011 - 12:22:43 | SHD ] C:\System Volume Information
[24/02/2011 - 13:59:20 | C | 60720] C:\TDSSKiller.2.4.18.0_24.02.2011_13.57.10_log.txt
[02/12/2010 - 23:19:44 | DC ] C:\Temp
[24/02/2011 - 17:43:59 | DC ] C:\UsbFix
[24/02/2011 - 17:42:52 | AC | 3594] C:\UsbFix.txt
[24/02/2011 - 17:33:53 | C | 466080879] C:\UsbFix_Upload_Me_PC-DE-MARIE-PIE.zip
[05/12/2010 - 22:34:08 | D ] C:\Users
[07/11/2007 - 08:00:40 | C | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | C | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | C | 232960] C:\VC_RED.MSI
[24/02/2011 - 15:47:55 | D ] C:\Windows
[24/02/2011 - 16:44:22 | C | 1040] C:\ZHPExportRegistry-24-02-2011-16-44-22.txt
[06/05/2008 - 13:26:23 | R | 309] E:\autorun.inf
[23/10/2007 - 08:45:39 | R | 1336632] E:\LaunchU3.exe
[06/05/2008 - 13:11:20 | R | 5600229] E:\LaunchPad.zip
[30/03/2008 - 11:49:08 | D ] F:\Documents
[30/03/2008 - 11:49:08 | HD ] F:\System
[23/10/2007 - 10:45:40 | N | 1336632] F:\LaunchU3.exe
[13/11/2010 - 13:36:16 | D ] F:\photos Nadine
[28/08/2010 - 13:19:24 | N | 4096] F:\._.Trashes
[28/08/2010 - 13:19:24 | D ] F:\.Trashes
[28/08/2010 - 13:19:26 | D ] F:\.Spotlight-V100
[13/11/2010 - 13:34:58 | D ] F:\photos Marie Pierre

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par Panda USB Vaccine
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-MARIE-PIE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
24 févr. 2011 à 17:49
Envoie ce dernier ==> Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-MARIE-PIE.zip http://www.teamxscript.org/Upload.php
Merci de votre contribution.

Al.
0
J'ai envoyé le fichier ...

Ouh là, des devoirs de vacances ! je vais faire tout çà attentivement, je faisais déjà la défrag régulièrement et j'avais acheté un truc TuneUp qui me semblait pas mal pour les performances, ...A une époque je faisais aussi ccleaner et spybot, mais j'ai arrêté, visiblement je n'aurais pas du arrêter ccleaner.

3 petites questions (je sais j'exagère ...) :
. comment on se fait infecter par un support amovible ? en récupérant des fichiers de quelqu'un d'autre qui était infecté ?

. AVAST comme antivirus, à garder ou à changer ?
. Depuis toutes ces manips, j'observe que ma page de démarrage IE n'est plus à blanc mais à msn, normal ? (c'est juste pour savoir, je sais le changer mais je me demandais ...)

Encore 1000 mercis pour tout ce temps, c'est vraiment très sympa à toi, d'autant que je n'ai pas grand chose à te proposer en échange ? un gâteau au chocolat peut être ? ;) ou des macarons, mais je suis en phase de test, pas encore en production, donc y a pas de virus, mais ce n'est pas encore tout à fait au point ...
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 24/02/2011 à 18:14
Supprime SpyBot S&D, mais supprime préalablement son Tea-Timer.
La dernière version de AVAST est bonne (supprimer l'ancienne).
Tes DD amovibles sont vaccinés.
Quand tu t'en sers hors de chez toi, les ouvrir par "clic-droit" > "ouvrir" de préférence.
Guide sécurisation Windows face aux menaces infectieuses USB
Pour ta page d'accueil, > "Outils" > "Options Internet" > onglet "Général" > coller https://www.google.be/?gws_rd=ssl dans la zone de saisie (à la place de MSN que tu auras préalablement effacé).

Al.

EDIT: Merci pour les macarons. Délicieux. ;)
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
Modifié par Excessimo le 24/02/2011 à 18:38
Je t'en prie ce fut un plaisir ;)

Bonne continuation, pour la page msn c'est normal, restauration des options de IE.
Pour le reste, Al. t'as répondu, sauf qu'elle n'a pas S&D ;)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
24 févr. 2011 à 18:39
;)
0
bonjour bonjour,
Eh oui, c'est le boulet qui revient , avec une pas bonne nouvelle ;(

Alors, j'ai fait mes devoirs de vacances, mis à jour Windows, installé JAva, maj Acrobat, lancé Ccleaner ...

à ce stade, j'ai relancé un scan Avast au démarrage, et là, bouhhhhh, 2 nouveaux virus sont apparus dans les répertoires Sun/java avec un libellé Avast qui dit "Malware-gen" et Avast ne veut pas le mes enlever ....

J'avoue que je ne comprends pas bien d'où çà sort, ce n'est quand même pas les maj Windows qui m'ont apporté des virus, ni l'install de JAva .. ?

C'est grave docteur ?
merci !!
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 25/02/2011 à 11:06
Salut,
Donne le rapport de JavaRa.
Donne le rapport Avast avec ces deux fichiers pourris.
As-tu installé la dernière version Avast 6.0 ?
Al.
0
pour les "restes", mon avast précédent refusait de les supprimer, aucune action n'était possible, je vois qu'avec le nouveau il les a supprimé sans problème, super ! Par contre, ce qui m'intrigue c'est que je crois comprendre que ce n'était pas bien grave et pourtant, quand j'ai voulu te répondre la première fois, mon pc s'est planté sauvagement sans prévenir, tu penses que c'est lié ou encore autre chose à investiguer ?

Oui, c'est ce que j'ai fait pour Avast, mais je pensais naivement que quand on était en maj auto, il demandait automatiquement dès qu'il y avait une nouvelle version, apparemment non, il se contente de mettre à jour la database des virus. Donc maintenant, j'ai un programme tout beau, merci ! ;)

Pour JavaRa, je ne me souviens pas qu'il y ait eu de rapport, mais je vais regarder ...
Ah, tu as raison, il est bien à la racine ...le voilà :

JavaRa 1.15 Removal Log.Report follows after line.

------------------------------------

The JavaRa removal process was started on Thu Feb 24 19:25:16 2011

Found and removed: C:\Users\Marie-Pierre\AppData\LocalLow\Sun\Java\jre1.6.0_11

Found and removed: C:\Users\Marie-Pierre\AppData\LocalLow\Sun\Java\jre1.6.0_14

Found and removed: C:\Users\Marie-Pierre\AppData\LocalLow\Sun\Java\jre1.6.0_15

Found and removed: C:\Users\Marie-Pierre\AppData\LocalLow\Sun\Java\jre1.6.0_17

Found and removed: C:\Users\Marie-Pierre\AppData\LocalLow\Sun\Java\jre1.6.0_18

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
25 févr. 2011 à 11:53
Tu avais des failles dans ton Java avec la nouvelle version elles sont corrigées, tu ne devrais plus avoir de problèmes sur ce plan là.

Si ça te rassure, tu peux lancer un scan Avast! pour contrôler tout ce qu'on a fait.

Pour le plantage, c'était un écran bleu ?
0
Je ne t'ai même pas dit bonjour !! pardon ...

1/ ok pour Java

2/ c'est ce que je suis en train de faire, sachant que c'est un scan au vol et que le scan au démarrage me donne en général plus d'infos ...mais c'est aussi très très long.

3/ Non, je ne crois pas, d'un seul coup, l'écran s'éteint et çà redémarre, écran noir je crois; je ne fais même plus attention, car çà arrive très souvent (l'autre cas, c'est que d'un seul coup, tout se bloque, souris ne réagit plus, ALT TAB non plus, CTRL ALT SUPR non plus, et là, je suis obligéee de l'éteindre à la sauvage, et il redémarre ensuite à peu près normalement ...j'en étais arrivée à penser que c'était le fichu Rootkit qui était responsable de çà ...), il me semble que là, il a redémarré ensuite en mode normal, parfois il fait une sorte de check en me disant qu'il y a eu un crash windows (peut être quand c'est moi qui l'éteint à la sauvage) et il balaye tout le disque ... et finalement, çà remarche, donc je finis par ne plus trop faire attention, je sais, c'est pas bien, mais j'ai beau avoir cherché dans tours les sens, je n'ai jamais trouvé ce qui déclenchait çà, si ce n'est éventuellement ces fameux virus, une autre piste, c'est que TuneUP me dit (et je le vois aussi dans mon panneau de config), qu'il y a un souci sur ma carte réseau 6to4#3
(le message c'est : Ce périphérique ne fonctionne pas correctement car Windows ne peut pas charger les pilotes requis pour ce périphérique. (Code 31). Cliquez sur « Rechercher des solutions » pour envoyer des données sur ce périphérique à Microsoft et vérifier s'il y a une solution disponible.)
j'ai fait ce qu'il dit et jamais trouvé de pilote ni de solution, et puis je crois que j'avais lu un jour que c'était un bug de Vista, donc j'ai abandonné les recherches sur le sujet ...
que c'est compliqué un PC !
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
Modifié par Excessimo le 25/02/2011 à 12:09
j'ai trouvé ceci pour ta carte :

"Vas dans le gestionnaire de périphérique, fais un clic droit sur l'adaptateur 6to4 (IPV6 => IPV4) et choisis "désinstaller" (et non désactiver)... ensuite, tjrs dans le gestionnaire des tâches, tu vas dans le menu "Action" et tu choisis "ajouter du matériel" (ou un truc du style) puis suivant... ensuite tu choisis "sélectionner manuellement depuis une liste" (ou un truc du style tjrs), adaptateur réseaux (ou cartes réseaux), Microsoft, Microsoft 6to4 Adapter, suivant et pour finir "terminer l'installation du nouveau matériel"... redémarre et tiens-nous au courant de la suite...

Tu pourrais p'têt aussi le désinstaller et redémarrer ta machine, Vista va te proposer de le réinstaller au redémarrage, mais je préférerai que tu testes d'abord la méthode ci-dessus..."
0
Waouh, çà a l'air tellement facile vu comme çà ! je n'ai jamais osé le désinstaller parce que apparemment, la maj du pilote n'était pas disponible et comme je n'ai aucun support pour le réinstaller, je n'ai donc rien fait ...
J'ai fait ce que tu dis, çà a marché, je ne vois plus la carte t064 pour le moment, mais je vais rebooter, çà devrait aller mieux !
0
bon alors, j'ai rebooté, c'est étrange, je ne vois plus la carte t064 ... c'est grave Docteur ?

DAns carte réseau, je vois uniquement :

Marvell Yukon 88E8039 PCI-E Fast Ethernet Controller
et
RT73 USB Wireless LAN card
J'aurais du mémoriser avant, il me semble bien que j'avais déjà ces 2 là et en plus, celui que j'ai enlevé ...
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
25 févr. 2011 à 13:58
Salut vous deux ;)

J'avais oublié ce tuto pour Avast 6
https://forums.cnetfrance.fr/tutoriels-securite-informatique/301049-tutoriel-avast-6

Bravo Excessimo pour ta "pugnacité". ;)
Bonne chance
Al.
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
25 févr. 2011 à 14:00
Merci ;)
0
Tu l'as réinstallée ? => oui, il me le proposait bien comme c'était expliqué dans ton post "sélectionner manuellement depuis une liste" (ou un truc du style tjrs), adaptateur réseaux (ou cartes réseaux), Microsoft, Microsoft 6to4 Adapter, suivant et pour finir "terminer l'installation du nouveau matériel".
, donc j'ai suivi cette procédure.

Si oui, clique sur ceci :
http://cjoint.com/data3/3cznsT8JJ5q.htm

=> quand je clique sur ce que tu dis, j'obtiens çà : => https://www.cjoint.com/?0czpqSSC5Ku

donc je ne vois pas de "?", tu penses que c'est bon ?
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
25 févr. 2011 à 15:23
Oui c'est tout bon :)
0
Super !! Merci beaucoup beaucoup !! ;)
Je vais finaliser ce que tu disais et remettre l'UAC.
Bonne fin de journée à toi et à Afideg !
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
25 févr. 2011 à 15:51
Bravo à toi aussi.
Belle coopération exemplaire.
Bon vent.
0