Programmes effacés suite à un spyware

Fermé
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 - 18 mai 2011 à 22:43
 Utilisateur anonyme - 29 mai 2011 à 22:21
Bonjour,

Voici mon problème,

J'ai récemment choper un vilain petit truc.. J'ai télécharger Malware bytes dont voici le rapport

"
Processus mémoire infecté(s):
c:\documents and settings\all users.windows\application data\peshicjyaucyyuw.exe (Trojan.FakeAlert) -> 564 -> Unloaded process successfully.

c:\WINDOWS\Temp\asiq\setup.exe (Spyware.Passwords.XGen) -> 7752 -> Unloaded process successfully. "

Après avoir supprimé les divers éléments infectés, je me rend compte que je n'ai plus aucun raccourci bureau, le dossier mes documents et vide, etc... Comme si je venais de formater
Cependant lorsque je check la mémoire du disk C il m'affiche bien qu'il y a des emplacements utilisés ( 59Go espace libre sur 150Go)

J'ai également le même problème avec mon disc dur externe. Il s'affiche vide, sans aucun fichier, mais cependant 81Go sont utilisés.

La question que je me pose c'est "Où sont passés tout mes fichiers...?Ils semblent présent mais invisible et inexploitable..."

J'aimerai au plus vite avoir une solution car je possède pas mal de dossier confidentiel pour mon boulot et quelques souvenirs qui me sont très cher...

En vous remerciant tous de l'aide que vous pourrez m'apporter...

A voir également:

90 réponses

mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
21 mai 2011 à 16:48
je navigue avec mozzila firefox
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
22 mai 2011 à 14:33
voila c'est fait internet explorer 8 installé.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 14:36
Ok nickel.
Pour ta restauration système :

Démarre en mode sans échec

Rendez-vous sur le dossier C:\Windows\inf. Fais un clic droit sur le fichier sr.inf et sélectionne Installer dans le menu contextuel.

Redémarre en mode normal

0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
22 mai 2011 à 14:50
je n'ai pas eu de menu dans lequel je pouvais choisir le mode sans échec. En tapottant F8 j'ai juste eu au démarrage un "boot cleaner" puis windows a démarrer normalement.
De ce fait je ne trouve pas le fichier que tu me demande
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 15:32
le sr tout court
tu clique droit > installer

=======

concernant tes fichiers: ils auraient du être réapparus avec RogueKiller.
on y reviendra :)
0
Utilisateur anonyme
22 mai 2011 à 15:35
sinon Pre_*
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 15:36
c est à ça que je pensais jedi :D
0
Utilisateur anonyme
22 mai 2011 à 15:38
:)
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
22 mai 2011 à 15:39
soucis, il me dit que le fichier doit être apporter par le cd que je n'ai pas... Mais il nomme le fichier. Sr.sys pas Sr.inf

il me dit copier les fichiers à partir de:

C:\WINDOWS\inf\i386
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 15:40
cherchons après donc :p

▶ Télécharge SEAF (de C_XX) sur ton Bureau.
▶ Lance SEAF
▶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
▶ Tape sr.inf dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
▶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
22 mai 2011 à 15:44
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 15:42:29 le 22/05/2011
4.
5. Valeur(s) recherchée(s):
6. sr.inf
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Recherche registre seulement
12.
13. ====== Entrée(s) du registre ======
14.
15.
16. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Search Assistant\ACMru\5603]
17. "000"="sr.inf " (REG_SZ)
18.
19. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
20. "19"="sr.inf" (REG_BINARY)
21.
22. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.inf]
23. "0"="sr.inf" (REG_BINARY)
24.
25. =========================
26.
27. Fin à: 15:43:44 le 22/05/2011
28. 173600 Éléments analysés
29.
30. =========================
31. E.O.F
0
Utilisateur anonyme
22 mai 2011 à 15:48
recherche registre seulement ?
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
22 mai 2011 à 15:49
moi j'ai coché ce qu'il m'a dit de cocher :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 16:00
moi j ai dis

Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
22 mai 2011 à 16:08
autant pour moi les mecs voici le nouveau rapport
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 16:04:38 le 22/05/2011
4.
5. Valeur(s) recherchée(s):
6. sr.inf
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\WINDOWS\inf\net3sr.inf" [ ARCHIVE | 4 Ko ]
18. TC: 14/04/2008,14:00:00 | TM: 14/04/2008,14:00:00 | DA: 18/05/2011,18:03:26
19.
20. Hash MD5: 9B124B9C33E0DAC8B438AFE6E8B266C8
21.
22.
23. =========================
24.
25.
26. "C:\WINDOWS\inf\sr.inf" [ ARCHIVE | 10 Ko ]
27. TC: 14/04/2008,14:00:00 | TM: 14/04/2008,14:00:00 | DA: 22/05/2011,15:36:27
28.
29. Hash MD5: C933C9DDAD7A1F536785BAD21F57FE10
30.
31.
32. =========================
33.
34.
35.
36. ====== Entrée(s) du registre ======
37.
38.
39. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Search Assistant\ACMru\5603]
40. "000"="sr.inf " (REG_SZ)
41.
42. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
43. "19"="sr.inf" (REG_BINARY)
44.
45. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.inf]
46. "0"="sr.inf" (REG_BINARY)
47.
48. =========================
49.
50. Fin à: 16:08:03 le 22/05/2011
51. 306908 Éléments analysés
52.
53. =========================
54. E.O.F
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 16:14
ben il y est regarde : "C:\WINDOWS\inf\sr.inf"
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
22 mai 2011 à 16:20
dans ce fameux fichier voici tous les noms qui commence par sr

sr
sr.pnf
srchasst
srchasst.pnf
srusbusd
srusbusd.pnf

Ils sont classé par ordre alphabétique et rien en inf...

Suis désolé
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 16:22
regarde par toi même :

26. "C:\WINDOWS\inf\sr.inf" [ ARCHIVE | 10 Ko ]
27. TC: 14/04/2008,14:00:00 | TM: 14/04/2008,14:00:00 | DA: 22/05/2011,15:36:27
28.
29. Hash MD5: C933C9DDAD7A1F536785BAD21F57FE10
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
22 mai 2011 à 16:24
il y a un fichier sr quan dje l'ouvre il me met que l'extension est inf...

Donc le fichier je l'ai mais quand je veux installer il me demande le cd...

Si je redémarre en mode sasn échec cela peut il règler le problème?
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
22 mai 2011 à 22:02
j'ai regardé et fais la manip mais pas d'onglet restauration qui s'affiche. Que fait on avec ce fameux fichier sr.inf que je ne peux pas installer vu que je n'ai pas le cd...

Tous mes icones sont revenus, y compris sur le disc dur mais en transparent...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 22:03
Avertissement: Il y aura une courte extinction du bureau pendant que l''outil travaillera --> pas de panique.

Télécharge Pre_scan (de gen-hackman)

♦ Enregistre le sur ton bureau

▶ Exécute Pre_scan. Si l''outil détecte un proxy et que tu n''en as pas installé clique sur "supprimer le proxy"

♦ Colle le contenu du rapport "Pre_Scan.txt" qui apparaîtra; à terme, sur ton bureau.
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
22 mai 2011 à 22:28
comment aurais je pu installer un ^proxy? je ne sais pas ce que ca veut dire. préfère demander avant de faire une connerie
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 mai 2011 à 22:30
héhé ^^
si tu sais pas, c est que tu n'en a pas installé -> tu supprime si proxy trouvé
c est pour naviguer sur internet d'une façon particulière lol
voir : https://fr.wikipedia.org/wiki/Proxy
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
23 mai 2011 à 01:15
alors après avoir effectué ce gentil petit programme, tous mes icones en transparents se sont dédoublés en couleur et mes programmes sont revenu dans le menu démarrer...

Seul petit bémol c'est que j'ai du fermé manuellement ma session et la réouvrir car ca avait buggué...J'ai bien attendu 30 min... Donc sais pas s'il y avait un proxy ou pas mais normalement d'après l'explication de wikipédia je ne possède pas ce genre de chose.

Au niveau du disc dur toujours icone en transparent.

je ne vois pas de rapport
0
Utilisateur anonyme
23 mai 2011 à 01:18
hello le rapport ?
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
23 mai 2011 à 01:20
je en vois pas de rapport sur le bureau à mon avis car j'ai fermé manuellement la session
0
Utilisateur anonyme
23 mai 2011 à 01:22
C:\Pre_Scan.txt
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
23 mai 2011 à 01:23
voila

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.1.10 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mis à jour le 23/05/2011 | 00.00 par g3n-h@ckm@n
Utilisateur : Administrateur (Administrateurs)
Ordinateur : MIKE-459C53D1ED

Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 3.6.17 (fr)

Scan : 01:06:56 | 23/05/2011

¤¤¤¤¤¤¤¤¤¤¤ Processus en cours

628 | C:\WINDOWS\System32\smss.exe - SYSTEM - Normal - \SystemRoot\System32\smss.exe - 4
852 | C:\WINDOWS\system32\csrss.exe - SYSTEM - Normal - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 - 628
876 | C:\WINDOWS\system32\winlogon.exe - SYSTEM - High - winlogon.exe - 628
920 | C:\WINDOWS\system32\services.exe - SYSTEM - Normal - C:\WINDOWS\system32\services.exe - 876
932 | C:\WINDOWS\system32\lsass.exe - SYSTEM - Normal - C:\WINDOWS\system32\lsass.exe - 876
1108 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost -k DcomLaunch - 920
1192 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost -k rpcss - 920
1232 | C:\WINDOWS\System32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\System32\svchost.exe -k netsvcs - 920
1268 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup - 920
1428 | C:\WINDOWS\system32\svchost.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\svchost.exe -k NetworkService - 920
1460 | C:\WINDOWS\system32\svchost.exe - SERVICE LOCAL - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 920
1748 | C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe - SYSTEM - Normal - "C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe" - 920
1812 | C:\WINDOWS\system32\spoolsv.exe - SYSTEM - Normal - C:\WINDOWS\system32\spoolsv.exe - 920
1880 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 920
1916 | C:\WINDOWS\system32\ANIWConnService.exe - SYSTEM - Normal - C:\WINDOWS\system32\ANIWConnService.exe - 920
1944 | C:\Program Files\Belkin\F5D8053\v6\WifiSvc.exe - SYSTEM - Normal - "C:\Program Files\Belkin\F5D8053\v6\WifiSvc.exe" - 920
1960 | C:\WINDOWS\system32\CTsvcCDA.exe - SYSTEM - Normal - C:\WINDOWS\system32\CTsvcCDA.exe - 920
184 | C:\Program Files\Java\jre6\bin\jqs.exe - SYSTEM - Idle - "C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf" - 920
220 | C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe - SYSTEM - Normal - "C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe" - 920
260 | C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe - SYSTEM - Normal - "C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe" - 920
812 | C:\WINDOWS\system32\nvsvc32.exe - SYSTEM - Normal - C:\WINDOWS\system32\nvsvc32.exe - 920
1064 | C:\Program Files\Belgacom\bin\sprtsvc.exe - SYSTEM - Normal - "C:\Program Files\Belgacom\bin\sprtsvc.exe" /service /p belgacom - 920
1544 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k imgsvc - 920
744 | C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE - SYSTEM - Normal - "C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE" - 920
2072 | C:\Program Files\Belgacom\bin\sprtcmd.exe - Administrateur - Normal - "C:\Program Files\Belgacom\bin\sprtcmd.exe" /P Belgacom - 432
2080 | C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe - Administrateur - Normal - "C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe" - 432
2092 | C:\Program Files\Java\jre6\bin\jusched.exe - Administrateur - Normal - "C:\Program Files\Java\jre6\bin\jusched.exe" - 432
2100 | C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe - Administrateur - Normal - "C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" - 432
2120 | C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe - Administrateur - Normal - "C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe" - 432
2136 | C:\WINDOWS\system32\ctfmon.exe - Administrateur - Normal - "C:\WINDOWS\system32\ctfmon.exe" - 432
2160 | C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe - Administrateur - Normal - "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe" - 432
2200 | C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe - Administrateur - Normal - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" - 432
2604 | C:\WINDOWS\system32\wbem\unsecapp.exe - SYSTEM - Normal - C:\WINDOWS\system32\wbem\unsecapp.exe -Embedding - 1108
2624 | C:\WINDOWS\system32\wbem\wmiprvse.exe - SYSTEM - Normal - C:\WINDOWS\system32\wbem\wmiprvse.exe - 1108
2828 | C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe - SYSTEM - Normal - WLIDSvcM.exe 744 - 744
3652 | C:\WINDOWS\system32\wscntfy.exe - Administrateur - Normal - C:\WINDOWS\system32\wscntfy.exe - 1232
3748 | C:\WINDOWS\System32\alg.exe - SERVICE LOCAL - Normal - C:\WINDOWS\System32\alg.exe - 920
736 | C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe - Administrateur - Normal - "C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe" - 1748
340 | C:\Program Files\Java\jre6\bin\jucheck.exe - Administrateur - Normal - "C:\Program Files\Java\jre6\bin\jucheck.exe" -auto - 2092
14160 | C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\TZRRTPOE\Pre_scan[1].exe - Administrateur - Normal - "C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\TZRRTPOE\Pre_scan[1].exe" - 12696
10776 | C:\WINDOWS\system32\cmd.exe - Administrateur - Normal - cmd /c ""C:\Kill'em\Pv.bat" " - 14160
9668 | C:\Kill'em\Pv.exe - Administrateur - Normal - C:\Kill'em\pv.exe -o"%i | %f - %u - %p - %l - %r" - 10776

¤¤¤¤¤¤¤¤¤¤ Winlogon

[HKLM | Winlogon] | Shell : Explorer.exe
[HKLM | Winlogon] | AutoRestartShell : 0 -> 1
[HKLM | Winlogon] | userinit : C:\WINDOWS\system32\userinit.exe,
[HKLM | Winlogon] | PowerDownAfterShutdown : 0 -> 1
[HKLM | Winlogon] | System :

¤¤¤¤¤¤¤¤¤¤ Associations

[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : comfile
[comfile | command] : "%1" %*
[.reg] : regfile
[regfile | command] : regedit.exe "%1"
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*
[.url] : InternetShortcut
[InternetShortcut | command] : "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\ieframe.dll",OpenURL %l
[Application.Manifest | command] : rundll32.exe dfshim.dll,ShOpenVerbApplication %1
[Application.Reference | command] : rundll32.exe dfshim.dll,ShOpenVerbShortcut %1|%2
[Folder | command] : %SystemRoot%\Explorer.exe /idlist,%I,%L -> C:\WINDOWS\explorer.exe

¤

[Firefox | Command] | @ : C:\Program Files\Mozilla Firefox\firefox.exe -> "C:\Program Files\Mozilla Firefox\Firefox.exe"
[Firefox - Safemode | Command] | @ : "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
[IE | Command] | @ : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ : "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1
[Chrome | Command] | @ : "C:\Program Files\Google\Chrome\Application\chrome.exe"
[Assoc | Applications] | @ : http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s

¤¤¤¤¤¤¤¤¤¤ Divers

[HKLM | HideDesktopIcons\NewStartPanel] | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> 0
[HKLM | HideDesktopIcons\NewStartPanel] | {208D2C60-3AEA-1069-A2D7-08002B30309D} : 1 -> 0
[HKLM | HideDesktopIcons\NewStartPanel] | {871C5380-42A0-1069-A2EA-08002B30309D} : 1 -> 0
[HKCU | ActiveDesktop] | NoChangingWallPaper : 0
[HKCU | Desktop] | Wallpaper : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
[HKCU | policies\Explorer] | NoDesktop : 0
[HKCU | policies\Explorer] | NoDriveTypeAutoRun : 145
[HKLM | policies\Explorer] | HonorAutoRunSetting : 1
Supprimé : [HKCU | policies\system] | DisableTaskMgr -> 0
Supprimé : [HKLM | policies\system] | DisableTaskMgr -> 0
Supprimé : [HKU\.DEFAULT | Internet Explorer | FEATURE_BROWSER_EMULATION] -> svchost.exe
Clé supprimée : [HKLM\..\CCS\..\Root\LEGACY_AMService]
Erreur de suppression : [HKLM\..\CCS\..\Root\LEGACY_AMService]
Clé supprimée : [HKLM\..\CS001\..\Root\LEGACY_AMService]
Erreur de suppression : [HKLM\..\CS001\..\Root\LEGACY_AMService]
Clé supprimée : [HKLM\..\CS003\..\Root\LEGACY_AMService]

¤¤¤¤¤¤¤¤¤¤ Services

[Ndisuio] | Start : 3
[lmhosts] | Start : 2 : Actif
[LanmanWorkstation] | Start : 2 : Actif
[LanmanServer] | Start : 2 : Actif
[Audiosrv] | Start : 2 : Actif
[ERSvc] | Start : 2 : Actif
[Bits] | Start : 3 -> 2 : Actif
[CryptSvc] | Start : 2 : Actif
[EapHost] | Start : 3 -> 2 : Redémarré
[SharedAccess] | Start : 2 : Actif
[wuauserv] | Start : -> 2 : Redémarré
[wscsvc] | Start : 2 : Actif
[wzcsvc] | Start : 2 : Actif

¤¤¤¤¤¤¤¤¤¤ Internet Explorer

[HKCU | Main] | Start Page : https://www.msn.com/fr-fr -> https://www.google.com/?gws_rd=ssl
[HKCU | Main] | Local Page : C:\WINDOWS\system32\blank.htm
[HKCU | Main] | Search Page : https://www.google.com/?gws_rd=ssl -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

[HKLM | Main] | Start Page : https://www.msn.com/fr-fr/?ocid=iehp
[HKLM | Main] | Local Page : C:\WINDOWS\system32\blank.htm
[HKLM | Main] | Default_Search_URL : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKLM | Main] | Default_Page_URL : https://www.msn.com/fr-fr/?ocid=iehp
[HKLM | Main] | Search Page : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Processus

C:\WINDOWS\RTHDCPL.exe -> Processus stoppé

¤¤¤¤¤¤¤¤¤¤ Traitement Fichiers | Dossiers | Registre

Mise en quarantaine : C:\WINDOWS\Temp\tmp.exe
Mise en quarantaine : C:\WINDOWS\Temp\CR_96272.tmp
Erreur de suppression : C:\WINDOWS\Temp\CR_96272.tmp
Mise en quarantaine : C:\WINDOWS\Temp\PR1377.tmp
Mise en quarantaine : C:\WINDOWS\Temp\tmp8C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\4237552754.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\.cleanup.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\.cleanup.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\531806.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\531806.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bck56.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\isp8.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\isp8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss1.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss1.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss147.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss147.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss150.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss150.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss153.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss153.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss156.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss156.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss159.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss159.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss15C.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss15C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss2.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss2.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss3.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss3.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss31.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss31.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss4.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss4.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss5.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss5.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss6.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss6.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss8.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\issD9.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\issD9.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP002.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP002.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP003.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP003.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP004.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP004.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP005.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP005.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP006.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP006.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP007.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP007.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP008.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP008.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP009.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP009.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP010.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP010.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP011.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP011.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP012.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP012.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP013.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP013.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP014.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP014.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP015.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP015.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP016.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP016.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nero.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nero.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nps.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nps.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pft13D.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pft13D.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pft152.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pft152.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pftD0.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pftD0.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WMT29.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WMT29.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WMT2A.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WMT2A.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFD0B.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFD24.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFDBF9.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFE1A8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFE42D.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFEA6E.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFEAF.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFEB09.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFF11.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFF5E.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFB52.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFCC1.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFEE4.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFF3C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFF85.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFFD2.tmp
Mise en quarantaine : C:\WINDOWS\Temp\._msige52\GoogleEarth.exe
Mise en quarantaine : C:\WINDOWS\Temp\ckfs\setup.exe
Mise en quarantaine : C:\WINDOWS\Temp\gsmo\setup.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Google Toolbar\gtb21.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Google Toolbar\gtb26.tmp

¤¤¤¤¤¤¤¤¤¤ IFEO


¤¤¤¤¤¤¤¤¤¤ Mountpoints2

Supprimé : [{040747ee-fe7c-11dd-8336-001d92bcc39c} | Autorun\command] -> C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe
Supprimé : [{1219e9fa-ded0-11df-854b-002275930ec9} | Autorun\command] -> G:\iStudio.exe
Supprimé : [{72b8a11a-d37a-11dd-843c-0090d04427f1} | Autorun\command] -> G:\LaunchU3.exe -a
Supprimé : [{a0cc74db-c57d-11de-8448-001d92bcc39c} | Autorun\command] -> F:\LaunchU3.exe -a
Supprimé : [{e84f7bd1-9d0f-11dd-83c7-0090d04427f1} | Autorun\command] -> E:\LaunchU3.exe -a

¤¤¤¤¤¤¤¤¤¤ Listing %AppData%

[11/09/2010|14:54:12] | C:\Documents and Settings\Administrateur\Application Data\$_hpcst$.hpc
[27/02/2009|13:22:23] | C:\Documents and Settings\Administrateur\Application Data\Adobe
[21/08/2009|19:17:53] | C:\Documents and Settings\Administrateur\Application Data\Azureus
[23/03/2009|01:13:02] | C:\Documents and Settings\Administrateur\Application Data\BSplayer
[23/03/2009|01:13:02] | C:\Documents and Settings\Administrateur\Application Data\BSplayer Pro
[20/07/2009|18:46:41] | C:\Documents and Settings\Administrateur\Application Data\Creative
[31/08/2009|21:29:16] | C:\Documents and Settings\Administrateur\Application Data\CyberLink
[26/02/2009|17:42:23] | C:\Documents and Settings\Administrateur\Application Data\DAEMON Tools
[18/02/2009|17:41:32] | C:\Documents and Settings\Administrateur\Application Data\desktop.ini
[12/06/2009|13:17:36] | C:\Documents and Settings\Administrateur\Application Data\dvdcss
[18/12/2009|20:49:55] | C:\Documents and Settings\Administrateur\Application Data\flightgear.org
[11/06/2009|17:56:35] | C:\Documents and Settings\Administrateur\Application Data\Google
[30/12/2010|19:50:25] | C:\Documents and Settings\Administrateur\Application Data\HpUpdate
[18/02/2009|17:41:54] | C:\Documents and Settings\Administrateur\Application Data\Identities
[23/02/2009|17:36:13] | C:\Documents and Settings\Administrateur\Application Data\InstallShield
[29/04/2011|15:20:05] | C:\Documents and Settings\Administrateur\Application Data\Intelli-studio
[20/01/2011|15:04:01] | C:\Documents and Settings\Administrateur\Application Data\Lavasoft
[03/03/2009|18:33:01] | C:\Documents and Settings\Administrateur\Application Data\Leadertech
[14/05/2010|13:34:02] | C:\Documents and Settings\Administrateur\Application Data\Logitech
[27/02/2009|16:21:11] | C:\Documents and Settings\Administrateur\Application Data\Macromedia
[18/05/2011|14:57:58] | C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
[18/02/2009|17:41:31] | C:\Documents and Settings\Administrateur\Application Data\Microsoft
[26/02/2009|17:37:02] | C:\Documents and Settings\Administrateur\Application Data\Mozilla
[30/07/2010|16:39:57] | C:\Documents and Settings\Administrateur\Application Data\Mozilla-Cache
[19/02/2009|14:13:27] | C:\Documents and Settings\Administrateur\Application Data\Nero
[11/09/2010|14:56:26] | C:\Documents and Settings\Administrateur\Application Data\PC Suite
[17/03/2010|17:06:34] | C:\Documents and Settings\Administrateur\Application Data\PhotoFiltre
[26/05/2009|14:49:11] | C:\Documents and Settings\Administrateur\Application Data\Real
[01/05/2009|17:35:57] | C:\Documents and Settings\Administrateur\Application Data\Samsung
[14/12/2010|14:05:40] | C:\Documents and Settings\Administrateur\Application Data\SecuROM
[08/08/2009|15:44:04] | C:\Documents and Settings\Administrateur\Application Data\setup_ldm.iss
[19/11/2010|14:06:29] | C:\Documents and Settings\Administrateur\Application Data\Skype
[19/11/2010|14:07:23] | C:\Documents and Settings\Administrateur\Application Data\skypePM
[25/08/2009|17:05:11] | C:\Documents and Settings\Administrateur\Application Data\Sports Interactive
[23/03/2009|19:52:38] | C:\Documents and Settings\Administrateur\Application Data\Sun
[04/03/2009|22:30:55] | C:\Documents and Settings\Administrateur\Application Data\teamspeak2
[07/12/2010|21:14:41] | C:\Documents and Settings\Administrateur\Application Data\TLife
[20/07/2009|17:05:31] | C:\Documents and Settings\Administrateur\Application Data\TomTom
[19/02/2009|14:19:14] | C:\Documents and Settings\Administrateur\Application Data\TuneUp Software
[23/02/2009|17:51:26] | C:\Documents and Settings\Administrateur\Application Data\U3
[21/12/2009|18:44:34] | C:\Documents and Settings\Administrateur\Application Data\Ubisoft
[02/03/2009|20:47:57] | C:\Documents and Settings\Administrateur\Application Data\Ventrilo
[24/03/2009|18:47:39] | C:\Documents and Settings\Administrateur\Application Data\vghd
[11/06/2009|13:15:48] | C:\Documents and Settings\Administrateur\Application Data\vlc
[27/09/2009|00:09:14] | C:\Documents and Settings\Administrateur\Application Data\WinRAR

¤¤¤¤¤¤¤¤¤¤ Listing %CommonAppData%

[06/04/2011|02:49:27] | C:\Documents and Settings\All Users.WINDOWS\Application Data\47v14mjp050l0khqku4533gbkmi16ka7t55qn3t4
[23/02/2009|20:02:18] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Adobe
[11/04/2010|14:33:36] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Alwil Software
[21/08/2009|19:17:55] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Azureus
[20/07/2009|18:39:56] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Creative
[19/02/2009|14:01:19] | C:\Documents and Settings\All Users.WINDOWS\Application Data\CyberLink
[18/02/2009|18:27:14] | C:\Documents and Settings\All Users.WINDOWS\Application Data\desktop.ini
[15/01/2011|00:55:58] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Electronic Arts
[11/06/2009|15:09:55] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Google
[18/07/2009|16:42:51] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Google Updater
[30/12/2010|19:49:14] | C:\Documents and Settings\All Users.WINDOWS\Application Data\HP
[30/12/2010|19:50:30] | C:\Documents and Settings\All Users.WINDOWS\Application Data\HP Photo Creations
[10/04/2010|11:30:15] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Lab Setup Files
[28/02/2009|19:59:12] | C:\Documents and Settings\All Users.WINDOWS\Application Data\KONAMI
[01/05/2009|17:34:58] | C:\Documents and Settings\All Users.WINDOWS\Application Data\LauncherAccess.dt
[12/08/2010|14:32:59] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Lavasoft
[08/08/2009|15:40:20] | C:\Documents and Settings\All Users.WINDOWS\Application Data\LogiShrd
[14/05/2010|13:33:58] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Logitech
[14/05/2010|13:29:37] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Logitech(2)
[18/05/2011|14:57:50] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
[04/08/2010|16:29:26] | C:\Documents and Settings\All Users.WINDOWS\Application Data\McAfee
[18/02/2009|18:25:41] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
[25/02/2009|17:29:33] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft Help
[03/11/2009|15:48:22] | C:\Documents and Settings\All Users.WINDOWS\Application Data\MumboJumbo
[17/05/2011|00:31:32] | C:\Documents and Settings\All Users.WINDOWS\Application Data\n5tcxce8onsa44jdoj4a5m5vu37617hn06
[19/02/2009|14:09:55] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Nero
[11/09/2010|14:56:27] | C:\Documents and Settings\All Users.WINDOWS\Application Data\PC Suite
[06/03/2010|11:40:53] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Real
[19/11/2010|14:06:24] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Skype
[25/08/2009|17:05:00] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Sports Interactive
[27/02/2009|16:09:32] | C:\Documents and Settings\All Users.WINDOWS\Application Data\SupportSoft
[20/07/2009|17:07:22] | C:\Documents and Settings\All Users.WINDOWS\Application Data\TomTom
[30/04/2010|23:59:52] | C:\Documents and Settings\All Users.WINDOWS\Application Data\TrackMania
[19/02/2009|14:19:01] | C:\Documents and Settings\All Users.WINDOWS\Application Data\TuneUp Software
[21/12/2009|18:44:13] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Ubisoft
[12/08/2010|14:33:25] | C:\Documents and Settings\All Users.WINDOWS\Application Data\{BD986C1B-72EC-4B82-B47B-6CAC4E6F494E}

¤¤¤¤¤¤¤¤¤¤ Listing Tasks

[12/08/2010 | 14:34:07] | C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
[30/12/2010 | 19:50:23] | C:\WINDOWS\Tasks\At1.job
[30/12/2010 | 19:50:23] | C:\WINDOWS\Tasks\At2.job
[30/12/2010 | 19:50:23] | C:\WINDOWS\Tasks\At3.job
[30/12/2010 | 19:50:23] | C:\WINDOWS\Tasks\At4.job
[18/07/2009 | 16:42:50] | C:\WINDOWS\Tasks\Google Software Updater.job
[30/06/2009 | 18:59:48] | C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
[30/06/2009 | 18:59:48] | C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
[19/02/2009 | 14:19:25] | C:\WINDOWS\Tasks\Maintenance en 1 clic.job
[14/04/2009 | 03:00:15] | C:\WINDOWS\Tasks\WGASetup.job
0
Utilisateur anonyme
23 mai 2011 à 01:27
pourquoi tu ne l'as pas executé du bureau comme demandé ?
0
mikmik01 Messages postés 51 Date d'inscription mercredi 18 mai 2011 Statut Membre Dernière intervention 29 mai 2011 1
23 mai 2011 à 01:28
ok je devais l'enregistrer sur mon pc. Je le fais de suite et je te colle le rapport
0