Programmes effacés suite à un spyware
Fermé
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
-
18 mai 2011 à 22:43
Utilisateur anonyme - 29 mai 2011 à 22:21
Utilisateur anonyme - 29 mai 2011 à 22:21
A voir également:
- Programmes effacés suite à un spyware
- Comment recuperer des messages effacés sur whatsapp - Guide
- Temu spyware - Accueil - Applications & Logiciels
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Spyware gratuit - Télécharger - Antivirus & Antimalwares
- Programmes au démarrage windows 10 - Guide
90 réponses
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
21 mai 2011 à 16:48
21 mai 2011 à 16:48
je navigue avec mozzila firefox
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
22 mai 2011 à 14:33
22 mai 2011 à 14:33
voila c'est fait internet explorer 8 installé.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 mai 2011 à 14:36
22 mai 2011 à 14:36
Ok nickel.
Pour ta restauration système :
Démarre en mode sans échec
Rendez-vous sur le dossier C:\Windows\inf. Fais un clic droit sur le fichier sr.inf et sélectionne Installer dans le menu contextuel.
Redémarre en mode normal
Pour ta restauration système :
Démarre en mode sans échec
Rendez-vous sur le dossier C:\Windows\inf. Fais un clic droit sur le fichier sr.inf et sélectionne Installer dans le menu contextuel.
Redémarre en mode normal
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
22 mai 2011 à 14:50
22 mai 2011 à 14:50
je n'ai pas eu de menu dans lequel je pouvais choisir le mode sans échec. En tapottant F8 j'ai juste eu au démarrage un "boot cleaner" puis windows a démarrer normalement.
De ce fait je ne trouve pas le fichier que tu me demande
De ce fait je ne trouve pas le fichier que tu me demande
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 mai 2011 à 15:32
22 mai 2011 à 15:32
le sr tout court
tu clique droit > installer
=======
concernant tes fichiers: ils auraient du être réapparus avec RogueKiller.
on y reviendra :)
tu clique droit > installer
=======
concernant tes fichiers: ils auraient du être réapparus avec RogueKiller.
on y reviendra :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 mai 2011 à 15:36
22 mai 2011 à 15:36
c est à ça que je pensais jedi :D
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
22 mai 2011 à 15:39
22 mai 2011 à 15:39
soucis, il me dit que le fichier doit être apporter par le cd que je n'ai pas... Mais il nomme le fichier. Sr.sys pas Sr.inf
il me dit copier les fichiers à partir de:
C:\WINDOWS\inf\i386
il me dit copier les fichiers à partir de:
C:\WINDOWS\inf\i386
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 mai 2011 à 15:40
22 mai 2011 à 15:40
cherchons après donc :p
▶ Télécharge SEAF (de C_XX) sur ton Bureau.
▶ Lance SEAF
▶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
▶ Tape sr.inf dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
▶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
▶ Télécharge SEAF (de C_XX) sur ton Bureau.
▶ Lance SEAF
▶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
▶ Tape sr.inf dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
▶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
22 mai 2011 à 15:44
22 mai 2011 à 15:44
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 15:42:29 le 22/05/2011
4.
5. Valeur(s) recherchée(s):
6. sr.inf
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Recherche registre seulement
12.
13. ====== Entrée(s) du registre ======
14.
15.
16. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Search Assistant\ACMru\5603]
17. "000"="sr.inf " (REG_SZ)
18.
19. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
20. "19"="sr.inf" (REG_BINARY)
21.
22. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.inf]
23. "0"="sr.inf" (REG_BINARY)
24.
25. =========================
26.
27. Fin à: 15:43:44 le 22/05/2011
28. 173600 Éléments analysés
29.
30. =========================
31. E.O.F
2.
3. Commencé à: 15:42:29 le 22/05/2011
4.
5. Valeur(s) recherchée(s):
6. sr.inf
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Recherche registre seulement
12.
13. ====== Entrée(s) du registre ======
14.
15.
16. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Search Assistant\ACMru\5603]
17. "000"="sr.inf " (REG_SZ)
18.
19. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
20. "19"="sr.inf" (REG_BINARY)
21.
22. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.inf]
23. "0"="sr.inf" (REG_BINARY)
24.
25. =========================
26.
27. Fin à: 15:43:44 le 22/05/2011
28. 173600 Éléments analysés
29.
30. =========================
31. E.O.F
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
22 mai 2011 à 15:49
22 mai 2011 à 15:49
moi j'ai coché ce qu'il m'a dit de cocher :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 mai 2011 à 16:00
22 mai 2011 à 16:00
moi j ai dis
Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
22 mai 2011 à 16:08
22 mai 2011 à 16:08
autant pour moi les mecs voici le nouveau rapport
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 16:04:38 le 22/05/2011
4.
5. Valeur(s) recherchée(s):
6. sr.inf
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\WINDOWS\inf\net3sr.inf" [ ARCHIVE | 4 Ko ]
18. TC: 14/04/2008,14:00:00 | TM: 14/04/2008,14:00:00 | DA: 18/05/2011,18:03:26
19.
20. Hash MD5: 9B124B9C33E0DAC8B438AFE6E8B266C8
21.
22.
23. =========================
24.
25.
26. "C:\WINDOWS\inf\sr.inf" [ ARCHIVE | 10 Ko ]
27. TC: 14/04/2008,14:00:00 | TM: 14/04/2008,14:00:00 | DA: 22/05/2011,15:36:27
28.
29. Hash MD5: C933C9DDAD7A1F536785BAD21F57FE10
30.
31.
32. =========================
33.
34.
35.
36. ====== Entrée(s) du registre ======
37.
38.
39. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Search Assistant\ACMru\5603]
40. "000"="sr.inf " (REG_SZ)
41.
42. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
43. "19"="sr.inf" (REG_BINARY)
44.
45. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.inf]
46. "0"="sr.inf" (REG_BINARY)
47.
48. =========================
49.
50. Fin à: 16:08:03 le 22/05/2011
51. 306908 Éléments analysés
52.
53. =========================
54. E.O.F
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 16:04:38 le 22/05/2011
4.
5. Valeur(s) recherchée(s):
6. sr.inf
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\WINDOWS\inf\net3sr.inf" [ ARCHIVE | 4 Ko ]
18. TC: 14/04/2008,14:00:00 | TM: 14/04/2008,14:00:00 | DA: 18/05/2011,18:03:26
19.
20. Hash MD5: 9B124B9C33E0DAC8B438AFE6E8B266C8
21.
22.
23. =========================
24.
25.
26. "C:\WINDOWS\inf\sr.inf" [ ARCHIVE | 10 Ko ]
27. TC: 14/04/2008,14:00:00 | TM: 14/04/2008,14:00:00 | DA: 22/05/2011,15:36:27
28.
29. Hash MD5: C933C9DDAD7A1F536785BAD21F57FE10
30.
31.
32. =========================
33.
34.
35.
36. ====== Entrée(s) du registre ======
37.
38.
39. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Search Assistant\ACMru\5603]
40. "000"="sr.inf " (REG_SZ)
41.
42. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
43. "19"="sr.inf" (REG_BINARY)
44.
45. [HKU\S-1-5-21-1123561945-1958367476-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.inf]
46. "0"="sr.inf" (REG_BINARY)
47.
48. =========================
49.
50. Fin à: 16:08:03 le 22/05/2011
51. 306908 Éléments analysés
52.
53. =========================
54. E.O.F
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 mai 2011 à 16:14
22 mai 2011 à 16:14
ben il y est regarde : "C:\WINDOWS\inf\sr.inf"
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
22 mai 2011 à 16:20
22 mai 2011 à 16:20
dans ce fameux fichier voici tous les noms qui commence par sr
sr
sr.pnf
srchasst
srchasst.pnf
srusbusd
srusbusd.pnf
Ils sont classé par ordre alphabétique et rien en inf...
Suis désolé
sr
sr.pnf
srchasst
srchasst.pnf
srusbusd
srusbusd.pnf
Ils sont classé par ordre alphabétique et rien en inf...
Suis désolé
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 mai 2011 à 16:22
22 mai 2011 à 16:22
regarde par toi même :
26. "C:\WINDOWS\inf\sr.inf" [ ARCHIVE | 10 Ko ]
27. TC: 14/04/2008,14:00:00 | TM: 14/04/2008,14:00:00 | DA: 22/05/2011,15:36:27
28.
29. Hash MD5: C933C9DDAD7A1F536785BAD21F57FE10
26. "C:\WINDOWS\inf\sr.inf" [ ARCHIVE | 10 Ko ]
27. TC: 14/04/2008,14:00:00 | TM: 14/04/2008,14:00:00 | DA: 22/05/2011,15:36:27
28.
29. Hash MD5: C933C9DDAD7A1F536785BAD21F57FE10
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
22 mai 2011 à 16:24
22 mai 2011 à 16:24
il y a un fichier sr quan dje l'ouvre il me met que l'extension est inf...
Donc le fichier je l'ai mais quand je veux installer il me demande le cd...
Si je redémarre en mode sasn échec cela peut il règler le problème?
Donc le fichier je l'ai mais quand je veux installer il me demande le cd...
Si je redémarre en mode sasn échec cela peut il règler le problème?
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
22 mai 2011 à 22:02
22 mai 2011 à 22:02
j'ai regardé et fais la manip mais pas d'onglet restauration qui s'affiche. Que fait on avec ce fameux fichier sr.inf que je ne peux pas installer vu que je n'ai pas le cd...
Tous mes icones sont revenus, y compris sur le disc dur mais en transparent...
Tous mes icones sont revenus, y compris sur le disc dur mais en transparent...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 mai 2011 à 22:03
22 mai 2011 à 22:03
Avertissement: Il y aura une courte extinction du bureau pendant que l''outil travaillera --> pas de panique.
Télécharge Pre_scan (de gen-hackman)
♦ Enregistre le sur ton bureau
▶ Exécute Pre_scan. Si l''outil détecte un proxy et que tu n''en as pas installé clique sur "supprimer le proxy"
♦ Colle le contenu du rapport "Pre_Scan.txt" qui apparaîtra; à terme, sur ton bureau.
Télécharge Pre_scan (de gen-hackman)
♦ Enregistre le sur ton bureau
▶ Exécute Pre_scan. Si l''outil détecte un proxy et que tu n''en as pas installé clique sur "supprimer le proxy"
♦ Colle le contenu du rapport "Pre_Scan.txt" qui apparaîtra; à terme, sur ton bureau.
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
22 mai 2011 à 22:28
22 mai 2011 à 22:28
comment aurais je pu installer un ^proxy? je ne sais pas ce que ca veut dire. préfère demander avant de faire une connerie
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 mai 2011 à 22:30
22 mai 2011 à 22:30
héhé ^^
si tu sais pas, c est que tu n'en a pas installé -> tu supprime si proxy trouvé
c est pour naviguer sur internet d'une façon particulière lol
voir : https://fr.wikipedia.org/wiki/Proxy
si tu sais pas, c est que tu n'en a pas installé -> tu supprime si proxy trouvé
c est pour naviguer sur internet d'une façon particulière lol
voir : https://fr.wikipedia.org/wiki/Proxy
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
23 mai 2011 à 01:15
23 mai 2011 à 01:15
alors après avoir effectué ce gentil petit programme, tous mes icones en transparents se sont dédoublés en couleur et mes programmes sont revenu dans le menu démarrer...
Seul petit bémol c'est que j'ai du fermé manuellement ma session et la réouvrir car ca avait buggué...J'ai bien attendu 30 min... Donc sais pas s'il y avait un proxy ou pas mais normalement d'après l'explication de wikipédia je ne possède pas ce genre de chose.
Au niveau du disc dur toujours icone en transparent.
je ne vois pas de rapport
Seul petit bémol c'est que j'ai du fermé manuellement ma session et la réouvrir car ca avait buggué...J'ai bien attendu 30 min... Donc sais pas s'il y avait un proxy ou pas mais normalement d'après l'explication de wikipédia je ne possède pas ce genre de chose.
Au niveau du disc dur toujours icone en transparent.
je ne vois pas de rapport
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
23 mai 2011 à 01:20
23 mai 2011 à 01:20
je en vois pas de rapport sur le bureau à mon avis car j'ai fermé manuellement la session
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
23 mai 2011 à 01:23
23 mai 2011 à 01:23
voila
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.1.10 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mis à jour le 23/05/2011 | 00.00 par g3n-h@ckm@n
Utilisateur : Administrateur (Administrateurs)
Ordinateur : MIKE-459C53D1ED
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 3.6.17 (fr)
Scan : 01:06:56 | 23/05/2011
¤¤¤¤¤¤¤¤¤¤¤ Processus en cours
628 | C:\WINDOWS\System32\smss.exe - SYSTEM - Normal - \SystemRoot\System32\smss.exe - 4
852 | C:\WINDOWS\system32\csrss.exe - SYSTEM - Normal - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 - 628
876 | C:\WINDOWS\system32\winlogon.exe - SYSTEM - High - winlogon.exe - 628
920 | C:\WINDOWS\system32\services.exe - SYSTEM - Normal - C:\WINDOWS\system32\services.exe - 876
932 | C:\WINDOWS\system32\lsass.exe - SYSTEM - Normal - C:\WINDOWS\system32\lsass.exe - 876
1108 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost -k DcomLaunch - 920
1192 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost -k rpcss - 920
1232 | C:\WINDOWS\System32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\System32\svchost.exe -k netsvcs - 920
1268 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup - 920
1428 | C:\WINDOWS\system32\svchost.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\svchost.exe -k NetworkService - 920
1460 | C:\WINDOWS\system32\svchost.exe - SERVICE LOCAL - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 920
1748 | C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe - SYSTEM - Normal - "C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe" - 920
1812 | C:\WINDOWS\system32\spoolsv.exe - SYSTEM - Normal - C:\WINDOWS\system32\spoolsv.exe - 920
1880 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 920
1916 | C:\WINDOWS\system32\ANIWConnService.exe - SYSTEM - Normal - C:\WINDOWS\system32\ANIWConnService.exe - 920
1944 | C:\Program Files\Belkin\F5D8053\v6\WifiSvc.exe - SYSTEM - Normal - "C:\Program Files\Belkin\F5D8053\v6\WifiSvc.exe" - 920
1960 | C:\WINDOWS\system32\CTsvcCDA.exe - SYSTEM - Normal - C:\WINDOWS\system32\CTsvcCDA.exe - 920
184 | C:\Program Files\Java\jre6\bin\jqs.exe - SYSTEM - Idle - "C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf" - 920
220 | C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe - SYSTEM - Normal - "C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe" - 920
260 | C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe - SYSTEM - Normal - "C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe" - 920
812 | C:\WINDOWS\system32\nvsvc32.exe - SYSTEM - Normal - C:\WINDOWS\system32\nvsvc32.exe - 920
1064 | C:\Program Files\Belgacom\bin\sprtsvc.exe - SYSTEM - Normal - "C:\Program Files\Belgacom\bin\sprtsvc.exe" /service /p belgacom - 920
1544 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k imgsvc - 920
744 | C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE - SYSTEM - Normal - "C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE" - 920
2072 | C:\Program Files\Belgacom\bin\sprtcmd.exe - Administrateur - Normal - "C:\Program Files\Belgacom\bin\sprtcmd.exe" /P Belgacom - 432
2080 | C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe - Administrateur - Normal - "C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe" - 432
2092 | C:\Program Files\Java\jre6\bin\jusched.exe - Administrateur - Normal - "C:\Program Files\Java\jre6\bin\jusched.exe" - 432
2100 | C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe - Administrateur - Normal - "C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" - 432
2120 | C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe - Administrateur - Normal - "C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe" - 432
2136 | C:\WINDOWS\system32\ctfmon.exe - Administrateur - Normal - "C:\WINDOWS\system32\ctfmon.exe" - 432
2160 | C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe - Administrateur - Normal - "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe" - 432
2200 | C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe - Administrateur - Normal - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" - 432
2604 | C:\WINDOWS\system32\wbem\unsecapp.exe - SYSTEM - Normal - C:\WINDOWS\system32\wbem\unsecapp.exe -Embedding - 1108
2624 | C:\WINDOWS\system32\wbem\wmiprvse.exe - SYSTEM - Normal - C:\WINDOWS\system32\wbem\wmiprvse.exe - 1108
2828 | C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe - SYSTEM - Normal - WLIDSvcM.exe 744 - 744
3652 | C:\WINDOWS\system32\wscntfy.exe - Administrateur - Normal - C:\WINDOWS\system32\wscntfy.exe - 1232
3748 | C:\WINDOWS\System32\alg.exe - SERVICE LOCAL - Normal - C:\WINDOWS\System32\alg.exe - 920
736 | C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe - Administrateur - Normal - "C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe" - 1748
340 | C:\Program Files\Java\jre6\bin\jucheck.exe - Administrateur - Normal - "C:\Program Files\Java\jre6\bin\jucheck.exe" -auto - 2092
14160 | C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\TZRRTPOE\Pre_scan[1].exe - Administrateur - Normal - "C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\TZRRTPOE\Pre_scan[1].exe" - 12696
10776 | C:\WINDOWS\system32\cmd.exe - Administrateur - Normal - cmd /c ""C:\Kill'em\Pv.bat" " - 14160
9668 | C:\Kill'em\Pv.exe - Administrateur - Normal - C:\Kill'em\pv.exe -o"%i | %f - %u - %p - %l - %r" - 10776
¤¤¤¤¤¤¤¤¤¤ Winlogon
[HKLM | Winlogon] | Shell : Explorer.exe
[HKLM | Winlogon] | AutoRestartShell : 0 -> 1
[HKLM | Winlogon] | userinit : C:\WINDOWS\system32\userinit.exe,
[HKLM | Winlogon] | PowerDownAfterShutdown : 0 -> 1
[HKLM | Winlogon] | System :
¤¤¤¤¤¤¤¤¤¤ Associations
[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : comfile
[comfile | command] : "%1" %*
[.reg] : regfile
[regfile | command] : regedit.exe "%1"
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*
[.url] : InternetShortcut
[InternetShortcut | command] : "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\ieframe.dll",OpenURL %l
[Application.Manifest | command] : rundll32.exe dfshim.dll,ShOpenVerbApplication %1
[Application.Reference | command] : rundll32.exe dfshim.dll,ShOpenVerbShortcut %1|%2
[Folder | command] : %SystemRoot%\Explorer.exe /idlist,%I,%L -> C:\WINDOWS\explorer.exe
¤
[Firefox | Command] | @ : C:\Program Files\Mozilla Firefox\firefox.exe -> "C:\Program Files\Mozilla Firefox\Firefox.exe"
[Firefox - Safemode | Command] | @ : "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
[IE | Command] | @ : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ : "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1
[Chrome | Command] | @ : "C:\Program Files\Google\Chrome\Application\chrome.exe"
[Assoc | Applications] | @ : http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s
¤¤¤¤¤¤¤¤¤¤ Divers
[HKLM | HideDesktopIcons\NewStartPanel] | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> 0
[HKLM | HideDesktopIcons\NewStartPanel] | {208D2C60-3AEA-1069-A2D7-08002B30309D} : 1 -> 0
[HKLM | HideDesktopIcons\NewStartPanel] | {871C5380-42A0-1069-A2EA-08002B30309D} : 1 -> 0
[HKCU | ActiveDesktop] | NoChangingWallPaper : 0
[HKCU | Desktop] | Wallpaper : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
[HKCU | policies\Explorer] | NoDesktop : 0
[HKCU | policies\Explorer] | NoDriveTypeAutoRun : 145
[HKLM | policies\Explorer] | HonorAutoRunSetting : 1
Supprimé : [HKCU | policies\system] | DisableTaskMgr -> 0
Supprimé : [HKLM | policies\system] | DisableTaskMgr -> 0
Supprimé : [HKU\.DEFAULT | Internet Explorer | FEATURE_BROWSER_EMULATION] -> svchost.exe
Clé supprimée : [HKLM\..\CCS\..\Root\LEGACY_AMService]
Erreur de suppression : [HKLM\..\CCS\..\Root\LEGACY_AMService]
Clé supprimée : [HKLM\..\CS001\..\Root\LEGACY_AMService]
Erreur de suppression : [HKLM\..\CS001\..\Root\LEGACY_AMService]
Clé supprimée : [HKLM\..\CS003\..\Root\LEGACY_AMService]
¤¤¤¤¤¤¤¤¤¤ Services
[Ndisuio] | Start : 3
[lmhosts] | Start : 2 : Actif
[LanmanWorkstation] | Start : 2 : Actif
[LanmanServer] | Start : 2 : Actif
[Audiosrv] | Start : 2 : Actif
[ERSvc] | Start : 2 : Actif
[Bits] | Start : 3 -> 2 : Actif
[CryptSvc] | Start : 2 : Actif
[EapHost] | Start : 3 -> 2 : Redémarré
[SharedAccess] | Start : 2 : Actif
[wuauserv] | Start : -> 2 : Redémarré
[wscsvc] | Start : 2 : Actif
[wzcsvc] | Start : 2 : Actif
¤¤¤¤¤¤¤¤¤¤ Internet Explorer
[HKCU | Main] | Start Page : https://www.msn.com/fr-fr -> https://www.google.com/?gws_rd=ssl
[HKCU | Main] | Local Page : C:\WINDOWS\system32\blank.htm
[HKCU | Main] | Search Page : https://www.google.com/?gws_rd=ssl -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[HKLM | Main] | Start Page : https://www.msn.com/fr-fr/?ocid=iehp
[HKLM | Main] | Local Page : C:\WINDOWS\system32\blank.htm
[HKLM | Main] | Default_Search_URL : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKLM | Main] | Default_Page_URL : https://www.msn.com/fr-fr/?ocid=iehp
[HKLM | Main] | Search Page : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Processus
C:\WINDOWS\RTHDCPL.exe -> Processus stoppé
¤¤¤¤¤¤¤¤¤¤ Traitement Fichiers | Dossiers | Registre
Mise en quarantaine : C:\WINDOWS\Temp\tmp.exe
Mise en quarantaine : C:\WINDOWS\Temp\CR_96272.tmp
Erreur de suppression : C:\WINDOWS\Temp\CR_96272.tmp
Mise en quarantaine : C:\WINDOWS\Temp\PR1377.tmp
Mise en quarantaine : C:\WINDOWS\Temp\tmp8C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\4237552754.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\.cleanup.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\.cleanup.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\531806.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\531806.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bck56.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\isp8.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\isp8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss1.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss1.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss147.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss147.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss150.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss150.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss153.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss153.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss156.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss156.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss159.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss159.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss15C.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss15C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss2.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss2.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss3.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss3.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss31.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss31.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss4.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss4.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss5.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss5.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss6.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss6.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss8.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\issD9.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\issD9.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP002.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP002.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP003.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP003.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP004.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP004.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP005.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP005.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP006.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP006.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP007.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP007.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP008.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP008.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP009.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP009.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP010.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP010.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP011.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP011.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP012.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP012.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP013.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP013.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP014.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP014.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP015.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP015.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP016.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP016.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nero.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nero.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nps.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nps.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pft13D.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pft13D.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pft152.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pft152.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pftD0.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pftD0.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WMT29.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WMT29.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WMT2A.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WMT2A.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFD0B.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFD24.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFDBF9.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFE1A8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFE42D.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFEA6E.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFEAF.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFEB09.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFF11.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFF5E.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFB52.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFCC1.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFEE4.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFF3C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFF85.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFFD2.tmp
Mise en quarantaine : C:\WINDOWS\Temp\._msige52\GoogleEarth.exe
Mise en quarantaine : C:\WINDOWS\Temp\ckfs\setup.exe
Mise en quarantaine : C:\WINDOWS\Temp\gsmo\setup.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Google Toolbar\gtb21.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Google Toolbar\gtb26.tmp
¤¤¤¤¤¤¤¤¤¤ IFEO
¤¤¤¤¤¤¤¤¤¤ Mountpoints2
Supprimé : [{040747ee-fe7c-11dd-8336-001d92bcc39c} | Autorun\command] -> C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe
Supprimé : [{1219e9fa-ded0-11df-854b-002275930ec9} | Autorun\command] -> G:\iStudio.exe
Supprimé : [{72b8a11a-d37a-11dd-843c-0090d04427f1} | Autorun\command] -> G:\LaunchU3.exe -a
Supprimé : [{a0cc74db-c57d-11de-8448-001d92bcc39c} | Autorun\command] -> F:\LaunchU3.exe -a
Supprimé : [{e84f7bd1-9d0f-11dd-83c7-0090d04427f1} | Autorun\command] -> E:\LaunchU3.exe -a
¤¤¤¤¤¤¤¤¤¤ Listing %AppData%
[11/09/2010|14:54:12] | C:\Documents and Settings\Administrateur\Application Data\$_hpcst$.hpc
[27/02/2009|13:22:23] | C:\Documents and Settings\Administrateur\Application Data\Adobe
[21/08/2009|19:17:53] | C:\Documents and Settings\Administrateur\Application Data\Azureus
[23/03/2009|01:13:02] | C:\Documents and Settings\Administrateur\Application Data\BSplayer
[23/03/2009|01:13:02] | C:\Documents and Settings\Administrateur\Application Data\BSplayer Pro
[20/07/2009|18:46:41] | C:\Documents and Settings\Administrateur\Application Data\Creative
[31/08/2009|21:29:16] | C:\Documents and Settings\Administrateur\Application Data\CyberLink
[26/02/2009|17:42:23] | C:\Documents and Settings\Administrateur\Application Data\DAEMON Tools
[18/02/2009|17:41:32] | C:\Documents and Settings\Administrateur\Application Data\desktop.ini
[12/06/2009|13:17:36] | C:\Documents and Settings\Administrateur\Application Data\dvdcss
[18/12/2009|20:49:55] | C:\Documents and Settings\Administrateur\Application Data\flightgear.org
[11/06/2009|17:56:35] | C:\Documents and Settings\Administrateur\Application Data\Google
[30/12/2010|19:50:25] | C:\Documents and Settings\Administrateur\Application Data\HpUpdate
[18/02/2009|17:41:54] | C:\Documents and Settings\Administrateur\Application Data\Identities
[23/02/2009|17:36:13] | C:\Documents and Settings\Administrateur\Application Data\InstallShield
[29/04/2011|15:20:05] | C:\Documents and Settings\Administrateur\Application Data\Intelli-studio
[20/01/2011|15:04:01] | C:\Documents and Settings\Administrateur\Application Data\Lavasoft
[03/03/2009|18:33:01] | C:\Documents and Settings\Administrateur\Application Data\Leadertech
[14/05/2010|13:34:02] | C:\Documents and Settings\Administrateur\Application Data\Logitech
[27/02/2009|16:21:11] | C:\Documents and Settings\Administrateur\Application Data\Macromedia
[18/05/2011|14:57:58] | C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
[18/02/2009|17:41:31] | C:\Documents and Settings\Administrateur\Application Data\Microsoft
[26/02/2009|17:37:02] | C:\Documents and Settings\Administrateur\Application Data\Mozilla
[30/07/2010|16:39:57] | C:\Documents and Settings\Administrateur\Application Data\Mozilla-Cache
[19/02/2009|14:13:27] | C:\Documents and Settings\Administrateur\Application Data\Nero
[11/09/2010|14:56:26] | C:\Documents and Settings\Administrateur\Application Data\PC Suite
[17/03/2010|17:06:34] | C:\Documents and Settings\Administrateur\Application Data\PhotoFiltre
[26/05/2009|14:49:11] | C:\Documents and Settings\Administrateur\Application Data\Real
[01/05/2009|17:35:57] | C:\Documents and Settings\Administrateur\Application Data\Samsung
[14/12/2010|14:05:40] | C:\Documents and Settings\Administrateur\Application Data\SecuROM
[08/08/2009|15:44:04] | C:\Documents and Settings\Administrateur\Application Data\setup_ldm.iss
[19/11/2010|14:06:29] | C:\Documents and Settings\Administrateur\Application Data\Skype
[19/11/2010|14:07:23] | C:\Documents and Settings\Administrateur\Application Data\skypePM
[25/08/2009|17:05:11] | C:\Documents and Settings\Administrateur\Application Data\Sports Interactive
[23/03/2009|19:52:38] | C:\Documents and Settings\Administrateur\Application Data\Sun
[04/03/2009|22:30:55] | C:\Documents and Settings\Administrateur\Application Data\teamspeak2
[07/12/2010|21:14:41] | C:\Documents and Settings\Administrateur\Application Data\TLife
[20/07/2009|17:05:31] | C:\Documents and Settings\Administrateur\Application Data\TomTom
[19/02/2009|14:19:14] | C:\Documents and Settings\Administrateur\Application Data\TuneUp Software
[23/02/2009|17:51:26] | C:\Documents and Settings\Administrateur\Application Data\U3
[21/12/2009|18:44:34] | C:\Documents and Settings\Administrateur\Application Data\Ubisoft
[02/03/2009|20:47:57] | C:\Documents and Settings\Administrateur\Application Data\Ventrilo
[24/03/2009|18:47:39] | C:\Documents and Settings\Administrateur\Application Data\vghd
[11/06/2009|13:15:48] | C:\Documents and Settings\Administrateur\Application Data\vlc
[27/09/2009|00:09:14] | C:\Documents and Settings\Administrateur\Application Data\WinRAR
¤¤¤¤¤¤¤¤¤¤ Listing %CommonAppData%
[06/04/2011|02:49:27] | C:\Documents and Settings\All Users.WINDOWS\Application Data\47v14mjp050l0khqku4533gbkmi16ka7t55qn3t4
[23/02/2009|20:02:18] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Adobe
[11/04/2010|14:33:36] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Alwil Software
[21/08/2009|19:17:55] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Azureus
[20/07/2009|18:39:56] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Creative
[19/02/2009|14:01:19] | C:\Documents and Settings\All Users.WINDOWS\Application Data\CyberLink
[18/02/2009|18:27:14] | C:\Documents and Settings\All Users.WINDOWS\Application Data\desktop.ini
[15/01/2011|00:55:58] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Electronic Arts
[11/06/2009|15:09:55] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Google
[18/07/2009|16:42:51] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Google Updater
[30/12/2010|19:49:14] | C:\Documents and Settings\All Users.WINDOWS\Application Data\HP
[30/12/2010|19:50:30] | C:\Documents and Settings\All Users.WINDOWS\Application Data\HP Photo Creations
[10/04/2010|11:30:15] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Lab Setup Files
[28/02/2009|19:59:12] | C:\Documents and Settings\All Users.WINDOWS\Application Data\KONAMI
[01/05/2009|17:34:58] | C:\Documents and Settings\All Users.WINDOWS\Application Data\LauncherAccess.dt
[12/08/2010|14:32:59] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Lavasoft
[08/08/2009|15:40:20] | C:\Documents and Settings\All Users.WINDOWS\Application Data\LogiShrd
[14/05/2010|13:33:58] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Logitech
[14/05/2010|13:29:37] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Logitech(2)
[18/05/2011|14:57:50] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
[04/08/2010|16:29:26] | C:\Documents and Settings\All Users.WINDOWS\Application Data\McAfee
[18/02/2009|18:25:41] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
[25/02/2009|17:29:33] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft Help
[03/11/2009|15:48:22] | C:\Documents and Settings\All Users.WINDOWS\Application Data\MumboJumbo
[17/05/2011|00:31:32] | C:\Documents and Settings\All Users.WINDOWS\Application Data\n5tcxce8onsa44jdoj4a5m5vu37617hn06
[19/02/2009|14:09:55] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Nero
[11/09/2010|14:56:27] | C:\Documents and Settings\All Users.WINDOWS\Application Data\PC Suite
[06/03/2010|11:40:53] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Real
[19/11/2010|14:06:24] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Skype
[25/08/2009|17:05:00] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Sports Interactive
[27/02/2009|16:09:32] | C:\Documents and Settings\All Users.WINDOWS\Application Data\SupportSoft
[20/07/2009|17:07:22] | C:\Documents and Settings\All Users.WINDOWS\Application Data\TomTom
[30/04/2010|23:59:52] | C:\Documents and Settings\All Users.WINDOWS\Application Data\TrackMania
[19/02/2009|14:19:01] | C:\Documents and Settings\All Users.WINDOWS\Application Data\TuneUp Software
[21/12/2009|18:44:13] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Ubisoft
[12/08/2010|14:33:25] | C:\Documents and Settings\All Users.WINDOWS\Application Data\{BD986C1B-72EC-4B82-B47B-6CAC4E6F494E}
¤¤¤¤¤¤¤¤¤¤ Listing Tasks
[12/08/2010 | 14:34:07] | C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
[30/12/2010 | 19:50:23] | C:\WINDOWS\Tasks\At1.job
[30/12/2010 | 19:50:23] | C:\WINDOWS\Tasks\At2.job
[30/12/2010 | 19:50:23] | C:\WINDOWS\Tasks\At3.job
[30/12/2010 | 19:50:23] | C:\WINDOWS\Tasks\At4.job
[18/07/2009 | 16:42:50] | C:\WINDOWS\Tasks\Google Software Updater.job
[30/06/2009 | 18:59:48] | C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
[30/06/2009 | 18:59:48] | C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
[19/02/2009 | 14:19:25] | C:\WINDOWS\Tasks\Maintenance en 1 clic.job
[14/04/2009 | 03:00:15] | C:\WINDOWS\Tasks\WGASetup.job
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.1.10 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mis à jour le 23/05/2011 | 00.00 par g3n-h@ckm@n
Utilisateur : Administrateur (Administrateurs)
Ordinateur : MIKE-459C53D1ED
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 3.6.17 (fr)
Scan : 01:06:56 | 23/05/2011
¤¤¤¤¤¤¤¤¤¤¤ Processus en cours
628 | C:\WINDOWS\System32\smss.exe - SYSTEM - Normal - \SystemRoot\System32\smss.exe - 4
852 | C:\WINDOWS\system32\csrss.exe - SYSTEM - Normal - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 - 628
876 | C:\WINDOWS\system32\winlogon.exe - SYSTEM - High - winlogon.exe - 628
920 | C:\WINDOWS\system32\services.exe - SYSTEM - Normal - C:\WINDOWS\system32\services.exe - 876
932 | C:\WINDOWS\system32\lsass.exe - SYSTEM - Normal - C:\WINDOWS\system32\lsass.exe - 876
1108 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost -k DcomLaunch - 920
1192 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost -k rpcss - 920
1232 | C:\WINDOWS\System32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\System32\svchost.exe -k netsvcs - 920
1268 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup - 920
1428 | C:\WINDOWS\system32\svchost.exe - SERVICE RÉSEAU - Normal - C:\WINDOWS\system32\svchost.exe -k NetworkService - 920
1460 | C:\WINDOWS\system32\svchost.exe - SERVICE LOCAL - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 920
1748 | C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe - SYSTEM - Normal - "C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe" - 920
1812 | C:\WINDOWS\system32\spoolsv.exe - SYSTEM - Normal - C:\WINDOWS\system32\spoolsv.exe - 920
1880 | C:\WINDOWS\system32\svchost.exe - - Normal - C:\WINDOWS\system32\svchost.exe -k LocalService - 920
1916 | C:\WINDOWS\system32\ANIWConnService.exe - SYSTEM - Normal - C:\WINDOWS\system32\ANIWConnService.exe - 920
1944 | C:\Program Files\Belkin\F5D8053\v6\WifiSvc.exe - SYSTEM - Normal - "C:\Program Files\Belkin\F5D8053\v6\WifiSvc.exe" - 920
1960 | C:\WINDOWS\system32\CTsvcCDA.exe - SYSTEM - Normal - C:\WINDOWS\system32\CTsvcCDA.exe - 920
184 | C:\Program Files\Java\jre6\bin\jqs.exe - SYSTEM - Idle - "C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf" - 920
220 | C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe - SYSTEM - Normal - "C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe" - 920
260 | C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe - SYSTEM - Normal - "C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe" - 920
812 | C:\WINDOWS\system32\nvsvc32.exe - SYSTEM - Normal - C:\WINDOWS\system32\nvsvc32.exe - 920
1064 | C:\Program Files\Belgacom\bin\sprtsvc.exe - SYSTEM - Normal - "C:\Program Files\Belgacom\bin\sprtsvc.exe" /service /p belgacom - 920
1544 | C:\WINDOWS\system32\svchost.exe - SYSTEM - Normal - C:\WINDOWS\system32\svchost.exe -k imgsvc - 920
744 | C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE - SYSTEM - Normal - "C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE" - 920
2072 | C:\Program Files\Belgacom\bin\sprtcmd.exe - Administrateur - Normal - "C:\Program Files\Belgacom\bin\sprtcmd.exe" /P Belgacom - 432
2080 | C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe - Administrateur - Normal - "C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe" - 432
2092 | C:\Program Files\Java\jre6\bin\jusched.exe - Administrateur - Normal - "C:\Program Files\Java\jre6\bin\jusched.exe" - 432
2100 | C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe - Administrateur - Normal - "C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" - 432
2120 | C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe - Administrateur - Normal - "C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe" - 432
2136 | C:\WINDOWS\system32\ctfmon.exe - Administrateur - Normal - "C:\WINDOWS\system32\ctfmon.exe" - 432
2160 | C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe - Administrateur - Normal - "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe" - 432
2200 | C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe - Administrateur - Normal - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" - 432
2604 | C:\WINDOWS\system32\wbem\unsecapp.exe - SYSTEM - Normal - C:\WINDOWS\system32\wbem\unsecapp.exe -Embedding - 1108
2624 | C:\WINDOWS\system32\wbem\wmiprvse.exe - SYSTEM - Normal - C:\WINDOWS\system32\wbem\wmiprvse.exe - 1108
2828 | C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe - SYSTEM - Normal - WLIDSvcM.exe 744 - 744
3652 | C:\WINDOWS\system32\wscntfy.exe - Administrateur - Normal - C:\WINDOWS\system32\wscntfy.exe - 1232
3748 | C:\WINDOWS\System32\alg.exe - SERVICE LOCAL - Normal - C:\WINDOWS\System32\alg.exe - 920
736 | C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe - Administrateur - Normal - "C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe" - 1748
340 | C:\Program Files\Java\jre6\bin\jucheck.exe - Administrateur - Normal - "C:\Program Files\Java\jre6\bin\jucheck.exe" -auto - 2092
14160 | C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\TZRRTPOE\Pre_scan[1].exe - Administrateur - Normal - "C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\TZRRTPOE\Pre_scan[1].exe" - 12696
10776 | C:\WINDOWS\system32\cmd.exe - Administrateur - Normal - cmd /c ""C:\Kill'em\Pv.bat" " - 14160
9668 | C:\Kill'em\Pv.exe - Administrateur - Normal - C:\Kill'em\pv.exe -o"%i | %f - %u - %p - %l - %r" - 10776
¤¤¤¤¤¤¤¤¤¤ Winlogon
[HKLM | Winlogon] | Shell : Explorer.exe
[HKLM | Winlogon] | AutoRestartShell : 0 -> 1
[HKLM | Winlogon] | userinit : C:\WINDOWS\system32\userinit.exe,
[HKLM | Winlogon] | PowerDownAfterShutdown : 0 -> 1
[HKLM | Winlogon] | System :
¤¤¤¤¤¤¤¤¤¤ Associations
[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : comfile
[comfile | command] : "%1" %*
[.reg] : regfile
[regfile | command] : regedit.exe "%1"
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*
[.url] : InternetShortcut
[InternetShortcut | command] : "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\ieframe.dll",OpenURL %l
[Application.Manifest | command] : rundll32.exe dfshim.dll,ShOpenVerbApplication %1
[Application.Reference | command] : rundll32.exe dfshim.dll,ShOpenVerbShortcut %1|%2
[Folder | command] : %SystemRoot%\Explorer.exe /idlist,%I,%L -> C:\WINDOWS\explorer.exe
¤
[Firefox | Command] | @ : C:\Program Files\Mozilla Firefox\firefox.exe -> "C:\Program Files\Mozilla Firefox\Firefox.exe"
[Firefox - Safemode | Command] | @ : "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
[IE | Command] | @ : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ : "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1
[Chrome | Command] | @ : "C:\Program Files\Google\Chrome\Application\chrome.exe"
[Assoc | Applications] | @ : http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s
¤¤¤¤¤¤¤¤¤¤ Divers
[HKLM | HideDesktopIcons\NewStartPanel] | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> 0
[HKLM | HideDesktopIcons\NewStartPanel] | {208D2C60-3AEA-1069-A2D7-08002B30309D} : 1 -> 0
[HKLM | HideDesktopIcons\NewStartPanel] | {871C5380-42A0-1069-A2EA-08002B30309D} : 1 -> 0
[HKCU | ActiveDesktop] | NoChangingWallPaper : 0
[HKCU | Desktop] | Wallpaper : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
[HKCU | policies\Explorer] | NoDesktop : 0
[HKCU | policies\Explorer] | NoDriveTypeAutoRun : 145
[HKLM | policies\Explorer] | HonorAutoRunSetting : 1
Supprimé : [HKCU | policies\system] | DisableTaskMgr -> 0
Supprimé : [HKLM | policies\system] | DisableTaskMgr -> 0
Supprimé : [HKU\.DEFAULT | Internet Explorer | FEATURE_BROWSER_EMULATION] -> svchost.exe
Clé supprimée : [HKLM\..\CCS\..\Root\LEGACY_AMService]
Erreur de suppression : [HKLM\..\CCS\..\Root\LEGACY_AMService]
Clé supprimée : [HKLM\..\CS001\..\Root\LEGACY_AMService]
Erreur de suppression : [HKLM\..\CS001\..\Root\LEGACY_AMService]
Clé supprimée : [HKLM\..\CS003\..\Root\LEGACY_AMService]
¤¤¤¤¤¤¤¤¤¤ Services
[Ndisuio] | Start : 3
[lmhosts] | Start : 2 : Actif
[LanmanWorkstation] | Start : 2 : Actif
[LanmanServer] | Start : 2 : Actif
[Audiosrv] | Start : 2 : Actif
[ERSvc] | Start : 2 : Actif
[Bits] | Start : 3 -> 2 : Actif
[CryptSvc] | Start : 2 : Actif
[EapHost] | Start : 3 -> 2 : Redémarré
[SharedAccess] | Start : 2 : Actif
[wuauserv] | Start : -> 2 : Redémarré
[wscsvc] | Start : 2 : Actif
[wzcsvc] | Start : 2 : Actif
¤¤¤¤¤¤¤¤¤¤ Internet Explorer
[HKCU | Main] | Start Page : https://www.msn.com/fr-fr -> https://www.google.com/?gws_rd=ssl
[HKCU | Main] | Local Page : C:\WINDOWS\system32\blank.htm
[HKCU | Main] | Search Page : https://www.google.com/?gws_rd=ssl -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[HKLM | Main] | Start Page : https://www.msn.com/fr-fr/?ocid=iehp
[HKLM | Main] | Local Page : C:\WINDOWS\system32\blank.htm
[HKLM | Main] | Default_Search_URL : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKLM | Main] | Default_Page_URL : https://www.msn.com/fr-fr/?ocid=iehp
[HKLM | Main] | Search Page : https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Processus
C:\WINDOWS\RTHDCPL.exe -> Processus stoppé
¤¤¤¤¤¤¤¤¤¤ Traitement Fichiers | Dossiers | Registre
Mise en quarantaine : C:\WINDOWS\Temp\tmp.exe
Mise en quarantaine : C:\WINDOWS\Temp\CR_96272.tmp
Erreur de suppression : C:\WINDOWS\Temp\CR_96272.tmp
Mise en quarantaine : C:\WINDOWS\Temp\PR1377.tmp
Mise en quarantaine : C:\WINDOWS\Temp\tmp8C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\4237552754.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\.cleanup.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\.cleanup.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\531806.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\531806.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bck56.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\isp8.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\isp8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss1.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss1.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss147.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss147.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss150.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss150.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss153.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss153.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss156.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss156.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss159.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss159.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss15C.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss15C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss2.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss2.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss3.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss3.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss31.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss31.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss4.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss4.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss5.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss5.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss6.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss6.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss8.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iss8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\issD9.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\issD9.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP002.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP002.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP003.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP003.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP004.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP004.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP005.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP005.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP006.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP006.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP007.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP007.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP008.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP008.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP009.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP009.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP010.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP010.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP011.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP011.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP012.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP012.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP013.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP013.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP014.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP014.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP015.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP015.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP016.TMP
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP016.TMP
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nero.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nero.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nps.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nps.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pft13D.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pft13D.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pft152.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pft152.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pftD0.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pftD0.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WMT29.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WMT29.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WMT2A.tmp
Erreur de suppression : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WMT2A.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFD0B.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFD24.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFDBF9.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFE1A8.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFE42D.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFEA6E.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFEAF.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFEB09.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFF11.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFF5E.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFB52.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFCC1.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFEE4.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFF3C.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFF85.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DFFFD2.tmp
Mise en quarantaine : C:\WINDOWS\Temp\._msige52\GoogleEarth.exe
Mise en quarantaine : C:\WINDOWS\Temp\ckfs\setup.exe
Mise en quarantaine : C:\WINDOWS\Temp\gsmo\setup.exe
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Google Toolbar\gtb21.tmp
Mise en quarantaine : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Google Toolbar\gtb26.tmp
¤¤¤¤¤¤¤¤¤¤ IFEO
¤¤¤¤¤¤¤¤¤¤ Mountpoints2
Supprimé : [{040747ee-fe7c-11dd-8336-001d92bcc39c} | Autorun\command] -> C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe
Supprimé : [{1219e9fa-ded0-11df-854b-002275930ec9} | Autorun\command] -> G:\iStudio.exe
Supprimé : [{72b8a11a-d37a-11dd-843c-0090d04427f1} | Autorun\command] -> G:\LaunchU3.exe -a
Supprimé : [{a0cc74db-c57d-11de-8448-001d92bcc39c} | Autorun\command] -> F:\LaunchU3.exe -a
Supprimé : [{e84f7bd1-9d0f-11dd-83c7-0090d04427f1} | Autorun\command] -> E:\LaunchU3.exe -a
¤¤¤¤¤¤¤¤¤¤ Listing %AppData%
[11/09/2010|14:54:12] | C:\Documents and Settings\Administrateur\Application Data\$_hpcst$.hpc
[27/02/2009|13:22:23] | C:\Documents and Settings\Administrateur\Application Data\Adobe
[21/08/2009|19:17:53] | C:\Documents and Settings\Administrateur\Application Data\Azureus
[23/03/2009|01:13:02] | C:\Documents and Settings\Administrateur\Application Data\BSplayer
[23/03/2009|01:13:02] | C:\Documents and Settings\Administrateur\Application Data\BSplayer Pro
[20/07/2009|18:46:41] | C:\Documents and Settings\Administrateur\Application Data\Creative
[31/08/2009|21:29:16] | C:\Documents and Settings\Administrateur\Application Data\CyberLink
[26/02/2009|17:42:23] | C:\Documents and Settings\Administrateur\Application Data\DAEMON Tools
[18/02/2009|17:41:32] | C:\Documents and Settings\Administrateur\Application Data\desktop.ini
[12/06/2009|13:17:36] | C:\Documents and Settings\Administrateur\Application Data\dvdcss
[18/12/2009|20:49:55] | C:\Documents and Settings\Administrateur\Application Data\flightgear.org
[11/06/2009|17:56:35] | C:\Documents and Settings\Administrateur\Application Data\Google
[30/12/2010|19:50:25] | C:\Documents and Settings\Administrateur\Application Data\HpUpdate
[18/02/2009|17:41:54] | C:\Documents and Settings\Administrateur\Application Data\Identities
[23/02/2009|17:36:13] | C:\Documents and Settings\Administrateur\Application Data\InstallShield
[29/04/2011|15:20:05] | C:\Documents and Settings\Administrateur\Application Data\Intelli-studio
[20/01/2011|15:04:01] | C:\Documents and Settings\Administrateur\Application Data\Lavasoft
[03/03/2009|18:33:01] | C:\Documents and Settings\Administrateur\Application Data\Leadertech
[14/05/2010|13:34:02] | C:\Documents and Settings\Administrateur\Application Data\Logitech
[27/02/2009|16:21:11] | C:\Documents and Settings\Administrateur\Application Data\Macromedia
[18/05/2011|14:57:58] | C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
[18/02/2009|17:41:31] | C:\Documents and Settings\Administrateur\Application Data\Microsoft
[26/02/2009|17:37:02] | C:\Documents and Settings\Administrateur\Application Data\Mozilla
[30/07/2010|16:39:57] | C:\Documents and Settings\Administrateur\Application Data\Mozilla-Cache
[19/02/2009|14:13:27] | C:\Documents and Settings\Administrateur\Application Data\Nero
[11/09/2010|14:56:26] | C:\Documents and Settings\Administrateur\Application Data\PC Suite
[17/03/2010|17:06:34] | C:\Documents and Settings\Administrateur\Application Data\PhotoFiltre
[26/05/2009|14:49:11] | C:\Documents and Settings\Administrateur\Application Data\Real
[01/05/2009|17:35:57] | C:\Documents and Settings\Administrateur\Application Data\Samsung
[14/12/2010|14:05:40] | C:\Documents and Settings\Administrateur\Application Data\SecuROM
[08/08/2009|15:44:04] | C:\Documents and Settings\Administrateur\Application Data\setup_ldm.iss
[19/11/2010|14:06:29] | C:\Documents and Settings\Administrateur\Application Data\Skype
[19/11/2010|14:07:23] | C:\Documents and Settings\Administrateur\Application Data\skypePM
[25/08/2009|17:05:11] | C:\Documents and Settings\Administrateur\Application Data\Sports Interactive
[23/03/2009|19:52:38] | C:\Documents and Settings\Administrateur\Application Data\Sun
[04/03/2009|22:30:55] | C:\Documents and Settings\Administrateur\Application Data\teamspeak2
[07/12/2010|21:14:41] | C:\Documents and Settings\Administrateur\Application Data\TLife
[20/07/2009|17:05:31] | C:\Documents and Settings\Administrateur\Application Data\TomTom
[19/02/2009|14:19:14] | C:\Documents and Settings\Administrateur\Application Data\TuneUp Software
[23/02/2009|17:51:26] | C:\Documents and Settings\Administrateur\Application Data\U3
[21/12/2009|18:44:34] | C:\Documents and Settings\Administrateur\Application Data\Ubisoft
[02/03/2009|20:47:57] | C:\Documents and Settings\Administrateur\Application Data\Ventrilo
[24/03/2009|18:47:39] | C:\Documents and Settings\Administrateur\Application Data\vghd
[11/06/2009|13:15:48] | C:\Documents and Settings\Administrateur\Application Data\vlc
[27/09/2009|00:09:14] | C:\Documents and Settings\Administrateur\Application Data\WinRAR
¤¤¤¤¤¤¤¤¤¤ Listing %CommonAppData%
[06/04/2011|02:49:27] | C:\Documents and Settings\All Users.WINDOWS\Application Data\47v14mjp050l0khqku4533gbkmi16ka7t55qn3t4
[23/02/2009|20:02:18] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Adobe
[11/04/2010|14:33:36] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Alwil Software
[21/08/2009|19:17:55] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Azureus
[20/07/2009|18:39:56] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Creative
[19/02/2009|14:01:19] | C:\Documents and Settings\All Users.WINDOWS\Application Data\CyberLink
[18/02/2009|18:27:14] | C:\Documents and Settings\All Users.WINDOWS\Application Data\desktop.ini
[15/01/2011|00:55:58] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Electronic Arts
[11/06/2009|15:09:55] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Google
[18/07/2009|16:42:51] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Google Updater
[30/12/2010|19:49:14] | C:\Documents and Settings\All Users.WINDOWS\Application Data\HP
[30/12/2010|19:50:30] | C:\Documents and Settings\All Users.WINDOWS\Application Data\HP Photo Creations
[10/04/2010|11:30:15] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Lab Setup Files
[28/02/2009|19:59:12] | C:\Documents and Settings\All Users.WINDOWS\Application Data\KONAMI
[01/05/2009|17:34:58] | C:\Documents and Settings\All Users.WINDOWS\Application Data\LauncherAccess.dt
[12/08/2010|14:32:59] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Lavasoft
[08/08/2009|15:40:20] | C:\Documents and Settings\All Users.WINDOWS\Application Data\LogiShrd
[14/05/2010|13:33:58] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Logitech
[14/05/2010|13:29:37] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Logitech(2)
[18/05/2011|14:57:50] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
[04/08/2010|16:29:26] | C:\Documents and Settings\All Users.WINDOWS\Application Data\McAfee
[18/02/2009|18:25:41] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
[25/02/2009|17:29:33] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft Help
[03/11/2009|15:48:22] | C:\Documents and Settings\All Users.WINDOWS\Application Data\MumboJumbo
[17/05/2011|00:31:32] | C:\Documents and Settings\All Users.WINDOWS\Application Data\n5tcxce8onsa44jdoj4a5m5vu37617hn06
[19/02/2009|14:09:55] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Nero
[11/09/2010|14:56:27] | C:\Documents and Settings\All Users.WINDOWS\Application Data\PC Suite
[06/03/2010|11:40:53] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Real
[19/11/2010|14:06:24] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Skype
[25/08/2009|17:05:00] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Sports Interactive
[27/02/2009|16:09:32] | C:\Documents and Settings\All Users.WINDOWS\Application Data\SupportSoft
[20/07/2009|17:07:22] | C:\Documents and Settings\All Users.WINDOWS\Application Data\TomTom
[30/04/2010|23:59:52] | C:\Documents and Settings\All Users.WINDOWS\Application Data\TrackMania
[19/02/2009|14:19:01] | C:\Documents and Settings\All Users.WINDOWS\Application Data\TuneUp Software
[21/12/2009|18:44:13] | C:\Documents and Settings\All Users.WINDOWS\Application Data\Ubisoft
[12/08/2010|14:33:25] | C:\Documents and Settings\All Users.WINDOWS\Application Data\{BD986C1B-72EC-4B82-B47B-6CAC4E6F494E}
¤¤¤¤¤¤¤¤¤¤ Listing Tasks
[12/08/2010 | 14:34:07] | C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
[30/12/2010 | 19:50:23] | C:\WINDOWS\Tasks\At1.job
[30/12/2010 | 19:50:23] | C:\WINDOWS\Tasks\At2.job
[30/12/2010 | 19:50:23] | C:\WINDOWS\Tasks\At3.job
[30/12/2010 | 19:50:23] | C:\WINDOWS\Tasks\At4.job
[18/07/2009 | 16:42:50] | C:\WINDOWS\Tasks\Google Software Updater.job
[30/06/2009 | 18:59:48] | C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
[30/06/2009 | 18:59:48] | C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
[19/02/2009 | 14:19:25] | C:\WINDOWS\Tasks\Maintenance en 1 clic.job
[14/04/2009 | 03:00:15] | C:\WINDOWS\Tasks\WGASetup.job
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
23 mai 2011 à 01:28
23 mai 2011 à 01:28
ok je devais l'enregistrer sur mon pc. Je le fais de suite et je te colle le rapport