Piratage informatique de la messagerie
zao ziao
Messages postés
68
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Je recois régulièrement, presque tous les jours, ce message qui m'indique que l'adresse de Rodolphe... n'est pas valide.
Je comprends que mon PC envoie un message à ce Rodolphe et que son adresse est incorrecte.
Or je ne connais pas ce Rodolphe.
J'ai un PC avec Win XP et un antivirus à jour (Bitdefender pro v10 : antivirus, spam, parefeu, anti spy etc... plus le parefeu Windows XP)
J'ai créé une regle de message Outlook demandant de supprimer du serveur les messages envyés ou recu comprtant dans le corps de texte l'adresse du fameux Rodolphe etc...
Ca fait des mois qu'il m'importune et je ne sais pas comment m'en débarasser.
Merci beaucoup par avance si vous vous préoccupez de ce cas et si vous prenez la peine de me donner votre avis.
Zao Ziao
Voici le fameux message
The following addresses had permanent fatal errors -----
<rodolphe.vb@magic.fr>
(reason: 550 Denied by policy.)
----- Transcript of session follows -----
... while talking to scan.magic.fr.:
>>> DATA
<<< 550 Denied by policy.
554 5.0.0 Service unavailable
--------------------------------------------------------------------------------
Return-Path: <MON ADRESSE MAIL ZAO ZIAO>
Received: from cdcwebmail.com (89-178-63-7.broadband.corbina.ru [89.178.63.7])
by manille.magic.fr (8.12.11.20060308/8.12.10) with SMTP id kAFLsRxg024704
for <rodolphe.vb@magic.fr>; Wed, 15 Nov 2006 22:54:28 +0100
Received: from 63.90.113.8
(SquirrelMail authenticated user lviejyoy@greeting-cards-alternative.com);
by cdcwebmail.com with HTTP id J85Gz068490727;
Wed, 15 Nov 2006 22:14:17 +0000
Message-Id: <nlQkd0.squirrel@63.90.113.8>
Date: Wed, 15 Nov 2006 22:14:17 +0000
Subject: Canadian Online Drugstore
From: "Postmaster" <lviejyoy@greeting-cards-alternative.com>
To: <rodolphe.vb@magic.fr>
User-Agent: SquirrelMail/1.4.3a
X-Mailer: SquirrelMail/1.4.3a
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Content-Transfer-Encoding: 7bit
X-Priority: 3 (Normal)
Importance: Normal
Je recois régulièrement, presque tous les jours, ce message qui m'indique que l'adresse de Rodolphe... n'est pas valide.
Je comprends que mon PC envoie un message à ce Rodolphe et que son adresse est incorrecte.
Or je ne connais pas ce Rodolphe.
J'ai un PC avec Win XP et un antivirus à jour (Bitdefender pro v10 : antivirus, spam, parefeu, anti spy etc... plus le parefeu Windows XP)
J'ai créé une regle de message Outlook demandant de supprimer du serveur les messages envyés ou recu comprtant dans le corps de texte l'adresse du fameux Rodolphe etc...
Ca fait des mois qu'il m'importune et je ne sais pas comment m'en débarasser.
Merci beaucoup par avance si vous vous préoccupez de ce cas et si vous prenez la peine de me donner votre avis.
Zao Ziao
Voici le fameux message
The following addresses had permanent fatal errors -----
<rodolphe.vb@magic.fr>
(reason: 550 Denied by policy.)
----- Transcript of session follows -----
... while talking to scan.magic.fr.:
>>> DATA
<<< 550 Denied by policy.
554 5.0.0 Service unavailable
--------------------------------------------------------------------------------
Return-Path: <MON ADRESSE MAIL ZAO ZIAO>
Received: from cdcwebmail.com (89-178-63-7.broadband.corbina.ru [89.178.63.7])
by manille.magic.fr (8.12.11.20060308/8.12.10) with SMTP id kAFLsRxg024704
for <rodolphe.vb@magic.fr>; Wed, 15 Nov 2006 22:54:28 +0100
Received: from 63.90.113.8
(SquirrelMail authenticated user lviejyoy@greeting-cards-alternative.com);
by cdcwebmail.com with HTTP id J85Gz068490727;
Wed, 15 Nov 2006 22:14:17 +0000
Message-Id: <nlQkd0.squirrel@63.90.113.8>
Date: Wed, 15 Nov 2006 22:14:17 +0000
Subject: Canadian Online Drugstore
From: "Postmaster" <lviejyoy@greeting-cards-alternative.com>
To: <rodolphe.vb@magic.fr>
User-Agent: SquirrelMail/1.4.3a
X-Mailer: SquirrelMail/1.4.3a
MIME-Version: 1.0
Content-Type: text/html; charset=iso-8859-1
Content-Transfer-Encoding: 7bit
X-Priority: 3 (Normal)
Importance: Normal
A voir également:
- Voissa .fr
- Le code ascii en informatique - Guide
- Jargon informatique - Télécharger - Bureautique
- Piratage paypal - Accueil - Guide piratage
- Piratage compte facebook - Guide
- Piratage microsoft - Accueil - Piratage
2 réponses
Salut,
désactive le pare-feu de Windows
Puis Télécharge HijackThis:
http://www.infos-du-net.com/telecharger/HijackThis.html
Installe le dans son propre dossier:
-clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
Lance le, clic sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp
désactive le pare-feu de Windows
Puis Télécharge HijackThis:
http://www.infos-du-net.com/telecharger/HijackThis.html
Installe le dans son propre dossier:
-clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
Lance le, clic sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp
Je recois régulièrement, presque tous les jours, ce message qui m'indique que l'adresse de Rodolphe... n'est pas valide.
Je comprends que mon PC envoie un message à ce Rodolphe et que son adresse est incorrecte.
Non ça veut rien dire.
Les virus utilisent des adresses d'expéditeur bidon pour envoyer des mails.
ça ne veut pas forcément dire que tu es infecté.
Moi je reçois régulièrement des retour de mails non délivrés que je n'ai jamais envoyé.
Ca fait des mois qu'il m'importune et je ne sais pas comment m'en débarasser.
Met en place une règle de filtrage qui met directement ces messages à la poubelle. C'est tout.
Ou prend un bon antispam (par exemple remplace Outlook par Thunderbird.
Je comprends que mon PC envoie un message à ce Rodolphe et que son adresse est incorrecte.
Non ça veut rien dire.
Les virus utilisent des adresses d'expéditeur bidon pour envoyer des mails.
ça ne veut pas forcément dire que tu es infecté.
Moi je reçois régulièrement des retour de mails non délivrés que je n'ai jamais envoyé.
Ca fait des mois qu'il m'importune et je ne sais pas comment m'en débarasser.
Met en place une règle de filtrage qui met directement ces messages à la poubelle. C'est tout.
Ou prend un bon antispam (par exemple remplace Outlook par Thunderbird.
merci beaucoup pour ton message.
Voici le rapport.
A bientot
zao ziao
Logfile of HijackThis v1.99.1
Scan saved at 00:28:19, on 17/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\MP3\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe
C:\Program Files\Ipod Papa\iTunesHelper.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Ipod Papa\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Robert\Mes documents\Divers ordinateur\Antivirus\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.klqxxqxzahsoaueuyrys.net/Om40OWIZlvNumQuBN2oe0QoYJKE1S8k8nmyBk5mKnpHvZ1jpyt5Bc//SxjolmjXR.jsp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.klqxxqxzahsoaueuyrys.net/Om40OWIZlvNumQuBN2oe0QoYJKE1S8k8nmyBk5mKnpHvZ1jpyt5Bc//SxjolmjXR.jsp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.gnginylrrvieymwrcnwyomfnt.com/Om40OWIZlvMf3qJe1qGEfdykb4FKV_/aFDLhJLj9PqY.html"); (C:\Documents and Settings\Robert\Application Data\Mozilla\Profiles\default\4hoos9qg.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Robert\Application Data\Mozilla\Profiles\default\4hoos9qg.slt\prefs.js)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: (no name) - {DBBA191F-535D-BBDF-BCFA-87B75787CF75} - (no file)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [LyraHD2TrayApp] "C:\Program Files\MP3\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\Ipod Papa\iTunesHelper.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe"
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Lancer Voissa Anonymo - {C80DDAAA-310C-459B-9535-8370B4EBDA1F} - C:\Program Files\Voissa anonymo\Voissaanonymo.exe
O9 - Extra 'Tools' menuitem: Tools Menu Item - {C80DDAAA-310C-459B-9535-8370B4EBDA1F} - C:\Program Files\Voissa anonymo\Voissaanonymo.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - https://actu.orange.fr/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by17fd.bay17.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - https://webshots.com/samplers/WSDownloader.ocx
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B} (FlowScan Control) - https://checkspy.com/
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\Ipod Papa\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
tu sembles infecté donc: télécharge, installe ces logiciels anti-spywares si tu ne les as pas
Scanne compétement ton PC puis supprime tout ce qu'ils pourraient te trouver
SpyBot-Search & Destroy: (gratuit en Français)
Spybot
Si tu as besoin d'aide avec Sybot regarde ce tutoriel:
http://www.tutoriaux-excalibur.com/spybot.htm
A² squared: (gratuit en Français)
A-squared
Si tu as besoin d'aide avec A-squared regarde ce tutoriel:
https://www.pcparadise.fr
Ad-Aware SE Personal: (en Anglais disponible en Français, gratuit)
Ad-aware
Si tu as besoin d'aide pour ad-Aware regarde ce tutoriel:
https://forums.cnetfrance.fr
Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici stp
Ewido: (en Anglais reste gratuit après la période d'essai)
Ewido
Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
et
Télécharges Blacklight et sauvegarde le sur ton bureau.
https://www.f-secure.com/en
Double cliques sur " blbeta.exe " et acceptes la licence; clic sur "Scan" puis "Next"
Un rapport, va se créer sur ton bureau "fslb-....."
Copies et colles le contenu de ce rapport ici.
Ne touche à rien d'autre!
Voici le rapport
A bientot et merci beaucoup.
Zao ziao
11/19/06 23:20:20 [Info]: BlackLight Engine 1.0.47 initialized
11/19/06 23:20:20 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/19/06 23:20:21 [Note]: 7019 4
11/19/06 23:20:21 [Note]: 7005 0
11/19/06 23:20:21 [Note]: 7006 0
11/19/06 23:20:21 [Note]: 7011 1912
11/19/06 23:20:21 [Note]: 7026 0
11/19/06 23:20:21 [Note]: 7026 0
11/19/06 23:20:25 [Note]: FSRAW library version 1.7.1020
11/19/06 23:33:32 [Note]: 2000 1012
11/19/06 23:33:32 [Note]: 7007 0
ok c'est bon tu peux jeter blacklight
as tu le rapport d'ewido ?
Télécharge lopxp:
http://pageperso.aol.fr/balltrap34/lopxp.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxp.bat"
quand il à terminé, un rapport s'ouvre : fais un copier-coller puis mets le ici
bonne journèe
voici le rapport Lopxp.
et merci encore pour ta patience.
Zao Ziao
...................................................................
Rapport fait à 20:30:06,98 le 21/11/2006
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est ECA3-1DFE
R‚pertoire de C:\Documents and Settings\All Users\Application Data
24/01/2004 09:59 <REP> QuickTime
21/01/2004 16:51 <REP> MSN Messenger 6.1.0207
14/01/2004 19:44 <REP> Symantec
26/03/2003 14:34 <REP> CyberLink
26/03/2003 10:12 62 desktop.ini
26/03/2003 10:12 <REP> Microsoft
26/03/2003 10:12 <REP> ..
26/03/2003 10:12 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 28512931840 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est ECA3-1DFE
R‚pertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data
31/10/2006 22:39 <REP> Pinnacle
15/10/2006 22:39 <REP> BitDefender
08/10/2006 13:17 <REP> Yahoo!
20/08/2006 23:19 <REP> Viewpoint
01/01/2006 02:29 <REP> Windows Genuine Advantage
24/10/2005 20:33 <REP> Spybot - Search & Destroy
05/10/2005 19:50 <REP> Skype
21/05/2005 16:53 <REP> Apple Computer
29/04/2005 16:37 <REP> Messenger Plus!
30/01/2005 00:39 <REP> DataViz
09/01/2005 12:45 <REP> UniversalisV10
02/01/2005 18:23 <REP> LOCKS FIRST MATH FIVE
10/10/2004 22:18 <REP> Adobe
18/05/2004 10:33 <REP> QuickTime
08/03/2004 22:17 <REP> Symantec
03/03/2004 23:57 62 desktop.ini
03/03/2004 23:56 <REP> Microsoft
03/03/2004 23:56 <REP> .
03/03/2004 23:56 <REP> ..
1 fichier(s) 62 octets
18 R‚p(s) 28512927744 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est ECA3-1DFE
R‚pertoire de C:\Documents and Settings\Camille\Application Data
16/10/2006 12:10 <REP> Bitdefender
23/03/2006 19:16 0 dm.ini
02/03/2006 17:14 <REP> Skype
17/08/2005 17:19 <REP> MSNInstaller
21/05/2005 16:54 <REP> Apple Computer
06/05/2005 19:48 <REP> Sun
18/03/2005 17:23 <REP> eu
25/10/2004 18:56 <REP> AdobeUM
18/10/2004 14:09 <REP> Adobe
28/09/2004 19:50 <REP> Mozilla
12/08/2004 18:52 <REP> Real
15/03/2004 11:34 <REP> Macromedia
15/03/2004 00:02 <REP> Universalis9
08/03/2004 01:50 <REP> Identities
08/03/2004 01:49 62 desktop.ini
08/03/2004 01:49 <REP> ..
08/03/2004 01:49 <REP> .
08/03/2004 01:49 <REP> Microsoft
2 fichier(s) 62 octets
16 R‚p(s) 28512927744 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est ECA3-1DFE
R‚pertoire de C:\Documents and Settings\Default User\Application Data
26/03/2003 10:19 <REP> Identities
26/03/2003 10:12 62 desktop.ini
26/03/2003 10:12 <REP> ..
26/03/2003 10:12 <REP> Microsoft
26/03/2003 10:12 <REP> .
1 fichier(s) 62 octets
4 R‚p(s) 28512927744 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est ECA3-1DFE
R‚pertoire de C:\Documents and Settings\Default User.WINDOWS\Application Data
03/03/2004 23:57 62 desktop.ini
03/03/2004 23:56 <REP> ..
03/03/2004 23:56 <REP> Microsoft
03/03/2004 23:56 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 28512927744 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est ECA3-1DFE
R‚pertoire de C:\Documents and Settings\Evelyne\Application Data
20/11/2006 19:44 <REP> Bitdefender
08/11/2005 20:42 <REP> Adobe
05/10/2005 18:56 <REP> Webroot
12/08/2004 18:25 <REP> Real
21/06/2004 18:56 <REP> Help
18/05/2004 20:25 <REP> Universalis9
18/05/2004 20:13 <REP> Macromedia
18/05/2004 19:57 <REP> Identities
18/05/2004 19:57 62 desktop.ini
18/05/2004 19:57 <REP> ..
18/05/2004 19:57 <REP> .
18/05/2004 19:57 <REP> Microsoft
1 fichier(s) 62 octets
11 R‚p(s) 28512923648 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est ECA3-1DFE
R‚pertoire de C:\Documents and Settings\J‚rome\Application Data
05/11/2006 12:22 <REP> Bitdefender
30/12/2005 17:16 <REP> Help
23/10/2005 09:48 <REP> Webroot
13/08/2005 20:02 <REP> Sun
22/05/2005 17:42 <REP> Apple Computer
20/04/2005 19:05 <REP> Amok Roam Mess
13/04/2005 16:09 <REP> else math cool
21/10/2004 16:27 <REP> Adobe
01/10/2004 17:34 <REP> Mozilla
17/08/2004 20:15 <REP> Real
21/06/2004 13:12 <REP> C2Media
21/06/2004 13:11 <REP> Messenger Plus! 3
27/03/2004 08:34 <REP> VERITAS
22/03/2004 19:11 <REP> Macromedia
07/03/2004 22:53 <REP> Identities
07/03/2004 22:53 62 desktop.ini
07/03/2004 22:53 <REP> ..
07/03/2004 22:53 <REP> .
07/03/2004 22:53 <REP> Microsoft
1 fichier(s) 62 octets
18 R‚p(s) 28512923648 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est ECA3-1DFE
R‚pertoire de C:\Documents and Settings\Robert\Application Data
15/10/2006 22:44 <REP> Bitdefender
14/05/2006 21:58 1557 AdobeDLM.log
15/02/2006 23:38 <REP> EBP
24/10/2005 00:45 <REP> Lavasoft
05/10/2005 19:50 <REP> Skype
15/08/2005 21:36 <REP> Google
21/05/2005 22:17 <REP> Apple Computer
13/04/2005 16:09 <REP> Amok Roam Mess
30/01/2005 10:41 <REP> Arcsoft
30/01/2005 00:13 <REP> Leadertech
18/01/2005 23:27 <REP> InterTrust
09/01/2005 12:46 <REP> eu
09/01/2005 12:36 <REP> Sun
10/10/2004 22:20 <REP> AdobeUM
10/10/2004 22:20 <REP> Adobe
10/10/2004 22:12 0 dm.ini
28/09/2004 18:56 <REP> Mozilla
11/08/2004 19:12 <REP> Real
09/08/2004 19:52 <REP> Webshots
19/03/2004 01:18 <REP> KeySafe
17/03/2004 21:28 <REP> VERITAS
09/03/2004 23:16 <REP> Help
08/03/2004 21:45 <REP> Microsoft Web Folders
07/03/2004 23:57 <REP> Symantec
05/03/2004 00:12 <REP> Macromedia
04/03/2004 00:17 <REP> Identities
04/03/2004 00:17 62 desktop.ini
04/03/2004 00:17 <REP> ..
04/03/2004 00:17 <REP> .
04/03/2004 00:17 <REP> Microsoft
3 fichier(s) 1619 octets
27 R‚p(s) 28512923648 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est ECA3-1DFE
R‚pertoire de C:\Documents and Settings\Sauvegarde de Dragon naturally speaking
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est ECA3-1DFE
R‚pertoire de C:\WINDOWS\Tasks
08/11/2004 20:27 268 ADD849CF9187FCE7.job
06/09/2004 13:40 236 A267766B91FCEB8B.job
04/03/2004 00:10 6 SA.DAT
04/03/2004 00:06 65 desktop.ini
26/03/2003 10:17 <REP> ..
26/03/2003 10:17 <REP> .
4 fichier(s) 575 octets
2 R‚p(s) 28ÿ512ÿ919ÿ552 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************