Intrusion de pub "CID"
franckdu14
Messages postés
1
Statut
Membre
-
philae83 Messages postés 12854 Statut Contributeur sécurité -
philae83 Messages postés 12854 Statut Contributeur sécurité -
bonjour je me permet de venir chercher de l'aide ici car je suis perdu depuis plusieur jours j'ai des pub "CID" qui apparaisse lors de mes connexion a internet malgré mes anti-virus y a rien n'a faire je n'arrive pas a les enlever. j'ai vue plusieur forum avec des explication a ce sujet mes franchemant je suis un novice dans l'informatique et donc je ne comprend vraiment rien. est ce que quelqu'un pourrez me m'offrir un peu de son temps pour que nous puissions combatre ce probleme. merci d'avance. par ailleur je joint le resultat de HijackThis. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 00:03:48, on 23/03/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\VTTimer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Documents and Settings\franck\Bureau\telechargement\HiJackThis_v2.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fhotmail%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.connect-we.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {08E74C67-99A6-45C7-94DA-A397A8FD8082} - (no file)
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [flap itch browse noun] C:\Documents and Settings\All Users\Application Data\Dupe Owns Flap Itch\Flag Creative.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?ea8839105b8f4c32beb08517dda4097
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?ea8839105b8f4c32beb08517dda4097
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {59514505-D207-11D5-8D11-000102B211C7} (ActiveFormX Contrôle) - http://217.195.22.242/iShop_injector/PDownLoadActiveX.ocx
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.107.downloads.estara.com./as/OneCCDM.php?template=41001&sessionid=1186028721_82.216.238.237_1686&=&req=1171828369468OneCC.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Scan saved at 00:03:48, on 23/03/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\VTTimer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Documents and Settings\franck\Bureau\telechargement\HiJackThis_v2.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fhotmail%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.connect-we.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {08E74C67-99A6-45C7-94DA-A397A8FD8082} - (no file)
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [flap itch browse noun] C:\Documents and Settings\All Users\Application Data\Dupe Owns Flap Itch\Flag Creative.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?ea8839105b8f4c32beb08517dda4097
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?ea8839105b8f4c32beb08517dda4097
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {59514505-D207-11D5-8D11-000102B211C7} (ActiveFormX Contrôle) - http://217.195.22.242/iShop_injector/PDownLoadActiveX.ocx
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.107.downloads.estara.com./as/OneCCDM.php?template=41001&sessionid=1186028721_82.216.238.237_1686&=&req=1171828369468OneCC.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
A voir également:
- Intrusion de pub "CID"
- Bloqueur de pub youtube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer la pub - Guide
- Bloqueur de pub m6 - Astuces et Solutions
- Trouver nom acteur pub ✓ - Forum Cinéma / Télé
3 réponses
slt a tous
il y a bocou plu rapide que sa... les pub son arrivé en mm ten que la mise a jour msn plus sponsoret je c plus coi il suffit dallé ds ajout suppression de programe et de desinstallé les mise a jour plus ou le programme entier pour ceux qui en on marre
++ merci et di moi si c bon parce que javé le mm pro b et sa me le fé plus merci
il y a bocou plu rapide que sa... les pub son arrivé en mm ten que la mise a jour msn plus sponsoret je c plus coi il suffit dallé ds ajout suppression de programe et de desinstallé les mise a jour plus ou le programme entier pour ceux qui en on marre
++ merci et di moi si c bon parce que javé le mm pro b et sa me le fé plus merci
bonsoir,
peux tu stp
* Télécharge LopXPMH sur ton Bureau.
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2_Beta.zip
* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.
ensuite tu téléchargeras la version 1.99.1 de HJT et non la bêta 2.0
ici :
http://pchelpbordeaux.free.fr/logiciels.html
peux tu stp
* Télécharge LopXPMH sur ton Bureau.
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2_Beta.zip
* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.
ensuite tu téléchargeras la version 1.99.1 de HJT et non la bêta 2.0
ici :
http://pchelpbordeaux.free.fr/logiciels.html
Rapport fait à 19:58:03,31 le 05/04/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Default User\Application Data
16/11/2004 20:51 <REP> .
16/11/2004 20:51 <REP> ..
02/01/2007 20:28 <REP> CyberLink
16/11/2004 20:59 <REP> Identities
16/11/2004 20:51 <REP> Microsoft
02/01/2007 20:28 <REP> Roxio
16/11/2004 20:51 62 desktop.ini
1 fichier(s) 62 octets
6 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
16/11/2004 20:51 <REP> .
16/11/2004 20:51 <REP> ..
02/01/2007 20:28 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\All Users\Application Data
16/11/2004 20:51 <REP> .
16/11/2004 20:51 <REP> ..
31/01/2007 12:06 <REP> Adobe
17/02/2007 13:32 <REP> Apple Computer
16/11/2004 16:12 <REP> CyberLink
09/02/2007 19:53 <REP> Google
18/03/2007 18:35 <REP> Messenger Plus!
16/11/2004 20:51 <REP> Microsoft
16/01/2007 20:20 <REP> MSN6
16/11/2004 18:12 <REP> nView_Profiles
30/03/2007 21:18 <REP> sizeobj1start
30/01/2007 16:39 <REP> Windows Genuine Advantage
16/11/2004 20:51 62 desktop.ini
1 fichier(s) 62 octets
12 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\f@mille\Application Data
02/01/2007 20:29 <REP> .
02/01/2007 20:29 <REP> ..
31/01/2007 12:07 <REP> Adobe
31/01/2007 12:08 <REP> AdobeUM
02/01/2007 20:29 <REP> CyberLink
02/02/2007 19:25 <REP> GlobalSCAPE
10/02/2007 10:28 <REP> Google
02/01/2007 20:29 <REP> Identities
31/01/2007 12:18 <REP> Leadertech
30/01/2007 16:09 <REP> Macromedia
02/01/2007 20:29 <REP> Microsoft
02/01/2007 20:35 <REP> Microsoft Web Folders
02/01/2007 20:29 <REP> Roxio
30/01/2007 17:14 <REP> Sun
30/01/2007 17:27 <REP> vlc
05/01/2007 15:33 82ÿ944 CDRusersDB.v12
02/01/2007 20:29 62 desktop.ini
2 fichier(s) 83ÿ006 octets
15 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\f@mille\Local Settings\Application Data
02/01/2007 20:29 <REP> .
02/01/2007 20:29 <REP> ..
31/01/2007 12:03 <REP> Adobe
22/02/2007 14:25 <REP> Apple Computer
10/02/2007 10:28 <REP> Google
23/02/2007 17:29 <REP> Identities
02/01/2007 20:29 <REP> Microsoft
20/01/2007 10:34 21ÿ504 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
31/01/2007 11:41 40ÿ320 GDIPFONTCACHEV1.DAT
05/04/2007 19:54 3ÿ776ÿ072 IconCache.db
3 fichier(s) 3ÿ837ÿ896 octets
7 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Wolkk\Application Data
03/01/2007 14:39 <REP> .
03/01/2007 14:39 <REP> ..
30/03/2007 21:18 <REP> .wyzo
31/01/2007 12:41 <REP> Adobe
30/03/2007 21:18 <REP> CreativePoke
03/01/2007 14:39 <REP> CyberLink
20/03/2007 18:20 <REP> dvdcss
18/03/2007 20:49 <REP> Gaijin Ent
02/02/2007 18:48 <REP> GlobalSCAPE
11/02/2007 18:27 <REP> Google
03/01/2007 14:39 <REP> Identities
30/01/2007 18:08 <REP> Macromedia
03/01/2007 14:39 <REP> Microsoft
16/01/2007 20:20 <REP> MSN6
03/01/2007 14:39 <REP> Roxio
18/03/2007 18:06 <REP> Screenshot Sender
10/03/2007 20:15 <REP> Sun
19/02/2007 11:50 <REP> Visicom Media
31/01/2007 16:28 <REP> vlc
18/01/2007 20:29 16ÿ384 CDRusersDB.v12
03/01/2007 14:39 62 desktop.ini
2 fichier(s) 16ÿ446 octets
19 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Wolkk\Local Settings\Application Data
03/01/2007 14:39 <REP> .
03/01/2007 14:39 <REP> ..
25/02/2007 18:48 <REP> Adobe
19/02/2007 15:58 <REP> Apple Computer
02/02/2007 18:48 <REP> GlobalSCAPE
11/02/2007 18:27 <REP> Google
14/01/2007 19:41 <REP> Identities
18/03/2007 16:04 <REP> Logitech-LS
03/01/2007 14:39 <REP> Microsoft
07/02/2007 21:26 <REP> Stardock
30/03/2007 21:18 <REP> Wyzo
04/01/2007 18:13 13ÿ824 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
30/01/2007 19:29 40ÿ320 GDIPFONTCACHEV1.DAT
08/02/2007 19:30 1ÿ046ÿ006 IconCache.db
3 fichier(s) 1ÿ100ÿ150 octets
11 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Jarax\Application Data
03/01/2007 18:23 <REP> .
03/01/2007 18:23 <REP> ..
31/01/2007 13:17 <REP> Adobe
03/01/2007 18:23 <REP> CyberLink
11/02/2007 12:19 <REP> Google
03/01/2007 18:23 <REP> Identities
30/01/2007 20:04 <REP> Macromedia
03/01/2007 18:23 <REP> Microsoft
03/01/2007 18:23 <REP> Roxio
28/02/2007 14:02 <REP> Sun
23/02/2007 10:02 <REP> vlc
03/01/2007 18:23 62 desktop.ini
1 fichier(s) 62 octets
11 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Jarax\Local Settings\Application Data
03/01/2007 18:23 <REP> .
03/01/2007 18:23 <REP> ..
23/02/2007 09:58 <REP> Adobe
11/02/2007 12:19 <REP> Google
19/03/2007 20:23 <REP> Logitech-LS
03/01/2007 18:23 <REP> Microsoft
30/01/2007 20:01 40ÿ320 GDIPFONTCACHEV1.DAT
09/02/2007 19:54 3ÿ742ÿ752 IconCache.db
2 fichier(s) 3ÿ783ÿ072 octets
6 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
16/11/2004 21:01 <REP> .
16/11/2004 21:01 <REP> ..
02/01/2007 20:28 <REP> CyberLink
16/11/2004 21:01 <REP> Identities
16/11/2004 21:01 <REP> Microsoft
02/01/2007 20:28 <REP> Roxio
16/11/2004 21:01 62 desktop.ini
1 fichier(s) 62 octets
6 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
16/11/2004 21:01 <REP> .
16/11/2004 21:01 <REP> ..
02/01/2007 20:24 <REP> Microsoft
02/01/2007 20:28 1ÿ574ÿ756 IconCache.db
1 fichier(s) 1ÿ574ÿ756 octets
3 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Program Files
16/11/2004 20:52 <REP> .
16/11/2004 20:52 <REP> ..
31/01/2007 12:06 <REP> Adobe
30/01/2007 16:51 <REP> Alwil Software
16/11/2004 15:33 <REP> AvRack
24/03/2007 18:38 <REP> BoltSoft
16/11/2004 20:56 <REP> ComPlus Applications
03/04/2007 18:00 <REP> CreativePoke
16/11/2004 16:12 <REP> CyberLink
16/11/2004 16:12 <REP> CyberLink DVD Solution
03/04/2007 12:15 <REP> DAEMON Tools
03/04/2007 12:17 <REP> DaemonTools_WhenUSave_Installer
16/11/2004 16:02 <REP> directx
05/01/2007 19:07 <REP> EA GAMES
13/01/2007 11:28 <REP> EPSON
16/11/2004 20:52 <REP> Fichiers communs
03/02/2007 12:40 <REP> FileZilla
24/03/2007 19:40 <REP> FinishTime Lite
09/02/2007 19:53 <REP> Google
13/01/2007 19:32 <REP> Hasbro Interactive
09/03/2007 21:01 <REP> IKEA HomePlanner
20/02/2007 19:55 <REP> Incomplete
16/11/2004 20:56 <REP> Internet Explorer
30/01/2007 17:09 <REP> Java
02/04/2007 09:51 <REP> Lavalys
30/01/2007 17:08 <REP> LimeWire
18/03/2007 15:56 <REP> Logitech
25/03/2007 19:55 <REP> LTCDA Pro
16/11/2004 20:55 <REP> Messenger
18/03/2007 18:06 <REP> Messenger Plus! Live
16/11/2004 20:59 <REP> microsoft frontpage
03/04/2007 12:04 <REP> Microsoft Games
16/11/2004 16:35 <REP> Microsoft Office
02/01/2007 20:36 <REP> Microsoft Visual Studio
16/11/2004 16:28 <REP> Microsoft Works
16/11/2004 20:56 <REP> Movie Maker
16/11/2004 20:55 <REP> MSN
16/11/2004 20:55 <REP> MSN Gaming Zone
30/01/2007 16:32 <REP> MSN Messenger
30/01/2007 21:05 <REP> MSXML 4.0
24/03/2007 11:12 <REP> Neoact
16/11/2004 20:56 <REP> NetMeeting
30/01/2007 16:16 <REP> Neuf
16/11/2004 20:56 <REP> Outlook Express
17/02/2007 13:33 <REP> QuickTime
18/03/2007 20:45 <REP> Real
16/11/2004 15:33 <REP> Realtek Sound Manager
18/03/2007 20:45 774ÿ144 RngInterstitial.dll
16/11/2004 16:02 <REP> Roxio
16/11/2004 20:55 <REP> Services en ligne
15/02/2007 19:29 <REP> Slayers Online
24/03/2007 19:30 <REP> Time Stamp
03/01/2007 14:41 <REP> Ubi Soft
23/10/2003 17:52 40ÿ960 Uninstall_CDS.exe
17/11/2004 15:11 <REP> VIA
30/01/2007 17:26 <REP> VideoLAN
19/02/2007 11:50 <REP> Visicom Media
20/03/2007 18:50 <REP> Web TV
12/02/2007 12:13 <REP> Windows Media Connect 2
16/11/2004 20:55 <REP> Windows Media Player
16/11/2004 20:55 <REP> Windows NT
16/02/2007 14:38 <REP> WinRAR
16/11/2004 20:59 <REP> xerox
31/01/2007 13:39 <REP> Yahoo!
2 fichier(s) 815ÿ104 octets
62 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
1 start ref bird REG_SZ C:\Documents and Settings\All Users\Application Data\sizeobj1start\PureList.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Ford Internet REG_SZ C:\DOCUME~1\Wolkk\APPLIC~1\CREATI~1\Flag Glue.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\WINDOWS
24/03/2007 20:26 809 surfshop_news.html
24/03/2007 20:26 1ÿ644 surfshop_plugins.html
2 fichier(s) 2ÿ453 octets
0 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
*************** Fin du rapport ****************
Rapport fait à 19:59:16,62 le 05/04/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Default User\Application Data
16/11/2004 20:51 <REP> .
16/11/2004 20:51 <REP> ..
02/01/2007 20:28 <REP> CyberLink
16/11/2004 20:59 <REP> Identities
16/11/2004 20:51 <REP> Microsoft
02/01/2007 20:28 <REP> Roxio
16/11/2004 20:51 62 desktop.ini
1 fichier(s) 62 octets
6 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
16/11/2004 20:51 <REP> .
16/11/2004 20:51 <REP> ..
02/01/2007 20:28 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\All Users\Application Data
16/11/2004 20:51 <REP> .
16/11/2004 20:51 <REP> ..
31/01/2007 12:06 <REP> Adobe
17/02/2007 13:32 <REP> Apple Computer
16/11/2004 16:12 <REP> CyberLink
09/02/2007 19:53 <REP> Google
18/03/2007 18:35 <REP> Messenger Plus!
16/11/2004 20:51 <REP> Microsoft
16/01/2007 20:20 <REP> MSN6
16/11/2004 18:12 <REP> nView_Profiles
30/03/2007 21:18 <REP> sizeobj1start
30/01/2007 16:39 <REP> Windows Genuine Advantage
16/11/2004 20:51 62 desktop.ini
1 fichier(s) 62 octets
12 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\f@mille\Application Data
02/01/2007 20:29 <REP> .
02/01/2007 20:29 <REP> ..
31/01/2007 12:07 <REP> Adobe
31/01/2007 12:08 <REP> AdobeUM
02/01/2007 20:29 <REP> CyberLink
02/02/2007 19:25 <REP> GlobalSCAPE
10/02/2007 10:28 <REP> Google
02/01/2007 20:29 <REP> Identities
31/01/2007 12:18 <REP> Leadertech
30/01/2007 16:09 <REP> Macromedia
02/01/2007 20:29 <REP> Microsoft
02/01/2007 20:35 <REP> Microsoft Web Folders
02/01/2007 20:29 <REP> Roxio
30/01/2007 17:14 <REP> Sun
30/01/2007 17:27 <REP> vlc
05/01/2007 15:33 82ÿ944 CDRusersDB.v12
02/01/2007 20:29 62 desktop.ini
2 fichier(s) 83ÿ006 octets
15 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\f@mille\Local Settings\Application Data
02/01/2007 20:29 <REP> .
02/01/2007 20:29 <REP> ..
31/01/2007 12:03 <REP> Adobe
22/02/2007 14:25 <REP> Apple Computer
10/02/2007 10:28 <REP> Google
23/02/2007 17:29 <REP> Identities
02/01/2007 20:29 <REP> Microsoft
20/01/2007 10:34 21ÿ504 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
31/01/2007 11:41 40ÿ320 GDIPFONTCACHEV1.DAT
05/04/2007 19:54 3ÿ776ÿ072 IconCache.db
3 fichier(s) 3ÿ837ÿ896 octets
7 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Wolkk\Application Data
03/01/2007 14:39 <REP> .
03/01/2007 14:39 <REP> ..
30/03/2007 21:18 <REP> .wyzo
31/01/2007 12:41 <REP> Adobe
30/03/2007 21:18 <REP> CreativePoke
03/01/2007 14:39 <REP> CyberLink
20/03/2007 18:20 <REP> dvdcss
18/03/2007 20:49 <REP> Gaijin Ent
02/02/2007 18:48 <REP> GlobalSCAPE
11/02/2007 18:27 <REP> Google
03/01/2007 14:39 <REP> Identities
30/01/2007 18:08 <REP> Macromedia
03/01/2007 14:39 <REP> Microsoft
16/01/2007 20:20 <REP> MSN6
03/01/2007 14:39 <REP> Roxio
18/03/2007 18:06 <REP> Screenshot Sender
10/03/2007 20:15 <REP> Sun
19/02/2007 11:50 <REP> Visicom Media
31/01/2007 16:28 <REP> vlc
18/01/2007 20:29 16ÿ384 CDRusersDB.v12
03/01/2007 14:39 62 desktop.ini
2 fichier(s) 16ÿ446 octets
19 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Wolkk\Local Settings\Application Data
03/01/2007 14:39 <REP> .
03/01/2007 14:39 <REP> ..
25/02/2007 18:48 <REP> Adobe
19/02/2007 15:58 <REP> Apple Computer
02/02/2007 18:48 <REP> GlobalSCAPE
11/02/2007 18:27 <REP> Google
14/01/2007 19:41 <REP> Identities
18/03/2007 16:04 <REP> Logitech-LS
03/01/2007 14:39 <REP> Microsoft
07/02/2007 21:26 <REP> Stardock
30/03/2007 21:18 <REP> Wyzo
04/01/2007 18:13 13ÿ824 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
30/01/2007 19:29 40ÿ320 GDIPFONTCACHEV1.DAT
08/02/2007 19:30 1ÿ046ÿ006 IconCache.db
3 fichier(s) 1ÿ100ÿ150 octets
11 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Jarax\Application Data
03/01/2007 18:23 <REP> .
03/01/2007 18:23 <REP> ..
31/01/2007 13:17 <REP> Adobe
03/01/2007 18:23 <REP> CyberLink
11/02/2007 12:19 <REP> Google
03/01/2007 18:23 <REP> Identities
30/01/2007 20:04 <REP> Macromedia
03/01/2007 18:23 <REP> Microsoft
03/01/2007 18:23 <REP> Roxio
28/02/2007 14:02 <REP> Sun
23/02/2007 10:02 <REP> vlc
03/01/2007 18:23 62 desktop.ini
1 fichier(s) 62 octets
11 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Jarax\Local Settings\Application Data
03/01/2007 18:23 <REP> .
03/01/2007 18:23 <REP> ..
23/02/2007 09:58 <REP> Adobe
11/02/2007 12:19 <REP> Google
19/03/2007 20:23 <REP> Logitech-LS
03/01/2007 18:23 <REP> Microsoft
30/01/2007 20:01 40ÿ320 GDIPFONTCACHEV1.DAT
09/02/2007 19:54 3ÿ742ÿ752 IconCache.db
2 fichier(s) 3ÿ783ÿ072 octets
6 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
16/11/2004 21:01 <REP> .
16/11/2004 21:01 <REP> ..
02/01/2007 20:28 <REP> CyberLink
16/11/2004 21:01 <REP> Identities
16/11/2004 21:01 <REP> Microsoft
02/01/2007 20:28 <REP> Roxio
16/11/2004 21:01 62 desktop.ini
1 fichier(s) 62 octets
6 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
16/11/2004 21:01 <REP> .
16/11/2004 21:01 <REP> ..
02/01/2007 20:24 <REP> Microsoft
02/01/2007 20:28 1ÿ574ÿ756 IconCache.db
1 fichier(s) 1ÿ574ÿ756 octets
3 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Program Files
16/11/2004 20:52 <REP> .
16/11/2004 20:52 <REP> ..
31/01/2007 12:06 <REP> Adobe
30/01/2007 16:51 <REP> Alwil Software
16/11/2004 15:33 <REP> AvRack
24/03/2007 18:38 <REP> BoltSoft
16/11/2004 20:56 <REP> ComPlus Applications
03/04/2007 18:00 <REP> CreativePoke
16/11/2004 16:12 <REP> CyberLink
16/11/2004 16:12 <REP> CyberLink DVD Solution
03/04/2007 12:15 <REP> DAEMON Tools
03/04/2007 12:17 <REP> DaemonTools_WhenUSave_Installer
16/11/2004 16:02 <REP> directx
05/01/2007 19:07 <REP> EA GAMES
13/01/2007 11:28 <REP> EPSON
16/11/2004 20:52 <REP> Fichiers communs
03/02/2007 12:40 <REP> FileZilla
24/03/2007 19:40 <REP> FinishTime Lite
09/02/2007 19:53 <REP> Google
13/01/2007 19:32 <REP> Hasbro Interactive
09/03/2007 21:01 <REP> IKEA HomePlanner
20/02/2007 19:55 <REP> Incomplete
16/11/2004 20:56 <REP> Internet Explorer
30/01/2007 17:09 <REP> Java
02/04/2007 09:51 <REP> Lavalys
30/01/2007 17:08 <REP> LimeWire
18/03/2007 15:56 <REP> Logitech
25/03/2007 19:55 <REP> LTCDA Pro
16/11/2004 20:55 <REP> Messenger
18/03/2007 18:06 <REP> Messenger Plus! Live
16/11/2004 20:59 <REP> microsoft frontpage
03/04/2007 12:04 <REP> Microsoft Games
16/11/2004 16:35 <REP> Microsoft Office
02/01/2007 20:36 <REP> Microsoft Visual Studio
16/11/2004 16:28 <REP> Microsoft Works
16/11/2004 20:56 <REP> Movie Maker
16/11/2004 20:55 <REP> MSN
16/11/2004 20:55 <REP> MSN Gaming Zone
30/01/2007 16:32 <REP> MSN Messenger
30/01/2007 21:05 <REP> MSXML 4.0
24/03/2007 11:12 <REP> Neoact
16/11/2004 20:56 <REP> NetMeeting
30/01/2007 16:16 <REP> Neuf
16/11/2004 20:56 <REP> Outlook Express
17/02/2007 13:33 <REP> QuickTime
18/03/2007 20:45 <REP> Real
16/11/2004 15:33 <REP> Realtek Sound Manager
18/03/2007 20:45 774ÿ144 RngInterstitial.dll
16/11/2004 16:02 <REP> Roxio
16/11/2004 20:55 <REP> Services en ligne
15/02/2007 19:29 <REP> Slayers Online
24/03/2007 19:30 <REP> Time Stamp
03/01/2007 14:41 <REP> Ubi Soft
23/10/2003 17:52 40ÿ960 Uninstall_CDS.exe
17/11/2004 15:11 <REP> VIA
30/01/2007 17:26 <REP> VideoLAN
19/02/2007 11:50 <REP> Visicom Media
20/03/2007 18:50 <REP> Web TV
12/02/2007 12:13 <REP> Windows Media Connect 2
16/11/2004 20:55 <REP> Windows Media Player
16/11/2004 20:55 <REP> Windows NT
16/02/2007 14:38 <REP> WinRAR
16/11/2004 20:59 <REP> xerox
31/01/2007 13:39 <REP> Yahoo!
2 fichier(s) 815ÿ104 octets
62 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
1 start ref bird REG_SZ C:\Documents and Settings\All Users\Application Data\sizeobj1start\PureList.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Ford Internet REG_SZ C:\DOCUME~1\Wolkk\APPLIC~1\CREATI~1\Flag Glue.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\WINDOWS
24/03/2007 20:26 809 surfshop_news.html
24/03/2007 20:26 1ÿ644 surfshop_plugins.html
2 fichier(s) 2ÿ453 octets
0 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
*************** Fin du rapport ****************
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Default User\Application Data
16/11/2004 20:51 <REP> .
16/11/2004 20:51 <REP> ..
02/01/2007 20:28 <REP> CyberLink
16/11/2004 20:59 <REP> Identities
16/11/2004 20:51 <REP> Microsoft
02/01/2007 20:28 <REP> Roxio
16/11/2004 20:51 62 desktop.ini
1 fichier(s) 62 octets
6 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
16/11/2004 20:51 <REP> .
16/11/2004 20:51 <REP> ..
02/01/2007 20:28 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\All Users\Application Data
16/11/2004 20:51 <REP> .
16/11/2004 20:51 <REP> ..
31/01/2007 12:06 <REP> Adobe
17/02/2007 13:32 <REP> Apple Computer
16/11/2004 16:12 <REP> CyberLink
09/02/2007 19:53 <REP> Google
18/03/2007 18:35 <REP> Messenger Plus!
16/11/2004 20:51 <REP> Microsoft
16/01/2007 20:20 <REP> MSN6
16/11/2004 18:12 <REP> nView_Profiles
30/03/2007 21:18 <REP> sizeobj1start
30/01/2007 16:39 <REP> Windows Genuine Advantage
16/11/2004 20:51 62 desktop.ini
1 fichier(s) 62 octets
12 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\f@mille\Application Data
02/01/2007 20:29 <REP> .
02/01/2007 20:29 <REP> ..
31/01/2007 12:07 <REP> Adobe
31/01/2007 12:08 <REP> AdobeUM
02/01/2007 20:29 <REP> CyberLink
02/02/2007 19:25 <REP> GlobalSCAPE
10/02/2007 10:28 <REP> Google
02/01/2007 20:29 <REP> Identities
31/01/2007 12:18 <REP> Leadertech
30/01/2007 16:09 <REP> Macromedia
02/01/2007 20:29 <REP> Microsoft
02/01/2007 20:35 <REP> Microsoft Web Folders
02/01/2007 20:29 <REP> Roxio
30/01/2007 17:14 <REP> Sun
30/01/2007 17:27 <REP> vlc
05/01/2007 15:33 82ÿ944 CDRusersDB.v12
02/01/2007 20:29 62 desktop.ini
2 fichier(s) 83ÿ006 octets
15 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\f@mille\Local Settings\Application Data
02/01/2007 20:29 <REP> .
02/01/2007 20:29 <REP> ..
31/01/2007 12:03 <REP> Adobe
22/02/2007 14:25 <REP> Apple Computer
10/02/2007 10:28 <REP> Google
23/02/2007 17:29 <REP> Identities
02/01/2007 20:29 <REP> Microsoft
20/01/2007 10:34 21ÿ504 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
31/01/2007 11:41 40ÿ320 GDIPFONTCACHEV1.DAT
05/04/2007 19:54 3ÿ776ÿ072 IconCache.db
3 fichier(s) 3ÿ837ÿ896 octets
7 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Wolkk\Application Data
03/01/2007 14:39 <REP> .
03/01/2007 14:39 <REP> ..
30/03/2007 21:18 <REP> .wyzo
31/01/2007 12:41 <REP> Adobe
30/03/2007 21:18 <REP> CreativePoke
03/01/2007 14:39 <REP> CyberLink
20/03/2007 18:20 <REP> dvdcss
18/03/2007 20:49 <REP> Gaijin Ent
02/02/2007 18:48 <REP> GlobalSCAPE
11/02/2007 18:27 <REP> Google
03/01/2007 14:39 <REP> Identities
30/01/2007 18:08 <REP> Macromedia
03/01/2007 14:39 <REP> Microsoft
16/01/2007 20:20 <REP> MSN6
03/01/2007 14:39 <REP> Roxio
18/03/2007 18:06 <REP> Screenshot Sender
10/03/2007 20:15 <REP> Sun
19/02/2007 11:50 <REP> Visicom Media
31/01/2007 16:28 <REP> vlc
18/01/2007 20:29 16ÿ384 CDRusersDB.v12
03/01/2007 14:39 62 desktop.ini
2 fichier(s) 16ÿ446 octets
19 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Wolkk\Local Settings\Application Data
03/01/2007 14:39 <REP> .
03/01/2007 14:39 <REP> ..
25/02/2007 18:48 <REP> Adobe
19/02/2007 15:58 <REP> Apple Computer
02/02/2007 18:48 <REP> GlobalSCAPE
11/02/2007 18:27 <REP> Google
14/01/2007 19:41 <REP> Identities
18/03/2007 16:04 <REP> Logitech-LS
03/01/2007 14:39 <REP> Microsoft
07/02/2007 21:26 <REP> Stardock
30/03/2007 21:18 <REP> Wyzo
04/01/2007 18:13 13ÿ824 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
30/01/2007 19:29 40ÿ320 GDIPFONTCACHEV1.DAT
08/02/2007 19:30 1ÿ046ÿ006 IconCache.db
3 fichier(s) 1ÿ100ÿ150 octets
11 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Jarax\Application Data
03/01/2007 18:23 <REP> .
03/01/2007 18:23 <REP> ..
31/01/2007 13:17 <REP> Adobe
03/01/2007 18:23 <REP> CyberLink
11/02/2007 12:19 <REP> Google
03/01/2007 18:23 <REP> Identities
30/01/2007 20:04 <REP> Macromedia
03/01/2007 18:23 <REP> Microsoft
03/01/2007 18:23 <REP> Roxio
28/02/2007 14:02 <REP> Sun
23/02/2007 10:02 <REP> vlc
03/01/2007 18:23 62 desktop.ini
1 fichier(s) 62 octets
11 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Jarax\Local Settings\Application Data
03/01/2007 18:23 <REP> .
03/01/2007 18:23 <REP> ..
23/02/2007 09:58 <REP> Adobe
11/02/2007 12:19 <REP> Google
19/03/2007 20:23 <REP> Logitech-LS
03/01/2007 18:23 <REP> Microsoft
30/01/2007 20:01 40ÿ320 GDIPFONTCACHEV1.DAT
09/02/2007 19:54 3ÿ742ÿ752 IconCache.db
2 fichier(s) 3ÿ783ÿ072 octets
6 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
16/11/2004 21:01 <REP> .
16/11/2004 21:01 <REP> ..
02/01/2007 20:28 <REP> CyberLink
16/11/2004 21:01 <REP> Identities
16/11/2004 21:01 <REP> Microsoft
02/01/2007 20:28 <REP> Roxio
16/11/2004 21:01 62 desktop.ini
1 fichier(s) 62 octets
6 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
16/11/2004 21:01 <REP> .
16/11/2004 21:01 <REP> ..
02/01/2007 20:24 <REP> Microsoft
02/01/2007 20:28 1ÿ574ÿ756 IconCache.db
1 fichier(s) 1ÿ574ÿ756 octets
3 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Program Files
16/11/2004 20:52 <REP> .
16/11/2004 20:52 <REP> ..
31/01/2007 12:06 <REP> Adobe
30/01/2007 16:51 <REP> Alwil Software
16/11/2004 15:33 <REP> AvRack
24/03/2007 18:38 <REP> BoltSoft
16/11/2004 20:56 <REP> ComPlus Applications
03/04/2007 18:00 <REP> CreativePoke
16/11/2004 16:12 <REP> CyberLink
16/11/2004 16:12 <REP> CyberLink DVD Solution
03/04/2007 12:15 <REP> DAEMON Tools
03/04/2007 12:17 <REP> DaemonTools_WhenUSave_Installer
16/11/2004 16:02 <REP> directx
05/01/2007 19:07 <REP> EA GAMES
13/01/2007 11:28 <REP> EPSON
16/11/2004 20:52 <REP> Fichiers communs
03/02/2007 12:40 <REP> FileZilla
24/03/2007 19:40 <REP> FinishTime Lite
09/02/2007 19:53 <REP> Google
13/01/2007 19:32 <REP> Hasbro Interactive
09/03/2007 21:01 <REP> IKEA HomePlanner
20/02/2007 19:55 <REP> Incomplete
16/11/2004 20:56 <REP> Internet Explorer
30/01/2007 17:09 <REP> Java
02/04/2007 09:51 <REP> Lavalys
30/01/2007 17:08 <REP> LimeWire
18/03/2007 15:56 <REP> Logitech
25/03/2007 19:55 <REP> LTCDA Pro
16/11/2004 20:55 <REP> Messenger
18/03/2007 18:06 <REP> Messenger Plus! Live
16/11/2004 20:59 <REP> microsoft frontpage
03/04/2007 12:04 <REP> Microsoft Games
16/11/2004 16:35 <REP> Microsoft Office
02/01/2007 20:36 <REP> Microsoft Visual Studio
16/11/2004 16:28 <REP> Microsoft Works
16/11/2004 20:56 <REP> Movie Maker
16/11/2004 20:55 <REP> MSN
16/11/2004 20:55 <REP> MSN Gaming Zone
30/01/2007 16:32 <REP> MSN Messenger
30/01/2007 21:05 <REP> MSXML 4.0
24/03/2007 11:12 <REP> Neoact
16/11/2004 20:56 <REP> NetMeeting
30/01/2007 16:16 <REP> Neuf
16/11/2004 20:56 <REP> Outlook Express
17/02/2007 13:33 <REP> QuickTime
18/03/2007 20:45 <REP> Real
16/11/2004 15:33 <REP> Realtek Sound Manager
18/03/2007 20:45 774ÿ144 RngInterstitial.dll
16/11/2004 16:02 <REP> Roxio
16/11/2004 20:55 <REP> Services en ligne
15/02/2007 19:29 <REP> Slayers Online
24/03/2007 19:30 <REP> Time Stamp
03/01/2007 14:41 <REP> Ubi Soft
23/10/2003 17:52 40ÿ960 Uninstall_CDS.exe
17/11/2004 15:11 <REP> VIA
30/01/2007 17:26 <REP> VideoLAN
19/02/2007 11:50 <REP> Visicom Media
20/03/2007 18:50 <REP> Web TV
12/02/2007 12:13 <REP> Windows Media Connect 2
16/11/2004 20:55 <REP> Windows Media Player
16/11/2004 20:55 <REP> Windows NT
16/02/2007 14:38 <REP> WinRAR
16/11/2004 20:59 <REP> xerox
31/01/2007 13:39 <REP> Yahoo!
2 fichier(s) 815ÿ104 octets
62 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
1 start ref bird REG_SZ C:\Documents and Settings\All Users\Application Data\sizeobj1start\PureList.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Ford Internet REG_SZ C:\DOCUME~1\Wolkk\APPLIC~1\CREATI~1\Flag Glue.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\WINDOWS
24/03/2007 20:26 809 surfshop_news.html
24/03/2007 20:26 1ÿ644 surfshop_plugins.html
2 fichier(s) 2ÿ453 octets
0 R‚p(s) 104ÿ868ÿ380ÿ672 octets libres
*************** Fin du rapport ****************
Rapport fait à 19:59:16,62 le 05/04/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Default User\Application Data
16/11/2004 20:51 <REP> .
16/11/2004 20:51 <REP> ..
02/01/2007 20:28 <REP> CyberLink
16/11/2004 20:59 <REP> Identities
16/11/2004 20:51 <REP> Microsoft
02/01/2007 20:28 <REP> Roxio
16/11/2004 20:51 62 desktop.ini
1 fichier(s) 62 octets
6 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
16/11/2004 20:51 <REP> .
16/11/2004 20:51 <REP> ..
02/01/2007 20:28 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\All Users\Application Data
16/11/2004 20:51 <REP> .
16/11/2004 20:51 <REP> ..
31/01/2007 12:06 <REP> Adobe
17/02/2007 13:32 <REP> Apple Computer
16/11/2004 16:12 <REP> CyberLink
09/02/2007 19:53 <REP> Google
18/03/2007 18:35 <REP> Messenger Plus!
16/11/2004 20:51 <REP> Microsoft
16/01/2007 20:20 <REP> MSN6
16/11/2004 18:12 <REP> nView_Profiles
30/03/2007 21:18 <REP> sizeobj1start
30/01/2007 16:39 <REP> Windows Genuine Advantage
16/11/2004 20:51 62 desktop.ini
1 fichier(s) 62 octets
12 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
16/11/2004 21:02 <REP> .
16/11/2004 21:02 <REP> ..
16/11/2004 21:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\f@mille\Application Data
02/01/2007 20:29 <REP> .
02/01/2007 20:29 <REP> ..
31/01/2007 12:07 <REP> Adobe
31/01/2007 12:08 <REP> AdobeUM
02/01/2007 20:29 <REP> CyberLink
02/02/2007 19:25 <REP> GlobalSCAPE
10/02/2007 10:28 <REP> Google
02/01/2007 20:29 <REP> Identities
31/01/2007 12:18 <REP> Leadertech
30/01/2007 16:09 <REP> Macromedia
02/01/2007 20:29 <REP> Microsoft
02/01/2007 20:35 <REP> Microsoft Web Folders
02/01/2007 20:29 <REP> Roxio
30/01/2007 17:14 <REP> Sun
30/01/2007 17:27 <REP> vlc
05/01/2007 15:33 82ÿ944 CDRusersDB.v12
02/01/2007 20:29 62 desktop.ini
2 fichier(s) 83ÿ006 octets
15 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\f@mille\Local Settings\Application Data
02/01/2007 20:29 <REP> .
02/01/2007 20:29 <REP> ..
31/01/2007 12:03 <REP> Adobe
22/02/2007 14:25 <REP> Apple Computer
10/02/2007 10:28 <REP> Google
23/02/2007 17:29 <REP> Identities
02/01/2007 20:29 <REP> Microsoft
20/01/2007 10:34 21ÿ504 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
31/01/2007 11:41 40ÿ320 GDIPFONTCACHEV1.DAT
05/04/2007 19:54 3ÿ776ÿ072 IconCache.db
3 fichier(s) 3ÿ837ÿ896 octets
7 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Wolkk\Application Data
03/01/2007 14:39 <REP> .
03/01/2007 14:39 <REP> ..
30/03/2007 21:18 <REP> .wyzo
31/01/2007 12:41 <REP> Adobe
30/03/2007 21:18 <REP> CreativePoke
03/01/2007 14:39 <REP> CyberLink
20/03/2007 18:20 <REP> dvdcss
18/03/2007 20:49 <REP> Gaijin Ent
02/02/2007 18:48 <REP> GlobalSCAPE
11/02/2007 18:27 <REP> Google
03/01/2007 14:39 <REP> Identities
30/01/2007 18:08 <REP> Macromedia
03/01/2007 14:39 <REP> Microsoft
16/01/2007 20:20 <REP> MSN6
03/01/2007 14:39 <REP> Roxio
18/03/2007 18:06 <REP> Screenshot Sender
10/03/2007 20:15 <REP> Sun
19/02/2007 11:50 <REP> Visicom Media
31/01/2007 16:28 <REP> vlc
18/01/2007 20:29 16ÿ384 CDRusersDB.v12
03/01/2007 14:39 62 desktop.ini
2 fichier(s) 16ÿ446 octets
19 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Wolkk\Local Settings\Application Data
03/01/2007 14:39 <REP> .
03/01/2007 14:39 <REP> ..
25/02/2007 18:48 <REP> Adobe
19/02/2007 15:58 <REP> Apple Computer
02/02/2007 18:48 <REP> GlobalSCAPE
11/02/2007 18:27 <REP> Google
14/01/2007 19:41 <REP> Identities
18/03/2007 16:04 <REP> Logitech-LS
03/01/2007 14:39 <REP> Microsoft
07/02/2007 21:26 <REP> Stardock
30/03/2007 21:18 <REP> Wyzo
04/01/2007 18:13 13ÿ824 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
30/01/2007 19:29 40ÿ320 GDIPFONTCACHEV1.DAT
08/02/2007 19:30 1ÿ046ÿ006 IconCache.db
3 fichier(s) 1ÿ100ÿ150 octets
11 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Jarax\Application Data
03/01/2007 18:23 <REP> .
03/01/2007 18:23 <REP> ..
31/01/2007 13:17 <REP> Adobe
03/01/2007 18:23 <REP> CyberLink
11/02/2007 12:19 <REP> Google
03/01/2007 18:23 <REP> Identities
30/01/2007 20:04 <REP> Macromedia
03/01/2007 18:23 <REP> Microsoft
03/01/2007 18:23 <REP> Roxio
28/02/2007 14:02 <REP> Sun
23/02/2007 10:02 <REP> vlc
03/01/2007 18:23 62 desktop.ini
1 fichier(s) 62 octets
11 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Documents and Settings\Jarax\Local Settings\Application Data
03/01/2007 18:23 <REP> .
03/01/2007 18:23 <REP> ..
23/02/2007 09:58 <REP> Adobe
11/02/2007 12:19 <REP> Google
19/03/2007 20:23 <REP> Logitech-LS
03/01/2007 18:23 <REP> Microsoft
30/01/2007 20:01 40ÿ320 GDIPFONTCACHEV1.DAT
09/02/2007 19:54 3ÿ742ÿ752 IconCache.db
2 fichier(s) 3ÿ783ÿ072 octets
6 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
16/11/2004 21:01 <REP> .
16/11/2004 21:01 <REP> ..
02/01/2007 20:28 <REP> CyberLink
16/11/2004 21:01 <REP> Identities
16/11/2004 21:01 <REP> Microsoft
02/01/2007 20:28 <REP> Roxio
16/11/2004 21:01 62 desktop.ini
1 fichier(s) 62 octets
6 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
16/11/2004 21:01 <REP> .
16/11/2004 21:01 <REP> ..
02/01/2007 20:24 <REP> Microsoft
02/01/2007 20:28 1ÿ574ÿ756 IconCache.db
1 fichier(s) 1ÿ574ÿ756 octets
3 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\Program Files
16/11/2004 20:52 <REP> .
16/11/2004 20:52 <REP> ..
31/01/2007 12:06 <REP> Adobe
30/01/2007 16:51 <REP> Alwil Software
16/11/2004 15:33 <REP> AvRack
24/03/2007 18:38 <REP> BoltSoft
16/11/2004 20:56 <REP> ComPlus Applications
03/04/2007 18:00 <REP> CreativePoke
16/11/2004 16:12 <REP> CyberLink
16/11/2004 16:12 <REP> CyberLink DVD Solution
03/04/2007 12:15 <REP> DAEMON Tools
03/04/2007 12:17 <REP> DaemonTools_WhenUSave_Installer
16/11/2004 16:02 <REP> directx
05/01/2007 19:07 <REP> EA GAMES
13/01/2007 11:28 <REP> EPSON
16/11/2004 20:52 <REP> Fichiers communs
03/02/2007 12:40 <REP> FileZilla
24/03/2007 19:40 <REP> FinishTime Lite
09/02/2007 19:53 <REP> Google
13/01/2007 19:32 <REP> Hasbro Interactive
09/03/2007 21:01 <REP> IKEA HomePlanner
20/02/2007 19:55 <REP> Incomplete
16/11/2004 20:56 <REP> Internet Explorer
30/01/2007 17:09 <REP> Java
02/04/2007 09:51 <REP> Lavalys
30/01/2007 17:08 <REP> LimeWire
18/03/2007 15:56 <REP> Logitech
25/03/2007 19:55 <REP> LTCDA Pro
16/11/2004 20:55 <REP> Messenger
18/03/2007 18:06 <REP> Messenger Plus! Live
16/11/2004 20:59 <REP> microsoft frontpage
03/04/2007 12:04 <REP> Microsoft Games
16/11/2004 16:35 <REP> Microsoft Office
02/01/2007 20:36 <REP> Microsoft Visual Studio
16/11/2004 16:28 <REP> Microsoft Works
16/11/2004 20:56 <REP> Movie Maker
16/11/2004 20:55 <REP> MSN
16/11/2004 20:55 <REP> MSN Gaming Zone
30/01/2007 16:32 <REP> MSN Messenger
30/01/2007 21:05 <REP> MSXML 4.0
24/03/2007 11:12 <REP> Neoact
16/11/2004 20:56 <REP> NetMeeting
30/01/2007 16:16 <REP> Neuf
16/11/2004 20:56 <REP> Outlook Express
17/02/2007 13:33 <REP> QuickTime
18/03/2007 20:45 <REP> Real
16/11/2004 15:33 <REP> Realtek Sound Manager
18/03/2007 20:45 774ÿ144 RngInterstitial.dll
16/11/2004 16:02 <REP> Roxio
16/11/2004 20:55 <REP> Services en ligne
15/02/2007 19:29 <REP> Slayers Online
24/03/2007 19:30 <REP> Time Stamp
03/01/2007 14:41 <REP> Ubi Soft
23/10/2003 17:52 40ÿ960 Uninstall_CDS.exe
17/11/2004 15:11 <REP> VIA
30/01/2007 17:26 <REP> VideoLAN
19/02/2007 11:50 <REP> Visicom Media
20/03/2007 18:50 <REP> Web TV
12/02/2007 12:13 <REP> Windows Media Connect 2
16/11/2004 20:55 <REP> Windows Media Player
16/11/2004 20:55 <REP> Windows NT
16/02/2007 14:38 <REP> WinRAR
16/11/2004 20:59 <REP> xerox
31/01/2007 13:39 <REP> Yahoo!
2 fichier(s) 815ÿ104 octets
62 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
1 start ref bird REG_SZ C:\Documents and Settings\All Users\Application Data\sizeobj1start\PureList.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Ford Internet REG_SZ C:\DOCUME~1\Wolkk\APPLIC~1\CREATI~1\Flag Glue.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
Le volume dans le lecteur C s'appelle DISQUE DURS
Le num‚ro de s‚rie du volume est 2155-1AD5
R‚pertoire de C:\WINDOWS
24/03/2007 20:26 809 surfshop_news.html
24/03/2007 20:26 1ÿ644 surfshop_plugins.html
2 fichier(s) 2ÿ453 octets
0 R‚p(s) 104ÿ867ÿ397ÿ632 octets libres
*************** Fin du rapport ****************