Fenetre intempestive
Fermé
morgan
-
25 mars 2007 à 14:26
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 25 mars 2007 à 17:59
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 25 mars 2007 à 17:59
A voir également:
- Fenetre intempestive
- Mcafee fenetre intempestive - Accueil - Piratage
- Fenêtre hors écran windows 11 - Guide
- Raccourci agrandir fenetre - Guide
- Fenêtre - Guide
- Fenetre privée - Guide
5 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
25 mars 2007 à 16:16
25 mars 2007 à 16:16
Bonjour morgan
Première
1)- Télécharge LopxpMH sur ton Bureau.
< http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip >
Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier « lopxpMH.bat ».
Poste le contenu du rapport qui va s'ouvrir.
2)-Fais une analyse par HijackThis, comme ceci:
- Avec connexion au Net en service,
- télécharge la version original de hijackthis < http://www.merijn.org/files/hijackthis.zip > https://www.pcastuces.com/logitheque/hijackthis.htm
- et un tuto dynamique ici < http://pageperso.aol.fr/balltrap34/Hijenr.gif >
- Déconnecte-toi du net pour installer le programme.
- Ensuite, installe HJT ( = HijackThis ) dans C:\Program Files par exemple. Pour cela : [Enregistrer] > « Poste de Travail » > « C:\ » > « Program Files » > [Enregistrer]
( s'il n'y est pas, crée un raccourci sur vers le bureau )
-Redémarre ton PC impérativement.
- Lance HJT en cliquant l'icône bureau, puis sur « Do a system scan and save a logfile »
- à la fin du scan le bloc-notes va s'ouvrir sur le bureau
- tu fais un copier/coller de tout son contenu.
- Et tu le postes sur le forum
POURQUOI l'installer là ?
Le problème consiste à avoir un dossier dédié à HijackThis;
car lors de l'utilisation il créera un dossier backup permettant de revenir en arrière en cas d'erreur.
L'emplacement de ce dossier importe peu à l'exclusion des dossiers temporaires qui sont vidés pratiquement systématiquement lors d'une procédure de nettoyage.
Ce nettoyage effacerait donc les backups; ce qui empêcherait tout retour en arrière.
Un "log" c'est la trace écrite de ce que un programme a fait et du résultat de son action.
Deuxième
Fais ceci SVP
Nettoyage des fichiers inutiles
Dans la barre de menus ( au-dessus ), clic sur "Outils" > "Options Internet" > puis au § "Fichiers Internet temporaires", cliquer sur le bouton radio [supprimer le cookies...]; fais la même chose avec [supprimer les fichiers... ]: < http://img221.imageshack.us/img221/416/screenshot273cl3.gif >.
Faire ça tous les jours.
Le mieux, télécharger : ATF-Cleaner < http://www.atribune.org/ccount/click.php?id=1 >
Tuto < http://mickael.barroux.free.fr/securite/tutoatfcleaner.html > , et le lancer tous les jours quand tu quittes le PC.
Courage
Merci
Première
1)- Télécharge LopxpMH sur ton Bureau.
< http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip >
Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier « lopxpMH.bat ».
Poste le contenu du rapport qui va s'ouvrir.
2)-Fais une analyse par HijackThis, comme ceci:
- Avec connexion au Net en service,
- télécharge la version original de hijackthis < http://www.merijn.org/files/hijackthis.zip > https://www.pcastuces.com/logitheque/hijackthis.htm
- et un tuto dynamique ici < http://pageperso.aol.fr/balltrap34/Hijenr.gif >
- Déconnecte-toi du net pour installer le programme.
- Ensuite, installe HJT ( = HijackThis ) dans C:\Program Files par exemple. Pour cela : [Enregistrer] > « Poste de Travail » > « C:\ » > « Program Files » > [Enregistrer]
( s'il n'y est pas, crée un raccourci sur vers le bureau )
-Redémarre ton PC impérativement.
- Lance HJT en cliquant l'icône bureau, puis sur « Do a system scan and save a logfile »
- à la fin du scan le bloc-notes va s'ouvrir sur le bureau
- tu fais un copier/coller de tout son contenu.
- Et tu le postes sur le forum
POURQUOI l'installer là ?
Le problème consiste à avoir un dossier dédié à HijackThis;
car lors de l'utilisation il créera un dossier backup permettant de revenir en arrière en cas d'erreur.
L'emplacement de ce dossier importe peu à l'exclusion des dossiers temporaires qui sont vidés pratiquement systématiquement lors d'une procédure de nettoyage.
Ce nettoyage effacerait donc les backups; ce qui empêcherait tout retour en arrière.
Un "log" c'est la trace écrite de ce que un programme a fait et du résultat de son action.
Deuxième
Fais ceci SVP
Nettoyage des fichiers inutiles
Dans la barre de menus ( au-dessus ), clic sur "Outils" > "Options Internet" > puis au § "Fichiers Internet temporaires", cliquer sur le bouton radio [supprimer le cookies...]; fais la même chose avec [supprimer les fichiers... ]: < http://img221.imageshack.us/img221/416/screenshot273cl3.gif >.
Faire ça tous les jours.
Le mieux, télécharger : ATF-Cleaner < http://www.atribune.org/ccount/click.php?id=1 >
Tuto < http://mickael.barroux.free.fr/securite/tutoatfcleaner.html > , et le lancer tous les jours quand tu quittes le PC.
Courage
Merci
voici mon raport
Rapport lopxpMH2 version 2.0 fait à 16:54:32,06 le 25/03/2007
C:\Documents and Settings\Frédéric Viel
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\All Users\Application Data
10/04/2006 21:17 <REP> .
10/04/2006 21:17 <REP> ..
03/02/2007 23:31 <REP> Adobe
10/04/2006 20:45 <REP> Ahead
24/09/2006 22:34 <REP> Apple Computer
31/01/2007 23:12 <REP> Avg7
31/01/2007 19:02 <REP> BOONTY
04/02/2007 00:19 <REP> espionServerData
29/01/2007 19:33 <REP> Google
20/03/2007 15:04 <REP> Grisoft
09/07/2006 15:25 <REP> Hewlett-Packard
30/01/2007 13:20 <REP> InstallShield
14/02/2007 20:25 <REP> Messenger Plus!
10/04/2006 21:17 <REP> Microsoft
04/08/2006 17:58 <REP> nView_Profiles
01/02/2007 20:49 <REP> Spybot - Search & Destroy
14/02/2007 23:34 <REP> startflagpartsupport
01/02/2007 13:23 <REP> Symantec
22/03/2007 15:19 <REP> TEMP
27/07/2006 19:07 <REP> Windows Genuine Advantage
29/01/2007 14:04 <REP> Windows Live Toolbar
15/02/2007 22:51 305 addr_file.html
10/04/2006 21:17 62 desktop.ini
10/04/2006 21:31 2 536 hpzinstall.log
3 fichier(s) 2 903 octets
21 Rép(s) 8 570 863 616 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Default User\Application Data
10/04/2006 21:17 <REP> .
10/04/2006 21:17 <REP> ..
10/04/2006 21:17 <REP> Microsoft
10/04/2006 19:34 <REP> Sun
10/04/2006 21:17 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 8 570 863 616 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
10/04/2006 21:17 <REP> .
10/04/2006 21:17 <REP> ..
10/04/2006 19:34 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
10/04/2006 19:30 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 8 570 863 616 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frdric Viel
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frdric Viel\Local Settings
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frédéric Viel\Application Data
10/04/2006 19:41 <REP> .
10/04/2006 19:41 <REP> ..
02/06/2006 12:02 <REP> Adobe
29/07/2006 13:16 <REP> AdobeUM
28/04/2006 19:55 <REP> Ahead
24/09/2006 22:38 <REP> Apple Computer
20/03/2007 15:04 <REP> AVG7
14/02/2007 23:33 <REP> Binidlereal
30/01/2007 13:20 <REP> Corel
25/02/2007 22:52 <REP> DivX
05/09/2006 19:23 <REP> Google
29/01/2007 23:40 <REP> Help
10/04/2006 19:41 <REP> Identities
29/01/2007 23:40 <REP> Jasc
14/04/2006 20:15 <REP> Macromedia
10/04/2006 19:41 <REP> Microsoft
11/04/2006 19:56 <REP> Mootools
10/04/2006 20:18 <REP> Mozilla
02/10/2006 20:37 <REP> MSNInstaller
05/02/2007 20:02 <REP> Opera
25/02/2007 23:04 <REP> Real
14/03/2007 18:45 <REP> Screenshot Sender
25/03/2007 15:11 <REP> SMov
10/04/2006 19:41 <REP> Sun
31/01/2007 16:01 <REP> vlc
30/01/2007 12:54 <REP> Vso
25/02/2007 22:03 770 483d1674-7633-49ca-8119-5a321d741d02
25/02/2007 22:03 1 394 6cb3015c-ab29-4416-bfeb-36f349ecbd07
10/04/2006 19:41 62 desktop.ini
25/02/2007 22:03 770 e701b009-96ae-4e2e-8ae2-79d928956908
25/02/2007 22:03 758 f5554dc9-1f23-4f96-9177-6437eecadbcd
09/07/2006 16:39 22 864 GDIPFONTCACHEV1.DAT
15/08/2006 22:15 7 802 GdiplusUpgrade_MSIApproach_Wrapper.log
03/05/2006 18:32 1 098 QuickZip45.ini
02/02/2007 13:35 262 WinssCookie.txt
9 fichier(s) 35 780 octets
26 Rép(s) 8 570 859 520 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frédéric Viel\Local Settings\Application Data
10/04/2006 19:41 <REP> .
10/04/2006 19:41 <REP> ..
10/04/2006 19:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
02/06/2006 12:02 <REP> Adobe
02/10/2006 07:54 <REP> Ahead
24/09/2006 22:38 <REP> Apple Computer
10/04/2006 20:00 <REP> ApplicationHistory
05/09/2006 19:23 <REP> Google
29/01/2007 23:40 <REP> Help
15/07/2006 17:22 <REP> HP
10/04/2006 21:13 <REP> Identities
15/07/2006 17:22 <REP> IsolatedStorage
10/04/2006 19:41 <REP> Microsoft
10/04/2006 21:25 <REP> Mozilla
31/01/2007 21:59 <REP> Panda Software
31/01/2007 23:00 <REP> Shareaza
11/04/2006 20:41 192 000 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
10/04/2006 20:00 136 fusioncache.dat
10/04/2006 20:36 23 832 GDIPFONTCACHEV1.DAT
26/02/2007 14:07 5 366 384 IconCache.db
4 fichier(s) 5 582 352 octets
16 Rép(s) 8 570 859 520 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\FrÚdÚric Viel
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\LocalService\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
04/06/2006 23:15 <REP> Adobe
20/03/2007 15:04 <REP> AVG7
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
5 Rép(s) 8 570 859 520 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
04/06/2006 23:15 <REP> Adobe
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 8 570 859 520 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\NetworkService\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 8 570 859 520 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 8 570 855 424 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
10/04/2006 19:36 <REP> .
10/04/2006 19:36 <REP> ..
10/04/2006 19:36 <REP> Microsoft
10/04/2006 19:36 <REP> Sun
10/04/2006 19:36 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 8 570 855 424 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
10/04/2006 19:36 <REP> .
10/04/2006 19:36 <REP> ..
10/04/2006 19:36 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
10/04/2006 19:36 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 8 570 855 424 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A5003A379187AF93.job
V°t:$¯{L‹#Ö$ÐQmŸF ê <
s "ˆ!× 9 c : \ d o c u m e ~ 1 \ f r d r i c ~ 1 \ a p p l i c ~ 1 \ b i n i d l ~ 1 \ J u n k f i l m j o y . e x e F r é d é r i c V i e l € 0 Î <
C:\WINDOWS\Tasks\MP
MP inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Program Files
25/03/2007 15:08 <REP> .
25/03/2007 15:08 <REP> ..
30/01/2007 12:25 <REP> 3D Photo Browser
03/02/2007 23:33 <REP> Adobe
29/01/2007 21:23 <REP> adslTV
30/01/2007 18:32 <REP> Ahead
31/01/2007 13:20 <REP> Alwil Software
14/03/2007 18:45 <REP> Binidlereal
31/01/2007 19:02 <REP> Boonty
31/01/2007 19:02 <REP> BoontyGames
23/03/2007 14:17 <REP> CamStudio
21/03/2007 20:17 <REP> ClicAndCapture
20/03/2007 15:43 <REP> Common Files
10/04/2006 19:28 <REP> ComPlus Applications
30/01/2007 17:16 <REP> Corel
26/02/2007 10:57 <REP> DivX
22/03/2007 18:10 <REP> EA GAMES
30/01/2007 12:28 <REP> Executive Software
25/02/2007 23:13 <REP> Fichiers communs
13/02/2007 22:50 <REP> Foreignword
31/01/2007 21:17 <REP> France Explorer 5
08/03/2007 22:55 <REP> GameSpy Arcade
25/02/2007 22:46 <REP> Google
31/01/2007 22:16 <REP> Grisoft
09/07/2006 15:25 <REP> Hewlett-Packard
15/08/2006 22:17 <REP> HP
31/01/2007 22:42 <REP> Incomplete
26/02/2007 04:09 <REP> Internet Explorer
09/02/2007 16:48 <REP> Ipwindows
29/01/2007 23:39 <REP> Jasc Software Inc
02/03/2007 22:01 <REP> Java
30/01/2007 21:12 <REP> Labtec
01/02/2007 10:22 <REP> LimeWire
26/02/2007 10:57 <REP> MaxTV
11/04/2006 19:48 <REP> Messenger
14/03/2007 18:44 <REP> Messenger Plus! Live
10/04/2006 19:34 <REP> microsoft frontpage
29/01/2007 22:00 <REP> Microsoft Games
22/03/2007 18:17 <REP> Microsoft IntelliPoint
22/03/2007 18:16 <REP> Microsoft IntelliType Pro
10/04/2006 19:56 <REP> Microsoft Office
10/04/2006 19:56 <REP> Microsoft Visual Studio
10/04/2006 19:28 <REP> Movie Maker
25/02/2007 22:54 <REP> Mozilla Firefox
02/10/2006 20:44 <REP> MSN
10/04/2006 19:27 <REP> MSN Gaming Zone
14/02/2007 14:29 <REP> MSN Messenger
17/11/2006 13:08 <REP> MSXML 4.0
10/04/2006 19:28 <REP> NetMeeting
10/04/2006 19:27 <REP> Online Services
13/12/2006 11:12 <REP> Outlook Express
15/08/2006 22:17 <REP> Overland
02/02/2007 13:28 <REP> PCPitstop
30/01/2007 18:46 <REP> PestPatrol
25/02/2007 23:05 <REP> Real
24/03/2007 00:23 <REP> Sauerbraten
25/03/2007 15:22 <REP> Saxo
10/04/2006 19:29 <REP> Services en ligne
27/02/2007 19:07 <REP> Sierra
16/02/2007 18:52 <REP> Skype
12/02/2007 23:11 <REP> SoftCAD
09/02/2007 14:27 <REP> Softwin
29/01/2007 13:22 <REP> SpeedFan
25/03/2007 14:55 <REP> Spybot - Search & Destroy
14/02/2007 23:43 <REP> StofWare
01/02/2007 14:12 <REP> Symantec
30/01/2007 13:34 <REP> Time Date
30/01/2007 16:53 <REP> Traduction-online
09/02/2007 16:47 <REP> V-Gear BEE
16/02/2007 19:03 <REP> V-Gear LiveShow
31/01/2007 15:53 <REP> VideoLAN
14/03/2007 20:00 <REP> VSAdd-in
05/02/2007 23:58 <REP> War Games Construction Kit 1.20
08/02/2007 22:38 <REP> Winamp
13/03/2007 21:39 <REP> Windows Live Toolbar
29/01/2007 13:36 <REP> Windows Media Connect 2
29/01/2007 13:36 <REP> Windows Media Player
10/04/2006 19:27 <REP> Windows NT
26/02/2007 18:28 <REP> Wolfenstein - Enemy Territory
10/04/2006 19:34 <REP> xerox
01/02/2007 18:44 <REP> Yahoo!
0 fichier(s) 0 octets
81 Rép(s) 8 570 851 328 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\FRDRIC VIEL\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\0HT2OJZK.DEFAULT\HOSTPERM.1
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
partsupportcompcast REG_SZ C:\Documents and Settings\All Users\Application Data\startflagpartsupport\blahname.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
Rapport lopxpMH2 version 2.0 fait à 16:54:43,96 le 25/03/2007
C:\Documents and Settings\Frédéric Viel
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\All Users\Application Data
10/04/2006 21:17 <REP> .
10/04/2006 21:17 <REP> ..
03/02/2007 23:31 <REP> Adobe
10/04/2006 20:45 <REP> Ahead
24/09/2006 22:34 <REP> Apple Computer
31/01/2007 23:12 <REP> Avg7
31/01/2007 19:02 <REP> BOONTY
04/02/2007 00:19 <REP> espionServerData
29/01/2007 19:33 <REP> Google
20/03/2007 15:04 <REP> Grisoft
09/07/2006 15:25 <REP> Hewlett-Packard
30/01/2007 13:20 <REP> InstallShield
14/02/2007 20:25 <REP> Messenger Plus!
10/04/2006 21:17 <REP> Microsoft
04/08/2006 17:58 <REP> nView_Profiles
01/02/2007 20:49 <REP> Spybot - Search & Destroy
14/02/2007 23:34 <REP> startflagpartsupport
01/02/2007 13:23 <REP> Symantec
22/03/2007 15:19 <REP> TEMP
27/07/2006 19:07 <REP> Windows Genuine Advantage
29/01/2007 14:04 <REP> Windows Live Toolbar
15/02/2007 22:51 305 addr_file.html
10/04/2006 21:17 62 desktop.ini
10/04/2006 21:31 2 536 hpzinstall.log
3 fichier(s) 2 903 octets
21 Rép(s) 8 570 834 944 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Default User\Application Data
10/04/2006 21:17 <REP> .
10/04/2006 21:17 <REP> ..
10/04/2006 21:17 <REP> Microsoft
10/04/2006 19:34 <REP> Sun
10/04/2006 21:17 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 8 570 834 944 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
10/04/2006 21:17 <REP> .
10/04/2006 21:17 <REP> ..
10/04/2006 19:34 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
10/04/2006 19:30 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 8 570 834 944 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frdric Viel
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frdric Viel\Local Settings
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frédéric Viel\Application Data
10/04/2006 19:41 <REP> .
10/04/2006 19:41 <REP> ..
02/06/2006 12:02 <REP> Adobe
29/07/2006 13:16 <REP> AdobeUM
28/04/2006 19:55 <REP> Ahead
24/09/2006 22:38 <REP> Apple Computer
20/03/2007 15:04 <REP> AVG7
14/02/2007 23:33 <REP> Binidlereal
30/01/2007 13:20 <REP> Corel
25/02/2007 22:52 <REP> DivX
05/09/2006 19:23 <REP> Google
29/01/2007 23:40 <REP> Help
10/04/2006 19:41 <REP> Identities
29/01/2007 23:40 <REP> Jasc
14/04/2006 20:15 <REP> Macromedia
10/04/2006 19:41 <REP> Microsoft
11/04/2006 19:56 <REP> Mootools
10/04/2006 20:18 <REP> Mozilla
02/10/2006 20:37 <REP> MSNInstaller
05/02/2007 20:02 <REP> Opera
25/02/2007 23:04 <REP> Real
14/03/2007 18:45 <REP> Screenshot Sender
25/03/2007 15:11 <REP> SMov
10/04/2006 19:41 <REP> Sun
31/01/2007 16:01 <REP> vlc
30/01/2007 12:54 <REP> Vso
25/02/2007 22:03 770 483d1674-7633-49ca-8119-5a321d741d02
25/02/2007 22:03 1 394 6cb3015c-ab29-4416-bfeb-36f349ecbd07
10/04/2006 19:41 62 desktop.ini
25/02/2007 22:03 770 e701b009-96ae-4e2e-8ae2-79d928956908
25/02/2007 22:03 758 f5554dc9-1f23-4f96-9177-6437eecadbcd
09/07/2006 16:39 22 864 GDIPFONTCACHEV1.DAT
15/08/2006 22:15 7 802 GdiplusUpgrade_MSIApproach_Wrapper.log
03/05/2006 18:32 1 098 QuickZip45.ini
02/02/2007 13:35 262 WinssCookie.txt
9 fichier(s) 35 780 octets
26 Rép(s) 8 570 834 944 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frédéric Viel\Local Settings\Application Data
10/04/2006 19:41 <REP> .
10/04/2006 19:41 <REP> ..
10/04/2006 19:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
02/06/2006 12:02 <REP> Adobe
02/10/2006 07:54 <REP> Ahead
24/09/2006 22:38 <REP> Apple Computer
10/04/2006 20:00 <REP> ApplicationHistory
05/09/2006 19:23 <REP> Google
29/01/2007 23:40 <REP> Help
15/07/2006 17:22 <REP> HP
10/04/2006 21:13 <REP> Identities
15/07/2006 17:22 <REP> IsolatedStorage
10/04/2006 19:41 <REP> Microsoft
10/04/2006 21:25 <REP> Mozilla
31/01/2007 21:59 <REP> Panda Software
31/01/2007 23:00 <REP> Shareaza
11/04/2006 20:41 192 000 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
10/04/2006 20:00 136 fusioncache.dat
10/04/2006 20:36 23 832 GDIPFONTCACHEV1.DAT
26/02/2007 14:07 5 366 384 IconCache.db
4 fichier(s) 5 582 352 octets
16 Rép(s) 8 570 830 848 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\FrÚdÚric Viel
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\LocalService\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
04/06/2006 23:15 <REP> Adobe
20/03/2007 15:04 <REP> AVG7
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
5 Rép(s) 8 570 830 848 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
04/06/2006 23:15 <REP> Adobe
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 8 570 830 848 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\NetworkService\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 8 570 830 848 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 8 570 830 848 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
10/04/2006 19:36 <REP> .
10/04/2006 19:36 <REP> ..
10/04/2006 19:36 <REP> Microsoft
10/04/2006 19:36 <REP> Sun
10/04/2006 19:36 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 8 570 830 848 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
10/04/2006 19:36 <REP> .
10/04/2006 19:36 <REP> ..
10/04/2006 19:36 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
10/04/2006 19:36 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 8 570 830 848 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A5003A379187AF93.job
V°t:$¯{L‹#Ö$ÐQmŸF ê <
s "ˆ!× 9 c : \ d o c u m e ~ 1 \ f r d r i c ~ 1 \ a p p l i c ~ 1 \ b i n i d l ~ 1 \ J u n k f i l m j o y . e x e F r é d é r i c V i e l € 0 Î <
C:\WINDOWS\Tasks\MP
MP inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Program Files
25/03/2007 15:08 <REP> .
25/03/2007 15:08 <REP> ..
30/01/2007 12:25 <REP> 3D Photo Browser
03/02/2007 23:33 <REP> Adobe
29/01/2007 21:23 <REP> adslTV
30/01/2007 18:32 <REP> Ahead
31/01/2007 13:20 <REP> Alwil Software
14/03/2007 18:45 <REP> Binidlereal
31/01/2007 19:02 <REP> Boonty
31/01/2007 19:02 <REP> BoontyGames
23/03/2007 14:17 <REP> CamStudio
21/03/2007 20:17 <REP> ClicAndCapture
20/03/2007 15:43 <REP> Common Files
10/04/2006 19:28 <REP> ComPlus Applications
30/01/2007 17:16 <REP> Corel
26/02/2007 10:57 <REP> DivX
22/03/2007 18:10 <REP> EA GAMES
30/01/2007 12:28 <REP> Executive Software
25/02/2007 23:13 <REP> Fichiers communs
13/02/2007 22:50 <REP> Foreignword
31/01/2007 21:17 <REP> France Explorer 5
08/03/2007 22:55 <REP> GameSpy Arcade
25/02/2007 22:46 <REP> Google
31/01/2007 22:16 <REP> Grisoft
09/07/2006 15:25 <REP> Hewlett-Packard
15/08/2006 22:17 <REP> HP
31/01/2007 22:42 <REP> Incomplete
26/02/2007 04:09 <REP> Internet Explorer
09/02/2007 16:48 <REP> Ipwindows
29/01/2007 23:39 <REP> Jasc Software Inc
02/03/2007 22:01 <REP> Java
30/01/2007 21:12 <REP> Labtec
01/02/2007 10:22 <REP> LimeWire
26/02/2007 10:57 <REP> MaxTV
11/04/2006 19:48 <REP> Messenger
14/03/2007 18:44 <REP> Messenger Plus! Live
10/04/2006 19:34 <REP> microsoft frontpage
29/01/2007 22:00 <REP> Microsoft Games
22/03/2007 18:17 <REP> Microsoft IntelliPoint
22/03/2007 18:16 <REP> Microsoft IntelliType Pro
10/04/2006 19:56 <REP> Microsoft Office
10/04/2006 19:56 <REP> Microsoft Visual Studio
10/04/2006 19:28 <REP> Movie Maker
25/02/2007 22:54 <REP> Mozilla Firefox
02/10/2006 20:44 <REP> MSN
10/04/2006 19:27 <REP> MSN Gaming Zone
14/02/2007 14:29 <REP> MSN Messenger
17/11/2006 13:08 <REP> MSXML 4.0
10/04/2006 19:28 <REP> NetMeeting
10/04/2006 19:27 <REP> Online Services
13/12/2006 11:12 <REP> Outlook Express
15/08/2006 22:17 <REP> Overland
02/02/2007 13:28 <REP> PCPitstop
30/01/2007 18:46 <REP> PestPatrol
25/02/2007 23:05 <REP> Real
24/03/2007 00:23 <REP> Sauerbraten
25/03/2007 15:22 <REP> Saxo
10/04/2006 19:29 <REP> Services en ligne
27/02/2007 19:07 <REP> Sierra
16/02/2007 18:52 <REP> Skype
12/02/2007 23:11 <REP> SoftCAD
09/02/2007 14:27 <REP> Softwin
29/01/2007 13:22 <REP> SpeedFan
25/03/2007 14:55 <REP> Spybot - Search & Destroy
14/02/2007 23:43 <REP> StofWare
01/02/2007 14:12 <REP> Symantec
30/01/2007 13:34 <REP> Time Date
30/01/2007 16:53 <REP> Traduction-online
09/02/2007 16:47 <REP> V-Gear BEE
16/02/2007 19:03 <REP> V-Gear LiveShow
31/01/2007 15:53 <REP> VideoLAN
14/03/2007 20:00 <REP> VSAdd-in
05/02/2007 23:58 <REP> War Games Construction Kit 1.20
08/02/2007 22:38 <REP> Winamp
13/03/2007 21:39 <REP> Windows Live Toolbar
29/01/2007 13:36 <REP> Windows Media Connect 2
29/01/2007 13:36 <REP> Windows Media Player
10/04/2006 19:27 <REP> Windows NT
26/02/2007 18:28 <REP> Wolfenstein - Enemy Territory
10/04/2006 19:34 <REP> xerox
01/02/2007 18:44 <REP> Yahoo!
0 fichier(s) 0 octets
81 Rép(s) 8 570 822 656 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\FRDRIC VIEL\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\0HT2OJZK.DEFAULT\HOSTPERM.1
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
partsupportcompcast REG_SZ C:\Documents and Settings\All Users\Application Data\startflagpartsupport\blahname.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport lopxpMH2 version 2.0 fait à 16:54:32,06 le 25/03/2007
C:\Documents and Settings\Frédéric Viel
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\All Users\Application Data
10/04/2006 21:17 <REP> .
10/04/2006 21:17 <REP> ..
03/02/2007 23:31 <REP> Adobe
10/04/2006 20:45 <REP> Ahead
24/09/2006 22:34 <REP> Apple Computer
31/01/2007 23:12 <REP> Avg7
31/01/2007 19:02 <REP> BOONTY
04/02/2007 00:19 <REP> espionServerData
29/01/2007 19:33 <REP> Google
20/03/2007 15:04 <REP> Grisoft
09/07/2006 15:25 <REP> Hewlett-Packard
30/01/2007 13:20 <REP> InstallShield
14/02/2007 20:25 <REP> Messenger Plus!
10/04/2006 21:17 <REP> Microsoft
04/08/2006 17:58 <REP> nView_Profiles
01/02/2007 20:49 <REP> Spybot - Search & Destroy
14/02/2007 23:34 <REP> startflagpartsupport
01/02/2007 13:23 <REP> Symantec
22/03/2007 15:19 <REP> TEMP
27/07/2006 19:07 <REP> Windows Genuine Advantage
29/01/2007 14:04 <REP> Windows Live Toolbar
15/02/2007 22:51 305 addr_file.html
10/04/2006 21:17 62 desktop.ini
10/04/2006 21:31 2 536 hpzinstall.log
3 fichier(s) 2 903 octets
21 Rép(s) 8 570 863 616 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Default User\Application Data
10/04/2006 21:17 <REP> .
10/04/2006 21:17 <REP> ..
10/04/2006 21:17 <REP> Microsoft
10/04/2006 19:34 <REP> Sun
10/04/2006 21:17 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 8 570 863 616 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
10/04/2006 21:17 <REP> .
10/04/2006 21:17 <REP> ..
10/04/2006 19:34 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
10/04/2006 19:30 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 8 570 863 616 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frdric Viel
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frdric Viel\Local Settings
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frédéric Viel\Application Data
10/04/2006 19:41 <REP> .
10/04/2006 19:41 <REP> ..
02/06/2006 12:02 <REP> Adobe
29/07/2006 13:16 <REP> AdobeUM
28/04/2006 19:55 <REP> Ahead
24/09/2006 22:38 <REP> Apple Computer
20/03/2007 15:04 <REP> AVG7
14/02/2007 23:33 <REP> Binidlereal
30/01/2007 13:20 <REP> Corel
25/02/2007 22:52 <REP> DivX
05/09/2006 19:23 <REP> Google
29/01/2007 23:40 <REP> Help
10/04/2006 19:41 <REP> Identities
29/01/2007 23:40 <REP> Jasc
14/04/2006 20:15 <REP> Macromedia
10/04/2006 19:41 <REP> Microsoft
11/04/2006 19:56 <REP> Mootools
10/04/2006 20:18 <REP> Mozilla
02/10/2006 20:37 <REP> MSNInstaller
05/02/2007 20:02 <REP> Opera
25/02/2007 23:04 <REP> Real
14/03/2007 18:45 <REP> Screenshot Sender
25/03/2007 15:11 <REP> SMov
10/04/2006 19:41 <REP> Sun
31/01/2007 16:01 <REP> vlc
30/01/2007 12:54 <REP> Vso
25/02/2007 22:03 770 483d1674-7633-49ca-8119-5a321d741d02
25/02/2007 22:03 1 394 6cb3015c-ab29-4416-bfeb-36f349ecbd07
10/04/2006 19:41 62 desktop.ini
25/02/2007 22:03 770 e701b009-96ae-4e2e-8ae2-79d928956908
25/02/2007 22:03 758 f5554dc9-1f23-4f96-9177-6437eecadbcd
09/07/2006 16:39 22 864 GDIPFONTCACHEV1.DAT
15/08/2006 22:15 7 802 GdiplusUpgrade_MSIApproach_Wrapper.log
03/05/2006 18:32 1 098 QuickZip45.ini
02/02/2007 13:35 262 WinssCookie.txt
9 fichier(s) 35 780 octets
26 Rép(s) 8 570 859 520 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frédéric Viel\Local Settings\Application Data
10/04/2006 19:41 <REP> .
10/04/2006 19:41 <REP> ..
10/04/2006 19:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
02/06/2006 12:02 <REP> Adobe
02/10/2006 07:54 <REP> Ahead
24/09/2006 22:38 <REP> Apple Computer
10/04/2006 20:00 <REP> ApplicationHistory
05/09/2006 19:23 <REP> Google
29/01/2007 23:40 <REP> Help
15/07/2006 17:22 <REP> HP
10/04/2006 21:13 <REP> Identities
15/07/2006 17:22 <REP> IsolatedStorage
10/04/2006 19:41 <REP> Microsoft
10/04/2006 21:25 <REP> Mozilla
31/01/2007 21:59 <REP> Panda Software
31/01/2007 23:00 <REP> Shareaza
11/04/2006 20:41 192 000 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
10/04/2006 20:00 136 fusioncache.dat
10/04/2006 20:36 23 832 GDIPFONTCACHEV1.DAT
26/02/2007 14:07 5 366 384 IconCache.db
4 fichier(s) 5 582 352 octets
16 Rép(s) 8 570 859 520 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\FrÚdÚric Viel
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\LocalService\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
04/06/2006 23:15 <REP> Adobe
20/03/2007 15:04 <REP> AVG7
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
5 Rép(s) 8 570 859 520 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
04/06/2006 23:15 <REP> Adobe
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 8 570 859 520 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\NetworkService\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 8 570 859 520 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 8 570 855 424 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
10/04/2006 19:36 <REP> .
10/04/2006 19:36 <REP> ..
10/04/2006 19:36 <REP> Microsoft
10/04/2006 19:36 <REP> Sun
10/04/2006 19:36 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 8 570 855 424 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
10/04/2006 19:36 <REP> .
10/04/2006 19:36 <REP> ..
10/04/2006 19:36 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
10/04/2006 19:36 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 8 570 855 424 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A5003A379187AF93.job
V°t:$¯{L‹#Ö$ÐQmŸF ê <
s "ˆ!× 9 c : \ d o c u m e ~ 1 \ f r d r i c ~ 1 \ a p p l i c ~ 1 \ b i n i d l ~ 1 \ J u n k f i l m j o y . e x e F r é d é r i c V i e l € 0 Î <
C:\WINDOWS\Tasks\MP
MP inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Program Files
25/03/2007 15:08 <REP> .
25/03/2007 15:08 <REP> ..
30/01/2007 12:25 <REP> 3D Photo Browser
03/02/2007 23:33 <REP> Adobe
29/01/2007 21:23 <REP> adslTV
30/01/2007 18:32 <REP> Ahead
31/01/2007 13:20 <REP> Alwil Software
14/03/2007 18:45 <REP> Binidlereal
31/01/2007 19:02 <REP> Boonty
31/01/2007 19:02 <REP> BoontyGames
23/03/2007 14:17 <REP> CamStudio
21/03/2007 20:17 <REP> ClicAndCapture
20/03/2007 15:43 <REP> Common Files
10/04/2006 19:28 <REP> ComPlus Applications
30/01/2007 17:16 <REP> Corel
26/02/2007 10:57 <REP> DivX
22/03/2007 18:10 <REP> EA GAMES
30/01/2007 12:28 <REP> Executive Software
25/02/2007 23:13 <REP> Fichiers communs
13/02/2007 22:50 <REP> Foreignword
31/01/2007 21:17 <REP> France Explorer 5
08/03/2007 22:55 <REP> GameSpy Arcade
25/02/2007 22:46 <REP> Google
31/01/2007 22:16 <REP> Grisoft
09/07/2006 15:25 <REP> Hewlett-Packard
15/08/2006 22:17 <REP> HP
31/01/2007 22:42 <REP> Incomplete
26/02/2007 04:09 <REP> Internet Explorer
09/02/2007 16:48 <REP> Ipwindows
29/01/2007 23:39 <REP> Jasc Software Inc
02/03/2007 22:01 <REP> Java
30/01/2007 21:12 <REP> Labtec
01/02/2007 10:22 <REP> LimeWire
26/02/2007 10:57 <REP> MaxTV
11/04/2006 19:48 <REP> Messenger
14/03/2007 18:44 <REP> Messenger Plus! Live
10/04/2006 19:34 <REP> microsoft frontpage
29/01/2007 22:00 <REP> Microsoft Games
22/03/2007 18:17 <REP> Microsoft IntelliPoint
22/03/2007 18:16 <REP> Microsoft IntelliType Pro
10/04/2006 19:56 <REP> Microsoft Office
10/04/2006 19:56 <REP> Microsoft Visual Studio
10/04/2006 19:28 <REP> Movie Maker
25/02/2007 22:54 <REP> Mozilla Firefox
02/10/2006 20:44 <REP> MSN
10/04/2006 19:27 <REP> MSN Gaming Zone
14/02/2007 14:29 <REP> MSN Messenger
17/11/2006 13:08 <REP> MSXML 4.0
10/04/2006 19:28 <REP> NetMeeting
10/04/2006 19:27 <REP> Online Services
13/12/2006 11:12 <REP> Outlook Express
15/08/2006 22:17 <REP> Overland
02/02/2007 13:28 <REP> PCPitstop
30/01/2007 18:46 <REP> PestPatrol
25/02/2007 23:05 <REP> Real
24/03/2007 00:23 <REP> Sauerbraten
25/03/2007 15:22 <REP> Saxo
10/04/2006 19:29 <REP> Services en ligne
27/02/2007 19:07 <REP> Sierra
16/02/2007 18:52 <REP> Skype
12/02/2007 23:11 <REP> SoftCAD
09/02/2007 14:27 <REP> Softwin
29/01/2007 13:22 <REP> SpeedFan
25/03/2007 14:55 <REP> Spybot - Search & Destroy
14/02/2007 23:43 <REP> StofWare
01/02/2007 14:12 <REP> Symantec
30/01/2007 13:34 <REP> Time Date
30/01/2007 16:53 <REP> Traduction-online
09/02/2007 16:47 <REP> V-Gear BEE
16/02/2007 19:03 <REP> V-Gear LiveShow
31/01/2007 15:53 <REP> VideoLAN
14/03/2007 20:00 <REP> VSAdd-in
05/02/2007 23:58 <REP> War Games Construction Kit 1.20
08/02/2007 22:38 <REP> Winamp
13/03/2007 21:39 <REP> Windows Live Toolbar
29/01/2007 13:36 <REP> Windows Media Connect 2
29/01/2007 13:36 <REP> Windows Media Player
10/04/2006 19:27 <REP> Windows NT
26/02/2007 18:28 <REP> Wolfenstein - Enemy Territory
10/04/2006 19:34 <REP> xerox
01/02/2007 18:44 <REP> Yahoo!
0 fichier(s) 0 octets
81 Rép(s) 8 570 851 328 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\FRDRIC VIEL\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\0HT2OJZK.DEFAULT\HOSTPERM.1
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
partsupportcompcast REG_SZ C:\Documents and Settings\All Users\Application Data\startflagpartsupport\blahname.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
Rapport lopxpMH2 version 2.0 fait à 16:54:43,96 le 25/03/2007
C:\Documents and Settings\Frédéric Viel
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\All Users\Application Data
10/04/2006 21:17 <REP> .
10/04/2006 21:17 <REP> ..
03/02/2007 23:31 <REP> Adobe
10/04/2006 20:45 <REP> Ahead
24/09/2006 22:34 <REP> Apple Computer
31/01/2007 23:12 <REP> Avg7
31/01/2007 19:02 <REP> BOONTY
04/02/2007 00:19 <REP> espionServerData
29/01/2007 19:33 <REP> Google
20/03/2007 15:04 <REP> Grisoft
09/07/2006 15:25 <REP> Hewlett-Packard
30/01/2007 13:20 <REP> InstallShield
14/02/2007 20:25 <REP> Messenger Plus!
10/04/2006 21:17 <REP> Microsoft
04/08/2006 17:58 <REP> nView_Profiles
01/02/2007 20:49 <REP> Spybot - Search & Destroy
14/02/2007 23:34 <REP> startflagpartsupport
01/02/2007 13:23 <REP> Symantec
22/03/2007 15:19 <REP> TEMP
27/07/2006 19:07 <REP> Windows Genuine Advantage
29/01/2007 14:04 <REP> Windows Live Toolbar
15/02/2007 22:51 305 addr_file.html
10/04/2006 21:17 62 desktop.ini
10/04/2006 21:31 2 536 hpzinstall.log
3 fichier(s) 2 903 octets
21 Rép(s) 8 570 834 944 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Default User\Application Data
10/04/2006 21:17 <REP> .
10/04/2006 21:17 <REP> ..
10/04/2006 21:17 <REP> Microsoft
10/04/2006 19:34 <REP> Sun
10/04/2006 21:17 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 8 570 834 944 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
10/04/2006 21:17 <REP> .
10/04/2006 21:17 <REP> ..
10/04/2006 19:34 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
10/04/2006 19:30 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 8 570 834 944 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frdric Viel
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frdric Viel\Local Settings
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frédéric Viel\Application Data
10/04/2006 19:41 <REP> .
10/04/2006 19:41 <REP> ..
02/06/2006 12:02 <REP> Adobe
29/07/2006 13:16 <REP> AdobeUM
28/04/2006 19:55 <REP> Ahead
24/09/2006 22:38 <REP> Apple Computer
20/03/2007 15:04 <REP> AVG7
14/02/2007 23:33 <REP> Binidlereal
30/01/2007 13:20 <REP> Corel
25/02/2007 22:52 <REP> DivX
05/09/2006 19:23 <REP> Google
29/01/2007 23:40 <REP> Help
10/04/2006 19:41 <REP> Identities
29/01/2007 23:40 <REP> Jasc
14/04/2006 20:15 <REP> Macromedia
10/04/2006 19:41 <REP> Microsoft
11/04/2006 19:56 <REP> Mootools
10/04/2006 20:18 <REP> Mozilla
02/10/2006 20:37 <REP> MSNInstaller
05/02/2007 20:02 <REP> Opera
25/02/2007 23:04 <REP> Real
14/03/2007 18:45 <REP> Screenshot Sender
25/03/2007 15:11 <REP> SMov
10/04/2006 19:41 <REP> Sun
31/01/2007 16:01 <REP> vlc
30/01/2007 12:54 <REP> Vso
25/02/2007 22:03 770 483d1674-7633-49ca-8119-5a321d741d02
25/02/2007 22:03 1 394 6cb3015c-ab29-4416-bfeb-36f349ecbd07
10/04/2006 19:41 62 desktop.ini
25/02/2007 22:03 770 e701b009-96ae-4e2e-8ae2-79d928956908
25/02/2007 22:03 758 f5554dc9-1f23-4f96-9177-6437eecadbcd
09/07/2006 16:39 22 864 GDIPFONTCACHEV1.DAT
15/08/2006 22:15 7 802 GdiplusUpgrade_MSIApproach_Wrapper.log
03/05/2006 18:32 1 098 QuickZip45.ini
02/02/2007 13:35 262 WinssCookie.txt
9 fichier(s) 35 780 octets
26 Rép(s) 8 570 834 944 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\Frédéric Viel\Local Settings\Application Data
10/04/2006 19:41 <REP> .
10/04/2006 19:41 <REP> ..
10/04/2006 19:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
02/06/2006 12:02 <REP> Adobe
02/10/2006 07:54 <REP> Ahead
24/09/2006 22:38 <REP> Apple Computer
10/04/2006 20:00 <REP> ApplicationHistory
05/09/2006 19:23 <REP> Google
29/01/2007 23:40 <REP> Help
15/07/2006 17:22 <REP> HP
10/04/2006 21:13 <REP> Identities
15/07/2006 17:22 <REP> IsolatedStorage
10/04/2006 19:41 <REP> Microsoft
10/04/2006 21:25 <REP> Mozilla
31/01/2007 21:59 <REP> Panda Software
31/01/2007 23:00 <REP> Shareaza
11/04/2006 20:41 192 000 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
10/04/2006 20:00 136 fusioncache.dat
10/04/2006 20:36 23 832 GDIPFONTCACHEV1.DAT
26/02/2007 14:07 5 366 384 IconCache.db
4 fichier(s) 5 582 352 octets
16 Rép(s) 8 570 830 848 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\FrÚdÚric Viel
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\LocalService\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
04/06/2006 23:15 <REP> Adobe
20/03/2007 15:04 <REP> AVG7
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
5 Rép(s) 8 570 830 848 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
04/06/2006 23:15 <REP> Adobe
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 8 570 830 848 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\NetworkService\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 8 570 830 848 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
10/04/2006 19:37 <REP> .
10/04/2006 19:37 <REP> ..
10/04/2006 19:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 8 570 830 848 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
10/04/2006 19:36 <REP> .
10/04/2006 19:36 <REP> ..
10/04/2006 19:36 <REP> Microsoft
10/04/2006 19:36 <REP> Sun
10/04/2006 19:36 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 8 570 830 848 octets libres
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
10/04/2006 19:36 <REP> .
10/04/2006 19:36 <REP> ..
10/04/2006 19:36 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
10/04/2006 19:36 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 8 570 830 848 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A5003A379187AF93.job
V°t:$¯{L‹#Ö$ÐQmŸF ê <
s "ˆ!× 9 c : \ d o c u m e ~ 1 \ f r d r i c ~ 1 \ a p p l i c ~ 1 \ b i n i d l ~ 1 \ J u n k f i l m j o y . e x e F r é d é r i c V i e l € 0 Î <
C:\WINDOWS\Tasks\MP
MP inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle Disque Systeme
Le numéro de série du volume est 4C89-8776
Répertoire de C:\Program Files
25/03/2007 15:08 <REP> .
25/03/2007 15:08 <REP> ..
30/01/2007 12:25 <REP> 3D Photo Browser
03/02/2007 23:33 <REP> Adobe
29/01/2007 21:23 <REP> adslTV
30/01/2007 18:32 <REP> Ahead
31/01/2007 13:20 <REP> Alwil Software
14/03/2007 18:45 <REP> Binidlereal
31/01/2007 19:02 <REP> Boonty
31/01/2007 19:02 <REP> BoontyGames
23/03/2007 14:17 <REP> CamStudio
21/03/2007 20:17 <REP> ClicAndCapture
20/03/2007 15:43 <REP> Common Files
10/04/2006 19:28 <REP> ComPlus Applications
30/01/2007 17:16 <REP> Corel
26/02/2007 10:57 <REP> DivX
22/03/2007 18:10 <REP> EA GAMES
30/01/2007 12:28 <REP> Executive Software
25/02/2007 23:13 <REP> Fichiers communs
13/02/2007 22:50 <REP> Foreignword
31/01/2007 21:17 <REP> France Explorer 5
08/03/2007 22:55 <REP> GameSpy Arcade
25/02/2007 22:46 <REP> Google
31/01/2007 22:16 <REP> Grisoft
09/07/2006 15:25 <REP> Hewlett-Packard
15/08/2006 22:17 <REP> HP
31/01/2007 22:42 <REP> Incomplete
26/02/2007 04:09 <REP> Internet Explorer
09/02/2007 16:48 <REP> Ipwindows
29/01/2007 23:39 <REP> Jasc Software Inc
02/03/2007 22:01 <REP> Java
30/01/2007 21:12 <REP> Labtec
01/02/2007 10:22 <REP> LimeWire
26/02/2007 10:57 <REP> MaxTV
11/04/2006 19:48 <REP> Messenger
14/03/2007 18:44 <REP> Messenger Plus! Live
10/04/2006 19:34 <REP> microsoft frontpage
29/01/2007 22:00 <REP> Microsoft Games
22/03/2007 18:17 <REP> Microsoft IntelliPoint
22/03/2007 18:16 <REP> Microsoft IntelliType Pro
10/04/2006 19:56 <REP> Microsoft Office
10/04/2006 19:56 <REP> Microsoft Visual Studio
10/04/2006 19:28 <REP> Movie Maker
25/02/2007 22:54 <REP> Mozilla Firefox
02/10/2006 20:44 <REP> MSN
10/04/2006 19:27 <REP> MSN Gaming Zone
14/02/2007 14:29 <REP> MSN Messenger
17/11/2006 13:08 <REP> MSXML 4.0
10/04/2006 19:28 <REP> NetMeeting
10/04/2006 19:27 <REP> Online Services
13/12/2006 11:12 <REP> Outlook Express
15/08/2006 22:17 <REP> Overland
02/02/2007 13:28 <REP> PCPitstop
30/01/2007 18:46 <REP> PestPatrol
25/02/2007 23:05 <REP> Real
24/03/2007 00:23 <REP> Sauerbraten
25/03/2007 15:22 <REP> Saxo
10/04/2006 19:29 <REP> Services en ligne
27/02/2007 19:07 <REP> Sierra
16/02/2007 18:52 <REP> Skype
12/02/2007 23:11 <REP> SoftCAD
09/02/2007 14:27 <REP> Softwin
29/01/2007 13:22 <REP> SpeedFan
25/03/2007 14:55 <REP> Spybot - Search & Destroy
14/02/2007 23:43 <REP> StofWare
01/02/2007 14:12 <REP> Symantec
30/01/2007 13:34 <REP> Time Date
30/01/2007 16:53 <REP> Traduction-online
09/02/2007 16:47 <REP> V-Gear BEE
16/02/2007 19:03 <REP> V-Gear LiveShow
31/01/2007 15:53 <REP> VideoLAN
14/03/2007 20:00 <REP> VSAdd-in
05/02/2007 23:58 <REP> War Games Construction Kit 1.20
08/02/2007 22:38 <REP> Winamp
13/03/2007 21:39 <REP> Windows Live Toolbar
29/01/2007 13:36 <REP> Windows Media Connect 2
29/01/2007 13:36 <REP> Windows Media Player
10/04/2006 19:27 <REP> Windows NT
26/02/2007 18:28 <REP> Wolfenstein - Enemy Territory
10/04/2006 19:34 <REP> xerox
01/02/2007 18:44 <REP> Yahoo!
0 fichier(s) 0 octets
81 Rép(s) 8 570 822 656 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\FRDRIC VIEL\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\0HT2OJZK.DEFAULT\HOSTPERM.1
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
partsupportcompcast REG_SZ C:\Documents and Settings\All Users\Application Data\startflagpartsupport\blahname.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
25 mars 2007 à 17:15
25 mars 2007 à 17:15
Re
« alors tu en pensse quoi ???? »
J'en pense que je ne suis pas équipé d'un laser avec tête chercheuse; et je pense surtout qu'il manque qqch .
Merci
J'attends
Al.
« alors tu en pensse quoi ???? »
J'en pense que je ne suis pas équipé d'un laser avec tête chercheuse; et je pense surtout qu'il manque qqch .
Merci
J'attends
Al.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
25 mars 2007 à 17:59
25 mars 2007 à 17:59
Alors morgan ??
De qui te moques-tu, là :
Résultats de la recherche pour « morgan » dans le forum
-fenetre intempestive Virus/Sécurité 25 mar 07 morgan 18:15 afideg 4
-comment se debarasser d'un spyware Virus/Sécurité 25 mar 07 morgan 15:51 sori1311 1
-des messages critical system errors Virus/Sécurité 25 mar 07 morgan 15:39 morgan 1
-éinfecté par trojan peacom Virus/Sécurité 24 mar 07 morgan 24 mar à 00:07 morgan 2
De qui te moques-tu, là :
Résultats de la recherche pour « morgan » dans le forum
-fenetre intempestive Virus/Sécurité 25 mar 07 morgan 18:15 afideg 4
-comment se debarasser d'un spyware Virus/Sécurité 25 mar 07 morgan 15:51 sori1311 1
-des messages critical system errors Virus/Sécurité 25 mar 07 morgan 15:39 morgan 1
-éinfecté par trojan peacom Virus/Sécurité 24 mar 07 morgan 24 mar à 00:07 morgan 2