Pub intempestives-CID-; bitdownload.
yohannj
Messages postés
71
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
J'ai cherché comment faire pour pour supprimé les clés du registre inutil avec CID ou bitdownload en essayant comment on l'avait dit sur un autre sujet, mon probleme c'est qu'avec lopxpv3 je n'y arrive pas, quand je lance lopxp.bat quoiqu'il arrive sa me marque:
Rapport fait à 20:05:34,89 le 30/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\All Users\Application Data
09/08/2005 18:00 <REP> .
09/08/2005 18:00 <REP> ..
06/02/2007 08:19 <REP> Adobe
09/08/2005 16:40 <REP> Ahead
05/11/2005 10:11 <REP> Apple Computer
03/09/2005 12:54 <REP> BOONTY
30/03/2007 12:43 <REP> free link surf platform
04/01/2007 14:15 <REP> Google
25/01/2007 17:54 <REP> Google Updater
09/12/2005 22:42 <REP> Macromedia
02/01/2006 14:26 <REP> Macrovision
09/08/2005 18:00 <REP> Microsoft
15/09/2005 19:40 <REP> Network Associates
09/08/2005 16:33 <REP> SBSI
01/03/2006 10:24 <REP> Skype
11/09/2005 20:07 <REP> Trymedia
02/11/2005 09:35 <REP> Windows Genuine Advantage
09/08/2005 18:01 62 desktop.ini
20/02/2007 19:17 1ÿ759 QTSBandwidthCache
2 fichier(s) 1ÿ821 octets
17 R‚p(s) 85ÿ397ÿ827ÿ584 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Default User\Application Data
09/08/2005 18:00 <REP> .
09/08/2005 18:00 <REP> ..
26/08/2005 19:43 <REP> Identities
09/08/2005 18:00 <REP> Microsoft
09/08/2005 18:01 62 desktop.ini
1 fichier(s) 62 octets
4 R‚p(s) 85ÿ397ÿ827ÿ584 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
09/08/2005 18:01 <REP> .
09/08/2005 18:01 <REP> ..
26/08/2005 19:43 <REP> ApplicationHistory
09/08/2005 16:07 <REP> Microsoft
26/08/2005 19:43 135 fusioncache.dat
26/08/2005 19:43 12ÿ328 GDIPFONTCACHEV1.DAT
26/08/2005 19:43 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
4 R‚p(s) 85ÿ397ÿ827ÿ584 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Invit‚\Application Data
27/02/2007 23:11 <REP> .
27/02/2007 23:11 <REP> ..
01/03/2007 09:35 <REP> Google
27/02/2007 23:11 <REP> Identities
01/03/2007 09:35 <REP> Macromedia
27/02/2007 23:11 <REP> Microsoft
27/02/2007 23:11 <REP> Real
01/03/2007 11:01 <REP> vlc
27/02/2007 23:11 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 85ÿ397ÿ827ÿ584 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data
27/02/2007 23:11 <REP> .
27/02/2007 23:11 <REP> ..
27/02/2007 23:11 <REP> ApplicationHistory
01/03/2007 09:35 <REP> Google
27/02/2007 23:11 <REP> Microsoft
27/02/2007 23:11 135 fusioncache.dat
27/02/2007 23:11 12ÿ328 GDIPFONTCACHEV1.DAT
27/02/2007 23:11 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ397ÿ827ÿ584 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
07/01/2007 13:12 <REP> Google
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\maman\Application Data
27/02/2007 23:14 <REP> .
27/02/2007 23:14 <REP> ..
27/02/2007 23:33 <REP> Google
27/02/2007 23:14 <REP> Identities
27/02/2007 23:45 <REP> Macromedia
27/02/2007 23:14 <REP> Microsoft
27/02/2007 23:14 <REP> Real
27/02/2007 23:14 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\maman\Local Settings\Application Data
27/02/2007 23:14 <REP> .
27/02/2007 23:14 <REP> ..
27/02/2007 23:14 <REP> ApplicationHistory
27/02/2007 23:33 <REP> Google
27/02/2007 23:14 <REP> Microsoft
27/02/2007 23:14 135 fusioncache.dat
27/02/2007 23:14 12ÿ328 GDIPFONTCACHEV1.DAT
27/02/2007 23:14 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Maman.YOHANN\Application Data
25/03/2007 21:20 <REP> .
25/03/2007 21:20 <REP> ..
26/03/2007 09:52 <REP> Google
25/03/2007 21:20 <REP> Identities
26/03/2007 09:53 <REP> Macromedia
25/03/2007 21:20 <REP> Microsoft
25/03/2007 21:20 <REP> Real
25/03/2007 21:20 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Maman.YOHANN\Local Settings\Application Data
25/03/2007 21:20 <REP> .
25/03/2007 21:20 <REP> ..
25/03/2007 21:20 <REP> ApplicationHistory
26/03/2007 09:52 <REP> Google
25/03/2007 21:20 <REP> Microsoft
25/03/2007 21:20 135 fusioncache.dat
25/03/2007 21:20 12ÿ328 GDIPFONTCACHEV1.DAT
25/03/2007 21:20 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\TEMP\Application Data
30/03/2007 14:36 <REP> .
30/03/2007 14:36 <REP> ..
30/03/2007 14:36 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ397ÿ819ÿ392 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\TEMP\Local Settings\Application Data
30/03/2007 14:36 <REP> .
30/03/2007 14:36 <REP> ..
30/03/2007 14:36 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ397ÿ819ÿ392 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\YOHANN JARDIN\Application Data
26/08/2005 19:44 <REP> .
26/08/2005 19:44 <REP> ..
22/05/2006 17:32 <REP> ABBYY
02/10/2005 19:49 <REP> Adobe
16/10/2005 09:25 <REP> AdobeUM
05/11/2005 10:14 <REP> Apple Computer
30/03/2007 12:43 <REP> BitDownload
02/01/2006 14:37 <REP> Chessmaster Challenge
30/03/2007 12:43 <REP> creative film
04/01/2007 16:55 <REP> DivX
13/02/2007 13:27 <REP> GetRightToGo
03/01/2006 20:22 <REP> Google
10/02/2007 21:07 <REP> Hamachi
07/12/2005 18:50 <REP> Help
26/08/2005 19:44 <REP> Identities
02/03/2007 21:11 <REP> InstallShield
21/05/2006 08:14 <REP> InterVideo
25/01/2007 18:00 <REP> Lavasoft
26/08/2005 19:54 <REP> Macromedia
26/08/2005 19:44 <REP> Microsoft
22/09/2005 17:55 <REP> Microsoft Web Folders
04/01/2007 16:28 <REP> Mozilla
23/03/2006 18:36 <REP> MSNInstaller
25/01/2007 21:38 <REP> Real
01/03/2006 10:24 <REP> Skype
01/09/2005 20:05 <REP> Sun
04/01/2007 16:29 <REP> Talkback
26/08/2005 20:14 <REP> teamspeak2
25/09/2005 12:01 <REP> Visicom Media
15/02/2007 22:46 <REP> vlc
26/08/2005 19:44 62 desktop.ini
13/05/2006 18:36 10ÿ396 enigmarc.lua
15/02/2007 23:28 262 WinssCookie.txt
3 fichier(s) 10ÿ720 octets
30 R‚p(s) 85ÿ397ÿ819ÿ392 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\YOHANN JARDIN\Local Settings\Application Data
26/08/2005 19:44 <REP> .
26/08/2005 19:44 <REP> ..
22/05/2006 17:32 <REP> ABBYY
02/10/2005 19:49 <REP> Adobe
11/01/2006 20:39 <REP> Ahead
05/11/2005 10:14 <REP> Apple Computer
26/08/2005 19:44 <REP> ApplicationHistory
26/08/2005 20:02 <REP> Google
07/12/2005 18:50 <REP> Help
21/09/2005 16:11 <REP> Identities
26/08/2005 19:44 <REP> Microsoft
04/01/2007 16:28 <REP> Mozilla
05/10/2005 14:10 <REP> TechSmith
14/09/2005 18:26 27ÿ136 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
26/08/2005 19:44 136 fusioncache.dat
26/08/2005 19:44 24ÿ216 GDIPFONTCACHEV1.DAT
26/08/2005 19:44 2ÿ645ÿ740 IconCache.db
4 fichier(s) 2ÿ697ÿ228 octets
13 R‚p(s) 85ÿ397ÿ819ÿ392 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
09/08/2005 16:09 <REP> .
09/08/2005 16:09 <REP> ..
02/03/2007 19:10 <REP> Google
26/08/2005 19:44 <REP> Identities
09/08/2005 16:09 <REP> Microsoft
25/01/2007 18:55 <REP> Mozilla
25/01/2007 18:56 <REP> Real
09/08/2005 16:09 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ397ÿ815ÿ296 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
09/08/2005 16:09 <REP> .
09/08/2005 16:09 <REP> ..
26/08/2005 19:44 <REP> ApplicationHistory
02/03/2007 19:10 <REP> Google
09/08/2005 16:09 <REP> Microsoft
26/08/2005 19:44 135 fusioncache.dat
26/08/2005 19:44 12ÿ328 GDIPFONTCACHEV1.DAT
2 fichier(s) 12ÿ463 octets
5 R‚p(s) 85ÿ397ÿ815ÿ296 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A672680C90EE19C0.job
ÑnÖPÇ»,H«ê9Ú¯@F î <
s "€!× ; c : \ d o c u m e ~ 1 \ y o h a n n ~ 1 \ a p p l i c ~ 1 \ c r e a t i ~ 1 \ F r a g S p a m L o c k s . e x e Y O H A N N J A R D I N 0 Ë
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Program Files
30/03/2007 14:27 <REP> .
30/03/2007 14:27 <REP> ..
22/05/2006 17:31 <REP> ABBYY
09/08/2005 16:36 <REP> Adobe
09/08/2005 16:41 <REP> Ahead
06/02/2007 06:39 <REP> Alwil Software
22/05/2006 17:38 <REP> ArcSoft
09/08/2005 16:38 <REP> ATI Technologies
13/02/2007 13:22 <REP> AviSynth 2.5
09/07/2004 10:13 703ÿ080 BDA.cab
19/07/2004 23:58 1ÿ156ÿ363 BDANT.cab
19/07/2004 23:53 976ÿ020 BDAXP.cab
30/03/2007 14:27 <REP> BitDownload
04/01/2007 14:39 <REP> BoontyGames
09/08/2005 16:38 <REP> CONEXANT
17/01/2007 15:50 <REP> DeepIndex Toolbar
09/07/2004 10:13 15ÿ493ÿ481 DirectX.cab
07/03/2007 14:16 <REP> DivX
23/04/2006 15:13 <REP> Dofus
09/07/2004 04:03 62ÿ976 DSETUP.dll
09/07/2004 05:08 2ÿ242ÿ560 dsetup32.dll
09/07/2004 15:17 13ÿ265ÿ040 dxnt.cab
09/07/2004 05:08 472ÿ576 dxsetup.exe
02/01/2007 19:42 <REP> EA GAMES
30/03/2007 17:44 <REP> eMule
22/05/2006 17:39 <REP> EPSON
13/02/2007 13:21 <REP> eRightSoft
25/03/2007 20:39 <REP> ErrorSafe Free
06/02/2007 08:20 <REP> Fichiers communs
30/03/2007 20:05 <REP> FlashGet
13/02/2007 13:28 <REP> FLVPlayer
30/12/2006 15:20 <REP> Free
22/01/2007 21:10 <REP> Funcom
11/02/2007 13:31 <REP> Gadwin Systems
01/03/2006 13:26 <REP> GalaNet
04/02/2007 08:56 <REP> Google
28/02/2006 21:02 <REP> GUILD WARS
20/02/2007 16:31 <REP> Gunz
22/02/2007 11:28 <REP> Gunzv1
21/03/2013 20:42 <REP> Hamachi
28/03/2007 16:20 <REP> IGunz
15/02/2007 23:31 <REP> Internet Explorer
09/08/2005 16:41 <REP> InterVideo
25/09/2005 12:16 <REP> Ipswitch
19/01/2007 07:23 <REP> Java
10/09/2005 13:06 <REP> JeffProd
27/01/2007 07:33 <REP> KnightOnline
21/01/2007 11:52 453ÿ832ÿ479 KnightOnline.rar
28/01/2007 09:05 <REP> Lavasoft
26/03/2007 18:37 <REP> LegacyGamers
25/12/2006 20:56 <REP> Logitech
15/02/2007 23:07 <REP> Macrogaming
09/12/2005 22:40 <REP> Macromedia
04/03/2007 15:07 <REP> MAIET
22/07/2004 11:51 3ÿ432ÿ656 ManagedDX.CAB
23/03/2006 18:37 <REP> Messenger
20/05/2006 15:36 <REP> Micro Application
22/09/2005 17:55 <REP> microsoft frontpage
22/09/2005 17:55 <REP> Microsoft Office
16/02/2007 00:19 <REP> Microsoft Windows OneCare Live
01/02/2007 07:29 <REP> MiniBridgematic
28/03/2007 19:25 <REP> MN_Gunz
09/08/2005 16:06 <REP> Movie Maker
02/02/2007 23:21 <REP> Mozilla Firefox
02/10/2005 19:50 <REP> MP3 Player Utilities
23/03/2006 18:36 <REP> MSN
09/08/2005 16:05 <REP> MSN Gaming Zone
21/02/2007 19:32 <REP> MSN Messenger
15/02/2007 23:34 <REP> MSXML 4.0
01/03/2007 19:17 <REP> Multi_Media_France
28/02/2007 18:35 <REP> Mystical-Ninja
25/01/2006 19:13 <REP> NetmarbleJP
09/08/2005 16:06 <REP> NetMeeting
01/02/2007 08:11 <REP> Network Associates
04/01/2007 15:10 <REP> Outlook Express
15/10/2006 13:09 <REP> QuickTime
05/09/2005 18:28 <REP> Real
25/12/2006 20:57 <REP> Reality Fusion
28/01/2007 09:13 <REP> RegCleaner
13/02/2007 13:20 <REP> Replay Converter
09/08/2005 16:06 <REP> Services en ligne
03/05/2006 20:14 <REP> Silkroad
04/01/2007 15:35 <REP> Skype
22/05/2006 17:37 <REP> Smart Panel
03/05/2006 20:16 <REP> Softnyx
26/11/2005 10:12 <REP> Sony
27/02/2007 19:55 <REP> Teamspeak2_RC2
22/02/2007 19:50 <REP> TechSmith
02/01/2007 21:37 <REP> Ubisoft
15/02/2007 22:45 <REP> VideoLAN
25/09/2005 12:01 <REP> Visicom Media
20/05/2006 14:46 <REP> Wanadoo Edition
22/03/2007 08:00 <REP> WarRock
28/03/2006 09:59 <REP> Windows Live Safety Center
05/10/2005 14:11 <REP> Windows Media Components
19/02/2006 04:02 <REP> Windows Media Player
09/08/2005 16:05 <REP> Windows NT
15/02/2006 22:35 <REP> WinRAR
08/04/2006 17:17 <REP> Wolfenstein - Enemy Territory
09/08/2005 16:07 <REP> xerox
10 fichier(s) 491ÿ637ÿ231 octets
90 R‚p(s) 85ÿ397ÿ798ÿ912 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.zylomgames.com REG_BINARY 00000000
www.googlefight.com REG_BINARY
www.boitastar.net REG_BINARY
www.deepindex.net REG_BINARY
www.flyordie.com REG_BINARY
www.jeux2004.com REG_BINARY
zonenxt.msn-int.com REG_BINARY
zonenxt.msn-ppe.com REG_BINARY
zone.msn.com REG_BINARY
cgi13.igl.net REG_BINARY
*.ligue9balll.com REG_BINARY
*.play.yahoo.com REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport fait à 20:23:21,54 le 30/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\All Users\Application Data
09/08/2005 18:00 <REP> .
09/08/2005 18:00 <REP> ..
06/02/2007 08:19 <REP> Adobe
09/08/2005 16:40 <REP> Ahead
05/11/2005 10:11 <REP> Apple Computer
03/09/2005 12:54 <REP> BOONTY
30/03/2007 12:43 <REP> free link surf platform
04/01/2007 14:15 <REP> Google
25/01/2007 17:54 <REP> Google Updater
09/12/2005 22:42 <REP> Macromedia
02/01/2006 14:26 <REP> Macrovision
09/08/2005 18:00 <REP> Microsoft
15/09/2005 19:40 <REP> Network Associates
09/08/2005 16:33 <REP> SBSI
01/03/2006 10:24 <REP> Skype
11/09/2005 20:07 <REP> Trymedia
02/11/2005 09:35 <REP> Windows Genuine Advantage
09/08/2005 18:01 62 desktop.ini
20/02/2007 19:17 1ÿ759 QTSBandwidthCache
2 fichier(s) 1ÿ821 octets
17 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Default User\Application Data
09/08/2005 18:00 <REP> .
09/08/2005 18:00 <REP> ..
26/08/2005 19:43 <REP> Identities
09/08/2005 18:00 <REP> Microsoft
09/08/2005 18:01 62 desktop.ini
1 fichier(s) 62 octets
4 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
09/08/2005 18:01 <REP> .
09/08/2005 18:01 <REP> ..
26/08/2005 19:43 <REP> ApplicationHistory
09/08/2005 16:07 <REP> Microsoft
26/08/2005 19:43 135 fusioncache.dat
26/08/2005 19:43 12ÿ328 GDIPFONTCACHEV1.DAT
26/08/2005 19:43 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
4 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Invit‚\Application Data
27/02/2007 23:11 <REP> .
27/02/2007 23:11 <REP> ..
01/03/2007 09:35 <REP> Google
27/02/2007 23:11 <REP> Identities
01/03/2007 09:35 <REP> Macromedia
27/02/2007 23:11 <REP> Microsoft
27/02/2007 23:11 <REP> Real
01/03/2007 11:01 <REP> vlc
27/02/2007 23:11 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data
27/02/2007 23:11 <REP> .
27/02/2007 23:11 <REP> ..
27/02/2007 23:11 <REP> ApplicationHistory
01/03/2007 09:35 <REP> Google
27/02/2007 23:11 <REP> Microsoft
27/02/2007 23:11 135 fusioncache.dat
27/02/2007 23:11 12ÿ328 GDIPFONTCACHEV1.DAT
27/02/2007 23:11 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
07/01/2007 13:12 <REP> Google
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\maman\Application Data
27/02/2007 23:14 <REP> .
27/02/2007 23:14 <REP> ..
27/02/2007 23:33 <REP> Google
27/02/2007 23:14 <REP> Identities
27/02/2007 23:45 <REP> Macromedia
27/02/2007 23:14 <REP> Microsoft
27/02/2007 23:14 <REP> Real
27/02/2007 23:14 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\maman\Local Settings\Application Data
27/02/2007 23:14 <REP> .
27/02/2007 23:14 <REP> ..
27/02/2007 23:14 <REP> ApplicationHistory
27/02/2007 23:33 <REP> Google
27/02/2007 23:14 <REP> Microsoft
27/02/2007 23:14 135 fusioncache.dat
27/02/2007 23:14 12ÿ328 GDIPFONTCACHEV1.DAT
27/02/2007 23:14 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Maman.YOHANN\Application Data
25/03/2007 21:20 <REP> .
25/03/2007 21:20 <REP> ..
26/03/2007 09:52 <REP> Google
25/03/2007 21:20 <REP> Identities
26/03/2007 09:53 <REP> Macromedia
25/03/2007 21:20 <REP> Microsoft
25/03/2007 21:20 <REP> Real
25/03/2007 21:20 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Maman.YOHANN\Local Settings\Application Data
25/03/2007 21:20 <REP> .
25/03/2007 21:20 <REP> ..
25/03/2007 21:20 <REP> ApplicationHistory
26/03/2007 09:52 <REP> Google
25/03/2007 21:20 <REP> Microsoft
25/03/2007 21:20 135 fusioncache.dat
25/03/2007 21:20 12ÿ328 GDIPFONTCACHEV1.DAT
25/03/2007 21:20 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\TEMP\Application Data
30/03/2007 20:09 <REP> .
30/03/2007 20:09 <REP> ..
30/03/2007 20:09 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\TEMP\Local Settings\Application Data
30/03/2007 20:09 <REP> .
30/03/2007 20:09 <REP> ..
30/03/2007 20:09 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\YOHANN JARDIN\Application Data
26/08/2005 19:44 <REP> .
26/08/2005 19:44 <REP> ..
22/05/2006 17:32 <REP> ABBYY
02/10/2005 19:49 <REP> Adobe
16/10/2005 09:25 <REP> AdobeUM
05/11/2005 10:14 <REP> Apple Computer
30/03/2007 12:43 <REP> BitDownload
02/01/2006 14:37 <REP> Chessmaster Challenge
30/03/2007 12:43 <REP> creative film
04/01/2007 16:55 <REP> DivX
13/02/2007 13:27 <REP> GetRightToGo
03/01/2006 20:22 <REP> Google
10/02/2007 21:07 <REP> Hamachi
07/12/2005 18:50 <REP> Help
26/08/2005 19:44 <REP> Identities
02/03/2007 21:11 <REP> InstallShield
21/05/2006 08:14 <REP> InterVideo
25/01/2007 18:00 <REP> Lavasoft
26/08/2005 19:54 <REP> Macromedia
26/08/2005 19:44 <REP> Microsoft
22/09/2005 17:55 <REP> Microsoft Web Folders
04/01/2007 16:28 <REP> Mozilla
23/03/2006 18:36 <REP> MSNInstaller
25/01/2007 21:38 <REP> Real
01/03/2006 10:24 <REP> Skype
01/09/2005 20:05 <REP> Sun
04/01/2007 16:29 <REP> Talkback
26/08/2005 20:14 <REP> teamspeak2
25/09/2005 12:01 <REP> Visicom Media
15/02/2007 22:46 <REP> vlc
26/08/2005 19:44 62 desktop.ini
13/05/2006 18:36 10ÿ396 enigmarc.lua
15/02/2007 23:28 262 WinssCookie.txt
3 fichier(s) 10ÿ720 octets
30 R‚p(s) 85ÿ395ÿ841ÿ024 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\YOHANN JARDIN\Local Settings\Application Data
26/08/2005 19:44 <REP> .
26/08/2005 19:44 <REP> ..
22/05/2006 17:32 <REP> ABBYY
02/10/2005 19:49 <REP> Adobe
11/01/2006 20:39 <REP> Ahead
05/11/2005 10:14 <REP> Apple Computer
26/08/2005 19:44 <REP> ApplicationHistory
26/08/2005 20:02 <REP> Google
07/12/2005 18:50 <REP> Help
21/09/2005 16:11 <REP> Identities
26/08/2005 19:44 <REP> Microsoft
04/01/2007 16:28 <REP> Mozilla
05/10/2005 14:10 <REP> TechSmith
14/09/2005 18:26 27ÿ136 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
26/08/2005 19:44 136 fusioncache.dat
26/08/2005 19:44 24ÿ216 GDIPFONTCACHEV1.DAT
26/08/2005 19:44 1ÿ662ÿ862 IconCache.db
4 fichier(s) 1ÿ714ÿ350 octets
13 R‚p(s) 85ÿ395ÿ841ÿ024 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
09/08/2005 16:09 <REP> .
09/08/2005 16:09 <REP> ..
02/03/2007 19:10 <REP> Google
26/08/2005 19:44 <REP> Identities
09/08/2005 16:09 <REP> Microsoft
25/01/2007 18:55 <REP> Mozilla
25/01/2007 18:56 <REP> Real
09/08/2005 16:09 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ395ÿ841ÿ024 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
09/08/2005 16:09 <REP> .
09/08/2005 16:09 <REP> ..
26/08/2005 19:44 <REP> ApplicationHistory
02/03/2007 19:10 <REP> Google
09/08/2005 16:09 <REP> Microsoft
26/08/2005 19:44 135 fusioncache.dat
26/08/2005 19:44 12ÿ328 GDIPFONTCACHEV1.DAT
2 fichier(s) 12ÿ463 octets
5 R‚p(s) 85ÿ395ÿ836ÿ928 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A672680C90EE19C0.job
ÑnÖPÇ»,H«ê9Ú¯@F î <
s "€!× ; c : \ d o c u m e ~ 1 \ y o h a n n ~ 1 \ a p p l i c ~ 1 \ c r e a t i ~ 1 \ F r a g S p a m L o c k s . e x e Y O H A N N J A R D I N 0 Ë
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Program Files
30/03/2007 14:27 <REP> .
30/03/2007 14:27 <REP> ..
22/05/2006 17:31 <REP> ABBYY
09/08/2005 16:36 <REP> Adobe
09/08/2005 16:41 <REP> Ahead
06/02/2007 06:39 <REP> Alwil Software
22/05/2006 17:38 <REP> ArcSoft
09/08/2005 16:38 <REP> ATI Technologies
13/02/2007 13:22 <REP> AviSynth 2.5
09/07/2004 10:13 703ÿ080 BDA.cab
19/07/2004 23:58 1ÿ156ÿ363 BDANT.cab
19/07/2004 23:53 976ÿ020 BDAXP.cab
30/03/2007 14:27 <REP> BitDownload
04/01/2007 14:39 <REP> BoontyGames
09/08/2005 16:38 <REP> CONEXANT
17/01/2007 15:50 <REP> DeepIndex Toolbar
09/07/2004 10:13 15ÿ493ÿ481 DirectX.cab
07/03/2007 14:16 <REP> DivX
23/04/2006 15:13 <REP> Dofus
09/07/2004 04:03 62ÿ976 DSETUP.dll
09/07/2004 05:08 2ÿ242ÿ560 dsetup32.dll
09/07/2004 15:17 13ÿ265ÿ040 dxnt.cab
09/07/2004 05:08 472ÿ576 dxsetup.exe
02/01/2007 19:42 <REP> EA GAMES
30/03/2007 17:44 <REP> eMule
22/05/2006 17:39 <REP> EPSON
13/02/2007 13:21 <REP> eRightSoft
25/03/2007 20:39 <REP> ErrorSafe Free
06/02/2007 08:20 <REP> Fichiers communs
30/03/2007 20:07 <REP> FlashGet
13/02/2007 13:28 <REP> FLVPlayer
30/12/2006 15:20 <REP> Free
22/01/2007 21:10 <REP> Funcom
11/02/2007 13:31 <REP> Gadwin Systems
01/03/2006 13:26 <REP> GalaNet
04/02/2007 08:56 <REP> Google
28/02/2006 21:02 <REP> GUILD WARS
20/02/2007 16:31 <REP> Gunz
22/02/2007 11:28 <REP> Gunzv1
21/03/2013 20:42 <REP> Hamachi
28/03/2007 16:20 <REP> IGunz
15/02/2007 23:31 <REP> Internet Explorer
09/08/2005 16:41 <REP> InterVideo
25/09/2005 12:16 <REP> Ipswitch
19/01/2007 07:23 <REP> Java
10/09/2005 13:06 <REP> JeffProd
27/01/2007 07:33 <REP> KnightOnline
21/01/2007 11:52 453ÿ832ÿ479 KnightOnline.rar
28/01/2007 09:05 <REP> Lavasoft
26/03/2007 18:37 <REP> LegacyGamers
25/12/2006 20:56 <REP> Logitech
15/02/2007 23:07 <REP> Macrogaming
09/12/2005 22:40 <REP> Macromedia
04/03/2007 15:07 <REP> MAIET
22/07/2004 11:51 3ÿ432ÿ656 ManagedDX.CAB
23/03/2006 18:37 <REP> Messenger
20/05/2006 15:36 <REP> Micro Application
22/09/2005 17:55 <REP> microsoft frontpage
22/09/2005 17:55 <REP> Microsoft Office
16/02/2007 00:19 <REP> Microsoft Windows OneCare Live
01/02/2007 07:29 <REP> MiniBridgematic
28/03/2007 19:25 <REP> MN_Gunz
09/08/2005 16:06 <REP> Movie Maker
02/02/2007 23:21 <REP> Mozilla Firefox
02/10/2005 19:50 <REP> MP3 Player Utilities
23/03/2006 18:36 <REP> MSN
09/08/2005 16:05 <REP> MSN Gaming Zone
21/02/2007 19:32 <REP> MSN Messenger
15/02/2007 23:34 <REP> MSXML 4.0
01/03/2007 19:17 <REP> Multi_Media_France
28/02/2007 18:35 <REP> Mystical-Ninja
25/01/2006 19:13 <REP> NetmarbleJP
09/08/2005 16:06 <REP> NetMeeting
01/02/2007 08:11 <REP> Network Associates
04/01/2007 15:10 <REP> Outlook Express
15/10/2006 13:09 <REP> QuickTime
05/09/2005 18:28 <REP> Real
25/12/2006 20:57 <REP> Reality Fusion
28/01/2007 09:13 <REP> RegCleaner
13/02/2007 13:20 <REP> Replay Converter
09/08/2005 16:06 <REP> Services en ligne
03/05/2006 20:14 <REP> Silkroad
04/01/2007 15:35 <REP> Skype
22/05/2006 17:37 <REP> Smart Panel
03/05/2006 20:16 <REP> Softnyx
26/11/2005 10:12 <REP> Sony
27/02/2007 19:55 <REP> Teamspeak2_RC2
22/02/2007 19:50 <REP> TechSmith
02/01/2007 21:37 <REP> Ubisoft
15/02/2007 22:45 <REP> VideoLAN
25/09/2005 12:01 <REP> Visicom Media
20/05/2006 14:46 <REP> Wanadoo Edition
22/03/2007 08:00 <REP> WarRock
28/03/2006 09:59 <REP> Windows Live Safety Center
05/10/2005 14:11 <REP> Windows Media Components
19/02/2006 04:02 <REP> Windows Media Player
09/08/2005 16:05 <REP> Windows NT
15/02/2006 22:35 <REP> WinRAR
08/04/2006 17:17 <REP> Wolfenstein - Enemy Territory
09/08/2005 16:07 <REP> xerox
10 fichier(s) 491ÿ637ÿ231 octets
90 R‚p(s) 85ÿ395ÿ832ÿ832 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.zylomgames.com REG_BINARY 00000000
www.googlefight.com REG_BINARY
www.boitastar.net REG_BINARY
www.deepindex.net REG_BINARY
www.flyordie.com REG_BINARY
www.jeux2004.com REG_BINARY
zonenxt.msn-int.com REG_BINARY
zonenxt.msn-ppe.com REG_BINARY
zone.msn.com REG_BINARY
cgi13.igl.net REG_BINARY
*.ligue9balll.com REG_BINARY
*.play.yahoo.com REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport fait à 6:23:18,25 le 31/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\All Users\Application Data
09/08/2005 18:00 <REP> .
09/08/2005 18:00 <REP> ..
06/02/2007 08:19 <REP> Adobe
09/08/2005 16:40 <REP> Ahead
05/11/2005 10:11 <REP> Apple Computer
03/09/2005 12:54 <REP> BOONTY
30/03/2007 12:43 <REP> free link surf platform
04/01/2007 14:15 <REP> Google
25/01/2007 17:54 <REP> Google Updater
09/12/2005 22:42 <REP> Macromedia
02/01/2006 14:26 <REP> Macrovision
09/08/2005 18:00 <REP> Microsoft
15/09/2005 19:40 <REP> Network Associates
09/08/2005 16:33 <REP> SBSI
01/03/2006 10:24 <REP> Skype
11/09/2005 20:07 <REP> Trymedia
02/11/2005 09:35 <REP> Windows Genuine Advantage
09/08/2005 18:01 62 desktop.ini
20/02/2007 19:17 1ÿ759 QTSBandwidthCache
2 fichier(s) 1ÿ821 octets
17 R‚p(s) 85ÿ335ÿ814ÿ144 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Default User\Application Data
09/08/2005 18:00 <REP> .
09/08/2005 18:00 <REP> ..
26/08/2005 19:43 <REP> Identities
09/08/2005 18:00 <REP> Microsoft
09/08/2005 18:01 62 desktop.ini
1 fichier(s) 62 octets
4 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
09/08/2005 18:01 <REP> .
09/08/2005 18:01 <REP> ..
26/08/2005 19:43 <REP> ApplicationHistory
09/08/2005 16:07 <REP> Microsoft
26/08/2005 19:43 135 fusioncache.dat
26/08/2005 19:43 12ÿ328 GDIPFONTCACHEV1.DAT
26/08/2005 19:43 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
4 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Invit‚\Application Data
27/02/2007 23:11 <REP> .
27/02/2007 23:11 <REP> ..
01/03/2007 09:35 <REP> Google
27/02/2007 23:11 <REP> Identities
01/03/2007 09:35 <REP> Macromedia
27/02/2007 23:11 <REP> Microsoft
27/02/2007 23:11 <REP> Real
01/03/2007 11:01 <REP> vlc
27/02/2007 23:11 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 85ÿ335ÿ814ÿ144 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data
27/02/2007 23:11 <REP> .
27/02/2007 23:11 <REP> ..
27/02/2007 23:11 <REP> ApplicationHistory
01/03/2007 09:35 <REP> Google
27/02/2007 23:11 <REP> Microsoft
27/02/2007 23:11 135 fusioncache.dat
27/02/2007 23:11 12ÿ328 GDIPFONTCACHEV1.DAT
27/02/2007 23:11 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ335ÿ814ÿ144 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ335ÿ814ÿ144 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
07/01/2007 13:12 <REP> Google
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 85ÿ335ÿ814ÿ144 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\maman\Application Data
27/02/2007 23:14 <REP> .
27/02/2007 23:14 <REP> ..
27/02/2007 23:33 <REP> Google
27/02/2007 23:14 <REP> Identities
27/02/2007 23:45 <REP> Macromedia
27/02/2007 23:14 <REP> Microsoft
27/02/2007 23:14 <REP> Real
27/02/2007 23:14 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ335ÿ814ÿ144 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\maman\Local Settings\Application Data
27/02/2007 23:14 <REP> .
27/02/2007 23:14 <REP> ..
27/02/2007 23:14 <REP> ApplicationHistory
27/02/2007 23:33 <REP> Google
27/02/2007 23:14 <REP> Microsoft
27/02/2007 23:14 135 fusioncache.dat
27/02/2007 23:14 12ÿ328 GDIPFONTCACHEV1.DAT
27/02/2007 23:14 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Maman.YOHANN\Application Data
25/03/2007 21:20 <REP> .
25/03/2007 21:20 <REP> ..
26/03/2007 09:52 <REP> Google
25/03/2007 21:20 <REP> Identities
26/03/2007 09:53 <REP> Macromedia
25/03/2007 21:20 <REP> Microsoft
25/03/2007 21:20 <REP> Real
25/03/2007 21:20 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Maman.YOHANN\Local Settings\Application Data
25/03/2007 21:20 <REP> .
25/03/2007 21:20 <REP> ..
25/03/2007 21:20 <REP> ApplicationHistory
26/03/2007 09:52 <REP> Google
25/03/2007 21:20 <REP> Microsoft
25/03/2007 21:20 135 fusioncache.dat
25/03/2007 21:20 12ÿ328 GDIPFONTCACHEV1.DAT
25/03/2007 21:20 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\TEMP\Application Data
31/03/2007 06:12 <REP> .
31/03/2007 06:12 <REP> ..
31/03/2007 06:12 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\TEMP\Local Settings\Application Data
31/03/2007 06:12 <REP> .
31/03/2007 06:12 <REP> ..
31/03/2007 06:12 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\YOHANN JARDIN\Application Data
26/08/2005 19:44 <REP> .
26/08/2005 19:44 <REP> ..
22/05/2006 17:32 <REP> ABBYY
02/10/2005 19:49 <REP> Adobe
16/10/2005 09:25 <REP> AdobeUM
05/11/2005 10:14 <REP> Apple Computer
30/03/2007 12:43 <REP> BitDownload
02/01/2006 14:37 <REP> Chessmaster Challenge
30/03/2007 12:43 <REP> creative film
04/01/2007 16:55 <REP> DivX
13/02/2007 13:27 <REP> GetRightToGo
03/01/2006 20:22 <REP> Google
10/02/2007 21:07 <REP> Hamachi
07/12/2005 18:50 <REP> Help
26/08/2005 19:44 <REP> Identities
02/03/2007 21:11 <REP> InstallShield
21/05/2006 08:14 <REP> InterVideo
25/01/2007 18:00 <REP> Lavasoft
26/08/2005 19:54 <REP> Macromedia
26/08/2005 19:44 <REP> Microsoft
22/09/2005 17:55 <REP> Microsoft Web Folders
04/01/2007 16:28 <REP> Mozilla
23/03/2006 18:36 <REP> MSNInstaller
25/01/2007 21:38 <REP> Real
01/03/2006 10:24 <REP> Skype
01/09/2005 20:05 <REP> Sun
04/01/2007 16:29 <REP> Talkback
26/08/2005 20:14 <REP> teamspeak2
25/09/2005 12:01 <REP> Visicom Media
15/02/2007 22:46 <REP> vlc
26/08/2005 19:44 62 desktop.ini
13/05/2006 18:36 10ÿ396 enigmarc.lua
15/02/2007 23:28 262 WinssCookie.txt
3 fichier(s) 10ÿ720 octets
30 R‚p(s) 85ÿ335ÿ805ÿ952 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\YOHANN JARDIN\Local Settings\Application Data
26/08/2005 19:44 <REP> .
26/08/2005 19:44 <REP> ..
22/05/2006 17:32 <REP> ABBYY
02/10/2005 19:49 <REP> Adobe
11/01/2006 20:39 <REP> Ahead
05/11/2005 10:14 <REP> Apple Computer
26/08/2005 19:44 <REP> ApplicationHistory
26/08/2005 20:02 <REP> Google
07/12/2005 18:50 <REP> Help
21/09/2005 16:11 <REP> Identities
26/08/2005 19:44 <REP> Microsoft
04/01/2007 16:28 <REP> Mozilla
05/10/2005 14:10 <REP> TechSmith
14/09/2005 18:26 27ÿ136 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
26/08/2005 19:44 136 fusioncache.dat
26/08/2005 19:44 24ÿ216 GDIPFONTCACHEV1.DAT
26/08/2005 19:44 1ÿ662ÿ862 IconCache.db
4 fichier(s) 1ÿ714ÿ350 octets
13 R‚p(s) 85ÿ335ÿ805ÿ952 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
09/08/2005 16:09 <REP> .
09/08/2005 16:09 <REP> ..
02/03/2007 19:10 <REP> Google
26/08/2005 19:44 <REP> Identities
09/08/2005 16:09 <REP> Microsoft
25/01/2007 18:55 <REP> Mozilla
25/01/2007 18:56 <REP> Real
09/08/2005 16:09 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ335ÿ805ÿ952 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
09/08/2005 16:09 <REP> .
09/08/2005 16:09 <REP> ..
26/08/2005 19:44 <REP> ApplicationHistory
02/03/2007 19:10 <REP> Google
09/08/2005 16:09 <REP> Microsoft
26/08/2005 19:44 135 fusioncache.dat
26/08/2005 19:44 12ÿ328 GDIPFONTCACHEV1.DAT
2 fichier(s) 12ÿ463 octets
5 R‚p(s) 85ÿ335ÿ805ÿ952 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A672680C90EE19C0.job
ÑnÖPÇ»,H«ê9Ú¯@F î <
s "€!× ; c : \ d o c u m e ~ 1 \ y o h a n n ~ 1 \ a p p l i c ~ 1 \ c r e a t i ~ 1 \ F r a g S p a m L o c k s . e x e Y O H A N N J A R D I N 0 Ë
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Program Files
30/03/2007 14:27 <REP> .
30/03/2007 14:27 <REP> ..
22/05/2006 17:31 <REP> ABBYY
09/08/2005 16:36 <REP> Adobe
09/08/2005 16:41 <REP> Ahead
06/02/2007 06:39 <REP> Alwil Software
22/05/2006 17:38 <REP> ArcSoft
09/08/2005 16:38 <REP> ATI Technologies
13/02/2007 13:22 <REP> AviSynth 2.5
09/07/2004 10:13 703ÿ080 BDA.cab
19/07/2004 23:58 1ÿ156ÿ363 BDANT.cab
19/07/2004 23:53 976ÿ020 BDAXP.cab
30/03/2007 14:27 <REP> BitDownload
04/01/2007 14:39 <REP> BoontyGames
09/08/2005 16:38 <REP> CONEXANT
17/01/2007 15:50 <REP> DeepIndex Toolbar
09/07/2004 10:13 15ÿ493ÿ481 DirectX.cab
07/03/2007 14:16 <REP> DivX
23/04/2006 15:13 <REP> Dofus
09/07/2004 04:03 62ÿ976 DSETUP.dll
09/07/2004 05:08 2ÿ242ÿ560 dsetup32.dll
09/07/2004 15:17 13ÿ265ÿ040 dxnt.cab
09/07/2004 05:08 472ÿ576 dxsetup.exe
02/01/2007 19:42 <REP> EA GAMES
30/03/2007 22:04 <REP> eMule
22/05/2006 17:39 <REP> EPSON
13/02/2007 13:21 <REP> eRightSoft
25/03/2007 20:39 <REP> ErrorSafe Free
06/02/2007 08:20 <REP> Fichiers communs
30/03/2007 23:56 <REP> FlashGet
13/02/2007 13:28 <REP> FLVPlayer
30/12/2006 15:20 <REP> Free
22/01/2007 21:10 <REP> Funcom
11/02/2007 13:31 <REP> Gadwin Systems
01/03/2006 13:26 <REP> GalaNet
04/02/2007 08:56 <REP> Google
28/02/2006 21:02 <REP> GUILD WARS
20/02/2007 16:31 <REP> Gunz
22/02/2007 11:28 <REP> Gunzv1
21/03/2013 20:42 <REP> Hamachi
28/03/2007 16:20 <REP> IGunz
15/02/2007 23:31 <REP> Internet Explorer
09/08/2005 16:41 <REP> InterVideo
25/09/2005 12:16 <REP> Ipswitch
19/01/2007 07:23 <REP> Java
10/09/2005 13:06 <REP> JeffProd
27/01/2007 07:33 <REP> KnightOnline
21/01/2007 11:52 453ÿ832ÿ479 KnightOnline.rar
28/01/2007 09:05 <REP> Lavasoft
26/03/2007 18:37 <REP> LegacyGamers
25/12/2006 20:56 <REP> Logitech
15/02/2007 23:07 <REP> Macrogaming
09/12/2005 22:40 <REP> Macromedia
04/03/2007 15:07 <REP> MAIET
22/07/2004 11:51 3ÿ432ÿ656 ManagedDX.CAB
23/03/2006 18:37 <REP> Messenger
20/05/2006 15:36 <REP> Micro Application
22/09/2005 17:55 <REP> microsoft frontpage
22/09/2005 17:55 <REP> Microsoft Office
16/02/2007 00:19 <RE
Rapport fait à 20:05:34,89 le 30/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\All Users\Application Data
09/08/2005 18:00 <REP> .
09/08/2005 18:00 <REP> ..
06/02/2007 08:19 <REP> Adobe
09/08/2005 16:40 <REP> Ahead
05/11/2005 10:11 <REP> Apple Computer
03/09/2005 12:54 <REP> BOONTY
30/03/2007 12:43 <REP> free link surf platform
04/01/2007 14:15 <REP> Google
25/01/2007 17:54 <REP> Google Updater
09/12/2005 22:42 <REP> Macromedia
02/01/2006 14:26 <REP> Macrovision
09/08/2005 18:00 <REP> Microsoft
15/09/2005 19:40 <REP> Network Associates
09/08/2005 16:33 <REP> SBSI
01/03/2006 10:24 <REP> Skype
11/09/2005 20:07 <REP> Trymedia
02/11/2005 09:35 <REP> Windows Genuine Advantage
09/08/2005 18:01 62 desktop.ini
20/02/2007 19:17 1ÿ759 QTSBandwidthCache
2 fichier(s) 1ÿ821 octets
17 R‚p(s) 85ÿ397ÿ827ÿ584 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Default User\Application Data
09/08/2005 18:00 <REP> .
09/08/2005 18:00 <REP> ..
26/08/2005 19:43 <REP> Identities
09/08/2005 18:00 <REP> Microsoft
09/08/2005 18:01 62 desktop.ini
1 fichier(s) 62 octets
4 R‚p(s) 85ÿ397ÿ827ÿ584 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
09/08/2005 18:01 <REP> .
09/08/2005 18:01 <REP> ..
26/08/2005 19:43 <REP> ApplicationHistory
09/08/2005 16:07 <REP> Microsoft
26/08/2005 19:43 135 fusioncache.dat
26/08/2005 19:43 12ÿ328 GDIPFONTCACHEV1.DAT
26/08/2005 19:43 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
4 R‚p(s) 85ÿ397ÿ827ÿ584 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Invit‚\Application Data
27/02/2007 23:11 <REP> .
27/02/2007 23:11 <REP> ..
01/03/2007 09:35 <REP> Google
27/02/2007 23:11 <REP> Identities
01/03/2007 09:35 <REP> Macromedia
27/02/2007 23:11 <REP> Microsoft
27/02/2007 23:11 <REP> Real
01/03/2007 11:01 <REP> vlc
27/02/2007 23:11 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 85ÿ397ÿ827ÿ584 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data
27/02/2007 23:11 <REP> .
27/02/2007 23:11 <REP> ..
27/02/2007 23:11 <REP> ApplicationHistory
01/03/2007 09:35 <REP> Google
27/02/2007 23:11 <REP> Microsoft
27/02/2007 23:11 135 fusioncache.dat
27/02/2007 23:11 12ÿ328 GDIPFONTCACHEV1.DAT
27/02/2007 23:11 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ397ÿ827ÿ584 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
07/01/2007 13:12 <REP> Google
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\maman\Application Data
27/02/2007 23:14 <REP> .
27/02/2007 23:14 <REP> ..
27/02/2007 23:33 <REP> Google
27/02/2007 23:14 <REP> Identities
27/02/2007 23:45 <REP> Macromedia
27/02/2007 23:14 <REP> Microsoft
27/02/2007 23:14 <REP> Real
27/02/2007 23:14 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\maman\Local Settings\Application Data
27/02/2007 23:14 <REP> .
27/02/2007 23:14 <REP> ..
27/02/2007 23:14 <REP> ApplicationHistory
27/02/2007 23:33 <REP> Google
27/02/2007 23:14 <REP> Microsoft
27/02/2007 23:14 135 fusioncache.dat
27/02/2007 23:14 12ÿ328 GDIPFONTCACHEV1.DAT
27/02/2007 23:14 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Maman.YOHANN\Application Data
25/03/2007 21:20 <REP> .
25/03/2007 21:20 <REP> ..
26/03/2007 09:52 <REP> Google
25/03/2007 21:20 <REP> Identities
26/03/2007 09:53 <REP> Macromedia
25/03/2007 21:20 <REP> Microsoft
25/03/2007 21:20 <REP> Real
25/03/2007 21:20 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Maman.YOHANN\Local Settings\Application Data
25/03/2007 21:20 <REP> .
25/03/2007 21:20 <REP> ..
25/03/2007 21:20 <REP> ApplicationHistory
26/03/2007 09:52 <REP> Google
25/03/2007 21:20 <REP> Microsoft
25/03/2007 21:20 135 fusioncache.dat
25/03/2007 21:20 12ÿ328 GDIPFONTCACHEV1.DAT
25/03/2007 21:20 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ397ÿ823ÿ488 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\TEMP\Application Data
30/03/2007 14:36 <REP> .
30/03/2007 14:36 <REP> ..
30/03/2007 14:36 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ397ÿ819ÿ392 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\TEMP\Local Settings\Application Data
30/03/2007 14:36 <REP> .
30/03/2007 14:36 <REP> ..
30/03/2007 14:36 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ397ÿ819ÿ392 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\YOHANN JARDIN\Application Data
26/08/2005 19:44 <REP> .
26/08/2005 19:44 <REP> ..
22/05/2006 17:32 <REP> ABBYY
02/10/2005 19:49 <REP> Adobe
16/10/2005 09:25 <REP> AdobeUM
05/11/2005 10:14 <REP> Apple Computer
30/03/2007 12:43 <REP> BitDownload
02/01/2006 14:37 <REP> Chessmaster Challenge
30/03/2007 12:43 <REP> creative film
04/01/2007 16:55 <REP> DivX
13/02/2007 13:27 <REP> GetRightToGo
03/01/2006 20:22 <REP> Google
10/02/2007 21:07 <REP> Hamachi
07/12/2005 18:50 <REP> Help
26/08/2005 19:44 <REP> Identities
02/03/2007 21:11 <REP> InstallShield
21/05/2006 08:14 <REP> InterVideo
25/01/2007 18:00 <REP> Lavasoft
26/08/2005 19:54 <REP> Macromedia
26/08/2005 19:44 <REP> Microsoft
22/09/2005 17:55 <REP> Microsoft Web Folders
04/01/2007 16:28 <REP> Mozilla
23/03/2006 18:36 <REP> MSNInstaller
25/01/2007 21:38 <REP> Real
01/03/2006 10:24 <REP> Skype
01/09/2005 20:05 <REP> Sun
04/01/2007 16:29 <REP> Talkback
26/08/2005 20:14 <REP> teamspeak2
25/09/2005 12:01 <REP> Visicom Media
15/02/2007 22:46 <REP> vlc
26/08/2005 19:44 62 desktop.ini
13/05/2006 18:36 10ÿ396 enigmarc.lua
15/02/2007 23:28 262 WinssCookie.txt
3 fichier(s) 10ÿ720 octets
30 R‚p(s) 85ÿ397ÿ819ÿ392 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\YOHANN JARDIN\Local Settings\Application Data
26/08/2005 19:44 <REP> .
26/08/2005 19:44 <REP> ..
22/05/2006 17:32 <REP> ABBYY
02/10/2005 19:49 <REP> Adobe
11/01/2006 20:39 <REP> Ahead
05/11/2005 10:14 <REP> Apple Computer
26/08/2005 19:44 <REP> ApplicationHistory
26/08/2005 20:02 <REP> Google
07/12/2005 18:50 <REP> Help
21/09/2005 16:11 <REP> Identities
26/08/2005 19:44 <REP> Microsoft
04/01/2007 16:28 <REP> Mozilla
05/10/2005 14:10 <REP> TechSmith
14/09/2005 18:26 27ÿ136 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
26/08/2005 19:44 136 fusioncache.dat
26/08/2005 19:44 24ÿ216 GDIPFONTCACHEV1.DAT
26/08/2005 19:44 2ÿ645ÿ740 IconCache.db
4 fichier(s) 2ÿ697ÿ228 octets
13 R‚p(s) 85ÿ397ÿ819ÿ392 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
09/08/2005 16:09 <REP> .
09/08/2005 16:09 <REP> ..
02/03/2007 19:10 <REP> Google
26/08/2005 19:44 <REP> Identities
09/08/2005 16:09 <REP> Microsoft
25/01/2007 18:55 <REP> Mozilla
25/01/2007 18:56 <REP> Real
09/08/2005 16:09 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ397ÿ815ÿ296 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
09/08/2005 16:09 <REP> .
09/08/2005 16:09 <REP> ..
26/08/2005 19:44 <REP> ApplicationHistory
02/03/2007 19:10 <REP> Google
09/08/2005 16:09 <REP> Microsoft
26/08/2005 19:44 135 fusioncache.dat
26/08/2005 19:44 12ÿ328 GDIPFONTCACHEV1.DAT
2 fichier(s) 12ÿ463 octets
5 R‚p(s) 85ÿ397ÿ815ÿ296 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A672680C90EE19C0.job
ÑnÖPÇ»,H«ê9Ú¯@F î <
s "€!× ; c : \ d o c u m e ~ 1 \ y o h a n n ~ 1 \ a p p l i c ~ 1 \ c r e a t i ~ 1 \ F r a g S p a m L o c k s . e x e Y O H A N N J A R D I N 0 Ë
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Program Files
30/03/2007 14:27 <REP> .
30/03/2007 14:27 <REP> ..
22/05/2006 17:31 <REP> ABBYY
09/08/2005 16:36 <REP> Adobe
09/08/2005 16:41 <REP> Ahead
06/02/2007 06:39 <REP> Alwil Software
22/05/2006 17:38 <REP> ArcSoft
09/08/2005 16:38 <REP> ATI Technologies
13/02/2007 13:22 <REP> AviSynth 2.5
09/07/2004 10:13 703ÿ080 BDA.cab
19/07/2004 23:58 1ÿ156ÿ363 BDANT.cab
19/07/2004 23:53 976ÿ020 BDAXP.cab
30/03/2007 14:27 <REP> BitDownload
04/01/2007 14:39 <REP> BoontyGames
09/08/2005 16:38 <REP> CONEXANT
17/01/2007 15:50 <REP> DeepIndex Toolbar
09/07/2004 10:13 15ÿ493ÿ481 DirectX.cab
07/03/2007 14:16 <REP> DivX
23/04/2006 15:13 <REP> Dofus
09/07/2004 04:03 62ÿ976 DSETUP.dll
09/07/2004 05:08 2ÿ242ÿ560 dsetup32.dll
09/07/2004 15:17 13ÿ265ÿ040 dxnt.cab
09/07/2004 05:08 472ÿ576 dxsetup.exe
02/01/2007 19:42 <REP> EA GAMES
30/03/2007 17:44 <REP> eMule
22/05/2006 17:39 <REP> EPSON
13/02/2007 13:21 <REP> eRightSoft
25/03/2007 20:39 <REP> ErrorSafe Free
06/02/2007 08:20 <REP> Fichiers communs
30/03/2007 20:05 <REP> FlashGet
13/02/2007 13:28 <REP> FLVPlayer
30/12/2006 15:20 <REP> Free
22/01/2007 21:10 <REP> Funcom
11/02/2007 13:31 <REP> Gadwin Systems
01/03/2006 13:26 <REP> GalaNet
04/02/2007 08:56 <REP> Google
28/02/2006 21:02 <REP> GUILD WARS
20/02/2007 16:31 <REP> Gunz
22/02/2007 11:28 <REP> Gunzv1
21/03/2013 20:42 <REP> Hamachi
28/03/2007 16:20 <REP> IGunz
15/02/2007 23:31 <REP> Internet Explorer
09/08/2005 16:41 <REP> InterVideo
25/09/2005 12:16 <REP> Ipswitch
19/01/2007 07:23 <REP> Java
10/09/2005 13:06 <REP> JeffProd
27/01/2007 07:33 <REP> KnightOnline
21/01/2007 11:52 453ÿ832ÿ479 KnightOnline.rar
28/01/2007 09:05 <REP> Lavasoft
26/03/2007 18:37 <REP> LegacyGamers
25/12/2006 20:56 <REP> Logitech
15/02/2007 23:07 <REP> Macrogaming
09/12/2005 22:40 <REP> Macromedia
04/03/2007 15:07 <REP> MAIET
22/07/2004 11:51 3ÿ432ÿ656 ManagedDX.CAB
23/03/2006 18:37 <REP> Messenger
20/05/2006 15:36 <REP> Micro Application
22/09/2005 17:55 <REP> microsoft frontpage
22/09/2005 17:55 <REP> Microsoft Office
16/02/2007 00:19 <REP> Microsoft Windows OneCare Live
01/02/2007 07:29 <REP> MiniBridgematic
28/03/2007 19:25 <REP> MN_Gunz
09/08/2005 16:06 <REP> Movie Maker
02/02/2007 23:21 <REP> Mozilla Firefox
02/10/2005 19:50 <REP> MP3 Player Utilities
23/03/2006 18:36 <REP> MSN
09/08/2005 16:05 <REP> MSN Gaming Zone
21/02/2007 19:32 <REP> MSN Messenger
15/02/2007 23:34 <REP> MSXML 4.0
01/03/2007 19:17 <REP> Multi_Media_France
28/02/2007 18:35 <REP> Mystical-Ninja
25/01/2006 19:13 <REP> NetmarbleJP
09/08/2005 16:06 <REP> NetMeeting
01/02/2007 08:11 <REP> Network Associates
04/01/2007 15:10 <REP> Outlook Express
15/10/2006 13:09 <REP> QuickTime
05/09/2005 18:28 <REP> Real
25/12/2006 20:57 <REP> Reality Fusion
28/01/2007 09:13 <REP> RegCleaner
13/02/2007 13:20 <REP> Replay Converter
09/08/2005 16:06 <REP> Services en ligne
03/05/2006 20:14 <REP> Silkroad
04/01/2007 15:35 <REP> Skype
22/05/2006 17:37 <REP> Smart Panel
03/05/2006 20:16 <REP> Softnyx
26/11/2005 10:12 <REP> Sony
27/02/2007 19:55 <REP> Teamspeak2_RC2
22/02/2007 19:50 <REP> TechSmith
02/01/2007 21:37 <REP> Ubisoft
15/02/2007 22:45 <REP> VideoLAN
25/09/2005 12:01 <REP> Visicom Media
20/05/2006 14:46 <REP> Wanadoo Edition
22/03/2007 08:00 <REP> WarRock
28/03/2006 09:59 <REP> Windows Live Safety Center
05/10/2005 14:11 <REP> Windows Media Components
19/02/2006 04:02 <REP> Windows Media Player
09/08/2005 16:05 <REP> Windows NT
15/02/2006 22:35 <REP> WinRAR
08/04/2006 17:17 <REP> Wolfenstein - Enemy Territory
09/08/2005 16:07 <REP> xerox
10 fichier(s) 491ÿ637ÿ231 octets
90 R‚p(s) 85ÿ397ÿ798ÿ912 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.zylomgames.com REG_BINARY 00000000
www.googlefight.com REG_BINARY
www.boitastar.net REG_BINARY
www.deepindex.net REG_BINARY
www.flyordie.com REG_BINARY
www.jeux2004.com REG_BINARY
zonenxt.msn-int.com REG_BINARY
zonenxt.msn-ppe.com REG_BINARY
zone.msn.com REG_BINARY
cgi13.igl.net REG_BINARY
*.ligue9balll.com REG_BINARY
*.play.yahoo.com REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport fait à 20:23:21,54 le 30/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\All Users\Application Data
09/08/2005 18:00 <REP> .
09/08/2005 18:00 <REP> ..
06/02/2007 08:19 <REP> Adobe
09/08/2005 16:40 <REP> Ahead
05/11/2005 10:11 <REP> Apple Computer
03/09/2005 12:54 <REP> BOONTY
30/03/2007 12:43 <REP> free link surf platform
04/01/2007 14:15 <REP> Google
25/01/2007 17:54 <REP> Google Updater
09/12/2005 22:42 <REP> Macromedia
02/01/2006 14:26 <REP> Macrovision
09/08/2005 18:00 <REP> Microsoft
15/09/2005 19:40 <REP> Network Associates
09/08/2005 16:33 <REP> SBSI
01/03/2006 10:24 <REP> Skype
11/09/2005 20:07 <REP> Trymedia
02/11/2005 09:35 <REP> Windows Genuine Advantage
09/08/2005 18:01 62 desktop.ini
20/02/2007 19:17 1ÿ759 QTSBandwidthCache
2 fichier(s) 1ÿ821 octets
17 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Default User\Application Data
09/08/2005 18:00 <REP> .
09/08/2005 18:00 <REP> ..
26/08/2005 19:43 <REP> Identities
09/08/2005 18:00 <REP> Microsoft
09/08/2005 18:01 62 desktop.ini
1 fichier(s) 62 octets
4 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
09/08/2005 18:01 <REP> .
09/08/2005 18:01 <REP> ..
26/08/2005 19:43 <REP> ApplicationHistory
09/08/2005 16:07 <REP> Microsoft
26/08/2005 19:43 135 fusioncache.dat
26/08/2005 19:43 12ÿ328 GDIPFONTCACHEV1.DAT
26/08/2005 19:43 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
4 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Invit‚\Application Data
27/02/2007 23:11 <REP> .
27/02/2007 23:11 <REP> ..
01/03/2007 09:35 <REP> Google
27/02/2007 23:11 <REP> Identities
01/03/2007 09:35 <REP> Macromedia
27/02/2007 23:11 <REP> Microsoft
27/02/2007 23:11 <REP> Real
01/03/2007 11:01 <REP> vlc
27/02/2007 23:11 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data
27/02/2007 23:11 <REP> .
27/02/2007 23:11 <REP> ..
27/02/2007 23:11 <REP> ApplicationHistory
01/03/2007 09:35 <REP> Google
27/02/2007 23:11 <REP> Microsoft
27/02/2007 23:11 135 fusioncache.dat
27/02/2007 23:11 12ÿ328 GDIPFONTCACHEV1.DAT
27/02/2007 23:11 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
07/01/2007 13:12 <REP> Google
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 85ÿ395ÿ849ÿ216 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\maman\Application Data
27/02/2007 23:14 <REP> .
27/02/2007 23:14 <REP> ..
27/02/2007 23:33 <REP> Google
27/02/2007 23:14 <REP> Identities
27/02/2007 23:45 <REP> Macromedia
27/02/2007 23:14 <REP> Microsoft
27/02/2007 23:14 <REP> Real
27/02/2007 23:14 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\maman\Local Settings\Application Data
27/02/2007 23:14 <REP> .
27/02/2007 23:14 <REP> ..
27/02/2007 23:14 <REP> ApplicationHistory
27/02/2007 23:33 <REP> Google
27/02/2007 23:14 <REP> Microsoft
27/02/2007 23:14 135 fusioncache.dat
27/02/2007 23:14 12ÿ328 GDIPFONTCACHEV1.DAT
27/02/2007 23:14 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Maman.YOHANN\Application Data
25/03/2007 21:20 <REP> .
25/03/2007 21:20 <REP> ..
26/03/2007 09:52 <REP> Google
25/03/2007 21:20 <REP> Identities
26/03/2007 09:53 <REP> Macromedia
25/03/2007 21:20 <REP> Microsoft
25/03/2007 21:20 <REP> Real
25/03/2007 21:20 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Maman.YOHANN\Local Settings\Application Data
25/03/2007 21:20 <REP> .
25/03/2007 21:20 <REP> ..
25/03/2007 21:20 <REP> ApplicationHistory
26/03/2007 09:52 <REP> Google
25/03/2007 21:20 <REP> Microsoft
25/03/2007 21:20 135 fusioncache.dat
25/03/2007 21:20 12ÿ328 GDIPFONTCACHEV1.DAT
25/03/2007 21:20 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\TEMP\Application Data
30/03/2007 20:09 <REP> .
30/03/2007 20:09 <REP> ..
30/03/2007 20:09 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\TEMP\Local Settings\Application Data
30/03/2007 20:09 <REP> .
30/03/2007 20:09 <REP> ..
30/03/2007 20:09 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ395ÿ845ÿ120 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\YOHANN JARDIN\Application Data
26/08/2005 19:44 <REP> .
26/08/2005 19:44 <REP> ..
22/05/2006 17:32 <REP> ABBYY
02/10/2005 19:49 <REP> Adobe
16/10/2005 09:25 <REP> AdobeUM
05/11/2005 10:14 <REP> Apple Computer
30/03/2007 12:43 <REP> BitDownload
02/01/2006 14:37 <REP> Chessmaster Challenge
30/03/2007 12:43 <REP> creative film
04/01/2007 16:55 <REP> DivX
13/02/2007 13:27 <REP> GetRightToGo
03/01/2006 20:22 <REP> Google
10/02/2007 21:07 <REP> Hamachi
07/12/2005 18:50 <REP> Help
26/08/2005 19:44 <REP> Identities
02/03/2007 21:11 <REP> InstallShield
21/05/2006 08:14 <REP> InterVideo
25/01/2007 18:00 <REP> Lavasoft
26/08/2005 19:54 <REP> Macromedia
26/08/2005 19:44 <REP> Microsoft
22/09/2005 17:55 <REP> Microsoft Web Folders
04/01/2007 16:28 <REP> Mozilla
23/03/2006 18:36 <REP> MSNInstaller
25/01/2007 21:38 <REP> Real
01/03/2006 10:24 <REP> Skype
01/09/2005 20:05 <REP> Sun
04/01/2007 16:29 <REP> Talkback
26/08/2005 20:14 <REP> teamspeak2
25/09/2005 12:01 <REP> Visicom Media
15/02/2007 22:46 <REP> vlc
26/08/2005 19:44 62 desktop.ini
13/05/2006 18:36 10ÿ396 enigmarc.lua
15/02/2007 23:28 262 WinssCookie.txt
3 fichier(s) 10ÿ720 octets
30 R‚p(s) 85ÿ395ÿ841ÿ024 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\YOHANN JARDIN\Local Settings\Application Data
26/08/2005 19:44 <REP> .
26/08/2005 19:44 <REP> ..
22/05/2006 17:32 <REP> ABBYY
02/10/2005 19:49 <REP> Adobe
11/01/2006 20:39 <REP> Ahead
05/11/2005 10:14 <REP> Apple Computer
26/08/2005 19:44 <REP> ApplicationHistory
26/08/2005 20:02 <REP> Google
07/12/2005 18:50 <REP> Help
21/09/2005 16:11 <REP> Identities
26/08/2005 19:44 <REP> Microsoft
04/01/2007 16:28 <REP> Mozilla
05/10/2005 14:10 <REP> TechSmith
14/09/2005 18:26 27ÿ136 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
26/08/2005 19:44 136 fusioncache.dat
26/08/2005 19:44 24ÿ216 GDIPFONTCACHEV1.DAT
26/08/2005 19:44 1ÿ662ÿ862 IconCache.db
4 fichier(s) 1ÿ714ÿ350 octets
13 R‚p(s) 85ÿ395ÿ841ÿ024 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
09/08/2005 16:09 <REP> .
09/08/2005 16:09 <REP> ..
02/03/2007 19:10 <REP> Google
26/08/2005 19:44 <REP> Identities
09/08/2005 16:09 <REP> Microsoft
25/01/2007 18:55 <REP> Mozilla
25/01/2007 18:56 <REP> Real
09/08/2005 16:09 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ395ÿ841ÿ024 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
09/08/2005 16:09 <REP> .
09/08/2005 16:09 <REP> ..
26/08/2005 19:44 <REP> ApplicationHistory
02/03/2007 19:10 <REP> Google
09/08/2005 16:09 <REP> Microsoft
26/08/2005 19:44 135 fusioncache.dat
26/08/2005 19:44 12ÿ328 GDIPFONTCACHEV1.DAT
2 fichier(s) 12ÿ463 octets
5 R‚p(s) 85ÿ395ÿ836ÿ928 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A672680C90EE19C0.job
ÑnÖPÇ»,H«ê9Ú¯@F î <
s "€!× ; c : \ d o c u m e ~ 1 \ y o h a n n ~ 1 \ a p p l i c ~ 1 \ c r e a t i ~ 1 \ F r a g S p a m L o c k s . e x e Y O H A N N J A R D I N 0 Ë
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Program Files
30/03/2007 14:27 <REP> .
30/03/2007 14:27 <REP> ..
22/05/2006 17:31 <REP> ABBYY
09/08/2005 16:36 <REP> Adobe
09/08/2005 16:41 <REP> Ahead
06/02/2007 06:39 <REP> Alwil Software
22/05/2006 17:38 <REP> ArcSoft
09/08/2005 16:38 <REP> ATI Technologies
13/02/2007 13:22 <REP> AviSynth 2.5
09/07/2004 10:13 703ÿ080 BDA.cab
19/07/2004 23:58 1ÿ156ÿ363 BDANT.cab
19/07/2004 23:53 976ÿ020 BDAXP.cab
30/03/2007 14:27 <REP> BitDownload
04/01/2007 14:39 <REP> BoontyGames
09/08/2005 16:38 <REP> CONEXANT
17/01/2007 15:50 <REP> DeepIndex Toolbar
09/07/2004 10:13 15ÿ493ÿ481 DirectX.cab
07/03/2007 14:16 <REP> DivX
23/04/2006 15:13 <REP> Dofus
09/07/2004 04:03 62ÿ976 DSETUP.dll
09/07/2004 05:08 2ÿ242ÿ560 dsetup32.dll
09/07/2004 15:17 13ÿ265ÿ040 dxnt.cab
09/07/2004 05:08 472ÿ576 dxsetup.exe
02/01/2007 19:42 <REP> EA GAMES
30/03/2007 17:44 <REP> eMule
22/05/2006 17:39 <REP> EPSON
13/02/2007 13:21 <REP> eRightSoft
25/03/2007 20:39 <REP> ErrorSafe Free
06/02/2007 08:20 <REP> Fichiers communs
30/03/2007 20:07 <REP> FlashGet
13/02/2007 13:28 <REP> FLVPlayer
30/12/2006 15:20 <REP> Free
22/01/2007 21:10 <REP> Funcom
11/02/2007 13:31 <REP> Gadwin Systems
01/03/2006 13:26 <REP> GalaNet
04/02/2007 08:56 <REP> Google
28/02/2006 21:02 <REP> GUILD WARS
20/02/2007 16:31 <REP> Gunz
22/02/2007 11:28 <REP> Gunzv1
21/03/2013 20:42 <REP> Hamachi
28/03/2007 16:20 <REP> IGunz
15/02/2007 23:31 <REP> Internet Explorer
09/08/2005 16:41 <REP> InterVideo
25/09/2005 12:16 <REP> Ipswitch
19/01/2007 07:23 <REP> Java
10/09/2005 13:06 <REP> JeffProd
27/01/2007 07:33 <REP> KnightOnline
21/01/2007 11:52 453ÿ832ÿ479 KnightOnline.rar
28/01/2007 09:05 <REP> Lavasoft
26/03/2007 18:37 <REP> LegacyGamers
25/12/2006 20:56 <REP> Logitech
15/02/2007 23:07 <REP> Macrogaming
09/12/2005 22:40 <REP> Macromedia
04/03/2007 15:07 <REP> MAIET
22/07/2004 11:51 3ÿ432ÿ656 ManagedDX.CAB
23/03/2006 18:37 <REP> Messenger
20/05/2006 15:36 <REP> Micro Application
22/09/2005 17:55 <REP> microsoft frontpage
22/09/2005 17:55 <REP> Microsoft Office
16/02/2007 00:19 <REP> Microsoft Windows OneCare Live
01/02/2007 07:29 <REP> MiniBridgematic
28/03/2007 19:25 <REP> MN_Gunz
09/08/2005 16:06 <REP> Movie Maker
02/02/2007 23:21 <REP> Mozilla Firefox
02/10/2005 19:50 <REP> MP3 Player Utilities
23/03/2006 18:36 <REP> MSN
09/08/2005 16:05 <REP> MSN Gaming Zone
21/02/2007 19:32 <REP> MSN Messenger
15/02/2007 23:34 <REP> MSXML 4.0
01/03/2007 19:17 <REP> Multi_Media_France
28/02/2007 18:35 <REP> Mystical-Ninja
25/01/2006 19:13 <REP> NetmarbleJP
09/08/2005 16:06 <REP> NetMeeting
01/02/2007 08:11 <REP> Network Associates
04/01/2007 15:10 <REP> Outlook Express
15/10/2006 13:09 <REP> QuickTime
05/09/2005 18:28 <REP> Real
25/12/2006 20:57 <REP> Reality Fusion
28/01/2007 09:13 <REP> RegCleaner
13/02/2007 13:20 <REP> Replay Converter
09/08/2005 16:06 <REP> Services en ligne
03/05/2006 20:14 <REP> Silkroad
04/01/2007 15:35 <REP> Skype
22/05/2006 17:37 <REP> Smart Panel
03/05/2006 20:16 <REP> Softnyx
26/11/2005 10:12 <REP> Sony
27/02/2007 19:55 <REP> Teamspeak2_RC2
22/02/2007 19:50 <REP> TechSmith
02/01/2007 21:37 <REP> Ubisoft
15/02/2007 22:45 <REP> VideoLAN
25/09/2005 12:01 <REP> Visicom Media
20/05/2006 14:46 <REP> Wanadoo Edition
22/03/2007 08:00 <REP> WarRock
28/03/2006 09:59 <REP> Windows Live Safety Center
05/10/2005 14:11 <REP> Windows Media Components
19/02/2006 04:02 <REP> Windows Media Player
09/08/2005 16:05 <REP> Windows NT
15/02/2006 22:35 <REP> WinRAR
08/04/2006 17:17 <REP> Wolfenstein - Enemy Territory
09/08/2005 16:07 <REP> xerox
10 fichier(s) 491ÿ637ÿ231 octets
90 R‚p(s) 85ÿ395ÿ832ÿ832 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.zylomgames.com REG_BINARY 00000000
www.googlefight.com REG_BINARY
www.boitastar.net REG_BINARY
www.deepindex.net REG_BINARY
www.flyordie.com REG_BINARY
www.jeux2004.com REG_BINARY
zonenxt.msn-int.com REG_BINARY
zonenxt.msn-ppe.com REG_BINARY
zone.msn.com REG_BINARY
cgi13.igl.net REG_BINARY
*.ligue9balll.com REG_BINARY
*.play.yahoo.com REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport fait à 6:23:18,25 le 31/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\All Users\Application Data
09/08/2005 18:00 <REP> .
09/08/2005 18:00 <REP> ..
06/02/2007 08:19 <REP> Adobe
09/08/2005 16:40 <REP> Ahead
05/11/2005 10:11 <REP> Apple Computer
03/09/2005 12:54 <REP> BOONTY
30/03/2007 12:43 <REP> free link surf platform
04/01/2007 14:15 <REP> Google
25/01/2007 17:54 <REP> Google Updater
09/12/2005 22:42 <REP> Macromedia
02/01/2006 14:26 <REP> Macrovision
09/08/2005 18:00 <REP> Microsoft
15/09/2005 19:40 <REP> Network Associates
09/08/2005 16:33 <REP> SBSI
01/03/2006 10:24 <REP> Skype
11/09/2005 20:07 <REP> Trymedia
02/11/2005 09:35 <REP> Windows Genuine Advantage
09/08/2005 18:01 62 desktop.ini
20/02/2007 19:17 1ÿ759 QTSBandwidthCache
2 fichier(s) 1ÿ821 octets
17 R‚p(s) 85ÿ335ÿ814ÿ144 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Default User\Application Data
09/08/2005 18:00 <REP> .
09/08/2005 18:00 <REP> ..
26/08/2005 19:43 <REP> Identities
09/08/2005 18:00 <REP> Microsoft
09/08/2005 18:01 62 desktop.ini
1 fichier(s) 62 octets
4 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
09/08/2005 18:01 <REP> .
09/08/2005 18:01 <REP> ..
26/08/2005 19:43 <REP> ApplicationHistory
09/08/2005 16:07 <REP> Microsoft
26/08/2005 19:43 135 fusioncache.dat
26/08/2005 19:43 12ÿ328 GDIPFONTCACHEV1.DAT
26/08/2005 19:43 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
4 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Invit‚\Application Data
27/02/2007 23:11 <REP> .
27/02/2007 23:11 <REP> ..
01/03/2007 09:35 <REP> Google
27/02/2007 23:11 <REP> Identities
01/03/2007 09:35 <REP> Macromedia
27/02/2007 23:11 <REP> Microsoft
27/02/2007 23:11 <REP> Real
01/03/2007 11:01 <REP> vlc
27/02/2007 23:11 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 85ÿ335ÿ814ÿ144 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data
27/02/2007 23:11 <REP> .
27/02/2007 23:11 <REP> ..
27/02/2007 23:11 <REP> ApplicationHistory
01/03/2007 09:35 <REP> Google
27/02/2007 23:11 <REP> Microsoft
27/02/2007 23:11 135 fusioncache.dat
27/02/2007 23:11 12ÿ328 GDIPFONTCACHEV1.DAT
27/02/2007 23:11 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ335ÿ814ÿ144 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ335ÿ814ÿ144 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
07/01/2007 13:12 <REP> Google
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 85ÿ335ÿ814ÿ144 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\maman\Application Data
27/02/2007 23:14 <REP> .
27/02/2007 23:14 <REP> ..
27/02/2007 23:33 <REP> Google
27/02/2007 23:14 <REP> Identities
27/02/2007 23:45 <REP> Macromedia
27/02/2007 23:14 <REP> Microsoft
27/02/2007 23:14 <REP> Real
27/02/2007 23:14 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ335ÿ814ÿ144 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\maman\Local Settings\Application Data
27/02/2007 23:14 <REP> .
27/02/2007 23:14 <REP> ..
27/02/2007 23:14 <REP> ApplicationHistory
27/02/2007 23:33 <REP> Google
27/02/2007 23:14 <REP> Microsoft
27/02/2007 23:14 135 fusioncache.dat
27/02/2007 23:14 12ÿ328 GDIPFONTCACHEV1.DAT
27/02/2007 23:14 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Maman.YOHANN\Application Data
25/03/2007 21:20 <REP> .
25/03/2007 21:20 <REP> ..
26/03/2007 09:52 <REP> Google
25/03/2007 21:20 <REP> Identities
26/03/2007 09:53 <REP> Macromedia
25/03/2007 21:20 <REP> Microsoft
25/03/2007 21:20 <REP> Real
25/03/2007 21:20 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\Maman.YOHANN\Local Settings\Application Data
25/03/2007 21:20 <REP> .
25/03/2007 21:20 <REP> ..
25/03/2007 21:20 <REP> ApplicationHistory
26/03/2007 09:52 <REP> Google
25/03/2007 21:20 <REP> Microsoft
25/03/2007 21:20 135 fusioncache.dat
25/03/2007 21:20 12ÿ328 GDIPFONTCACHEV1.DAT
25/03/2007 21:20 2ÿ688ÿ816 IconCache.db
3 fichier(s) 2ÿ701ÿ279 octets
5 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
09/08/2005 16:10 <REP> .
09/08/2005 16:10 <REP> ..
09/08/2005 16:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\TEMP\Application Data
31/03/2007 06:12 <REP> .
31/03/2007 06:12 <REP> ..
31/03/2007 06:12 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\TEMP\Local Settings\Application Data
31/03/2007 06:12 <REP> .
31/03/2007 06:12 <REP> ..
31/03/2007 06:12 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 85ÿ335ÿ810ÿ048 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\YOHANN JARDIN\Application Data
26/08/2005 19:44 <REP> .
26/08/2005 19:44 <REP> ..
22/05/2006 17:32 <REP> ABBYY
02/10/2005 19:49 <REP> Adobe
16/10/2005 09:25 <REP> AdobeUM
05/11/2005 10:14 <REP> Apple Computer
30/03/2007 12:43 <REP> BitDownload
02/01/2006 14:37 <REP> Chessmaster Challenge
30/03/2007 12:43 <REP> creative film
04/01/2007 16:55 <REP> DivX
13/02/2007 13:27 <REP> GetRightToGo
03/01/2006 20:22 <REP> Google
10/02/2007 21:07 <REP> Hamachi
07/12/2005 18:50 <REP> Help
26/08/2005 19:44 <REP> Identities
02/03/2007 21:11 <REP> InstallShield
21/05/2006 08:14 <REP> InterVideo
25/01/2007 18:00 <REP> Lavasoft
26/08/2005 19:54 <REP> Macromedia
26/08/2005 19:44 <REP> Microsoft
22/09/2005 17:55 <REP> Microsoft Web Folders
04/01/2007 16:28 <REP> Mozilla
23/03/2006 18:36 <REP> MSNInstaller
25/01/2007 21:38 <REP> Real
01/03/2006 10:24 <REP> Skype
01/09/2005 20:05 <REP> Sun
04/01/2007 16:29 <REP> Talkback
26/08/2005 20:14 <REP> teamspeak2
25/09/2005 12:01 <REP> Visicom Media
15/02/2007 22:46 <REP> vlc
26/08/2005 19:44 62 desktop.ini
13/05/2006 18:36 10ÿ396 enigmarc.lua
15/02/2007 23:28 262 WinssCookie.txt
3 fichier(s) 10ÿ720 octets
30 R‚p(s) 85ÿ335ÿ805ÿ952 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Documents and Settings\YOHANN JARDIN\Local Settings\Application Data
26/08/2005 19:44 <REP> .
26/08/2005 19:44 <REP> ..
22/05/2006 17:32 <REP> ABBYY
02/10/2005 19:49 <REP> Adobe
11/01/2006 20:39 <REP> Ahead
05/11/2005 10:14 <REP> Apple Computer
26/08/2005 19:44 <REP> ApplicationHistory
26/08/2005 20:02 <REP> Google
07/12/2005 18:50 <REP> Help
21/09/2005 16:11 <REP> Identities
26/08/2005 19:44 <REP> Microsoft
04/01/2007 16:28 <REP> Mozilla
05/10/2005 14:10 <REP> TechSmith
14/09/2005 18:26 27ÿ136 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
26/08/2005 19:44 136 fusioncache.dat
26/08/2005 19:44 24ÿ216 GDIPFONTCACHEV1.DAT
26/08/2005 19:44 1ÿ662ÿ862 IconCache.db
4 fichier(s) 1ÿ714ÿ350 octets
13 R‚p(s) 85ÿ335ÿ805ÿ952 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
09/08/2005 16:09 <REP> .
09/08/2005 16:09 <REP> ..
02/03/2007 19:10 <REP> Google
26/08/2005 19:44 <REP> Identities
09/08/2005 16:09 <REP> Microsoft
25/01/2007 18:55 <REP> Mozilla
25/01/2007 18:56 <REP> Real
09/08/2005 16:09 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 85ÿ335ÿ805ÿ952 octets libres
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
09/08/2005 16:09 <REP> .
09/08/2005 16:09 <REP> ..
26/08/2005 19:44 <REP> ApplicationHistory
02/03/2007 19:10 <REP> Google
09/08/2005 16:09 <REP> Microsoft
26/08/2005 19:44 135 fusioncache.dat
26/08/2005 19:44 12ÿ328 GDIPFONTCACHEV1.DAT
2 fichier(s) 12ÿ463 octets
5 R‚p(s) 85ÿ335ÿ805ÿ952 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A672680C90EE19C0.job
ÑnÖPÇ»,H«ê9Ú¯@F î <
s "€!× ; c : \ d o c u m e ~ 1 \ y o h a n n ~ 1 \ a p p l i c ~ 1 \ c r e a t i ~ 1 \ F r a g S p a m L o c k s . e x e Y O H A N N J A R D I N 0 Ë
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle 428829
Le num‚ro de s‚rie du volume est 649F-8631
R‚pertoire de C:\Program Files
30/03/2007 14:27 <REP> .
30/03/2007 14:27 <REP> ..
22/05/2006 17:31 <REP> ABBYY
09/08/2005 16:36 <REP> Adobe
09/08/2005 16:41 <REP> Ahead
06/02/2007 06:39 <REP> Alwil Software
22/05/2006 17:38 <REP> ArcSoft
09/08/2005 16:38 <REP> ATI Technologies
13/02/2007 13:22 <REP> AviSynth 2.5
09/07/2004 10:13 703ÿ080 BDA.cab
19/07/2004 23:58 1ÿ156ÿ363 BDANT.cab
19/07/2004 23:53 976ÿ020 BDAXP.cab
30/03/2007 14:27 <REP> BitDownload
04/01/2007 14:39 <REP> BoontyGames
09/08/2005 16:38 <REP> CONEXANT
17/01/2007 15:50 <REP> DeepIndex Toolbar
09/07/2004 10:13 15ÿ493ÿ481 DirectX.cab
07/03/2007 14:16 <REP> DivX
23/04/2006 15:13 <REP> Dofus
09/07/2004 04:03 62ÿ976 DSETUP.dll
09/07/2004 05:08 2ÿ242ÿ560 dsetup32.dll
09/07/2004 15:17 13ÿ265ÿ040 dxnt.cab
09/07/2004 05:08 472ÿ576 dxsetup.exe
02/01/2007 19:42 <REP> EA GAMES
30/03/2007 22:04 <REP> eMule
22/05/2006 17:39 <REP> EPSON
13/02/2007 13:21 <REP> eRightSoft
25/03/2007 20:39 <REP> ErrorSafe Free
06/02/2007 08:20 <REP> Fichiers communs
30/03/2007 23:56 <REP> FlashGet
13/02/2007 13:28 <REP> FLVPlayer
30/12/2006 15:20 <REP> Free
22/01/2007 21:10 <REP> Funcom
11/02/2007 13:31 <REP> Gadwin Systems
01/03/2006 13:26 <REP> GalaNet
04/02/2007 08:56 <REP> Google
28/02/2006 21:02 <REP> GUILD WARS
20/02/2007 16:31 <REP> Gunz
22/02/2007 11:28 <REP> Gunzv1
21/03/2013 20:42 <REP> Hamachi
28/03/2007 16:20 <REP> IGunz
15/02/2007 23:31 <REP> Internet Explorer
09/08/2005 16:41 <REP> InterVideo
25/09/2005 12:16 <REP> Ipswitch
19/01/2007 07:23 <REP> Java
10/09/2005 13:06 <REP> JeffProd
27/01/2007 07:33 <REP> KnightOnline
21/01/2007 11:52 453ÿ832ÿ479 KnightOnline.rar
28/01/2007 09:05 <REP> Lavasoft
26/03/2007 18:37 <REP> LegacyGamers
25/12/2006 20:56 <REP> Logitech
15/02/2007 23:07 <REP> Macrogaming
09/12/2005 22:40 <REP> Macromedia
04/03/2007 15:07 <REP> MAIET
22/07/2004 11:51 3ÿ432ÿ656 ManagedDX.CAB
23/03/2006 18:37 <REP> Messenger
20/05/2006 15:36 <REP> Micro Application
22/09/2005 17:55 <REP> microsoft frontpage
22/09/2005 17:55 <REP> Microsoft Office
16/02/2007 00:19 <RE
A voir également:
- Pub intempestives-CID-; bitdownload.
- Supprimer pub youtube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer la pub - Guide
- Netflix avec pub avis - Accueil - Streaming
- Musique pub italienne lalala - Forum Musique / Radio / Clip
95 réponses
Désolé de pas avoir répondu mais pendant la semaine, comme j'ai cours je ne peut pas venir. Je vais supprimé legacygamers car viking.gen3 avait déjà été enlevé y'a pas longtemps...
Scanning Report
Saturday, April 21, 2007 22:44:07 - 08:15:41
Computer name: YOHANN
Scanning type: Scan system for viruses, rootkits, spyware
Target: C:\
Result: 1 malware found
Viking.gen3 (virus)
* C:\PROGRAM FILES\LEGACYGAMERS\MAIET\GUNZ\LEGACYGAMERS AND MAIET ENTERTAINMENT\LGAH.EXE (Submitted)
Statistics
Scanned:
* Files: 37657
* System: 4765
* Not scanned: 3
Actions:
* Disinfected: 0
* Renamed: 0
* Deleted: 0
* None: 1
* Submitted: 1
Files not scanned:
* C:\HIBERFIL.SYS
* C:\PAGEFILE.SYS
* C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
Options
Scanning engines:
* F-Secure Libra: 2.4.2, 2007-04-19
* F-Secure AVP: 7.0.171, 2007-04-21
* F-Secure Orion: 1.2.37, 2007-04-20
* F-Secure Blacklight: 1.0.53, 0000-00-00
* F-Secure Draco: 1.0.35, 2007-04-02
* F-Secure Pegasus: 1.19.0, 2007-03-12
Scanning options:
* Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ZIP XXX
* Use Advanced heuristics
Scanning Report
Saturday, April 21, 2007 22:44:07 - 08:15:41
Computer name: YOHANN
Scanning type: Scan system for viruses, rootkits, spyware
Target: C:\
Result: 1 malware found
Viking.gen3 (virus)
* C:\PROGRAM FILES\LEGACYGAMERS\MAIET\GUNZ\LEGACYGAMERS AND MAIET ENTERTAINMENT\LGAH.EXE (Submitted)
Statistics
Scanned:
* Files: 37657
* System: 4765
* Not scanned: 3
Actions:
* Disinfected: 0
* Renamed: 0
* Deleted: 0
* None: 1
* Submitted: 1
Files not scanned:
* C:\HIBERFIL.SYS
* C:\PAGEFILE.SYS
* C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
Options
Scanning engines:
* F-Secure Libra: 2.4.2, 2007-04-19
* F-Secure AVP: 7.0.171, 2007-04-21
* F-Secure Orion: 1.2.37, 2007-04-20
* F-Secure Blacklight: 1.0.53, 0000-00-00
* F-Secure Draco: 1.0.35, 2007-04-02
* F-Secure Pegasus: 1.19.0, 2007-03-12
Scanning options:
* Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ZIP XXX
* Use Advanced heuristics
si j'ai compris, aucune action n'a été faite de la part de F-secure vis -à-vis de :
-----------------------
Actions:
* Disinfected: 0
* Renamed: 0
* Deleted: 0
* None: 1 <----------------------
* Submitted: 1 <----------------
---------------------------------
Target: C:\
Result: 1 malware found
Viking.gen3 (virus)
dans :
C:\PROGRAM FILES\LEGACYGAMERS\MAIET\GUNZ\LEGACYGAMERS AND MAIET ENTERTAINMENT\LGAH.EXE
et tu as donc fait :
"Je vais supprimé legacygamers"
ce qui veut dire qu'en principe il n'est plus là...
-------------------------------------------------------------
fais ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
-----------------------
Actions:
* Disinfected: 0
* Renamed: 0
* Deleted: 0
* None: 1 <----------------------
* Submitted: 1 <----------------
---------------------------------
Target: C:\
Result: 1 malware found
Viking.gen3 (virus)
dans :
C:\PROGRAM FILES\LEGACYGAMERS\MAIET\GUNZ\LEGACYGAMERS AND MAIET ENTERTAINMENT\LGAH.EXE
et tu as donc fait :
"Je vais supprimé legacygamers"
ce qui veut dire qu'en principe il n'est plus là...
-------------------------------------------------------------
fais ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Search Navipromo version 1.1.5 commencé le 24/04/2007 à 6:07:38,65
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\YOHANN JARDIN\Bureau\navilog1
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\YOHANN JARDIN\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
[+] Started on 04/24/07 at 06:07:39.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ....................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 04/24/07 at 06:17:04 (return code = 0).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
*** Analyse Terminé le 24/04/2007 à 6:17:22,14 ***
Voila le rapport.
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\YOHANN JARDIN\Bureau\navilog1
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\YOHANN JARDIN\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
[+] Started on 04/24/07 at 06:07:39.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ....................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 04/24/07 at 06:17:04 (return code = 0).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
*** Analyse Terminé le 24/04/2007 à 6:17:22,14 ***
Voila le rapport.
ok, le log est clean:
faits ceci:
télécharges ceci:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Déziper le fichier dans un dossier "smitfraudfix.zip" sur le bureau.
Double clic sur l'icône "smitfraudfix.cmd" .
On arrive à ceci:
https://1.bp.blogspot.com/_XBAObRlILac/Rg_YeqZJy7I/AAAAAAAAASM/OrpzNDfNuJY/s400/Zans_titre.JPG
Sélectionnes l'option 1 ( intitulé "recherche" ) +"Enter".
Enregistrer le log pour pouvoir poster le rapport dans le forum.
faits ceci:
télécharges ceci:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Déziper le fichier dans un dossier "smitfraudfix.zip" sur le bureau.
Double clic sur l'icône "smitfraudfix.cmd" .
On arrive à ceci:
https://1.bp.blogspot.com/_XBAObRlILac/Rg_YeqZJy7I/AAAAAAAAASM/OrpzNDfNuJY/s400/Zans_titre.JPG
Sélectionnes l'option 1 ( intitulé "recherche" ) +"Enter".
Enregistrer le log pour pouvoir poster le rapport dans le forum.
Voila
SmitFraudFix v2.171
Rapport fait à 9:56:14,54, 29/04/2007
Executé à partir de C:\Documents and Settings\YOHANN JARDIN\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Hamachi\hamachi.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\YOHANN JARDIN
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\YOHANN JARDIN\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\YOHANN~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:/DOCUME~1/YOHANN~1/LOCALS~1/Temp/msoclip1/02/clip_image002.jpg"
"SubscribedURL"="file:///C:/DOCUME~1/YOHANN~1/LOCALS~1/Temp/msoclip1/02/clip_image002.jpg"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="file:///C:/DOCUME~1/YOHANN~1/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg"
"SubscribedURL"="file:///C:/DOCUME~1/YOHANN~1/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="file:///C:/DOCUME~1/YOHANN~1/LOCALS~1/Temp/msoclip1/03/clip_image002.jpg"
"SubscribedURL"="file:///C:/DOCUME~1/YOHANN~1/LOCALS~1/Temp/msoclip1/03/clip_image002.jpg"
"FriendlyName"=""
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: VIA Rhine II Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E83B72D5-D092-494B-B356-ADC7237A7607}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E83B72D5-D092-494B-B356-ADC7237A7607}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E83B72D5-D092-494B-B356-ADC7237A7607}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.171
Rapport fait à 9:56:14,54, 29/04/2007
Executé à partir de C:\Documents and Settings\YOHANN JARDIN\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Hamachi\hamachi.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\YOHANN JARDIN
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\YOHANN JARDIN\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\YOHANN~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:/DOCUME~1/YOHANN~1/LOCALS~1/Temp/msoclip1/02/clip_image002.jpg"
"SubscribedURL"="file:///C:/DOCUME~1/YOHANN~1/LOCALS~1/Temp/msoclip1/02/clip_image002.jpg"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="file:///C:/DOCUME~1/YOHANN~1/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg"
"SubscribedURL"="file:///C:/DOCUME~1/YOHANN~1/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="file:///C:/DOCUME~1/YOHANN~1/LOCALS~1/Temp/msoclip1/03/clip_image002.jpg"
"SubscribedURL"="file:///C:/DOCUME~1/YOHANN~1/LOCALS~1/Temp/msoclip1/03/clip_image002.jpg"
"FriendlyName"=""
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: VIA Rhine II Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E83B72D5-D092-494B-B356-ADC7237A7607}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E83B72D5-D092-494B-B356-ADC7237A7607}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E83B72D5-D092-494B-B356-ADC7237A7607}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
voila, j'ai aussi choisis le nettoyage du registre.
SmitFraudFix v2.171
Rapport fait à 10:48:37,56, 29/04/2007
Executé à partir de C:\Documents and Settings\YOHANN JARDIN\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» DNS
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.171
Rapport fait à 10:48:37,56, 29/04/2007
Executé à partir de C:\Documents and Settings\YOHANN JARDIN\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» DNS
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Logfile of HijackThis v1.99.1
Scan saved at 21:14:57, on 30/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O3 - Toolbar: DeepIndex Toolbar - {5F1ABCDB-A875-46c1-8345-B72A45670056} - C:\PROGRA~1\DEEPIN~1\toolbar.dll (file missing)
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: MSNP13 Downgrader.lnk.disabled
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk.disabled
O4 - Global Startup: Outil de mise à jour Google.lnk.disabled
O4 - Global Startup: Reality Fusion GameCam SE.lnk.disabled
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.f-secure.com/en/home/support
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
Niveau CID, j'en ai plus, ni d'autre pub. Je voulais savoir si installer le programme: tweakmaster pro pour améliorer les performances de mon ordi et ma connection avec free comme je joue souvent a des jeux online (je voudrais surtout que tu me dise s'il y a un problème a se que je l'installe par rapport au règlements de ce problème.)
Scan saved at 21:14:57, on 30/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O3 - Toolbar: DeepIndex Toolbar - {5F1ABCDB-A875-46c1-8345-B72A45670056} - C:\PROGRA~1\DEEPIN~1\toolbar.dll (file missing)
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: MSNP13 Downgrader.lnk.disabled
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk.disabled
O4 - Global Startup: Outil de mise à jour Google.lnk.disabled
O4 - Global Startup: Reality Fusion GameCam SE.lnk.disabled
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.f-secure.com/en/home/support
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
Niveau CID, j'en ai plus, ni d'autre pub. Je voulais savoir si installer le programme: tweakmaster pro pour améliorer les performances de mon ordi et ma connection avec free comme je joue souvent a des jeux online (je voudrais surtout que tu me dise s'il y a un problème a se que je l'installe par rapport au règlements de ce problème.)
Evites à tous pris d'installer des tweaker...pro !
---------------------------------------------------------------
Il arrive que ça fasse pire que mieux !
-------------------------------------------------
cocher + fixer ces lignes avec Hijackthis
-------------------------------------------------
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: DeepIndex Toolbar - {5F1ABCDB-A875-46c1-8345-B72A45670056} - C:\PROGRA~1\DEEPIN~1\toolbar.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: MSNP13 Downgrader.lnk.disabled
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk.disabled
O4 - Global Startup: Outil de mise à jour Google.lnk.disabled
O4 - Global Startup: Reality Fusion GameCam SE.lnk.disabled
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
donnes un coup de CCleaner
reposte un Log Hijackthis
---------------------------------------------------------------
Il arrive que ça fasse pire que mieux !
-------------------------------------------------
cocher + fixer ces lignes avec Hijackthis
-------------------------------------------------
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: DeepIndex Toolbar - {5F1ABCDB-A875-46c1-8345-B72A45670056} - C:\PROGRA~1\DEEPIN~1\toolbar.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: MSNP13 Downgrader.lnk.disabled
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk.disabled
O4 - Global Startup: Outil de mise à jour Google.lnk.disabled
O4 - Global Startup: Reality Fusion GameCam SE.lnk.disabled
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
donnes un coup de CCleaner
reposte un Log Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 22:15:33, on 30/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\hijackthis\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.f-secure.com/en/home/support
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
Scan saved at 22:15:33, on 30/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\hijackthis\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.f-secure.com/en/home/support
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
ok,
récapitulons...
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
tu ne dois pas démarrer ça au démarrage.
(à noter que ce ne sont pas des anti-virus)
Ils sont deux en plus, ils vont se marcher sur les pieds....
à désactiver au démarrage...
comme je ne les vois pas en ligne 04...je suppose que c'est toi qui les a lancés manuellement ?
----------------------------------------------------------
Dis-moi l'antivirus il est où ?
Tu as quoi comme fire-wall actif ?
récapitulons...
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
tu ne dois pas démarrer ça au démarrage.
(à noter que ce ne sont pas des anti-virus)
Ils sont deux en plus, ils vont se marcher sur les pieds....
à désactiver au démarrage...
comme je ne les vois pas en ligne 04...je suppose que c'est toi qui les a lancés manuellement ?
----------------------------------------------------------
Dis-moi l'antivirus il est où ?
Tu as quoi comme fire-wall actif ?
l'antivirus... j'en ai pas (oui je sais c'est très con mais javais un trajan qui m'empechait d'en installer et j'ai oublié d'en prendre un, je vais prendre bitdefender ou kapersky je pense.
Pour le firewall, j'utilise celui de windows.
Pour le firewall, j'utilise celui de windows.
Aaaaaaaaaaaatention tu es en Danger!!!
Download vite (trés) avast
Kerio ou zone alarm comme fire-wall.....
Et le plus vite tu le fais mieux ce sera :
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
Oufffffffffffffffti !
Download vite (trés) avast
Kerio ou zone alarm comme fire-wall.....
Et le plus vite tu le fais mieux ce sera :
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
Oufffffffffffffffti !
oufff !
on a eu trés chaud...une infection en étant connecté, se fait parfois à une vitesse grand V, et pas forcément en faisant quoique que ce soit, je me rappelle le temps où Sasser faisait des ravages !
Maintenant, sans être alarmiste il ya pire....
Je te conseille de tester la sécurité de ton ordi...
si tu as bien lu la page:
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
"Vous avez un doute..même léger...hum, tester donc une tentative d'intrusion sur votre machine.
http://www.inoculer.com/scannerdeports.php
Le résultat sur ma machine est ceci:
Analyse des résultats:
---------------------------------
Votre firewall fonctionne correctement. Vous êtes bien caché et invisible pour quelqu'un cherchant à s'introduire sur votre machine.,"
on a eu trés chaud...une infection en étant connecté, se fait parfois à une vitesse grand V, et pas forcément en faisant quoique que ce soit, je me rappelle le temps où Sasser faisait des ravages !
Maintenant, sans être alarmiste il ya pire....
Je te conseille de tester la sécurité de ton ordi...
si tu as bien lu la page:
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
"Vous avez un doute..même léger...hum, tester donc une tentative d'intrusion sur votre machine.
http://www.inoculer.com/scannerdeports.php
Le résultat sur ma machine est ceci:
Analyse des résultats:
---------------------------------
Votre firewall fonctionne correctement. Vous êtes bien caché et invisible pour quelqu'un cherchant à s'introduire sur votre machine.,"