Fenetres intempestives
Résolu
bleue11
Messages postés
62
Statut
Membre
-
Cedric -
Cedric -
bonjour ;-)
j'ai depuis ce matin des dizaines de fenetres qui s'ouvrent sans arrêt
elles sont pour la plupart titrées CiD
j'ai passé spybot, ccleaner, nettoyé le registre, enlevé les temporaires, rien ne change
merci d'avance pour votre aide
bleue
j'ai depuis ce matin des dizaines de fenetres qui s'ouvrent sans arrêt
elles sont pour la plupart titrées CiD
j'ai passé spybot, ccleaner, nettoyé le registre, enlevé les temporaires, rien ne change
merci d'avance pour votre aide
bleue
A voir également:
- Fenetres intempestives
- Fermer toutes les fenetres windows - Guide
- Afficher toutes les fenetres ouvertes windows 11 - Guide
- Ouvrir deux fenetres windows - Guide
- Des fenêtres s'ouvrent toutes seules ✓ - Forum Virus
- Mon pc ouvre des fenetres tout seul ✓ - Forum Antivirus
30 réponses
bonjour,
* Télécharge LopXPMH sur ton Bureau.
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.
* Télécharge LopXPMH sur ton Bureau.
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.
il me dit erreur "trop deparamètre de lignes de commandes"
mais il m'a sorti tout de meme le rapport, le voici
Rapport lopxpMH2 version 2.0 fait à 14:56:51,31 le 08/05/2007
C:\Documents and Settings\bab\Local Settings\Temporary Internet Files\Content.IE5\FQ3X1563
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur\Local Settings
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\All Users\Application Data
04/05/2004 12:53 <REP> .
04/05/2004 12:53 <REP> ..
12/05/2004 00:20 <REP> ACD Systems
04/05/2004 17:40 <REP> Adobe
22/01/2007 16:33 <REP> AntiVir PersonalEdition Classic
08/07/2006 11:59 <REP> AntiVir PersonalEdition Premium
27/05/2004 09:50 <REP> AOL
09/04/2007 00:22 <REP> Apple Computer
08/07/2006 03:31 <REP> Avg7
01/12/2005 20:02 <REP> CyberLink
01/06/2006 16:49 <REP> Google
08/03/2007 17:24 <REP> Google Updater
27/05/2004 10:12 <REP> GTek
01/11/2004 18:10 <REP> InstallShield
19/10/2004 22:32 <REP> Kazaa
19/10/2004 15:54 <REP> Kazaa Lite
09/09/2005 10:47 <REP> Macromedia
16/11/2004 01:36 <REP> Macrovision
04/05/2004 12:53 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
25/07/2006 18:37 <REP> NFS Underground
16/01/2005 15:22 <REP> nView_Profiles
27/05/2004 09:51 <REP> QuickTime
08/05/2007 12:36 <REP> sitebeepmealrule
08/06/2004 14:09 <REP> Spybot - Search & Destroy
01/07/2004 15:57 <REP> Symantec
18/06/2004 14:33 <REP> Ulead Systems
27/05/2004 09:52 <REP> Viewpoint
01/09/2006 01:46 <REP> Windows Genuine Advantage
05/12/2005 02:48 <REP> Zylom
08/07/2006 03:57 305 addr_file.html
04/05/2004 12:53 62 desktop.ini
28/04/2007 19:12 1 755 QTSBandwidthCache
3 fichier(s) 2 122 octets
30 Rép(s) 25 395 081 216 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
31/08/2005 22:42 <REP> .ABC 3.01
19/10/2006 22:33 <REP> ABBYY
12/05/2004 00:19 <REP> ACD Systems
04/05/2004 17:43 <REP> Adobe
04/05/2004 17:43 <REP> AdobeUM
27/07/2004 21:36 <REP> Ahead
23/11/2005 02:13 <REP> aignes
01/09/2005 00:03 <REP> Aladdin Systems
14/07/2004 23:03 <REP> Alien Skin
27/05/2004 09:53 <REP> AOL
09/04/2007 00:25 <REP> Apple Computer
08/05/2007 12:36 <REP> BitDownload
24/11/2005 00:54 <REP> Corel
25/01/2005 19:03 <REP> CyberLink
27/06/2006 14:29 <REP> Eltima Software
20/12/2005 15:19 <REP> Google
27/05/2004 10:12 <REP> GTek
04/05/2004 18:20 <REP> Help
26/08/2006 23:03 <REP> Historique
04/05/2004 12:26 <REP> Identities
04/05/2004 18:35 <REP> Jasc
06/05/2004 11:03 <REP> Jasc Software Inc
09/06/2005 02:20 <REP> Lavasoft
03/02/2006 12:20 <REP> Leadertech
04/05/2004 13:27 <REP> Macromedia
20/06/2005 18:36 <REP> Media Player Classic
04/05/2004 12:26 <REP> Microsoft
07/05/2004 09:29 <REP> Microsoft Web Folders
03/06/2005 10:51 <REP> Musicmatch
03/08/2006 21:34 <REP> OLYMPUS
08/05/2007 12:36 <REP> PROC SLOW MEET
29/07/2005 17:06 <REP> Real
12/09/2005 02:48 <REP> Sun
01/07/2004 15:58 <REP> Symantec
18/06/2004 14:41 <REP> Ulead Systems
05/05/2004 13:43 <REP> Visicom Media
28/04/2007 17:04 <REP> Vso
27/05/2004 09:52 <REP> You've Got Pictures Screensaver
05/12/2005 02:49 <REP> Zylom
04/05/2004 12:26 62 desktop.ini
10/04/2005 12:43 620 QuickZip45.ini
2 fichier(s) 682 octets
41 Rép(s) 25 395 077 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Local Settings\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
19/10/2006 22:33 <REP> ABBYY
01/09/2006 23:55 <REP> ACDSee
04/05/2004 17:43 <REP> Adobe
27/12/2005 19:08 <REP> Ahead
09/04/2007 00:25 <REP> Apple Computer
04/04/2005 22:02 <REP> Google
04/05/2004 18:20 <REP> Help
04/05/2004 12:42 <REP> Identities
08/05/2004 14:07 <REP> IM
22/08/2006 15:17 <REP> LiveCraft
29/08/2006 16:05 <REP> Logiciel Photo Orange
09/09/2005 10:48 <REP> Macromedia
04/05/2004 12:26 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
28/08/2006 16:10 134 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
15/10/2006 18:37 88 440 GDIPFONTCACHEV1.DAT
30/08/2006 11:08 2 111 242 IconCache.db
3 fichier(s) 2 334 338 octets
16 Rép(s) 25 395 077 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Content.IE5
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
17/12/2004 14:41 <REP> Microsoft
17/12/2004 14:30 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 395 077 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 25 395 077 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 077 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 077 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Mes documents anciens
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 073 024 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 073 024 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
18/03/2004 10:48 <REP> Microsoft
04/05/2004 12:11 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 395 073 024 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
16/03/2005 17:34 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 073 024 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
s €!× ) : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × )
C:\WINDOWS\Tasks\B68741639CA0F47B.job
s "ˆ!×
5 c : \ d o c u m e ~ 1 \ b a b \ a p p l i c ~ 1 \ p r o c s l ~ 1 \ S i g n M e t a F i v e . e x e b a b € 0 Ï
C:\WINDOWS\Tasks\Spybot
Spybot inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Program Files
08/05/2007 12:54 <REP> .
08/05/2007 12:54 <REP> ..
30/06/2006 11:29 <REP> a2 Free
03/06/2003 11:55 563 649 aaw6-manual-french.zip
19/10/2006 22:33 <REP> ABBYY FineReader 8.0 Professional Edition
10/12/2006 22:56 <REP> ACD Systems
14/03/2006 22:34 <REP> ACE Mega CoDecS Pack
01/07/2005 15:01 <REP> ACE-HIGH MP3 WAV WMA OGG Converter
24/03/2004 12:50 18 810 320 AdbeRdr60_fra_full.exe
06/03/2006 18:18 <REP> Adobe
27/12/2005 14:33 <REP> Ahead
04/12/2004 18:44 <REP> Alawar
01/05/2007 11:46 <REP> Alcohol Soft
01/05/2007 11:05 7 087 488 Alcohol120_trial_1.9.6.4719.exe
13/07/2004 21:17 <REP> Alien Skin
18/03/2004 11:22 <REP> Analog Devices
12/07/1997 22:41 9 728 Ant4.bmp
25/04/2007 12:00 <REP> AntiVir PersonalEdition Classic
18/03/2004 21:04 <REP> ArtecUSB
29/09/2005 10:51 1 351 430 Aug2005_d3dx9_27_x64.cab
29/09/2005 10:51 1 078 532 Aug2005_d3dx9_27_x86.cab
03/11/2004 16:25 7 930 368 avg6781fu_free.exe
21/02/2006 23:19 <REP> Axialis
22/02/2007 03:54 <REP> Axis Communications
29/07/1997 00:29 888 back2.gif
29/09/2005 10:51 703 080 BDA.cab
29/09/2005 10:51 1 156 363 BDANT.cab
29/09/2005 10:51 976 020 BDAXP.cab
16/05/1997 18:56 7 457 bgrnd.gif
08/05/2007 12:40 <REP> BitDownload
08/12/1997 00:11 2 700 bone8.GIF
19/03/2004 13:12 79 Bureau.scf
18/03/2004 21:05 <REP> byLight
26/04/2007 11:54 <REP> Cain
14/07/2006 11:34 <REP> CCleaner
12/04/2005 13:46 <REP> cdance
26/08/2004 11:09 <REP> ColorCop
08/05/2004 14:06 <REP> Common Files
17/12/2004 14:39 <REP> ComPlus Applications
21/02/2005 14:51 <REP> Cool Web Scrollbars
24/11/2005 00:53 <REP> Corel
03/11/2003 16:48 <REP> CoverDesigner
30/04/2007 21:00 <REP> Craggle
22/08/2006 15:24 <REP> CrystalButton
07/03/2006 02:07 <REP> CyberLink
18/03/2004 21:07 <REP> DirectX
29/09/2005 10:51 15 493 481 DirectX.cab
03/02/2006 04:24 <REP> Diskeeper Corporation
18/07/2006 16:37 <REP> DivX
05/10/2005 03:13 <REP> DivXCodec
22/07/2004 00:48 <REP> dllfix
29/09/2005 10:51 74 448 DSETUP.dll
29/09/2005 10:51 2 245 840 dsetup32.dll
29/09/2005 10:51 41 888 dxdllreg_x86.cab
29/09/2005 10:51 13 265 040 dxnt.cab
29/09/2005 10:51 488 656 DXSETUP.exe
29/09/2005 10:51 74 430 dxupdate.cab
10/11/2003 23:40 299 624 dxwebsetup.exe
08/05/2007 12:53 <REP> eMule
03/02/2006 12:20 <REP> Executive Software
20/03/2005 22:27 <REP> EzScrollBars
07/05/2007 20:40 <REP> Fichiers communs
20/06/1998 13:54 171 file_id.diz
08/02/2005 21:04 77 212 871 Flash.rar
16/03/2005 13:37 <REP> FlashGet
17/08/1996 12:47 1 712 flow.jpg
06/06/2006 00:47 <REP> FLV Player
10/04/2005 16:09 <REP> foobar2000
21/01/2003 15:21 115 ftpexpert3.txt
01/05/2007 11:00 <REP> Google
04/01/2005 09:54 <REP> GSpot
18/03/2004 21:03 <REP> Guillemot Corporation
14/07/2004 10:45 <REP> Hewlett-Packard
18/03/2005 19:53 <REP> HighMAT CD Writing Wizard
21/07/2004 22:37 185 856 HijackThis.exe
18/03/2004 21:03 <REP> HP
09/04/2005 14:18 <REP> illiminable
30/04/2007 19:41 <REP> Internet Explorer
18/03/2004 11:27 <REP> InterVideo
09/04/2007 00:25 <REP> iPod
15/09/2006 03:08 <REP> IrfanView
09/04/2007 00:25 <REP> iTunes
26/04/2007 18:28 <REP> JAlbum
06/02/2006 00:51 <REP> JanSoft
08/07/2003 14:46 2 059 808 Jasc Paint Shop Pro 8.msi
20/02/2006 17:22 <REP> Jasc Software Inc
05/05/2007 17:42 <REP> Java
20/12/1996 18:28 2 535 java.jpg
02/08/1997 00:58 14 998 joconde.bmp
09/09/2003 13:12 979 800 KaZaA_202_FR.exe
26/09/2006 01:34 <REP> Macromedia
10/11/2003 23:11 385 647 MailRoam-v1.2.1.exe
10/11/2003 22:44 364 545 MailRoam-v2.0b1.exe
10/11/2003 22:43 417 478 MailRoam-v2.0b2.exe
23/12/2006 12:25 <REP> Media Player Classic
16/03/2005 17:49 <REP> Messenger
07/05/2004 09:29 <REP> microsoft frontpage
02/05/2007 01:12 <REP> Microsoft GIF Animator
12/01/2007 19:10 <REP> Microsoft Office
18/03/2004 21:04 <REP> Microsoft Visual Studio
27/07/2006 15:56 <REP> midi2mp3
27/07/2006 17:22 <REP> MidiMeow
20/09/2006 21:48 <REP> Mindscape
27/07/2006 15:04 <REP> Monkey's Audio
16/03/2005 17:24 <REP> Movie Maker
12/01/2007 19:10 <REP> MSBuild
18/03/2004 10:42 <REP> MSN Gaming Zone
12/09/2006 15:42 <REP> MSN Messenger
20/11/2006 00:13 <REP> MSXML 4.0
08/05/2007 12:54 <REP> Multi_Media
18/03/2004 21:05 <REP> MusicMatch
31/05/2004 00:48 <REP> MyIE2
25/09/2003 12:33 6 574 156 nbr60015fra.exe
14/11/2003 07:03 7 998 535 nbr60023fra.exe
27/12/2005 14:38 <REP> Nero
24/09/2003 11:18 70 144 Nero 6.0 Ultra Edition Keygen.exe
27/07/2004 21:41 <REP> Nero BackItUp
27/07/2004 21:41 <REP> Nero SoundTrax
27/07/2004 21:41 <REP> Nero Wave Editor
24/09/2003 11:08 21 654 229 Nero60015.exe
16/03/2005 17:21 <REP> NetMeeting
30/08/2006 01:43 <REP> NO1 Video Converter
18/03/2004 21:07 <REP> Nullsoft
29/09/2005 10:51 916 815 Oct2005_MDX_x86.cab
29/09/2005 10:51 86 784 Oct2005_xinput_x64.cab
29/09/2005 10:51 46 085 Oct2005_xinput_x86.cab
03/08/2006 21:31 <REP> OLYMPUS
26/05/2006 06:54 <REP> On2 Technologies
09/12/2005 17:49 <REP> OneClick2
16/12/2006 04:01 <REP> Outlook Express
17/08/1996 13:26 1 262 PA1054.JPG
07/12/1997 23:30 6 214 paint.gif
26/12/1996 17:50 350 paper.gif
01/05/2007 18:37 <REP> PENDULO Studios
15/03/2007 16:36 <REP> Picasa2
11/02/2006 16:53 <REP> PicturesToExe
03/08/2006 21:30 <REP> PIXELA
03/06/2003 10:14 2 246 067 powarc60f.exe
03/06/2003 09:47 2 148 823 powarc61.exe
18/01/2007 20:03 <REP> Power IE
05/01/2007 19:32 <REP> PowerArchiver
18/03/2004 21:03 <REP> PowerToy v1.4
15/09/2006 03:11 <REP> Pro100Demo
08/05/2007 12:40 <REP> PROC SLOW MEET
23/10/2005 15:29 <REP> Proof-printer 2
18/03/2004 21:03 <REP> PS6tryFra
25/03/2004 18:31 15 712 pspbrwse.jbf
09/04/2007 00:24 <REP> QuickTime
10/11/2003 16:53 197 Raccourci vers Disque local (C).lnk
27/05/1998 20:17 1 789 readme.txt
18/03/2004 21:07 <REP> Real
08/07/2006 18:36 <REP> regcleaner
05/07/2006 22:02 <REP> Ripp-It Codec Pack
30/08/2006 01:37 <REP> Ripp-it_AM
02/12/2006 15:25 2 281 472 Runaway2.exe
12/07/2005 16:36 <REP> SAGEM
20/06/2005 18:27 <REP> Satsuki Decoder Pack
24/05/2004 08:38 <REP> ScreenMates
09/05/2004 18:24 <REP> Scrippy
21/07/2004 19:55 <REP> Script Edit
07/09/2004 16:24 <REP> Scrollbar Skinner
03/11/2003 16:48 30 410 setup.cfg
13/10/2003 16:15 106 496 setup.exe
08/07/2003 14:46 1 221 Setup.ini
20/06/2003 02:39 2 387 203 setupdl.exe
01/01/2007 01:53 <REP> SiSoftware
12/09/1996 02:36 3 999 smile.jpg
30/04/2007 21:25 <REP> Spybot - Search & Destroy
16/08/1996 10:38 2 127 star.gif
09/12/1997 00:08 1 356 swans.jpg
27/05/1998 20:09 464 896 Texview.exe
05/09/2002 19:18 268 352 texviewpourpsp.zip
27/10/1997 23:17 280 tile2.gif
18/03/2004 21:05 <REP> Tweak-XP Pro
02/05/2007 01:42 <REP> Ulead Systems
20/02/2006 00:58 <REP> UltimateZip
18/03/2004 21:04 <REP> unlimited
18/03/2004 21:07 <REP> Viewpoint
06/11/2005 17:40 <REP> VirtualDub
06/02/2006 00:17 <REP> Visicom Media
03/08/2006 22:19 <REP> vp4eDemo
28/04/2007 17:03 <REP> VSO
03/06/2006 11:09 <REP> Wanadoo
30/08/2006 11:08 <REP> Web Publish
14/04/2005 23:51 <REP> Webroot
11/11/2004 13:00 <REP> Winamp
11/12/2006 16:55 <REP> Windows Media Connect 2
11/12/2006 16:55 <REP> Windows Media Player
27/07/2006 17:34 <REP> Windows NT
14/04/2005 18:19 <REP> WinPcap
10/04/2005 11:28 <REP> WinRAR
09/04/2005 10:53 <REP> WinRar v2.80 vf
04/03/2007 10:27 <REP> WinZip
26/12/2005 14:11 <REP> WM Recorder
08/05/2007 14:16 <REP> WorldCommunityGrid
18/03/2004 10:46 <REP> xerox
01/01/2006 03:11 <REP> Xi
17/10/2005 00:35 <REP> XviD
17/02/2007 13:42 <REP> Yahoo!
30/01/2006 02:56 <REP> Zylom Games
60 fichier(s) 200 602 019 octets
140 Rép(s) 25 395 060 736 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.bofacademy.net REG_BINARY
www.europe2.fr REG_BINARY
cartes.cityvox.com REG_BINARY
www.thecorrsmisc.com REG_BINARY
*.zylom.com REG_BINARY 00000000
membres.lycos.fr REG_BINARY
www.chezfanny.com REG_BINARY
georgesalainforum.online.fr REG_BINARY
www.star-academy.info REG_BINARY
www.allosponsor.com REG_BINARY
*.voila.fr. REG_BINARY
www.lyricsdownload.com REG_BINARY
connexion.asterochat.com REG_BINARY
www.mezimages.com REG_BINARY
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
Rapport lopxpMH2 version 2.0 fait à 14:57:16,81 le 08/05/2007
C:\Documents and Settings\bab\Local Settings\Temporary Internet Files\Content.IE5\FQ3X1563
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur\Local Settings
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\All Users\Application Data
04/05/2004 12:53 <REP> .
04/05/2004 12:53 <REP> ..
12/05/2004 00:20 <REP> ACD Systems
04/05/2004 17:40 <REP> Adobe
22/01/2007 16:33 <REP> AntiVir PersonalEdition Classic
08/07/2006 11:59 <REP> AntiVir PersonalEdition Premium
27/05/2004 09:50 <REP> AOL
09/04/2007 00:22 <REP> Apple Computer
08/07/2006 03:31 <REP> Avg7
01/12/2005 20:02 <REP> CyberLink
01/06/2006 16:49 <REP> Google
08/03/2007 17:24 <REP> Google Updater
27/05/2004 10:12 <REP> GTek
01/11/2004 18:10 <REP> InstallShield
19/10/2004 22:32 <REP> Kazaa
19/10/2004 15:54 <REP> Kazaa Lite
09/09/2005 10:47 <REP> Macromedia
16/11/2004 01:36 <REP> Macrovision
04/05/2004 12:53 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
25/07/2006 18:37 <REP> NFS Underground
16/01/2005 15:22 <REP> nView_Profiles
27/05/2004 09:51 <REP> QuickTime
08/05/2007 12:36 <REP> sitebeepmealrule
08/06/2004 14:09 <REP> Spybot - Search & Destroy
01/07/2004 15:57 <REP> Symantec
18/06/2004 14:33 <REP> Ulead Systems
27/05/2004 09:52 <REP> Viewpoint
01/09/2006 01:46 <REP> Windows Genuine Advantage
05/12/2005 02:48 <REP> Zylom
08/07/2006 03:57 305 addr_file.html
04/05/2004 12:53 62 desktop.ini
28/04/2007 19:12 1 755 QTSBandwidthCache
3 fichier(s) 2 122 octets
30 Rép(s) 25 395 060 736 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
31/08/2005 22:42 <REP> .ABC 3.01
19/10/2006 22:33 <REP> ABBYY
12/05/2004 00:19 <REP> ACD Systems
04/05/2004 17:43 <REP> Adobe
04/05/2004 17:43 <REP> AdobeUM
27/07/2004 21:36 <REP> Ahead
23/11/2005 02:13 <REP> aignes
01/09/2005 00:03 <REP> Aladdin Systems
14/07/2004 23:03 <REP> Alien Skin
27/05/2004 09:53 <REP> AOL
09/04/2007 00:25 <REP> Apple Computer
08/05/2007 12:36 <REP> BitDownload
24/11/2005 00:54 <REP> Corel
25/01/2005 19:03 <REP> CyberLink
27/06/2006 14:29 <REP> Eltima Software
20/12/2005 15:19 <REP> Google
27/05/2004 10:12 <REP> GTek
04/05/2004 18:20 <REP> Help
26/08/2006 23:03 <REP> Historique
04/05/2004 12:26 <REP> Identities
04/05/2004 18:35 <REP> Jasc
06/05/2004 11:03 <REP> Jasc Software Inc
09/06/2005 02:20 <REP> Lavasoft
03/02/2006 12:20 <REP> Leadertech
04/05/2004 13:27 <REP> Macromedia
20/06/2005 18:36 <REP> Media Player Classic
04/05/2004 12:26 <REP> Microsoft
07/05/2004 09:29 <REP> Microsoft Web Folders
03/06/2005 10:51 <REP> Musicmatch
03/08/2006 21:34 <REP> OLYMPUS
08/05/2007 12:36 <REP> PROC SLOW MEET
29/07/2005 17:06 <REP> Real
12/09/2005 02:48 <REP> Sun
01/07/2004 15:58 <REP> Symantec
18/06/2004 14:41 <REP> Ulead Systems
05/05/2004 13:43 <REP> Visicom Media
28/04/2007 17:04 <REP> Vso
27/05/2004 09:52 <REP> You've Got Pictures Screensaver
05/12/2005 02:49 <REP> Zylom
04/05/2004 12:26 62 desktop.ini
10/04/2005 12:43 620 QuickZip45.ini
2 fichier(s) 682 octets
41 Rép(s) 25 395 056 640 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Local Settings\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
19/10/2006 22:33 <REP> ABBYY
01/09/2006 23:55 <REP> ACDSee
04/05/2004 17:43 <REP> Adobe
27/12/2005 19:08 <REP> Ahead
09/04/2007 00:25 <REP> Apple Computer
04/04/2005 22:02 <REP> Google
04/05/2004 18:20 <REP> Help
04/05/2004 12:42 <REP> Identities
08/05/2004 14:07 <REP> IM
22/08/2006 15:17 <REP> LiveCraft
29/08/2006 16:05 <REP> Logiciel Photo Orange
09/09/2005 10:48 <REP> Macromedia
04/05/2004 12:26 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
28/08/2006 16:10 134 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
15/10/2006 18:37 88 440 GDIPFONTCACHEV1.DAT
30/08/2006 11:08 2 111 242 IconCache.db
3 fichier(s) 2 334 338 octets
16 Rép(s) 25 395 056 640 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Content.IE5
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
17/12/2004 14:41 <REP> Microsoft
17/12/2004 14:30 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 395 056 640 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 25 395 052 544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 052 544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 052 544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Mes documents anciens
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 052 544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 052 544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
18/03/2004 10:48 <REP> Microsoft
04/05/2004 12:11 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 395 052 544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
16/03/2005 17:34 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 052 544 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
s €!× ) : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × )
C:\WINDOWS\Tasks\B68741639CA0F47B.job
s "ˆ!×
5 c : \ d o c u m e ~ 1 \ b a b \ a p p l i c ~ 1 \ p r o c s l ~ 1 \ S i g n M e t a F i v e . e x e b a b € 0 Ï
C:\WINDOWS\Tasks\Spybot
Spybot inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Program Files
08/05/2007 12:54 <REP> .
08/05/2007 12:54 <REP> ..
30/06/2006 11:29 <REP> a2 Free
03/06/2003 11:55 563 649 aaw6-manual-french.zip
19/10/2006 22:33 <REP> ABBYY FineReader 8.0 Professional Edition
10/12/2006 22:56 <REP> ACD Systems
14/03/2006 22:34 <REP> ACE Mega CoDecS Pack
01/07/2005 15:01 <REP> ACE-HIGH MP3 WAV WMA OGG Converter
24/03/2004 12:50 18 810 320 AdbeRdr60_fra_full.exe
06/03/2006 18:18 <REP> Adobe
27/12/2005 14:33 <REP> Ahead
04/12/2004 18:44 <REP> Alawar
01/05/2007 11:46 <REP> Alcohol Soft
01/05/2007 11:05 7 087 488 Alcohol120_trial_1.9.6.4719.exe
13/07/2004 21:17 <REP> Alien Skin
18/03/2004 11:22 <REP> Analog Devices
12/07/1997 22:41 9 728 Ant4.bmp
25/04/2007 12:00 <REP> AntiVir PersonalEdition Classic
18/03/2004 21:04 <REP> ArtecUSB
29/09/2005 10:51 1 351 430 Aug2005_d3dx9_27_x64.cab
29/09/2005 10:51 1 078 532 Aug2005_d3dx9_27_x86.cab
03/11/2004 16:25 7 930 368 avg6781fu_free.exe
21/02/2006 23:19 <REP> Axialis
22/02/2007 03:54 <REP> Axis Communications
29/07/1997 00:29 888 back2.gif
29/09/2005 10:51 703 080 BDA.cab
29/09/2005 10:51 1 156 363 BDANT.cab
29/09/2005 10:51 976 020 BDAXP.cab
16/05/1997 18:56 7 457 bgrnd.gif
08/05/2007 12:40 <REP> BitDownload
08/12/1997 00:11 2 700 bone8.GIF
19/03/2004 13:12 79 Bureau.scf
18/03/2004 21:05 <REP> byLight
26/04/2007 11:54 <REP> Cain
14/07/2006 11:34 <REP> CCleaner
12/04/2005 13:46 <REP> cdance
26/08/2004 11:09 <REP> ColorCop
08/05/2004 14:06 <REP> Common Files
17/12/2004 14:39 <REP> ComPlus Applications
21/02/2005 14:51 <REP> Cool Web Scrollbars
24/11/2005 00:53 <REP> Corel
03/11/2003 16:48 <REP> CoverDesigner
30/04/2007 21:00 <REP> Craggle
22/08/2006 15:24 <REP> CrystalButton
07/03/2006 02:07 <REP> CyberLink
18/03/2004 21:07 <REP> DirectX
29/09/2005 10:51 15 493 481 DirectX.cab
03/02/2006 04:24 <REP> Diskeeper Corporation
18/07/2006 16:37 <REP> DivX
05/10/2005 03:13 <REP> DivXCodec
22/07/2004 00:48 <REP> dllfix
29/09/2005 10:51 74 448 DSETUP.dll
29/09/2005 10:51 2 245 840 dsetup32.dll
29/09/2005 10:51 41 888 dxdllreg_x86.cab
29/09/2005 10:51 13 265 040 dxnt.cab
29/09/2005 10:51 488 656 DXSETUP.exe
29/09/2005 10:51 74 430 dxupdate.cab
10/11/2003 23:40 299 624 dxwebsetup.exe
08/05/2007 12:53 <REP> eMule
03/02/2006 12:20 <REP> Executive Software
20/03/2005 22:27 <REP> EzScrollBars
07/05/2007 20:40 <REP> Fichiers communs
20/06/1998 13:54 171 file_id.diz
08/02/2005 21:04 77 212 871 Flash.rar
16/03/2005 13:37 <REP> FlashGet
17/08/1996 12:47 1 712 flow.jpg
06/06/2006 00:47 <REP> FLV Player
10/04/2005 16:09 <REP> foobar2000
21/01/2003 15:21 115 ftpexpert3.txt
01/05/2007 11:00 <REP> Google
04/01/2005 09:54 <REP> GSpot
18/03/2004 21:03 <REP> Guillemot Corporation
14/07/2004 10:45 <REP> Hewlett-Packard
18/03/2005 19:53 <REP> HighMAT CD Writing Wizard
21/07/2004 22:37 185 856 HijackThis.exe
18/03/2004 21:03 <REP> HP
09/04/2005 14:18 <REP> illiminable
30/04/2007 19:41 <REP> Internet Explorer
18/03/2004 11:27 <REP> InterVideo
09/04/2007 00:25 <REP> iPod
15/09/2006 03:08 <REP> IrfanView
09/04/2007 00:25 <REP> iTunes
26/04/2007 18:28 <REP> JAlbum
06/02/2006 00:51 <REP> JanSoft
08/07/2003 14:46 2 059 808 Jasc Paint Shop Pro 8.msi
20/02/2006 17:22 <REP> Jasc Software Inc
05/05/2007 17:42 <REP> Java
20/12/1996 18:28 2 535 java.jpg
02/08/1997 00:58 14 998 joconde.bmp
09/09/2003 13:12 979 800 KaZaA_202_FR.exe
26/09/2006 01:34 <REP> Macromedia
10/11/2003 23:11 385 647 MailRoam-v1.2.1.exe
10/11/2003 22:44 364 545 MailRoam-v2.0b1.exe
10/11/2003 22:43 417 478 MailRoam-v2.0b2.exe
23/12/2006 12:25 <REP> Media Player Classic
16/03/2005 17:49 <REP> Messenger
07/05/2004 09:29 <REP> microsoft frontpage
02/05/2007 01:12 <REP> Microsoft GIF Animator
12/01/2007 19:10 <REP> Microsoft Office
18/03/2004 21:04 <REP> Microsoft Visual Studio
27/07/2006 15:56 <REP> midi2mp3
27/07/2006 17:22 <REP> MidiMeow
20/09/2006 21:48 <REP> Mindscape
27/07/2006 15:04 <REP> Monkey's Audio
16/03/2005 17:24 <REP> Movie Maker
12/01/2007 19:10 <REP> MSBuild
18/03/2004 10:42 <REP> MSN Gaming Zone
12/09/2006 15:42 <REP> MSN Messenger
20/11/2006 00:13 <REP> MSXML 4.0
08/05/2007 12:54 <REP> Multi_Media
18/03/2004 21:05 <REP> MusicMatch
31/05/2004 00:48 <REP> MyIE2
25/09/2003 12:33 6 574 156 nbr60015fra.exe
14/11/2003 07:03 7 998 535 nbr60023fra.exe
27/12/2005 14:38 <REP> Nero
24/09/2003 11:18 70 144 Nero 6.0 Ultra Edition Keygen.exe
27/07/2004 21:41 <REP> Nero BackItUp
27/07/2004 21:41 <REP> Nero SoundTrax
27/07/2004 21:41 <REP> Nero Wave Editor
24/09/2003 11:08 21 654 229 Nero60015.exe
16/03/2005 17:21 <REP> NetMeeting
30/08/2006 01:43 <REP> NO1 Video Converter
18/03/2004 21:07 <REP> Nullsoft
29/09/2005 10:51 916 815 Oct2005_MDX_x86.cab
29/09/2005 10:51 86 784 Oct2005_xinput_x64.cab
29/09/2005 10:51 46 085 Oct2005_xinput_x86.cab
03/08/2006 21:31 <REP> OLYMPUS
26/05/2006 06:54 <REP> On2 Technologies
09/12/2005 17:49 <REP> OneClick2
16/12/2006 04:01 <REP> Outlook Express
17/08/1996 13:26 1 262 PA1054.JPG
07/12/1997 23:30 6 214 paint.gif
26/12/1996 17:50 350 paper.gif
01/05/2007 18:37 <REP> PENDULO Studios
15/03/2007 16:36 <REP> Picasa2
11/02/2006 16:53 <REP> PicturesToExe
03/08/2006 21:30 <REP> PIXELA
03/06/2003 10:14 2 246 067 powarc60f.exe
03/06/2003 09:47 2 148 823 powarc61.exe
18/01/2007 20:03 <REP> Power IE
05/01/2007 19:32 <REP> PowerArchiver
18/03/2004 21:03 <REP> PowerToy v1.4
15/09/2006 03:11 <REP> Pro100Demo
08/05/2007 12:40 <REP> PROC SLOW MEET
23/10/2005 15:29 <REP> Proof-printer 2
18/03/2004 21:03 <REP> PS6tryFra
25/03/2004 18:31 15 712 pspbrwse.jbf
09/04/2007 00:24 <REP> QuickTime
10/11/2003 16:53 197 Raccourci vers Disque local (C).lnk
27/05/1998 20:17 1 789 readme.txt
18/03/2004 21:07 <REP> Real
08/07/2006 18:36 <REP> regcleaner
05/07/2006 22:02 <REP> Ripp-It Codec Pack
30/08/2006 01:37 <REP> Ripp-it_AM
02/12/2006 15:25 2 281 472 Runaway2.exe
12/07/2005 16:36 <REP> SAGEM
20/06/2005 18:27 <REP> Satsuki Decoder Pack
24/05/2004 08:38 <REP> ScreenMates
09/05/2004 18:24 <REP> Scrippy
21/07/2004 19:55 <REP> Script Edit
07/09/2004 16:24 <REP> Scrollbar Skinner
03/11/2003 16:48 30 410 setup.cfg
13/10/2003 16:15 106 496 setup.exe
08/07/2003 14:46 1 221 Setup.ini
20/06/2003 02:39 2 387 203 setupdl.exe
01/01/2007 01:53 <REP> SiSoftware
12/09/1996 02:36 3 999 smile.jpg
30/04/2007 21:25 <REP> Spybot - Search & Destroy
16/08/1996 10:38 2 127 star.gif
09/12/1997 00:08 1 356 swans.jpg
27/05/1998 20:09 464 896 Texview.exe
05/09/2002 19:18 268 352 texviewpourpsp.zip
27/10/1997 23:17 280 tile2.gif
18/03/2004 21:05 <REP> Tweak-XP Pro
02/05/2007 01:42 <REP> Ulead Systems
20/02/2006 00:58 <REP> UltimateZip
18/03/2004 21:04 <REP> unlimited
18/03/2004 21:07 <REP> Viewpoint
06/11/2005 17:40 <REP> VirtualDub
06/02/2006 00:17 <REP> Visicom Media
03/08/2006 22:19 <REP> vp4eDemo
28/04/2007 17:03 <REP> VSO
03/06/2006 11:09 <REP> Wanadoo
30/08/2006 11:08 <REP> Web Publish
14/04/2005 23:51 <REP> Webroot
11/11/2004 13:00 <REP> Winamp
11/12/2006 16:55 <REP> Windows Media Connect 2
11/12/2006 16:55 <REP> Windows Media Player
27/07/2006 17:34 <REP> Windows NT
14/04/2005 18:19 <REP> WinPcap
10/04/2005 11:28 <REP> WinRAR
09/04/2005 10:53 <REP> WinRar v2.80 vf
04/03/2007 10:27 <REP> WinZip
26/12/2005 14:11 <REP> WM Recorder
08/05/2007 14:16 <REP> WorldCommunityGrid
18/03/2004 10:46 <REP> xerox
01/01/2006 03:11 <REP> Xi
17/10/2005 00:35 <REP> XviD
17/02/2007 13:42 <REP> Yahoo!
30/01/2006 02:56 <REP> Zylom Games
60 fichier(s) 200 602 019 octets
140 Rép(s) 25 395 036 160 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.bofacademy.net REG_BINARY
www.europe2.fr REG_BINARY
cartes.cityvox.com REG_BINARY
www.thecorrsmisc.com REG_BINARY
*.zylom.com REG_BINARY 00000000
membres.lycos.fr REG_BINARY
www.chezfanny.com REG_BINARY
georgesalainforum.online.fr REG_BINARY
www.star-academy.info REG_BINARY
www.allosponsor.com REG_BINARY
*.voila.fr. REG_BINARY
www.lyricsdownload.com REG_BINARY
connexion.asterochat.com REG_BINARY
www.mezimages.com REG_BINARY
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport lopxpMH2 version 2.0 fait à 14:58:11,42 le 08/05/2007
C:\Documents and Settings\bab\Local Settings\Temporary Internet Files\Content.IE5\FQ3X1563
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur\Local Settings
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\All Users\Application Data
04/05/2004 12:53 <REP> .
04/05/2004 12:53 <REP> ..
12/05/2004 00:20 <REP> ACD Systems
04/05/2004 17:40 <REP> Adobe
22/01/2007 16:33 <REP> AntiVir PersonalEdition Classic
08/07/2006 11:59 <REP> AntiVir PersonalEdition Premium
27/05/2004 09:50 <REP> AOL
09/04/2007 00:22 <REP> Apple Computer
08/07/2006 03:31 <REP> Avg7
01/12/2005 20:02 <REP> CyberLink
01/06/2006 16:49 <REP> Google
08/03/2007 17:24 <REP> Google Updater
27/05/2004 10:12 <REP> GTek
01/11/2004 18:10 <REP> InstallShield
19/10/2004 22:32 <REP> Kazaa
19/10/2004 15:54 <REP> Kazaa Lite
09/09/2005 10:47 <REP> Macromedia
16/11/2004 01:36 <REP> Macrovision
04/05/2004 12:53 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
25/07/2006 18:37 <REP> NFS Underground
16/01/2005 15:22 <REP> nView_Profiles
27/05/2004 09:51 <REP> QuickTime
08/05/2007 12:36 <REP> sitebeepmealrule
08/06/2004 14:09 <REP> Spybot - Search & Destroy
01/07/2004 15:57 <REP> Symantec
18/06/2004 14:33 <REP> Ulead Systems
27/05/2004 09:52 <REP> Viewpoint
01/09/2006 01:46 <REP> Windows Genuine Advantage
05/12/2005 02:48 <REP> Zylom
08/07/2006 03:57 305 addr_file.html
04/05/2004 12:53 62 desktop.ini
28/04/2007 19:12 1 755 QTSBandwidthCache
3 fichier(s) 2 122 octets
30 Rép(s) 25 394 765 824 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
31/08/2005 22:42 <REP> .ABC 3.01
19/10/2006 22:33 <REP> ABBYY
12/05/2004 00:19 <REP> ACD Systems
04/05/2004 17:43 <REP> Adobe
04/05/2004 17:43 <REP> AdobeUM
27/07/2004 21:36 <REP> Ahead
23/11/2005 02:13 <REP> aignes
01/09/2005 00:03 <REP> Aladdin Systems
14/07/2004 23:03 <REP> Alien Skin
27/05/2004 09:53 <REP> AOL
09/04/2007 00:25 <REP> Apple Computer
08/05/2007 12:36 <REP> BitDownload
24/11/2005 00:54 <REP> Corel
25/01/2005 19:03 <REP> CyberLink
27/06/2006 14:29 <REP> Eltima Software
20/12/2005 15:19 <REP> Google
27/05/2004 10:12 <REP> GTek
04/05/2004 18:20 <REP> Help
26/08/2006 23:03 <REP> Historique
04/05/2004 12:26 <REP> Identities
04/05/2004 18:35 <REP> Jasc
06/05/2004 11:03 <REP> Jasc Software Inc
09/06/2005 02:20 <REP> Lavasoft
03/02/2006 12:20 <REP> Leadertech
04/05/2004 13:27 <REP> Macromedia
20/06/2005 18:36 <REP> Media Player Classic
04/05/2004 12:26 <REP> Microsoft
07/05/2004 09:29 <REP> Microsoft Web Folders
03/06/2005 10:51 <REP> Musicmatch
03/08/2006 21:34 <REP> OLYMPUS
08/05/2007 12:36 <REP> PROC SLOW MEET
29/07/2005 17:06 <REP> Real
12/09/2005 02:48 <REP> Sun
01/07/2004 15:58 <REP> Symantec
18/06/2004 14:41 <REP> Ulead Systems
05/05/2004 13:43 <REP> Visicom Media
28/04/2007 17:04 <REP> Vso
27/05/2004 09:52 <REP> You've Got Pictures Screensaver
05/12/2005 02:49 <REP> Zylom
04/05/2004 12:26 62 desktop.ini
10/04/2005 12:43 620 QuickZip45.ini
2 fichier(s) 682 octets
41 Rép(s) 25 394 765 824 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Local Settings\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
19/10/2006 22:33 <REP> ABBYY
01/09/2006 23:55 <REP> ACDSee
04/05/2004 17:43 <REP> Adobe
27/12/2005 19:08 <REP> Ahead
09/04/2007 00:25 <REP> Apple Computer
04/04/2005 22:02 <REP> Google
04/05/2004 18:20 <REP> Help
04/05/2004 12:42 <REP> Identities
08/05/2004 14:07 <REP> IM
22/08/2006 15:17 <REP> LiveCraft
29/08/2006 16:05 <REP> Logiciel Photo Orange
09/09/2005 10:48 <REP> Macromedia
04/05/2004 12:26 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
28/08/2006 16:10 134 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
15/10/2006 18:37 88 440 GDIPFONTCACHEV1.DAT
30/08/2006 11:08 2 111 242 IconCache.db
3 fichier(s) 2 334 338 octets
16 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Content.IE5
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
17/12/2004 14:41 <REP> Microsoft
17/12/2004 14:30 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Mes documents anciens
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
18/03/2004 10:48 <REP> Microsoft
04/05/2004 12:11 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 394 757 632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
16/03/2005 17:34 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 394 757 632 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
s €!× ) : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × )
C:\WINDOWS\Tasks\B68741639CA0F47B.job
s "ˆ!×
5 c : \ d o c u m e ~ 1 \ b a b \ a p p l i c ~ 1 \ p r o c s l ~ 1 \ S i g n M e t a F i v e . e x e b a b € 0 Ï
C:\WINDOWS\Tasks\Spybot
Spybot inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Program Files
08/05/2007 12:54 <REP> .
08/05/2007 12:54 <REP> ..
30/06/2006 11:29 <REP> a2 Free
03/06/2003 11:55 563 649 aaw6-manual-french.zip
19/10/2006 22:33 <REP> ABBYY FineReader 8.0 Professional Edition
10/12/2006 22:56 <REP> ACD Systems
14/03/2006 22:34 <REP> ACE Mega CoDecS Pack
01/07/2005 15:01 <REP> ACE-HIGH MP3 WAV WMA OGG Converter
24/03/2004 12:50 18 810 320 AdbeRdr60_fra_full.exe
06/03/2006 18:18 <REP> Adobe
27/12/2005 14:33 <REP> Ahead
04/12/2004 18:44 <REP> Alawar
01/05/2007 11:46 <REP> Alcohol Soft
01/05/2007 11:05 7 087 488 Alcohol120_trial_1.9.6.4719.exe
13/07/2004 21:17 <REP> Alien Skin
18/03/2004 11:22 <REP> Analog Devices
12/07/1997 22:41 9 728 Ant4.bmp
25/04/2007 12:00 <REP> AntiVir PersonalEdition Classic
18/03/2004 21:04 <REP> ArtecUSB
29/09/2005 10:51 1 351 430 Aug2005_d3dx9_27_x64.cab
29/09/2005 10:51 1 078 532 Aug2005_d3dx9_27_x86.cab
03/11/2004 16:25 7 930 368 avg6781fu_free.exe
21/02/2006 23:19 <REP> Axialis
22/02/2007 03:54 <REP> Axis Communications
29/07/1997 00:29 888 back2.gif
29/09/2005 10:51 703 080 BDA.cab
29/09/2005 10:51 1 156 363 BDANT.cab
29/09/2005 10:51 976 020 BDAXP.cab
16/05/1997 18:56 7 457 bgrnd.gif
08/05/2007 12:40 <REP> BitDownload
08/12/1997 00:11 2 700 bone8.GIF
19/03/2004 13:12
mais il m'a sorti tout de meme le rapport, le voici
Rapport lopxpMH2 version 2.0 fait à 14:56:51,31 le 08/05/2007
C:\Documents and Settings\bab\Local Settings\Temporary Internet Files\Content.IE5\FQ3X1563
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur\Local Settings
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\All Users\Application Data
04/05/2004 12:53 <REP> .
04/05/2004 12:53 <REP> ..
12/05/2004 00:20 <REP> ACD Systems
04/05/2004 17:40 <REP> Adobe
22/01/2007 16:33 <REP> AntiVir PersonalEdition Classic
08/07/2006 11:59 <REP> AntiVir PersonalEdition Premium
27/05/2004 09:50 <REP> AOL
09/04/2007 00:22 <REP> Apple Computer
08/07/2006 03:31 <REP> Avg7
01/12/2005 20:02 <REP> CyberLink
01/06/2006 16:49 <REP> Google
08/03/2007 17:24 <REP> Google Updater
27/05/2004 10:12 <REP> GTek
01/11/2004 18:10 <REP> InstallShield
19/10/2004 22:32 <REP> Kazaa
19/10/2004 15:54 <REP> Kazaa Lite
09/09/2005 10:47 <REP> Macromedia
16/11/2004 01:36 <REP> Macrovision
04/05/2004 12:53 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
25/07/2006 18:37 <REP> NFS Underground
16/01/2005 15:22 <REP> nView_Profiles
27/05/2004 09:51 <REP> QuickTime
08/05/2007 12:36 <REP> sitebeepmealrule
08/06/2004 14:09 <REP> Spybot - Search & Destroy
01/07/2004 15:57 <REP> Symantec
18/06/2004 14:33 <REP> Ulead Systems
27/05/2004 09:52 <REP> Viewpoint
01/09/2006 01:46 <REP> Windows Genuine Advantage
05/12/2005 02:48 <REP> Zylom
08/07/2006 03:57 305 addr_file.html
04/05/2004 12:53 62 desktop.ini
28/04/2007 19:12 1 755 QTSBandwidthCache
3 fichier(s) 2 122 octets
30 Rép(s) 25 395 081 216 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
31/08/2005 22:42 <REP> .ABC 3.01
19/10/2006 22:33 <REP> ABBYY
12/05/2004 00:19 <REP> ACD Systems
04/05/2004 17:43 <REP> Adobe
04/05/2004 17:43 <REP> AdobeUM
27/07/2004 21:36 <REP> Ahead
23/11/2005 02:13 <REP> aignes
01/09/2005 00:03 <REP> Aladdin Systems
14/07/2004 23:03 <REP> Alien Skin
27/05/2004 09:53 <REP> AOL
09/04/2007 00:25 <REP> Apple Computer
08/05/2007 12:36 <REP> BitDownload
24/11/2005 00:54 <REP> Corel
25/01/2005 19:03 <REP> CyberLink
27/06/2006 14:29 <REP> Eltima Software
20/12/2005 15:19 <REP> Google
27/05/2004 10:12 <REP> GTek
04/05/2004 18:20 <REP> Help
26/08/2006 23:03 <REP> Historique
04/05/2004 12:26 <REP> Identities
04/05/2004 18:35 <REP> Jasc
06/05/2004 11:03 <REP> Jasc Software Inc
09/06/2005 02:20 <REP> Lavasoft
03/02/2006 12:20 <REP> Leadertech
04/05/2004 13:27 <REP> Macromedia
20/06/2005 18:36 <REP> Media Player Classic
04/05/2004 12:26 <REP> Microsoft
07/05/2004 09:29 <REP> Microsoft Web Folders
03/06/2005 10:51 <REP> Musicmatch
03/08/2006 21:34 <REP> OLYMPUS
08/05/2007 12:36 <REP> PROC SLOW MEET
29/07/2005 17:06 <REP> Real
12/09/2005 02:48 <REP> Sun
01/07/2004 15:58 <REP> Symantec
18/06/2004 14:41 <REP> Ulead Systems
05/05/2004 13:43 <REP> Visicom Media
28/04/2007 17:04 <REP> Vso
27/05/2004 09:52 <REP> You've Got Pictures Screensaver
05/12/2005 02:49 <REP> Zylom
04/05/2004 12:26 62 desktop.ini
10/04/2005 12:43 620 QuickZip45.ini
2 fichier(s) 682 octets
41 Rép(s) 25 395 077 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Local Settings\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
19/10/2006 22:33 <REP> ABBYY
01/09/2006 23:55 <REP> ACDSee
04/05/2004 17:43 <REP> Adobe
27/12/2005 19:08 <REP> Ahead
09/04/2007 00:25 <REP> Apple Computer
04/04/2005 22:02 <REP> Google
04/05/2004 18:20 <REP> Help
04/05/2004 12:42 <REP> Identities
08/05/2004 14:07 <REP> IM
22/08/2006 15:17 <REP> LiveCraft
29/08/2006 16:05 <REP> Logiciel Photo Orange
09/09/2005 10:48 <REP> Macromedia
04/05/2004 12:26 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
28/08/2006 16:10 134 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
15/10/2006 18:37 88 440 GDIPFONTCACHEV1.DAT
30/08/2006 11:08 2 111 242 IconCache.db
3 fichier(s) 2 334 338 octets
16 Rép(s) 25 395 077 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Content.IE5
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
17/12/2004 14:41 <REP> Microsoft
17/12/2004 14:30 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 395 077 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 25 395 077 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 077 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 077 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Mes documents anciens
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 073 024 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 073 024 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
18/03/2004 10:48 <REP> Microsoft
04/05/2004 12:11 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 395 073 024 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
16/03/2005 17:34 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 073 024 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
s €!× ) : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × )
C:\WINDOWS\Tasks\B68741639CA0F47B.job
s "ˆ!×
5 c : \ d o c u m e ~ 1 \ b a b \ a p p l i c ~ 1 \ p r o c s l ~ 1 \ S i g n M e t a F i v e . e x e b a b € 0 Ï
C:\WINDOWS\Tasks\Spybot
Spybot inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Program Files
08/05/2007 12:54 <REP> .
08/05/2007 12:54 <REP> ..
30/06/2006 11:29 <REP> a2 Free
03/06/2003 11:55 563 649 aaw6-manual-french.zip
19/10/2006 22:33 <REP> ABBYY FineReader 8.0 Professional Edition
10/12/2006 22:56 <REP> ACD Systems
14/03/2006 22:34 <REP> ACE Mega CoDecS Pack
01/07/2005 15:01 <REP> ACE-HIGH MP3 WAV WMA OGG Converter
24/03/2004 12:50 18 810 320 AdbeRdr60_fra_full.exe
06/03/2006 18:18 <REP> Adobe
27/12/2005 14:33 <REP> Ahead
04/12/2004 18:44 <REP> Alawar
01/05/2007 11:46 <REP> Alcohol Soft
01/05/2007 11:05 7 087 488 Alcohol120_trial_1.9.6.4719.exe
13/07/2004 21:17 <REP> Alien Skin
18/03/2004 11:22 <REP> Analog Devices
12/07/1997 22:41 9 728 Ant4.bmp
25/04/2007 12:00 <REP> AntiVir PersonalEdition Classic
18/03/2004 21:04 <REP> ArtecUSB
29/09/2005 10:51 1 351 430 Aug2005_d3dx9_27_x64.cab
29/09/2005 10:51 1 078 532 Aug2005_d3dx9_27_x86.cab
03/11/2004 16:25 7 930 368 avg6781fu_free.exe
21/02/2006 23:19 <REP> Axialis
22/02/2007 03:54 <REP> Axis Communications
29/07/1997 00:29 888 back2.gif
29/09/2005 10:51 703 080 BDA.cab
29/09/2005 10:51 1 156 363 BDANT.cab
29/09/2005 10:51 976 020 BDAXP.cab
16/05/1997 18:56 7 457 bgrnd.gif
08/05/2007 12:40 <REP> BitDownload
08/12/1997 00:11 2 700 bone8.GIF
19/03/2004 13:12 79 Bureau.scf
18/03/2004 21:05 <REP> byLight
26/04/2007 11:54 <REP> Cain
14/07/2006 11:34 <REP> CCleaner
12/04/2005 13:46 <REP> cdance
26/08/2004 11:09 <REP> ColorCop
08/05/2004 14:06 <REP> Common Files
17/12/2004 14:39 <REP> ComPlus Applications
21/02/2005 14:51 <REP> Cool Web Scrollbars
24/11/2005 00:53 <REP> Corel
03/11/2003 16:48 <REP> CoverDesigner
30/04/2007 21:00 <REP> Craggle
22/08/2006 15:24 <REP> CrystalButton
07/03/2006 02:07 <REP> CyberLink
18/03/2004 21:07 <REP> DirectX
29/09/2005 10:51 15 493 481 DirectX.cab
03/02/2006 04:24 <REP> Diskeeper Corporation
18/07/2006 16:37 <REP> DivX
05/10/2005 03:13 <REP> DivXCodec
22/07/2004 00:48 <REP> dllfix
29/09/2005 10:51 74 448 DSETUP.dll
29/09/2005 10:51 2 245 840 dsetup32.dll
29/09/2005 10:51 41 888 dxdllreg_x86.cab
29/09/2005 10:51 13 265 040 dxnt.cab
29/09/2005 10:51 488 656 DXSETUP.exe
29/09/2005 10:51 74 430 dxupdate.cab
10/11/2003 23:40 299 624 dxwebsetup.exe
08/05/2007 12:53 <REP> eMule
03/02/2006 12:20 <REP> Executive Software
20/03/2005 22:27 <REP> EzScrollBars
07/05/2007 20:40 <REP> Fichiers communs
20/06/1998 13:54 171 file_id.diz
08/02/2005 21:04 77 212 871 Flash.rar
16/03/2005 13:37 <REP> FlashGet
17/08/1996 12:47 1 712 flow.jpg
06/06/2006 00:47 <REP> FLV Player
10/04/2005 16:09 <REP> foobar2000
21/01/2003 15:21 115 ftpexpert3.txt
01/05/2007 11:00 <REP> Google
04/01/2005 09:54 <REP> GSpot
18/03/2004 21:03 <REP> Guillemot Corporation
14/07/2004 10:45 <REP> Hewlett-Packard
18/03/2005 19:53 <REP> HighMAT CD Writing Wizard
21/07/2004 22:37 185 856 HijackThis.exe
18/03/2004 21:03 <REP> HP
09/04/2005 14:18 <REP> illiminable
30/04/2007 19:41 <REP> Internet Explorer
18/03/2004 11:27 <REP> InterVideo
09/04/2007 00:25 <REP> iPod
15/09/2006 03:08 <REP> IrfanView
09/04/2007 00:25 <REP> iTunes
26/04/2007 18:28 <REP> JAlbum
06/02/2006 00:51 <REP> JanSoft
08/07/2003 14:46 2 059 808 Jasc Paint Shop Pro 8.msi
20/02/2006 17:22 <REP> Jasc Software Inc
05/05/2007 17:42 <REP> Java
20/12/1996 18:28 2 535 java.jpg
02/08/1997 00:58 14 998 joconde.bmp
09/09/2003 13:12 979 800 KaZaA_202_FR.exe
26/09/2006 01:34 <REP> Macromedia
10/11/2003 23:11 385 647 MailRoam-v1.2.1.exe
10/11/2003 22:44 364 545 MailRoam-v2.0b1.exe
10/11/2003 22:43 417 478 MailRoam-v2.0b2.exe
23/12/2006 12:25 <REP> Media Player Classic
16/03/2005 17:49 <REP> Messenger
07/05/2004 09:29 <REP> microsoft frontpage
02/05/2007 01:12 <REP> Microsoft GIF Animator
12/01/2007 19:10 <REP> Microsoft Office
18/03/2004 21:04 <REP> Microsoft Visual Studio
27/07/2006 15:56 <REP> midi2mp3
27/07/2006 17:22 <REP> MidiMeow
20/09/2006 21:48 <REP> Mindscape
27/07/2006 15:04 <REP> Monkey's Audio
16/03/2005 17:24 <REP> Movie Maker
12/01/2007 19:10 <REP> MSBuild
18/03/2004 10:42 <REP> MSN Gaming Zone
12/09/2006 15:42 <REP> MSN Messenger
20/11/2006 00:13 <REP> MSXML 4.0
08/05/2007 12:54 <REP> Multi_Media
18/03/2004 21:05 <REP> MusicMatch
31/05/2004 00:48 <REP> MyIE2
25/09/2003 12:33 6 574 156 nbr60015fra.exe
14/11/2003 07:03 7 998 535 nbr60023fra.exe
27/12/2005 14:38 <REP> Nero
24/09/2003 11:18 70 144 Nero 6.0 Ultra Edition Keygen.exe
27/07/2004 21:41 <REP> Nero BackItUp
27/07/2004 21:41 <REP> Nero SoundTrax
27/07/2004 21:41 <REP> Nero Wave Editor
24/09/2003 11:08 21 654 229 Nero60015.exe
16/03/2005 17:21 <REP> NetMeeting
30/08/2006 01:43 <REP> NO1 Video Converter
18/03/2004 21:07 <REP> Nullsoft
29/09/2005 10:51 916 815 Oct2005_MDX_x86.cab
29/09/2005 10:51 86 784 Oct2005_xinput_x64.cab
29/09/2005 10:51 46 085 Oct2005_xinput_x86.cab
03/08/2006 21:31 <REP> OLYMPUS
26/05/2006 06:54 <REP> On2 Technologies
09/12/2005 17:49 <REP> OneClick2
16/12/2006 04:01 <REP> Outlook Express
17/08/1996 13:26 1 262 PA1054.JPG
07/12/1997 23:30 6 214 paint.gif
26/12/1996 17:50 350 paper.gif
01/05/2007 18:37 <REP> PENDULO Studios
15/03/2007 16:36 <REP> Picasa2
11/02/2006 16:53 <REP> PicturesToExe
03/08/2006 21:30 <REP> PIXELA
03/06/2003 10:14 2 246 067 powarc60f.exe
03/06/2003 09:47 2 148 823 powarc61.exe
18/01/2007 20:03 <REP> Power IE
05/01/2007 19:32 <REP> PowerArchiver
18/03/2004 21:03 <REP> PowerToy v1.4
15/09/2006 03:11 <REP> Pro100Demo
08/05/2007 12:40 <REP> PROC SLOW MEET
23/10/2005 15:29 <REP> Proof-printer 2
18/03/2004 21:03 <REP> PS6tryFra
25/03/2004 18:31 15 712 pspbrwse.jbf
09/04/2007 00:24 <REP> QuickTime
10/11/2003 16:53 197 Raccourci vers Disque local (C).lnk
27/05/1998 20:17 1 789 readme.txt
18/03/2004 21:07 <REP> Real
08/07/2006 18:36 <REP> regcleaner
05/07/2006 22:02 <REP> Ripp-It Codec Pack
30/08/2006 01:37 <REP> Ripp-it_AM
02/12/2006 15:25 2 281 472 Runaway2.exe
12/07/2005 16:36 <REP> SAGEM
20/06/2005 18:27 <REP> Satsuki Decoder Pack
24/05/2004 08:38 <REP> ScreenMates
09/05/2004 18:24 <REP> Scrippy
21/07/2004 19:55 <REP> Script Edit
07/09/2004 16:24 <REP> Scrollbar Skinner
03/11/2003 16:48 30 410 setup.cfg
13/10/2003 16:15 106 496 setup.exe
08/07/2003 14:46 1 221 Setup.ini
20/06/2003 02:39 2 387 203 setupdl.exe
01/01/2007 01:53 <REP> SiSoftware
12/09/1996 02:36 3 999 smile.jpg
30/04/2007 21:25 <REP> Spybot - Search & Destroy
16/08/1996 10:38 2 127 star.gif
09/12/1997 00:08 1 356 swans.jpg
27/05/1998 20:09 464 896 Texview.exe
05/09/2002 19:18 268 352 texviewpourpsp.zip
27/10/1997 23:17 280 tile2.gif
18/03/2004 21:05 <REP> Tweak-XP Pro
02/05/2007 01:42 <REP> Ulead Systems
20/02/2006 00:58 <REP> UltimateZip
18/03/2004 21:04 <REP> unlimited
18/03/2004 21:07 <REP> Viewpoint
06/11/2005 17:40 <REP> VirtualDub
06/02/2006 00:17 <REP> Visicom Media
03/08/2006 22:19 <REP> vp4eDemo
28/04/2007 17:03 <REP> VSO
03/06/2006 11:09 <REP> Wanadoo
30/08/2006 11:08 <REP> Web Publish
14/04/2005 23:51 <REP> Webroot
11/11/2004 13:00 <REP> Winamp
11/12/2006 16:55 <REP> Windows Media Connect 2
11/12/2006 16:55 <REP> Windows Media Player
27/07/2006 17:34 <REP> Windows NT
14/04/2005 18:19 <REP> WinPcap
10/04/2005 11:28 <REP> WinRAR
09/04/2005 10:53 <REP> WinRar v2.80 vf
04/03/2007 10:27 <REP> WinZip
26/12/2005 14:11 <REP> WM Recorder
08/05/2007 14:16 <REP> WorldCommunityGrid
18/03/2004 10:46 <REP> xerox
01/01/2006 03:11 <REP> Xi
17/10/2005 00:35 <REP> XviD
17/02/2007 13:42 <REP> Yahoo!
30/01/2006 02:56 <REP> Zylom Games
60 fichier(s) 200 602 019 octets
140 Rép(s) 25 395 060 736 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.bofacademy.net REG_BINARY
www.europe2.fr REG_BINARY
cartes.cityvox.com REG_BINARY
www.thecorrsmisc.com REG_BINARY
*.zylom.com REG_BINARY 00000000
membres.lycos.fr REG_BINARY
www.chezfanny.com REG_BINARY
georgesalainforum.online.fr REG_BINARY
www.star-academy.info REG_BINARY
www.allosponsor.com REG_BINARY
*.voila.fr. REG_BINARY
www.lyricsdownload.com REG_BINARY
connexion.asterochat.com REG_BINARY
www.mezimages.com REG_BINARY
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
Rapport lopxpMH2 version 2.0 fait à 14:57:16,81 le 08/05/2007
C:\Documents and Settings\bab\Local Settings\Temporary Internet Files\Content.IE5\FQ3X1563
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur\Local Settings
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\All Users\Application Data
04/05/2004 12:53 <REP> .
04/05/2004 12:53 <REP> ..
12/05/2004 00:20 <REP> ACD Systems
04/05/2004 17:40 <REP> Adobe
22/01/2007 16:33 <REP> AntiVir PersonalEdition Classic
08/07/2006 11:59 <REP> AntiVir PersonalEdition Premium
27/05/2004 09:50 <REP> AOL
09/04/2007 00:22 <REP> Apple Computer
08/07/2006 03:31 <REP> Avg7
01/12/2005 20:02 <REP> CyberLink
01/06/2006 16:49 <REP> Google
08/03/2007 17:24 <REP> Google Updater
27/05/2004 10:12 <REP> GTek
01/11/2004 18:10 <REP> InstallShield
19/10/2004 22:32 <REP> Kazaa
19/10/2004 15:54 <REP> Kazaa Lite
09/09/2005 10:47 <REP> Macromedia
16/11/2004 01:36 <REP> Macrovision
04/05/2004 12:53 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
25/07/2006 18:37 <REP> NFS Underground
16/01/2005 15:22 <REP> nView_Profiles
27/05/2004 09:51 <REP> QuickTime
08/05/2007 12:36 <REP> sitebeepmealrule
08/06/2004 14:09 <REP> Spybot - Search & Destroy
01/07/2004 15:57 <REP> Symantec
18/06/2004 14:33 <REP> Ulead Systems
27/05/2004 09:52 <REP> Viewpoint
01/09/2006 01:46 <REP> Windows Genuine Advantage
05/12/2005 02:48 <REP> Zylom
08/07/2006 03:57 305 addr_file.html
04/05/2004 12:53 62 desktop.ini
28/04/2007 19:12 1 755 QTSBandwidthCache
3 fichier(s) 2 122 octets
30 Rép(s) 25 395 060 736 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
31/08/2005 22:42 <REP> .ABC 3.01
19/10/2006 22:33 <REP> ABBYY
12/05/2004 00:19 <REP> ACD Systems
04/05/2004 17:43 <REP> Adobe
04/05/2004 17:43 <REP> AdobeUM
27/07/2004 21:36 <REP> Ahead
23/11/2005 02:13 <REP> aignes
01/09/2005 00:03 <REP> Aladdin Systems
14/07/2004 23:03 <REP> Alien Skin
27/05/2004 09:53 <REP> AOL
09/04/2007 00:25 <REP> Apple Computer
08/05/2007 12:36 <REP> BitDownload
24/11/2005 00:54 <REP> Corel
25/01/2005 19:03 <REP> CyberLink
27/06/2006 14:29 <REP> Eltima Software
20/12/2005 15:19 <REP> Google
27/05/2004 10:12 <REP> GTek
04/05/2004 18:20 <REP> Help
26/08/2006 23:03 <REP> Historique
04/05/2004 12:26 <REP> Identities
04/05/2004 18:35 <REP> Jasc
06/05/2004 11:03 <REP> Jasc Software Inc
09/06/2005 02:20 <REP> Lavasoft
03/02/2006 12:20 <REP> Leadertech
04/05/2004 13:27 <REP> Macromedia
20/06/2005 18:36 <REP> Media Player Classic
04/05/2004 12:26 <REP> Microsoft
07/05/2004 09:29 <REP> Microsoft Web Folders
03/06/2005 10:51 <REP> Musicmatch
03/08/2006 21:34 <REP> OLYMPUS
08/05/2007 12:36 <REP> PROC SLOW MEET
29/07/2005 17:06 <REP> Real
12/09/2005 02:48 <REP> Sun
01/07/2004 15:58 <REP> Symantec
18/06/2004 14:41 <REP> Ulead Systems
05/05/2004 13:43 <REP> Visicom Media
28/04/2007 17:04 <REP> Vso
27/05/2004 09:52 <REP> You've Got Pictures Screensaver
05/12/2005 02:49 <REP> Zylom
04/05/2004 12:26 62 desktop.ini
10/04/2005 12:43 620 QuickZip45.ini
2 fichier(s) 682 octets
41 Rép(s) 25 395 056 640 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Local Settings\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
19/10/2006 22:33 <REP> ABBYY
01/09/2006 23:55 <REP> ACDSee
04/05/2004 17:43 <REP> Adobe
27/12/2005 19:08 <REP> Ahead
09/04/2007 00:25 <REP> Apple Computer
04/04/2005 22:02 <REP> Google
04/05/2004 18:20 <REP> Help
04/05/2004 12:42 <REP> Identities
08/05/2004 14:07 <REP> IM
22/08/2006 15:17 <REP> LiveCraft
29/08/2006 16:05 <REP> Logiciel Photo Orange
09/09/2005 10:48 <REP> Macromedia
04/05/2004 12:26 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
28/08/2006 16:10 134 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
15/10/2006 18:37 88 440 GDIPFONTCACHEV1.DAT
30/08/2006 11:08 2 111 242 IconCache.db
3 fichier(s) 2 334 338 octets
16 Rép(s) 25 395 056 640 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Content.IE5
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
17/12/2004 14:41 <REP> Microsoft
17/12/2004 14:30 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 395 056 640 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 25 395 052 544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 052 544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 052 544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Mes documents anciens
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 052 544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 052 544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
18/03/2004 10:48 <REP> Microsoft
04/05/2004 12:11 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 395 052 544 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
16/03/2005 17:34 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 395 052 544 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
s €!× ) : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × )
C:\WINDOWS\Tasks\B68741639CA0F47B.job
s "ˆ!×
5 c : \ d o c u m e ~ 1 \ b a b \ a p p l i c ~ 1 \ p r o c s l ~ 1 \ S i g n M e t a F i v e . e x e b a b € 0 Ï
C:\WINDOWS\Tasks\Spybot
Spybot inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Program Files
08/05/2007 12:54 <REP> .
08/05/2007 12:54 <REP> ..
30/06/2006 11:29 <REP> a2 Free
03/06/2003 11:55 563 649 aaw6-manual-french.zip
19/10/2006 22:33 <REP> ABBYY FineReader 8.0 Professional Edition
10/12/2006 22:56 <REP> ACD Systems
14/03/2006 22:34 <REP> ACE Mega CoDecS Pack
01/07/2005 15:01 <REP> ACE-HIGH MP3 WAV WMA OGG Converter
24/03/2004 12:50 18 810 320 AdbeRdr60_fra_full.exe
06/03/2006 18:18 <REP> Adobe
27/12/2005 14:33 <REP> Ahead
04/12/2004 18:44 <REP> Alawar
01/05/2007 11:46 <REP> Alcohol Soft
01/05/2007 11:05 7 087 488 Alcohol120_trial_1.9.6.4719.exe
13/07/2004 21:17 <REP> Alien Skin
18/03/2004 11:22 <REP> Analog Devices
12/07/1997 22:41 9 728 Ant4.bmp
25/04/2007 12:00 <REP> AntiVir PersonalEdition Classic
18/03/2004 21:04 <REP> ArtecUSB
29/09/2005 10:51 1 351 430 Aug2005_d3dx9_27_x64.cab
29/09/2005 10:51 1 078 532 Aug2005_d3dx9_27_x86.cab
03/11/2004 16:25 7 930 368 avg6781fu_free.exe
21/02/2006 23:19 <REP> Axialis
22/02/2007 03:54 <REP> Axis Communications
29/07/1997 00:29 888 back2.gif
29/09/2005 10:51 703 080 BDA.cab
29/09/2005 10:51 1 156 363 BDANT.cab
29/09/2005 10:51 976 020 BDAXP.cab
16/05/1997 18:56 7 457 bgrnd.gif
08/05/2007 12:40 <REP> BitDownload
08/12/1997 00:11 2 700 bone8.GIF
19/03/2004 13:12 79 Bureau.scf
18/03/2004 21:05 <REP> byLight
26/04/2007 11:54 <REP> Cain
14/07/2006 11:34 <REP> CCleaner
12/04/2005 13:46 <REP> cdance
26/08/2004 11:09 <REP> ColorCop
08/05/2004 14:06 <REP> Common Files
17/12/2004 14:39 <REP> ComPlus Applications
21/02/2005 14:51 <REP> Cool Web Scrollbars
24/11/2005 00:53 <REP> Corel
03/11/2003 16:48 <REP> CoverDesigner
30/04/2007 21:00 <REP> Craggle
22/08/2006 15:24 <REP> CrystalButton
07/03/2006 02:07 <REP> CyberLink
18/03/2004 21:07 <REP> DirectX
29/09/2005 10:51 15 493 481 DirectX.cab
03/02/2006 04:24 <REP> Diskeeper Corporation
18/07/2006 16:37 <REP> DivX
05/10/2005 03:13 <REP> DivXCodec
22/07/2004 00:48 <REP> dllfix
29/09/2005 10:51 74 448 DSETUP.dll
29/09/2005 10:51 2 245 840 dsetup32.dll
29/09/2005 10:51 41 888 dxdllreg_x86.cab
29/09/2005 10:51 13 265 040 dxnt.cab
29/09/2005 10:51 488 656 DXSETUP.exe
29/09/2005 10:51 74 430 dxupdate.cab
10/11/2003 23:40 299 624 dxwebsetup.exe
08/05/2007 12:53 <REP> eMule
03/02/2006 12:20 <REP> Executive Software
20/03/2005 22:27 <REP> EzScrollBars
07/05/2007 20:40 <REP> Fichiers communs
20/06/1998 13:54 171 file_id.diz
08/02/2005 21:04 77 212 871 Flash.rar
16/03/2005 13:37 <REP> FlashGet
17/08/1996 12:47 1 712 flow.jpg
06/06/2006 00:47 <REP> FLV Player
10/04/2005 16:09 <REP> foobar2000
21/01/2003 15:21 115 ftpexpert3.txt
01/05/2007 11:00 <REP> Google
04/01/2005 09:54 <REP> GSpot
18/03/2004 21:03 <REP> Guillemot Corporation
14/07/2004 10:45 <REP> Hewlett-Packard
18/03/2005 19:53 <REP> HighMAT CD Writing Wizard
21/07/2004 22:37 185 856 HijackThis.exe
18/03/2004 21:03 <REP> HP
09/04/2005 14:18 <REP> illiminable
30/04/2007 19:41 <REP> Internet Explorer
18/03/2004 11:27 <REP> InterVideo
09/04/2007 00:25 <REP> iPod
15/09/2006 03:08 <REP> IrfanView
09/04/2007 00:25 <REP> iTunes
26/04/2007 18:28 <REP> JAlbum
06/02/2006 00:51 <REP> JanSoft
08/07/2003 14:46 2 059 808 Jasc Paint Shop Pro 8.msi
20/02/2006 17:22 <REP> Jasc Software Inc
05/05/2007 17:42 <REP> Java
20/12/1996 18:28 2 535 java.jpg
02/08/1997 00:58 14 998 joconde.bmp
09/09/2003 13:12 979 800 KaZaA_202_FR.exe
26/09/2006 01:34 <REP> Macromedia
10/11/2003 23:11 385 647 MailRoam-v1.2.1.exe
10/11/2003 22:44 364 545 MailRoam-v2.0b1.exe
10/11/2003 22:43 417 478 MailRoam-v2.0b2.exe
23/12/2006 12:25 <REP> Media Player Classic
16/03/2005 17:49 <REP> Messenger
07/05/2004 09:29 <REP> microsoft frontpage
02/05/2007 01:12 <REP> Microsoft GIF Animator
12/01/2007 19:10 <REP> Microsoft Office
18/03/2004 21:04 <REP> Microsoft Visual Studio
27/07/2006 15:56 <REP> midi2mp3
27/07/2006 17:22 <REP> MidiMeow
20/09/2006 21:48 <REP> Mindscape
27/07/2006 15:04 <REP> Monkey's Audio
16/03/2005 17:24 <REP> Movie Maker
12/01/2007 19:10 <REP> MSBuild
18/03/2004 10:42 <REP> MSN Gaming Zone
12/09/2006 15:42 <REP> MSN Messenger
20/11/2006 00:13 <REP> MSXML 4.0
08/05/2007 12:54 <REP> Multi_Media
18/03/2004 21:05 <REP> MusicMatch
31/05/2004 00:48 <REP> MyIE2
25/09/2003 12:33 6 574 156 nbr60015fra.exe
14/11/2003 07:03 7 998 535 nbr60023fra.exe
27/12/2005 14:38 <REP> Nero
24/09/2003 11:18 70 144 Nero 6.0 Ultra Edition Keygen.exe
27/07/2004 21:41 <REP> Nero BackItUp
27/07/2004 21:41 <REP> Nero SoundTrax
27/07/2004 21:41 <REP> Nero Wave Editor
24/09/2003 11:08 21 654 229 Nero60015.exe
16/03/2005 17:21 <REP> NetMeeting
30/08/2006 01:43 <REP> NO1 Video Converter
18/03/2004 21:07 <REP> Nullsoft
29/09/2005 10:51 916 815 Oct2005_MDX_x86.cab
29/09/2005 10:51 86 784 Oct2005_xinput_x64.cab
29/09/2005 10:51 46 085 Oct2005_xinput_x86.cab
03/08/2006 21:31 <REP> OLYMPUS
26/05/2006 06:54 <REP> On2 Technologies
09/12/2005 17:49 <REP> OneClick2
16/12/2006 04:01 <REP> Outlook Express
17/08/1996 13:26 1 262 PA1054.JPG
07/12/1997 23:30 6 214 paint.gif
26/12/1996 17:50 350 paper.gif
01/05/2007 18:37 <REP> PENDULO Studios
15/03/2007 16:36 <REP> Picasa2
11/02/2006 16:53 <REP> PicturesToExe
03/08/2006 21:30 <REP> PIXELA
03/06/2003 10:14 2 246 067 powarc60f.exe
03/06/2003 09:47 2 148 823 powarc61.exe
18/01/2007 20:03 <REP> Power IE
05/01/2007 19:32 <REP> PowerArchiver
18/03/2004 21:03 <REP> PowerToy v1.4
15/09/2006 03:11 <REP> Pro100Demo
08/05/2007 12:40 <REP> PROC SLOW MEET
23/10/2005 15:29 <REP> Proof-printer 2
18/03/2004 21:03 <REP> PS6tryFra
25/03/2004 18:31 15 712 pspbrwse.jbf
09/04/2007 00:24 <REP> QuickTime
10/11/2003 16:53 197 Raccourci vers Disque local (C).lnk
27/05/1998 20:17 1 789 readme.txt
18/03/2004 21:07 <REP> Real
08/07/2006 18:36 <REP> regcleaner
05/07/2006 22:02 <REP> Ripp-It Codec Pack
30/08/2006 01:37 <REP> Ripp-it_AM
02/12/2006 15:25 2 281 472 Runaway2.exe
12/07/2005 16:36 <REP> SAGEM
20/06/2005 18:27 <REP> Satsuki Decoder Pack
24/05/2004 08:38 <REP> ScreenMates
09/05/2004 18:24 <REP> Scrippy
21/07/2004 19:55 <REP> Script Edit
07/09/2004 16:24 <REP> Scrollbar Skinner
03/11/2003 16:48 30 410 setup.cfg
13/10/2003 16:15 106 496 setup.exe
08/07/2003 14:46 1 221 Setup.ini
20/06/2003 02:39 2 387 203 setupdl.exe
01/01/2007 01:53 <REP> SiSoftware
12/09/1996 02:36 3 999 smile.jpg
30/04/2007 21:25 <REP> Spybot - Search & Destroy
16/08/1996 10:38 2 127 star.gif
09/12/1997 00:08 1 356 swans.jpg
27/05/1998 20:09 464 896 Texview.exe
05/09/2002 19:18 268 352 texviewpourpsp.zip
27/10/1997 23:17 280 tile2.gif
18/03/2004 21:05 <REP> Tweak-XP Pro
02/05/2007 01:42 <REP> Ulead Systems
20/02/2006 00:58 <REP> UltimateZip
18/03/2004 21:04 <REP> unlimited
18/03/2004 21:07 <REP> Viewpoint
06/11/2005 17:40 <REP> VirtualDub
06/02/2006 00:17 <REP> Visicom Media
03/08/2006 22:19 <REP> vp4eDemo
28/04/2007 17:03 <REP> VSO
03/06/2006 11:09 <REP> Wanadoo
30/08/2006 11:08 <REP> Web Publish
14/04/2005 23:51 <REP> Webroot
11/11/2004 13:00 <REP> Winamp
11/12/2006 16:55 <REP> Windows Media Connect 2
11/12/2006 16:55 <REP> Windows Media Player
27/07/2006 17:34 <REP> Windows NT
14/04/2005 18:19 <REP> WinPcap
10/04/2005 11:28 <REP> WinRAR
09/04/2005 10:53 <REP> WinRar v2.80 vf
04/03/2007 10:27 <REP> WinZip
26/12/2005 14:11 <REP> WM Recorder
08/05/2007 14:16 <REP> WorldCommunityGrid
18/03/2004 10:46 <REP> xerox
01/01/2006 03:11 <REP> Xi
17/10/2005 00:35 <REP> XviD
17/02/2007 13:42 <REP> Yahoo!
30/01/2006 02:56 <REP> Zylom Games
60 fichier(s) 200 602 019 octets
140 Rép(s) 25 395 036 160 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.bofacademy.net REG_BINARY
www.europe2.fr REG_BINARY
cartes.cityvox.com REG_BINARY
www.thecorrsmisc.com REG_BINARY
*.zylom.com REG_BINARY 00000000
membres.lycos.fr REG_BINARY
www.chezfanny.com REG_BINARY
georgesalainforum.online.fr REG_BINARY
www.star-academy.info REG_BINARY
www.allosponsor.com REG_BINARY
*.voila.fr. REG_BINARY
www.lyricsdownload.com REG_BINARY
connexion.asterochat.com REG_BINARY
www.mezimages.com REG_BINARY
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport lopxpMH2 version 2.0 fait à 14:58:11,42 le 08/05/2007
C:\Documents and Settings\bab\Local Settings\Temporary Internet Files\Content.IE5\FQ3X1563
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur\Local Settings
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\All Users\Application Data
04/05/2004 12:53 <REP> .
04/05/2004 12:53 <REP> ..
12/05/2004 00:20 <REP> ACD Systems
04/05/2004 17:40 <REP> Adobe
22/01/2007 16:33 <REP> AntiVir PersonalEdition Classic
08/07/2006 11:59 <REP> AntiVir PersonalEdition Premium
27/05/2004 09:50 <REP> AOL
09/04/2007 00:22 <REP> Apple Computer
08/07/2006 03:31 <REP> Avg7
01/12/2005 20:02 <REP> CyberLink
01/06/2006 16:49 <REP> Google
08/03/2007 17:24 <REP> Google Updater
27/05/2004 10:12 <REP> GTek
01/11/2004 18:10 <REP> InstallShield
19/10/2004 22:32 <REP> Kazaa
19/10/2004 15:54 <REP> Kazaa Lite
09/09/2005 10:47 <REP> Macromedia
16/11/2004 01:36 <REP> Macrovision
04/05/2004 12:53 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
25/07/2006 18:37 <REP> NFS Underground
16/01/2005 15:22 <REP> nView_Profiles
27/05/2004 09:51 <REP> QuickTime
08/05/2007 12:36 <REP> sitebeepmealrule
08/06/2004 14:09 <REP> Spybot - Search & Destroy
01/07/2004 15:57 <REP> Symantec
18/06/2004 14:33 <REP> Ulead Systems
27/05/2004 09:52 <REP> Viewpoint
01/09/2006 01:46 <REP> Windows Genuine Advantage
05/12/2005 02:48 <REP> Zylom
08/07/2006 03:57 305 addr_file.html
04/05/2004 12:53 62 desktop.ini
28/04/2007 19:12 1 755 QTSBandwidthCache
3 fichier(s) 2 122 octets
30 Rép(s) 25 394 765 824 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
31/08/2005 22:42 <REP> .ABC 3.01
19/10/2006 22:33 <REP> ABBYY
12/05/2004 00:19 <REP> ACD Systems
04/05/2004 17:43 <REP> Adobe
04/05/2004 17:43 <REP> AdobeUM
27/07/2004 21:36 <REP> Ahead
23/11/2005 02:13 <REP> aignes
01/09/2005 00:03 <REP> Aladdin Systems
14/07/2004 23:03 <REP> Alien Skin
27/05/2004 09:53 <REP> AOL
09/04/2007 00:25 <REP> Apple Computer
08/05/2007 12:36 <REP> BitDownload
24/11/2005 00:54 <REP> Corel
25/01/2005 19:03 <REP> CyberLink
27/06/2006 14:29 <REP> Eltima Software
20/12/2005 15:19 <REP> Google
27/05/2004 10:12 <REP> GTek
04/05/2004 18:20 <REP> Help
26/08/2006 23:03 <REP> Historique
04/05/2004 12:26 <REP> Identities
04/05/2004 18:35 <REP> Jasc
06/05/2004 11:03 <REP> Jasc Software Inc
09/06/2005 02:20 <REP> Lavasoft
03/02/2006 12:20 <REP> Leadertech
04/05/2004 13:27 <REP> Macromedia
20/06/2005 18:36 <REP> Media Player Classic
04/05/2004 12:26 <REP> Microsoft
07/05/2004 09:29 <REP> Microsoft Web Folders
03/06/2005 10:51 <REP> Musicmatch
03/08/2006 21:34 <REP> OLYMPUS
08/05/2007 12:36 <REP> PROC SLOW MEET
29/07/2005 17:06 <REP> Real
12/09/2005 02:48 <REP> Sun
01/07/2004 15:58 <REP> Symantec
18/06/2004 14:41 <REP> Ulead Systems
05/05/2004 13:43 <REP> Visicom Media
28/04/2007 17:04 <REP> Vso
27/05/2004 09:52 <REP> You've Got Pictures Screensaver
05/12/2005 02:49 <REP> Zylom
04/05/2004 12:26 62 desktop.ini
10/04/2005 12:43 620 QuickZip45.ini
2 fichier(s) 682 octets
41 Rép(s) 25 394 765 824 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Local Settings\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
19/10/2006 22:33 <REP> ABBYY
01/09/2006 23:55 <REP> ACDSee
04/05/2004 17:43 <REP> Adobe
27/12/2005 19:08 <REP> Ahead
09/04/2007 00:25 <REP> Apple Computer
04/04/2005 22:02 <REP> Google
04/05/2004 18:20 <REP> Help
04/05/2004 12:42 <REP> Identities
08/05/2004 14:07 <REP> IM
22/08/2006 15:17 <REP> LiveCraft
29/08/2006 16:05 <REP> Logiciel Photo Orange
09/09/2005 10:48 <REP> Macromedia
04/05/2004 12:26 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
28/08/2006 16:10 134 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
15/10/2006 18:37 88 440 GDIPFONTCACHEV1.DAT
30/08/2006 11:08 2 111 242 IconCache.db
3 fichier(s) 2 334 338 octets
16 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Content.IE5
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
17/12/2004 14:41 <REP> Microsoft
17/12/2004 14:30 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Mes documents anciens
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 394 761 728 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
18/03/2004 10:48 <REP> Microsoft
04/05/2004 12:11 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 394 757 632 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
16/03/2005 17:34 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 394 757 632 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
s €!× ) : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × )
C:\WINDOWS\Tasks\B68741639CA0F47B.job
s "ˆ!×
5 c : \ d o c u m e ~ 1 \ b a b \ a p p l i c ~ 1 \ p r o c s l ~ 1 \ S i g n M e t a F i v e . e x e b a b € 0 Ï
C:\WINDOWS\Tasks\Spybot
Spybot inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Program Files
08/05/2007 12:54 <REP> .
08/05/2007 12:54 <REP> ..
30/06/2006 11:29 <REP> a2 Free
03/06/2003 11:55 563 649 aaw6-manual-french.zip
19/10/2006 22:33 <REP> ABBYY FineReader 8.0 Professional Edition
10/12/2006 22:56 <REP> ACD Systems
14/03/2006 22:34 <REP> ACE Mega CoDecS Pack
01/07/2005 15:01 <REP> ACE-HIGH MP3 WAV WMA OGG Converter
24/03/2004 12:50 18 810 320 AdbeRdr60_fra_full.exe
06/03/2006 18:18 <REP> Adobe
27/12/2005 14:33 <REP> Ahead
04/12/2004 18:44 <REP> Alawar
01/05/2007 11:46 <REP> Alcohol Soft
01/05/2007 11:05 7 087 488 Alcohol120_trial_1.9.6.4719.exe
13/07/2004 21:17 <REP> Alien Skin
18/03/2004 11:22 <REP> Analog Devices
12/07/1997 22:41 9 728 Ant4.bmp
25/04/2007 12:00 <REP> AntiVir PersonalEdition Classic
18/03/2004 21:04 <REP> ArtecUSB
29/09/2005 10:51 1 351 430 Aug2005_d3dx9_27_x64.cab
29/09/2005 10:51 1 078 532 Aug2005_d3dx9_27_x86.cab
03/11/2004 16:25 7 930 368 avg6781fu_free.exe
21/02/2006 23:19 <REP> Axialis
22/02/2007 03:54 <REP> Axis Communications
29/07/1997 00:29 888 back2.gif
29/09/2005 10:51 703 080 BDA.cab
29/09/2005 10:51 1 156 363 BDANT.cab
29/09/2005 10:51 976 020 BDAXP.cab
16/05/1997 18:56 7 457 bgrnd.gif
08/05/2007 12:40 <REP> BitDownload
08/12/1997 00:11 2 700 bone8.GIF
19/03/2004 13:12
08/12/1997 00:11 2 700 bone8.GIF
19/03/2004 13:12 79 Bureau.scf
18/03/2004 21:05 <REP> byLight
26/04/2007 11:54 <REP> Cain
14/07/2006 11:34 <REP> CCleaner
12/04/2005 13:46 <REP> cdance
26/08/2004 11:09 <REP> ColorCop
08/05/2004 14:06 <REP> Common Files
17/12/2004 14:39 <REP> ComPlus Applications
21/02/2005 14:51 <REP> Cool Web Scrollbars
24/11/2005 00:53 <REP> Corel
03/11/2003 16:48 <REP> CoverDesigner
30/04/2007 21:00 <REP> Craggle
22/08/2006 15:24 <REP> CrystalButton
07/03/2006 02:07 <REP> CyberLink
18/03/2004 21:07 <REP> DirectX
29/09/2005 10:51 15 493 481 DirectX.cab
03/02/2006 04:24 <REP> Diskeeper Corporation
18/07/2006 16:37 <REP> DivX
05/10/2005 03:13 <REP> DivXCodec
22/07/2004 00:48 <REP> dllfix
29/09/2005 10:51 74 448 DSETUP.dll
29/09/2005 10:51 2 245 840 dsetup32.dll
29/09/2005 10:51 41 888 dxdllreg_x86.cab
29/09/2005 10:51 13 265 040 dxnt.cab
29/09/2005 10:51 488 656 DXSETUP.exe
29/09/2005 10:51 74 430 dxupdate.cab
10/11/2003 23:40 299 624 dxwebsetup.exe
08/05/2007 12:53 <REP> eMule
03/02/2006 12:20 <REP> Executive Software
20/03/2005 22:27 <REP> EzScrollBars
07/05/2007 20:40 <REP> Fichiers communs
20/06/1998 13:54 171 file_id.diz
08/02/2005 21:04 77 212 871 Flash.rar
16/03/2005 13:37 <REP> FlashGet
17/08/1996 12:47 1 712 flow.jpg
06/06/2006 00:47 <REP> FLV Player
10/04/2005 16:09 <REP> foobar2000
21/01/2003 15:21 115 ftpexpert3.txt
01/05/2007 11:00 <REP> Google
04/01/2005 09:54 <REP> GSpot
18/03/2004 21:03 <REP> Guillemot Corporation
14/07/2004 10:45 <REP> Hewlett-Packard
18/03/2005 19:53 <REP> HighMAT CD Writing Wizard
21/07/2004 22:37 185 856 HijackThis.exe
18/03/2004 21:03 <REP> HP
09/04/2005 14:18 <REP> illiminable
30/04/2007 19:41 <REP> Internet Explorer
18/03/2004 11:27 <REP> InterVideo
09/04/2007 00:25 <REP> iPod
15/09/2006 03:08 <REP> IrfanView
09/04/2007 00:25 <REP> iTunes
26/04/2007 18:28 <REP> JAlbum
06/02/2006 00:51 <REP> JanSoft
08/07/2003 14:46 2 059 808 Jasc Paint Shop Pro 8.msi
20/02/2006 17:22 <REP> Jasc Software Inc
05/05/2007 17:42 <REP> Java
20/12/1996 18:28 2 535 java.jpg
02/08/1997 00:58 14 998 joconde.bmp
09/09/2003 13:12 979 800 KaZaA_202_FR.exe
26/09/2006 01:34 <REP> Macromedia
10/11/2003 23:11 385 647 MailRoam-v1.2.1.exe
10/11/2003 22:44 364 545 MailRoam-v2.0b1.exe
10/11/2003 22:43 417 478 MailRoam-v2.0b2.exe
23/12/2006 12:25 <REP> Media Player Classic
16/03/2005 17:49 <REP> Messenger
07/05/2004 09:29 <REP> microsoft frontpage
02/05/2007 01:12 <REP> Microsoft GIF Animator
12/01/2007 19:10 <REP> Microsoft Office
18/03/2004 21:04 <REP> Microsoft Visual Studio
27/07/2006 15:56 <REP> midi2mp3
27/07/2006 17:22 <REP> MidiMeow
20/09/2006 21:48 <REP> Mindscape
27/07/2006 15:04 <REP> Monkey's Audio
16/03/2005 17:24 <REP> Movie Maker
12/01/2007 19:10 <REP> MSBuild
18/03/2004 10:42 <REP> MSN Gaming Zone
12/09/2006 15:42 <REP> MSN Messenger
20/11/2006 00:13 <REP> MSXML 4.0
08/05/2007 12:54 <REP> Multi_Media
18/03/2004 21:05 <REP> MusicMatch
31/05/2004 00:48 <REP> MyIE2
25/09/2003 12:33 6 574 156 nbr60015fra.exe
14/11/2003 07:03 7 998 535 nbr60023fra.exe
27/12/2005 14:38 <REP> Nero
24/09/2003 11:18 70 144 Nero 6.0 Ultra Edition Keygen.exe
27/07/2004 21:41 <REP> Nero BackItUp
27/07/2004 21:41 <REP> Nero SoundTrax
27/07/2004 21:41 <REP> Nero Wave Editor
24/09/2003 11:08 21 654 229 Nero60015.exe
16/03/2005 17:21 <REP> NetMeeting
30/08/2006 01:43 <REP> NO1 Video Converter
18/03/2004 21:07 <REP> Nullsoft
29/09/2005 10:51 916 815 Oct2005_MDX_x86.cab
29/09/2005 10:51 86 784 Oct2005_xinput_x64.cab
29/09/2005 10:51 46 085 Oct2005_xinput_x86.cab
03/08/2006 21:31 <REP> OLYMPUS
26/05/2006 06:54 <REP> On2 Technologies
09/12/2005 17:49 <REP> OneClick2
16/12/2006 04:01 <REP> Outlook Express
17/08/1996 13:26 1 262 PA1054.JPG
07/12/1997 23:30 6 214 paint.gif
26/12/1996 17:50 350 paper.gif
01/05/2007 18:37 <REP> PENDULO Studios
15/03/2007 16:36 <REP> Picasa2
11/02/2006 16:53 <REP> PicturesToExe
03/08/2006 21:30 <REP> PIXELA
03/06/2003 10:14 2 246 067 powarc60f.exe
03/06/2003 09:47 2 148 823 powarc61.exe
18/01/2007 20:03 <REP> Power IE
05/01/2007 19:32 <REP> PowerArchiver
18/03/2004 21:03 <REP> PowerToy v1.4
15/09/2006 03:11 <REP> Pro100Demo
08/05/2007 12:40 <REP> PROC SLOW MEET
23/10/2005 15:29 <REP> Proof-printer 2
18/03/2004 21:03 <REP> PS6tryFra
25/03/2004 18:31 15 712 pspbrwse.jbf
09/04/2007 00:24 <REP> QuickTime
10/11/2003 16:53 197 Raccourci vers Disque local (C).lnk
27/05/1998 20:17 1 789 readme.txt
18/03/2004 21:07 <REP> Real
08/07/2006 18:36 <REP> regcleaner
05/07/2006 22:02 <REP> Ripp-It Codec Pack
30/08/2006 01:37 <REP> Ripp-it_AM
02/12/2006 15:25 2 281 472 Runaway2.exe
12/07/2005 16:36 <REP> SAGEM
20/06/2005 18:27 <REP> Satsuki Decoder Pack
24/05/2004 08:38 <REP> ScreenMates
09/05/2004 18:24 <REP> Scrippy
21/07/2004 19:55 <REP> Script Edit
07/09/2004 16:24 <REP> Scrollbar Skinner
03/11/2003 16:48 30 410 setup.cfg
13/10/2003 16:15 106 496 setup.exe
08/07/2003 14:46 1 221 Setup.ini
20/06/2003 02:39 2 387 203 setupdl.exe
01/01/2007 01:53 <REP> SiSoftware
12/09/1996 02:36 3 999 smile.jpg
30/04/2007 21:25 <REP> Spybot - Search & Destroy
16/08/1996 10:38 2 127 star.gif
09/12/1997 00:08 1 356 swans.jpg
27/05/1998 20:09 464 896 Texview.exe
05/09/2002 19:18 268 352 texviewpourpsp.zip
27/10/1997 23:17 280 tile2.gif
18/03/2004 21:05 <REP> Tweak-XP Pro
02/05/2007 01:42 <REP> Ulead Systems
20/02/2006 00:58 <REP> UltimateZip
18/03/2004 21:04 <REP> unlimited
18/03/2004 21:07 <REP> Viewpoint
06/11/2005 17:40 <REP> VirtualDub
06/02/2006 00:17 <REP> Visicom Media
03/08/2006 22:19 <REP> vp4eDemo
28/04/2007 17:03 <REP> VSO
03/06/2006 11:09 <REP> Wanadoo
30/08/2006 11:08 <REP> Web Publish
14/04/2005 23:51 <REP> Webroot
11/11/2004 13:00 <REP> Winamp
11/12/2006 16:55 <REP> Windows Media Connect 2
11/12/2006 16:55 <REP> Windows Media Player
27/07/2006 17:34 <REP> Windows NT
14/04/2005 18:19 <REP> WinPcap
10/04/2005 11:28 <REP> WinRAR
09/04/2005 10:53 <REP> WinRar v2.80 vf
04/03/2007 10:27 <REP> WinZip
26/12/2005 14:11 <REP> WM Recorder
08/05/2007 14:16 <REP> WorldCommunityGrid
18/03/2004 10:46 <REP> xerox
01/01/2006 03:11 <REP> Xi
17/10/2005 00:35 <REP> XviD
17/02/2007 13:42 <REP> Yahoo!
30/01/2006 02:56 <REP> Zylom Games
60 fichier(s) 200 602 019 octets
140 Rép(s) 25 394 741 248 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.bofacademy.net REG_BINARY
www.europe2.fr REG_BINARY
cartes.cityvox.com REG_BINARY
www.thecorrsmisc.com REG_BINARY
*.zylom.com REG_BINARY 00000000
membres.lycos.fr REG_BINARY
www.chezfanny.com REG_BINARY
georgesalainforum.online.fr REG_BINARY
www.star-academy.info REG_BINARY
www.allosponsor.com REG_BINARY
*.voila.fr. REG_BINARY
www.lyricsdownload.com REG_BINARY
connexion.asterochat.com REG_BINARY
www.mezimages.com REG_BINARY
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport lopxpMH2 version 2.0 fait à 16:36:47,62 le 08/05/2007
C:\Documents and Settings\bab\Bureau
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur\Local Settings
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\All Users\Application Data
04/05/2004 12:53 <REP> .
04/05/2004 12:53 <REP> ..
12/05/2004 00:20 <REP> ACD Systems
04/05/2004 17:40 <REP> Adobe
22/01/2007 16:33 <REP> AntiVir PersonalEdition Classic
08/07/2006 11:59 <REP> AntiVir PersonalEdition Premium
27/05/2004 09:50 <REP> AOL
09/04/2007 00:22 <REP> Apple Computer
08/07/2006 03:31 <REP> Avg7
01/12/2005 20:02 <REP> CyberLink
01/06/2006 16:49 <REP> Google
08/03/2007 17:24 <REP> Google Updater
27/05/2004 10:12 <REP> GTek
01/11/2004 18:10 <REP> InstallShield
19/10/2004 22:32 <REP> Kazaa
19/10/2004 15:54 <REP> Kazaa Lite
09/09/2005 10:47 <REP> Macromedia
16/11/2004 01:36 <REP> Macrovision
04/05/2004 12:53 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
25/07/2006 18:37 <REP> NFS Underground
16/01/2005 15:22 <REP> nView_Profiles
27/05/2004 09:51 <REP> QuickTime
08/05/2007 12:36 <REP> sitebeepmealrule
08/06/2004 14:09 <REP> Spybot - Search & Destroy
01/07/2004 15:57 <REP> Symantec
18/06/2004 14:33 <REP> Ulead Systems
27/05/2004 09:52 <REP> Viewpoint
01/09/2006 01:46 <REP> Windows Genuine Advantage
05/12/2005 02:48 <REP> Zylom
08/07/2006 03:57 305 addr_file.html
04/05/2004 12:53 62 desktop.ini
28/04/2007 19:12 1 755 QTSBandwidthCache
3 fichier(s) 2 122 octets
30 Rép(s) 25 356 349 440 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
31/08/2005 22:42 <REP> .ABC 3.01
19/10/2006 22:33 <REP> ABBYY
12/05/2004 00:19 <REP> ACD Systems
04/05/2004 17:43 <REP> Adobe
04/05/2004 17:43 <REP> AdobeUM
27/07/2004 21:36 <REP> Ahead
23/11/2005 02:13 <REP> aignes
01/09/2005 00:03 <REP> Aladdin Systems
14/07/2004 23:03 <REP> Alien Skin
27/05/2004 09:53 <REP> AOL
09/04/2007 00:25 <REP> Apple Computer
08/05/2007 12:36 <REP> BitDownload
24/11/2005 00:54 <REP> Corel
25/01/2005 19:03 <REP> CyberLink
27/06/2006 14:29 <REP> Eltima Software
20/12/2005 15:19 <REP> Google
27/05/2004 10:12 <REP> GTek
04/05/2004 18:20 <REP> Help
26/08/2006 23:03 <REP> Historique
04/05/2004 12:26 <REP> Identities
04/05/2004 18:35 <REP> Jasc
06/05/2004 11:03 <REP> Jasc Software Inc
09/06/2005 02:20 <REP> Lavasoft
03/02/2006 12:20 <REP> Leadertech
04/05/2004 13:27 <REP> Macromedia
20/06/2005 18:36 <REP> Media Player Classic
04/05/2004 12:26 <REP> Microsoft
07/05/2004 09:29 <REP> Microsoft Web Folders
03/06/2005 10:51 <REP> Musicmatch
03/08/2006 21:34 <REP> OLYMPUS
08/05/2007 12:36 <REP> PROC SLOW MEET
29/07/2005 17:06 <REP> Real
12/09/2005 02:48 <REP> Sun
01/07/2004 15:58 <REP> Symantec
18/06/2004 14:41 <REP> Ulead Systems
05/05/2004 13:43 <REP> Visicom Media
28/04/2007 17:04 <REP> Vso
27/05/2004 09:52 <REP> You've Got Pictures Screensaver
05/12/2005 02:49 <REP> Zylom
04/05/2004 12:26 62 desktop.ini
10/04/2005 12:43 620 QuickZip45.ini
2 fichier(s) 682 octets
41 Rép(s) 25 356 345 344 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Local Settings\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
19/10/2006 22:33 <REP> ABBYY
01/09/2006 23:55 <REP> ACDSee
04/05/2004 17:43 <REP> Adobe
27/12/2005 19:08 <REP> Ahead
09/04/2007 00:25 <REP> Apple Computer
04/04/2005 22:02 <REP> Google
04/05/2004 18:20 <REP> Help
04/05/2004 12:42 <REP> Identities
08/05/2004 14:07 <REP> IM
22/08/2006 15:17 <REP> LiveCraft
29/08/2006 16:05 <REP> Logiciel Photo Orange
09/09/2005 10:48 <REP> Macromedia
04/05/2004 12:26 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
28/08/2006 16:10 134 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
15/10/2006 18:37 88 440 GDIPFONTCACHEV1.DAT
30/08/2006 11:08 2 111 242 IconCache.db
3 fichier(s) 2 334 338 octets
16 Rép(s) 25 356 345 344 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Content.IE5
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
17/12/2004 14:41 <REP> Microsoft
17/12/2004 14:30 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 356 345 344 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 25 356 345 344 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 356 345 344 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 356 341 248 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Mes documents anciens
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 356 341 248 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 356 341 248 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
18/03/2004 10:48 <REP> Microsoft
04/05/2004 12:11 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 356 341 248 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
16/03/2005 17:34 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 356 341 248 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
s €!× ) : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × )
C:\WINDOWS\Tasks\B68741639CA0F47B.job
s "ˆ!×
5 c : \ d o c u m e ~ 1 \ b a b \ a p p l i c ~ 1 \ p r o c s l ~ 1 \ S i g n M e t a F i v e . e x e b a b € 0 Ï
C:\WINDOWS\Tasks\Spybot
Spybot inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Program Files
08/05/2007 12:54 <REP> .
08/05/2007 12:54 <REP> ..
30/06/2006 11:29 <REP> a2 Free
03/06/2003 11:55 563 649 aaw6-manual-french.zip
19/10/2006 22:33 <REP> ABBYY FineReader 8.0 Professional Edition
10/12/2006 22:56 <REP> ACD Systems
14/03/2006 22:34 <REP> ACE Mega CoDecS Pack
01/07/2005 15:01 <REP> ACE-HIGH MP3 WAV WMA OGG Converter
24/03/2004 12:50 18 810 320 AdbeRdr60_fra_full.exe
06/03/2006 18:18 <REP> Adobe
27/12/2005 14:33 <REP> Ahead
04/12/2004 18:44 <REP> Alawar
01/05/2007 11:46 <REP> Alcohol Soft
01/05/2007 11:05 7 087 488 Alcohol120_trial_1.9.6.4719.exe
13/07/2004 21:17 <REP> Alien Skin
18/03/2004 11:22 <REP> Analog Devices
12/07/1997 22:41 9 728 Ant4.bmp
25/04/2007 12:00 <REP> AntiVir PersonalEdition Classic
18/03/2004 21:04 <REP> ArtecUSB
29/09/2005 10:51 1 351 430 Aug2005_d3dx9_27_x64.cab
29/09/2005 10:51 1 078 532 Aug2005_d3dx9_27_x86.cab
03/11/2004 16:25 7 930 368 avg6781fu_free.exe
21/02/2006 23:19 <REP> Axialis
22/02/2007 03:54 <REP> Axis Communications
29/07/1997 00:29 888 back2.gif
29/09/2005 10:51 703 080 BDA.cab
29/09/2005 10:51 1 156 363 BDANT.cab
29/09/2005 10:51 976 020 BDAXP.cab
16/05/1997 18:56 7 457 bgrnd.gif
08/05/2007 12:40 <REP> BitDownload
08/12/1997 00:11 2 700 bone8.GIF
19/03/2004 13:12 79 Bureau.scf
18/03/2004 21:05 <REP> byLight
26/04/2007 11:54 <REP> Cain
14/07/2006 11:34 <REP> CCleaner
12/04/2005 13:46 <REP> cdance
26/08/2004 11:09 <REP> ColorCop
08/05/2004 14:06 <REP> Common Files
17/12/2004 14:39 <REP> ComPlus Applications
21/02/2005 14:51 <REP> Cool Web Scrollbars
24/11/2005 00:53 <REP> Corel
03/11/2003 16:48 <REP> CoverDesigner
30/04/2007 21:00 <REP> Craggle
22/08/2006 15:24 <REP> CrystalButton
07/03/2006 02:07 <REP> CyberLink
18/03/2004 21:07 <REP> DirectX
29/09/2005 10:51 15 493 481 DirectX.cab
03/02/2006 04:24 <REP> Diskeeper Corporation
18/07/2006 16:37 <REP> DivX
05/10/2005 03:13 <REP> DivXCodec
22/07/2004 00:48 <REP> dllfix
29/09/2005 10:51 74 448 DSETUP.dll
29/09/2005 10:51 2 245 840 dsetup32.dll
29/09/2005 10:51 41 888 dxdllreg_x86.cab
29/09/2005 10:51 13 265 040 dxnt.cab
29/09/2005 10:51 488 656 DXSETUP.exe
29/09/2005 10:51 74 430 dxupdate.cab
10/11/2003 23:40 299 624 dxwebsetup.exe
08/05/2007 12:53 <REP> eMule
03/02/2006 12:20 <REP> Executive Software
20/03/2005 22:27 <REP> EzScrollBars
07/05/2007 20:40 <REP> Fichiers communs
20/06/1998 13:54 171 file_id.diz
08/02/2005 21:04 77 212 871 Flash.rar
16/03/2005 13:37 <REP> FlashGet
17/08/1996 12:47 1 712 flow.jpg
06/06/2006 00:47 <REP> FLV Player
10/04/2005 16:09 <REP> foobar2000
21/01/2003 15:21 115 ftpexpert3.txt
08/05/2007 15:54 <REP> Google
04/01/2005 09:54 <REP> GSpot
18/03/2004 21:03 <REP> Guillemot Corporation
14/07/2004 10:45 <REP> Hewlett-Packard
18/03/2005 19:53 <REP> HighMAT CD Writing Wizard
21/07/2004 22:37 185 856 HijackThis.exe
18/03/2004 21:03 <REP> HP
09/04/2005 14:18 <REP> illiminable
30/04/2007 19:41 <REP> Internet Explorer
18/03/2004 11:27 <REP> InterVideo
09/04/2007 00:25 <REP> iPod
15/09/2006 03:08 <REP> IrfanView
09/04/2007 00:25 <REP> iTunes
26/04/2007 18:28 <REP> JAlbum
06/02/2006 00:51 <REP> JanSoft
08/07/2003 14:46 2 059 808 Jasc Paint Shop Pro 8.msi
20/02/2006 17:22 <REP> Jasc Software Inc
05/05/2007 17:42 <REP> Java
20/12/1996 18:28 2 535 java.jpg
02/08/1997 00:58 14 998 joconde.bmp
09/09/2003 13:12 979 800 KaZaA_202_FR.exe
26/09/2006 01:34 <REP> Macromedia
10/11/2003 23:11 385 647 MailRoam-v1.2.1.exe
10/11/2003 22:44 364 545 MailRoam-v2.0b1.exe
10/11/2003 22:43 417 478 MailRoam-v2.0b2.exe
23/12/2006 12:25 <REP> Media Player Classic
16/03/2005 17:49 <REP> Messenger
07/05/2004 09:29 <REP> microsoft frontpage
02/05/2007 01:12 <REP> Microsoft GIF Animator
12/01/2007 19:10 <REP> Microsoft Office
18/03/2004 21:04 <REP> Microsoft Visual Studio
27/07/2006 15:56 <REP> midi2mp3
27/07/2006 17:22 <REP> MidiMeow
20/09/2006 21:48 <REP> Mindscape
27/07/2006 15:04 <REP> Monkey's Audio
16/03/2005 17:24 <REP> Movie Maker
12/01/2007 19:10 <REP> MSBuild
18/03/2004 10:42 <REP> MSN Gaming Zone
12/09/2006 15:42 <REP> MSN Messenger
20/11/2006 00:13 <REP> MSXML 4.0
08/05/2007 12:54 <REP> Multi_Media
18/03/2004 21:05 <REP> MusicMatch
31/05/2004 00:48 <REP> MyIE2
25/09/2003 12:33 6 574 156 nbr60015fra.exe
14/11/2003 07:03 7 998 535 nbr60023fra.exe
27/12/2005 14:38 <REP> Nero
24/09/2003 11:18 70 144 Nero 6.0 Ultra Edition Keygen.exe
27/07/2004 21:41 <REP> Nero BackItUp
27/07/2004 21:41 <REP> Nero SoundTrax
27/07/2004 21:41 <REP> Nero Wave Editor
24/09/2003 11:08 21 654 229 Nero60015.exe
16/03/2005 17:21 <REP> NetMeeting
30/08/2006 01:43 <REP> NO1 Video Converter
18/03/2004 21:07 <REP> Nullsoft
29/09/2005 10:51 916 815 Oct2005_MDX_x86.cab
29/09/2005 10:51 86 784 Oct2005_xinput_x64.cab
29/09/2005 10:51 46 085 Oct2005_xinput_x86.cab
03/08/2006 21:31 <REP> OLYMPUS
26/05/2006 06:54 <REP> On2 Technologies
09/12/2005 17:49 <REP> OneClick2
16/12/2006 04:01 <REP> Outlook Express
17/08/1996 13:26 1 262 PA1054.JPG
07/12/1997 23:30 6 214 paint.gif
26/12/1996 17:50 350 paper.gif
01/05/2007 18:37 <REP> PENDULO Studios
15/03/2007 16:36 <REP> Picasa2
11/02/2006 16:53 <REP> PicturesToExe
03/08/2006 21:30 <REP> PIXELA
03/06/2003 10:14 2 246 067 powarc60f.exe
03/06/2003 09:47 2 148 823 powarc61.exe
18/01/2007 20:03 <REP> Power IE
05/01/2007 19:32 <REP> PowerArchiver
18/03/2004 21:03 <REP> PowerToy v1.4
15/09/2006 03:11 <REP> Pro100Demo
08/05/2007 12:40 <REP> PROC SLOW MEET
23/10/2005 15:29 <REP> Proof-printer 2
18/03/2004 21:03 <REP> PS6tryFra
25/03/2004 18:31 15 712 pspbrwse.jbf
09/04/2007 00:24 <REP> QuickTime
10/11/2003 16:53 197 Raccourci vers Disque local (C).lnk
27/05/1998 20:17 1 789 readme.txt
18/03/2004 21:07 <REP> Real
08/07/2006 18:36 <REP> regcleaner
05/07/2006 22:02 <REP> Ripp-It Codec Pack
30/08/2006 01:37 <REP> Ripp-it_AM
02/12/2006 15:25 2 281 472 Runaway2.exe
12/07/2005 16:36 <REP> SAGEM
20/06/2005 18:27 <REP> Satsuki Decoder Pack
24/05/2004 08:38 <REP> ScreenMates
09/05/2004 18:24 <REP> Scrippy
21/07/2004 19:55 <REP> Script Edit
07/09/2004 16:24 <REP> Scrollbar Skinner
03/11/2003 16:48 30 410 setup.cfg
13/10/2003 16:15 106 496 setup.exe
08/07/2003 14:46 1 221 Setup.ini
20/06/2003 02:39 2 387 203 setupdl.exe
01/01/2007 01:53 <REP> SiSoftware
12/09/1996 02:36 3 999 smile.jpg
30/04/2007 21:25 <REP> Spybot - Search & Destroy
16/08/1996 10:38 2 127 star.gif
09/12/1997 00:08 1 356 swans.jpg
27/05/1998 20:09 464 896 Texview.exe
05/09/2002 19:18 268 352 texviewpourpsp.zip
27/10/1997 23:17 280 tile2.gif
18/03/2004 21:05 <REP> Tweak-XP Pro
02/05/2007 01:42 <REP> Ulead Systems
20/02/2006 00:58 <REP> UltimateZip
18/03/2004 21:04 <REP> unlimited
18/03/2004 21:07 <REP> Viewpoint
06/11/2005 17:40 <REP> VirtualDub
06/02/2006 00:17 <REP> Visicom Media
03/08/2006 22:19 <REP> vp4eDemo
28/04/2007 17:03 <REP> VSO
03/06/2006 11:09 <REP> Wanadoo
30/08/2006 11:08 <REP> Web Publish
14/04/2005 23:51 <REP> Webroot
11/11/2004 13:00 <REP> Winamp
11/12/2006 16:55 <REP> Windows Media Connect 2
11/12/2006 16:55 <REP> Windows Media Player
27/07/2006 17:34 <REP> Windows NT
14/04/2005 18:19 <REP> WinPcap
10/04/2005 11:28 <REP> WinRAR
09/04/2005 10:53 <REP> WinRar v2.80 vf
04/03/2007 10:27 <REP> WinZip
26/12/2005 14:11 <REP> WM Recorder
08/05/2007 16:21 <REP> WorldCommunityGrid
18/03/2004 10:46 <REP> xerox
01/01/2006 03:11 <REP> Xi
17/10/2005 00:35 <REP> XviD
17/02/2007 13:42 <REP> Yahoo!
30/01/2006 02:56 <REP> Zylom Games
60 fichier(s) 200 602 019 octets
140 Rép(s) 25 356 328 960 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.bofacademy.net REG_BINARY
www.europe2.fr REG_BINARY
cartes.cityvox.com REG_BINARY
www.thecorrsmisc.com REG_BINARY
*.zylom.com REG_BINARY 00000000
membres.lycos.fr REG_BINARY
www.chezfanny.com REG_BINARY
georgesalainforum.online.fr REG_BINARY
www.star-academy.info REG_BINARY
www.allosponsor.com REG_BINARY
*.voila.fr. REG_BINARY
www.lyricsdownload.com REG_BINARY
connexion.asterochat.com REG_BINARY
www.mezimages.com REG_BINARY
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
way aim REG_SZ C:\DOCUME~1\bab\APPLIC~1\PROCSL~1\Warn Amen.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
19/03/2004 13:12 79 Bureau.scf
18/03/2004 21:05 <REP> byLight
26/04/2007 11:54 <REP> Cain
14/07/2006 11:34 <REP> CCleaner
12/04/2005 13:46 <REP> cdance
26/08/2004 11:09 <REP> ColorCop
08/05/2004 14:06 <REP> Common Files
17/12/2004 14:39 <REP> ComPlus Applications
21/02/2005 14:51 <REP> Cool Web Scrollbars
24/11/2005 00:53 <REP> Corel
03/11/2003 16:48 <REP> CoverDesigner
30/04/2007 21:00 <REP> Craggle
22/08/2006 15:24 <REP> CrystalButton
07/03/2006 02:07 <REP> CyberLink
18/03/2004 21:07 <REP> DirectX
29/09/2005 10:51 15 493 481 DirectX.cab
03/02/2006 04:24 <REP> Diskeeper Corporation
18/07/2006 16:37 <REP> DivX
05/10/2005 03:13 <REP> DivXCodec
22/07/2004 00:48 <REP> dllfix
29/09/2005 10:51 74 448 DSETUP.dll
29/09/2005 10:51 2 245 840 dsetup32.dll
29/09/2005 10:51 41 888 dxdllreg_x86.cab
29/09/2005 10:51 13 265 040 dxnt.cab
29/09/2005 10:51 488 656 DXSETUP.exe
29/09/2005 10:51 74 430 dxupdate.cab
10/11/2003 23:40 299 624 dxwebsetup.exe
08/05/2007 12:53 <REP> eMule
03/02/2006 12:20 <REP> Executive Software
20/03/2005 22:27 <REP> EzScrollBars
07/05/2007 20:40 <REP> Fichiers communs
20/06/1998 13:54 171 file_id.diz
08/02/2005 21:04 77 212 871 Flash.rar
16/03/2005 13:37 <REP> FlashGet
17/08/1996 12:47 1 712 flow.jpg
06/06/2006 00:47 <REP> FLV Player
10/04/2005 16:09 <REP> foobar2000
21/01/2003 15:21 115 ftpexpert3.txt
01/05/2007 11:00 <REP> Google
04/01/2005 09:54 <REP> GSpot
18/03/2004 21:03 <REP> Guillemot Corporation
14/07/2004 10:45 <REP> Hewlett-Packard
18/03/2005 19:53 <REP> HighMAT CD Writing Wizard
21/07/2004 22:37 185 856 HijackThis.exe
18/03/2004 21:03 <REP> HP
09/04/2005 14:18 <REP> illiminable
30/04/2007 19:41 <REP> Internet Explorer
18/03/2004 11:27 <REP> InterVideo
09/04/2007 00:25 <REP> iPod
15/09/2006 03:08 <REP> IrfanView
09/04/2007 00:25 <REP> iTunes
26/04/2007 18:28 <REP> JAlbum
06/02/2006 00:51 <REP> JanSoft
08/07/2003 14:46 2 059 808 Jasc Paint Shop Pro 8.msi
20/02/2006 17:22 <REP> Jasc Software Inc
05/05/2007 17:42 <REP> Java
20/12/1996 18:28 2 535 java.jpg
02/08/1997 00:58 14 998 joconde.bmp
09/09/2003 13:12 979 800 KaZaA_202_FR.exe
26/09/2006 01:34 <REP> Macromedia
10/11/2003 23:11 385 647 MailRoam-v1.2.1.exe
10/11/2003 22:44 364 545 MailRoam-v2.0b1.exe
10/11/2003 22:43 417 478 MailRoam-v2.0b2.exe
23/12/2006 12:25 <REP> Media Player Classic
16/03/2005 17:49 <REP> Messenger
07/05/2004 09:29 <REP> microsoft frontpage
02/05/2007 01:12 <REP> Microsoft GIF Animator
12/01/2007 19:10 <REP> Microsoft Office
18/03/2004 21:04 <REP> Microsoft Visual Studio
27/07/2006 15:56 <REP> midi2mp3
27/07/2006 17:22 <REP> MidiMeow
20/09/2006 21:48 <REP> Mindscape
27/07/2006 15:04 <REP> Monkey's Audio
16/03/2005 17:24 <REP> Movie Maker
12/01/2007 19:10 <REP> MSBuild
18/03/2004 10:42 <REP> MSN Gaming Zone
12/09/2006 15:42 <REP> MSN Messenger
20/11/2006 00:13 <REP> MSXML 4.0
08/05/2007 12:54 <REP> Multi_Media
18/03/2004 21:05 <REP> MusicMatch
31/05/2004 00:48 <REP> MyIE2
25/09/2003 12:33 6 574 156 nbr60015fra.exe
14/11/2003 07:03 7 998 535 nbr60023fra.exe
27/12/2005 14:38 <REP> Nero
24/09/2003 11:18 70 144 Nero 6.0 Ultra Edition Keygen.exe
27/07/2004 21:41 <REP> Nero BackItUp
27/07/2004 21:41 <REP> Nero SoundTrax
27/07/2004 21:41 <REP> Nero Wave Editor
24/09/2003 11:08 21 654 229 Nero60015.exe
16/03/2005 17:21 <REP> NetMeeting
30/08/2006 01:43 <REP> NO1 Video Converter
18/03/2004 21:07 <REP> Nullsoft
29/09/2005 10:51 916 815 Oct2005_MDX_x86.cab
29/09/2005 10:51 86 784 Oct2005_xinput_x64.cab
29/09/2005 10:51 46 085 Oct2005_xinput_x86.cab
03/08/2006 21:31 <REP> OLYMPUS
26/05/2006 06:54 <REP> On2 Technologies
09/12/2005 17:49 <REP> OneClick2
16/12/2006 04:01 <REP> Outlook Express
17/08/1996 13:26 1 262 PA1054.JPG
07/12/1997 23:30 6 214 paint.gif
26/12/1996 17:50 350 paper.gif
01/05/2007 18:37 <REP> PENDULO Studios
15/03/2007 16:36 <REP> Picasa2
11/02/2006 16:53 <REP> PicturesToExe
03/08/2006 21:30 <REP> PIXELA
03/06/2003 10:14 2 246 067 powarc60f.exe
03/06/2003 09:47 2 148 823 powarc61.exe
18/01/2007 20:03 <REP> Power IE
05/01/2007 19:32 <REP> PowerArchiver
18/03/2004 21:03 <REP> PowerToy v1.4
15/09/2006 03:11 <REP> Pro100Demo
08/05/2007 12:40 <REP> PROC SLOW MEET
23/10/2005 15:29 <REP> Proof-printer 2
18/03/2004 21:03 <REP> PS6tryFra
25/03/2004 18:31 15 712 pspbrwse.jbf
09/04/2007 00:24 <REP> QuickTime
10/11/2003 16:53 197 Raccourci vers Disque local (C).lnk
27/05/1998 20:17 1 789 readme.txt
18/03/2004 21:07 <REP> Real
08/07/2006 18:36 <REP> regcleaner
05/07/2006 22:02 <REP> Ripp-It Codec Pack
30/08/2006 01:37 <REP> Ripp-it_AM
02/12/2006 15:25 2 281 472 Runaway2.exe
12/07/2005 16:36 <REP> SAGEM
20/06/2005 18:27 <REP> Satsuki Decoder Pack
24/05/2004 08:38 <REP> ScreenMates
09/05/2004 18:24 <REP> Scrippy
21/07/2004 19:55 <REP> Script Edit
07/09/2004 16:24 <REP> Scrollbar Skinner
03/11/2003 16:48 30 410 setup.cfg
13/10/2003 16:15 106 496 setup.exe
08/07/2003 14:46 1 221 Setup.ini
20/06/2003 02:39 2 387 203 setupdl.exe
01/01/2007 01:53 <REP> SiSoftware
12/09/1996 02:36 3 999 smile.jpg
30/04/2007 21:25 <REP> Spybot - Search & Destroy
16/08/1996 10:38 2 127 star.gif
09/12/1997 00:08 1 356 swans.jpg
27/05/1998 20:09 464 896 Texview.exe
05/09/2002 19:18 268 352 texviewpourpsp.zip
27/10/1997 23:17 280 tile2.gif
18/03/2004 21:05 <REP> Tweak-XP Pro
02/05/2007 01:42 <REP> Ulead Systems
20/02/2006 00:58 <REP> UltimateZip
18/03/2004 21:04 <REP> unlimited
18/03/2004 21:07 <REP> Viewpoint
06/11/2005 17:40 <REP> VirtualDub
06/02/2006 00:17 <REP> Visicom Media
03/08/2006 22:19 <REP> vp4eDemo
28/04/2007 17:03 <REP> VSO
03/06/2006 11:09 <REP> Wanadoo
30/08/2006 11:08 <REP> Web Publish
14/04/2005 23:51 <REP> Webroot
11/11/2004 13:00 <REP> Winamp
11/12/2006 16:55 <REP> Windows Media Connect 2
11/12/2006 16:55 <REP> Windows Media Player
27/07/2006 17:34 <REP> Windows NT
14/04/2005 18:19 <REP> WinPcap
10/04/2005 11:28 <REP> WinRAR
09/04/2005 10:53 <REP> WinRar v2.80 vf
04/03/2007 10:27 <REP> WinZip
26/12/2005 14:11 <REP> WM Recorder
08/05/2007 14:16 <REP> WorldCommunityGrid
18/03/2004 10:46 <REP> xerox
01/01/2006 03:11 <REP> Xi
17/10/2005 00:35 <REP> XviD
17/02/2007 13:42 <REP> Yahoo!
30/01/2006 02:56 <REP> Zylom Games
60 fichier(s) 200 602 019 octets
140 Rép(s) 25 394 741 248 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.bofacademy.net REG_BINARY
www.europe2.fr REG_BINARY
cartes.cityvox.com REG_BINARY
www.thecorrsmisc.com REG_BINARY
*.zylom.com REG_BINARY 00000000
membres.lycos.fr REG_BINARY
www.chezfanny.com REG_BINARY
georgesalainforum.online.fr REG_BINARY
www.star-academy.info REG_BINARY
www.allosponsor.com REG_BINARY
*.voila.fr. REG_BINARY
www.lyricsdownload.com REG_BINARY
connexion.asterochat.com REG_BINARY
www.mezimages.com REG_BINARY
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport lopxpMH2 version 2.0 fait à 16:36:47,62 le 08/05/2007
C:\Documents and Settings\bab\Bureau
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Administrateur\Local Settings
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\All Users\Application Data
04/05/2004 12:53 <REP> .
04/05/2004 12:53 <REP> ..
12/05/2004 00:20 <REP> ACD Systems
04/05/2004 17:40 <REP> Adobe
22/01/2007 16:33 <REP> AntiVir PersonalEdition Classic
08/07/2006 11:59 <REP> AntiVir PersonalEdition Premium
27/05/2004 09:50 <REP> AOL
09/04/2007 00:22 <REP> Apple Computer
08/07/2006 03:31 <REP> Avg7
01/12/2005 20:02 <REP> CyberLink
01/06/2006 16:49 <REP> Google
08/03/2007 17:24 <REP> Google Updater
27/05/2004 10:12 <REP> GTek
01/11/2004 18:10 <REP> InstallShield
19/10/2004 22:32 <REP> Kazaa
19/10/2004 15:54 <REP> Kazaa Lite
09/09/2005 10:47 <REP> Macromedia
16/11/2004 01:36 <REP> Macrovision
04/05/2004 12:53 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
25/07/2006 18:37 <REP> NFS Underground
16/01/2005 15:22 <REP> nView_Profiles
27/05/2004 09:51 <REP> QuickTime
08/05/2007 12:36 <REP> sitebeepmealrule
08/06/2004 14:09 <REP> Spybot - Search & Destroy
01/07/2004 15:57 <REP> Symantec
18/06/2004 14:33 <REP> Ulead Systems
27/05/2004 09:52 <REP> Viewpoint
01/09/2006 01:46 <REP> Windows Genuine Advantage
05/12/2005 02:48 <REP> Zylom
08/07/2006 03:57 305 addr_file.html
04/05/2004 12:53 62 desktop.ini
28/04/2007 19:12 1 755 QTSBandwidthCache
3 fichier(s) 2 122 octets
30 Rép(s) 25 356 349 440 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
31/08/2005 22:42 <REP> .ABC 3.01
19/10/2006 22:33 <REP> ABBYY
12/05/2004 00:19 <REP> ACD Systems
04/05/2004 17:43 <REP> Adobe
04/05/2004 17:43 <REP> AdobeUM
27/07/2004 21:36 <REP> Ahead
23/11/2005 02:13 <REP> aignes
01/09/2005 00:03 <REP> Aladdin Systems
14/07/2004 23:03 <REP> Alien Skin
27/05/2004 09:53 <REP> AOL
09/04/2007 00:25 <REP> Apple Computer
08/05/2007 12:36 <REP> BitDownload
24/11/2005 00:54 <REP> Corel
25/01/2005 19:03 <REP> CyberLink
27/06/2006 14:29 <REP> Eltima Software
20/12/2005 15:19 <REP> Google
27/05/2004 10:12 <REP> GTek
04/05/2004 18:20 <REP> Help
26/08/2006 23:03 <REP> Historique
04/05/2004 12:26 <REP> Identities
04/05/2004 18:35 <REP> Jasc
06/05/2004 11:03 <REP> Jasc Software Inc
09/06/2005 02:20 <REP> Lavasoft
03/02/2006 12:20 <REP> Leadertech
04/05/2004 13:27 <REP> Macromedia
20/06/2005 18:36 <REP> Media Player Classic
04/05/2004 12:26 <REP> Microsoft
07/05/2004 09:29 <REP> Microsoft Web Folders
03/06/2005 10:51 <REP> Musicmatch
03/08/2006 21:34 <REP> OLYMPUS
08/05/2007 12:36 <REP> PROC SLOW MEET
29/07/2005 17:06 <REP> Real
12/09/2005 02:48 <REP> Sun
01/07/2004 15:58 <REP> Symantec
18/06/2004 14:41 <REP> Ulead Systems
05/05/2004 13:43 <REP> Visicom Media
28/04/2007 17:04 <REP> Vso
27/05/2004 09:52 <REP> You've Got Pictures Screensaver
05/12/2005 02:49 <REP> Zylom
04/05/2004 12:26 62 desktop.ini
10/04/2005 12:43 620 QuickZip45.ini
2 fichier(s) 682 octets
41 Rép(s) 25 356 345 344 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\bab\Local Settings\Application Data
04/05/2004 12:26 <REP> .
04/05/2004 12:26 <REP> ..
19/10/2006 22:33 <REP> ABBYY
01/09/2006 23:55 <REP> ACDSee
04/05/2004 17:43 <REP> Adobe
27/12/2005 19:08 <REP> Ahead
09/04/2007 00:25 <REP> Apple Computer
04/04/2005 22:02 <REP> Google
04/05/2004 18:20 <REP> Help
04/05/2004 12:42 <REP> Identities
08/05/2004 14:07 <REP> IM
22/08/2006 15:17 <REP> LiveCraft
29/08/2006 16:05 <REP> Logiciel Photo Orange
09/09/2005 10:48 <REP> Macromedia
04/05/2004 12:26 <REP> Microsoft
12/01/2007 18:22 <REP> Microsoft Help
28/08/2006 16:10 134 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
15/10/2006 18:37 88 440 GDIPFONTCACHEV1.DAT
30/08/2006 11:08 2 111 242 IconCache.db
3 fichier(s) 2 334 338 octets
16 Rép(s) 25 356 345 344 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Content.IE5
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
17/12/2004 14:41 <REP> Microsoft
17/12/2004 14:30 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 356 345 344 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
17/12/2004 14:30 <REP> .
17/12/2004 14:30 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 25 356 345 344 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 356 345 344 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 356 341 248 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\Mes documents anciens
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 356 341 248 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
04/05/2004 12:22 <REP> .
04/05/2004 12:22 <REP> ..
04/05/2004 12:22 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 356 341 248 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
18/03/2004 10:48 <REP> Microsoft
04/05/2004 12:11 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 25 356 341 248 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
18/03/2004 10:48 <REP> .
18/03/2004 10:48 <REP> ..
16/03/2005 17:34 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 25 356 341 248 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
s €!× ) : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × )
C:\WINDOWS\Tasks\B68741639CA0F47B.job
s "ˆ!×
5 c : \ d o c u m e ~ 1 \ b a b \ a p p l i c ~ 1 \ p r o c s l ~ 1 \ S i g n M e t a F i v e . e x e b a b € 0 Ï
C:\WINDOWS\Tasks\Spybot
Spybot inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 983E-743D
Répertoire de C:\Program Files
08/05/2007 12:54 <REP> .
08/05/2007 12:54 <REP> ..
30/06/2006 11:29 <REP> a2 Free
03/06/2003 11:55 563 649 aaw6-manual-french.zip
19/10/2006 22:33 <REP> ABBYY FineReader 8.0 Professional Edition
10/12/2006 22:56 <REP> ACD Systems
14/03/2006 22:34 <REP> ACE Mega CoDecS Pack
01/07/2005 15:01 <REP> ACE-HIGH MP3 WAV WMA OGG Converter
24/03/2004 12:50 18 810 320 AdbeRdr60_fra_full.exe
06/03/2006 18:18 <REP> Adobe
27/12/2005 14:33 <REP> Ahead
04/12/2004 18:44 <REP> Alawar
01/05/2007 11:46 <REP> Alcohol Soft
01/05/2007 11:05 7 087 488 Alcohol120_trial_1.9.6.4719.exe
13/07/2004 21:17 <REP> Alien Skin
18/03/2004 11:22 <REP> Analog Devices
12/07/1997 22:41 9 728 Ant4.bmp
25/04/2007 12:00 <REP> AntiVir PersonalEdition Classic
18/03/2004 21:04 <REP> ArtecUSB
29/09/2005 10:51 1 351 430 Aug2005_d3dx9_27_x64.cab
29/09/2005 10:51 1 078 532 Aug2005_d3dx9_27_x86.cab
03/11/2004 16:25 7 930 368 avg6781fu_free.exe
21/02/2006 23:19 <REP> Axialis
22/02/2007 03:54 <REP> Axis Communications
29/07/1997 00:29 888 back2.gif
29/09/2005 10:51 703 080 BDA.cab
29/09/2005 10:51 1 156 363 BDANT.cab
29/09/2005 10:51 976 020 BDAXP.cab
16/05/1997 18:56 7 457 bgrnd.gif
08/05/2007 12:40 <REP> BitDownload
08/12/1997 00:11 2 700 bone8.GIF
19/03/2004 13:12 79 Bureau.scf
18/03/2004 21:05 <REP> byLight
26/04/2007 11:54 <REP> Cain
14/07/2006 11:34 <REP> CCleaner
12/04/2005 13:46 <REP> cdance
26/08/2004 11:09 <REP> ColorCop
08/05/2004 14:06 <REP> Common Files
17/12/2004 14:39 <REP> ComPlus Applications
21/02/2005 14:51 <REP> Cool Web Scrollbars
24/11/2005 00:53 <REP> Corel
03/11/2003 16:48 <REP> CoverDesigner
30/04/2007 21:00 <REP> Craggle
22/08/2006 15:24 <REP> CrystalButton
07/03/2006 02:07 <REP> CyberLink
18/03/2004 21:07 <REP> DirectX
29/09/2005 10:51 15 493 481 DirectX.cab
03/02/2006 04:24 <REP> Diskeeper Corporation
18/07/2006 16:37 <REP> DivX
05/10/2005 03:13 <REP> DivXCodec
22/07/2004 00:48 <REP> dllfix
29/09/2005 10:51 74 448 DSETUP.dll
29/09/2005 10:51 2 245 840 dsetup32.dll
29/09/2005 10:51 41 888 dxdllreg_x86.cab
29/09/2005 10:51 13 265 040 dxnt.cab
29/09/2005 10:51 488 656 DXSETUP.exe
29/09/2005 10:51 74 430 dxupdate.cab
10/11/2003 23:40 299 624 dxwebsetup.exe
08/05/2007 12:53 <REP> eMule
03/02/2006 12:20 <REP> Executive Software
20/03/2005 22:27 <REP> EzScrollBars
07/05/2007 20:40 <REP> Fichiers communs
20/06/1998 13:54 171 file_id.diz
08/02/2005 21:04 77 212 871 Flash.rar
16/03/2005 13:37 <REP> FlashGet
17/08/1996 12:47 1 712 flow.jpg
06/06/2006 00:47 <REP> FLV Player
10/04/2005 16:09 <REP> foobar2000
21/01/2003 15:21 115 ftpexpert3.txt
08/05/2007 15:54 <REP> Google
04/01/2005 09:54 <REP> GSpot
18/03/2004 21:03 <REP> Guillemot Corporation
14/07/2004 10:45 <REP> Hewlett-Packard
18/03/2005 19:53 <REP> HighMAT CD Writing Wizard
21/07/2004 22:37 185 856 HijackThis.exe
18/03/2004 21:03 <REP> HP
09/04/2005 14:18 <REP> illiminable
30/04/2007 19:41 <REP> Internet Explorer
18/03/2004 11:27 <REP> InterVideo
09/04/2007 00:25 <REP> iPod
15/09/2006 03:08 <REP> IrfanView
09/04/2007 00:25 <REP> iTunes
26/04/2007 18:28 <REP> JAlbum
06/02/2006 00:51 <REP> JanSoft
08/07/2003 14:46 2 059 808 Jasc Paint Shop Pro 8.msi
20/02/2006 17:22 <REP> Jasc Software Inc
05/05/2007 17:42 <REP> Java
20/12/1996 18:28 2 535 java.jpg
02/08/1997 00:58 14 998 joconde.bmp
09/09/2003 13:12 979 800 KaZaA_202_FR.exe
26/09/2006 01:34 <REP> Macromedia
10/11/2003 23:11 385 647 MailRoam-v1.2.1.exe
10/11/2003 22:44 364 545 MailRoam-v2.0b1.exe
10/11/2003 22:43 417 478 MailRoam-v2.0b2.exe
23/12/2006 12:25 <REP> Media Player Classic
16/03/2005 17:49 <REP> Messenger
07/05/2004 09:29 <REP> microsoft frontpage
02/05/2007 01:12 <REP> Microsoft GIF Animator
12/01/2007 19:10 <REP> Microsoft Office
18/03/2004 21:04 <REP> Microsoft Visual Studio
27/07/2006 15:56 <REP> midi2mp3
27/07/2006 17:22 <REP> MidiMeow
20/09/2006 21:48 <REP> Mindscape
27/07/2006 15:04 <REP> Monkey's Audio
16/03/2005 17:24 <REP> Movie Maker
12/01/2007 19:10 <REP> MSBuild
18/03/2004 10:42 <REP> MSN Gaming Zone
12/09/2006 15:42 <REP> MSN Messenger
20/11/2006 00:13 <REP> MSXML 4.0
08/05/2007 12:54 <REP> Multi_Media
18/03/2004 21:05 <REP> MusicMatch
31/05/2004 00:48 <REP> MyIE2
25/09/2003 12:33 6 574 156 nbr60015fra.exe
14/11/2003 07:03 7 998 535 nbr60023fra.exe
27/12/2005 14:38 <REP> Nero
24/09/2003 11:18 70 144 Nero 6.0 Ultra Edition Keygen.exe
27/07/2004 21:41 <REP> Nero BackItUp
27/07/2004 21:41 <REP> Nero SoundTrax
27/07/2004 21:41 <REP> Nero Wave Editor
24/09/2003 11:08 21 654 229 Nero60015.exe
16/03/2005 17:21 <REP> NetMeeting
30/08/2006 01:43 <REP> NO1 Video Converter
18/03/2004 21:07 <REP> Nullsoft
29/09/2005 10:51 916 815 Oct2005_MDX_x86.cab
29/09/2005 10:51 86 784 Oct2005_xinput_x64.cab
29/09/2005 10:51 46 085 Oct2005_xinput_x86.cab
03/08/2006 21:31 <REP> OLYMPUS
26/05/2006 06:54 <REP> On2 Technologies
09/12/2005 17:49 <REP> OneClick2
16/12/2006 04:01 <REP> Outlook Express
17/08/1996 13:26 1 262 PA1054.JPG
07/12/1997 23:30 6 214 paint.gif
26/12/1996 17:50 350 paper.gif
01/05/2007 18:37 <REP> PENDULO Studios
15/03/2007 16:36 <REP> Picasa2
11/02/2006 16:53 <REP> PicturesToExe
03/08/2006 21:30 <REP> PIXELA
03/06/2003 10:14 2 246 067 powarc60f.exe
03/06/2003 09:47 2 148 823 powarc61.exe
18/01/2007 20:03 <REP> Power IE
05/01/2007 19:32 <REP> PowerArchiver
18/03/2004 21:03 <REP> PowerToy v1.4
15/09/2006 03:11 <REP> Pro100Demo
08/05/2007 12:40 <REP> PROC SLOW MEET
23/10/2005 15:29 <REP> Proof-printer 2
18/03/2004 21:03 <REP> PS6tryFra
25/03/2004 18:31 15 712 pspbrwse.jbf
09/04/2007 00:24 <REP> QuickTime
10/11/2003 16:53 197 Raccourci vers Disque local (C).lnk
27/05/1998 20:17 1 789 readme.txt
18/03/2004 21:07 <REP> Real
08/07/2006 18:36 <REP> regcleaner
05/07/2006 22:02 <REP> Ripp-It Codec Pack
30/08/2006 01:37 <REP> Ripp-it_AM
02/12/2006 15:25 2 281 472 Runaway2.exe
12/07/2005 16:36 <REP> SAGEM
20/06/2005 18:27 <REP> Satsuki Decoder Pack
24/05/2004 08:38 <REP> ScreenMates
09/05/2004 18:24 <REP> Scrippy
21/07/2004 19:55 <REP> Script Edit
07/09/2004 16:24 <REP> Scrollbar Skinner
03/11/2003 16:48 30 410 setup.cfg
13/10/2003 16:15 106 496 setup.exe
08/07/2003 14:46 1 221 Setup.ini
20/06/2003 02:39 2 387 203 setupdl.exe
01/01/2007 01:53 <REP> SiSoftware
12/09/1996 02:36 3 999 smile.jpg
30/04/2007 21:25 <REP> Spybot - Search & Destroy
16/08/1996 10:38 2 127 star.gif
09/12/1997 00:08 1 356 swans.jpg
27/05/1998 20:09 464 896 Texview.exe
05/09/2002 19:18 268 352 texviewpourpsp.zip
27/10/1997 23:17 280 tile2.gif
18/03/2004 21:05 <REP> Tweak-XP Pro
02/05/2007 01:42 <REP> Ulead Systems
20/02/2006 00:58 <REP> UltimateZip
18/03/2004 21:04 <REP> unlimited
18/03/2004 21:07 <REP> Viewpoint
06/11/2005 17:40 <REP> VirtualDub
06/02/2006 00:17 <REP> Visicom Media
03/08/2006 22:19 <REP> vp4eDemo
28/04/2007 17:03 <REP> VSO
03/06/2006 11:09 <REP> Wanadoo
30/08/2006 11:08 <REP> Web Publish
14/04/2005 23:51 <REP> Webroot
11/11/2004 13:00 <REP> Winamp
11/12/2006 16:55 <REP> Windows Media Connect 2
11/12/2006 16:55 <REP> Windows Media Player
27/07/2006 17:34 <REP> Windows NT
14/04/2005 18:19 <REP> WinPcap
10/04/2005 11:28 <REP> WinRAR
09/04/2005 10:53 <REP> WinRar v2.80 vf
04/03/2007 10:27 <REP> WinZip
26/12/2005 14:11 <REP> WM Recorder
08/05/2007 16:21 <REP> WorldCommunityGrid
18/03/2004 10:46 <REP> xerox
01/01/2006 03:11 <REP> Xi
17/10/2005 00:35 <REP> XviD
17/02/2007 13:42 <REP> Yahoo!
30/01/2006 02:56 <REP> Zylom Games
60 fichier(s) 200 602 019 octets
140 Rép(s) 25 356 328 960 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.bofacademy.net REG_BINARY
www.europe2.fr REG_BINARY
cartes.cityvox.com REG_BINARY
www.thecorrsmisc.com REG_BINARY
*.zylom.com REG_BINARY 00000000
membres.lycos.fr REG_BINARY
www.chezfanny.com REG_BINARY
georgesalainforum.online.fr REG_BINARY
www.star-academy.info REG_BINARY
www.allosponsor.com REG_BINARY
*.voila.fr. REG_BINARY
www.lyricsdownload.com REG_BINARY
connexion.asterochat.com REG_BINARY
www.mezimages.com REG_BINARY
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
way aim REG_SZ C:\DOCUME~1\bab\APPLIC~1\PROCSL~1\Warn Amen.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
re
voici la suite à donner.
Ton pc est bien garni de m.......rien d'étonnant à ce qu'il soit infecté
gras>Note comment démarrer en mode sans échec </gras>
https://docs.microsoft.com/en-us/?mfr=true
* Télécharge : - CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
* Crée un nouveau document texte :
clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"way aim"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
"netbios-wait.com"=-
"www.netbios-wait.com"=-
"netsearchsoft.com"=-
"www.netsearchsoft.com"=-
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : reglop.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****
* désinstalle via "Ajout/Suppression de programmes", si tu trouves :
(si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)
BitDownload
PROC SLOW MEET
Assure toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
* recherche et supprime ces dossiers ou fichiers, si tu les trouves :
C:\Documents and Settings\All Users\Application Data \sitebeepmealrule
C:\Documents and Settings\bab\Application Data\BitDownload
C:\Documents and Settings\bab\Application Data\PROC SLOW MEET
C:\ProgramFiles\ BitDownload
C:\ProgramFiles\PROC SLOW MEET
démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :
del /a C:\WINDOWS\Tasks\B68741639CA0F47B.job
valide par entrée, puis ferme la fenêtre de commande.
* double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
* Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
*Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées.
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
voici la suite à donner.
Ton pc est bien garni de m.......rien d'étonnant à ce qu'il soit infecté
gras>Note comment démarrer en mode sans échec </gras>
https://docs.microsoft.com/en-us/?mfr=true
* Télécharge : - CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
* Crée un nouveau document texte :
clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"way aim"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
"netbios-wait.com"=-
"www.netbios-wait.com"=-
"netsearchsoft.com"=-
"www.netsearchsoft.com"=-
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : reglop.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****
* désinstalle via "Ajout/Suppression de programmes", si tu trouves :
(si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)
BitDownload
PROC SLOW MEET
Assure toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
* recherche et supprime ces dossiers ou fichiers, si tu les trouves :
C:\Documents and Settings\All Users\Application Data \sitebeepmealrule
C:\Documents and Settings\bab\Application Data\BitDownload
C:\Documents and Settings\bab\Application Data\PROC SLOW MEET
C:\ProgramFiles\ BitDownload
C:\ProgramFiles\PROC SLOW MEET
démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :
del /a C:\WINDOWS\Tasks\B68741639CA0F47B.job
valide par entrée, puis ferme la fenêtre de commande.
* double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
* Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
*Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées.
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
je m'en doutais un peu, ça m'est deja arrivé ces derniers mois, je ne peux pas demarrer en mode sans echec
après tout un tas d'insanités trop rapide pour lire, il se bloque et me dit "press esc to cancel loading sptd.sys" puis dans les deux secondes il passe à "press esc to cancel loading abus347
sys"
je fais la manip en mode normal ??
merci de ton aide
bleue
après tout un tas d'insanités trop rapide pour lire, il se bloque et me dit "press esc to cancel loading sptd.sys" puis dans les deux secondes il passe à "press esc to cancel loading abus347
sys"
je fais la manip en mode normal ??
merci de ton aide
bleue
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bon
j'ai fait presque toute la manip
mais je bloque à un endroit
qaund je fais la commande cmd et que je colle la ligne
il me dit
impossible de trouver c:\windows\Tasks\......
je ferme donc la fenetre
ensuite je ne trouve pas du tout à quel endroit je dois double-cliquer sur "reglop.reg" ????
ce qui fait que je suis coincée pour continuer ;-((
bleue
j'ai fait presque toute la manip
mais je bloque à un endroit
qaund je fais la commande cmd et que je colle la ligne
il me dit
impossible de trouver c:\windows\Tasks\......
je ferme donc la fenetre
ensuite je ne trouve pas du tout à quel endroit je dois double-cliquer sur "reglop.reg" ????
ce qui fait que je suis coincée pour continuer ;-((
bleue
Pour le message d'erreur on verra après
pour replog c'est une fois que tu as créé le document texte demandé plus haut tu
pour replog c'est une fois que tu as créé le document texte demandé plus haut tu
* double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?" Si c'est bien le cas, clique sur "oui"
voila mon rapport hijack
Logfile of HijackThis v1.98.0
Scan saved at 18:05:33, on 08/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\bab\Bureau\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
je n'ai plus de fenetres cid depuis un bon moment maintenant
tout à l'air de bien aller
merci
bleue
Logfile of HijackThis v1.98.0
Scan saved at 18:05:33, on 08/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\bab\Bureau\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
je n'ai plus de fenetres cid depuis un bon moment maintenant
tout à l'air de bien aller
merci
bleue
peut être mais j'aimerai néanmoins voir un rapport hijackthis avec le lien donné tu es en retard dans la version
celle là tu peux la jeter
http://pchelpbordeaux.free.fr/logiciels.html
celle là tu peux la jeter
http://pchelpbordeaux.free.fr/logiciels.html
désolée il etait un peu ... habité...
je l'ai trouvé ailleurs
voici le rapport
Logfile of HijackThis v1.99.1
Scan saved at 18:25:58, on 08/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\bab\Local Settings\Temporary Internet Files\Content.IE5\8DYVWXIR\HijackThis-fr-Colok[1].exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 -BarreOut. &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O15 - Trusted IP range: 213.159.118.228
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Abel - Unknown owner - C:\Documents and Settings\bab\Local Settings\Temp\PROGRAMS\CAIN\Abel.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Windows System Uninstaller (HackerDefender100) - Unknown owner - C:\WINDOWS\winunins.exe (file missing)
O23 - Service: hpdj5600 - Unknown owner - C:\DOCUME~1\bab\LOCALS~1\Temp\hpdj5600.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
je l'ai trouvé ailleurs
voici le rapport
Logfile of HijackThis v1.99.1
Scan saved at 18:25:58, on 08/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\bab\Local Settings\Temporary Internet Files\Content.IE5\8DYVWXIR\HijackThis-fr-Colok[1].exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 -BarreOut. &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O15 - Trusted IP range: 213.159.118.228
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Abel - Unknown owner - C:\Documents and Settings\bab\Local Settings\Temp\PROGRAMS\CAIN\Abel.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Windows System Uninstaller (HackerDefender100) - Unknown owner - C:\WINDOWS\winunins.exe (file missing)
O23 - Service: hpdj5600 - Unknown owner - C:\DOCUME~1\bab\LOCALS~1\Temp\hpdj5600.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
si si mais je n'ai pas pu ouvrir le premier lien, et ailleurs j'ai trouvé un hijack infecté, donc j'ai abouti au troisième lien, c'est ce que je voulais dire
sinon mon antivir a du se désactiver, je le remet en route
bleue
sinon mon antivir a du se désactiver, je le remet en route
bleue
de quel lien me parles tu ?
le lien pour télécharger hijackthis n'est pas infecté.....
je reviens après diner maintenant
le lien pour télécharger hijackthis n'est pas infecté.....
je reviens après diner maintenant
non le lien n'etait pas infecté
m'enfin, j'ai refait un rapport et réactivé mon antivir, qui se désactive souvent tout seul d'ailleurs, je ne sais pas à quoi c'est dû ?
tu pense que je suis débarrassée de ces fenetres maintenant ? je n'ai plus rien depuis un moment
bon appetit
bleue
Logfile of HijackThis v1.99.1
Scan saved at 18:44:40, on 08/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Documents and Settings\bab\Bureau\HijackThis-fr-Colok.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 -BarreOut. &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O15 - Trusted IP range: 213.159.118.228
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Abel - Unknown owner - C:\Documents and Settings\bab\Local Settings\Temp\PROGRAMS\CAIN\Abel.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Windows System Uninstaller (HackerDefender100) - Unknown owner - C:\WINDOWS\winunins.exe (file missing)
O23 - Service: hpdj5600 - Unknown owner - C:\DOCUME~1\bab\LOCALS~1\Temp\hpdj5600.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
m'enfin, j'ai refait un rapport et réactivé mon antivir, qui se désactive souvent tout seul d'ailleurs, je ne sais pas à quoi c'est dû ?
tu pense que je suis débarrassée de ces fenetres maintenant ? je n'ai plus rien depuis un moment
bon appetit
bleue
Logfile of HijackThis v1.99.1
Scan saved at 18:44:40, on 08/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Documents and Settings\bab\Bureau\HijackThis-fr-Colok.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 -BarreOut. &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O15 - Trusted IP range: 213.159.118.228
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Abel - Unknown owner - C:\Documents and Settings\bab\Local Settings\Temp\PROGRAMS\CAIN\Abel.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Windows System Uninstaller (HackerDefender100) - Unknown owner - C:\WINDOWS\winunins.exe (file missing)
O23 - Service: hpdj5600 - Unknown owner - C:\DOCUME~1\bab\LOCALS~1\Temp\hpdj5600.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
houla la la ;-(
j'ai un gros souci depuis tout à l'heure
je n'arrive plus qu'a ouvrir une seule fenetre internet à la fois
dès qu'en j'en ouvre une autre, la première se ferme et je ne peux meme pas cliquer sur précédent, elle se ferme definitivement
impossible d'ouvrir deux fenetres en meme temps
je n'ai jamais eu ce souci auparavant
qu'est ce qu'on a modifié ? comment je peux rétablir pour que ça revienne comme avant ?
merci de ton aide ;-)
bleue
j'ai un gros souci depuis tout à l'heure
je n'arrive plus qu'a ouvrir une seule fenetre internet à la fois
dès qu'en j'en ouvre une autre, la première se ferme et je ne peux meme pas cliquer sur précédent, elle se ferme definitivement
impossible d'ouvrir deux fenetres en meme temps
je n'ai jamais eu ce souci auparavant
qu'est ce qu'on a modifié ? comment je peux rétablir pour que ça revienne comme avant ?
merci de ton aide ;-)
bleue
re
rien dans les manips que je t'ai fait faire ne pouvait avoir une incidence sur ton IE
ensuite tu m'as parlé de lien infecté. J'aimerai comprendre de quoi tu parlais stp
ton antivirus n'est tjs pas actif
autre question : est-ce toi qui a mis ce numéro 213.159.118.228 dans les site de confiance (ca va en russie)
va faire un scan en ligne et reviens avec le rapport
* Fait un scan antivirus en ligne Panda et copie colle le résultat ici
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
* tuto en image
https://forum.pcastuces.com/default.asp#haut
à la lettre T
rien dans les manips que je t'ai fait faire ne pouvait avoir une incidence sur ton IE
ensuite tu m'as parlé de lien infecté. J'aimerai comprendre de quoi tu parlais stp
ton antivirus n'est tjs pas actif
autre question : est-ce toi qui a mis ce numéro 213.159.118.228 dans les site de confiance (ca va en russie)
va faire un scan en ligne et reviens avec le rapport
* Fait un scan antivirus en ligne Panda et copie colle le résultat ici
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
* tuto en image
https://forum.pcastuces.com/default.asp#haut
à la lettre T
re
pour le lien infecté, je ne parlais pas du tien, je ne suis pas arrivée à l'ouvrir, mais d'un autre lien que j'ai trouvé ensuite pour hijackthis, rien a voir avec le tien
pour le numéro 213.159.118.228, je n'ai aucune idée de ce que ça peut être
mon antivirus antivir, est actif je crois, le parapluie dans la barre des taches est ouvert, mais bon, il est en anglais, faudrait que je le remplace par avast
voici mon rapport de panda :
Incident Statut Analyse
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\bab\Cookies\bab@realmedia[1].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\bab\Cookies\bab@weborama[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\bab\Cookies\bab@xiti[1].txt
Adware:Adware/FlashGet No Désinfecté C:\Program Files\FlashGet\flashget.exe
Spyware:Cookie/GoStats No Désinfecté C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Cookies\babeth@c2.gostats[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Cookies\babeth@xiti[2].txt
Spyware:spyware/adclicker No Désinfecté C:\WINDOWS\usta32.ini
Adware:Adware/Pics-Factory No Désinfecté C:\ZIPS\baladinbarre.exe[cab.in.work.temp.dll]
Adware:Adware/Pics-Factory No Désinfecté C:\ZIPS\baladinbarre.exe[tbhelper.dll]
bonne nuit
bleue
pour le lien infecté, je ne parlais pas du tien, je ne suis pas arrivée à l'ouvrir, mais d'un autre lien que j'ai trouvé ensuite pour hijackthis, rien a voir avec le tien
pour le numéro 213.159.118.228, je n'ai aucune idée de ce que ça peut être
mon antivirus antivir, est actif je crois, le parapluie dans la barre des taches est ouvert, mais bon, il est en anglais, faudrait que je le remplace par avast
voici mon rapport de panda :
Incident Statut Analyse
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\bab\Cookies\bab@realmedia[1].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\bab\Cookies\bab@weborama[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\bab\Cookies\bab@xiti[1].txt
Adware:Adware/FlashGet No Désinfecté C:\Program Files\FlashGet\flashget.exe
Spyware:Cookie/GoStats No Désinfecté C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Cookies\babeth@c2.gostats[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Cookies\babeth@xiti[2].txt
Spyware:spyware/adclicker No Désinfecté C:\WINDOWS\usta32.ini
Adware:Adware/Pics-Factory No Désinfecté C:\ZIPS\baladinbarre.exe[cab.in.work.temp.dll]
Adware:Adware/Pics-Factory No Désinfecté C:\ZIPS\baladinbarre.exe[tbhelper.dll]
bonne nuit
bleue
bonjour,
ok,
il en reste
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.
Vide ta corbeille
et refait un scan chez panda, reposte le nouveau rapport
ok,
il en reste
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\usta32.ini C:\ZIPS\baladinbarre.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.
Vide ta corbeille
et refait un scan chez panda, reposte le nouveau rapport