Fenetres intempestives

Résolu
bonjour ;-)
j'ai depuis ce matin des dizaines de fenetres qui s'ouvrent sans arrêt
elles sont pour la plupart titrées CiD
j'ai passé spybot, ccleaner, nettoyé le registre, enlevé les temporaires, rien ne change
merci d'avance pour votre aide
bleue
Configuration: Windows XP
Internet Explorer 6.0

30 réponses

Résumé de la discussion

Plusieurs messages s'ouvrent en boucle sous Windows XP et Internet Explorer 6, les titres CiD indiquant une infection persistante après nettoyage avec Spybot, CCleaner et nettoyage du registre. Un rapport HijackThis fourni ensuite un inventaire des processus et modules suspects (barres d'outils, BHO, protocoles modifiés) et suggère une infection complexe impliquant plusieurs composants système et navigateurs. D'autres conseils orientent vers le mode sans échec, la restauration système, et l'utilisation d'outils spécialisés ( OTMoveIt, analyse Panda ) pour déplacer et supprimer les entrées malveillantes. En parallèle, des conseils de sécurité et de signalement apparaissent, tandis que le rapport HijackThis déploie des barres d'outils et des protocol hijack (O18) associées à des entrées de démarrage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour,

    * Télécharge LopXPMH sur ton Bureau.
    http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip

    * Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
    * Poste le contenu du rapport qui va s'ouvrir.

    0
    1. il me dit erreur "trop deparamètre de lignes de commandes"

      mais il m'a sorti tout de meme le rapport, le voici

      Rapport lopxpMH2 version 2.0 fait à 14:56:51,31 le 08/05/2007
      C:\Documents and Settings\bab\Local Settings\Temporary Internet Files\Content.IE5\FQ3X1563

      ******************************************
      ## Répertoires Application Data

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Administrateur

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Administrateur\Local Settings

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\All Users\Application Data

      04/05/2004 12:53 <REP> .
      04/05/2004 12:53 <REP> ..
      12/05/2004 00:20 <REP> ACD Systems
      04/05/2004 17:40 <REP> Adobe
      22/01/2007 16:33 <REP> AntiVir PersonalEdition Classic
      08/07/2006 11:59 <REP> AntiVir PersonalEdition Premium
      27/05/2004 09:50 <REP> AOL
      09/04/2007 00:22 <REP> Apple Computer
      08/07/2006 03:31 <REP> Avg7
      01/12/2005 20:02 <REP> CyberLink
      01/06/2006 16:49 <REP> Google
      08/03/2007 17:24 <REP> Google Updater
      27/05/2004 10:12 <REP> GTek
      01/11/2004 18:10 <REP> InstallShield
      19/10/2004 22:32 <REP> Kazaa
      19/10/2004 15:54 <REP> Kazaa Lite
      09/09/2005 10:47 <REP> Macromedia
      16/11/2004 01:36 <REP> Macrovision
      04/05/2004 12:53 <REP> Microsoft
      12/01/2007 18:22 <REP> Microsoft Help
      25/07/2006 18:37 <REP> NFS Underground
      16/01/2005 15:22 <REP> nView_Profiles
      27/05/2004 09:51 <REP> QuickTime
      08/05/2007 12:36 <REP> sitebeepmealrule
      08/06/2004 14:09 <REP> Spybot - Search & Destroy
      01/07/2004 15:57 <REP> Symantec
      18/06/2004 14:33 <REP> Ulead Systems
      27/05/2004 09:52 <REP> Viewpoint
      01/09/2006 01:46 <REP> Windows Genuine Advantage
      05/12/2005 02:48 <REP> Zylom
      08/07/2006 03:57 305 addr_file.html
      04/05/2004 12:53 62 desktop.ini
      28/04/2007 19:12 1 755 QTSBandwidthCache
      3 fichier(s) 2 122 octets
      30 Rép(s) 25 395 081 216 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Application Data

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\bab\Application Data

      04/05/2004 12:26 <REP> .
      04/05/2004 12:26 <REP> ..
      31/08/2005 22:42 <REP> .ABC 3.01
      19/10/2006 22:33 <REP> ABBYY
      12/05/2004 00:19 <REP> ACD Systems
      04/05/2004 17:43 <REP> Adobe
      04/05/2004 17:43 <REP> AdobeUM
      27/07/2004 21:36 <REP> Ahead
      23/11/2005 02:13 <REP> aignes
      01/09/2005 00:03 <REP> Aladdin Systems
      14/07/2004 23:03 <REP> Alien Skin
      27/05/2004 09:53 <REP> AOL
      09/04/2007 00:25 <REP> Apple Computer
      08/05/2007 12:36 <REP> BitDownload
      24/11/2005 00:54 <REP> Corel
      25/01/2005 19:03 <REP> CyberLink
      27/06/2006 14:29 <REP> Eltima Software
      20/12/2005 15:19 <REP> Google
      27/05/2004 10:12 <REP> GTek
      04/05/2004 18:20 <REP> Help
      26/08/2006 23:03 <REP> Historique
      04/05/2004 12:26 <REP> Identities
      04/05/2004 18:35 <REP> Jasc
      06/05/2004 11:03 <REP> Jasc Software Inc
      09/06/2005 02:20 <REP> Lavasoft
      03/02/2006 12:20 <REP> Leadertech
      04/05/2004 13:27 <REP> Macromedia
      20/06/2005 18:36 <REP> Media Player Classic
      04/05/2004 12:26 <REP> Microsoft
      07/05/2004 09:29 <REP> Microsoft Web Folders
      03/06/2005 10:51 <REP> Musicmatch
      03/08/2006 21:34 <REP> OLYMPUS
      08/05/2007 12:36 <REP> PROC SLOW MEET
      29/07/2005 17:06 <REP> Real
      12/09/2005 02:48 <REP> Sun
      01/07/2004 15:58 <REP> Symantec
      18/06/2004 14:41 <REP> Ulead Systems
      05/05/2004 13:43 <REP> Visicom Media
      28/04/2007 17:04 <REP> Vso
      27/05/2004 09:52 <REP> You've Got Pictures Screensaver
      05/12/2005 02:49 <REP> Zylom
      04/05/2004 12:26 62 desktop.ini
      10/04/2005 12:43 620 QuickZip45.ini
      2 fichier(s) 682 octets
      41 Rép(s) 25 395 077 120 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\bab\Local Settings\Application Data

      04/05/2004 12:26 <REP> .
      04/05/2004 12:26 <REP> ..
      19/10/2006 22:33 <REP> ABBYY
      01/09/2006 23:55 <REP> ACDSee
      04/05/2004 17:43 <REP> Adobe
      27/12/2005 19:08 <REP> Ahead
      09/04/2007 00:25 <REP> Apple Computer
      04/04/2005 22:02 <REP> Google
      04/05/2004 18:20 <REP> Help
      04/05/2004 12:42 <REP> Identities
      08/05/2004 14:07 <REP> IM
      22/08/2006 15:17 <REP> LiveCraft
      29/08/2006 16:05 <REP> Logiciel Photo Orange
      09/09/2005 10:48 <REP> Macromedia
      04/05/2004 12:26 <REP> Microsoft
      12/01/2007 18:22 <REP> Microsoft Help
      28/08/2006 16:10 134 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      15/10/2006 18:37 88 440 GDIPFONTCACHEV1.DAT
      30/08/2006 11:08 2 111 242 IconCache.db
      3 fichier(s) 2 334 338 octets
      16 Rép(s) 25 395 077 120 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Content.IE5

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Default User\Application Data

      17/12/2004 14:30 <REP> .
      17/12/2004 14:30 <REP> ..
      17/12/2004 14:41 <REP> Microsoft
      17/12/2004 14:30 62 desktop.ini
      1 fichier(s) 62 octets
      3 Rép(s) 25 395 077 120 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

      17/12/2004 14:30 <REP> .
      17/12/2004 14:30 <REP> ..
      0 fichier(s) 0 octets
      2 Rép(s) 25 395 077 120 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\LocalService\Application Data

      04/05/2004 12:22 <REP> .
      04/05/2004 12:22 <REP> ..
      04/05/2004 12:22 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 395 077 120 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

      04/05/2004 12:22 <REP> .
      04/05/2004 12:22 <REP> ..
      04/05/2004 12:22 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 395 077 120 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Mes documents anciens

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\NetworkService\Application Data

      04/05/2004 12:22 <REP> .
      04/05/2004 12:22 <REP> ..
      04/05/2004 12:22 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 395 073 024 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

      04/05/2004 12:22 <REP> .
      04/05/2004 12:22 <REP> ..
      04/05/2004 12:22 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 395 073 024 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

      18/03/2004 10:48 <REP> .
      18/03/2004 10:48 <REP> ..
      18/03/2004 10:48 <REP> Microsoft
      04/05/2004 12:11 62 desktop.ini
      1 fichier(s) 62 octets
      3 Rép(s) 25 395 073 024 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

      18/03/2004 10:48 <REP> .
      18/03/2004 10:48 <REP> ..
      16/03/2005 17:34 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 395 073 024 octets libres

      ******************************************
      Recherche des taches planifiées dans C:\WINDOWS\tasks

      C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
      s €!× ) : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × )

      C:\WINDOWS\Tasks\B68741639CA0F47B.job
      s "ˆ!×
      5 c : \ d o c u m e ~ 1 \ b a b \ a p p l i c ~ 1 \ p r o c s l ~ 1 \ S i g n M e t a F i v e . e x e b a b € 0 Ï

      C:\WINDOWS\Tasks\Spybot
      Spybot inexploitable

      ******************************************
      ## Répertoires de C:\Program Files

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Program Files

      08/05/2007 12:54 <REP> .
      08/05/2007 12:54 <REP> ..
      30/06/2006 11:29 <REP> a2 Free
      03/06/2003 11:55 563 649 aaw6-manual-french.zip
      19/10/2006 22:33 <REP> ABBYY FineReader 8.0 Professional Edition
      10/12/2006 22:56 <REP> ACD Systems
      14/03/2006 22:34 <REP> ACE Mega CoDecS Pack
      01/07/2005 15:01 <REP> ACE-HIGH MP3 WAV WMA OGG Converter
      24/03/2004 12:50 18 810 320 AdbeRdr60_fra_full.exe
      06/03/2006 18:18 <REP> Adobe
      27/12/2005 14:33 <REP> Ahead
      04/12/2004 18:44 <REP> Alawar
      01/05/2007 11:46 <REP> Alcohol Soft
      01/05/2007 11:05 7 087 488 Alcohol120_trial_1.9.6.4719.exe
      13/07/2004 21:17 <REP> Alien Skin
      18/03/2004 11:22 <REP> Analog Devices
      12/07/1997 22:41 9 728 Ant4.bmp
      25/04/2007 12:00 <REP> AntiVir PersonalEdition Classic
      18/03/2004 21:04 <REP> ArtecUSB
      29/09/2005 10:51 1 351 430 Aug2005_d3dx9_27_x64.cab
      29/09/2005 10:51 1 078 532 Aug2005_d3dx9_27_x86.cab
      03/11/2004 16:25 7 930 368 avg6781fu_free.exe
      21/02/2006 23:19 <REP> Axialis
      22/02/2007 03:54 <REP> Axis Communications
      29/07/1997 00:29 888 back2.gif
      29/09/2005 10:51 703 080 BDA.cab
      29/09/2005 10:51 1 156 363 BDANT.cab
      29/09/2005 10:51 976 020 BDAXP.cab
      16/05/1997 18:56 7 457 bgrnd.gif
      08/05/2007 12:40 <REP> BitDownload
      08/12/1997 00:11 2 700 bone8.GIF
      19/03/2004 13:12 79 Bureau.scf
      18/03/2004 21:05 <REP> byLight
      26/04/2007 11:54 <REP> Cain
      14/07/2006 11:34 <REP> CCleaner
      12/04/2005 13:46 <REP> cdance
      26/08/2004 11:09 <REP> ColorCop
      08/05/2004 14:06 <REP> Common Files
      17/12/2004 14:39 <REP> ComPlus Applications
      21/02/2005 14:51 <REP> Cool Web Scrollbars
      24/11/2005 00:53 <REP> Corel
      03/11/2003 16:48 <REP> CoverDesigner
      30/04/2007 21:00 <REP> Craggle
      22/08/2006 15:24 <REP> CrystalButton
      07/03/2006 02:07 <REP> CyberLink
      18/03/2004 21:07 <REP> DirectX
      29/09/2005 10:51 15 493 481 DirectX.cab
      03/02/2006 04:24 <REP> Diskeeper Corporation
      18/07/2006 16:37 <REP> DivX
      05/10/2005 03:13 <REP> DivXCodec
      22/07/2004 00:48 <REP> dllfix
      29/09/2005 10:51 74 448 DSETUP.dll
      29/09/2005 10:51 2 245 840 dsetup32.dll
      29/09/2005 10:51 41 888 dxdllreg_x86.cab
      29/09/2005 10:51 13 265 040 dxnt.cab
      29/09/2005 10:51 488 656 DXSETUP.exe
      29/09/2005 10:51 74 430 dxupdate.cab
      10/11/2003 23:40 299 624 dxwebsetup.exe
      08/05/2007 12:53 <REP> eMule
      03/02/2006 12:20 <REP> Executive Software
      20/03/2005 22:27 <REP> EzScrollBars
      07/05/2007 20:40 <REP> Fichiers communs
      20/06/1998 13:54 171 file_id.diz
      08/02/2005 21:04 77 212 871 Flash.rar
      16/03/2005 13:37 <REP> FlashGet
      17/08/1996 12:47 1 712 flow.jpg
      06/06/2006 00:47 <REP> FLV Player
      10/04/2005 16:09 <REP> foobar2000
      21/01/2003 15:21 115 ftpexpert3.txt
      01/05/2007 11:00 <REP> Google
      04/01/2005 09:54 <REP> GSpot
      18/03/2004 21:03 <REP> Guillemot Corporation
      14/07/2004 10:45 <REP> Hewlett-Packard
      18/03/2005 19:53 <REP> HighMAT CD Writing Wizard
      21/07/2004 22:37 185 856 HijackThis.exe
      18/03/2004 21:03 <REP> HP
      09/04/2005 14:18 <REP> illiminable
      30/04/2007 19:41 <REP> Internet Explorer
      18/03/2004 11:27 <REP> InterVideo
      09/04/2007 00:25 <REP> iPod
      15/09/2006 03:08 <REP> IrfanView
      09/04/2007 00:25 <REP> iTunes
      26/04/2007 18:28 <REP> JAlbum
      06/02/2006 00:51 <REP> JanSoft
      08/07/2003 14:46 2 059 808 Jasc Paint Shop Pro 8.msi
      20/02/2006 17:22 <REP> Jasc Software Inc
      05/05/2007 17:42 <REP> Java
      20/12/1996 18:28 2 535 java.jpg
      02/08/1997 00:58 14 998 joconde.bmp
      09/09/2003 13:12 979 800 KaZaA_202_FR.exe
      26/09/2006 01:34 <REP> Macromedia
      10/11/2003 23:11 385 647 MailRoam-v1.2.1.exe
      10/11/2003 22:44 364 545 MailRoam-v2.0b1.exe
      10/11/2003 22:43 417 478 MailRoam-v2.0b2.exe
      23/12/2006 12:25 <REP> Media Player Classic
      16/03/2005 17:49 <REP> Messenger
      07/05/2004 09:29 <REP> microsoft frontpage
      02/05/2007 01:12 <REP> Microsoft GIF Animator
      12/01/2007 19:10 <REP> Microsoft Office
      18/03/2004 21:04 <REP> Microsoft Visual Studio
      27/07/2006 15:56 <REP> midi2mp3
      27/07/2006 17:22 <REP> MidiMeow
      20/09/2006 21:48 <REP> Mindscape
      27/07/2006 15:04 <REP> Monkey's Audio
      16/03/2005 17:24 <REP> Movie Maker
      12/01/2007 19:10 <REP> MSBuild
      18/03/2004 10:42 <REP> MSN Gaming Zone
      12/09/2006 15:42 <REP> MSN Messenger
      20/11/2006 00:13 <REP> MSXML 4.0
      08/05/2007 12:54 <REP> Multi_Media
      18/03/2004 21:05 <REP> MusicMatch
      31/05/2004 00:48 <REP> MyIE2
      25/09/2003 12:33 6 574 156 nbr60015fra.exe
      14/11/2003 07:03 7 998 535 nbr60023fra.exe
      27/12/2005 14:38 <REP> Nero
      24/09/2003 11:18 70 144 Nero 6.0 Ultra Edition Keygen.exe
      27/07/2004 21:41 <REP> Nero BackItUp
      27/07/2004 21:41 <REP> Nero SoundTrax
      27/07/2004 21:41 <REP> Nero Wave Editor
      24/09/2003 11:08 21 654 229 Nero60015.exe
      16/03/2005 17:21 <REP> NetMeeting
      30/08/2006 01:43 <REP> NO1 Video Converter
      18/03/2004 21:07 <REP> Nullsoft
      29/09/2005 10:51 916 815 Oct2005_MDX_x86.cab
      29/09/2005 10:51 86 784 Oct2005_xinput_x64.cab
      29/09/2005 10:51 46 085 Oct2005_xinput_x86.cab
      03/08/2006 21:31 <REP> OLYMPUS
      26/05/2006 06:54 <REP> On2 Technologies
      09/12/2005 17:49 <REP> OneClick2
      16/12/2006 04:01 <REP> Outlook Express
      17/08/1996 13:26 1 262 PA1054.JPG
      07/12/1997 23:30 6 214 paint.gif
      26/12/1996 17:50 350 paper.gif
      01/05/2007 18:37 <REP> PENDULO Studios
      15/03/2007 16:36 <REP> Picasa2
      11/02/2006 16:53 <REP> PicturesToExe
      03/08/2006 21:30 <REP> PIXELA
      03/06/2003 10:14 2 246 067 powarc60f.exe
      03/06/2003 09:47 2 148 823 powarc61.exe
      18/01/2007 20:03 <REP> Power IE
      05/01/2007 19:32 <REP> PowerArchiver
      18/03/2004 21:03 <REP> PowerToy v1.4
      15/09/2006 03:11 <REP> Pro100Demo
      08/05/2007 12:40 <REP> PROC SLOW MEET
      23/10/2005 15:29 <REP> Proof-printer 2
      18/03/2004 21:03 <REP> PS6tryFra
      25/03/2004 18:31 15 712 pspbrwse.jbf
      09/04/2007 00:24 <REP> QuickTime
      10/11/2003 16:53 197 Raccourci vers Disque local (C).lnk
      27/05/1998 20:17 1 789 readme.txt
      18/03/2004 21:07 <REP> Real
      08/07/2006 18:36 <REP> regcleaner
      05/07/2006 22:02 <REP> Ripp-It Codec Pack
      30/08/2006 01:37 <REP> Ripp-it_AM
      02/12/2006 15:25 2 281 472 Runaway2.exe
      12/07/2005 16:36 <REP> SAGEM
      20/06/2005 18:27 <REP> Satsuki Decoder Pack
      24/05/2004 08:38 <REP> ScreenMates
      09/05/2004 18:24 <REP> Scrippy
      21/07/2004 19:55 <REP> Script Edit
      07/09/2004 16:24 <REP> Scrollbar Skinner
      03/11/2003 16:48 30 410 setup.cfg
      13/10/2003 16:15 106 496 setup.exe
      08/07/2003 14:46 1 221 Setup.ini
      20/06/2003 02:39 2 387 203 setupdl.exe
      01/01/2007 01:53 <REP> SiSoftware
      12/09/1996 02:36 3 999 smile.jpg
      30/04/2007 21:25 <REP> Spybot - Search & Destroy
      16/08/1996 10:38 2 127 star.gif
      09/12/1997 00:08 1 356 swans.jpg
      27/05/1998 20:09 464 896 Texview.exe
      05/09/2002 19:18 268 352 texviewpourpsp.zip
      27/10/1997 23:17 280 tile2.gif
      18/03/2004 21:05 <REP> Tweak-XP Pro
      02/05/2007 01:42 <REP> Ulead Systems
      20/02/2006 00:58 <REP> UltimateZip
      18/03/2004 21:04 <REP> unlimited
      18/03/2004 21:07 <REP> Viewpoint
      06/11/2005 17:40 <REP> VirtualDub
      06/02/2006 00:17 <REP> Visicom Media
      03/08/2006 22:19 <REP> vp4eDemo
      28/04/2007 17:03 <REP> VSO
      03/06/2006 11:09 <REP> Wanadoo
      30/08/2006 11:08 <REP> Web Publish
      14/04/2005 23:51 <REP> Webroot
      11/11/2004 13:00 <REP> Winamp
      11/12/2006 16:55 <REP> Windows Media Connect 2
      11/12/2006 16:55 <REP> Windows Media Player
      27/07/2006 17:34 <REP> Windows NT
      14/04/2005 18:19 <REP> WinPcap
      10/04/2005 11:28 <REP> WinRAR
      09/04/2005 10:53 <REP> WinRar v2.80 vf
      04/03/2007 10:27 <REP> WinZip
      26/12/2005 14:11 <REP> WM Recorder
      08/05/2007 14:16 <REP> WorldCommunityGrid
      18/03/2004 10:46 <REP> xerox
      01/01/2006 03:11 <REP> Xi
      17/10/2005 00:35 <REP> XviD
      17/02/2007 13:42 <REP> Yahoo!
      30/01/2006 02:56 <REP> Zylom Games
      60 fichier(s) 200 602 019 octets
      140 Rép(s) 25 395 060 736 octets libres

      ******************************************
      ## Popups autorisées

      * Internet Explorer

      ! REG.EXE VERSION 3.0

      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
      www.bofacademy.net REG_BINARY
      www.europe2.fr REG_BINARY
      cartes.cityvox.com REG_BINARY
      www.thecorrsmisc.com REG_BINARY
      *.zylom.com REG_BINARY 00000000
      membres.lycos.fr REG_BINARY
      www.chezfanny.com REG_BINARY
      georgesalainforum.online.fr REG_BINARY
      www.star-academy.info REG_BINARY
      www.allosponsor.com REG_BINARY
      *.voila.fr. REG_BINARY
      www.lyricsdownload.com REG_BINARY
      connexion.asterochat.com REG_BINARY
      www.mezimages.com REG_BINARY
      netbios-wait.com REG_SZ
      www.netbios-wait.com REG_SZ
      netsearchsoft.com REG_SZ
      www.netsearchsoft.com REG_SZ

      * Mozilla Firefox (1 autorisé 2 interdit)

      ******************************************
      ## Registre

      * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
      Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

      ******************************************
      ## Zones de sécurité

      * HKCU Domains (4)

      Rapport lopxpMH2 version 2.0 fait à 14:57:16,81 le 08/05/2007
      C:\Documents and Settings\bab\Local Settings\Temporary Internet Files\Content.IE5\FQ3X1563

      ******************************************
      ## Répertoires Application Data

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Administrateur

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Administrateur\Local Settings

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\All Users\Application Data

      04/05/2004 12:53 <REP> .
      04/05/2004 12:53 <REP> ..
      12/05/2004 00:20 <REP> ACD Systems
      04/05/2004 17:40 <REP> Adobe
      22/01/2007 16:33 <REP> AntiVir PersonalEdition Classic
      08/07/2006 11:59 <REP> AntiVir PersonalEdition Premium
      27/05/2004 09:50 <REP> AOL
      09/04/2007 00:22 <REP> Apple Computer
      08/07/2006 03:31 <REP> Avg7
      01/12/2005 20:02 <REP> CyberLink
      01/06/2006 16:49 <REP> Google
      08/03/2007 17:24 <REP> Google Updater
      27/05/2004 10:12 <REP> GTek
      01/11/2004 18:10 <REP> InstallShield
      19/10/2004 22:32 <REP> Kazaa
      19/10/2004 15:54 <REP> Kazaa Lite
      09/09/2005 10:47 <REP> Macromedia
      16/11/2004 01:36 <REP> Macrovision
      04/05/2004 12:53 <REP> Microsoft
      12/01/2007 18:22 <REP> Microsoft Help
      25/07/2006 18:37 <REP> NFS Underground
      16/01/2005 15:22 <REP> nView_Profiles
      27/05/2004 09:51 <REP> QuickTime
      08/05/2007 12:36 <REP> sitebeepmealrule
      08/06/2004 14:09 <REP> Spybot - Search & Destroy
      01/07/2004 15:57 <REP> Symantec
      18/06/2004 14:33 <REP> Ulead Systems
      27/05/2004 09:52 <REP> Viewpoint
      01/09/2006 01:46 <REP> Windows Genuine Advantage
      05/12/2005 02:48 <REP> Zylom
      08/07/2006 03:57 305 addr_file.html
      04/05/2004 12:53 62 desktop.ini
      28/04/2007 19:12 1 755 QTSBandwidthCache
      3 fichier(s) 2 122 octets
      30 Rép(s) 25 395 060 736 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Application Data

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\bab\Application Data

      04/05/2004 12:26 <REP> .
      04/05/2004 12:26 <REP> ..
      31/08/2005 22:42 <REP> .ABC 3.01
      19/10/2006 22:33 <REP> ABBYY
      12/05/2004 00:19 <REP> ACD Systems
      04/05/2004 17:43 <REP> Adobe
      04/05/2004 17:43 <REP> AdobeUM
      27/07/2004 21:36 <REP> Ahead
      23/11/2005 02:13 <REP> aignes
      01/09/2005 00:03 <REP> Aladdin Systems
      14/07/2004 23:03 <REP> Alien Skin
      27/05/2004 09:53 <REP> AOL
      09/04/2007 00:25 <REP> Apple Computer
      08/05/2007 12:36 <REP> BitDownload
      24/11/2005 00:54 <REP> Corel
      25/01/2005 19:03 <REP> CyberLink
      27/06/2006 14:29 <REP> Eltima Software
      20/12/2005 15:19 <REP> Google
      27/05/2004 10:12 <REP> GTek
      04/05/2004 18:20 <REP> Help
      26/08/2006 23:03 <REP> Historique
      04/05/2004 12:26 <REP> Identities
      04/05/2004 18:35 <REP> Jasc
      06/05/2004 11:03 <REP> Jasc Software Inc
      09/06/2005 02:20 <REP> Lavasoft
      03/02/2006 12:20 <REP> Leadertech
      04/05/2004 13:27 <REP> Macromedia
      20/06/2005 18:36 <REP> Media Player Classic
      04/05/2004 12:26 <REP> Microsoft
      07/05/2004 09:29 <REP> Microsoft Web Folders
      03/06/2005 10:51 <REP> Musicmatch
      03/08/2006 21:34 <REP> OLYMPUS
      08/05/2007 12:36 <REP> PROC SLOW MEET
      29/07/2005 17:06 <REP> Real
      12/09/2005 02:48 <REP> Sun
      01/07/2004 15:58 <REP> Symantec
      18/06/2004 14:41 <REP> Ulead Systems
      05/05/2004 13:43 <REP> Visicom Media
      28/04/2007 17:04 <REP> Vso
      27/05/2004 09:52 <REP> You've Got Pictures Screensaver
      05/12/2005 02:49 <REP> Zylom
      04/05/2004 12:26 62 desktop.ini
      10/04/2005 12:43 620 QuickZip45.ini
      2 fichier(s) 682 octets
      41 Rép(s) 25 395 056 640 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\bab\Local Settings\Application Data

      04/05/2004 12:26 <REP> .
      04/05/2004 12:26 <REP> ..
      19/10/2006 22:33 <REP> ABBYY
      01/09/2006 23:55 <REP> ACDSee
      04/05/2004 17:43 <REP> Adobe
      27/12/2005 19:08 <REP> Ahead
      09/04/2007 00:25 <REP> Apple Computer
      04/04/2005 22:02 <REP> Google
      04/05/2004 18:20 <REP> Help
      04/05/2004 12:42 <REP> Identities
      08/05/2004 14:07 <REP> IM
      22/08/2006 15:17 <REP> LiveCraft
      29/08/2006 16:05 <REP> Logiciel Photo Orange
      09/09/2005 10:48 <REP> Macromedia
      04/05/2004 12:26 <REP> Microsoft
      12/01/2007 18:22 <REP> Microsoft Help
      28/08/2006 16:10 134 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      15/10/2006 18:37 88 440 GDIPFONTCACHEV1.DAT
      30/08/2006 11:08 2 111 242 IconCache.db
      3 fichier(s) 2 334 338 octets
      16 Rép(s) 25 395 056 640 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Content.IE5

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Default User\Application Data

      17/12/2004 14:30 <REP> .
      17/12/2004 14:30 <REP> ..
      17/12/2004 14:41 <REP> Microsoft
      17/12/2004 14:30 62 desktop.ini
      1 fichier(s) 62 octets
      3 Rép(s) 25 395 056 640 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

      17/12/2004 14:30 <REP> .
      17/12/2004 14:30 <REP> ..
      0 fichier(s) 0 octets
      2 Rép(s) 25 395 052 544 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\LocalService\Application Data

      04/05/2004 12:22 <REP> .
      04/05/2004 12:22 <REP> ..
      04/05/2004 12:22 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 395 052 544 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

      04/05/2004 12:22 <REP> .
      04/05/2004 12:22 <REP> ..
      04/05/2004 12:22 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 395 052 544 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Mes documents anciens

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\NetworkService\Application Data

      04/05/2004 12:22 <REP> .
      04/05/2004 12:22 <REP> ..
      04/05/2004 12:22 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 395 052 544 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

      04/05/2004 12:22 <REP> .
      04/05/2004 12:22 <REP> ..
      04/05/2004 12:22 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 395 052 544 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

      18/03/2004 10:48 <REP> .
      18/03/2004 10:48 <REP> ..
      18/03/2004 10:48 <REP> Microsoft
      04/05/2004 12:11 62 desktop.ini
      1 fichier(s) 62 octets
      3 Rép(s) 25 395 052 544 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

      18/03/2004 10:48 <REP> .
      18/03/2004 10:48 <REP> ..
      16/03/2005 17:34 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 395 052 544 octets libres

      ******************************************
      Recherche des taches planifiées dans C:\WINDOWS\tasks

      C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
      s €!× ) : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × )

      C:\WINDOWS\Tasks\B68741639CA0F47B.job
      s "ˆ!×
      5 c : \ d o c u m e ~ 1 \ b a b \ a p p l i c ~ 1 \ p r o c s l ~ 1 \ S i g n M e t a F i v e . e x e b a b € 0 Ï

      C:\WINDOWS\Tasks\Spybot
      Spybot inexploitable

      ******************************************
      ## Répertoires de C:\Program Files

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Program Files

      08/05/2007 12:54 <REP> .
      08/05/2007 12:54 <REP> ..
      30/06/2006 11:29 <REP> a2 Free
      03/06/2003 11:55 563 649 aaw6-manual-french.zip
      19/10/2006 22:33 <REP> ABBYY FineReader 8.0 Professional Edition
      10/12/2006 22:56 <REP> ACD Systems
      14/03/2006 22:34 <REP> ACE Mega CoDecS Pack
      01/07/2005 15:01 <REP> ACE-HIGH MP3 WAV WMA OGG Converter
      24/03/2004 12:50 18 810 320 AdbeRdr60_fra_full.exe
      06/03/2006 18:18 <REP> Adobe
      27/12/2005 14:33 <REP> Ahead
      04/12/2004 18:44 <REP> Alawar
      01/05/2007 11:46 <REP> Alcohol Soft
      01/05/2007 11:05 7 087 488 Alcohol120_trial_1.9.6.4719.exe
      13/07/2004 21:17 <REP> Alien Skin
      18/03/2004 11:22 <REP> Analog Devices
      12/07/1997 22:41 9 728 Ant4.bmp
      25/04/2007 12:00 <REP> AntiVir PersonalEdition Classic
      18/03/2004 21:04 <REP> ArtecUSB
      29/09/2005 10:51 1 351 430 Aug2005_d3dx9_27_x64.cab
      29/09/2005 10:51 1 078 532 Aug2005_d3dx9_27_x86.cab
      03/11/2004 16:25 7 930 368 avg6781fu_free.exe
      21/02/2006 23:19 <REP> Axialis
      22/02/2007 03:54 <REP> Axis Communications
      29/07/1997 00:29 888 back2.gif
      29/09/2005 10:51 703 080 BDA.cab
      29/09/2005 10:51 1 156 363 BDANT.cab
      29/09/2005 10:51 976 020 BDAXP.cab
      16/05/1997 18:56 7 457 bgrnd.gif
      08/05/2007 12:40 <REP> BitDownload
      08/12/1997 00:11 2 700 bone8.GIF
      19/03/2004 13:12 79 Bureau.scf
      18/03/2004 21:05 <REP> byLight
      26/04/2007 11:54 <REP> Cain
      14/07/2006 11:34 <REP> CCleaner
      12/04/2005 13:46 <REP> cdance
      26/08/2004 11:09 <REP> ColorCop
      08/05/2004 14:06 <REP> Common Files
      17/12/2004 14:39 <REP> ComPlus Applications
      21/02/2005 14:51 <REP> Cool Web Scrollbars
      24/11/2005 00:53 <REP> Corel
      03/11/2003 16:48 <REP> CoverDesigner
      30/04/2007 21:00 <REP> Craggle
      22/08/2006 15:24 <REP> CrystalButton
      07/03/2006 02:07 <REP> CyberLink
      18/03/2004 21:07 <REP> DirectX
      29/09/2005 10:51 15 493 481 DirectX.cab
      03/02/2006 04:24 <REP> Diskeeper Corporation
      18/07/2006 16:37 <REP> DivX
      05/10/2005 03:13 <REP> DivXCodec
      22/07/2004 00:48 <REP> dllfix
      29/09/2005 10:51 74 448 DSETUP.dll
      29/09/2005 10:51 2 245 840 dsetup32.dll
      29/09/2005 10:51 41 888 dxdllreg_x86.cab
      29/09/2005 10:51 13 265 040 dxnt.cab
      29/09/2005 10:51 488 656 DXSETUP.exe
      29/09/2005 10:51 74 430 dxupdate.cab
      10/11/2003 23:40 299 624 dxwebsetup.exe
      08/05/2007 12:53 <REP> eMule
      03/02/2006 12:20 <REP> Executive Software
      20/03/2005 22:27 <REP> EzScrollBars
      07/05/2007 20:40 <REP> Fichiers communs
      20/06/1998 13:54 171 file_id.diz
      08/02/2005 21:04 77 212 871 Flash.rar
      16/03/2005 13:37 <REP> FlashGet
      17/08/1996 12:47 1 712 flow.jpg
      06/06/2006 00:47 <REP> FLV Player
      10/04/2005 16:09 <REP> foobar2000
      21/01/2003 15:21 115 ftpexpert3.txt
      01/05/2007 11:00 <REP> Google
      04/01/2005 09:54 <REP> GSpot
      18/03/2004 21:03 <REP> Guillemot Corporation
      14/07/2004 10:45 <REP> Hewlett-Packard
      18/03/2005 19:53 <REP> HighMAT CD Writing Wizard
      21/07/2004 22:37 185 856 HijackThis.exe
      18/03/2004 21:03 <REP> HP
      09/04/2005 14:18 <REP> illiminable
      30/04/2007 19:41 <REP> Internet Explorer
      18/03/2004 11:27 <REP> InterVideo
      09/04/2007 00:25 <REP> iPod
      15/09/2006 03:08 <REP> IrfanView
      09/04/2007 00:25 <REP> iTunes
      26/04/2007 18:28 <REP> JAlbum
      06/02/2006 00:51 <REP> JanSoft
      08/07/2003 14:46 2 059 808 Jasc Paint Shop Pro 8.msi
      20/02/2006 17:22 <REP> Jasc Software Inc
      05/05/2007 17:42 <REP> Java
      20/12/1996 18:28 2 535 java.jpg
      02/08/1997 00:58 14 998 joconde.bmp
      09/09/2003 13:12 979 800 KaZaA_202_FR.exe
      26/09/2006 01:34 <REP> Macromedia
      10/11/2003 23:11 385 647 MailRoam-v1.2.1.exe
      10/11/2003 22:44 364 545 MailRoam-v2.0b1.exe
      10/11/2003 22:43 417 478 MailRoam-v2.0b2.exe
      23/12/2006 12:25 <REP> Media Player Classic
      16/03/2005 17:49 <REP> Messenger
      07/05/2004 09:29 <REP> microsoft frontpage
      02/05/2007 01:12 <REP> Microsoft GIF Animator
      12/01/2007 19:10 <REP> Microsoft Office
      18/03/2004 21:04 <REP> Microsoft Visual Studio
      27/07/2006 15:56 <REP> midi2mp3
      27/07/2006 17:22 <REP> MidiMeow
      20/09/2006 21:48 <REP> Mindscape
      27/07/2006 15:04 <REP> Monkey's Audio
      16/03/2005 17:24 <REP> Movie Maker
      12/01/2007 19:10 <REP> MSBuild
      18/03/2004 10:42 <REP> MSN Gaming Zone
      12/09/2006 15:42 <REP> MSN Messenger
      20/11/2006 00:13 <REP> MSXML 4.0
      08/05/2007 12:54 <REP> Multi_Media
      18/03/2004 21:05 <REP> MusicMatch
      31/05/2004 00:48 <REP> MyIE2
      25/09/2003 12:33 6 574 156 nbr60015fra.exe
      14/11/2003 07:03 7 998 535 nbr60023fra.exe
      27/12/2005 14:38 <REP> Nero
      24/09/2003 11:18 70 144 Nero 6.0 Ultra Edition Keygen.exe
      27/07/2004 21:41 <REP> Nero BackItUp
      27/07/2004 21:41 <REP> Nero SoundTrax
      27/07/2004 21:41 <REP> Nero Wave Editor
      24/09/2003 11:08 21 654 229 Nero60015.exe
      16/03/2005 17:21 <REP> NetMeeting
      30/08/2006 01:43 <REP> NO1 Video Converter
      18/03/2004 21:07 <REP> Nullsoft
      29/09/2005 10:51 916 815 Oct2005_MDX_x86.cab
      29/09/2005 10:51 86 784 Oct2005_xinput_x64.cab
      29/09/2005 10:51 46 085 Oct2005_xinput_x86.cab
      03/08/2006 21:31 <REP> OLYMPUS
      26/05/2006 06:54 <REP> On2 Technologies
      09/12/2005 17:49 <REP> OneClick2
      16/12/2006 04:01 <REP> Outlook Express
      17/08/1996 13:26 1 262 PA1054.JPG
      07/12/1997 23:30 6 214 paint.gif
      26/12/1996 17:50 350 paper.gif
      01/05/2007 18:37 <REP> PENDULO Studios
      15/03/2007 16:36 <REP> Picasa2
      11/02/2006 16:53 <REP> PicturesToExe
      03/08/2006 21:30 <REP> PIXELA
      03/06/2003 10:14 2 246 067 powarc60f.exe
      03/06/2003 09:47 2 148 823 powarc61.exe
      18/01/2007 20:03 <REP> Power IE
      05/01/2007 19:32 <REP> PowerArchiver
      18/03/2004 21:03 <REP> PowerToy v1.4
      15/09/2006 03:11 <REP> Pro100Demo
      08/05/2007 12:40 <REP> PROC SLOW MEET
      23/10/2005 15:29 <REP> Proof-printer 2
      18/03/2004 21:03 <REP> PS6tryFra
      25/03/2004 18:31 15 712 pspbrwse.jbf
      09/04/2007 00:24 <REP> QuickTime
      10/11/2003 16:53 197 Raccourci vers Disque local (C).lnk
      27/05/1998 20:17 1 789 readme.txt
      18/03/2004 21:07 <REP> Real
      08/07/2006 18:36 <REP> regcleaner
      05/07/2006 22:02 <REP> Ripp-It Codec Pack
      30/08/2006 01:37 <REP> Ripp-it_AM
      02/12/2006 15:25 2 281 472 Runaway2.exe
      12/07/2005 16:36 <REP> SAGEM
      20/06/2005 18:27 <REP> Satsuki Decoder Pack
      24/05/2004 08:38 <REP> ScreenMates
      09/05/2004 18:24 <REP> Scrippy
      21/07/2004 19:55 <REP> Script Edit
      07/09/2004 16:24 <REP> Scrollbar Skinner
      03/11/2003 16:48 30 410 setup.cfg
      13/10/2003 16:15 106 496 setup.exe
      08/07/2003 14:46 1 221 Setup.ini
      20/06/2003 02:39 2 387 203 setupdl.exe
      01/01/2007 01:53 <REP> SiSoftware
      12/09/1996 02:36 3 999 smile.jpg
      30/04/2007 21:25 <REP> Spybot - Search & Destroy
      16/08/1996 10:38 2 127 star.gif
      09/12/1997 00:08 1 356 swans.jpg
      27/05/1998 20:09 464 896 Texview.exe
      05/09/2002 19:18 268 352 texviewpourpsp.zip
      27/10/1997 23:17 280 tile2.gif
      18/03/2004 21:05 <REP> Tweak-XP Pro
      02/05/2007 01:42 <REP> Ulead Systems
      20/02/2006 00:58 <REP> UltimateZip
      18/03/2004 21:04 <REP> unlimited
      18/03/2004 21:07 <REP> Viewpoint
      06/11/2005 17:40 <REP> VirtualDub
      06/02/2006 00:17 <REP> Visicom Media
      03/08/2006 22:19 <REP> vp4eDemo
      28/04/2007 17:03 <REP> VSO
      03/06/2006 11:09 <REP> Wanadoo
      30/08/2006 11:08 <REP> Web Publish
      14/04/2005 23:51 <REP> Webroot
      11/11/2004 13:00 <REP> Winamp
      11/12/2006 16:55 <REP> Windows Media Connect 2
      11/12/2006 16:55 <REP> Windows Media Player
      27/07/2006 17:34 <REP> Windows NT
      14/04/2005 18:19 <REP> WinPcap
      10/04/2005 11:28 <REP> WinRAR
      09/04/2005 10:53 <REP> WinRar v2.80 vf
      04/03/2007 10:27 <REP> WinZip
      26/12/2005 14:11 <REP> WM Recorder
      08/05/2007 14:16 <REP> WorldCommunityGrid
      18/03/2004 10:46 <REP> xerox
      01/01/2006 03:11 <REP> Xi
      17/10/2005 00:35 <REP> XviD
      17/02/2007 13:42 <REP> Yahoo!
      30/01/2006 02:56 <REP> Zylom Games
      60 fichier(s) 200 602 019 octets
      140 Rép(s) 25 395 036 160 octets libres

      ******************************************
      ## Popups autorisées

      * Internet Explorer

      ! REG.EXE VERSION 3.0

      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
      www.bofacademy.net REG_BINARY
      www.europe2.fr REG_BINARY
      cartes.cityvox.com REG_BINARY
      www.thecorrsmisc.com REG_BINARY
      *.zylom.com REG_BINARY 00000000
      membres.lycos.fr REG_BINARY
      www.chezfanny.com REG_BINARY
      georgesalainforum.online.fr REG_BINARY
      www.star-academy.info REG_BINARY
      www.allosponsor.com REG_BINARY
      *.voila.fr. REG_BINARY
      www.lyricsdownload.com REG_BINARY
      connexion.asterochat.com REG_BINARY
      www.mezimages.com REG_BINARY
      netbios-wait.com REG_SZ
      www.netbios-wait.com REG_SZ
      netsearchsoft.com REG_SZ
      www.netsearchsoft.com REG_SZ

      * Mozilla Firefox (1 autorisé 2 interdit)

      ******************************************
      ## Registre

      * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
      Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

      ******************************************
      ## Zones de sécurité

      * HKCU Domains (4)

      * P3P History (5)

      ******************************************
      ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

      *************** Fin du rapport ****************
      Rapport lopxpMH2 version 2.0 fait à 14:58:11,42 le 08/05/2007
      C:\Documents and Settings\bab\Local Settings\Temporary Internet Files\Content.IE5\FQ3X1563

      ******************************************
      ## Répertoires Application Data

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Administrateur

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Administrateur\Local Settings

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\All Users\Application Data

      04/05/2004 12:53 <REP> .
      04/05/2004 12:53 <REP> ..
      12/05/2004 00:20 <REP> ACD Systems
      04/05/2004 17:40 <REP> Adobe
      22/01/2007 16:33 <REP> AntiVir PersonalEdition Classic
      08/07/2006 11:59 <REP> AntiVir PersonalEdition Premium
      27/05/2004 09:50 <REP> AOL
      09/04/2007 00:22 <REP> Apple Computer
      08/07/2006 03:31 <REP> Avg7
      01/12/2005 20:02 <REP> CyberLink
      01/06/2006 16:49 <REP> Google
      08/03/2007 17:24 <REP> Google Updater
      27/05/2004 10:12 <REP> GTek
      01/11/2004 18:10 <REP> InstallShield
      19/10/2004 22:32 <REP> Kazaa
      19/10/2004 15:54 <REP> Kazaa Lite
      09/09/2005 10:47 <REP> Macromedia
      16/11/2004 01:36 <REP> Macrovision
      04/05/2004 12:53 <REP> Microsoft
      12/01/2007 18:22 <REP> Microsoft Help
      25/07/2006 18:37 <REP> NFS Underground
      16/01/2005 15:22 <REP> nView_Profiles
      27/05/2004 09:51 <REP> QuickTime
      08/05/2007 12:36 <REP> sitebeepmealrule
      08/06/2004 14:09 <REP> Spybot - Search & Destroy
      01/07/2004 15:57 <REP> Symantec
      18/06/2004 14:33 <REP> Ulead Systems
      27/05/2004 09:52 <REP> Viewpoint
      01/09/2006 01:46 <REP> Windows Genuine Advantage
      05/12/2005 02:48 <REP> Zylom
      08/07/2006 03:57 305 addr_file.html
      04/05/2004 12:53 62 desktop.ini
      28/04/2007 19:12 1 755 QTSBandwidthCache
      3 fichier(s) 2 122 octets
      30 Rép(s) 25 394 765 824 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Application Data

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\bab\Application Data

      04/05/2004 12:26 <REP> .
      04/05/2004 12:26 <REP> ..
      31/08/2005 22:42 <REP> .ABC 3.01
      19/10/2006 22:33 <REP> ABBYY
      12/05/2004 00:19 <REP> ACD Systems
      04/05/2004 17:43 <REP> Adobe
      04/05/2004 17:43 <REP> AdobeUM
      27/07/2004 21:36 <REP> Ahead
      23/11/2005 02:13 <REP> aignes
      01/09/2005 00:03 <REP> Aladdin Systems
      14/07/2004 23:03 <REP> Alien Skin
      27/05/2004 09:53 <REP> AOL
      09/04/2007 00:25 <REP> Apple Computer
      08/05/2007 12:36 <REP> BitDownload
      24/11/2005 00:54 <REP> Corel
      25/01/2005 19:03 <REP> CyberLink
      27/06/2006 14:29 <REP> Eltima Software
      20/12/2005 15:19 <REP> Google
      27/05/2004 10:12 <REP> GTek
      04/05/2004 18:20 <REP> Help
      26/08/2006 23:03 <REP> Historique
      04/05/2004 12:26 <REP> Identities
      04/05/2004 18:35 <REP> Jasc
      06/05/2004 11:03 <REP> Jasc Software Inc
      09/06/2005 02:20 <REP> Lavasoft
      03/02/2006 12:20 <REP> Leadertech
      04/05/2004 13:27 <REP> Macromedia
      20/06/2005 18:36 <REP> Media Player Classic
      04/05/2004 12:26 <REP> Microsoft
      07/05/2004 09:29 <REP> Microsoft Web Folders
      03/06/2005 10:51 <REP> Musicmatch
      03/08/2006 21:34 <REP> OLYMPUS
      08/05/2007 12:36 <REP> PROC SLOW MEET
      29/07/2005 17:06 <REP> Real
      12/09/2005 02:48 <REP> Sun
      01/07/2004 15:58 <REP> Symantec
      18/06/2004 14:41 <REP> Ulead Systems
      05/05/2004 13:43 <REP> Visicom Media
      28/04/2007 17:04 <REP> Vso
      27/05/2004 09:52 <REP> You've Got Pictures Screensaver
      05/12/2005 02:49 <REP> Zylom
      04/05/2004 12:26 62 desktop.ini
      10/04/2005 12:43 620 QuickZip45.ini
      2 fichier(s) 682 octets
      41 Rép(s) 25 394 765 824 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\bab\Local Settings\Application Data

      04/05/2004 12:26 <REP> .
      04/05/2004 12:26 <REP> ..
      19/10/2006 22:33 <REP> ABBYY
      01/09/2006 23:55 <REP> ACDSee
      04/05/2004 17:43 <REP> Adobe
      27/12/2005 19:08 <REP> Ahead
      09/04/2007 00:25 <REP> Apple Computer
      04/04/2005 22:02 <REP> Google
      04/05/2004 18:20 <REP> Help
      04/05/2004 12:42 <REP> Identities
      08/05/2004 14:07 <REP> IM
      22/08/2006 15:17 <REP> LiveCraft
      29/08/2006 16:05 <REP> Logiciel Photo Orange
      09/09/2005 10:48 <REP> Macromedia
      04/05/2004 12:26 <REP> Microsoft
      12/01/2007 18:22 <REP> Microsoft Help
      28/08/2006 16:10 134 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      15/10/2006 18:37 88 440 GDIPFONTCACHEV1.DAT
      30/08/2006 11:08 2 111 242 IconCache.db
      3 fichier(s) 2 334 338 octets
      16 Rép(s) 25 394 761 728 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Content.IE5

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Default User\Application Data

      17/12/2004 14:30 <REP> .
      17/12/2004 14:30 <REP> ..
      17/12/2004 14:41 <REP> Microsoft
      17/12/2004 14:30 62 desktop.ini
      1 fichier(s) 62 octets
      3 Rép(s) 25 394 761 728 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

      17/12/2004 14:30 <REP> .
      17/12/2004 14:30 <REP> ..
      0 fichier(s) 0 octets
      2 Rép(s) 25 394 761 728 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\LocalService\Application Data

      04/05/2004 12:22 <REP> .
      04/05/2004 12:22 <REP> ..
      04/05/2004 12:22 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 394 761 728 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

      04/05/2004 12:22 <REP> .
      04/05/2004 12:22 <REP> ..
      04/05/2004 12:22 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 394 761 728 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\Mes documents anciens

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\NetworkService\Application Data

      04/05/2004 12:22 <REP> .
      04/05/2004 12:22 <REP> ..
      04/05/2004 12:22 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 394 761 728 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

      04/05/2004 12:22 <REP> .
      04/05/2004 12:22 <REP> ..
      04/05/2004 12:22 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 394 761 728 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

      18/03/2004 10:48 <REP> .
      18/03/2004 10:48 <REP> ..
      18/03/2004 10:48 <REP> Microsoft
      04/05/2004 12:11 62 desktop.ini
      1 fichier(s) 62 octets
      3 Rép(s) 25 394 757 632 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

      18/03/2004 10:48 <REP> .
      18/03/2004 10:48 <REP> ..
      16/03/2005 17:34 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 25 394 757 632 octets libres

      ******************************************
      Recherche des taches planifiées dans C:\WINDOWS\tasks

      C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
      s €!× ) : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × )

      C:\WINDOWS\Tasks\B68741639CA0F47B.job
      s "ˆ!×
      5 c : \ d o c u m e ~ 1 \ b a b \ a p p l i c ~ 1 \ p r o c s l ~ 1 \ S i g n M e t a F i v e . e x e b a b € 0 Ï

      C:\WINDOWS\Tasks\Spybot
      Spybot inexploitable

      ******************************************
      ## Répertoires de C:\Program Files

      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 983E-743D

      Répertoire de C:\Program Files

      08/05/2007 12:54 <REP> .
      08/05/2007 12:54 <REP> ..
      30/06/2006 11:29 <REP> a2 Free
      03/06/2003 11:55 563 649 aaw6-manual-french.zip
      19/10/2006 22:33 <REP> ABBYY FineReader 8.0 Professional Edition
      10/12/2006 22:56 <REP> ACD Systems
      14/03/2006 22:34 <REP> ACE Mega CoDecS Pack
      01/07/2005 15:01 <REP> ACE-HIGH MP3 WAV WMA OGG Converter
      24/03/2004 12:50 18 810 320 AdbeRdr60_fra_full.exe
      06/03/2006 18:18 <REP> Adobe
      27/12/2005 14:33 <REP> Ahead
      04/12/2004 18:44 <REP> Alawar
      01/05/2007 11:46 <REP> Alcohol Soft
      01/05/2007 11:05 7 087 488 Alcohol120_trial_1.9.6.4719.exe
      13/07/2004 21:17 <REP> Alien Skin
      18/03/2004 11:22 <REP> Analog Devices
      12/07/1997 22:41 9 728 Ant4.bmp
      25/04/2007 12:00 <REP> AntiVir PersonalEdition Classic
      18/03/2004 21:04 <REP> ArtecUSB
      29/09/2005 10:51 1 351 430 Aug2005_d3dx9_27_x64.cab
      29/09/2005 10:51 1 078 532 Aug2005_d3dx9_27_x86.cab
      03/11/2004 16:25 7 930 368 avg6781fu_free.exe
      21/02/2006 23:19 <REP> Axialis
      22/02/2007 03:54 <REP> Axis Communications
      29/07/1997 00:29 888 back2.gif
      29/09/2005 10:51 703 080 BDA.cab
      29/09/2005 10:51 1 156 363 BDANT.cab
      29/09/2005 10:51 976 020 BDAXP.cab
      16/05/1997 18:56 7 457 bgrnd.gif
      08/05/2007 12:40 <REP> BitDownload
      08/12/1997 00:11 2 700 bone8.GIF
      19/03/2004 13:12
      0
      1. 08/12/1997 00:11 2 700 bone8.GIF
        19/03/2004 13:12 79 Bureau.scf
        18/03/2004 21:05 <REP> byLight
        26/04/2007 11:54 <REP> Cain
        14/07/2006 11:34 <REP> CCleaner
        12/04/2005 13:46 <REP> cdance
        26/08/2004 11:09 <REP> ColorCop
        08/05/2004 14:06 <REP> Common Files
        17/12/2004 14:39 <REP> ComPlus Applications
        21/02/2005 14:51 <REP> Cool Web Scrollbars
        24/11/2005 00:53 <REP> Corel
        03/11/2003 16:48 <REP> CoverDesigner
        30/04/2007 21:00 <REP> Craggle
        22/08/2006 15:24 <REP> CrystalButton
        07/03/2006 02:07 <REP> CyberLink
        18/03/2004 21:07 <REP> DirectX
        29/09/2005 10:51 15 493 481 DirectX.cab
        03/02/2006 04:24 <REP> Diskeeper Corporation
        18/07/2006 16:37 <REP> DivX
        05/10/2005 03:13 <REP> DivXCodec
        22/07/2004 00:48 <REP> dllfix
        29/09/2005 10:51 74 448 DSETUP.dll
        29/09/2005 10:51 2 245 840 dsetup32.dll
        29/09/2005 10:51 41 888 dxdllreg_x86.cab
        29/09/2005 10:51 13 265 040 dxnt.cab
        29/09/2005 10:51 488 656 DXSETUP.exe
        29/09/2005 10:51 74 430 dxupdate.cab
        10/11/2003 23:40 299 624 dxwebsetup.exe
        08/05/2007 12:53 <REP> eMule
        03/02/2006 12:20 <REP> Executive Software
        20/03/2005 22:27 <REP> EzScrollBars
        07/05/2007 20:40 <REP> Fichiers communs
        20/06/1998 13:54 171 file_id.diz
        08/02/2005 21:04 77 212 871 Flash.rar
        16/03/2005 13:37 <REP> FlashGet
        17/08/1996 12:47 1 712 flow.jpg
        06/06/2006 00:47 <REP> FLV Player
        10/04/2005 16:09 <REP> foobar2000
        21/01/2003 15:21 115 ftpexpert3.txt
        01/05/2007 11:00 <REP> Google
        04/01/2005 09:54 <REP> GSpot
        18/03/2004 21:03 <REP> Guillemot Corporation
        14/07/2004 10:45 <REP> Hewlett-Packard
        18/03/2005 19:53 <REP> HighMAT CD Writing Wizard
        21/07/2004 22:37 185 856 HijackThis.exe
        18/03/2004 21:03 <REP> HP
        09/04/2005 14:18 <REP> illiminable
        30/04/2007 19:41 <REP> Internet Explorer
        18/03/2004 11:27 <REP> InterVideo
        09/04/2007 00:25 <REP> iPod
        15/09/2006 03:08 <REP> IrfanView
        09/04/2007 00:25 <REP> iTunes
        26/04/2007 18:28 <REP> JAlbum
        06/02/2006 00:51 <REP> JanSoft
        08/07/2003 14:46 2 059 808 Jasc Paint Shop Pro 8.msi
        20/02/2006 17:22 <REP> Jasc Software Inc
        05/05/2007 17:42 <REP> Java
        20/12/1996 18:28 2 535 java.jpg
        02/08/1997 00:58 14 998 joconde.bmp
        09/09/2003 13:12 979 800 KaZaA_202_FR.exe
        26/09/2006 01:34 <REP> Macromedia
        10/11/2003 23:11 385 647 MailRoam-v1.2.1.exe
        10/11/2003 22:44 364 545 MailRoam-v2.0b1.exe
        10/11/2003 22:43 417 478 MailRoam-v2.0b2.exe
        23/12/2006 12:25 <REP> Media Player Classic
        16/03/2005 17:49 <REP> Messenger
        07/05/2004 09:29 <REP> microsoft frontpage
        02/05/2007 01:12 <REP> Microsoft GIF Animator
        12/01/2007 19:10 <REP> Microsoft Office
        18/03/2004 21:04 <REP> Microsoft Visual Studio
        27/07/2006 15:56 <REP> midi2mp3
        27/07/2006 17:22 <REP> MidiMeow
        20/09/2006 21:48 <REP> Mindscape
        27/07/2006 15:04 <REP> Monkey's Audio
        16/03/2005 17:24 <REP> Movie Maker
        12/01/2007 19:10 <REP> MSBuild
        18/03/2004 10:42 <REP> MSN Gaming Zone
        12/09/2006 15:42 <REP> MSN Messenger
        20/11/2006 00:13 <REP> MSXML 4.0
        08/05/2007 12:54 <REP> Multi_Media
        18/03/2004 21:05 <REP> MusicMatch
        31/05/2004 00:48 <REP> MyIE2
        25/09/2003 12:33 6 574 156 nbr60015fra.exe
        14/11/2003 07:03 7 998 535 nbr60023fra.exe
        27/12/2005 14:38 <REP> Nero
        24/09/2003 11:18 70 144 Nero 6.0 Ultra Edition Keygen.exe
        27/07/2004 21:41 <REP> Nero BackItUp
        27/07/2004 21:41 <REP> Nero SoundTrax
        27/07/2004 21:41 <REP> Nero Wave Editor
        24/09/2003 11:08 21 654 229 Nero60015.exe
        16/03/2005 17:21 <REP> NetMeeting
        30/08/2006 01:43 <REP> NO1 Video Converter
        18/03/2004 21:07 <REP> Nullsoft
        29/09/2005 10:51 916 815 Oct2005_MDX_x86.cab
        29/09/2005 10:51 86 784 Oct2005_xinput_x64.cab
        29/09/2005 10:51 46 085 Oct2005_xinput_x86.cab
        03/08/2006 21:31 <REP> OLYMPUS
        26/05/2006 06:54 <REP> On2 Technologies
        09/12/2005 17:49 <REP> OneClick2
        16/12/2006 04:01 <REP> Outlook Express
        17/08/1996 13:26 1 262 PA1054.JPG
        07/12/1997 23:30 6 214 paint.gif
        26/12/1996 17:50 350 paper.gif
        01/05/2007 18:37 <REP> PENDULO Studios
        15/03/2007 16:36 <REP> Picasa2
        11/02/2006 16:53 <REP> PicturesToExe
        03/08/2006 21:30 <REP> PIXELA
        03/06/2003 10:14 2 246 067 powarc60f.exe
        03/06/2003 09:47 2 148 823 powarc61.exe
        18/01/2007 20:03 <REP> Power IE
        05/01/2007 19:32 <REP> PowerArchiver
        18/03/2004 21:03 <REP> PowerToy v1.4
        15/09/2006 03:11 <REP> Pro100Demo
        08/05/2007 12:40 <REP> PROC SLOW MEET
        23/10/2005 15:29 <REP> Proof-printer 2
        18/03/2004 21:03 <REP> PS6tryFra
        25/03/2004 18:31 15 712 pspbrwse.jbf
        09/04/2007 00:24 <REP> QuickTime
        10/11/2003 16:53 197 Raccourci vers Disque local (C).lnk
        27/05/1998 20:17 1 789 readme.txt
        18/03/2004 21:07 <REP> Real
        08/07/2006 18:36 <REP> regcleaner
        05/07/2006 22:02 <REP> Ripp-It Codec Pack
        30/08/2006 01:37 <REP> Ripp-it_AM
        02/12/2006 15:25 2 281 472 Runaway2.exe
        12/07/2005 16:36 <REP> SAGEM
        20/06/2005 18:27 <REP> Satsuki Decoder Pack
        24/05/2004 08:38 <REP> ScreenMates
        09/05/2004 18:24 <REP> Scrippy
        21/07/2004 19:55 <REP> Script Edit
        07/09/2004 16:24 <REP> Scrollbar Skinner
        03/11/2003 16:48 30 410 setup.cfg
        13/10/2003 16:15 106 496 setup.exe
        08/07/2003 14:46 1 221 Setup.ini
        20/06/2003 02:39 2 387 203 setupdl.exe
        01/01/2007 01:53 <REP> SiSoftware
        12/09/1996 02:36 3 999 smile.jpg
        30/04/2007 21:25 <REP> Spybot - Search & Destroy
        16/08/1996 10:38 2 127 star.gif
        09/12/1997 00:08 1 356 swans.jpg
        27/05/1998 20:09 464 896 Texview.exe
        05/09/2002 19:18 268 352 texviewpourpsp.zip
        27/10/1997 23:17 280 tile2.gif
        18/03/2004 21:05 <REP> Tweak-XP Pro
        02/05/2007 01:42 <REP> Ulead Systems
        20/02/2006 00:58 <REP> UltimateZip
        18/03/2004 21:04 <REP> unlimited
        18/03/2004 21:07 <REP> Viewpoint
        06/11/2005 17:40 <REP> VirtualDub
        06/02/2006 00:17 <REP> Visicom Media
        03/08/2006 22:19 <REP> vp4eDemo
        28/04/2007 17:03 <REP> VSO
        03/06/2006 11:09 <REP> Wanadoo
        30/08/2006 11:08 <REP> Web Publish
        14/04/2005 23:51 <REP> Webroot
        11/11/2004 13:00 <REP> Winamp
        11/12/2006 16:55 <REP> Windows Media Connect 2
        11/12/2006 16:55 <REP> Windows Media Player
        27/07/2006 17:34 <REP> Windows NT
        14/04/2005 18:19 <REP> WinPcap
        10/04/2005 11:28 <REP> WinRAR
        09/04/2005 10:53 <REP> WinRar v2.80 vf
        04/03/2007 10:27 <REP> WinZip
        26/12/2005 14:11 <REP> WM Recorder
        08/05/2007 14:16 <REP> WorldCommunityGrid
        18/03/2004 10:46 <REP> xerox
        01/01/2006 03:11 <REP> Xi
        17/10/2005 00:35 <REP> XviD
        17/02/2007 13:42 <REP> Yahoo!
        30/01/2006 02:56 <REP> Zylom Games
        60 fichier(s) 200 602 019 octets
        140 Rép(s) 25 394 741 248 octets libres

        ******************************************
        ## Popups autorisées

        * Internet Explorer

        ! REG.EXE VERSION 3.0

        HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
        www.bofacademy.net REG_BINARY
        www.europe2.fr REG_BINARY
        cartes.cityvox.com REG_BINARY
        www.thecorrsmisc.com REG_BINARY
        *.zylom.com REG_BINARY 00000000
        membres.lycos.fr REG_BINARY
        www.chezfanny.com REG_BINARY
        georgesalainforum.online.fr REG_BINARY
        www.star-academy.info REG_BINARY
        www.allosponsor.com REG_BINARY
        *.voila.fr. REG_BINARY
        www.lyricsdownload.com REG_BINARY
        connexion.asterochat.com REG_BINARY
        www.mezimages.com REG_BINARY
        netbios-wait.com REG_SZ
        www.netbios-wait.com REG_SZ
        netsearchsoft.com REG_SZ
        www.netsearchsoft.com REG_SZ

        * Mozilla Firefox (1 autorisé 2 interdit)

        ******************************************
        ## Registre

        * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
        Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

        ******************************************
        ## Zones de sécurité

        * HKCU Domains (4)

        * P3P History (5)

        ******************************************
        ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

        *************** Fin du rapport ****************
        Rapport lopxpMH2 version 2.0 fait à 16:36:47,62 le 08/05/2007
        C:\Documents and Settings\bab\Bureau

        ******************************************
        ## Répertoires Application Data

        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\Administrateur

        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\Administrateur\Local Settings

        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\All Users\Application Data

        04/05/2004 12:53 <REP> .
        04/05/2004 12:53 <REP> ..
        12/05/2004 00:20 <REP> ACD Systems
        04/05/2004 17:40 <REP> Adobe
        22/01/2007 16:33 <REP> AntiVir PersonalEdition Classic
        08/07/2006 11:59 <REP> AntiVir PersonalEdition Premium
        27/05/2004 09:50 <REP> AOL
        09/04/2007 00:22 <REP> Apple Computer
        08/07/2006 03:31 <REP> Avg7
        01/12/2005 20:02 <REP> CyberLink
        01/06/2006 16:49 <REP> Google
        08/03/2007 17:24 <REP> Google Updater
        27/05/2004 10:12 <REP> GTek
        01/11/2004 18:10 <REP> InstallShield
        19/10/2004 22:32 <REP> Kazaa
        19/10/2004 15:54 <REP> Kazaa Lite
        09/09/2005 10:47 <REP> Macromedia
        16/11/2004 01:36 <REP> Macrovision
        04/05/2004 12:53 <REP> Microsoft
        12/01/2007 18:22 <REP> Microsoft Help
        25/07/2006 18:37 <REP> NFS Underground
        16/01/2005 15:22 <REP> nView_Profiles
        27/05/2004 09:51 <REP> QuickTime
        08/05/2007 12:36 <REP> sitebeepmealrule
        08/06/2004 14:09 <REP> Spybot - Search & Destroy
        01/07/2004 15:57 <REP> Symantec
        18/06/2004 14:33 <REP> Ulead Systems
        27/05/2004 09:52 <REP> Viewpoint
        01/09/2006 01:46 <REP> Windows Genuine Advantage
        05/12/2005 02:48 <REP> Zylom
        08/07/2006 03:57 305 addr_file.html
        04/05/2004 12:53 62 desktop.ini
        28/04/2007 19:12 1 755 QTSBandwidthCache
        3 fichier(s) 2 122 octets
        30 Rép(s) 25 356 349 440 octets libres
        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\Application Data

        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\bab\Application Data

        04/05/2004 12:26 <REP> .
        04/05/2004 12:26 <REP> ..
        31/08/2005 22:42 <REP> .ABC 3.01
        19/10/2006 22:33 <REP> ABBYY
        12/05/2004 00:19 <REP> ACD Systems
        04/05/2004 17:43 <REP> Adobe
        04/05/2004 17:43 <REP> AdobeUM
        27/07/2004 21:36 <REP> Ahead
        23/11/2005 02:13 <REP> aignes
        01/09/2005 00:03 <REP> Aladdin Systems
        14/07/2004 23:03 <REP> Alien Skin
        27/05/2004 09:53 <REP> AOL
        09/04/2007 00:25 <REP> Apple Computer
        08/05/2007 12:36 <REP> BitDownload
        24/11/2005 00:54 <REP> Corel
        25/01/2005 19:03 <REP> CyberLink
        27/06/2006 14:29 <REP> Eltima Software
        20/12/2005 15:19 <REP> Google
        27/05/2004 10:12 <REP> GTek
        04/05/2004 18:20 <REP> Help
        26/08/2006 23:03 <REP> Historique
        04/05/2004 12:26 <REP> Identities
        04/05/2004 18:35 <REP> Jasc
        06/05/2004 11:03 <REP> Jasc Software Inc
        09/06/2005 02:20 <REP> Lavasoft
        03/02/2006 12:20 <REP> Leadertech
        04/05/2004 13:27 <REP> Macromedia
        20/06/2005 18:36 <REP> Media Player Classic
        04/05/2004 12:26 <REP> Microsoft
        07/05/2004 09:29 <REP> Microsoft Web Folders
        03/06/2005 10:51 <REP> Musicmatch
        03/08/2006 21:34 <REP> OLYMPUS
        08/05/2007 12:36 <REP> PROC SLOW MEET
        29/07/2005 17:06 <REP> Real
        12/09/2005 02:48 <REP> Sun
        01/07/2004 15:58 <REP> Symantec
        18/06/2004 14:41 <REP> Ulead Systems
        05/05/2004 13:43 <REP> Visicom Media
        28/04/2007 17:04 <REP> Vso
        27/05/2004 09:52 <REP> You've Got Pictures Screensaver
        05/12/2005 02:49 <REP> Zylom
        04/05/2004 12:26 62 desktop.ini
        10/04/2005 12:43 620 QuickZip45.ini
        2 fichier(s) 682 octets
        41 Rép(s) 25 356 345 344 octets libres
        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\bab\Local Settings\Application Data

        04/05/2004 12:26 <REP> .
        04/05/2004 12:26 <REP> ..
        19/10/2006 22:33 <REP> ABBYY
        01/09/2006 23:55 <REP> ACDSee
        04/05/2004 17:43 <REP> Adobe
        27/12/2005 19:08 <REP> Ahead
        09/04/2007 00:25 <REP> Apple Computer
        04/04/2005 22:02 <REP> Google
        04/05/2004 18:20 <REP> Help
        04/05/2004 12:42 <REP> Identities
        08/05/2004 14:07 <REP> IM
        22/08/2006 15:17 <REP> LiveCraft
        29/08/2006 16:05 <REP> Logiciel Photo Orange
        09/09/2005 10:48 <REP> Macromedia
        04/05/2004 12:26 <REP> Microsoft
        12/01/2007 18:22 <REP> Microsoft Help
        28/08/2006 16:10 134 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
        15/10/2006 18:37 88 440 GDIPFONTCACHEV1.DAT
        30/08/2006 11:08 2 111 242 IconCache.db
        3 fichier(s) 2 334 338 octets
        16 Rép(s) 25 356 345 344 octets libres
        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\Content.IE5

        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\Default User\Application Data

        17/12/2004 14:30 <REP> .
        17/12/2004 14:30 <REP> ..
        17/12/2004 14:41 <REP> Microsoft
        17/12/2004 14:30 62 desktop.ini
        1 fichier(s) 62 octets
        3 Rép(s) 25 356 345 344 octets libres
        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

        17/12/2004 14:30 <REP> .
        17/12/2004 14:30 <REP> ..
        0 fichier(s) 0 octets
        2 Rép(s) 25 356 345 344 octets libres
        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\LocalService\Application Data

        04/05/2004 12:22 <REP> .
        04/05/2004 12:22 <REP> ..
        04/05/2004 12:22 <REP> Microsoft
        0 fichier(s) 0 octets
        3 Rép(s) 25 356 345 344 octets libres
        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

        04/05/2004 12:22 <REP> .
        04/05/2004 12:22 <REP> ..
        04/05/2004 12:22 <REP> Microsoft
        0 fichier(s) 0 octets
        3 Rép(s) 25 356 341 248 octets libres
        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\Mes documents anciens

        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\NetworkService\Application Data

        04/05/2004 12:22 <REP> .
        04/05/2004 12:22 <REP> ..
        04/05/2004 12:22 <REP> Microsoft
        0 fichier(s) 0 octets
        3 Rép(s) 25 356 341 248 octets libres
        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

        04/05/2004 12:22 <REP> .
        04/05/2004 12:22 <REP> ..
        04/05/2004 12:22 <REP> Microsoft
        0 fichier(s) 0 octets
        3 Rép(s) 25 356 341 248 octets libres
        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

        18/03/2004 10:48 <REP> .
        18/03/2004 10:48 <REP> ..
        18/03/2004 10:48 <REP> Microsoft
        04/05/2004 12:11 62 desktop.ini
        1 fichier(s) 62 octets
        3 Rép(s) 25 356 341 248 octets libres
        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

        18/03/2004 10:48 <REP> .
        18/03/2004 10:48 <REP> ..
        16/03/2005 17:34 <REP> Microsoft
        0 fichier(s) 0 octets
        3 Rép(s) 25 356 341 248 octets libres

        ******************************************
        Recherche des taches planifiées dans C:\WINDOWS\tasks

        C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
        s €!× ) : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × )

        C:\WINDOWS\Tasks\B68741639CA0F47B.job
        s "ˆ!×
        5 c : \ d o c u m e ~ 1 \ b a b \ a p p l i c ~ 1 \ p r o c s l ~ 1 \ S i g n M e t a F i v e . e x e b a b € 0 Ï

        C:\WINDOWS\Tasks\Spybot
        Spybot inexploitable

        ******************************************
        ## Répertoires de C:\Program Files

        Le volume dans le lecteur C n'a pas de nom.
        Le numéro de série du volume est 983E-743D

        Répertoire de C:\Program Files

        08/05/2007 12:54 <REP> .
        08/05/2007 12:54 <REP> ..
        30/06/2006 11:29 <REP> a2 Free
        03/06/2003 11:55 563 649 aaw6-manual-french.zip
        19/10/2006 22:33 <REP> ABBYY FineReader 8.0 Professional Edition
        10/12/2006 22:56 <REP> ACD Systems
        14/03/2006 22:34 <REP> ACE Mega CoDecS Pack
        01/07/2005 15:01 <REP> ACE-HIGH MP3 WAV WMA OGG Converter
        24/03/2004 12:50 18 810 320 AdbeRdr60_fra_full.exe
        06/03/2006 18:18 <REP> Adobe
        27/12/2005 14:33 <REP> Ahead
        04/12/2004 18:44 <REP> Alawar
        01/05/2007 11:46 <REP> Alcohol Soft
        01/05/2007 11:05 7 087 488 Alcohol120_trial_1.9.6.4719.exe
        13/07/2004 21:17 <REP> Alien Skin
        18/03/2004 11:22 <REP> Analog Devices
        12/07/1997 22:41 9 728 Ant4.bmp
        25/04/2007 12:00 <REP> AntiVir PersonalEdition Classic
        18/03/2004 21:04 <REP> ArtecUSB
        29/09/2005 10:51 1 351 430 Aug2005_d3dx9_27_x64.cab
        29/09/2005 10:51 1 078 532 Aug2005_d3dx9_27_x86.cab
        03/11/2004 16:25 7 930 368 avg6781fu_free.exe
        21/02/2006 23:19 <REP> Axialis
        22/02/2007 03:54 <REP> Axis Communications
        29/07/1997 00:29 888 back2.gif
        29/09/2005 10:51 703 080 BDA.cab
        29/09/2005 10:51 1 156 363 BDANT.cab
        29/09/2005 10:51 976 020 BDAXP.cab
        16/05/1997 18:56 7 457 bgrnd.gif
        08/05/2007 12:40 <REP> BitDownload
        08/12/1997 00:11 2 700 bone8.GIF
        19/03/2004 13:12 79 Bureau.scf
        18/03/2004 21:05 <REP> byLight
        26/04/2007 11:54 <REP> Cain
        14/07/2006 11:34 <REP> CCleaner
        12/04/2005 13:46 <REP> cdance
        26/08/2004 11:09 <REP> ColorCop
        08/05/2004 14:06 <REP> Common Files
        17/12/2004 14:39 <REP> ComPlus Applications
        21/02/2005 14:51 <REP> Cool Web Scrollbars
        24/11/2005 00:53 <REP> Corel
        03/11/2003 16:48 <REP> CoverDesigner
        30/04/2007 21:00 <REP> Craggle
        22/08/2006 15:24 <REP> CrystalButton
        07/03/2006 02:07 <REP> CyberLink
        18/03/2004 21:07 <REP> DirectX
        29/09/2005 10:51 15 493 481 DirectX.cab
        03/02/2006 04:24 <REP> Diskeeper Corporation
        18/07/2006 16:37 <REP> DivX
        05/10/2005 03:13 <REP> DivXCodec
        22/07/2004 00:48 <REP> dllfix
        29/09/2005 10:51 74 448 DSETUP.dll
        29/09/2005 10:51 2 245 840 dsetup32.dll
        29/09/2005 10:51 41 888 dxdllreg_x86.cab
        29/09/2005 10:51 13 265 040 dxnt.cab
        29/09/2005 10:51 488 656 DXSETUP.exe
        29/09/2005 10:51 74 430 dxupdate.cab
        10/11/2003 23:40 299 624 dxwebsetup.exe
        08/05/2007 12:53 <REP> eMule
        03/02/2006 12:20 <REP> Executive Software
        20/03/2005 22:27 <REP> EzScrollBars
        07/05/2007 20:40 <REP> Fichiers communs
        20/06/1998 13:54 171 file_id.diz
        08/02/2005 21:04 77 212 871 Flash.rar
        16/03/2005 13:37 <REP> FlashGet
        17/08/1996 12:47 1 712 flow.jpg
        06/06/2006 00:47 <REP> FLV Player
        10/04/2005 16:09 <REP> foobar2000
        21/01/2003 15:21 115 ftpexpert3.txt
        08/05/2007 15:54 <REP> Google
        04/01/2005 09:54 <REP> GSpot
        18/03/2004 21:03 <REP> Guillemot Corporation
        14/07/2004 10:45 <REP> Hewlett-Packard
        18/03/2005 19:53 <REP> HighMAT CD Writing Wizard
        21/07/2004 22:37 185 856 HijackThis.exe
        18/03/2004 21:03 <REP> HP
        09/04/2005 14:18 <REP> illiminable
        30/04/2007 19:41 <REP> Internet Explorer
        18/03/2004 11:27 <REP> InterVideo
        09/04/2007 00:25 <REP> iPod
        15/09/2006 03:08 <REP> IrfanView
        09/04/2007 00:25 <REP> iTunes
        26/04/2007 18:28 <REP> JAlbum
        06/02/2006 00:51 <REP> JanSoft
        08/07/2003 14:46 2 059 808 Jasc Paint Shop Pro 8.msi
        20/02/2006 17:22 <REP> Jasc Software Inc
        05/05/2007 17:42 <REP> Java
        20/12/1996 18:28 2 535 java.jpg
        02/08/1997 00:58 14 998 joconde.bmp
        09/09/2003 13:12 979 800 KaZaA_202_FR.exe
        26/09/2006 01:34 <REP> Macromedia
        10/11/2003 23:11 385 647 MailRoam-v1.2.1.exe
        10/11/2003 22:44 364 545 MailRoam-v2.0b1.exe
        10/11/2003 22:43 417 478 MailRoam-v2.0b2.exe
        23/12/2006 12:25 <REP> Media Player Classic
        16/03/2005 17:49 <REP> Messenger
        07/05/2004 09:29 <REP> microsoft frontpage
        02/05/2007 01:12 <REP> Microsoft GIF Animator
        12/01/2007 19:10 <REP> Microsoft Office
        18/03/2004 21:04 <REP> Microsoft Visual Studio
        27/07/2006 15:56 <REP> midi2mp3
        27/07/2006 17:22 <REP> MidiMeow
        20/09/2006 21:48 <REP> Mindscape
        27/07/2006 15:04 <REP> Monkey's Audio
        16/03/2005 17:24 <REP> Movie Maker
        12/01/2007 19:10 <REP> MSBuild
        18/03/2004 10:42 <REP> MSN Gaming Zone
        12/09/2006 15:42 <REP> MSN Messenger
        20/11/2006 00:13 <REP> MSXML 4.0
        08/05/2007 12:54 <REP> Multi_Media
        18/03/2004 21:05 <REP> MusicMatch
        31/05/2004 00:48 <REP> MyIE2
        25/09/2003 12:33 6 574 156 nbr60015fra.exe
        14/11/2003 07:03 7 998 535 nbr60023fra.exe
        27/12/2005 14:38 <REP> Nero
        24/09/2003 11:18 70 144 Nero 6.0 Ultra Edition Keygen.exe
        27/07/2004 21:41 <REP> Nero BackItUp
        27/07/2004 21:41 <REP> Nero SoundTrax
        27/07/2004 21:41 <REP> Nero Wave Editor
        24/09/2003 11:08 21 654 229 Nero60015.exe
        16/03/2005 17:21 <REP> NetMeeting
        30/08/2006 01:43 <REP> NO1 Video Converter
        18/03/2004 21:07 <REP> Nullsoft
        29/09/2005 10:51 916 815 Oct2005_MDX_x86.cab
        29/09/2005 10:51 86 784 Oct2005_xinput_x64.cab
        29/09/2005 10:51 46 085 Oct2005_xinput_x86.cab
        03/08/2006 21:31 <REP> OLYMPUS
        26/05/2006 06:54 <REP> On2 Technologies
        09/12/2005 17:49 <REP> OneClick2
        16/12/2006 04:01 <REP> Outlook Express
        17/08/1996 13:26 1 262 PA1054.JPG
        07/12/1997 23:30 6 214 paint.gif
        26/12/1996 17:50 350 paper.gif
        01/05/2007 18:37 <REP> PENDULO Studios
        15/03/2007 16:36 <REP> Picasa2
        11/02/2006 16:53 <REP> PicturesToExe
        03/08/2006 21:30 <REP> PIXELA
        03/06/2003 10:14 2 246 067 powarc60f.exe
        03/06/2003 09:47 2 148 823 powarc61.exe
        18/01/2007 20:03 <REP> Power IE
        05/01/2007 19:32 <REP> PowerArchiver
        18/03/2004 21:03 <REP> PowerToy v1.4
        15/09/2006 03:11 <REP> Pro100Demo
        08/05/2007 12:40 <REP> PROC SLOW MEET
        23/10/2005 15:29 <REP> Proof-printer 2
        18/03/2004 21:03 <REP> PS6tryFra
        25/03/2004 18:31 15 712 pspbrwse.jbf
        09/04/2007 00:24 <REP> QuickTime
        10/11/2003 16:53 197 Raccourci vers Disque local (C).lnk
        27/05/1998 20:17 1 789 readme.txt
        18/03/2004 21:07 <REP> Real
        08/07/2006 18:36 <REP> regcleaner
        05/07/2006 22:02 <REP> Ripp-It Codec Pack
        30/08/2006 01:37 <REP> Ripp-it_AM
        02/12/2006 15:25 2 281 472 Runaway2.exe
        12/07/2005 16:36 <REP> SAGEM
        20/06/2005 18:27 <REP> Satsuki Decoder Pack
        24/05/2004 08:38 <REP> ScreenMates
        09/05/2004 18:24 <REP> Scrippy
        21/07/2004 19:55 <REP> Script Edit
        07/09/2004 16:24 <REP> Scrollbar Skinner
        03/11/2003 16:48 30 410 setup.cfg
        13/10/2003 16:15 106 496 setup.exe
        08/07/2003 14:46 1 221 Setup.ini
        20/06/2003 02:39 2 387 203 setupdl.exe
        01/01/2007 01:53 <REP> SiSoftware
        12/09/1996 02:36 3 999 smile.jpg
        30/04/2007 21:25 <REP> Spybot - Search & Destroy
        16/08/1996 10:38 2 127 star.gif
        09/12/1997 00:08 1 356 swans.jpg
        27/05/1998 20:09 464 896 Texview.exe
        05/09/2002 19:18 268 352 texviewpourpsp.zip
        27/10/1997 23:17 280 tile2.gif
        18/03/2004 21:05 <REP> Tweak-XP Pro
        02/05/2007 01:42 <REP> Ulead Systems
        20/02/2006 00:58 <REP> UltimateZip
        18/03/2004 21:04 <REP> unlimited
        18/03/2004 21:07 <REP> Viewpoint
        06/11/2005 17:40 <REP> VirtualDub
        06/02/2006 00:17 <REP> Visicom Media
        03/08/2006 22:19 <REP> vp4eDemo
        28/04/2007 17:03 <REP> VSO
        03/06/2006 11:09 <REP> Wanadoo
        30/08/2006 11:08 <REP> Web Publish
        14/04/2005 23:51 <REP> Webroot
        11/11/2004 13:00 <REP> Winamp
        11/12/2006 16:55 <REP> Windows Media Connect 2
        11/12/2006 16:55 <REP> Windows Media Player
        27/07/2006 17:34 <REP> Windows NT
        14/04/2005 18:19 <REP> WinPcap
        10/04/2005 11:28 <REP> WinRAR
        09/04/2005 10:53 <REP> WinRar v2.80 vf
        04/03/2007 10:27 <REP> WinZip
        26/12/2005 14:11 <REP> WM Recorder
        08/05/2007 16:21 <REP> WorldCommunityGrid
        18/03/2004 10:46 <REP> xerox
        01/01/2006 03:11 <REP> Xi
        17/10/2005 00:35 <REP> XviD
        17/02/2007 13:42 <REP> Yahoo!
        30/01/2006 02:56 <REP> Zylom Games
        60 fichier(s) 200 602 019 octets
        140 Rép(s) 25 356 328 960 octets libres

        ******************************************
        ## Popups autorisées

        * Internet Explorer

        ! REG.EXE VERSION 3.0

        HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
        www.bofacademy.net REG_BINARY
        www.europe2.fr REG_BINARY
        cartes.cityvox.com REG_BINARY
        www.thecorrsmisc.com REG_BINARY
        *.zylom.com REG_BINARY 00000000
        membres.lycos.fr REG_BINARY
        www.chezfanny.com REG_BINARY
        georgesalainforum.online.fr REG_BINARY
        www.star-academy.info REG_BINARY
        www.allosponsor.com REG_BINARY
        *.voila.fr. REG_BINARY
        www.lyricsdownload.com REG_BINARY
        connexion.asterochat.com REG_BINARY
        www.mezimages.com REG_BINARY
        netbios-wait.com REG_SZ
        www.netbios-wait.com REG_SZ
        netsearchsoft.com REG_SZ
        www.netsearchsoft.com REG_SZ

        * Mozilla Firefox (1 autorisé 2 interdit)

        ******************************************
        ## Registre

        * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
        Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

        * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        way aim REG_SZ C:\DOCUME~1\bab\APPLIC~1\PROCSL~1\Warn Amen.exe

        ******************************************
        ## Zones de sécurité

        * HKCU Domains (4)

        * P3P History (5)

        ******************************************
        ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

        *************** Fin du rapport ****************
        0
        1. Contributeur sécurité
          re
          voici la suite à donner.
          Ton pc est bien garni de m.......rien d'étonnant à ce qu'il soit infecté

          gras>Note comment démarrer en mode sans échec </gras>

          https://docs.microsoft.com/en-us/?mfr=true

          * Télécharge : - CCleaner
          http://www.filehippo.com/download_ccleaner.html

          ("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

          * Crée un nouveau document texte :

          clic droit de souris sur le bureau, "Nouveau"> "Document Texte".

          Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "way aim"=-
          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
          "netbios-wait.com"=-
          "www.netbios-wait.com"=-
          "netsearchsoft.com"=-
          "www.netsearchsoft.com"=-


          Puis "fichier"/"enregistrer sous" :
          dans : sur le bureau
          Nom du fichier : reglop.reg
          Type de fichier : "tous les fichiers"
          clique sur "enregistrer"

          *****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****

          * désinstalle via "Ajout/Suppression de programmes", si tu trouves :
          (si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)

          BitDownload
          PROC SLOW MEET


          Assure toi d'avoir accès aux dossiers/fichiers cachés :

          Ouvrir un dossier, n'importe lequel. Aller dans :
          Outils/Options des dossiers/Affichage et
          - cocher "afficher les dossiers et fichiers cachés",
          - décocher "masquer les extensions des fichiers dont le type est connu".
          - décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
          "appliquer" et "ok"

          * recherche et supprime ces dossiers ou fichiers, si tu les trouves :

          C:\Documents and Settings\All Users\Application Data \sitebeepmealrule
          C:\Documents and Settings\bab\Application Data\BitDownload
          C:\Documents and Settings\bab\Application Data\PROC SLOW MEET
          C:\ProgramFiles\ BitDownload
          C:\ProgramFiles\PROC SLOW MEET

          démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :

          del /a C:\WINDOWS\Tasks\B68741639CA0F47B.job

          valide par entrée, puis ferme la fenêtre de commande.

          * double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
          Si c'est bien le cas, clique sur "oui"

          * Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

          *Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées.
          Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
          0
          1. je m'en doutais un peu, ça m'est deja arrivé ces derniers mois, je ne peux pas demarrer en mode sans echec
            après tout un tas d'insanités trop rapide pour lire, il se bloque et me dit "press esc to cancel loading sptd.sys" puis dans les deux secondes il passe à "press esc to cancel loading abus347
            sys"
            je fais la manip en mode normal ??
            merci de ton aide
            bleue
            0
        2. bon
          j'ai fait presque toute la manip
          mais je bloque à un endroit

          qaund je fais la commande cmd et que je colle la ligne
          il me dit
          impossible de trouver c:\windows\Tasks\......

          je ferme donc la fenetre

          ensuite je ne trouve pas du tout à quel endroit je dois double-cliquer sur "reglop.reg" ????

          ce qui fait que je suis coincée pour continuer ;-((

          bleue
          0
          1. Contributeur sécurité
            Pour le message d'erreur on verra après

            pour replog c'est une fois que tu as créé le document texte demandé plus haut tu
            * double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
            Si c'est bien le cas, clique sur "oui"

            0
            1. voila mon rapport hijack

              Logfile of HijackThis v1.98.0
              Scan saved at 18:05:33, on 08/05/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Documents and Settings\bab\Bureau\HijackThis.exe
              C:\WINDOWS\system32\wuauclt.exe

              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

              je n'ai plus de fenetres cid depuis un bon moment maintenant
              tout à l'air de bien aller
              merci
              bleue
              0
              1. Contributeur sécurité
                peut être mais j'aimerai néanmoins voir un rapport hijackthis avec le lien donné tu es en retard dans la version

                celle là tu peux la jeter
                http://pchelpbordeaux.free.fr/logiciels.html
                0
                1. désolée il etait un peu ... habité...

                  je l'ai trouvé ailleurs
                  voici le rapport

                  Logfile of HijackThis v1.99.1
                  Scan saved at 18:25:58, on 08/05/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Documents and Settings\bab\Local Settings\Temporary Internet Files\Content.IE5\8DYVWXIR\HijackThis-fr-Colok[1].exe

                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O3 -BarreOut. &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O15 - Trusted IP range: 213.159.118.228
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
                  O23 - Service: Abel - Unknown owner - C:\Documents and Settings\bab\Local Settings\Temp\PROGRAMS\CAIN\Abel.exe (file missing)
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Windows System Uninstaller (HackerDefender100) - Unknown owner - C:\WINDOWS\winunins.exe (file missing)
                  O23 - Service: hpdj5600 - Unknown owner - C:\DOCUME~1\bab\LOCALS~1\Temp\hpdj5600.exe (file missing)
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  0
                  1. Contributeur sécurité
                    re
                    tu n'as pas d'antivirus en fonction ????

                    0
                    1. si si mais je n'ai pas pu ouvrir le premier lien, et ailleurs j'ai trouvé un hijack infecté, donc j'ai abouti au troisième lien, c'est ce que je voulais dire
                      sinon mon antivir a du se désactiver, je le remet en route
                      bleue
                      0
                      1. Contributeur sécurité
                        de quel lien me parles tu ?
                        le lien pour télécharger hijackthis n'est pas infecté.....

                        je reviens après diner maintenant
                        0
                        1. non le lien n'etait pas infecté
                          m'enfin, j'ai refait un rapport et réactivé mon antivir, qui se désactive souvent tout seul d'ailleurs, je ne sais pas à quoi c'est dû ?
                          tu pense que je suis débarrassée de ces fenetres maintenant ? je n'ai plus rien depuis un moment
                          bon appetit
                          bleue

                          Logfile of HijackThis v1.99.1
                          Scan saved at 18:44:40, on 08/05/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                          C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\Documents and Settings\bab\Bureau\HijackThis-fr-Colok.exe

                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O3 -BarreOut. &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O15 - Trusted IP range: 213.159.118.228
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
                          O23 - Service: Abel - Unknown owner - C:\Documents and Settings\bab\Local Settings\Temp\PROGRAMS\CAIN\Abel.exe (file missing)
                          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Windows System Uninstaller (HackerDefender100) - Unknown owner - C:\WINDOWS\winunins.exe (file missing)
                          O23 - Service: hpdj5600 - Unknown owner - C:\DOCUME~1\bab\LOCALS~1\Temp\hpdj5600.exe (file missing)
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
                          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          0
                          1. houla la la ;-(
                            j'ai un gros souci depuis tout à l'heure
                            je n'arrive plus qu'a ouvrir une seule fenetre internet à la fois
                            dès qu'en j'en ouvre une autre, la première se ferme et je ne peux meme pas cliquer sur précédent, elle se ferme definitivement
                            impossible d'ouvrir deux fenetres en meme temps
                            je n'ai jamais eu ce souci auparavant
                            qu'est ce qu'on a modifié ? comment je peux rétablir pour que ça revienne comme avant ?
                            merci de ton aide ;-)
                            bleue
                            0
                            1. Contributeur sécurité
                              re
                              rien dans les manips que je t'ai fait faire ne pouvait avoir une incidence sur ton IE

                              ensuite tu m'as parlé de lien infecté. J'aimerai comprendre de quoi tu parlais stp

                              ton antivirus n'est tjs pas actif

                              autre question : est-ce toi qui a mis ce numéro 213.159.118.228 dans les site de confiance (ca va en russie)

                              va faire un scan en ligne et reviens avec le rapport
                              * Fait un scan antivirus en ligne Panda et copie colle le résultat ici
                              https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

                              * tuto en image
                              https://forum.pcastuces.com/default.asp#haut

                              à la lettre T
                              0
                              1. re

                                pour le lien infecté, je ne parlais pas du tien, je ne suis pas arrivée à l'ouvrir, mais d'un autre lien que j'ai trouvé ensuite pour hijackthis, rien a voir avec le tien

                                pour le numéro 213.159.118.228, je n'ai aucune idée de ce que ça peut être

                                mon antivirus antivir, est actif je crois, le parapluie dans la barre des taches est ouvert, mais bon, il est en anglais, faudrait que je le remplace par avast

                                voici mon rapport de panda :

                                Incident Statut Analyse

                                Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\bab\Cookies\bab@realmedia[1].txt
                                Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\bab\Cookies\bab@weborama[2].txt
                                Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\bab\Cookies\bab@xiti[1].txt
                                Adware:Adware/FlashGet No Désinfecté C:\Program Files\FlashGet\flashget.exe
                                Spyware:Cookie/GoStats No Désinfecté C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Cookies\babeth@c2.gostats[2].txt
                                Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Cookies\babeth@xiti[2].txt
                                Spyware:spyware/adclicker No Désinfecté C:\WINDOWS\usta32.ini
                                Adware:Adware/Pics-Factory No Désinfecté C:\ZIPS\baladinbarre.exe[cab.in.work.temp.dll]
                                Adware:Adware/Pics-Factory No Désinfecté C:\ZIPS\baladinbarre.exe[tbhelper.dll]
                                bonne nuit
                                bleue
                                0
                                1. Contributeur sécurité
                                  bonjour,

                                  ok,

                                  il en reste

                                  Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
                                  http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                                  double-clique sur OTMoveIt.exe pour le lancer.
                                  copie la liste qui se trouve en citation ci-dessous,
                                  et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                  C:\WINDOWS\usta32.ini
                                  C:\ZIPS\baladinbarre.exe


                                  clique sur MoveIt! pour lancer la suppression.
                                  le résultat apparaitra dans le cadre Results.
                                  clique sur Exit pour fermer.
                                  poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                                  il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                                  si c'est le cas accepte par Yes.

                                  Vide ta corbeille

                                  et refait un scan chez panda, reposte le nouveau rapport

                                  0
                                  1. bonjour ;-)

                                    voila deja le rapport MoveIt!

                                    C:\WINDOWS\usta32.ini moved successfully.
                                    C:\ZIPS\baladinbarre.exe moved successfully.

                                    Created on 05/09/2007 12:25:52

                                    je fais un test chez panda

                                    merci
                                    bleue
                                    0
                                    1. Contributeur sécurité
                                      ok, j'attends le rapport panda

                                      @ + tard
                                      0
                                      • 1
                                      • 2