Fenetres intempestives

Résolu
bleue11 Messages postés 62 Statut Membre -  
 Cedric -
bonjour ;-)
j'ai depuis ce matin des dizaines de fenetres qui s'ouvrent sans arrêt
elles sont pour la plupart titrées CiD
j'ai passé spybot, ccleaner, nettoyé le registre, enlevé les temporaires, rien ne change
merci d'avance pour votre aide
bleue

30 réponses

bleue11
 
encore un petit souci ;-(
hier j'ai changé mon antivirus, j'ai mis avast à la place de antivir, parce que je n'arrivais pas à bien configurer antivir, il est tout en anglais
avast donc est plus facile pour moi
le problème c'est que avant de passer le scan de panda, je désactive avast, il me dit 7 services, 0 en execution
donc ça me semble correct
et pourtant quand je lance le scan en ligne de panda, je reste bloquée sur la fenetre d'analyse
il me dit "analyses des processus en mémoire" et se bloque là
j'ai reessayé plusieurs fois et ça fait toujours la meme chose ;-(

je sais pas ce que je fais de travers
bleue
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
j'avoue que je n'en sais rien, j'aurai pourtant voulu le même scan que précédemment

sinon tant pis fait un scan ici
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

tuto en image

http://pageperso.aol.fr/rginformatique/mapage/defender.htm
0
bleue11
 
bonsoir

oufff j'ai du recommencer trois fois, il s'arretait en cours de route, je perdais la connextion sans doute

voila le scan :

BitDefender Online Scanner

Rapport d'analyse généré à: Wed, May 09, 2007 - 22:41:15

Voie d'analyse: C:\;

Statistiques

Temps
02:41:46

Fichiers
1016860

Directoires
10980

Secteurs de boot
2

Archives
104292

Paquets programmes
91322

Résultats

Virus identifiés
3

Fichiers infectés
9

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0

Info sur les moteurs

Définition virus
505255

Version des moteurs
AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Rapport

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Documents and Settings\bab\Bureau\ca_setup.exe=>wise0026
Infecté par: Virtool.Cain.A

C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 3)=>[Subject: [LesamisdelouisetLucette] Bonjour,][Date: Sat, 31 May 2003 09:13:57 -0400]=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
Infecté par: Trojan.Exploit.Html.Iframeref.I

C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 13)=>[Subject: [LesamisdelouisetLucette] Script bonus][Date: Sat, 31 May 2003 14:17:33 -0700]=>(MIME part)=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
Infecté par: Trojan.Exploit.Html.Iframeref.I

C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 59)=>[Subject: [LesamisdelouisetLucette] ][Date: Sun, 01 Jun 2003 20:50:45 -0700]=>(MIME part)=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
Infecté par: Trojan.Exploit.Html.Iframeref.I

C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 64)=>[Subject: [LesamisdelouisetLucette] Merci][Date: Sun, 01 Jun 2003 21:49:46 -0400]=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
Infecté par: Trojan.Exploit.Html.Iframeref.I

C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 80)=>[Subject: [LesamisdelouisetLucette] =====A LIRE=][Date: Mon, 2 Jun 2003 08:42:56 -0400]=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
Infecté par: Trojan.Exploit.Html.Iframeref.I

C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 91)=>[Subject: [LesamisdelouisetLucette] voici commen][Date: Mon, 02 Jun 2003 10:51:26 -0300]=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
Infecté par: Trojan.Exploit.Html.Iframeref.I

C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 121)=>[Subject: Alerte Spam: [LesamisdelouisetLucette]][Date: Tue, 3 Jun 2003 04:37:09 -0400]=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
Infecté par: Trojan.Exploit.Html.Iframeref.I

C:\ZIPS\fichiers zip a garder\outils paint shop pro\Eyecandy5.zip=>keygen.exe
Infecté par: Trojan.Peed.Gen
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

* Assure toi d'avoir accès à tous les fichiers

-démarrer

-poste de travail ou autre dossier

-menu outils

-options de dossier

-onglet affichage

puis

- activer la case : Afficher les fichiers et dossiers cachés

- désactiver la case : Masquer les extensions des fichiers dont le type est connu

- désactiver la case : Masquer les fichier protégés du système d'exploitation

Puis - Appliquer

* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

C:\Documents and Settings\bab\Bureau\ca_setup.exe

C:\RECYCLER\ --tout le contenu

C:\ZIPS\fichiers zip a garder\outils paint shop pro\Eyecandy5.zip=>keygen.exe et vire cela aussi......

encore des soucis ?

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bleue11 Messages postés 62 Statut Membre
 
re bonsoir ;-)

bon alors j'ai supprimé tous les fichiers, sauf dans Recycler, il reste 1 fichier qui ne veux pas s'enlever, on me dit qu'une ressource est en train de l'utiliser, alors que je n'ai rien d'ouvert ;-((
même en rebootant , il refuse de s'enlever, mais bon je finirais bien par y arriver
je n'ai plus aucun autre souci, aucune fenetre de pub depuis hier ;-)

j'en profite pour faire du vide un peu partout ce ne sera pas du luxe lollll

merci merci merci beaucoup pour ton aide précieuse ;-)
bonne soirée
bleue
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
parfait

tu peux essayer en mode sans échec de le supprimer éventuellement

tu peux aussi puisque tout va bien maintenant supprimer tout ce que l'on a utilisé pour le nettoyage

et

* démarrer-----------panneau de configuration------------système----------
onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
redémarre l'ordinateur
réactive la ensuite

* Pour améliorer la sécurité de ton PC prend quelques instants pour lire

CECI

* Dénonce ton infection pour faire condamner les auteurs.
Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

- Voir les règles du forum : https://malwarecomplaints.info/
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
La tienne = ******

---> https://malwarecomplaints.info/

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
conforme au règle du forum (age, ville, département etc..)

Indique aussi le nom du Forum qui t'a aidé, <grad>CommentCaMarche</gras>

met également en résolu ton post
bonne nuit
0
bleue11 Messages postés 62 Statut Membre
 
merci encore pour tout le temps passé à m'aider ;-))))
je vais faire les dernières manip que tu as marqué et lire la page de conseils
merci encore pour tout
bonne fin de soirée
bleue ;-)
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir,

parfait, contente d'avoir pu te venir en aide. Bonne soirée également

0
Lily
 
Rapport lopxpMH2 version 2.0 fait à 21:44:13,34 le 26/05/2008
C:\Documents and Settings\Céline\Bureau\lopxpMH2\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\All Users\Application Data

04/01/1980 03:11 <REP> .
04/01/1980 03:11 <REP> ..
11/02/2008 18:04 <REP> Downloaded Installations
11/02/1980 13:15 <REP> Google
11/02/2008 17:00 <REP> Inter htm gpl way
11/02/2008 14:17 <REP> Messenger Plus!
04/01/1980 03:11 <REP> Microsoft
08/04/2008 11:26 <REP> Spybot - Search & Destroy
11/02/2008 15:30 <REP> Windows Genuine Advantage
26/03/2008 18:37 <REP> WLInstaller
04/01/1980 03:12 62 desktop.ini
1 fichier(s) 62 octets
10 Rép(s) 4 641 751 040 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Céline\Application Data

11/02/1980 12:46 <REP> .
11/02/1980 12:46 <REP> ..
11/02/2008 17:32 <REP> Adobe
11/02/2008 16:59 <REP> Else Idol
11/02/1980 13:17 <REP> Google
11/02/1980 12:46 <REP> Identities
03/03/2008 19:23 <REP> LimeWire
11/02/2008 17:32 <REP> Macromedia
11/02/1980 12:46 <REP> Microsoft
09/03/2008 23:19 <REP> Mozilla
11/02/1980 13:22 <REP> MSNInstaller
11/02/1980 12:46 62 desktop.ini
1 fichier(s) 62 octets
11 Rép(s) 4 641 751 040 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Céline\Local Settings\Application Data

11/02/1980 12:46 <REP> .
11/02/1980 12:46 <REP> ..
11/02/1980 13:17 <REP> Google
11/02/2008 14:07 <REP> Identities
11/02/1980 12:46 <REP> Microsoft
09/03/2008 23:19 <REP> Mozilla
11/02/2008 15:55 6 144 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
11/02/1980 13:27 14 056 GDIPFONTCACHEV1.DAT
11/02/1980 13:06 5 851 270 IconCache.db
24/05/2008 00:28 8 882 tbjnobf.dat
24/05/2008 00:28 376 832 tbjnobf.exe
24/05/2008 00:28 427 236 tbjnobf_nav.dat
24/05/2008 00:28 1 181 tbjnobf_navps.dat
7 fichier(s) 6 685 601 octets
6 Rép(s) 4 641 751 040 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Default User\Application Data

04/01/1980 03:11 <REP> .
04/01/1980 03:11 <REP> ..
04/01/1980 03:11 <REP> Microsoft
04/01/1980 03:12 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 641 751 040 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

04/01/1980 03:12 <REP> .
04/01/1980 03:12 <REP> ..
11/02/1980 12:34 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 641 751 040 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Invité\Application Data

12/02/2008 19:38 <REP> .
12/02/2008 19:38 <REP> ..
12/02/2008 19:39 <REP> Adobe
12/02/2008 19:39 <REP> Google
12/02/2008 19:38 <REP> Identities
12/02/2008 19:39 <REP> Macromedia
12/02/2008 19:38 <REP> Microsoft
12/02/2008 19:38 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data

12/02/2008 19:38 <REP> .
12/02/2008 19:38 <REP> ..
12/02/2008 19:39 <REP> Google
12/02/2008 19:38 <REP> Microsoft
12/02/2008 19:54 3 212 358 IconCache.db
1 fichier(s) 3 212 358 octets
4 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\LocalService\Application Data

11/02/1980 12:44 <REP> .
11/02/1980 12:44 <REP> ..
11/02/1980 12:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

11/02/1980 12:44 <REP> .
11/02/1980 12:44 <REP> ..
11/02/1980 12:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\NetworkService\Application Data

11/02/1980 12:44 <REP> .
11/02/1980 12:44 <REP> ..
11/02/1980 12:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

11/02/1980 12:44 <REP> .
11/02/1980 12:44 <REP> ..
11/02/1980 12:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

11/02/1980 12:41 <REP> .
11/02/1980 12:41 <REP> ..
11/02/1980 12:41 <REP> Microsoft
11/02/1980 12:41 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

11/02/1980 12:41 <REP> .
11/02/1980 12:41 <REP> ..
11/02/1980 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 641 746 944 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

C:\WINDOWS\Tasks\AFA6DB0191A54CB5.job
s "€!Ø N 9 c : \ d o c u m e ~ 1 \ c l i n e ~ 1 \ a p p l i c ~ 1 \ e l s e i d ~ 1 \ E x i t D a s h L o v e . e x e C é l i n e 0 Ï   <
******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Program Files

03/05/2008 11:40 <REP> .
03/05/2008 11:40 <REP> ..
11/02/1980 13:05 <REP> Alwil Software
11/02/1980 12:27 <REP> ComPlus Applications
03/05/2008 11:40 <REP> Else Idol
26/03/2008 18:38 <REP> Fichiers communs
24/03/2008 00:03 <REP> Google
09/04/2008 13:15 <REP> Internet Explorer
04/04/2008 18:00 <REP> Java
04/03/2008 20:09 <REP> LimeWire
26/03/2008 18:57 <REP> Messenger Plus! Live
11/02/1980 12:36 <REP> microsoft frontpage
11/02/1980 12:29 <REP> Movie Maker
11/02/2008 13:59 <REP> MSN
11/02/1980 12:27 <REP> MSN Gaming Zone
11/02/1980 12:30 <REP> NetMeeting
11/02/1980 12:27 <REP> Online Services
13/02/2008 13:40 <REP> Outlook Express
24/03/2008 00:23 <REP> PhotoFiltre
11/02/1980 12:31 <REP> Services en ligne
08/04/2008 11:26 <REP> Spybot - Search & Destroy
28/03/2008 20:31 <REP> Windows Live
04/05/2008 21:46 <REP> Windows Media Connect 2
04/05/2008 21:46 <REP> Windows Media Player
11/02/1980 12:26 <REP> Windows NT
11/02/1980 12:36 <REP> xerox
0 fichier(s) 0 octets
26 Rép(s) 4 641 742 848 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
the-angel-lily.skyrock.com REG_BINARY
www.partoch.com REG_BINARY
oorenaissanceoo5.skyrock.com REG_BINARY
www.skyblog.com REG_BINARY
www.univ-artois.fr REG_BINARY
www.chapatiz.com REG_BINARY
uk.chapatiz.com REG_BINARY
host-domain-lookup.com REG_SZ
www.host-domain-lookup.com REG_SZ
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ
diamundo.skyrock.com REG_BINARY

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
vc sect REG_SZ C:\DOCUME~1\CLINE~1\APPLIC~1\ELSEID~1\Rdr Book.exe
ceioeqvq REG_SZ c:\documents and settings\céline\local settings\application data\ceioeqvq.exe ceioeqvq

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

*************** Fin du rapport ****************
0
Cedric
 
Bonjour, moi aussi j'ai le même probléme avec les pub CID.Voilà mon raport, faites quelque chose svp mon pc rame trop a cause de sa.

Rapport lopxpMH2 version 2.0 fait à 21:44:13,34 le 26/05/2008
C:\Documents and Settings\Céline\Bureau\lopxpMH2\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\All Users\Application Data

04/01/1980 03:11 <REP> .
04/01/1980 03:11 <REP> ..
11/02/2008 18:04 <REP> Downloaded Installations
11/02/1980 13:15 <REP> Google
11/02/2008 17:00 <REP> Inter htm gpl way
11/02/2008 14:17 <REP> Messenger Plus!
04/01/1980 03:11 <REP> Microsoft
08/04/2008 11:26 <REP> Spybot - Search & Destroy
11/02/2008 15:30 <REP> Windows Genuine Advantage
26/03/2008 18:37 <REP> WLInstaller
04/01/1980 03:12 62 desktop.ini
1 fichier(s) 62 octets
10 Rép(s) 4 641 751 040 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Céline\Application Data

11/02/1980 12:46 <REP> .
11/02/1980 12:46 <REP> ..
11/02/2008 17:32 <REP> Adobe
11/02/2008 16:59 <REP> Else Idol
11/02/1980 13:17 <REP> Google
11/02/1980 12:46 <REP> Identities
03/03/2008 19:23 <REP> LimeWire
11/02/2008 17:32 <REP> Macromedia
11/02/1980 12:46 <REP> Microsoft
09/03/2008 23:19 <REP> Mozilla
11/02/1980 13:22 <REP> MSNInstaller
11/02/1980 12:46 62 desktop.ini
1 fichier(s) 62 octets
11 Rép(s) 4 641 751 040 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Céline\Local Settings\Application Data

11/02/1980 12:46 <REP> .
11/02/1980 12:46 <REP> ..
11/02/1980 13:17 <REP> Google
11/02/2008 14:07 <REP> Identities
11/02/1980 12:46 <REP> Microsoft
09/03/2008 23:19 <REP> Mozilla
11/02/2008 15:55 6 144 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
11/02/1980 13:27 14 056 GDIPFONTCACHEV1.DAT
11/02/1980 13:06 5 851 270 IconCache.db
24/05/2008 00:28 8 882 tbjnobf.dat
24/05/2008 00:28 376 832 tbjnobf.exe
24/05/2008 00:28 427 236 tbjnobf_nav.dat
24/05/2008 00:28 1 181 tbjnobf_navps.dat
7 fichier(s) 6 685 601 octets
6 Rép(s) 4 641 751 040 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Default User\Application Data

04/01/1980 03:11 <REP> .
04/01/1980 03:11 <REP> ..
04/01/1980 03:11 <REP> Microsoft
04/01/1980 03:12 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 641 751 040 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

04/01/1980 03:12 <REP> .
04/01/1980 03:12 <REP> ..
11/02/1980 12:34 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 641 751 040 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Invité\Application Data

12/02/2008 19:38 <REP> .
12/02/2008 19:38 <REP> ..
12/02/2008 19:39 <REP> Adobe
12/02/2008 19:39 <REP> Google
12/02/2008 19:38 <REP> Identities
12/02/2008 19:39 <REP> Macromedia
12/02/2008 19:38 <REP> Microsoft
12/02/2008 19:38 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data

12/02/2008 19:38 <REP> .
12/02/2008 19:38 <REP> ..
12/02/2008 19:39 <REP> Google
12/02/2008 19:38 <REP> Microsoft
12/02/2008 19:54 3 212 358 IconCache.db
1 fichier(s) 3 212 358 octets
4 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\LocalService\Application Data

11/02/1980 12:44 <REP> .
11/02/1980 12:44 <REP> ..
11/02/1980 12:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

11/02/1980 12:44 <REP> .
11/02/1980 12:44 <REP> ..
11/02/1980 12:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\NetworkService\Application Data

11/02/1980 12:44 <REP> .
11/02/1980 12:44 <REP> ..
11/02/1980 12:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

11/02/1980 12:44 <REP> .
11/02/1980 12:44 <REP> ..
11/02/1980 12:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

11/02/1980 12:41 <REP> .
11/02/1980 12:41 <REP> ..
11/02/1980 12:41 <REP> Microsoft
11/02/1980 12:41 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 641 746 944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

11/02/1980 12:41 <REP> .
11/02/1980 12:41 <REP> ..
11/02/1980 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 641 746 944 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

C:\WINDOWS\Tasks\AFA6DB0191A54CB5.job
s "€!Ø N 9 c : \ d o c u m e ~ 1 \ c l i n e ~ 1 \ a p p l i c ~ 1 \ e l s e i d ~ 1 \ E x i t D a s h L o v e . e x e C é l i n e 0 Ï   <
******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Program Files

03/05/2008 11:40 <REP> .
03/05/2008 11:40 <REP> ..
11/02/1980 13:05 <REP> Alwil Software
11/02/1980 12:27 <REP> ComPlus Applications
03/05/2008 11:40 <REP> Else Idol
26/03/2008 18:38 <REP> Fichiers communs
24/03/2008 00:03 <REP> Google
09/04/2008 13:15 <REP> Internet Explorer
04/04/2008 18:00 <REP> Java
04/03/2008 20:09 <REP> LimeWire
26/03/2008 18:57 <REP> Messenger Plus! Live
11/02/1980 12:36 <REP> microsoft frontpage
11/02/1980 12:29 <REP> Movie Maker
11/02/2008 13:59 <REP> MSN
11/02/1980 12:27 <REP> MSN Gaming Zone
11/02/1980 12:30 <REP> NetMeeting
11/02/1980 12:27 <REP> Online Services
13/02/2008 13:40 <REP> Outlook Express
24/03/2008 00:23 <REP> PhotoFiltre
11/02/1980 12:31 <REP> Services en ligne
08/04/2008 11:26 <REP> Spybot - Search & Destroy
28/03/2008 20:31 <REP> Windows Live
04/05/2008 21:46 <REP> Windows Media Connect 2
04/05/2008 21:46 <REP> Windows Media Player
11/02/1980 12:26 <REP> Windows NT
11/02/1980 12:36 <REP> xerox
0 fichier(s) 0 octets
26 Rép(s) 4 641 742 848 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
the-angel-lily.skyrock.com REG_BINARY
www.partoch.com REG_BINARY
oorenaissanceoo5.skyrock.com REG_BINARY
www.skyblog.com REG_BINARY
www.univ-artois.fr REG_BINARY
www.chapatiz.com REG_BINARY
uk.chapatiz.com REG_BINARY
host-domain-lookup.com REG_SZ
www.host-domain-lookup.com REG_SZ
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ
diamundo.skyrock.com REG_BINARY

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
vc sect REG_SZ C:\DOCUME~1\CLINE~1\APPLIC~1\ELSEID~1\Rdr Book.exe
ceioeqvq REG_SZ c:\documents and settings\céline\local settings\application data\ceioeqvq.exe ceioeqvq

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

*************** Fin du rapport ****************
Rapport lopxpMH2 version 2.0 fait à 15:15:17,46 le 07/06/2008
C:\Documents and Settings\Céline\Bureau\lopxpMH2\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\All Users\Application Data

04/01/1980 03:11 <REP> .
04/01/1980 03:11 <REP> ..
11/02/2008 18:04 <REP> Downloaded Installations
11/02/1980 13:15 <REP> Google
11/02/2008 17:00 <REP> Inter htm gpl way
11/02/2008 14:17 <REP> Messenger Plus!
04/01/1980 03:11 <REP> Microsoft
08/04/2008 11:26 <REP> Spybot - Search & Destroy
11/02/2008 15:30 <REP> Windows Genuine Advantage
26/03/2008 18:37 <REP> WLInstaller
27/05/2008 22:23 <REP> Yahoo! Companion
04/01/1980 03:12 62 desktop.ini
1 fichier(s) 62 octets
11 Rép(s) 4 701 347 840 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Céline\Application Data

11/02/1980 12:46 <REP> .
11/02/1980 12:46 <REP> ..
11/02/2008 17:32 <REP> Adobe
11/02/2008 16:59 <REP> Else Idol
11/02/1980 13:17 <REP> Google
11/02/1980 12:46 <REP> Identities
03/03/2008 19:23 <REP> LimeWire
11/02/2008 17:32 <REP> Macromedia
11/02/1980 12:46 <REP> Microsoft
09/03/2008 23:19 <REP> Mozilla
11/02/1980 13:22 <REP> MSNInstaller
27/05/2008 16:57 <REP> Sun
11/02/1980 12:46 62 desktop.ini
1 fichier(s) 62 octets
12 Rép(s) 4 701 343 744 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Céline\Local Settings\Application Data

11/02/1980 12:46 <REP> .
11/02/1980 12:46 <REP> ..
11/02/1980 13:17 <REP> Google
11/02/2008 14:07 <REP> Identities
11/02/1980 12:46 <REP> Microsoft
09/03/2008 23:19 <REP> Mozilla
01/06/2008 13:11 <REP> WMTools Downloaded Files
11/02/2008 15:55 6 144 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
11/02/1980 13:27 14 056 GDIPFONTCACHEV1.DAT
11/02/1980 13:06 6 369 148 IconCache.db
24/05/2008 00:28 8 882 tbjnobf.dat
24/05/2008 00:28 376 832 tbjnobf.exe
24/05/2008 00:28 427 236 tbjnobf_nav.dat
24/05/2008 00:28 1 181 tbjnobf_navps.dat
7 fichier(s) 7 203 479 octets
7 Rép(s) 4 701 343 744 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Default User\Application Data

04/01/1980 03:11 <REP> .
04/01/1980 03:11 <REP> ..
04/01/1980 03:11 <REP> Microsoft
04/01/1980 03:12 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 701 331 456 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

04/01/1980 03:12 <REP> .
04/01/1980 03:12 <REP> ..
11/02/1980 12:34 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 701 331 456 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Invité\Application Data

12/02/2008 19:38 <REP> .
12/02/2008 19:38 <REP> ..
12/02/2008 19:39 <REP> Adobe
12/02/2008 19:39 <REP> Google
12/02/2008 19:38 <REP> Identities
12/02/2008 19:39 <REP> Macromedia
12/02/2008 19:38 <REP> Microsoft
12/02/2008 19:38 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 4 701 331 456 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data

12/02/2008 19:38 <REP> .
12/02/2008 19:38 <REP> ..
12/02/2008 19:39 <REP> Google
12/02/2008 19:38 <REP> Microsoft
12/02/2008 19:54 3 212 358 IconCache.db
1 fichier(s) 3 212 358 octets
4 Rép(s) 4 701 331 456 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\LocalService\Application Data

11/02/1980 12:44 <REP> .
11/02/1980 12:44 <REP> ..
11/02/1980 12:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 701 331 456 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

11/02/1980 12:44 <REP> .
11/02/1980 12:44 <REP> ..
11/02/1980 12:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 701 331 456 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\NetworkService\Application Data

11/02/1980 12:44 <REP> .
11/02/1980 12:44 <REP> ..
11/02/1980 12:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 701 327 360 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

11/02/1980 12:44 <REP> .
11/02/1980 12:44 <REP> ..
11/02/1980 12:44 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 701 327 360 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

11/02/1980 12:41 <REP> .
11/02/1980 12:41 <REP> ..
11/02/1980 12:41 <REP> Microsoft
11/02/1980 12:41 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 701 327 360 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

11/02/1980 12:41 <REP> .
11/02/1980 12:41 <REP> ..
11/02/1980 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 701 327 360 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

C:\WINDOWS\Tasks\AE548F90918F003C.job
s "€!Ø ô 9 c : \ d o c u m e ~ 1 \ c l i n e ~ 1 \ a p p l i c ~ 1 \ e l s e i d ~ 1 \ E x i t D a s h L o v e . e x e C é l i n e 0 Î

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 745E-3DF2

Répertoire de C:\Program Files

04/06/2008 17:16 <REP> .
04/06/2008 17:16 <REP> ..
11/02/1980 13:05 <REP> Alwil Software
27/05/2008 21:54 <REP> CCleaner
11/02/1980 12:27 <REP> ComPlus Applications
01/06/2008 12:42 <REP> Else Idol
26/03/2008 18:38 <REP> Fichiers communs
24/03/2008 00:03 <REP> Google
09/04/2008 13:15 <REP> Internet Explorer
04/04/2008 18:00 <REP> Java
04/03/2008 20:09 <REP> LimeWire
26/03/2008 18:57 <REP> Messenger Plus! Live
11/02/1980 12:36 <REP> microsoft frontpage
11/02/1980 12:29 <REP> Movie Maker
11/02/2008 13:59 <REP> MSN
11/02/1980 12:27 <REP> MSN Gaming Zone
11/02/1980 12:30 <REP> NetMeeting
11/02/1980 12:27 <REP> Online Services
13/02/2008 13:40 <REP> Outlook Express
24/03/2008 00:23 <REP> PhotoFiltre
11/02/1980 12:31 <REP> Services en ligne
08/04/2008 11:26 <REP> Spybot - Search & Destroy
04/06/2008 17:16 <REP> Sqirlz Morph
28/03/2008 20:31 <REP> Windows Live
04/05/2008 21:46 <REP> Windows Media Connect 2
04/05/2008 21:46 <REP> Windows Media Player
11/02/1980 12:26 <REP> Windows NT
11/02/1980 12:36 <REP> xerox
27/05/2008 21:56 <REP> Yahoo!
0 fichier(s) 0 octets
29 Rép(s) 4 701 315 072 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
the-angel-lily.skyrock.com REG_BINARY
www.partoch.com REG_BINARY
oorenaissanceoo5.skyrock.com REG_BINARY
www.skyblog.com REG_BINARY
www.univ-artois.fr REG_BINARY
www.chapatiz.com REG_BINARY
uk.chapatiz.com REG_BINARY
host-domain-lookup.com REG_SZ
www.host-domain-lookup.com REG_SZ
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ
diamundo.skyrock.com REG_BINARY

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
GPL WAY BLEH JOY REG_SZ C:\Documents and Settings\All Users\Application Data\Inter htm gpl way\Bin Wma.exe

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
vc sect REG_SZ C:\DOCUME~1\CLINE~1\APPLIC~1\ELSEID~1\Rdr Book.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

*************** Fin du rapport ****************
0