Infecté par win 32 Small. EPJ
koukouna
Messages postés
12
Date d'inscription
Statut
Membre
Dernière intervention
-
FillPCA Messages postés 2242 Date d'inscription Statut Contributeur sécurité Dernière intervention -
FillPCA Messages postés 2242 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
j'ai mis un message dans le forum pour obtenir de l'aide au sujet d'un virus win32 Small. EPJ qui me pose des problèmes depuis dix jours.
Je suis débutante en informatique mais je peux suivre à la lettre les instructions que vous voudrez me donner pour me débarasser de ce virus.
Je m'excuse d'insister mais, en regardant les archives du forum, je me suis rendue compte que, seule, sans l'appui d'une personne expérimentée, je n'y arriverai.
Alors, s'il vous plait, pouvez vous m'apporter votre aide.
Avec mes remerciements.
koukouna
j'ai mis un message dans le forum pour obtenir de l'aide au sujet d'un virus win32 Small. EPJ qui me pose des problèmes depuis dix jours.
Je suis débutante en informatique mais je peux suivre à la lettre les instructions que vous voudrez me donner pour me débarasser de ce virus.
Je m'excuse d'insister mais, en regardant les archives du forum, je me suis rendue compte que, seule, sans l'appui d'une personne expérimentée, je n'y arriverai.
Alors, s'il vous plait, pouvez vous m'apporter votre aide.
Avec mes remerciements.
koukouna
A voir également:
- Infecté par win 32 Small. EPJ
- Power iso 32 bit - Télécharger - Gravure
- 32 bits - Guide
- Win rar - Télécharger - Compression & Décompression
- Damn small linux - Télécharger - Systèmes d'exploitation
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
14 réponses
Bonsoir,
Télécharge AVG Anti-Spyware avec Windows XP et 2000
https://www.avg.com/en-ww/free-antivirus-download
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
Pour une meilleure réponse, télécharge le logiciel HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Fais un scan et poste l'analyse Hijackthis avec le rapport AVGantispyware.
Bon courage !
FillPCA
Télécharge AVG Anti-Spyware avec Windows XP et 2000
https://www.avg.com/en-ww/free-antivirus-download
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
Pour une meilleure réponse, télécharge le logiciel HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Fais un scan et poste l'analyse Hijackthis avec le rapport AVGantispyware.
Bon courage !
FillPCA
Bonjour,
Veuillez trouvez ci dessous mon analyse de "HijackThis" qui j'espère pourra vous aider à trouver la solution pour élimininer le virus.
D'avance, je vous remercie et attend vos prochaines instructions pour pouvoir continuer.
Bien cordialement,
Koukouna
Logfile of HijackThis v1.99.1
Scan saved at 15:52:27, on 03/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\thomas\Mes documents\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\intern~1\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\WINDOWS\FSScrCtl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://em.gad-network.com/eas?cu=766&login=672125&mediaid_prefix=005&extparam=1:iLuXNF6KTgiFlDOGgxnJdg&asked_billing_id=15&time=312e323132&nums=NACHUS67R
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1496FFAC-00DB-4393-A478-7B46EC659CDC} - C:\WINDOWS\system32\ljjkjkj.dll
O2 - BHO: (no name) - {18CD81FE-9CCB-4F49-8DB1-9FA2AE716444} - C:\WINDOWS\system32\wdrqyeww.dll
O2 - BHO: (no name) - {376BE8AC-363A-418E-807C-77425112F6E8} - C:\WINDOWS\system32\geeby.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {CD3447D4-CA39-4377-8084-30E86331D74C} - C:\WINDOWS\system32\eqcdjghu.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Bytebuildface4] C:\Documents and Settings\All Users\Application Data\compreadmebytebuild\PROC STYLE.exe
O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\system32\oglpdtxr.dll",realset
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\mwsrvacc.exe /run
O4 - HKCU\..\Run: [messengerskinner] C:\Documents and Settings\thomas\Mes documents\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [size real] C:\DOCUME~1\thomas\APPLIC~1\IDLEFA~1\link bait.exe
O4 - Startup: BoontyBox Boonty.com.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: Screen Saver Control.lnk = C:\WINDOWS\FSScrCtl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Fond Ecran OneClick.lnk = C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.75\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.75\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {04F414E9-E352-4BC3-963D-7BFE5A5F31A9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1064_XP.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {5FD9726A-4977-449D-8352-25FDD8A510B5} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1067_em_XP.cab
O16 - DPF: {71DA2A4E-ACB3-4065-9E41-8BC42EABE427} - http://scripts.dlv4.com/binaries/IA/svcia32_FR_XP.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\thomas\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab
O16 - DPF: {FBF65A16-C9AB-465E-AECE-D2D9D5AB5E60} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1067_XP.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: geeby - C:\WINDOWS\system32\geeby.dll
O20 - Winlogon Notify: ljjkjkj - C:\WINDOWS\SYSTEM32\ljjkjkj.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MSIEUpdater_1 (Microsoft IE Updater_1) - Unknown owner - C:\Documents and Settings\thomas\ie_updater1.exe
Veuillez trouvez ci dessous mon analyse de "HijackThis" qui j'espère pourra vous aider à trouver la solution pour élimininer le virus.
D'avance, je vous remercie et attend vos prochaines instructions pour pouvoir continuer.
Bien cordialement,
Koukouna
Logfile of HijackThis v1.99.1
Scan saved at 15:52:27, on 03/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\thomas\Mes documents\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\intern~1\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\WINDOWS\FSScrCtl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://em.gad-network.com/eas?cu=766&login=672125&mediaid_prefix=005&extparam=1:iLuXNF6KTgiFlDOGgxnJdg&asked_billing_id=15&time=312e323132&nums=NACHUS67R
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1496FFAC-00DB-4393-A478-7B46EC659CDC} - C:\WINDOWS\system32\ljjkjkj.dll
O2 - BHO: (no name) - {18CD81FE-9CCB-4F49-8DB1-9FA2AE716444} - C:\WINDOWS\system32\wdrqyeww.dll
O2 - BHO: (no name) - {376BE8AC-363A-418E-807C-77425112F6E8} - C:\WINDOWS\system32\geeby.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {CD3447D4-CA39-4377-8084-30E86331D74C} - C:\WINDOWS\system32\eqcdjghu.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Bytebuildface4] C:\Documents and Settings\All Users\Application Data\compreadmebytebuild\PROC STYLE.exe
O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\system32\oglpdtxr.dll",realset
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\mwsrvacc.exe /run
O4 - HKCU\..\Run: [messengerskinner] C:\Documents and Settings\thomas\Mes documents\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [size real] C:\DOCUME~1\thomas\APPLIC~1\IDLEFA~1\link bait.exe
O4 - Startup: BoontyBox Boonty.com.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: Screen Saver Control.lnk = C:\WINDOWS\FSScrCtl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Fond Ecran OneClick.lnk = C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.75\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.75\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {04F414E9-E352-4BC3-963D-7BFE5A5F31A9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1064_XP.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {5FD9726A-4977-449D-8352-25FDD8A510B5} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1067_em_XP.cab
O16 - DPF: {71DA2A4E-ACB3-4065-9E41-8BC42EABE427} - http://scripts.dlv4.com/binaries/IA/svcia32_FR_XP.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\thomas\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab
O16 - DPF: {FBF65A16-C9AB-465E-AECE-D2D9D5AB5E60} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1067_XP.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: geeby - C:\WINDOWS\system32\geeby.dll
O20 - Winlogon Notify: ljjkjkj - C:\WINDOWS\SYSTEM32\ljjkjkj.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MSIEUpdater_1 (Microsoft IE Updater_1) - Unknown owner - C:\Documents and Settings\thomas\ie_updater1.exe
Bonjour,
Il y a du travail car ton pc est très infecté. On va le remettre sur pied.
1) * Imprime ceci.
* Télécharge Brute Force Uninstaller (de Merjin) et décompresse-le dans un dossier propre à lui (C:\BFU) : http://www.merijn.org/files/bfu.zip
* Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).
* Télécharge Navipromo.zip (de Lazzzy) et décompresse-le sur ton bureau.
* Copie la suite des instructions dans un fichier texte, sur ton bureau et redémarre en mode sans échec comme indiqué ici .
* Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.
* Lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
Options :
o Sélectionne l'option "Recherche et suppression automatique". Patiente.
o S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé puis valide en appuyant sur Entrée.
o Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert.
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
* Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
* Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
* Clique sur "Execute" et laisse-le faire son travail.
* Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
* Recommence encore une fois l'éxécution du script Egdaccess.BFU
* Démarrer -> panneau de configuration -> options internet.
o Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd
Supprime-les tous.
* Redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\
2) # Télécharge Vundofix (par Atribune) sur ton Bureau : http://www.atribune.org/ccount/click.php?id=4
# Double-clique VundoFix.exe afin de le lancer.
# Clique sur le bouton Scan for Vundo.
# Lorsque le scan est complété, clique sur le bouton Remove Vundo (uniquement si des fichiers infectieux sont trouvés).
# Une invite te demandera si tu veux supprimer les fichiers, clique YES.
# Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
# Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK.
# Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
3) Merci à Lazzzy
* Télécharger lopxpMH : http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
* Dézippe-le au moyen d'un clic droit et extrais-le sur le bureau.
* Edite le rapport généré.
FillPCA
Il y a du travail car ton pc est très infecté. On va le remettre sur pied.
1) * Imprime ceci.
* Télécharge Brute Force Uninstaller (de Merjin) et décompresse-le dans un dossier propre à lui (C:\BFU) : http://www.merijn.org/files/bfu.zip
* Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).
* Télécharge Navipromo.zip (de Lazzzy) et décompresse-le sur ton bureau.
* Copie la suite des instructions dans un fichier texte, sur ton bureau et redémarre en mode sans échec comme indiqué ici .
* Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.
* Lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
Options :
o Sélectionne l'option "Recherche et suppression automatique". Patiente.
o S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé puis valide en appuyant sur Entrée.
o Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert.
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
* Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
* Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
* Clique sur "Execute" et laisse-le faire son travail.
* Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
* Recommence encore une fois l'éxécution du script Egdaccess.BFU
* Démarrer -> panneau de configuration -> options internet.
o Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd
Supprime-les tous.
* Redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\
2) # Télécharge Vundofix (par Atribune) sur ton Bureau : http://www.atribune.org/ccount/click.php?id=4
# Double-clique VundoFix.exe afin de le lancer.
# Clique sur le bouton Scan for Vundo.
# Lorsque le scan est complété, clique sur le bouton Remove Vundo (uniquement si des fichiers infectieux sont trouvés).
# Une invite te demandera si tu veux supprimer les fichiers, clique YES.
# Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
# Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK.
# Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
3) Merci à Lazzzy
* Télécharger lopxpMH : http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
* Dézippe-le au moyen d'un clic droit et extrais-le sur le bureau.
* Edite le rapport généré.
FillPCA
Bonjour,
Suite à la réponse que vous m'avez fait parvenir, j'ai commencé le processus mais je n'arrive pas à télécharger Navipromo.zip (de Lazzzy). Cela me met "impossible d'ouvrir cette page".
Que dois-je faire maintenant ?
Avec tous mes remerciements
Koukouna
Suite à la réponse que vous m'avez fait parvenir, j'ai commencé le processus mais je n'arrive pas à télécharger Navipromo.zip (de Lazzzy). Cela me met "impossible d'ouvrir cette page".
Que dois-je faire maintenant ?
Avec tous mes remerciements
Koukouna
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Oubli de ma part et manque d'habitude du forum...
C'est ici : http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip
FillPCA
Oubli de ma part et manque d'habitude du forum...
C'est ici : http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip
FillPCA
Re bonjour,
Tout d'abord merci pour tout.
Mais je crois que je n'ai pas du faire tout correctement.
Je ne suis pas très douée.
Je ne sais pas redémarrer en mode sans échec.
Si vous pouviez m'éclairer ce serait très gentil.
D'avance merci.
Bien cordialement,
Koukouna
Rapport Navipromo.bat 0.73 effectué le 05/06/2007 à 18:26:20,62
C:\Documents and Settings\thomas\Bureau\Navipromo073
-- Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés
** Recherche...
Fin du rapport de recherche
Adware Navipromo non trouvé avec cette méthode
Engagement de la méthode Heuristique
Rapport Navipromo.bat 0.73 effectué le 05/06/2007 à 18:26:21,39
Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés
## Suppression Heuristique
* Backups :
C:\Navipromo\Backups\Heuristic\fvlqujdg.exe
C:\Navipromo\Backups\Heuristic\heuwyrimnf.exe
C:\Navipromo\Backups\Heuristic\jpumfae.exe
C:\Navipromo\Backups\Heuristic\lxjsgprxkw.exe
C:\Navipromo\Backups\Heuristic\mutxsoaj.exe
C:\Navipromo\Backups\Heuristic\pnpfnncxw.exe
C:\Navipromo\Backups\Heuristic\qdrpztntn.exe
C:\Navipromo\Backups\Heuristic\rggrfevpfq.exe
C:\Navipromo\Backups\Heuristic\rvubwmsclq.exe
C:\Navipromo\Backups\Heuristic\wsxrncfvy.exe
C:\Navipromo\Backups\Heuristic\xvwarrs.exe
C:\Navipromo\Backups\Heuristic\yborax.exe
Ajout d'extension .off aux backups
Backups exe renommés avec succès
## Fin du rapport Heuristique
Tout d'abord merci pour tout.
Mais je crois que je n'ai pas du faire tout correctement.
Je ne suis pas très douée.
Je ne sais pas redémarrer en mode sans échec.
Si vous pouviez m'éclairer ce serait très gentil.
D'avance merci.
Bien cordialement,
Koukouna
Rapport Navipromo.bat 0.73 effectué le 05/06/2007 à 18:26:20,62
C:\Documents and Settings\thomas\Bureau\Navipromo073
-- Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés
** Recherche...
Fin du rapport de recherche
Adware Navipromo non trouvé avec cette méthode
Engagement de la méthode Heuristique
Rapport Navipromo.bat 0.73 effectué le 05/06/2007 à 18:26:21,39
Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés
## Suppression Heuristique
* Backups :
C:\Navipromo\Backups\Heuristic\fvlqujdg.exe
C:\Navipromo\Backups\Heuristic\heuwyrimnf.exe
C:\Navipromo\Backups\Heuristic\jpumfae.exe
C:\Navipromo\Backups\Heuristic\lxjsgprxkw.exe
C:\Navipromo\Backups\Heuristic\mutxsoaj.exe
C:\Navipromo\Backups\Heuristic\pnpfnncxw.exe
C:\Navipromo\Backups\Heuristic\qdrpztntn.exe
C:\Navipromo\Backups\Heuristic\rggrfevpfq.exe
C:\Navipromo\Backups\Heuristic\rvubwmsclq.exe
C:\Navipromo\Backups\Heuristic\wsxrncfvy.exe
C:\Navipromo\Backups\Heuristic\xvwarrs.exe
C:\Navipromo\Backups\Heuristic\yborax.exe
Ajout d'extension .off aux backups
Backups exe renommés avec succès
## Fin du rapport Heuristique
Re,
La procédure doit être réalisée en mode sans échec. C'est important.
Pour cela, tapote sur F5 (Ou F8) au démarrage.
Choisis le mode sans échec sans prise en charge réseau.
Si ça ne marche pas, essaie ceci : http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/boot_failsafe.mspx
FillCA
La procédure doit être réalisée en mode sans échec. C'est important.
Pour cela, tapote sur F5 (Ou F8) au démarrage.
Choisis le mode sans échec sans prise en charge réseau.
Si ça ne marche pas, essaie ceci : http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/boot_failsafe.mspx
FillCA
Bonjour,
J'avais oublié le dernier rapport de lopxpMH.
Rapport lopxpMH2 version 2.0 fait à 20:10:43,01 le 08/06/2007
C:\Documents and Settings\thomas\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\All Users\Application Data
22/06/2006 12:14 <REP> .
22/06/2006 12:14 <REP> ..
20/10/2006 16:04 <REP> Adobe
18/05/2007 16:58 <REP> Alawar Stargaze
23/06/2006 00:03 <REP> AOL
04/07/2006 22:16 <REP> BOONTY
24/06/2006 17:59 <REP> Broderbund Software
23/06/2006 00:31 <REP> CanonBJ
26/02/2007 16:56 <REP> Chasing Dogs Studios
23/05/2007 08:32 <REP> compreadmebytebuild
22/06/2006 11:55 <REP> CyberLink
16/01/2007 15:31 <REP> EA
10/02/2007 16:48 <REP> Forge of Games
03/02/2007 17:16 <REP> Friends Games
16/05/2007 16:13 <REP> GameFabric
24/10/2006 13:01 <REP> GamesBar
05/02/2007 15:01 <REP> Genimo
21/02/2007 12:48 <REP> Google
12/12/2006 15:06 <REP> HipSoft
02/12/2006 23:25 <REP> iWin
28/02/2007 16:24 <REP> iWin Games
03/01/2007 13:58 <REP> JollyBear
04/10/2006 21:10 <REP> Macrovision
24/06/2006 20:31 <REP> Messenger Plus!
22/06/2006 12:14 <REP> Microsoft
13/10/2006 18:49 <REP> MumboJumbo
04/02/2007 16:17 <REP> Oberon Media
05/08/2006 17:17 <REP> Pinnacle
03/10/2006 20:56 <REP> PlayFirst
13/05/2007 16:40 <REP> PopCap
23/06/2006 00:05 <REP> QuickTime
18/10/2006 20:50 <REP> Sandlot Games
15/12/2006 09:44 <REP> SkillJam
01/10/2006 20:21 <REP> Sony Ericsson
17/03/2007 23:20 <REP> SpinTop Games
01/12/2006 21:46 <REP> SugarGames
24/10/2006 13:01 <REP> Tarma Installer
18/12/2006 12:11 <REP> TEMP
17/04/2007 14:37 <REP> TERMINAL Studio
04/04/2007 15:53 <REP> The Game Equation
28/02/2007 16:32 <REP> Trymedia
23/06/2006 00:06 <REP> Viewpoint
02/07/2006 07:26 <REP> Windows Genuine Advantage
07/02/2007 01:43 <REP> Windows Live Toolbar
24/06/2006 18:32 <REP> Zylom
22/06/2006 12:14 62 desktop.ini
1 fichier(s) 62 octets
45 Rép(s) 3 574 104 064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\Default User\Application Data
22/06/2006 12:14 <REP> .
22/06/2006 12:14 <REP> ..
22/06/2006 12:14 <REP> Microsoft
22/06/2006 12:14 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 3 574 104 064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
22/06/2006 12:14 <REP> .
22/06/2006 12:14 <REP> ..
22/06/2006 10:32 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 574 104 064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\LocalService\Application Data
22/06/2006 10:48 <REP> .
22/06/2006 10:48 <REP> ..
22/06/2006 10:48 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 574 104 064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
22/06/2006 10:48 <REP> .
22/06/2006 10:48 <REP> ..
22/06/2006 10:48 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 574 099 968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\NetworkService\Application Data
22/06/2006 10:37 <REP> .
22/06/2006 10:37 <REP> ..
22/06/2006 10:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 574 099 968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
22/06/2006 10:37 <REP> .
22/06/2006 10:37 <REP> ..
22/06/2006 10:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 574 099 968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\thomas\Application Data
06/08/2006 23:30 <REP> .
06/08/2006 23:30 <REP> ..
02/10/2006 18:53 <REP> Adobe
20/10/2006 16:09 <REP> AdobeUM
27/01/2007 17:07 <REP> Angkor
06/08/2006 23:40 <REP> AOL
25/05/2007 14:10 <REP> Balloon Express
04/12/2006 16:26 <REP> Beep Industries
29/01/2007 22:56 <REP> Boomzap
19/02/2007 12:53 <REP> Canon
17/02/2007 15:49 <REP> cerasus.media
26/02/2007 16:56 <REP> Chasing Dogs Studios
24/04/2007 13:49 <REP> Chicken Chase
23/11/2006 21:12 <REP> CyberLink
19/04/2007 13:48 <REP> DiVision Studios - Escaping Atlantis
15/11/2006 15:19 <REP> EA
15/05/2007 21:46 <REP> FlowPlay
24/11/2006 14:43 <REP> funkitron
12/01/2007 15:22 <REP> Gaijin Ent
16/05/2007 16:13 <REP> GameFabric
05/02/2007 14:57 <REP> Genimo
21/02/2007 14:42 <REP> Google
10/02/2007 14:44 <REP> Help
09/10/2006 16:29 <REP> Hulabee
06/08/2006 23:30 <REP> Identities
23/05/2007 08:31 <REP> Idle Face Corn
31/10/2006 21:47 <REP> iWin
24/12/2006 15:59 <REP> Leadertech
24/08/2004 02:11 <REP> Macromedia
18/05/2007 15:56 <REP> Magic Academy
30/10/2006 17:32 <REP> Magic Match
06/08/2006 23:30 <REP> Microsoft
26/02/2007 16:35 <REP> Mind Control Software
21/05/2007 21:15 <REP> pixelStorm
03/10/2006 20:56 <REP> PlayFirst
22/05/2007 22:41 <REP> Screenshot Sender
12/01/2007 19:37 <REP> SecuROM
30/09/2006 18:03 <REP> Sun
22/09/2006 11:49 <REP> toshiba
06/08/2006 23:39 <REP> You've Got Pictures Screensaver
24/03/2007 21:49 <REP> Zak&Jack
02/10/2006 20:59 <REP> Zylom
06/08/2006 23:30 62 desktop.ini
1 fichier(s) 62 octets
42 Rép(s) 3 574 099 968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\thomas\Local Settings\Application Data
06/08/2006 23:30 <REP> .
06/08/2006 23:30 <REP> ..
24/10/2006 10:27 <REP> Adobe
27/10/2006 11:29 <REP> Ahead
16/05/2007 16:13 <REP> Anomalik
01/10/2006 17:23 <REP> Google
19/12/2006 19:35 <REP> Grubby Games
10/02/2007 14:44 <REP> Help
14/10/2006 22:40 <REP> Identities
03/01/2007 13:58 <REP> JollyBear
06/08/2006 23:30 <REP> Microsoft
24/10/2006 15:10 <REP> Oberon Games
04/02/2007 16:09 <REP> Oberon Media
05/02/2007 00:23 <REP> WMTools Downloaded Files
30/09/2006 20:33 45 568 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/08/2004 02:24 42 984 GDIPFONTCACHEV1.DAT
06/08/2006 23:43 3 767 010 IconCache.db
3 fichier(s) 3 855 562 octets
14 Rép(s) 3 574 095 872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\XP\Application Data
22/06/2006 11:05 <REP> .
22/06/2006 11:05 <REP> ..
22/03/2007 12:32 <REP> Adobe
23/06/2006 00:07 <REP> AOL
02/07/2006 15:18 <REP> Canon
27/06/2006 16:28 <REP> CyberLink
26/06/2006 08:46 <REP> Google
23/06/2006 00:41 <REP> Help
22/06/2006 11:06 <REP> Identities
24/06/2006 15:19 <REP> Macromedia
22/06/2006 11:05 <REP> Microsoft
22/06/2006 12:07 <REP> Sun
23/06/2006 00:06 <REP> You've Got Pictures Screensaver
19/07/2006 17:27 <REP> Zylom
22/06/2006 11:06 62 desktop.ini
22/06/2006 12:10 67 sversion.ini
2 fichier(s) 129 octets
14 Rép(s) 3 574 095 872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\XP\Local Settings\Application Data
22/06/2006 11:05 <REP> .
22/06/2006 11:05 <REP> ..
22/06/2006 11:57 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142000}
26/05/2007 21:07 <REP> Adobe
16/07/2006 14:42 <REP> Ahead
23/06/2006 00:41 <REP> Help
25/06/2006 21:01 <REP> Identities
22/06/2006 11:05 <REP> Microsoft
25/06/2006 13:53 13 824 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/06/2006 17:09 42 984 GDIPFONTCACHEV1.DAT
22/06/2006 11:17 4 839 912 IconCache.db
3 fichier(s) 4 896 720 octets
8 Rép(s) 3 574 095 872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
22/06/2006 10:36 <REP> .
22/06/2006 10:36 <REP> ..
22/06/2006 10:36 <REP> Microsoft
22/06/2006 10:36 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 3 574 095 872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
22/06/2006 10:36 <REP> .
22/06/2006 10:36 <REP> ..
22/06/2006 10:36 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 574 095 872 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A9CC0D9B918B84AF.job
æïDÚ>ÓMªÄ޹dlš›F Ü <
s "€!× Œ 9 c : \ d o c u m e ~ 1 \ t h o m a s \ a p p l i c ~ 1 \ i d l e f a ~ 1 \ c o p y h e a r t m e a l . e x e t h o m a s 0 Ë <
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Program Files
05/06/2007 14:40 <REP> .
05/06/2007 14:40 <REP> ..
21/02/2007 12:55 <REP> Adobe
23/05/2007 08:31 <REP> Adverts
22/06/2006 11:52 <REP> Ahead
24/06/2006 15:45 <REP> Alwil Software
23/06/2006 08:16 <REP> BeWAN ADSL V1.9.0.7
24/08/2004 02:02 <REP> BeWAN ADSL V1.9.0.8
03/10/2006 15:47 <REP> Boonty
22/05/2007 16:21 <REP> BoontyGames
24/06/2006 17:59 <REP> Broderbund
22/09/2006 15:46 <REP> BurnInTest
23/06/2006 00:22 <REP> Canon
22/06/2006 10:28 <REP> ComPlus Applications
22/06/2006 11:55 <REP> CyberLink
19/07/2006 15:08 <REP> Dial-Messenger
22/10/2006 16:02 <REP> EmperorYangsDice
08/06/2007 13:27 <REP> eMule
25/01/2007 19:40 <REP> ESET
20/10/2006 17:20 <REP> eurobarre
31/05/2007 18:29 <REP> Fichiers communs
22/05/2007 20:56 <REP> fond-ecran-wallpaper
13/03/2007 23:33 <REP> Games
05/06/2007 13:50 <REP> GamesBar
22/02/2007 08:48 <REP> Google
28/05/2007 20:14 <REP> Grisoft
08/06/2007 20:04 <REP> Hijackthis Version Française
23/05/2007 08:31 <REP> Idle Face Corn
08/12/2006 19:18 <REP> Internet Explorer
02/03/2007 17:47 <REP> iWin.com
26/06/2006 08:43 <REP> Java
20/10/2006 17:29 <REP> JohanNorberg.se
23/06/2006 00:06 <REP> Learn2.com
07/03/2007 22:18 <REP> LimeWire
06/03/2007 22:56 <REP> Ludiclub
24/07/2006 16:50 <REP> Mes Jeux Téléchargés
26/06/2006 22:25 <REP> Messenger
23/05/2007 08:31 <REP> Messenger Plus! Live
24/06/2006 19:53 <REP> MessengerPlus! 3
22/06/2006 10:33 <REP> microsoft frontpage
15/10/2006 11:05 <REP> Microsoft Office
22/06/2006 10:29 <REP> Movie Maker
28/06/2006 14:02 <REP> MSN
28/06/2006 12:24 <REP> MSN Apps
22/06/2006 10:27 <REP> MSN Gaming Zone
23/05/2007 08:31 <REP> MSN Messenger
22/06/2006 10:29 <REP> NetMeeting
28/05/2007 15:21 <REP> Neuf
10/02/2007 20:53 <REP> Oberon Media
22/06/2006 10:27 <REP> Online Services
24/10/2006 13:00 <REP> orange
06/08/2006 23:15 <REP> Outlook Express
02/10/2006 22:06 <REP> Pinnacle
26/02/2007 17:59 <REP> PlayFirst
23/06/2006 00:06 <REP> QuickTime
23/06/2006 00:05 <REP> Real
22/06/2006 10:30 <REP> Services en ligne
15/12/2006 09:44 <REP> SkillJam Technologies
19/01/2007 19:56 <REP> Softwin
01/10/2006 20:21 <REP> Sony Ericsson
31/05/2007 18:29 <REP> SPYWAREfighter
02/08/2006 14:51 <REP> StarOffice7
22/09/2006 11:49 <REP> TOSHIBA
23/06/2006 00:06 <REP> Viewpoint
15/10/2006 11:05 <REP> VViewer
20/05/2007 12:18 <REP> Wanadoo Jeux
19/01/2007 19:19 <REP> Webtarot
22/10/2006 15:11 <REP> WildTangent
10/12/2006 14:36 <REP> Windows Live Safety Center
07/02/2007 21:25 <REP> Windows Live Toolbar
16/10/2006 12:53 <REP> Windows Media Player
22/06/2006 10:27 <REP> Windows NT
22/06/2006 10:33 <REP> xerox
19/01/2007 19:24 <REP> Yahoo!
29/05/2007 16:04 <REP> Zylom Games
0 fichier(s) 0 octets
75 Rép(s) 3 574 091 776 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.zylom.com REG_BINARY 00000000
*.zylomgames.com REG_BINARY 00000000
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
premium.neufportail.fr REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ https://actus.sfr.fr
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Bytebuildface4 REG_SZ C:\Documents and Settings\All Users\Application Data\compreadmebytebuild\PROC STYLE.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
size real REG_SZ C:\DOCUME~1\thomas\APPLIC~1\IDLEFA~1\link bait.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Voilà! Je crois que tout y est!
Merci pour ta réponse.
Koukouna
J'avais oublié le dernier rapport de lopxpMH.
Rapport lopxpMH2 version 2.0 fait à 20:10:43,01 le 08/06/2007
C:\Documents and Settings\thomas\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\All Users\Application Data
22/06/2006 12:14 <REP> .
22/06/2006 12:14 <REP> ..
20/10/2006 16:04 <REP> Adobe
18/05/2007 16:58 <REP> Alawar Stargaze
23/06/2006 00:03 <REP> AOL
04/07/2006 22:16 <REP> BOONTY
24/06/2006 17:59 <REP> Broderbund Software
23/06/2006 00:31 <REP> CanonBJ
26/02/2007 16:56 <REP> Chasing Dogs Studios
23/05/2007 08:32 <REP> compreadmebytebuild
22/06/2006 11:55 <REP> CyberLink
16/01/2007 15:31 <REP> EA
10/02/2007 16:48 <REP> Forge of Games
03/02/2007 17:16 <REP> Friends Games
16/05/2007 16:13 <REP> GameFabric
24/10/2006 13:01 <REP> GamesBar
05/02/2007 15:01 <REP> Genimo
21/02/2007 12:48 <REP> Google
12/12/2006 15:06 <REP> HipSoft
02/12/2006 23:25 <REP> iWin
28/02/2007 16:24 <REP> iWin Games
03/01/2007 13:58 <REP> JollyBear
04/10/2006 21:10 <REP> Macrovision
24/06/2006 20:31 <REP> Messenger Plus!
22/06/2006 12:14 <REP> Microsoft
13/10/2006 18:49 <REP> MumboJumbo
04/02/2007 16:17 <REP> Oberon Media
05/08/2006 17:17 <REP> Pinnacle
03/10/2006 20:56 <REP> PlayFirst
13/05/2007 16:40 <REP> PopCap
23/06/2006 00:05 <REP> QuickTime
18/10/2006 20:50 <REP> Sandlot Games
15/12/2006 09:44 <REP> SkillJam
01/10/2006 20:21 <REP> Sony Ericsson
17/03/2007 23:20 <REP> SpinTop Games
01/12/2006 21:46 <REP> SugarGames
24/10/2006 13:01 <REP> Tarma Installer
18/12/2006 12:11 <REP> TEMP
17/04/2007 14:37 <REP> TERMINAL Studio
04/04/2007 15:53 <REP> The Game Equation
28/02/2007 16:32 <REP> Trymedia
23/06/2006 00:06 <REP> Viewpoint
02/07/2006 07:26 <REP> Windows Genuine Advantage
07/02/2007 01:43 <REP> Windows Live Toolbar
24/06/2006 18:32 <REP> Zylom
22/06/2006 12:14 62 desktop.ini
1 fichier(s) 62 octets
45 Rép(s) 3 574 104 064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\Default User\Application Data
22/06/2006 12:14 <REP> .
22/06/2006 12:14 <REP> ..
22/06/2006 12:14 <REP> Microsoft
22/06/2006 12:14 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 3 574 104 064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
22/06/2006 12:14 <REP> .
22/06/2006 12:14 <REP> ..
22/06/2006 10:32 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 574 104 064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\LocalService\Application Data
22/06/2006 10:48 <REP> .
22/06/2006 10:48 <REP> ..
22/06/2006 10:48 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 574 104 064 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
22/06/2006 10:48 <REP> .
22/06/2006 10:48 <REP> ..
22/06/2006 10:48 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 574 099 968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\NetworkService\Application Data
22/06/2006 10:37 <REP> .
22/06/2006 10:37 <REP> ..
22/06/2006 10:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 574 099 968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
22/06/2006 10:37 <REP> .
22/06/2006 10:37 <REP> ..
22/06/2006 10:37 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 574 099 968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\thomas\Application Data
06/08/2006 23:30 <REP> .
06/08/2006 23:30 <REP> ..
02/10/2006 18:53 <REP> Adobe
20/10/2006 16:09 <REP> AdobeUM
27/01/2007 17:07 <REP> Angkor
06/08/2006 23:40 <REP> AOL
25/05/2007 14:10 <REP> Balloon Express
04/12/2006 16:26 <REP> Beep Industries
29/01/2007 22:56 <REP> Boomzap
19/02/2007 12:53 <REP> Canon
17/02/2007 15:49 <REP> cerasus.media
26/02/2007 16:56 <REP> Chasing Dogs Studios
24/04/2007 13:49 <REP> Chicken Chase
23/11/2006 21:12 <REP> CyberLink
19/04/2007 13:48 <REP> DiVision Studios - Escaping Atlantis
15/11/2006 15:19 <REP> EA
15/05/2007 21:46 <REP> FlowPlay
24/11/2006 14:43 <REP> funkitron
12/01/2007 15:22 <REP> Gaijin Ent
16/05/2007 16:13 <REP> GameFabric
05/02/2007 14:57 <REP> Genimo
21/02/2007 14:42 <REP> Google
10/02/2007 14:44 <REP> Help
09/10/2006 16:29 <REP> Hulabee
06/08/2006 23:30 <REP> Identities
23/05/2007 08:31 <REP> Idle Face Corn
31/10/2006 21:47 <REP> iWin
24/12/2006 15:59 <REP> Leadertech
24/08/2004 02:11 <REP> Macromedia
18/05/2007 15:56 <REP> Magic Academy
30/10/2006 17:32 <REP> Magic Match
06/08/2006 23:30 <REP> Microsoft
26/02/2007 16:35 <REP> Mind Control Software
21/05/2007 21:15 <REP> pixelStorm
03/10/2006 20:56 <REP> PlayFirst
22/05/2007 22:41 <REP> Screenshot Sender
12/01/2007 19:37 <REP> SecuROM
30/09/2006 18:03 <REP> Sun
22/09/2006 11:49 <REP> toshiba
06/08/2006 23:39 <REP> You've Got Pictures Screensaver
24/03/2007 21:49 <REP> Zak&Jack
02/10/2006 20:59 <REP> Zylom
06/08/2006 23:30 62 desktop.ini
1 fichier(s) 62 octets
42 Rép(s) 3 574 099 968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\thomas\Local Settings\Application Data
06/08/2006 23:30 <REP> .
06/08/2006 23:30 <REP> ..
24/10/2006 10:27 <REP> Adobe
27/10/2006 11:29 <REP> Ahead
16/05/2007 16:13 <REP> Anomalik
01/10/2006 17:23 <REP> Google
19/12/2006 19:35 <REP> Grubby Games
10/02/2007 14:44 <REP> Help
14/10/2006 22:40 <REP> Identities
03/01/2007 13:58 <REP> JollyBear
06/08/2006 23:30 <REP> Microsoft
24/10/2006 15:10 <REP> Oberon Games
04/02/2007 16:09 <REP> Oberon Media
05/02/2007 00:23 <REP> WMTools Downloaded Files
30/09/2006 20:33 45 568 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/08/2004 02:24 42 984 GDIPFONTCACHEV1.DAT
06/08/2006 23:43 3 767 010 IconCache.db
3 fichier(s) 3 855 562 octets
14 Rép(s) 3 574 095 872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\XP\Application Data
22/06/2006 11:05 <REP> .
22/06/2006 11:05 <REP> ..
22/03/2007 12:32 <REP> Adobe
23/06/2006 00:07 <REP> AOL
02/07/2006 15:18 <REP> Canon
27/06/2006 16:28 <REP> CyberLink
26/06/2006 08:46 <REP> Google
23/06/2006 00:41 <REP> Help
22/06/2006 11:06 <REP> Identities
24/06/2006 15:19 <REP> Macromedia
22/06/2006 11:05 <REP> Microsoft
22/06/2006 12:07 <REP> Sun
23/06/2006 00:06 <REP> You've Got Pictures Screensaver
19/07/2006 17:27 <REP> Zylom
22/06/2006 11:06 62 desktop.ini
22/06/2006 12:10 67 sversion.ini
2 fichier(s) 129 octets
14 Rép(s) 3 574 095 872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Documents and Settings\XP\Local Settings\Application Data
22/06/2006 11:05 <REP> .
22/06/2006 11:05 <REP> ..
22/06/2006 11:57 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142000}
26/05/2007 21:07 <REP> Adobe
16/07/2006 14:42 <REP> Ahead
23/06/2006 00:41 <REP> Help
25/06/2006 21:01 <REP> Identities
22/06/2006 11:05 <REP> Microsoft
25/06/2006 13:53 13 824 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/06/2006 17:09 42 984 GDIPFONTCACHEV1.DAT
22/06/2006 11:17 4 839 912 IconCache.db
3 fichier(s) 4 896 720 octets
8 Rép(s) 3 574 095 872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
22/06/2006 10:36 <REP> .
22/06/2006 10:36 <REP> ..
22/06/2006 10:36 <REP> Microsoft
22/06/2006 10:36 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 3 574 095 872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
22/06/2006 10:36 <REP> .
22/06/2006 10:36 <REP> ..
22/06/2006 10:36 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 574 095 872 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A9CC0D9B918B84AF.job
æïDÚ>ÓMªÄ޹dlš›F Ü <
s "€!× Œ 9 c : \ d o c u m e ~ 1 \ t h o m a s \ a p p l i c ~ 1 \ i d l e f a ~ 1 \ c o p y h e a r t m e a l . e x e t h o m a s 0 Ë <
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1080-DB29
Répertoire de C:\Program Files
05/06/2007 14:40 <REP> .
05/06/2007 14:40 <REP> ..
21/02/2007 12:55 <REP> Adobe
23/05/2007 08:31 <REP> Adverts
22/06/2006 11:52 <REP> Ahead
24/06/2006 15:45 <REP> Alwil Software
23/06/2006 08:16 <REP> BeWAN ADSL V1.9.0.7
24/08/2004 02:02 <REP> BeWAN ADSL V1.9.0.8
03/10/2006 15:47 <REP> Boonty
22/05/2007 16:21 <REP> BoontyGames
24/06/2006 17:59 <REP> Broderbund
22/09/2006 15:46 <REP> BurnInTest
23/06/2006 00:22 <REP> Canon
22/06/2006 10:28 <REP> ComPlus Applications
22/06/2006 11:55 <REP> CyberLink
19/07/2006 15:08 <REP> Dial-Messenger
22/10/2006 16:02 <REP> EmperorYangsDice
08/06/2007 13:27 <REP> eMule
25/01/2007 19:40 <REP> ESET
20/10/2006 17:20 <REP> eurobarre
31/05/2007 18:29 <REP> Fichiers communs
22/05/2007 20:56 <REP> fond-ecran-wallpaper
13/03/2007 23:33 <REP> Games
05/06/2007 13:50 <REP> GamesBar
22/02/2007 08:48 <REP> Google
28/05/2007 20:14 <REP> Grisoft
08/06/2007 20:04 <REP> Hijackthis Version Française
23/05/2007 08:31 <REP> Idle Face Corn
08/12/2006 19:18 <REP> Internet Explorer
02/03/2007 17:47 <REP> iWin.com
26/06/2006 08:43 <REP> Java
20/10/2006 17:29 <REP> JohanNorberg.se
23/06/2006 00:06 <REP> Learn2.com
07/03/2007 22:18 <REP> LimeWire
06/03/2007 22:56 <REP> Ludiclub
24/07/2006 16:50 <REP> Mes Jeux Téléchargés
26/06/2006 22:25 <REP> Messenger
23/05/2007 08:31 <REP> Messenger Plus! Live
24/06/2006 19:53 <REP> MessengerPlus! 3
22/06/2006 10:33 <REP> microsoft frontpage
15/10/2006 11:05 <REP> Microsoft Office
22/06/2006 10:29 <REP> Movie Maker
28/06/2006 14:02 <REP> MSN
28/06/2006 12:24 <REP> MSN Apps
22/06/2006 10:27 <REP> MSN Gaming Zone
23/05/2007 08:31 <REP> MSN Messenger
22/06/2006 10:29 <REP> NetMeeting
28/05/2007 15:21 <REP> Neuf
10/02/2007 20:53 <REP> Oberon Media
22/06/2006 10:27 <REP> Online Services
24/10/2006 13:00 <REP> orange
06/08/2006 23:15 <REP> Outlook Express
02/10/2006 22:06 <REP> Pinnacle
26/02/2007 17:59 <REP> PlayFirst
23/06/2006 00:06 <REP> QuickTime
23/06/2006 00:05 <REP> Real
22/06/2006 10:30 <REP> Services en ligne
15/12/2006 09:44 <REP> SkillJam Technologies
19/01/2007 19:56 <REP> Softwin
01/10/2006 20:21 <REP> Sony Ericsson
31/05/2007 18:29 <REP> SPYWAREfighter
02/08/2006 14:51 <REP> StarOffice7
22/09/2006 11:49 <REP> TOSHIBA
23/06/2006 00:06 <REP> Viewpoint
15/10/2006 11:05 <REP> VViewer
20/05/2007 12:18 <REP> Wanadoo Jeux
19/01/2007 19:19 <REP> Webtarot
22/10/2006 15:11 <REP> WildTangent
10/12/2006 14:36 <REP> Windows Live Safety Center
07/02/2007 21:25 <REP> Windows Live Toolbar
16/10/2006 12:53 <REP> Windows Media Player
22/06/2006 10:27 <REP> Windows NT
22/06/2006 10:33 <REP> xerox
19/01/2007 19:24 <REP> Yahoo!
29/05/2007 16:04 <REP> Zylom Games
0 fichier(s) 0 octets
75 Rép(s) 3 574 091 776 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.zylom.com REG_BINARY 00000000
*.zylomgames.com REG_BINARY 00000000
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
premium.neufportail.fr REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ https://actus.sfr.fr
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Bytebuildface4 REG_SZ C:\Documents and Settings\All Users\Application Data\compreadmebytebuild\PROC STYLE.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
size real REG_SZ C:\DOCUME~1\thomas\APPLIC~1\IDLEFA~1\link bait.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Voilà! Je crois que tout y est!
Merci pour ta réponse.
Koukouna
Bonjour,
Comme tu me l'a demandé, voici les rapports Navipromo.txt, vundofix.txt et Hijackthis.
Navipromo.
Rapport Navipromo.bat 0.73 effectué le 05/06/2007 à 18:26:20,62
C:\Documents and Settings\thomas\Bureau\Navipromo073
-- Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés
** Recherche...
Fin du rapport de recherche
Adware Navipromo non trouvé avec cette méthode
Engagement de la méthode Heuristique
Rapport Navipromo.bat 0.73 effectué le 05/06/2007 à 18:26:21,39
Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés
## Suppression Heuristique
* Backups :
C:\Navipromo\Backups\Heuristic\fvlqujdg.exe
C:\Navipromo\Backups\Heuristic\heuwyrimnf.exe
C:\Navipromo\Backups\Heuristic\jpumfae.exe
C:\Navipromo\Backups\Heuristic\lxjsgprxkw.exe
C:\Navipromo\Backups\Heuristic\mutxsoaj.exe
C:\Navipromo\Backups\Heuristic\pnpfnncxw.exe
C:\Navipromo\Backups\Heuristic\qdrpztntn.exe
C:\Navipromo\Backups\Heuristic\rggrfevpfq.exe
C:\Navipromo\Backups\Heuristic\rvubwmsclq.exe
C:\Navipromo\Backups\Heuristic\wsxrncfvy.exe
C:\Navipromo\Backups\Heuristic\xvwarrs.exe
C:\Navipromo\Backups\Heuristic\yborax.exe
Ajout d'extension .off aux backups
Backups exe renommés avec succès
## Fin du rapport Heuristique
Vundofix
VundoFix V6.4.2
Checking Java version...
Java version is 1.5.0.7
Old versions of java are exploitable and should be removed.
Scan started at 19:00:57 05/06/2007
Listing files found while scanning....
C:\WINDOWS\system32\bdlbaxxa.dll
C:\WINDOWS\system32\cshlwgml.ini
C:\WINDOWS\system32\eqcdjghu.dll
C:\WINDOWS\system32\geeby.dll
C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\jdchmwcr.dll
C:\WINDOWS\system32\ljjkjkj.dll
C:\WINDOWS\system32\lmgwlhsc.dll
C:\WINDOWS\system32\ocohsomv.dll
C:\WINDOWS\system32\somymtpg.dll
C:\WINDOWS\system32\taafswsh.dll
C:\WINDOWS\system32\vhurmkic.dll
C:\WINDOWS\system32\ybeeg.bak1
C:\WINDOWS\system32\ybeeg.bak2
C:\WINDOWS\system32\ybeeg.ini
Beginning removal...
Attempting to delete C:\WINDOWS\system32\bdlbaxxa.dll
C:\WINDOWS\system32\bdlbaxxa.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\cshlwgml.ini
C:\WINDOWS\system32\cshlwgml.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\eqcdjghu.dll
C:\WINDOWS\system32\eqcdjghu.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\geeby.dll
C:\WINDOWS\system32\geeby.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\
VundoFix V6.4.2
Checking Java version...
Java version is 1.5.0.7
Old versions of java are exploitable and should be removed.
Scan started at 19:41:55 08/06/2007
Listing files found while scanning....
C:\WINDOWS\system32\bdlbaxxa.dll
C:\WINDOWS\system32\eqcdjghu.dll
C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\jdchmwcr.dll
C:\WINDOWS\system32\ljjkjkj.dll
C:\WINDOWS\system32\lmgwlhsc.dll
C:\WINDOWS\system32\npqss.bak1
C:\WINDOWS\system32\npqss.bak2
C:\WINDOWS\system32\npqss.ini
C:\WINDOWS\system32\ocohsomv.dll
C:\WINDOWS\system32\recarrnl.dll
C:\WINDOWS\system32\somymtpg.dll
C:\WINDOWS\system32\ssqpn.dll
C:\WINDOWS\system32\taafswsh.dll
C:\WINDOWS\system32\tedktqwg.dll
C:\WINDOWS\system32\vhurmkic.dll
C:\WINDOWS\system32\wlqgqhyx.dll
Beginning removal...
Attempting to delete C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\hswsfaat.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\jdchmwcr.dll
C:\WINDOWS\system32\jdchmwcr.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\ljjkjkj.dll
C:\WINDOWS\system32\ljjkjkj.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\lmgwlhsc.dll
C:\WINDOWS\system32\lmgwlhsc.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\npqss.bak1
C:\WINDOWS\system32\npqss.bak1 Has been deleted!
Attempting to delete C:\WINDOWS\system32\npqss.bak2
C:\WINDOWS\system32\npqss.bak2 Has been deleted!
Attempting to delete C:\WINDOWS\system32\npqss.ini
C:\WINDOWS\system32\npqss.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\ocohsomv.dll
C:\WINDOWS\system32\ocohsomv.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\recarrnl.dll
C:\WINDOWS\system32\recarrnl.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\somymtpg.dll
C:\WINDOWS\system32\somymtpg.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\ssqpn.dll
C:\WINDOWS\system32\ssqpn.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\taafswsh.dll
C:\WINDOWS\system32\taafswsh.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\tedktqwg.dll
C:\WINDOWS\system32\tedktqwg.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\vhurmkic.dll
C:\WINDOWS\system32\vhurmkic.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\wlqgqhyx.dll
C:\WINDOWS\system32\wlqgqhyx.dll Has been deleted!
Performing Repairs to the registry.
Done!
HijackThis
Logfile of HijackThis v1.99.1
Scan saved at 20:04:36, on 08/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Documents and Settings\thomas\ie_updater1.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\WINDOWS\FSScrCtl.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://em.gad-network.com/eas?cu=766&login=672125&mediaid_prefix=005&extparam=1:iLuXNF6KTgiFlDOGgxnJdg&asked_billing_id=15&time=312e323132&nums=NACHUS67R
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {18CD81FE-9CCB-4F49-8DB1-9FA2AE716444} - C:\WINDOWS\system32\wdrqyeww.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9536AC26-57EF-40E7-A1E8-37B0AAC508B8} - C:\WINDOWS\system32\ssqpn.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {AAC8E1D9-2043-4A33-A85B-E98F4FE8B205} - C:\WINDOWS\system32\geeby.dll (file missing)
O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\lqmsnkpb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Bytebuildface4] C:\Documents and Settings\All Users\Application Data\compreadmebytebuild\PROC STYLE.exe
O4 - HKLM\..\Run: [ApachInc] rundll32.exe "C:\WINDOWS\system32\taafswsh.dll",realset
O4 - HKLM\..\Run: [j3291035] rundll32 C:\WINDOWS\system32\j3291035.dll sook
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [size real] C:\DOCUME~1\thomas\APPLIC~1\IDLEFA~1\link bait.exe
O4 - Startup: BoontyBox Boonty.com.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: Screen Saver Control.lnk = C:\WINDOWS\FSScrCtl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Fond Ecran OneClick.lnk = C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.75\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.75\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\thomas\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MSIEUpdater_1 (Microsoft IE Updater_1) - Unknown owner - C:\Documents and Settings\thomas\ie_updater1.exe
J'espère que la lisibilité du message est satisfaisante. Je suis à l'écoute de tes prochaines instructions.
En te remerciant énormément.
Koukouna
Comme tu me l'a demandé, voici les rapports Navipromo.txt, vundofix.txt et Hijackthis.
Navipromo.
Rapport Navipromo.bat 0.73 effectué le 05/06/2007 à 18:26:20,62
C:\Documents and Settings\thomas\Bureau\Navipromo073
-- Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés
** Recherche...
Fin du rapport de recherche
Adware Navipromo non trouvé avec cette méthode
Engagement de la méthode Heuristique
Rapport Navipromo.bat 0.73 effectué le 05/06/2007 à 18:26:21,39
Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés
## Suppression Heuristique
* Backups :
C:\Navipromo\Backups\Heuristic\fvlqujdg.exe
C:\Navipromo\Backups\Heuristic\heuwyrimnf.exe
C:\Navipromo\Backups\Heuristic\jpumfae.exe
C:\Navipromo\Backups\Heuristic\lxjsgprxkw.exe
C:\Navipromo\Backups\Heuristic\mutxsoaj.exe
C:\Navipromo\Backups\Heuristic\pnpfnncxw.exe
C:\Navipromo\Backups\Heuristic\qdrpztntn.exe
C:\Navipromo\Backups\Heuristic\rggrfevpfq.exe
C:\Navipromo\Backups\Heuristic\rvubwmsclq.exe
C:\Navipromo\Backups\Heuristic\wsxrncfvy.exe
C:\Navipromo\Backups\Heuristic\xvwarrs.exe
C:\Navipromo\Backups\Heuristic\yborax.exe
Ajout d'extension .off aux backups
Backups exe renommés avec succès
## Fin du rapport Heuristique
Vundofix
VundoFix V6.4.2
Checking Java version...
Java version is 1.5.0.7
Old versions of java are exploitable and should be removed.
Scan started at 19:00:57 05/06/2007
Listing files found while scanning....
C:\WINDOWS\system32\bdlbaxxa.dll
C:\WINDOWS\system32\cshlwgml.ini
C:\WINDOWS\system32\eqcdjghu.dll
C:\WINDOWS\system32\geeby.dll
C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\jdchmwcr.dll
C:\WINDOWS\system32\ljjkjkj.dll
C:\WINDOWS\system32\lmgwlhsc.dll
C:\WINDOWS\system32\ocohsomv.dll
C:\WINDOWS\system32\somymtpg.dll
C:\WINDOWS\system32\taafswsh.dll
C:\WINDOWS\system32\vhurmkic.dll
C:\WINDOWS\system32\ybeeg.bak1
C:\WINDOWS\system32\ybeeg.bak2
C:\WINDOWS\system32\ybeeg.ini
Beginning removal...
Attempting to delete C:\WINDOWS\system32\bdlbaxxa.dll
C:\WINDOWS\system32\bdlbaxxa.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\cshlwgml.ini
C:\WINDOWS\system32\cshlwgml.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\eqcdjghu.dll
C:\WINDOWS\system32\eqcdjghu.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\geeby.dll
C:\WINDOWS\system32\geeby.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\
VundoFix V6.4.2
Checking Java version...
Java version is 1.5.0.7
Old versions of java are exploitable and should be removed.
Scan started at 19:41:55 08/06/2007
Listing files found while scanning....
C:\WINDOWS\system32\bdlbaxxa.dll
C:\WINDOWS\system32\eqcdjghu.dll
C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\jdchmwcr.dll
C:\WINDOWS\system32\ljjkjkj.dll
C:\WINDOWS\system32\lmgwlhsc.dll
C:\WINDOWS\system32\npqss.bak1
C:\WINDOWS\system32\npqss.bak2
C:\WINDOWS\system32\npqss.ini
C:\WINDOWS\system32\ocohsomv.dll
C:\WINDOWS\system32\recarrnl.dll
C:\WINDOWS\system32\somymtpg.dll
C:\WINDOWS\system32\ssqpn.dll
C:\WINDOWS\system32\taafswsh.dll
C:\WINDOWS\system32\tedktqwg.dll
C:\WINDOWS\system32\vhurmkic.dll
C:\WINDOWS\system32\wlqgqhyx.dll
Beginning removal...
Attempting to delete C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\hswsfaat.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\jdchmwcr.dll
C:\WINDOWS\system32\jdchmwcr.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\ljjkjkj.dll
C:\WINDOWS\system32\ljjkjkj.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\lmgwlhsc.dll
C:\WINDOWS\system32\lmgwlhsc.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\npqss.bak1
C:\WINDOWS\system32\npqss.bak1 Has been deleted!
Attempting to delete C:\WINDOWS\system32\npqss.bak2
C:\WINDOWS\system32\npqss.bak2 Has been deleted!
Attempting to delete C:\WINDOWS\system32\npqss.ini
C:\WINDOWS\system32\npqss.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\ocohsomv.dll
C:\WINDOWS\system32\ocohsomv.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\recarrnl.dll
C:\WINDOWS\system32\recarrnl.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\somymtpg.dll
C:\WINDOWS\system32\somymtpg.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\ssqpn.dll
C:\WINDOWS\system32\ssqpn.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\taafswsh.dll
C:\WINDOWS\system32\taafswsh.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\tedktqwg.dll
C:\WINDOWS\system32\tedktqwg.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\vhurmkic.dll
C:\WINDOWS\system32\vhurmkic.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\wlqgqhyx.dll
C:\WINDOWS\system32\wlqgqhyx.dll Has been deleted!
Performing Repairs to the registry.
Done!
HijackThis
Logfile of HijackThis v1.99.1
Scan saved at 20:04:36, on 08/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Documents and Settings\thomas\ie_updater1.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\WINDOWS\FSScrCtl.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://em.gad-network.com/eas?cu=766&login=672125&mediaid_prefix=005&extparam=1:iLuXNF6KTgiFlDOGgxnJdg&asked_billing_id=15&time=312e323132&nums=NACHUS67R
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {18CD81FE-9CCB-4F49-8DB1-9FA2AE716444} - C:\WINDOWS\system32\wdrqyeww.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9536AC26-57EF-40E7-A1E8-37B0AAC508B8} - C:\WINDOWS\system32\ssqpn.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {AAC8E1D9-2043-4A33-A85B-E98F4FE8B205} - C:\WINDOWS\system32\geeby.dll (file missing)
O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\lqmsnkpb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Bytebuildface4] C:\Documents and Settings\All Users\Application Data\compreadmebytebuild\PROC STYLE.exe
O4 - HKLM\..\Run: [ApachInc] rundll32.exe "C:\WINDOWS\system32\taafswsh.dll",realset
O4 - HKLM\..\Run: [j3291035] rundll32 C:\WINDOWS\system32\j3291035.dll sook
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [size real] C:\DOCUME~1\thomas\APPLIC~1\IDLEFA~1\link bait.exe
O4 - Startup: BoontyBox Boonty.com.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: Screen Saver Control.lnk = C:\WINDOWS\FSScrCtl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Fond Ecran OneClick.lnk = C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.75\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.75\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\thomas\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MSIEUpdater_1 (Microsoft IE Updater_1) - Unknown owner - C:\Documents and Settings\thomas\ie_updater1.exe
J'espère que la lisibilité du message est satisfaisante. Je suis à l'écoute de tes prochaines instructions.
En te remerciant énormément.
Koukouna
Bonsoir,
1) Désinstalle ceci dans ajout/suppression des programmes :
Gamesbar,
BoontyGames,
Adverts,
Idle Face Corn
2) Redémarre le pc.
3)
* Imprime ceci.
* Télécharge Brute Force Uninstaller (de Merijn) : http://www.merijn.org/files/bfu.zip
* Créé un nouveau dossier directement sur le C:\ et nomme-le BFU.
* Décompresse le fichier téléchargé dans ce nouveau dossier au moyen d'un clic droit (Extraire vers...C:\BFU).
* Ouvre le bloc-note de windows.
* Copie-colle ces lignes dans la fenêtre du bloc-note :
OptionUnloadShell
Processkill \PROC STYLE.exe|1
Processkill \link bait.exe|1
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Bytebuildface4
RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|size real
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ApachInc
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|j3291035
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AAC8E1D9-2043-4A33-A85B-E98F4FE8B205}
RegDeleteKey HKCR\CLSID\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
RegDelValue HKCU\software\microsoft\internet explorer\toolbar\WebBrowser|{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
RegDelValue HKLM\software\microsoft\internet explorer\toolbar|{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
RegDeleteKey HKLM\Software\Microsoft\Internet Explorer\Extensions\{1A93C934-025B-4c3a-B38E-9654A7003239}
RegDeleteKey HKCR\CLSID\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}
RegDeleteKey HKLMSOFTWARE\Microsoft\Code Store Database\Distribution Units\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}
RegSetDwordValue HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}|Compatibility Flags|1024
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|netbios-wait.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.netbios-wait.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|mysearchnow.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.mysearchnow.com
Servicestop Boonty Games
Servicedisable Boonty Games
Servicedelete Boonty Games
FolderDelete %PROGRAMFILES%\Idle Face Corn
FolderDelete %PROGRAMFILES%\Adverts
FolderDelete %ALLUSERSAPPDATA%\BOONTY
FolderDelete %PROGRAMFILES%\GamesBar
FolderDelete %ALLUSERSAPPDATA%\compreadmebytebuild
FolderDelete %ALLUSERSAPPDATA%\GamesBar
FolderDelete %ALLUSERSAPPDATA%\Oberon Media
FolderDelete %APPDATA%\Idle Face Corn
FolderDelete %USERPROFILE%\Local Settings\Application Data\Oberon Games
FolderDelete %USERPROFILE%\Local Settings\Application Data\Oberon Media
FileDelete %WINDIR%\Tasks\A9CC0D9B918B84AF.job
SystemEmptyTempFolder
SystemEmptyInternetCache
SystemEmptyRecycleBin
* Enregistre le fichier sur le bureau en fix.txt
* Fais un clic droit sur ce fichier, choisis Renommer et dans la case, indique le nom fix.BFU.
* Déplace-le dans le même dossier que Brute Force Uninstaller soit dans c:\BFU
* Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : fix.bfu et BFU.exe (très important).
4)
* Fais un clic droit ici et choisis "Enregistrer la cible sous..." afin de télécharger toolbar.bfu (de Chercheur) : http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
* Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers".
*Tu dois maintenant avoir trois fichiers dans le dossier C:\BFU : toolbar.bfu, fix.bfu et BFU.exe (très important).
5)
* Lance Vundofix mais ne clique pas sur "Scan for Vundo".
* Fais un clic droit sur la fenêtre blanche et choisis "add more files".
* Indique le ou les fichiers suivants dans les cases (un fichier par case) :
C:\WINDOWS\system32\wdrqyeww.dll
C:\WINDOWS\system32\lqmsnkpb.dll
C:\WINDOWS\system32\j3291035.dll
* Clique sur "add files" puis "close windows".
* Clique sur "Remove Vundo". Un redémarrage sera peut-être nécessaire.
* Poste le rapport généré. Il se trouve ici : C:\vundofix.txt
6)
# Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 (ou F5); tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
7)
# Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
# Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : fix.bfu.
# Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\fix.bfu
# Clique sur Execute et laisse-le faire son travail.
# Attendre que Complete script execution apparaîsse et clique sur OK.
# Clique Exit pour fermer le programme BFU.
8)
# Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
* Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : toolbar.bfu
* Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\toolbar.bfu
* Clique sur Execute et laisse-le faire son travail.
* Attendre que Complete script execution apparaîsse et clique sur OK.
* Clique Exit pour fermer le programme BFU.
9) Redémarre normalement.
10)
Edite ces rapports :
Vundofix qui se trouve ici : c:\Vundofix.txt
Nouveau rapport Hijackthis.
FillPCA
1) Désinstalle ceci dans ajout/suppression des programmes :
Gamesbar,
BoontyGames,
Adverts,
Idle Face Corn
2) Redémarre le pc.
3)
* Imprime ceci.
* Télécharge Brute Force Uninstaller (de Merijn) : http://www.merijn.org/files/bfu.zip
* Créé un nouveau dossier directement sur le C:\ et nomme-le BFU.
* Décompresse le fichier téléchargé dans ce nouveau dossier au moyen d'un clic droit (Extraire vers...C:\BFU).
* Ouvre le bloc-note de windows.
* Copie-colle ces lignes dans la fenêtre du bloc-note :
OptionUnloadShell
Processkill \PROC STYLE.exe|1
Processkill \link bait.exe|1
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Bytebuildface4
RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|size real
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ApachInc
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|j3291035
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AAC8E1D9-2043-4A33-A85B-E98F4FE8B205}
RegDeleteKey HKCR\CLSID\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
RegDelValue HKCU\software\microsoft\internet explorer\toolbar\WebBrowser|{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
RegDelValue HKLM\software\microsoft\internet explorer\toolbar|{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
RegDeleteKey HKLM\Software\Microsoft\Internet Explorer\Extensions\{1A93C934-025B-4c3a-B38E-9654A7003239}
RegDeleteKey HKCR\CLSID\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}
RegDeleteKey HKLMSOFTWARE\Microsoft\Code Store Database\Distribution Units\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}
RegSetDwordValue HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}|Compatibility Flags|1024
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|netbios-wait.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.netbios-wait.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|mysearchnow.com
RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.mysearchnow.com
Servicestop Boonty Games
Servicedisable Boonty Games
Servicedelete Boonty Games
FolderDelete %PROGRAMFILES%\Idle Face Corn
FolderDelete %PROGRAMFILES%\Adverts
FolderDelete %ALLUSERSAPPDATA%\BOONTY
FolderDelete %PROGRAMFILES%\GamesBar
FolderDelete %ALLUSERSAPPDATA%\compreadmebytebuild
FolderDelete %ALLUSERSAPPDATA%\GamesBar
FolderDelete %ALLUSERSAPPDATA%\Oberon Media
FolderDelete %APPDATA%\Idle Face Corn
FolderDelete %USERPROFILE%\Local Settings\Application Data\Oberon Games
FolderDelete %USERPROFILE%\Local Settings\Application Data\Oberon Media
FileDelete %WINDIR%\Tasks\A9CC0D9B918B84AF.job
SystemEmptyTempFolder
SystemEmptyInternetCache
SystemEmptyRecycleBin
* Enregistre le fichier sur le bureau en fix.txt
* Fais un clic droit sur ce fichier, choisis Renommer et dans la case, indique le nom fix.BFU.
* Déplace-le dans le même dossier que Brute Force Uninstaller soit dans c:\BFU
* Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : fix.bfu et BFU.exe (très important).
4)
* Fais un clic droit ici et choisis "Enregistrer la cible sous..." afin de télécharger toolbar.bfu (de Chercheur) : http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
* Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers".
*Tu dois maintenant avoir trois fichiers dans le dossier C:\BFU : toolbar.bfu, fix.bfu et BFU.exe (très important).
5)
* Lance Vundofix mais ne clique pas sur "Scan for Vundo".
* Fais un clic droit sur la fenêtre blanche et choisis "add more files".
* Indique le ou les fichiers suivants dans les cases (un fichier par case) :
C:\WINDOWS\system32\wdrqyeww.dll
C:\WINDOWS\system32\lqmsnkpb.dll
C:\WINDOWS\system32\j3291035.dll
* Clique sur "add files" puis "close windows".
* Clique sur "Remove Vundo". Un redémarrage sera peut-être nécessaire.
* Poste le rapport généré. Il se trouve ici : C:\vundofix.txt
6)
# Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 (ou F5); tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
7)
# Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
# Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : fix.bfu.
# Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\fix.bfu
# Clique sur Execute et laisse-le faire son travail.
# Attendre que Complete script execution apparaîsse et clique sur OK.
# Clique Exit pour fermer le programme BFU.
8)
# Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
* Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : toolbar.bfu
* Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\toolbar.bfu
* Clique sur Execute et laisse-le faire son travail.
* Attendre que Complete script execution apparaîsse et clique sur OK.
* Clique Exit pour fermer le programme BFU.
9) Redémarre normalement.
10)
Edite ces rapports :
Vundofix qui se trouve ici : c:\Vundofix.txt
Nouveau rapport Hijackthis.
FillPCA
Bonjour,
J'espère avoir fait tout ce que tu me demandais correctement.
Voici les rapports comme convenu:
VundoFix V6.4.2
Checking Java version...
Java version is 1.5.0.7
Old versions of java are exploitable and should be removed.
Scan started at 19:00:57 05/06/2007
Listing files found while scanning....
C:\WINDOWS\system32\bdlbaxxa.dll
C:\WINDOWS\system32\cshlwgml.ini
C:\WINDOWS\system32\eqcdjghu.dll
C:\WINDOWS\system32\geeby.dll
C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\jdchmwcr.dll
C:\WINDOWS\system32\ljjkjkj.dll
C:\WINDOWS\system32\lmgwlhsc.dll
C:\WINDOWS\system32\ocohsomv.dll
C:\WINDOWS\system32\somymtpg.dll
C:\WINDOWS\system32\taafswsh.dll
C:\WINDOWS\system32\vhurmkic.dll
C:\WINDOWS\system32\ybeeg.bak1
C:\WINDOWS\system32\ybeeg.bak2
C:\WINDOWS\system32\ybeeg.ini
Beginning removal...
Attempting to delete C:\WINDOWS\system32\bdlbaxxa.dll
C:\WINDOWS\system32\bdlbaxxa.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\cshlwgml.ini
C:\WINDOWS\system32\cshlwgml.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\eqcdjghu.dll
C:\WINDOWS\system32\eqcdjghu.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\geeby.dll
C:\WINDOWS\system32\geeby.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\
VundoFix V6.4.2
Checking Java version...
Java version is 1.5.0.7
Old versions of java are exploitable and should be removed.
Scan started at 19:41:55 08/06/2007
Listing files found while scanning....
C:\WINDOWS\system32\bdlbaxxa.dll
C:\WINDOWS\system32\eqcdjghu.dll
C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\jdchmwcr.dll
C:\WINDOWS\system32\ljjkjkj.dll
C:\WINDOWS\system32\lmgwlhsc.dll
C:\WINDOWS\system32\npqss.bak1
C:\WINDOWS\system32\npqss.bak2
C:\WINDOWS\system32\npqss.ini
C:\WINDOWS\system32\ocohsomv.dll
C:\WINDOWS\system32\recarrnl.dll
C:\WINDOWS\system32\somymtpg.dll
C:\WINDOWS\system32\ssqpn.dll
C:\WINDOWS\system32\taafswsh.dll
C:\WINDOWS\system32\tedktqwg.dll
C:\WINDOWS\system32\vhurmkic.dll
C:\WINDOWS\system32\wlqgqhyx.dll
Beginning removal...
Attempting to delete C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\hswsfaat.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\jdchmwcr.dll
C:\WINDOWS\system32\jdchmwcr.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\ljjkjkj.dll
C:\WINDOWS\system32\ljjkjkj.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\lmgwlhsc.dll
C:\WINDOWS\system32\lmgwlhsc.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\npqss.bak1
C:\WINDOWS\system32\npqss.bak1 Has been deleted!
Attempting to delete C:\WINDOWS\system32\npqss.bak2
C:\WINDOWS\system32\npqss.bak2 Has been deleted!
Attempting to delete C:\WINDOWS\system32\npqss.ini
C:\WINDOWS\system32\npqss.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\ocohsomv.dll
C:\WINDOWS\system32\ocohsomv.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\recarrnl.dll
C:\WINDOWS\system32\recarrnl.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\somymtpg.dll
C:\WINDOWS\system32\somymtpg.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\ssqpn.dll
C:\WINDOWS\system32\ssqpn.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\taafswsh.dll
C:\WINDOWS\system32\taafswsh.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\tedktqwg.dll
C:\WINDOWS\system32\tedktqwg.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\vhurmkic.dll
C:\WINDOWS\system32\vhurmkic.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\wlqgqhyx.dll
C:\WINDOWS\system32\wlqgqhyx.dll Has been deleted!
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\WINDOWS\system32\j3291035.dll
C:\WINDOWS\system32\j3291035.dll Could not be deleted.
Attempting to delete C:\WINDOWS\system32\lqmsnkpb.dll
C:\WINDOWS\system32\lqmsnkpb.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\wdrqyeww.dll
C:\WINDOWS\system32\wdrqyeww.dll Has been deleted!
Performing Repairs to the registry.
Done!
Logfile of HijackThis v1.99.1
Scan saved at 16:20:22, on 11/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Documents and Settings\thomas\ie_updater1.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
C:\WINDOWS\FSScrCtl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://em.gad-network.com/eas?cu=766&login=672125&mediaid_prefix=005&extparam=1:iLuXNF6KTgiFlDOGgxnJdg&asked_billing_id=15&time=312e323132&nums=NACHUS67R
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {18CD81FE-9CCB-4F49-8DB1-9FA2AE716444} - C:\WINDOWS\system32\wdrqyeww.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {9536AC26-57EF-40E7-A1E8-37B0AAC508B8} - C:\WINDOWS\system32\ssqpn.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\lqmsnkpb.dll (file missing)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Screen Saver Control.lnk = C:\WINDOWS\FSScrCtl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Fond Ecran OneClick.lnk = C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.75\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.75\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file://C:\Documents and Settings\thomas\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MSIEUpdater_1 (Microsoft IE Updater_1) - Unknown owner - C:\Documents and Settings\thomas\ie_updater1.exe
Merci
J'attend la suite des instructions
Avec tous mes remerciements
Koukouna
J'espère avoir fait tout ce que tu me demandais correctement.
Voici les rapports comme convenu:
VundoFix V6.4.2
Checking Java version...
Java version is 1.5.0.7
Old versions of java are exploitable and should be removed.
Scan started at 19:00:57 05/06/2007
Listing files found while scanning....
C:\WINDOWS\system32\bdlbaxxa.dll
C:\WINDOWS\system32\cshlwgml.ini
C:\WINDOWS\system32\eqcdjghu.dll
C:\WINDOWS\system32\geeby.dll
C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\jdchmwcr.dll
C:\WINDOWS\system32\ljjkjkj.dll
C:\WINDOWS\system32\lmgwlhsc.dll
C:\WINDOWS\system32\ocohsomv.dll
C:\WINDOWS\system32\somymtpg.dll
C:\WINDOWS\system32\taafswsh.dll
C:\WINDOWS\system32\vhurmkic.dll
C:\WINDOWS\system32\ybeeg.bak1
C:\WINDOWS\system32\ybeeg.bak2
C:\WINDOWS\system32\ybeeg.ini
Beginning removal...
Attempting to delete C:\WINDOWS\system32\bdlbaxxa.dll
C:\WINDOWS\system32\bdlbaxxa.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\cshlwgml.ini
C:\WINDOWS\system32\cshlwgml.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\eqcdjghu.dll
C:\WINDOWS\system32\eqcdjghu.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\geeby.dll
C:\WINDOWS\system32\geeby.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\
VundoFix V6.4.2
Checking Java version...
Java version is 1.5.0.7
Old versions of java are exploitable and should be removed.
Scan started at 19:41:55 08/06/2007
Listing files found while scanning....
C:\WINDOWS\system32\bdlbaxxa.dll
C:\WINDOWS\system32\eqcdjghu.dll
C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\jdchmwcr.dll
C:\WINDOWS\system32\ljjkjkj.dll
C:\WINDOWS\system32\lmgwlhsc.dll
C:\WINDOWS\system32\npqss.bak1
C:\WINDOWS\system32\npqss.bak2
C:\WINDOWS\system32\npqss.ini
C:\WINDOWS\system32\ocohsomv.dll
C:\WINDOWS\system32\recarrnl.dll
C:\WINDOWS\system32\somymtpg.dll
C:\WINDOWS\system32\ssqpn.dll
C:\WINDOWS\system32\taafswsh.dll
C:\WINDOWS\system32\tedktqwg.dll
C:\WINDOWS\system32\vhurmkic.dll
C:\WINDOWS\system32\wlqgqhyx.dll
Beginning removal...
Attempting to delete C:\WINDOWS\system32\hswsfaat.ini
C:\WINDOWS\system32\hswsfaat.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\jdchmwcr.dll
C:\WINDOWS\system32\jdchmwcr.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\ljjkjkj.dll
C:\WINDOWS\system32\ljjkjkj.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\lmgwlhsc.dll
C:\WINDOWS\system32\lmgwlhsc.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\npqss.bak1
C:\WINDOWS\system32\npqss.bak1 Has been deleted!
Attempting to delete C:\WINDOWS\system32\npqss.bak2
C:\WINDOWS\system32\npqss.bak2 Has been deleted!
Attempting to delete C:\WINDOWS\system32\npqss.ini
C:\WINDOWS\system32\npqss.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\ocohsomv.dll
C:\WINDOWS\system32\ocohsomv.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\recarrnl.dll
C:\WINDOWS\system32\recarrnl.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\somymtpg.dll
C:\WINDOWS\system32\somymtpg.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\ssqpn.dll
C:\WINDOWS\system32\ssqpn.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\taafswsh.dll
C:\WINDOWS\system32\taafswsh.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\tedktqwg.dll
C:\WINDOWS\system32\tedktqwg.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\vhurmkic.dll
C:\WINDOWS\system32\vhurmkic.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\wlqgqhyx.dll
C:\WINDOWS\system32\wlqgqhyx.dll Has been deleted!
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\WINDOWS\system32\j3291035.dll
C:\WINDOWS\system32\j3291035.dll Could not be deleted.
Attempting to delete C:\WINDOWS\system32\lqmsnkpb.dll
C:\WINDOWS\system32\lqmsnkpb.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\wdrqyeww.dll
C:\WINDOWS\system32\wdrqyeww.dll Has been deleted!
Performing Repairs to the registry.
Done!
Logfile of HijackThis v1.99.1
Scan saved at 16:20:22, on 11/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Documents and Settings\thomas\ie_updater1.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
C:\WINDOWS\FSScrCtl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://em.gad-network.com/eas?cu=766&login=672125&mediaid_prefix=005&extparam=1:iLuXNF6KTgiFlDOGgxnJdg&asked_billing_id=15&time=312e323132&nums=NACHUS67R
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {18CD81FE-9CCB-4F49-8DB1-9FA2AE716444} - C:\WINDOWS\system32\wdrqyeww.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {9536AC26-57EF-40E7-A1E8-37B0AAC508B8} - C:\WINDOWS\system32\ssqpn.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\lqmsnkpb.dll (file missing)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Screen Saver Control.lnk = C:\WINDOWS\FSScrCtl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Fond Ecran OneClick.lnk = C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.75\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.75\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file://C:\Documents and Settings\thomas\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MSIEUpdater_1 (Microsoft IE Updater_1) - Unknown owner - C:\Documents and Settings\thomas\ie_updater1.exe
Merci
J'attend la suite des instructions
Avec tous mes remerciements
Koukouna
Re,
Tu as bien travaillé et un gros ménage a été fait, mais il en reste encore. On poursuit donc.
1) * Ouvrir l'explorateur windows (Démarrer>programmes>Accessoires>Explorateur windows ou Démarrer>programmes>Explorateur windows).
* Cliquer sur outils>options des dossiers>affichage.
* Sélectionner :
o afficher les fichiers et dossiers cachés,
o décocher "masquer les extensions des fichiers dont le type est connu",
o décocher masquer les fichiers protégés du système d'exploitation (recommandé)".
* "appliquer" et "ok"
2) Dis-moi si ce fichier est sur ton PC : C:\WINDOWS\system32\j3291035.dll
3) Ouvre Hijackthis>"Faire une analyse seulement" et coche ceci :
O2 - BHO: (no name) - {18CD81FE-9CCB-4F49-8DB1-9FA2AE716444} - C:\WINDOWS\system32\wdrqyeww.dll (file missing)
O2 - BHO: (no name) - {9536AC26-57EF-40E7-A1E8-37B0AAC508B8} - C:\WINDOWS\system32\ssqpn.dll (file missing)
O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\lqmsnkpb.dll (file missing)
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file://C:\Documents and Settings\thomas\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab
Clique sur fix/réparer.
4)
# Télécharge SDFix (créé par Andy Manchesta) et sauvegarde le sur ton Bureau : http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
# Imprime ceci.
# Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
* Redémarre ton ordinateur.
* Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (ou F5).
* A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
* Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
* Choisis ton compte.
# Déroule la liste des instructions ci-dessous :
* En mode sans échec, double-clique sur le fichier SDFix.exe et clique sur install,
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le script.
* Il va supprimer les services de certains trojans, effectuera aussi quelques réparations du Registre et il te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
* Enfin, ouvre le dossier de SDFix sur ton Bureau et copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
FillPCA
Tu as bien travaillé et un gros ménage a été fait, mais il en reste encore. On poursuit donc.
1) * Ouvrir l'explorateur windows (Démarrer>programmes>Accessoires>Explorateur windows ou Démarrer>programmes>Explorateur windows).
* Cliquer sur outils>options des dossiers>affichage.
* Sélectionner :
o afficher les fichiers et dossiers cachés,
o décocher "masquer les extensions des fichiers dont le type est connu",
o décocher masquer les fichiers protégés du système d'exploitation (recommandé)".
* "appliquer" et "ok"
2) Dis-moi si ce fichier est sur ton PC : C:\WINDOWS\system32\j3291035.dll
3) Ouvre Hijackthis>"Faire une analyse seulement" et coche ceci :
O2 - BHO: (no name) - {18CD81FE-9CCB-4F49-8DB1-9FA2AE716444} - C:\WINDOWS\system32\wdrqyeww.dll (file missing)
O2 - BHO: (no name) - {9536AC26-57EF-40E7-A1E8-37B0AAC508B8} - C:\WINDOWS\system32\ssqpn.dll (file missing)
O2 - BHO: (no name) - {E12BFF69-38A7-406e-A8EF-2738107A7831} - C:\WINDOWS\system32\lqmsnkpb.dll (file missing)
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file://C:\Documents and Settings\thomas\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v6.cab
Clique sur fix/réparer.
4)
# Télécharge SDFix (créé par Andy Manchesta) et sauvegarde le sur ton Bureau : http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
# Imprime ceci.
# Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
* Redémarre ton ordinateur.
* Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (ou F5).
* A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
* Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
* Choisis ton compte.
# Déroule la liste des instructions ci-dessous :
* En mode sans échec, double-clique sur le fichier SDFix.exe et clique sur install,
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le script.
* Il va supprimer les services de certains trojans, effectuera aussi quelques réparations du Registre et il te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
* Enfin, ouvre le dossier de SDFix sur ton Bureau et copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
FillPCA
bonsoir,
Voici les rapport que tu m'as demandé:
SDFix: Version 1.86
Run by thomas - 12/06/2007 - 0:17:06,06
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Name:
Microsoft IE Updater_1
ImagePath:
C:\Documents and Settings\thomas\ie_updater1.exe /start
Microsoft IE Updater_1 - Deleted
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Restoring Missing Security Center Service
Restoring Missing SharedAccess Service
Rebooting...
Normal Mode:
Checking Files:
Below files will be copied to Backups folder then removed:
C:\33_12_~1 - Deleted
C:\33_13_~1 - Deleted
C:\33_15_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_10_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_1_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_2_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_3_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_4_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_5_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_6_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_7_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_8_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_9_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_1_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_2_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_3_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_4_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_5_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_6_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_7_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_8_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_9_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_1_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_2_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_3_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_4_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_5_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_6_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_7_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_10_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_11_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_12_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_1_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_2_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_3_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_4_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_5_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_6_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_7_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_8_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_9_~1 - Deleted
C:\1303_1~1 - Deleted
C:\1303_1~2 - Deleted
C:\1303_1~3 - Deleted
C:\1303_1~4 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_1~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_2~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_3~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_4~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_5~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_6~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_7~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_8~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_9~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\1303_1~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\1303_2~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\1303_3~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\1303_4~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\1303_5~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\1303_6~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_1~2 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_1~3 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_1~4 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_1~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_2~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_3~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_4~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_5~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_6~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_7~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_8~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_9~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_1~2 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_1~3 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_1~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_2~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_3~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_4~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_5~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_6~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_7~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_8~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_9~1 - Deleted
C:\LOADER~1 - Deleted
C:\LOADER~2 - Deleted
C:\LOADER~3 - Deleted
C:\LOADER~4 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\LOADER~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\LOADER~2 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\LOADER~3 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\LOADER~4 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\LOADER~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\LOADER~2 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\LOADER~3 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\LOADER~4 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\LOADER~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\LOADER~2 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\LOADER~3 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\LOADER~4 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\LOADER~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\LOADER~2 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\LOADER~3 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\LOADER~4 - Deleted
C:\Documents and Settings\thomas\ie_updater1.exe - Deleted
C:\WINDOWS\system32\RunOnce1.t__ - Deleted
C:\WINDOWS\system32\RunOnce1.tm_ - Deleted
C:\WINDOWS\system32\winupd_KB00016252.exe - Deleted
C:\WINDOWS\system32\winupd_KB00037933.exe - Deleted
C:\WINDOWS\system32\winupd_KB00278233.exe - Deleted
C:\WINDOWS\system32\winupd_KB00323425.exe - Deleted
C:\WINDOWS\system32\winupd_KB00750655.exe - Deleted
C:\WINDOWS\system32\winupd_KB00872917.exe - Deleted
C:\WINDOWS\system32\winupd_KB00913834.exe - Deleted
C:\WINDOWS\system32\winupd_KB01607002.exe - Deleted
C:\WINDOWS\system32\winupd_KB02861444.exe - Deleted
C:\WINDOWS\system32\winupd_KB03284046.exe - Deleted
C:\WINDOWS\system32\winupd_KB04080293.exe - Deleted
C:\WINDOWS\system32\winupd_KB04245256.exe - Deleted
C:\WINDOWS\system32\winupd_KB05194562.exe - Deleted
C:\WINDOWS\system32\winupd_KB05341960.exe - Deleted
C:\WINDOWS\system32\winupd_KB05401733.exe - Deleted
C:\WINDOWS\system32\winupd_KB05408236.exe - Deleted
C:\WINDOWS\system32\winupd_KB05577590.exe - Deleted
C:\WINDOWS\system32\winupd_KB05697894.exe - Deleted
C:\WINDOWS\system32\winupd_KB05752707.exe - Deleted
C:\WINDOWS\system32\winupd_KB06195119.exe - Deleted
C:\WINDOWS\system32\winupd_KB06281259.exe - Deleted
C:\WINDOWS\system32\winupd_KB06307899.exe - Deleted
C:\WINDOWS\system32\winupd_KB06532525.exe - Deleted
C:\WINDOWS\system32\winupd_KB06713241.exe - Deleted
C:\WINDOWS\system32\winupd_KB06937856.exe - Deleted
C:\WINDOWS\system32\winupd_KB07190492.exe - Deleted
C:\WINDOWS\system32\winupd_KB07403725.exe - Deleted
C:\WINDOWS\system32\winupd_KB07924202.exe - Deleted
C:\WINDOWS\system32\winupd_KB08471726.exe - Deleted
C:\WINDOWS\system32\winupd_KB09124022.exe - Deleted
C:\WINDOWS\system32\winupd_KB09374730.exe - Deleted
C:\WINDOWS\system32\winupd_KB09683533.exe - Deleted
C:\WINDOWS\system32\winupd_KB10364536.exe - Deleted
C:\WINDOWS\system32\winupd_KB11441057.exe - Deleted
C:\WINDOWS\system32\winupd_KB11752875.exe - Deleted
C:\WINDOWS\system32\winupd_KB12343427.exe - Deleted
C:\WINDOWS\system32\winupd_KB12361073.exe - Deleted
C:\WINDOWS\system32\winupd_KB13075185.exe - Deleted
C:\WINDOWS\system32\winupd_KB14136881.exe - Deleted
C:\WINDOWS\system32\winupd_KB14154000.exe - Deleted
C:\WINDOWS\system32\winupd_KB14187690.exe - Deleted
C:\WINDOWS\system32\winupd_KB14434321.exe - Deleted
C:\WINDOWS\system32\winupd_KB14955337.exe - Deleted
C:\WINDOWS\system32\winupd_KB15624726.exe - Deleted
C:\WINDOWS\system32\winupd_KB15653191.exe - Deleted
C:\WINDOWS\system32\winupd_KB16200464.exe - Deleted
C:\WINDOWS\system32\winupd_KB16474064.exe - Deleted
C:\WINDOWS\system32\winupd_KB17321444.exe - Deleted
C:\WINDOWS\system32\winupd_KB17986151.exe - Deleted
C:\WINDOWS\system32\winupd_KB18196291.exe - Deleted
C:\WINDOWS\system32\winupd_KB19301856.exe - Deleted
C:\WINDOWS\system32\winupd_KB19357903.exe - Deleted
C:\WINDOWS\system32\winupd_KB20176769.exe - Deleted
C:\WINDOWS\system32\winupd_KB21034596.exe - Deleted
C:\WINDOWS\system32\winupd_KB21078829.exe - Deleted
C:\WINDOWS\system32\winupd_KB21236573.exe - Deleted
C:\WINDOWS\system32\winupd_KB21611215.exe - Deleted
C:\WINDOWS\system32\winupd_KB22460297.exe - Deleted
C:\WINDOWS\system32\winupd_KB22681638.exe - Deleted
C:\WINDOWS\system32\winupd_KB22850466.exe - Deleted
C:\WINDOWS\system32\winupd_KB23074075.exe - Deleted
C:\WINDOWS\system32\winupd_KB23870810.exe - Deleted
C:\WINDOWS\system32\winupd_KB23952427.exe - Deleted
C:\WINDOWS\system32\winupd_KB24602019.exe - Deleted
C:\WINDOWS\system32\winupd_KB25232791.exe - Deleted
C:\WINDOWS\system32\winupd_KB27265125.exe - Deleted
C:\WINDOWS\system32\winupd_KB28354053.exe - Deleted
C:\WINDOWS\system32\winupd_KB28885000.exe - Deleted
C:\WINDOWS\system32\winupd_KB29747936.exe - Deleted
C:\WINDOWS\system32\winupd_KB29774678.exe - Deleted
C:\WINDOWS\system32\winupd_KB30189200.exe - Deleted
C:\WINDOWS\system32\winupd_KB30828264.exe - Deleted
C:\WINDOWS\system32\winupd_KB30831508.exe - Deleted
C:\WINDOWS\system32\winupd_KB30983038.exe - Deleted
C:\WINDOWS\system32\winupd_KB31669190.exe - Deleted
C:\WINDOWS\system32\winupd_KB32117850.exe - Deleted
C:\WINDOWS\system32\winupd_KB33045468.exe - Deleted
C:\WINDOWS\system32\winupd_KB33226194.exe - Deleted
C:\WINDOWS\system32\winupd_KB33382396.exe - Deleted
C:\WINDOWS\system32\winupd_KB33529477.exe - Deleted
C:\WINDOWS\system32\winupd_KB33588177.exe - Deleted
C:\WINDOWS\system32\winupd_KB33988685.exe - Deleted
C:\WINDOWS\system32\winupd_KB34019548.exe - Deleted
C:\WINDOWS\system32\winupd_KB34825777.exe - Deleted
C:\WINDOWS\system32\winupd_KB34869228.exe - Deleted
C:\WINDOWS\system32\winupd_KB35406785.exe - Deleted
C:\WINDOWS\system32\winupd_KB35486892.exe - Deleted
C:\WINDOWS\system32\winupd_KB35583040.exe - Deleted
C:\WINDOWS\system32\winupd_KB35858676.exe - Deleted
C:\WINDOWS\system32\winupd_KB35936435.exe - Deleted
C:\WINDOWS\system32\winupd_KB36548440.exe - Deleted
C:\WINDOWS\system32\winupd_KB36802290.exe - Deleted
C:\WINDOWS\system32\winupd_KB37088003.exe - Deleted
C:\WINDOWS\system32\winupd_KB37543312.exe - Deleted
C:\WINDOWS\system32\winupd_KB37674700.exe - Deleted
C:\WINDOWS\system32\winupd_KB37837356.exe - Deleted
C:\WINDOWS\system32\winupd_KB37883628.exe - Deleted
C:\WINDOWS\system32\winupd_KB39346850.exe - Deleted
C:\WINDOWS\system32\winupd_KB39446154.exe - Deleted
C:\WINDOWS\system32\winupd_KB39447735.exe - Deleted
C:\WINDOWS\system32\winupd_KB40907926.exe - Deleted
C:\WINDOWS\system32\winupd_KB41094539.exe - Deleted
C:\WINDOWS\system32\winupd_KB41294605.exe - Deleted
C:\WINDOWS\system32\winupd_KB41553195.exe - Deleted
C:\WINDOWS\system32\winupd_KB43795774.exe - Deleted
C:\WINDOWS\system32\winupd_KB43835606.exe - Deleted
C:\WINDOWS\system32\winupd_KB44267465.exe - Deleted
C:\WINDOWS\system32\winupd_KB45328046.exe - Deleted
C:\WINDOWS\system32\winupd_KB45468151.exe - Deleted
C:\WINDOWS\system32\winupd_KB45792119.exe - Deleted
C:\WINDOWS\system32\winupd_KB46004800.exe - Deleted
C:\WINDOWS\system32\winupd_KB46176142.exe - Deleted
C:\WINDOWS\system32\winupd_KB46706841.exe - Deleted
C:\WINDOWS\system32\winupd_KB46717389.exe - Deleted
C:\WINDOWS\system32\winupd_KB47604135.exe - Deleted
C:\WINDOWS\system32\winupd_KB47634408.exe - Deleted
C:\WINDOWS\system32\winupd_KB48621079.exe - Deleted
C:\WINDOWS\system32\winupd_KB48663324.exe - Deleted
C:\WINDOWS\system32\winupd_KB49113841.exe - Deleted
C:\WINDOWS\system32\winupd_KB49650822.exe - Deleted
C:\WINDOWS\system32\winupd_KB50662023.exe - Deleted
C:\WINDOWS\system32\winupd_KB50825232.exe - Deleted
C:\WINDOWS\system32\winupd_KB50906330.exe - Deleted
C:\WINDOWS\system32\winupd_KB51345961.exe - Deleted
C:\WINDOWS\system32\winupd_KB51478055.exe - Deleted
C:\WINDOWS\system32\winupd_KB51494132.exe - Deleted
C:\WINDOWS\system32\winupd_KB51647906.exe - Deleted
C:\WINDOWS\system32\winupd_KB51905815.exe - Deleted
C:\WINDOWS\system32\winupd_KB51939278.exe - Deleted
C:\WINDOWS\system32\winupd_KB52074037.exe - Deleted
C:\WINDOWS\system32\winupd_KB53926414.exe - Deleted
C:\WINDOWS\system32\winupd_KB54034937.exe - Deleted
C:\WINDOWS\system32\winupd_KB54201391.exe - Deleted
C:\WINDOWS\system32\winupd_KB54611929.exe - Deleted
C:\WINDOWS\system32\winupd_KB55270244.exe - Deleted
C:\WINDOWS\system32\winupd_KB55861531.exe - Deleted
C:\WINDOWS\system32\winupd_KB57050960.exe - Deleted
C:\WINDOWS\system32\winupd_KB57441389.exe - Deleted
C:\WINDOWS\system32\winupd_KB57455861.exe - Deleted
C:\WINDOWS\system32\winupd_KB58027739.exe - Deleted
C:\WINDOWS\system32\winupd_KB58125982.exe - Deleted
C:\WINDOWS\system32\winupd_KB58614410.exe - Deleted
C:\WINDOWS\system32\winupd_KB58728919.exe - Deleted
C:\WINDOWS\system32\winupd_KB58956977.exe - Deleted
C:\WINDOWS\system32\winupd_KB59504836.exe - Deleted
C:\WINDOWS\system32\winupd_KB59826175.exe - Deleted
C:\WINDOWS\system32\winupd_KB59963959.exe - Deleted
C:\WINDOWS\system32\winupd_KB60050593.exe - Deleted
C:\WINDOWS\system32\winupd_KB60550488.exe - Deleted
C:\WINDOWS\system32\winupd_KB60686243.exe - Deleted
C:\WINDOWS\system32\winupd_KB61370109.exe - Deleted
C:\WINDOWS\system32\winupd_KB62074855.exe - Deleted
C:\WINDOWS\system32\winupd_KB62400080.exe - Deleted
C:\WINDOWS\system32\winupd_KB62616149.exe - Deleted
C:\WINDOWS\system32\winupd_KB62901151.exe - Deleted
C:\WINDOWS\system32\winupd_KB63476365.exe - Deleted
C:\WINDOWS\system32\winupd_KB63695589.exe - Deleted
C:\WINDOWS\system32\winupd_KB64165389.exe - Deleted
C:\WINDOWS\system32\winupd_KB64515068.exe - Deleted
C:\WINDOWS\system32\winupd_KB65636916.exe - Deleted
C:\WINDOWS\system32\winupd_KB66241058.exe - Deleted
C:\WINDOWS\system32\winupd_KB66390040.exe - Deleted
C:\WINDOWS\system32\winupd_KB66631977.exe - Deleted
C:\WINDOWS\system32\winupd_KB67013388.exe - Deleted
C:\WINDOWS\system32\winupd_KB67259871.exe - Deleted
C:\WINDOWS\system32\winupd_KB67368220.exe - Deleted
C:\WINDOWS\system32\winupd_KB67552652.exe - Deleted
C:\WINDOWS\system32\winupd_KB67599793.exe - Deleted
C:\WINDOWS\system32\winupd_KB67871159.exe - Deleted
C:\WINDOWS\system32\winupd_KB68226250.exe - Deleted
C:\WINDOWS\system32\winupd_KB68345729.exe - Deleted
C:\WINDOWS\system32\winupd_KB68731342.exe - Deleted
C:\WINDOWS\system32\winupd_KB68791722.exe - Deleted
C:\WINDOWS\system32\winupd_KB69089307.exe - Deleted
C:\WINDOWS\system32\winupd_KB70002804.exe - Deleted
C:\WINDOWS\system32\winupd_KB70185588.exe - Deleted
C:\WINDOWS\system32\winupd_KB70289231.exe - Deleted
C:\WINDOWS\system32\winupd_KB70797885.exe - Deleted
C:\WINDOWS\system32\winupd_KB72497840.exe - Deleted
C:\WINDOWS\system32\winupd_KB72704474.exe - Deleted
C:\WINDOWS\system32\winupd_KB73138530.exe - Deleted
C:\WINDOWS\system32\winupd_KB73607521.exe - Deleted
C:\WINDOWS\system32\winupd_KB73712233.exe - Deleted
C:\WINDOWS\system32\winupd_KB73802880.exe - Deleted
C:\WINDOWS\system32\winupd_KB73910720.exe - Deleted
C:\WINDOWS\system32\winupd_KB74443073.exe - Deleted
C:\WINDOWS\system32\winupd_KB74903449.exe - Deleted
C:\WINDOWS\system32\winupd_KB77564594.exe - Deleted
C:\WINDOWS\system32\winupd_KB77668350.exe - Deleted
C:\WINDOWS\system32\winupd_KB77874535.exe - Deleted
C:\WINDOWS\system32\winupd_KB78799714.exe - Deleted
C:\WINDOWS\system32\winupd_KB79488011.exe - Deleted
C:\WINDOWS\system32\winupd_KB80901929.exe - Deleted
C:\WINDOWS\system32\winupd_KB80978088.exe - Deleted
C:\WINDOWS\system32\winupd_KB81156781.exe - Deleted
C:\WINDOWS\system32\winupd_KB81210701.exe - Deleted
C:\WINDOWS\system32\winupd_KB81584822.exe - Deleted
C:\WINDOWS\system32\winupd_KB81883101.exe - Deleted
C:\WINDOWS\system32\winupd_KB82975730.exe - Deleted
C:\WINDOWS\system32\winupd_KB83691032.exe - Deleted
C:\WINDOWS\system32\winupd_KB83889025.exe - Deleted
C:\WINDOWS\system32\winupd_KB83986429.exe - Deleted
C:\WINDOWS\system32\winupd_KB84210046.exe - Deleted
C:\WINDOWS\system32\winupd_KB84312040.exe - Deleted
C:\WINDOWS\system32\winupd_KB84360000.exe - Deleted
C:\WINDOWS\system32\winupd_KB84422135.exe - Deleted
C:\WINDOWS\system32\winupd_KB84744433.exe - Deleted
C:\WINDOWS\system32\winupd_KB85125955.exe - Deleted
C:\WINDOWS\system32\winupd_KB85169534.exe - Deleted
C:\WINDOWS\system32\winupd_KB85836844.exe - Deleted
C:\WINDOWS\system32\winupd_KB85858225.exe - Deleted
C:\WINDOWS\system32\winupd_KB85985484.exe - Deleted
C:\WINDOWS\system32\winupd_KB86477139.exe - Deleted
C:\WINDOWS\system32\winupd_KB88193917.exe - Deleted
C:\WINDOWS\system32\winupd_KB89559934.exe - Deleted
C:\WINDOWS\system32\winupd_KB89737866.exe - Deleted
C:\WINDOWS\system32\winupd_KB90393715.exe - Deleted
C:\WINDOWS\system32\winupd_KB91145802.exe - Deleted
C:\WINDOWS\system32\winupd_KB91349106.exe - Deleted
C:\WINDOWS\system32\winupd_KB91454359.exe - Deleted
C:\WINDOWS\system32\winupd_KB92168108.exe - Deleted
C:\WINDOWS\system32\winupd_KB93016406.exe - Deleted
C:\WINDOWS\system32\winupd_KB93770644.exe - Deleted
C:\WINDOWS\system32\winupd_KB93833925.exe - Deleted
C:\WINDOWS\system32\winupd_KB94184285.exe - Deleted
C:\WINDOWS\system32\winupd_KB94405682.exe - Deleted
C:\WINDOWS\system32\winupd_KB94937474.exe - Deleted
C:\WINDOWS\system32\winupd_KB95119679.exe - Deleted
C:\WINDOWS\system32\winupd_KB95619894.exe - Deleted
C:\WINDOWS\system32\winupd_KB95773399.exe - Deleted
C:\WINDOWS\system32\winupd_KB95924640.exe - Deleted
C:\WINDOWS\system32\winupd_KB96171322.exe - Deleted
C:\WINDOWS\system32\winupd_KB96195788.exe - Deleted
C:\WINDOWS\system32\winupd_KB96391186.exe - Deleted
C:\WINDOWS\system32\winupd_KB96916724.exe - Deleted
C:\WINDOWS\system32\winupd_KB97772413.exe - Deleted
C:\WINDOWS\system32\winupd_KB98029387.exe - Deleted
C:\WINDOWS\system32\winupd_KB98152653.exe - Deleted
C:\WINDOWS\system32\winupd_KB98216437.exe - Deleted
C:\WINDOWS\system32\winupd_KB98650627.exe - Deleted
C:\WINDOWS\system32\winupd_KB98754189.exe - Deleted
C:\WINDOWS\system32\winupd_KB98846547.exe - Deleted
C:\WINDOWS\system32\winupd_KB99179744.exe - Deleted
C:\WINDOWS\system32\winupd_KB99441034.exe - Deleted
C:\WINDOWS\system32\winupd_KB99616030.exe - Deleted
C:\WINDOWS\system32\winupd_KB99642329.exe - Deleted
C:\WINDOWS\system32\winupd_KB99739279.exe - Deleted
Removing Temp Files...
ADS Check:
Checking if ADS is attached to system32 Folder
C:\WINDOWS\system32
No streams found.
Checking if ADS is attached to svchost.exe
C:\WINDOWS\system32\svchost.exe
No streams found.
Checking if ADS is attached to ntoskrnl.exe
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Microsoft Games\\Age of Empires II\\EMPIRES2.ICD"="C:\\Program Files\\Microsoft Games\\Age of Empires II\\EMPIRES2.ICD:*:Enabled:Age of Empires II"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\WINDOWS\\system32\\usmt\\migwiz.exe"="C:\\WINDOWS\\system32\\usmt\\migwiz.exe:*:Enabled:Assistant Transfert de fichiers et de paramŠtres"
"C:\\Program Files\\AOL 9.0a\\waol.exe"="C:\\Program Files\\AOL 9.0a\\waol.exe:*:Enabled:AOL 9.0a"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe:*:Enabled:AOL"
"C:\\Program Files\\AOL 9.0b\\waol.exe"="C:\\Program Files\\AOL 9.0b\\waol.exe:*:Enabled:AOL 9.0b"
"C:\\Program Files\\Webtarot\\webtarot.exe"="C:\\Program Files\\Webtarot\\webtarot.exe:*:Enabled:jeu de tarot"
"C:\\Documents and Settings\\thomas\\Bureau\\emule.exe"="C:\\Documents and Settings\\thomas\\Bureau\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Documents and Settings\\thomas\\Local Settings\\Temporary Internet Files\\Content.IE5\\UJ8FQ9MP\\mco_install[1]\\Winks\\mcoinstall.exe"="C:\\Documents and Settings\\thomas\\Local Settings\\Temporary Internet Files\\Content.IE5\\UJ8FQ9MP\\mco_install[1]\\Winks\\mcoinstall.exe:*:Enabled:mcoinstall"
"C:\\Documents and Settings\\thomas\\Local Settings\\Temp\\R‚pertoire temporaire 2 pour mco_install[1].zip\\Winks\\mcoinstall.exe"="C:\\Documents and Settings\\thomas\\Local Settings\\Temp\\R‚pertoire temporaire 2 pour mco_install[1].zip\\Winks\\mcoinstall.exe:*:Enabled:mcoinstall"
"C:\\Documents and Settings\\thomas\\Local Settings\\Temp\\R‚pertoire temporaire 3 pour mco_install[1].zip\\Winks\\mcoinstall.exe"="C:\\Documents and Settings\\thomas\\Local Settings\\Temp\\R‚pertoire temporaire 3 pour mco_install[1].zip\\Winks\\mcoinstall.exe:*:Enabled:mcoinstall"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\Program Files\\AOL 9.0a\\waol.exe"="C:\\Program Files\\AOL 9.0a\\waol.exe:*:Enabled:AOL 9.0a"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe:*:Enabled:AOL"
"C:\\Program Files\\AOL 9.0b\\waol.exe"="C:\\Program Files\\AOL 9.0b\\waol.exe:*:Enabled:AOL 9.0b"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Logfile of HijackThis v1.99.1
Scan saved at 00:32:16, on 12/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
C:\WINDOWS\FSScrCtl.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://em.gad-network.com/eas?cu=766&login=672125&mediaid_prefix=005&extparam=1:iLuXNF6KTgiFlDOGgxnJdg&asked_billing_id=15&time=312e323132&nums=NACHUS67R
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Screen Saver Control.lnk = C:\WINDOWS\FSScrCtl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Fond Ecran OneClick.lnk = C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.75\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.75\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
En attendant la suite des instructions si il y a, merci.
Mais bravo je n'ai plus d'alerte pour virus. C'est génial et vraiment très sympathique de m'avoir dirigée dans la démarche.
Que dois-je faire pour éviter que cela recommence à l'avenir ?
Bien cordialement et encore merci pour tout.
koukouna
Voici les rapport que tu m'as demandé:
SDFix: Version 1.86
Run by thomas - 12/06/2007 - 0:17:06,06
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Name:
Microsoft IE Updater_1
ImagePath:
C:\Documents and Settings\thomas\ie_updater1.exe /start
Microsoft IE Updater_1 - Deleted
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Restoring Missing Security Center Service
Restoring Missing SharedAccess Service
Rebooting...
Normal Mode:
Checking Files:
Below files will be copied to Backups folder then removed:
C:\33_12_~1 - Deleted
C:\33_13_~1 - Deleted
C:\33_15_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_10_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_1_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_2_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_3_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_4_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_5_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_6_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_7_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_8_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\33_9_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_1_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_2_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_3_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_4_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_5_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_6_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_7_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_8_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\33_9_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_1_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_2_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_3_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_4_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_5_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_6_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\33_7_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_10_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_11_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_12_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_1_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_2_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_3_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_4_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_5_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_6_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_7_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_8_~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\33_9_~1 - Deleted
C:\1303_1~1 - Deleted
C:\1303_1~2 - Deleted
C:\1303_1~3 - Deleted
C:\1303_1~4 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_1~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_2~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_3~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_4~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_5~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_6~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_7~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_8~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\1303_9~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\1303_1~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\1303_2~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\1303_3~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\1303_4~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\1303_5~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\1303_6~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_1~2 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_1~3 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_1~4 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_1~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_2~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_3~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_4~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_5~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_6~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_7~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_8~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\1303_9~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_1~2 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_1~3 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_1~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_2~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_3~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_4~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_5~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_6~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_7~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_8~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\1303_9~1 - Deleted
C:\LOADER~1 - Deleted
C:\LOADER~2 - Deleted
C:\LOADER~3 - Deleted
C:\LOADER~4 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\LOADER~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\LOADER~2 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\LOADER~3 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\0S7OSVFN\LOADER~4 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\LOADER~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\LOADER~2 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\LOADER~3 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\18FSWUPN\LOADER~4 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\LOADER~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\LOADER~2 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\LOADER~3 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\2CYHUY8I\LOADER~4 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\LOADER~1 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\LOADER~2 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\LOADER~3 - Deleted
C:\DOCUME~1\LOCALS~1\LOCALS~1\TEMPOR~1\CONTENT.IE5\X48XMWXM\LOADER~4 - Deleted
C:\Documents and Settings\thomas\ie_updater1.exe - Deleted
C:\WINDOWS\system32\RunOnce1.t__ - Deleted
C:\WINDOWS\system32\RunOnce1.tm_ - Deleted
C:\WINDOWS\system32\winupd_KB00016252.exe - Deleted
C:\WINDOWS\system32\winupd_KB00037933.exe - Deleted
C:\WINDOWS\system32\winupd_KB00278233.exe - Deleted
C:\WINDOWS\system32\winupd_KB00323425.exe - Deleted
C:\WINDOWS\system32\winupd_KB00750655.exe - Deleted
C:\WINDOWS\system32\winupd_KB00872917.exe - Deleted
C:\WINDOWS\system32\winupd_KB00913834.exe - Deleted
C:\WINDOWS\system32\winupd_KB01607002.exe - Deleted
C:\WINDOWS\system32\winupd_KB02861444.exe - Deleted
C:\WINDOWS\system32\winupd_KB03284046.exe - Deleted
C:\WINDOWS\system32\winupd_KB04080293.exe - Deleted
C:\WINDOWS\system32\winupd_KB04245256.exe - Deleted
C:\WINDOWS\system32\winupd_KB05194562.exe - Deleted
C:\WINDOWS\system32\winupd_KB05341960.exe - Deleted
C:\WINDOWS\system32\winupd_KB05401733.exe - Deleted
C:\WINDOWS\system32\winupd_KB05408236.exe - Deleted
C:\WINDOWS\system32\winupd_KB05577590.exe - Deleted
C:\WINDOWS\system32\winupd_KB05697894.exe - Deleted
C:\WINDOWS\system32\winupd_KB05752707.exe - Deleted
C:\WINDOWS\system32\winupd_KB06195119.exe - Deleted
C:\WINDOWS\system32\winupd_KB06281259.exe - Deleted
C:\WINDOWS\system32\winupd_KB06307899.exe - Deleted
C:\WINDOWS\system32\winupd_KB06532525.exe - Deleted
C:\WINDOWS\system32\winupd_KB06713241.exe - Deleted
C:\WINDOWS\system32\winupd_KB06937856.exe - Deleted
C:\WINDOWS\system32\winupd_KB07190492.exe - Deleted
C:\WINDOWS\system32\winupd_KB07403725.exe - Deleted
C:\WINDOWS\system32\winupd_KB07924202.exe - Deleted
C:\WINDOWS\system32\winupd_KB08471726.exe - Deleted
C:\WINDOWS\system32\winupd_KB09124022.exe - Deleted
C:\WINDOWS\system32\winupd_KB09374730.exe - Deleted
C:\WINDOWS\system32\winupd_KB09683533.exe - Deleted
C:\WINDOWS\system32\winupd_KB10364536.exe - Deleted
C:\WINDOWS\system32\winupd_KB11441057.exe - Deleted
C:\WINDOWS\system32\winupd_KB11752875.exe - Deleted
C:\WINDOWS\system32\winupd_KB12343427.exe - Deleted
C:\WINDOWS\system32\winupd_KB12361073.exe - Deleted
C:\WINDOWS\system32\winupd_KB13075185.exe - Deleted
C:\WINDOWS\system32\winupd_KB14136881.exe - Deleted
C:\WINDOWS\system32\winupd_KB14154000.exe - Deleted
C:\WINDOWS\system32\winupd_KB14187690.exe - Deleted
C:\WINDOWS\system32\winupd_KB14434321.exe - Deleted
C:\WINDOWS\system32\winupd_KB14955337.exe - Deleted
C:\WINDOWS\system32\winupd_KB15624726.exe - Deleted
C:\WINDOWS\system32\winupd_KB15653191.exe - Deleted
C:\WINDOWS\system32\winupd_KB16200464.exe - Deleted
C:\WINDOWS\system32\winupd_KB16474064.exe - Deleted
C:\WINDOWS\system32\winupd_KB17321444.exe - Deleted
C:\WINDOWS\system32\winupd_KB17986151.exe - Deleted
C:\WINDOWS\system32\winupd_KB18196291.exe - Deleted
C:\WINDOWS\system32\winupd_KB19301856.exe - Deleted
C:\WINDOWS\system32\winupd_KB19357903.exe - Deleted
C:\WINDOWS\system32\winupd_KB20176769.exe - Deleted
C:\WINDOWS\system32\winupd_KB21034596.exe - Deleted
C:\WINDOWS\system32\winupd_KB21078829.exe - Deleted
C:\WINDOWS\system32\winupd_KB21236573.exe - Deleted
C:\WINDOWS\system32\winupd_KB21611215.exe - Deleted
C:\WINDOWS\system32\winupd_KB22460297.exe - Deleted
C:\WINDOWS\system32\winupd_KB22681638.exe - Deleted
C:\WINDOWS\system32\winupd_KB22850466.exe - Deleted
C:\WINDOWS\system32\winupd_KB23074075.exe - Deleted
C:\WINDOWS\system32\winupd_KB23870810.exe - Deleted
C:\WINDOWS\system32\winupd_KB23952427.exe - Deleted
C:\WINDOWS\system32\winupd_KB24602019.exe - Deleted
C:\WINDOWS\system32\winupd_KB25232791.exe - Deleted
C:\WINDOWS\system32\winupd_KB27265125.exe - Deleted
C:\WINDOWS\system32\winupd_KB28354053.exe - Deleted
C:\WINDOWS\system32\winupd_KB28885000.exe - Deleted
C:\WINDOWS\system32\winupd_KB29747936.exe - Deleted
C:\WINDOWS\system32\winupd_KB29774678.exe - Deleted
C:\WINDOWS\system32\winupd_KB30189200.exe - Deleted
C:\WINDOWS\system32\winupd_KB30828264.exe - Deleted
C:\WINDOWS\system32\winupd_KB30831508.exe - Deleted
C:\WINDOWS\system32\winupd_KB30983038.exe - Deleted
C:\WINDOWS\system32\winupd_KB31669190.exe - Deleted
C:\WINDOWS\system32\winupd_KB32117850.exe - Deleted
C:\WINDOWS\system32\winupd_KB33045468.exe - Deleted
C:\WINDOWS\system32\winupd_KB33226194.exe - Deleted
C:\WINDOWS\system32\winupd_KB33382396.exe - Deleted
C:\WINDOWS\system32\winupd_KB33529477.exe - Deleted
C:\WINDOWS\system32\winupd_KB33588177.exe - Deleted
C:\WINDOWS\system32\winupd_KB33988685.exe - Deleted
C:\WINDOWS\system32\winupd_KB34019548.exe - Deleted
C:\WINDOWS\system32\winupd_KB34825777.exe - Deleted
C:\WINDOWS\system32\winupd_KB34869228.exe - Deleted
C:\WINDOWS\system32\winupd_KB35406785.exe - Deleted
C:\WINDOWS\system32\winupd_KB35486892.exe - Deleted
C:\WINDOWS\system32\winupd_KB35583040.exe - Deleted
C:\WINDOWS\system32\winupd_KB35858676.exe - Deleted
C:\WINDOWS\system32\winupd_KB35936435.exe - Deleted
C:\WINDOWS\system32\winupd_KB36548440.exe - Deleted
C:\WINDOWS\system32\winupd_KB36802290.exe - Deleted
C:\WINDOWS\system32\winupd_KB37088003.exe - Deleted
C:\WINDOWS\system32\winupd_KB37543312.exe - Deleted
C:\WINDOWS\system32\winupd_KB37674700.exe - Deleted
C:\WINDOWS\system32\winupd_KB37837356.exe - Deleted
C:\WINDOWS\system32\winupd_KB37883628.exe - Deleted
C:\WINDOWS\system32\winupd_KB39346850.exe - Deleted
C:\WINDOWS\system32\winupd_KB39446154.exe - Deleted
C:\WINDOWS\system32\winupd_KB39447735.exe - Deleted
C:\WINDOWS\system32\winupd_KB40907926.exe - Deleted
C:\WINDOWS\system32\winupd_KB41094539.exe - Deleted
C:\WINDOWS\system32\winupd_KB41294605.exe - Deleted
C:\WINDOWS\system32\winupd_KB41553195.exe - Deleted
C:\WINDOWS\system32\winupd_KB43795774.exe - Deleted
C:\WINDOWS\system32\winupd_KB43835606.exe - Deleted
C:\WINDOWS\system32\winupd_KB44267465.exe - Deleted
C:\WINDOWS\system32\winupd_KB45328046.exe - Deleted
C:\WINDOWS\system32\winupd_KB45468151.exe - Deleted
C:\WINDOWS\system32\winupd_KB45792119.exe - Deleted
C:\WINDOWS\system32\winupd_KB46004800.exe - Deleted
C:\WINDOWS\system32\winupd_KB46176142.exe - Deleted
C:\WINDOWS\system32\winupd_KB46706841.exe - Deleted
C:\WINDOWS\system32\winupd_KB46717389.exe - Deleted
C:\WINDOWS\system32\winupd_KB47604135.exe - Deleted
C:\WINDOWS\system32\winupd_KB47634408.exe - Deleted
C:\WINDOWS\system32\winupd_KB48621079.exe - Deleted
C:\WINDOWS\system32\winupd_KB48663324.exe - Deleted
C:\WINDOWS\system32\winupd_KB49113841.exe - Deleted
C:\WINDOWS\system32\winupd_KB49650822.exe - Deleted
C:\WINDOWS\system32\winupd_KB50662023.exe - Deleted
C:\WINDOWS\system32\winupd_KB50825232.exe - Deleted
C:\WINDOWS\system32\winupd_KB50906330.exe - Deleted
C:\WINDOWS\system32\winupd_KB51345961.exe - Deleted
C:\WINDOWS\system32\winupd_KB51478055.exe - Deleted
C:\WINDOWS\system32\winupd_KB51494132.exe - Deleted
C:\WINDOWS\system32\winupd_KB51647906.exe - Deleted
C:\WINDOWS\system32\winupd_KB51905815.exe - Deleted
C:\WINDOWS\system32\winupd_KB51939278.exe - Deleted
C:\WINDOWS\system32\winupd_KB52074037.exe - Deleted
C:\WINDOWS\system32\winupd_KB53926414.exe - Deleted
C:\WINDOWS\system32\winupd_KB54034937.exe - Deleted
C:\WINDOWS\system32\winupd_KB54201391.exe - Deleted
C:\WINDOWS\system32\winupd_KB54611929.exe - Deleted
C:\WINDOWS\system32\winupd_KB55270244.exe - Deleted
C:\WINDOWS\system32\winupd_KB55861531.exe - Deleted
C:\WINDOWS\system32\winupd_KB57050960.exe - Deleted
C:\WINDOWS\system32\winupd_KB57441389.exe - Deleted
C:\WINDOWS\system32\winupd_KB57455861.exe - Deleted
C:\WINDOWS\system32\winupd_KB58027739.exe - Deleted
C:\WINDOWS\system32\winupd_KB58125982.exe - Deleted
C:\WINDOWS\system32\winupd_KB58614410.exe - Deleted
C:\WINDOWS\system32\winupd_KB58728919.exe - Deleted
C:\WINDOWS\system32\winupd_KB58956977.exe - Deleted
C:\WINDOWS\system32\winupd_KB59504836.exe - Deleted
C:\WINDOWS\system32\winupd_KB59826175.exe - Deleted
C:\WINDOWS\system32\winupd_KB59963959.exe - Deleted
C:\WINDOWS\system32\winupd_KB60050593.exe - Deleted
C:\WINDOWS\system32\winupd_KB60550488.exe - Deleted
C:\WINDOWS\system32\winupd_KB60686243.exe - Deleted
C:\WINDOWS\system32\winupd_KB61370109.exe - Deleted
C:\WINDOWS\system32\winupd_KB62074855.exe - Deleted
C:\WINDOWS\system32\winupd_KB62400080.exe - Deleted
C:\WINDOWS\system32\winupd_KB62616149.exe - Deleted
C:\WINDOWS\system32\winupd_KB62901151.exe - Deleted
C:\WINDOWS\system32\winupd_KB63476365.exe - Deleted
C:\WINDOWS\system32\winupd_KB63695589.exe - Deleted
C:\WINDOWS\system32\winupd_KB64165389.exe - Deleted
C:\WINDOWS\system32\winupd_KB64515068.exe - Deleted
C:\WINDOWS\system32\winupd_KB65636916.exe - Deleted
C:\WINDOWS\system32\winupd_KB66241058.exe - Deleted
C:\WINDOWS\system32\winupd_KB66390040.exe - Deleted
C:\WINDOWS\system32\winupd_KB66631977.exe - Deleted
C:\WINDOWS\system32\winupd_KB67013388.exe - Deleted
C:\WINDOWS\system32\winupd_KB67259871.exe - Deleted
C:\WINDOWS\system32\winupd_KB67368220.exe - Deleted
C:\WINDOWS\system32\winupd_KB67552652.exe - Deleted
C:\WINDOWS\system32\winupd_KB67599793.exe - Deleted
C:\WINDOWS\system32\winupd_KB67871159.exe - Deleted
C:\WINDOWS\system32\winupd_KB68226250.exe - Deleted
C:\WINDOWS\system32\winupd_KB68345729.exe - Deleted
C:\WINDOWS\system32\winupd_KB68731342.exe - Deleted
C:\WINDOWS\system32\winupd_KB68791722.exe - Deleted
C:\WINDOWS\system32\winupd_KB69089307.exe - Deleted
C:\WINDOWS\system32\winupd_KB70002804.exe - Deleted
C:\WINDOWS\system32\winupd_KB70185588.exe - Deleted
C:\WINDOWS\system32\winupd_KB70289231.exe - Deleted
C:\WINDOWS\system32\winupd_KB70797885.exe - Deleted
C:\WINDOWS\system32\winupd_KB72497840.exe - Deleted
C:\WINDOWS\system32\winupd_KB72704474.exe - Deleted
C:\WINDOWS\system32\winupd_KB73138530.exe - Deleted
C:\WINDOWS\system32\winupd_KB73607521.exe - Deleted
C:\WINDOWS\system32\winupd_KB73712233.exe - Deleted
C:\WINDOWS\system32\winupd_KB73802880.exe - Deleted
C:\WINDOWS\system32\winupd_KB73910720.exe - Deleted
C:\WINDOWS\system32\winupd_KB74443073.exe - Deleted
C:\WINDOWS\system32\winupd_KB74903449.exe - Deleted
C:\WINDOWS\system32\winupd_KB77564594.exe - Deleted
C:\WINDOWS\system32\winupd_KB77668350.exe - Deleted
C:\WINDOWS\system32\winupd_KB77874535.exe - Deleted
C:\WINDOWS\system32\winupd_KB78799714.exe - Deleted
C:\WINDOWS\system32\winupd_KB79488011.exe - Deleted
C:\WINDOWS\system32\winupd_KB80901929.exe - Deleted
C:\WINDOWS\system32\winupd_KB80978088.exe - Deleted
C:\WINDOWS\system32\winupd_KB81156781.exe - Deleted
C:\WINDOWS\system32\winupd_KB81210701.exe - Deleted
C:\WINDOWS\system32\winupd_KB81584822.exe - Deleted
C:\WINDOWS\system32\winupd_KB81883101.exe - Deleted
C:\WINDOWS\system32\winupd_KB82975730.exe - Deleted
C:\WINDOWS\system32\winupd_KB83691032.exe - Deleted
C:\WINDOWS\system32\winupd_KB83889025.exe - Deleted
C:\WINDOWS\system32\winupd_KB83986429.exe - Deleted
C:\WINDOWS\system32\winupd_KB84210046.exe - Deleted
C:\WINDOWS\system32\winupd_KB84312040.exe - Deleted
C:\WINDOWS\system32\winupd_KB84360000.exe - Deleted
C:\WINDOWS\system32\winupd_KB84422135.exe - Deleted
C:\WINDOWS\system32\winupd_KB84744433.exe - Deleted
C:\WINDOWS\system32\winupd_KB85125955.exe - Deleted
C:\WINDOWS\system32\winupd_KB85169534.exe - Deleted
C:\WINDOWS\system32\winupd_KB85836844.exe - Deleted
C:\WINDOWS\system32\winupd_KB85858225.exe - Deleted
C:\WINDOWS\system32\winupd_KB85985484.exe - Deleted
C:\WINDOWS\system32\winupd_KB86477139.exe - Deleted
C:\WINDOWS\system32\winupd_KB88193917.exe - Deleted
C:\WINDOWS\system32\winupd_KB89559934.exe - Deleted
C:\WINDOWS\system32\winupd_KB89737866.exe - Deleted
C:\WINDOWS\system32\winupd_KB90393715.exe - Deleted
C:\WINDOWS\system32\winupd_KB91145802.exe - Deleted
C:\WINDOWS\system32\winupd_KB91349106.exe - Deleted
C:\WINDOWS\system32\winupd_KB91454359.exe - Deleted
C:\WINDOWS\system32\winupd_KB92168108.exe - Deleted
C:\WINDOWS\system32\winupd_KB93016406.exe - Deleted
C:\WINDOWS\system32\winupd_KB93770644.exe - Deleted
C:\WINDOWS\system32\winupd_KB93833925.exe - Deleted
C:\WINDOWS\system32\winupd_KB94184285.exe - Deleted
C:\WINDOWS\system32\winupd_KB94405682.exe - Deleted
C:\WINDOWS\system32\winupd_KB94937474.exe - Deleted
C:\WINDOWS\system32\winupd_KB95119679.exe - Deleted
C:\WINDOWS\system32\winupd_KB95619894.exe - Deleted
C:\WINDOWS\system32\winupd_KB95773399.exe - Deleted
C:\WINDOWS\system32\winupd_KB95924640.exe - Deleted
C:\WINDOWS\system32\winupd_KB96171322.exe - Deleted
C:\WINDOWS\system32\winupd_KB96195788.exe - Deleted
C:\WINDOWS\system32\winupd_KB96391186.exe - Deleted
C:\WINDOWS\system32\winupd_KB96916724.exe - Deleted
C:\WINDOWS\system32\winupd_KB97772413.exe - Deleted
C:\WINDOWS\system32\winupd_KB98029387.exe - Deleted
C:\WINDOWS\system32\winupd_KB98152653.exe - Deleted
C:\WINDOWS\system32\winupd_KB98216437.exe - Deleted
C:\WINDOWS\system32\winupd_KB98650627.exe - Deleted
C:\WINDOWS\system32\winupd_KB98754189.exe - Deleted
C:\WINDOWS\system32\winupd_KB98846547.exe - Deleted
C:\WINDOWS\system32\winupd_KB99179744.exe - Deleted
C:\WINDOWS\system32\winupd_KB99441034.exe - Deleted
C:\WINDOWS\system32\winupd_KB99616030.exe - Deleted
C:\WINDOWS\system32\winupd_KB99642329.exe - Deleted
C:\WINDOWS\system32\winupd_KB99739279.exe - Deleted
Removing Temp Files...
ADS Check:
Checking if ADS is attached to system32 Folder
C:\WINDOWS\system32
No streams found.
Checking if ADS is attached to svchost.exe
C:\WINDOWS\system32\svchost.exe
No streams found.
Checking if ADS is attached to ntoskrnl.exe
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Microsoft Games\\Age of Empires II\\EMPIRES2.ICD"="C:\\Program Files\\Microsoft Games\\Age of Empires II\\EMPIRES2.ICD:*:Enabled:Age of Empires II"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\WINDOWS\\system32\\usmt\\migwiz.exe"="C:\\WINDOWS\\system32\\usmt\\migwiz.exe:*:Enabled:Assistant Transfert de fichiers et de paramŠtres"
"C:\\Program Files\\AOL 9.0a\\waol.exe"="C:\\Program Files\\AOL 9.0a\\waol.exe:*:Enabled:AOL 9.0a"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe:*:Enabled:AOL"
"C:\\Program Files\\AOL 9.0b\\waol.exe"="C:\\Program Files\\AOL 9.0b\\waol.exe:*:Enabled:AOL 9.0b"
"C:\\Program Files\\Webtarot\\webtarot.exe"="C:\\Program Files\\Webtarot\\webtarot.exe:*:Enabled:jeu de tarot"
"C:\\Documents and Settings\\thomas\\Bureau\\emule.exe"="C:\\Documents and Settings\\thomas\\Bureau\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Documents and Settings\\thomas\\Local Settings\\Temporary Internet Files\\Content.IE5\\UJ8FQ9MP\\mco_install[1]\\Winks\\mcoinstall.exe"="C:\\Documents and Settings\\thomas\\Local Settings\\Temporary Internet Files\\Content.IE5\\UJ8FQ9MP\\mco_install[1]\\Winks\\mcoinstall.exe:*:Enabled:mcoinstall"
"C:\\Documents and Settings\\thomas\\Local Settings\\Temp\\R‚pertoire temporaire 2 pour mco_install[1].zip\\Winks\\mcoinstall.exe"="C:\\Documents and Settings\\thomas\\Local Settings\\Temp\\R‚pertoire temporaire 2 pour mco_install[1].zip\\Winks\\mcoinstall.exe:*:Enabled:mcoinstall"
"C:\\Documents and Settings\\thomas\\Local Settings\\Temp\\R‚pertoire temporaire 3 pour mco_install[1].zip\\Winks\\mcoinstall.exe"="C:\\Documents and Settings\\thomas\\Local Settings\\Temp\\R‚pertoire temporaire 3 pour mco_install[1].zip\\Winks\\mcoinstall.exe:*:Enabled:mcoinstall"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\Program Files\\AOL 9.0a\\waol.exe"="C:\\Program Files\\AOL 9.0a\\waol.exe:*:Enabled:AOL 9.0a"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe:*:Enabled:AOL"
"C:\\Program Files\\AOL 9.0b\\waol.exe"="C:\\Program Files\\AOL 9.0b\\waol.exe:*:Enabled:AOL 9.0b"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Logfile of HijackThis v1.99.1
Scan saved at 00:32:16, on 12/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
C:\WINDOWS\FSScrCtl.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://em.gad-network.com/eas?cu=766&login=672125&mediaid_prefix=005&extparam=1:iLuXNF6KTgiFlDOGgxnJdg&asked_billing_id=15&time=312e323132&nums=NACHUS67R
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Screen Saver Control.lnk = C:\WINDOWS\FSScrCtl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Fond Ecran OneClick.lnk = C:\Program Files\fond-ecran-wallpaper\few-oneclick.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.75\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.75\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
En attendant la suite des instructions si il y a, merci.
Mais bravo je n'ai plus d'alerte pour virus. C'est génial et vraiment très sympathique de m'avoir dirigée dans la démarche.
Que dois-je faire pour éviter que cela recommence à l'avenir ?
Bien cordialement et encore merci pour tout.
koukouna
Bonjour,
On termine pour être sûr qu'il ne reste rien.
1) Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
2) * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
* Choisis Kaspersky.
* Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
* Réalise un scan complet du système.
* Sauvegarde le rapport en mode texte à l'issue du scan.
3) Edite le rapport AVGantispyware et le rapport Kaspersky.
FillPCA
On termine pour être sûr qu'il ne reste rien.
1) Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
2) * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
* Choisis Kaspersky.
* Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
* Réalise un scan complet du système.
* Sauvegarde le rapport en mode texte à l'issue du scan.
3) Edite le rapport AVGantispyware et le rapport Kaspersky.
FillPCA
Bonjour,
Ci-dessous les deux rapports que tu m'as demandé.
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 14:43:29 12/06/2007
+ Résultat de l'analyse:
C:\Program Files\Fichiers communs\Sandlot Shared\slghex.dll -> Adware.SpywareStorm : Nettoyé.
C:\WINDOWS\Downloaded Program Files\popcaploader.dll -> Not-A-Virus.Downloader.Win32.PopCap.b : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@autoscout24.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@enhance[2].txt -> TrackingCookie.Enhance : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@banner.goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@ehg-hollywood.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@www.lop[2].txt -> TrackingCookie.Lop : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@bnpparibas.weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
Fin du rapport
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, June 12, 2007 3:58:14 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 12/06/2007
Enregistrements dans la base antivirus Kaspersky : 321395
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 66351
Nombre de virus trouvés 16
Nombre d'objets infectés 1282 / 0
Nombre d'objets suspects 3
Durée de l'analyse 00:57:51
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0041479954c471145c16995e2d75306e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\02614f57a76b73f9a30292e768ec127f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\027fc3445cfa25d1b09c8300f3951467_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\036b1ed9b9cc0864af4af9bf4bfb5e1e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0917fc45d118847dba1bbf260b961808_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0a587df37984394c94b890f2218968aa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b545e6decf04efb396fe4bab700b239_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b702dba4b01b4be666814843ab82f91_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b77c93fc81b1e57b40525a0917b7e43_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0c6f9f18c5eba407e7530c315f77387a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0efe20231c5e01824c98db64306ed0fc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\106ad811b79651368445675f4c27f318_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1385e7ed6073fb97b3478d2e19d421f9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\14864b18578d2190aec6e5a204744ba0_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\16065f9c0909d5144b262a95163f884e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1680f6abd726c2a1f692580e412e9be9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\16b3f10c042a7a9f513656a6a01357b3_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\178fed1271a876da9cbc3ed6909976f2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\18ee5d2cbafffad1573719aaa3158879_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\190f20c9c6926009729879774c01c1a3_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1e8a238ec4a1698cedec1036e78fb5cc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\20407acee8c305e5922c0b39a64293a2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\20eca58998d75a6983f531e5f8557024_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\21aa29ca3dd137aa9396f5dd1f3aec63_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\230e641cebf547c3451d336a5f8a6121_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\238c61dd769dc65bd7dd8267289fc4d6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\24796ede3eaeec0fe80893e3b044f66e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\25a32bcc98e8115895e71aed7060744d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\25b1a5f3b2dfcd813d6faf13e9d11b96_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\27a55f79d51b6441afb874318f07a12c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2a8113d06dc27f56e23c40b41e0e3a90_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2c58c096a0fc566bc683608621c67753_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2d92a8d263376171874109be122a2d87_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2e7733fc5b2a78fc4bd6633d59110848_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2e85a288bcb8833f16402836aaa66de1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\302c6e72edaeff78bca63e152682c0c1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\30825831477197dbc01aee0c3d7ac82d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\31c1f547fb061e0f1d0cc513c9577593_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\34f078e4f6634f1474613678227b209b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\35ed40fc68efeb494e95a6e6d4c2014c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\36115c76384ccf8076a25751eaddefbc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\374d7bbb98ea47ca96481ea5491ae628_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3972560b7e73fa38284952b2bc86e10c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\39bbe9ec52c48c4a451455612d13adb1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\39c52be95317f4a515ac47d12719c597_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3a066bb1dc840878fba6ef415f76f875_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3a936c23788940811492ae361ff8e2fa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3d2df1720b15c2a512d659af056b038e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4225b16976f6b3739cb9270a17f58422_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4429bc93f62bf8f587b529c25b78c905_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\44383ced41b4745adc613bf2a0522c02_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\45224a38e0ad5256997f1dfb151325e8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\458d373cddaab90b540db9ec2011b960_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\45a3b7965e1d3f59c080750e389976de_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\45a8bbb0c82e237a7e600b3c54b8c751_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\46e22d45d213b9a31e96c9ee9bd9eee2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\485ed3b46bb839f1abf8ddd759cd178c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\48c05c868c1ea65ff9a438808fd518e1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4c8e57791c426934f219bf85b4744059_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4d63f6de657142297a462a9f676c55c8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4eb350825fa0281fcb828f97f33661fb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4f1d521d3483a9b568b9543a002a84ae_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4f6d02dfe10db3a25864a7dc11eaec9b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4fbd406ea8bfa7d186cd3bf5c9e658d2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\52433bb31014121c6607021d60439de0_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5295b4443ec955b68c9b2799b8533ade_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\52af3d72a518f2716087f30875a99eee_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\532297b44979d4b885ca4bd61b09824e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\53f9cad7ebe3ab854fde3617681a2b15_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\54a27593a32aa3d93126f7c02c1a0644_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5660bb62e99c8d1144f5d55054c19b6d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\595ec636c31afd8cc85f2d67606b6097_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5966689936bb5a44a4776bb60ff63ce8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5a9c6d466d1035ec58af5e1fc3e5ed4b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5aa19c505f057b7ce6eeff2e331c5943_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5c4c45dea3a9ffde07d8df2162a91aa6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5cc353e0fde0261ec14af0c65dd91955_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5dcea5edf61961ce9708c39e6b04a0a4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5dd051987ed1279b767762e095db8596_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e28940f822a51f62d74324facdff337_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e2a3d1ed9ae7cf3a8a346605805684b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e83737d6fdcd3a4890a5e2449cc029e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5ea5ff603838da332c273c2d323949eb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6042129df9ad3af78caf044d582e95c8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\60d9fe627bd081e63b83a09d0f327983_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6280f7804a6da98b324cdacae47bffd2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\62926f6ef9836268e0d9c84050cfa5d4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6495dbacaaf15c12e4e0359475fbb394_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\65b3054a8b9e2ae3a3814dc96178b76d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6706b956d699ef46159734119e97f1b5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\69c4228e533e0e06df39ae4df94e3841_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6cf2b0a9e145728db442398c3ab2832d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6ef43d1d5a23d40a9bbbc2c149aa0e5f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6f07ddf560b65b857d82d273edbf528b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\709cd9d042b9c0f77bc52fea6338ec6e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7160ad5fb0534e77c4207861b0d6574c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\719c38626cb70751b7123c7bf2af51b2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\73b536e9d0f2ff9fe1400cec0d9f33b7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7695cc1b784e980287763f3f5f647c61_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\790896544a3bf7820cd76528731d140e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\79eaff46200339bb0c7ba8c27e5f3205_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7a93a5cf68413d2580174a21ca157399_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7a9953c27d1316eefc1b0c0cfce9d21e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7b9a70508c46106fce45ebd5eac1b2eb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7bf9a0a5078e06c2309252f68140c547_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\80179adc914c894061a99c215e3cc023_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8094e06aa494ddab83b32bce932a06fe_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\80ebe91a6d706b278af1c433ce8610b6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8141cd0f047ebd3398b234545d9fcef0_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\835f6264f4a7d10995170babed6442e4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\83d2a974f14bd29b70dc008bb6135ebd_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\83ea91511e48c8dd66bc873c63a790c1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\853bc7a16429c534e5f9eda6dda8ad3d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8594c4f029d9ebfc73bfcc41fd87c166_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\85bd63799ea003eebceb34c03fc821a4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\861f6714ae352b9a1306ecae3ff44dfa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\86eec540a3dc603644668423623b5306_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\87425ff89ac2d4fb48b4b8fcedbb0fae_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\889cef0f19fba92f3a220b26f28ef7a2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\892c48c8c49bf5fc98630810f95f4c82_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\89f17e01b8fbe146ec40fc0e7a733b94_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8a159898c5afe5604877ee3f9e9ebb5f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8c982b09595d9fda44163803e784e6cd_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8d393868149d5a3949ebce2a9c09a43d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8dcc3e474e5a29e758998e677635e783_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8dd6f301ab5ef995034a865c3eda9d8c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8ec11a3c757c825f40ccc774c1f2742b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\90004c621061fcd409e52d48d43f58eb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9030be6a974a96b6a2b99d06b805af5d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\919597e90474979f4fe0aa7b8bde8562_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\926229de802737f1087c0246ae8d74d9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9296238fe37fe147cd9ed1ed697c7d48_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\92a352496f59999db0bf93aa136f46b7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\92a617b3b1f7f5f039f88037aa3dcfe6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\92de75722e18950bfa5f63c3d0688aa1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\94a96e4b149ebd712462135ff0394a59_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\95575ef0394f6deebb7456d3233d2589_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\956f48eb1eb7806fde99735c7631387a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9580411f08dd03afa918fe23d735d0e5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\96a4f32a13ab2f1abeeb798bbe80bf69_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9996909277c827230f1be548eaf5af66_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9a3de06841c111111ac926215edb91fb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9aa54697785d7a8a23962537ee038a77_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9b632eb8ea0813ecaa53efd1f497581f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9bd5a33b086baf72ac26eaf92394c5d7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9e74eb76cef56b8fc773b3b717f3c0d5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a248b65275ef4a3ed354fc7e3b1872fb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a2f97d28d71b8c76aa2fe4fb61576670_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a53e368316bbd8fd7ce88c3eba566049_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a633a081fd1d0af1d35c439d9d4d16ad_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a968e958eb2d59708e45f47f007b0b90_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a99d6d9fff6da6b719c87d1454b1ad9d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ab81e850780d86d14bbb92acec4381e5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ac21480f4ff15c87114667428c8182a5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\aec73512f8d90fb2bfe189ae28a72d42_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\afc033ac93cbdaa26ab795e76287408c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b1026ba3ea3f99d4f324a67821e26e34_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b1f5b6244fba09d1ccbf015dd585052b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b3f3201c85ca4687b60a822fa03902e7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b678451bb53eb106448fe788e0e39878_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b7842b41aa3e6f161e23b4c3cd198630_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b807aff8b074c2fd253b0ff73f2f3f36_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b842dc64d834757dc05b1b9b3edbed0a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b9359633b613814c2e2dc9bcb72f1f4e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b9d5c708a13f75608764e0dfb88f3b09_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\bbdcd6324a045abe3b08e637babcd950_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\be9e0c8eae609ff2ac6087243c52e307_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c1aa8be780558674cc097b06d37bcb84_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c20daf4abc7b838f45e56a7039a0bfaa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c26a1d67a09baf22b509071893325208_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c288082a23d9781c907c21be4c124377_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c31c562e215c5b53a42417e42670ccd8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c3f27809f74ddb1ed95a6aa1e8dd0bd5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c41a36cca4aff908594c193c0131ae18_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c7214efea0040c202dd35fb6dca7f9ca_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c771977ff9efd37d325f473916a0ec02_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c86dc550994e63c4f51f1e0555a11a5d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ca91df702182bf9e402d2faf400edd74_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\cde79171cabfda39e57220b59f5dc380_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d1f7d5bd6555a9079e2dc57160acfed4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d3417f8302b67dd0d3b1f39f8f4c31fd_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d4919a1269c07e85cbeb0cad431cf8e9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d521aa4b9731153f8da55ac26bf259db_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d731e0a86d767a9da03d832aa6b08e09_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d848c7d064b8c3f4d7729c2bfd4eabfa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d889861c2418c21671cb60f471422dcf_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d89f617cd2db70a4874c7a2275e11b92_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d90549d9064d3333fe69fbe1065f8b65_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d90c6f890efba146cb31565c5bc9ad2b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d9630168ce6322b5e4a89cdab5c45997_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d9dd17cce0e106dac238672fb54c9935_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dcd82514825a7b221ac84d9e4db3dc99_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dce89594c1d056d1dd34f6eb99a493fc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dd391fe626d837fd2cdf5bb11e2f46e1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dee30b59dff2bb4e8e4f3ac9a5cfdff7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\df148d098314bf414f766b35eab3b835_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\df4985c8277efb152cef003c85d1f415_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e052fb7d0356fdce2197bb9ebe7e34d2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e1cdf531624012d1c0d45e129d55b47d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e2e9064bf3cb801a58bb969c417d334b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e3f3f8beee7a01b5586df8082cf46cee_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e56c45f5201837efc0432ff0277b41ec_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e590288f5fa5cc0c835e8cdd9147874b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e5d54a0bb43e495cc0c980cd58ff13cf_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e72b6a097c468ba645235144aa326a56_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e8add625d658b30fc627a91e34ddc46c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ed983fb73ad36d64a84a71f600e78783_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f0f62dd1139faf568ea691b10e536022_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f287b6f29239f187eb5de32d7dcf4a9b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f2a3546ab1cddd20db00cccd565ffc99_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f2d6cbe95da9f0bec3ae6946b6cd30b4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f3701c6715420e2f27c0d3aab18c4b89_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f5cbc4ed95b5c9a9addc3dfe820f94ac_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f606dcd9c4164fcfbbb486d78a0b4939_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f613162831e461dd9e40add1c5478ce7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f6b3ab8eb88f5a6cb7f89f0811b4fd08_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f6ed32911f3675fba8f0152e3d4799a4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f7b46653166b6fb572ac0d213e0a67b9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f8127547bbb68d6c078b94d733365a0b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f818d0a7782255d2e65d73b55b5627be_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fb1439ce56ce8c5df2b477db2fc2a8cb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fbfb2e58cc2e5398142ccce7c064c5da_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fc8c0c98484f9a72282f13890a86367a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fd4b3baf58bf771911a2ffea070c178f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fda75ea1828ba7ba3e50024c8bae5514_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[10] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[11] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[12] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[7] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[8] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[9] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[10] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[11] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[12] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[13] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[7] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[8] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[9] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[8] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\1303[13] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\1303[14] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[7] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[10] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[11] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[12] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[13] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[14] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[8] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[9] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[8] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[10] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[11] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[12] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[13] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[14] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[15] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[16] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[1] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[2] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[3] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[4] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[5] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[6] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[7] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[8] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[9] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[10] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[11] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[12] Infecté : Trojan-Proxy.Win32
Ci-dessous les deux rapports que tu m'as demandé.
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 14:43:29 12/06/2007
+ Résultat de l'analyse:
C:\Program Files\Fichiers communs\Sandlot Shared\slghex.dll -> Adware.SpywareStorm : Nettoyé.
C:\WINDOWS\Downloaded Program Files\popcaploader.dll -> Not-A-Virus.Downloader.Win32.PopCap.b : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@autoscout24.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@enhance[2].txt -> TrackingCookie.Enhance : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@banner.goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@ehg-hollywood.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@www.lop[2].txt -> TrackingCookie.Lop : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@bnpparibas.weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\thomas\Cookies\thomas@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
Fin du rapport
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, June 12, 2007 3:58:14 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 12/06/2007
Enregistrements dans la base antivirus Kaspersky : 321395
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 66351
Nombre de virus trouvés 16
Nombre d'objets infectés 1282 / 0
Nombre d'objets suspects 3
Durée de l'analyse 00:57:51
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0041479954c471145c16995e2d75306e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\02614f57a76b73f9a30292e768ec127f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\027fc3445cfa25d1b09c8300f3951467_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\036b1ed9b9cc0864af4af9bf4bfb5e1e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0917fc45d118847dba1bbf260b961808_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0a587df37984394c94b890f2218968aa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b545e6decf04efb396fe4bab700b239_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b702dba4b01b4be666814843ab82f91_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b77c93fc81b1e57b40525a0917b7e43_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0c6f9f18c5eba407e7530c315f77387a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0efe20231c5e01824c98db64306ed0fc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\106ad811b79651368445675f4c27f318_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1385e7ed6073fb97b3478d2e19d421f9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\14864b18578d2190aec6e5a204744ba0_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\16065f9c0909d5144b262a95163f884e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1680f6abd726c2a1f692580e412e9be9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\16b3f10c042a7a9f513656a6a01357b3_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\178fed1271a876da9cbc3ed6909976f2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\18ee5d2cbafffad1573719aaa3158879_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\190f20c9c6926009729879774c01c1a3_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1e8a238ec4a1698cedec1036e78fb5cc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\20407acee8c305e5922c0b39a64293a2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\20eca58998d75a6983f531e5f8557024_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\21aa29ca3dd137aa9396f5dd1f3aec63_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\230e641cebf547c3451d336a5f8a6121_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\238c61dd769dc65bd7dd8267289fc4d6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\24796ede3eaeec0fe80893e3b044f66e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\25a32bcc98e8115895e71aed7060744d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\25b1a5f3b2dfcd813d6faf13e9d11b96_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\27a55f79d51b6441afb874318f07a12c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2a8113d06dc27f56e23c40b41e0e3a90_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2c58c096a0fc566bc683608621c67753_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2d92a8d263376171874109be122a2d87_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2e7733fc5b2a78fc4bd6633d59110848_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2e85a288bcb8833f16402836aaa66de1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\302c6e72edaeff78bca63e152682c0c1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\30825831477197dbc01aee0c3d7ac82d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\31c1f547fb061e0f1d0cc513c9577593_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\34f078e4f6634f1474613678227b209b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\35ed40fc68efeb494e95a6e6d4c2014c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\36115c76384ccf8076a25751eaddefbc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\374d7bbb98ea47ca96481ea5491ae628_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3972560b7e73fa38284952b2bc86e10c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\39bbe9ec52c48c4a451455612d13adb1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\39c52be95317f4a515ac47d12719c597_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3a066bb1dc840878fba6ef415f76f875_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3a936c23788940811492ae361ff8e2fa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3d2df1720b15c2a512d659af056b038e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4225b16976f6b3739cb9270a17f58422_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4429bc93f62bf8f587b529c25b78c905_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\44383ced41b4745adc613bf2a0522c02_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\45224a38e0ad5256997f1dfb151325e8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\458d373cddaab90b540db9ec2011b960_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\45a3b7965e1d3f59c080750e389976de_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\45a8bbb0c82e237a7e600b3c54b8c751_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\46e22d45d213b9a31e96c9ee9bd9eee2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\485ed3b46bb839f1abf8ddd759cd178c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\48c05c868c1ea65ff9a438808fd518e1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4c8e57791c426934f219bf85b4744059_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4d63f6de657142297a462a9f676c55c8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4eb350825fa0281fcb828f97f33661fb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4f1d521d3483a9b568b9543a002a84ae_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4f6d02dfe10db3a25864a7dc11eaec9b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4fbd406ea8bfa7d186cd3bf5c9e658d2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\52433bb31014121c6607021d60439de0_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5295b4443ec955b68c9b2799b8533ade_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\52af3d72a518f2716087f30875a99eee_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\532297b44979d4b885ca4bd61b09824e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\53f9cad7ebe3ab854fde3617681a2b15_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\54a27593a32aa3d93126f7c02c1a0644_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5660bb62e99c8d1144f5d55054c19b6d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\595ec636c31afd8cc85f2d67606b6097_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5966689936bb5a44a4776bb60ff63ce8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5a9c6d466d1035ec58af5e1fc3e5ed4b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5aa19c505f057b7ce6eeff2e331c5943_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5c4c45dea3a9ffde07d8df2162a91aa6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5cc353e0fde0261ec14af0c65dd91955_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5dcea5edf61961ce9708c39e6b04a0a4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5dd051987ed1279b767762e095db8596_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e28940f822a51f62d74324facdff337_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e2a3d1ed9ae7cf3a8a346605805684b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e83737d6fdcd3a4890a5e2449cc029e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5ea5ff603838da332c273c2d323949eb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6042129df9ad3af78caf044d582e95c8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\60d9fe627bd081e63b83a09d0f327983_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6280f7804a6da98b324cdacae47bffd2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\62926f6ef9836268e0d9c84050cfa5d4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6495dbacaaf15c12e4e0359475fbb394_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\65b3054a8b9e2ae3a3814dc96178b76d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6706b956d699ef46159734119e97f1b5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\69c4228e533e0e06df39ae4df94e3841_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6cf2b0a9e145728db442398c3ab2832d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6ef43d1d5a23d40a9bbbc2c149aa0e5f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6f07ddf560b65b857d82d273edbf528b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\709cd9d042b9c0f77bc52fea6338ec6e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7160ad5fb0534e77c4207861b0d6574c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\719c38626cb70751b7123c7bf2af51b2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\73b536e9d0f2ff9fe1400cec0d9f33b7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7695cc1b784e980287763f3f5f647c61_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\790896544a3bf7820cd76528731d140e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\79eaff46200339bb0c7ba8c27e5f3205_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7a93a5cf68413d2580174a21ca157399_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7a9953c27d1316eefc1b0c0cfce9d21e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7b9a70508c46106fce45ebd5eac1b2eb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7bf9a0a5078e06c2309252f68140c547_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\80179adc914c894061a99c215e3cc023_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8094e06aa494ddab83b32bce932a06fe_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\80ebe91a6d706b278af1c433ce8610b6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8141cd0f047ebd3398b234545d9fcef0_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\835f6264f4a7d10995170babed6442e4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\83d2a974f14bd29b70dc008bb6135ebd_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\83ea91511e48c8dd66bc873c63a790c1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\853bc7a16429c534e5f9eda6dda8ad3d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8594c4f029d9ebfc73bfcc41fd87c166_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\85bd63799ea003eebceb34c03fc821a4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\861f6714ae352b9a1306ecae3ff44dfa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\86eec540a3dc603644668423623b5306_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\87425ff89ac2d4fb48b4b8fcedbb0fae_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\889cef0f19fba92f3a220b26f28ef7a2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\892c48c8c49bf5fc98630810f95f4c82_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\89f17e01b8fbe146ec40fc0e7a733b94_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8a159898c5afe5604877ee3f9e9ebb5f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8c982b09595d9fda44163803e784e6cd_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8d393868149d5a3949ebce2a9c09a43d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8dcc3e474e5a29e758998e677635e783_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8dd6f301ab5ef995034a865c3eda9d8c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8ec11a3c757c825f40ccc774c1f2742b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\90004c621061fcd409e52d48d43f58eb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9030be6a974a96b6a2b99d06b805af5d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\919597e90474979f4fe0aa7b8bde8562_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\926229de802737f1087c0246ae8d74d9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9296238fe37fe147cd9ed1ed697c7d48_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\92a352496f59999db0bf93aa136f46b7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\92a617b3b1f7f5f039f88037aa3dcfe6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\92de75722e18950bfa5f63c3d0688aa1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\94a96e4b149ebd712462135ff0394a59_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\95575ef0394f6deebb7456d3233d2589_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\956f48eb1eb7806fde99735c7631387a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9580411f08dd03afa918fe23d735d0e5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\96a4f32a13ab2f1abeeb798bbe80bf69_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9996909277c827230f1be548eaf5af66_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9a3de06841c111111ac926215edb91fb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9aa54697785d7a8a23962537ee038a77_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9b632eb8ea0813ecaa53efd1f497581f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9bd5a33b086baf72ac26eaf92394c5d7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9e74eb76cef56b8fc773b3b717f3c0d5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a248b65275ef4a3ed354fc7e3b1872fb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a2f97d28d71b8c76aa2fe4fb61576670_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a53e368316bbd8fd7ce88c3eba566049_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a633a081fd1d0af1d35c439d9d4d16ad_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a968e958eb2d59708e45f47f007b0b90_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a99d6d9fff6da6b719c87d1454b1ad9d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ab81e850780d86d14bbb92acec4381e5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ac21480f4ff15c87114667428c8182a5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\aec73512f8d90fb2bfe189ae28a72d42_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\afc033ac93cbdaa26ab795e76287408c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b1026ba3ea3f99d4f324a67821e26e34_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b1f5b6244fba09d1ccbf015dd585052b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b3f3201c85ca4687b60a822fa03902e7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b678451bb53eb106448fe788e0e39878_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b7842b41aa3e6f161e23b4c3cd198630_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b807aff8b074c2fd253b0ff73f2f3f36_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b842dc64d834757dc05b1b9b3edbed0a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b9359633b613814c2e2dc9bcb72f1f4e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b9d5c708a13f75608764e0dfb88f3b09_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\bbdcd6324a045abe3b08e637babcd950_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\be9e0c8eae609ff2ac6087243c52e307_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c1aa8be780558674cc097b06d37bcb84_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c20daf4abc7b838f45e56a7039a0bfaa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c26a1d67a09baf22b509071893325208_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c288082a23d9781c907c21be4c124377_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c31c562e215c5b53a42417e42670ccd8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c3f27809f74ddb1ed95a6aa1e8dd0bd5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c41a36cca4aff908594c193c0131ae18_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c7214efea0040c202dd35fb6dca7f9ca_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c771977ff9efd37d325f473916a0ec02_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c86dc550994e63c4f51f1e0555a11a5d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ca91df702182bf9e402d2faf400edd74_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\cde79171cabfda39e57220b59f5dc380_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d1f7d5bd6555a9079e2dc57160acfed4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d3417f8302b67dd0d3b1f39f8f4c31fd_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d4919a1269c07e85cbeb0cad431cf8e9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d521aa4b9731153f8da55ac26bf259db_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d731e0a86d767a9da03d832aa6b08e09_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d848c7d064b8c3f4d7729c2bfd4eabfa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d889861c2418c21671cb60f471422dcf_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d89f617cd2db70a4874c7a2275e11b92_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d90549d9064d3333fe69fbe1065f8b65_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d90c6f890efba146cb31565c5bc9ad2b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d9630168ce6322b5e4a89cdab5c45997_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d9dd17cce0e106dac238672fb54c9935_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dcd82514825a7b221ac84d9e4db3dc99_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dce89594c1d056d1dd34f6eb99a493fc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dd391fe626d837fd2cdf5bb11e2f46e1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dee30b59dff2bb4e8e4f3ac9a5cfdff7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\df148d098314bf414f766b35eab3b835_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\df4985c8277efb152cef003c85d1f415_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e052fb7d0356fdce2197bb9ebe7e34d2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e1cdf531624012d1c0d45e129d55b47d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e2e9064bf3cb801a58bb969c417d334b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e3f3f8beee7a01b5586df8082cf46cee_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e56c45f5201837efc0432ff0277b41ec_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e590288f5fa5cc0c835e8cdd9147874b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e5d54a0bb43e495cc0c980cd58ff13cf_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e72b6a097c468ba645235144aa326a56_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e8add625d658b30fc627a91e34ddc46c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ed983fb73ad36d64a84a71f600e78783_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f0f62dd1139faf568ea691b10e536022_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f287b6f29239f187eb5de32d7dcf4a9b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f2a3546ab1cddd20db00cccd565ffc99_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f2d6cbe95da9f0bec3ae6946b6cd30b4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f3701c6715420e2f27c0d3aab18c4b89_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f5cbc4ed95b5c9a9addc3dfe820f94ac_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f606dcd9c4164fcfbbb486d78a0b4939_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f613162831e461dd9e40add1c5478ce7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f6b3ab8eb88f5a6cb7f89f0811b4fd08_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f6ed32911f3675fba8f0152e3d4799a4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f7b46653166b6fb572ac0d213e0a67b9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f8127547bbb68d6c078b94d733365a0b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f818d0a7782255d2e65d73b55b5627be_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fb1439ce56ce8c5df2b477db2fc2a8cb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fbfb2e58cc2e5398142ccce7c064c5da_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fc8c0c98484f9a72282f13890a86367a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fd4b3baf58bf771911a2ffea070c178f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fda75ea1828ba7ba3e50024c8bae5514_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[10] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[11] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[12] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[7] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[8] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[9] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[10] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[11] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[12] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[13] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[7] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[8] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[9] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[8] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\1303[13] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\1303[14] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[7] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[10] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[11] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[12] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[13] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[14] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[8] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[9] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[8] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[10] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[11] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[12] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[13] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[14] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[15] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[16] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[1] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[2] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[3] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[4] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[5] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[6] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[7] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[8] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[9] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[10] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[11] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[12] Infecté : Trojan-Proxy.Win32
Bonjour,
1) Je ne crois pas que le scan de Kaspersky soit complet. Est-il intégral ? Sinon, poste-le moi en entier.
2) Télécharge Ccleaner : https://www.ccleaner.com/download
Installe-le en décochant la barre Yahoo !
Ouvre Ccleaner, clique sur "analyser" puis "lancer le nettoyage".
FillPCA
1) Je ne crois pas que le scan de Kaspersky soit complet. Est-il intégral ? Sinon, poste-le moi en entier.
2) Télécharge Ccleaner : https://www.ccleaner.com/download
Installe-le en décochant la barre Yahoo !
Ouvre Ccleaner, clique sur "analyser" puis "lancer le nettoyage".
FillPCA
Re,
Je te renvoie le report kaspersky, je pense que cette fois il est complet.
Merci
Koukouna
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, June 12, 2007 3:58:14 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 12/06/2007
Enregistrements dans la base antivirus Kaspersky : 321395
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 66351
Nombre de virus trouvés 16
Nombre d'objets infectés 1282 / 0
Nombre d'objets suspects 3
Durée de l'analyse 00:57:51
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0041479954c471145c16995e2d75306e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\02614f57a76b73f9a30292e768ec127f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\027fc3445cfa25d1b09c8300f3951467_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\036b1ed9b9cc0864af4af9bf4bfb5e1e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0917fc45d118847dba1bbf260b961808_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0a587df37984394c94b890f2218968aa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b545e6decf04efb396fe4bab700b239_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b702dba4b01b4be666814843ab82f91_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b77c93fc81b1e57b40525a0917b7e43_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0c6f9f18c5eba407e7530c315f77387a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0efe20231c5e01824c98db64306ed0fc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\106ad811b79651368445675f4c27f318_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1385e7ed6073fb97b3478d2e19d421f9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\14864b18578d2190aec6e5a204744ba0_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\16065f9c0909d5144b262a95163f884e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1680f6abd726c2a1f692580e412e9be9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\16b3f10c042a7a9f513656a6a01357b3_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\178fed1271a876da9cbc3ed6909976f2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\18ee5d2cbafffad1573719aaa3158879_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\190f20c9c6926009729879774c01c1a3_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1e8a238ec4a1698cedec1036e78fb5cc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\20407acee8c305e5922c0b39a64293a2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\20eca58998d75a6983f531e5f8557024_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\21aa29ca3dd137aa9396f5dd1f3aec63_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\230e641cebf547c3451d336a5f8a6121_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\238c61dd769dc65bd7dd8267289fc4d6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\24796ede3eaeec0fe80893e3b044f66e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\25a32bcc98e8115895e71aed7060744d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\25b1a5f3b2dfcd813d6faf13e9d11b96_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\27a55f79d51b6441afb874318f07a12c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2a8113d06dc27f56e23c40b41e0e3a90_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2c58c096a0fc566bc683608621c67753_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2d92a8d263376171874109be122a2d87_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2e7733fc5b2a78fc4bd6633d59110848_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2e85a288bcb8833f16402836aaa66de1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\302c6e72edaeff78bca63e152682c0c1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\30825831477197dbc01aee0c3d7ac82d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\31c1f547fb061e0f1d0cc513c9577593_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\34f078e4f6634f1474613678227b209b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\35ed40fc68efeb494e95a6e6d4c2014c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\36115c76384ccf8076a25751eaddefbc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\374d7bbb98ea47ca96481ea5491ae628_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3972560b7e73fa38284952b2bc86e10c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\39bbe9ec52c48c4a451455612d13adb1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\39c52be95317f4a515ac47d12719c597_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3a066bb1dc840878fba6ef415f76f875_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3a936c23788940811492ae361ff8e2fa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3d2df1720b15c2a512d659af056b038e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4225b16976f6b3739cb9270a17f58422_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4429bc93f62bf8f587b529c25b78c905_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\44383ced41b4745adc613bf2a0522c02_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\45224a38e0ad5256997f1dfb151325e8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\458d373cddaab90b540db9ec2011b960_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\45a3b7965e1d3f59c080750e389976de_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\45a8bbb0c82e237a7e600b3c54b8c751_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\46e22d45d213b9a31e96c9ee9bd9eee2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\485ed3b46bb839f1abf8ddd759cd178c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\48c05c868c1ea65ff9a438808fd518e1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4c8e57791c426934f219bf85b4744059_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4d63f6de657142297a462a9f676c55c8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4eb350825fa0281fcb828f97f33661fb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4f1d521d3483a9b568b9543a002a84ae_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4f6d02dfe10db3a25864a7dc11eaec9b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4fbd406ea8bfa7d186cd3bf5c9e658d2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\52433bb31014121c6607021d60439de0_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5295b4443ec955b68c9b2799b8533ade_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\52af3d72a518f2716087f30875a99eee_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\532297b44979d4b885ca4bd61b09824e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\53f9cad7ebe3ab854fde3617681a2b15_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\54a27593a32aa3d93126f7c02c1a0644_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5660bb62e99c8d1144f5d55054c19b6d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\595ec636c31afd8cc85f2d67606b6097_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5966689936bb5a44a4776bb60ff63ce8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5a9c6d466d1035ec58af5e1fc3e5ed4b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5aa19c505f057b7ce6eeff2e331c5943_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5c4c45dea3a9ffde07d8df2162a91aa6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5cc353e0fde0261ec14af0c65dd91955_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5dcea5edf61961ce9708c39e6b04a0a4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5dd051987ed1279b767762e095db8596_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e28940f822a51f62d74324facdff337_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e2a3d1ed9ae7cf3a8a346605805684b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e83737d6fdcd3a4890a5e2449cc029e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5ea5ff603838da332c273c2d323949eb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6042129df9ad3af78caf044d582e95c8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\60d9fe627bd081e63b83a09d0f327983_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6280f7804a6da98b324cdacae47bffd2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\62926f6ef9836268e0d9c84050cfa5d4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6495dbacaaf15c12e4e0359475fbb394_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\65b3054a8b9e2ae3a3814dc96178b76d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6706b956d699ef46159734119e97f1b5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\69c4228e533e0e06df39ae4df94e3841_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6cf2b0a9e145728db442398c3ab2832d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6ef43d1d5a23d40a9bbbc2c149aa0e5f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6f07ddf560b65b857d82d273edbf528b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\709cd9d042b9c0f77bc52fea6338ec6e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7160ad5fb0534e77c4207861b0d6574c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\719c38626cb70751b7123c7bf2af51b2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\73b536e9d0f2ff9fe1400cec0d9f33b7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7695cc1b784e980287763f3f5f647c61_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\790896544a3bf7820cd76528731d140e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\79eaff46200339bb0c7ba8c27e5f3205_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7a93a5cf68413d2580174a21ca157399_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7a9953c27d1316eefc1b0c0cfce9d21e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7b9a70508c46106fce45ebd5eac1b2eb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7bf9a0a5078e06c2309252f68140c547_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\80179adc914c894061a99c215e3cc023_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8094e06aa494ddab83b32bce932a06fe_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\80ebe91a6d706b278af1c433ce8610b6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8141cd0f047ebd3398b234545d9fcef0_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\835f6264f4a7d10995170babed6442e4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\83d2a974f14bd29b70dc008bb6135ebd_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\83ea91511e48c8dd66bc873c63a790c1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\853bc7a16429c534e5f9eda6dda8ad3d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8594c4f029d9ebfc73bfcc41fd87c166_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\85bd63799ea003eebceb34c03fc821a4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\861f6714ae352b9a1306ecae3ff44dfa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\86eec540a3dc603644668423623b5306_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\87425ff89ac2d4fb48b4b8fcedbb0fae_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\889cef0f19fba92f3a220b26f28ef7a2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\892c48c8c49bf5fc98630810f95f4c82_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\89f17e01b8fbe146ec40fc0e7a733b94_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8a159898c5afe5604877ee3f9e9ebb5f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8c982b09595d9fda44163803e784e6cd_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8d393868149d5a3949ebce2a9c09a43d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8dcc3e474e5a29e758998e677635e783_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8dd6f301ab5ef995034a865c3eda9d8c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8ec11a3c757c825f40ccc774c1f2742b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\90004c621061fcd409e52d48d43f58eb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9030be6a974a96b6a2b99d06b805af5d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\919597e90474979f4fe0aa7b8bde8562_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\926229de802737f1087c0246ae8d74d9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9296238fe37fe147cd9ed1ed697c7d48_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\92a352496f59999db0bf93aa136f46b7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\92a617b3b1f7f5f039f88037aa3dcfe6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\92de75722e18950bfa5f63c3d0688aa1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\94a96e4b149ebd712462135ff0394a59_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\95575ef0394f6deebb7456d3233d2589_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\956f48eb1eb7806fde99735c7631387a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9580411f08dd03afa918fe23d735d0e5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\96a4f32a13ab2f1abeeb798bbe80bf69_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9996909277c827230f1be548eaf5af66_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9a3de06841c111111ac926215edb91fb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9aa54697785d7a8a23962537ee038a77_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9b632eb8ea0813ecaa53efd1f497581f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9bd5a33b086baf72ac26eaf92394c5d7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9e74eb76cef56b8fc773b3b717f3c0d5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a248b65275ef4a3ed354fc7e3b1872fb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a2f97d28d71b8c76aa2fe4fb61576670_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a53e368316bbd8fd7ce88c3eba566049_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a633a081fd1d0af1d35c439d9d4d16ad_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a968e958eb2d59708e45f47f007b0b90_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a99d6d9fff6da6b719c87d1454b1ad9d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ab81e850780d86d14bbb92acec4381e5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ac21480f4ff15c87114667428c8182a5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\aec73512f8d90fb2bfe189ae28a72d42_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\afc033ac93cbdaa26ab795e76287408c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b1026ba3ea3f99d4f324a67821e26e34_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b1f5b6244fba09d1ccbf015dd585052b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b3f3201c85ca4687b60a822fa03902e7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b678451bb53eb106448fe788e0e39878_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b7842b41aa3e6f161e23b4c3cd198630_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b807aff8b074c2fd253b0ff73f2f3f36_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b842dc64d834757dc05b1b9b3edbed0a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b9359633b613814c2e2dc9bcb72f1f4e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b9d5c708a13f75608764e0dfb88f3b09_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\bbdcd6324a045abe3b08e637babcd950_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\be9e0c8eae609ff2ac6087243c52e307_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c1aa8be780558674cc097b06d37bcb84_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c20daf4abc7b838f45e56a7039a0bfaa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c26a1d67a09baf22b509071893325208_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c288082a23d9781c907c21be4c124377_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c31c562e215c5b53a42417e42670ccd8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c3f27809f74ddb1ed95a6aa1e8dd0bd5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c41a36cca4aff908594c193c0131ae18_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c7214efea0040c202dd35fb6dca7f9ca_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c771977ff9efd37d325f473916a0ec02_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c86dc550994e63c4f51f1e0555a11a5d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ca91df702182bf9e402d2faf400edd74_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\cde79171cabfda39e57220b59f5dc380_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d1f7d5bd6555a9079e2dc57160acfed4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d3417f8302b67dd0d3b1f39f8f4c31fd_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d4919a1269c07e85cbeb0cad431cf8e9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d521aa4b9731153f8da55ac26bf259db_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d731e0a86d767a9da03d832aa6b08e09_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d848c7d064b8c3f4d7729c2bfd4eabfa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d889861c2418c21671cb60f471422dcf_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d89f617cd2db70a4874c7a2275e11b92_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d90549d9064d3333fe69fbe1065f8b65_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d90c6f890efba146cb31565c5bc9ad2b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d9630168ce6322b5e4a89cdab5c45997_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d9dd17cce0e106dac238672fb54c9935_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dcd82514825a7b221ac84d9e4db3dc99_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dce89594c1d056d1dd34f6eb99a493fc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dd391fe626d837fd2cdf5bb11e2f46e1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dee30b59dff2bb4e8e4f3ac9a5cfdff7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\df148d098314bf414f766b35eab3b835_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\df4985c8277efb152cef003c85d1f415_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e052fb7d0356fdce2197bb9ebe7e34d2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e1cdf531624012d1c0d45e129d55b47d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e2e9064bf3cb801a58bb969c417d334b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e3f3f8beee7a01b5586df8082cf46cee_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e56c45f5201837efc0432ff0277b41ec_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e590288f5fa5cc0c835e8cdd9147874b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e5d54a0bb43e495cc0c980cd58ff13cf_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e72b6a097c468ba645235144aa326a56_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e8add625d658b30fc627a91e34ddc46c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ed983fb73ad36d64a84a71f600e78783_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f0f62dd1139faf568ea691b10e536022_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f287b6f29239f187eb5de32d7dcf4a9b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f2a3546ab1cddd20db00cccd565ffc99_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f2d6cbe95da9f0bec3ae6946b6cd30b4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f3701c6715420e2f27c0d3aab18c4b89_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f5cbc4ed95b5c9a9addc3dfe820f94ac_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f606dcd9c4164fcfbbb486d78a0b4939_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f613162831e461dd9e40add1c5478ce7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f6b3ab8eb88f5a6cb7f89f0811b4fd08_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f6ed32911f3675fba8f0152e3d4799a4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f7b46653166b6fb572ac0d213e0a67b9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f8127547bbb68d6c078b94d733365a0b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f818d0a7782255d2e65d73b55b5627be_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fb1439ce56ce8c5df2b477db2fc2a8cb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fbfb2e58cc2e5398142ccce7c064c5da_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fc8c0c98484f9a72282f13890a86367a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fd4b3baf58bf771911a2ffea070c178f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fda75ea1828ba7ba3e50024c8bae5514_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[10] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[11] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[12] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[7] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[8] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[9] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[10] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[11] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[12] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[13] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[7] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[8] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[9] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[8] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\1303[13] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\1303[14] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[7] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[10] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[11] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[12] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[13] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[14] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[8] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[9] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[8] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[10] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[11] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[12] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[13] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[14] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[15] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[16] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[1] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[2] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[3] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[4] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[5] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[6] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[7] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[8] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[9] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[10] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[11] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[12] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[13] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[15] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[1] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[2] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[3] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[4] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[5] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[6] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[7] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[8] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[9] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/ie_updater1.exe Infecté : Trojan-Downloader.Win32.Small.eop ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[10] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[11] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[12] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[13] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[1] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[2] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[3] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[4] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00016252.exe Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00037933.exe Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00278233.exe Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00323425.exe Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00750655.exe Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00872917.exe Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00913834.exe Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB01607002.exe Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB02861444.exe Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB03284046.exe Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups
Je te renvoie le report kaspersky, je pense que cette fois il est complet.
Merci
Koukouna
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, June 12, 2007 3:58:14 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 12/06/2007
Enregistrements dans la base antivirus Kaspersky : 321395
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 66351
Nombre de virus trouvés 16
Nombre d'objets infectés 1282 / 0
Nombre d'objets suspects 3
Durée de l'analyse 00:57:51
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0041479954c471145c16995e2d75306e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\02614f57a76b73f9a30292e768ec127f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\027fc3445cfa25d1b09c8300f3951467_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\036b1ed9b9cc0864af4af9bf4bfb5e1e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0917fc45d118847dba1bbf260b961808_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0a587df37984394c94b890f2218968aa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b545e6decf04efb396fe4bab700b239_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b702dba4b01b4be666814843ab82f91_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0b77c93fc81b1e57b40525a0917b7e43_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0c6f9f18c5eba407e7530c315f77387a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0efe20231c5e01824c98db64306ed0fc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\106ad811b79651368445675f4c27f318_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1385e7ed6073fb97b3478d2e19d421f9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\14864b18578d2190aec6e5a204744ba0_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\16065f9c0909d5144b262a95163f884e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1680f6abd726c2a1f692580e412e9be9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\16b3f10c042a7a9f513656a6a01357b3_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\178fed1271a876da9cbc3ed6909976f2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\18ee5d2cbafffad1573719aaa3158879_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\190f20c9c6926009729879774c01c1a3_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\1e8a238ec4a1698cedec1036e78fb5cc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\20407acee8c305e5922c0b39a64293a2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\20eca58998d75a6983f531e5f8557024_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\21aa29ca3dd137aa9396f5dd1f3aec63_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\230e641cebf547c3451d336a5f8a6121_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\238c61dd769dc65bd7dd8267289fc4d6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\24796ede3eaeec0fe80893e3b044f66e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\25a32bcc98e8115895e71aed7060744d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\25b1a5f3b2dfcd813d6faf13e9d11b96_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\27a55f79d51b6441afb874318f07a12c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2a8113d06dc27f56e23c40b41e0e3a90_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2c58c096a0fc566bc683608621c67753_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2d92a8d263376171874109be122a2d87_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2e7733fc5b2a78fc4bd6633d59110848_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2e85a288bcb8833f16402836aaa66de1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\302c6e72edaeff78bca63e152682c0c1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\30825831477197dbc01aee0c3d7ac82d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\31c1f547fb061e0f1d0cc513c9577593_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\34f078e4f6634f1474613678227b209b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\35ed40fc68efeb494e95a6e6d4c2014c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\36115c76384ccf8076a25751eaddefbc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\374d7bbb98ea47ca96481ea5491ae628_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3972560b7e73fa38284952b2bc86e10c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\39bbe9ec52c48c4a451455612d13adb1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\39c52be95317f4a515ac47d12719c597_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3a066bb1dc840878fba6ef415f76f875_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3a936c23788940811492ae361ff8e2fa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\3d2df1720b15c2a512d659af056b038e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4225b16976f6b3739cb9270a17f58422_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4429bc93f62bf8f587b529c25b78c905_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\44383ced41b4745adc613bf2a0522c02_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\45224a38e0ad5256997f1dfb151325e8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\458d373cddaab90b540db9ec2011b960_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\45a3b7965e1d3f59c080750e389976de_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\45a8bbb0c82e237a7e600b3c54b8c751_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\46e22d45d213b9a31e96c9ee9bd9eee2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\485ed3b46bb839f1abf8ddd759cd178c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\48c05c868c1ea65ff9a438808fd518e1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4c8e57791c426934f219bf85b4744059_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4d63f6de657142297a462a9f676c55c8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4eb350825fa0281fcb828f97f33661fb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4f1d521d3483a9b568b9543a002a84ae_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4f6d02dfe10db3a25864a7dc11eaec9b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4fbd406ea8bfa7d186cd3bf5c9e658d2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\52433bb31014121c6607021d60439de0_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5295b4443ec955b68c9b2799b8533ade_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\52af3d72a518f2716087f30875a99eee_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\532297b44979d4b885ca4bd61b09824e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\53f9cad7ebe3ab854fde3617681a2b15_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\54a27593a32aa3d93126f7c02c1a0644_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5660bb62e99c8d1144f5d55054c19b6d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\595ec636c31afd8cc85f2d67606b6097_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5966689936bb5a44a4776bb60ff63ce8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5a9c6d466d1035ec58af5e1fc3e5ed4b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5aa19c505f057b7ce6eeff2e331c5943_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5c4c45dea3a9ffde07d8df2162a91aa6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5cc353e0fde0261ec14af0c65dd91955_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5dcea5edf61961ce9708c39e6b04a0a4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5dd051987ed1279b767762e095db8596_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e28940f822a51f62d74324facdff337_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e2a3d1ed9ae7cf3a8a346605805684b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5e83737d6fdcd3a4890a5e2449cc029e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\5ea5ff603838da332c273c2d323949eb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6042129df9ad3af78caf044d582e95c8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\60d9fe627bd081e63b83a09d0f327983_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6280f7804a6da98b324cdacae47bffd2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\62926f6ef9836268e0d9c84050cfa5d4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6495dbacaaf15c12e4e0359475fbb394_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\65b3054a8b9e2ae3a3814dc96178b76d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6706b956d699ef46159734119e97f1b5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\69c4228e533e0e06df39ae4df94e3841_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6cf2b0a9e145728db442398c3ab2832d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6ef43d1d5a23d40a9bbbc2c149aa0e5f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\6f07ddf560b65b857d82d273edbf528b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\709cd9d042b9c0f77bc52fea6338ec6e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7160ad5fb0534e77c4207861b0d6574c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\719c38626cb70751b7123c7bf2af51b2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\73b536e9d0f2ff9fe1400cec0d9f33b7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7695cc1b784e980287763f3f5f647c61_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\790896544a3bf7820cd76528731d140e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\79eaff46200339bb0c7ba8c27e5f3205_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7a93a5cf68413d2580174a21ca157399_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7a9953c27d1316eefc1b0c0cfce9d21e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7b9a70508c46106fce45ebd5eac1b2eb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\7bf9a0a5078e06c2309252f68140c547_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\80179adc914c894061a99c215e3cc023_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8094e06aa494ddab83b32bce932a06fe_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\80ebe91a6d706b278af1c433ce8610b6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8141cd0f047ebd3398b234545d9fcef0_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\835f6264f4a7d10995170babed6442e4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\83d2a974f14bd29b70dc008bb6135ebd_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\83ea91511e48c8dd66bc873c63a790c1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\853bc7a16429c534e5f9eda6dda8ad3d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8594c4f029d9ebfc73bfcc41fd87c166_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\85bd63799ea003eebceb34c03fc821a4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\861f6714ae352b9a1306ecae3ff44dfa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\86eec540a3dc603644668423623b5306_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\87425ff89ac2d4fb48b4b8fcedbb0fae_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\889cef0f19fba92f3a220b26f28ef7a2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\892c48c8c49bf5fc98630810f95f4c82_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\89f17e01b8fbe146ec40fc0e7a733b94_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8a159898c5afe5604877ee3f9e9ebb5f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8c982b09595d9fda44163803e784e6cd_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8d393868149d5a3949ebce2a9c09a43d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8dcc3e474e5a29e758998e677635e783_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8dd6f301ab5ef995034a865c3eda9d8c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\8ec11a3c757c825f40ccc774c1f2742b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\90004c621061fcd409e52d48d43f58eb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9030be6a974a96b6a2b99d06b805af5d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\919597e90474979f4fe0aa7b8bde8562_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\926229de802737f1087c0246ae8d74d9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9296238fe37fe147cd9ed1ed697c7d48_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\92a352496f59999db0bf93aa136f46b7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\92a617b3b1f7f5f039f88037aa3dcfe6_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\92de75722e18950bfa5f63c3d0688aa1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\94a96e4b149ebd712462135ff0394a59_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\95575ef0394f6deebb7456d3233d2589_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\956f48eb1eb7806fde99735c7631387a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9580411f08dd03afa918fe23d735d0e5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\96a4f32a13ab2f1abeeb798bbe80bf69_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9996909277c827230f1be548eaf5af66_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9a3de06841c111111ac926215edb91fb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9aa54697785d7a8a23962537ee038a77_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9b632eb8ea0813ecaa53efd1f497581f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9bd5a33b086baf72ac26eaf92394c5d7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\9e74eb76cef56b8fc773b3b717f3c0d5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a248b65275ef4a3ed354fc7e3b1872fb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a2f97d28d71b8c76aa2fe4fb61576670_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a53e368316bbd8fd7ce88c3eba566049_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a633a081fd1d0af1d35c439d9d4d16ad_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a968e958eb2d59708e45f47f007b0b90_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\a99d6d9fff6da6b719c87d1454b1ad9d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ab81e850780d86d14bbb92acec4381e5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ac21480f4ff15c87114667428c8182a5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\aec73512f8d90fb2bfe189ae28a72d42_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\afc033ac93cbdaa26ab795e76287408c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b1026ba3ea3f99d4f324a67821e26e34_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b1f5b6244fba09d1ccbf015dd585052b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b3f3201c85ca4687b60a822fa03902e7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b678451bb53eb106448fe788e0e39878_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b7842b41aa3e6f161e23b4c3cd198630_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b807aff8b074c2fd253b0ff73f2f3f36_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b842dc64d834757dc05b1b9b3edbed0a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b9359633b613814c2e2dc9bcb72f1f4e_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\b9d5c708a13f75608764e0dfb88f3b09_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\bbdcd6324a045abe3b08e637babcd950_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\be9e0c8eae609ff2ac6087243c52e307_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c1aa8be780558674cc097b06d37bcb84_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c20daf4abc7b838f45e56a7039a0bfaa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c26a1d67a09baf22b509071893325208_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c288082a23d9781c907c21be4c124377_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c31c562e215c5b53a42417e42670ccd8_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c3f27809f74ddb1ed95a6aa1e8dd0bd5_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c41a36cca4aff908594c193c0131ae18_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c7214efea0040c202dd35fb6dca7f9ca_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c771977ff9efd37d325f473916a0ec02_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\c86dc550994e63c4f51f1e0555a11a5d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ca91df702182bf9e402d2faf400edd74_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\cde79171cabfda39e57220b59f5dc380_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d1f7d5bd6555a9079e2dc57160acfed4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d3417f8302b67dd0d3b1f39f8f4c31fd_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d4919a1269c07e85cbeb0cad431cf8e9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d521aa4b9731153f8da55ac26bf259db_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d731e0a86d767a9da03d832aa6b08e09_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d848c7d064b8c3f4d7729c2bfd4eabfa_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d889861c2418c21671cb60f471422dcf_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d89f617cd2db70a4874c7a2275e11b92_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d90549d9064d3333fe69fbe1065f8b65_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d90c6f890efba146cb31565c5bc9ad2b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d9630168ce6322b5e4a89cdab5c45997_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d9dd17cce0e106dac238672fb54c9935_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dcd82514825a7b221ac84d9e4db3dc99_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dce89594c1d056d1dd34f6eb99a493fc_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dd391fe626d837fd2cdf5bb11e2f46e1_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\dee30b59dff2bb4e8e4f3ac9a5cfdff7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\df148d098314bf414f766b35eab3b835_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\df4985c8277efb152cef003c85d1f415_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e052fb7d0356fdce2197bb9ebe7e34d2_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e1cdf531624012d1c0d45e129d55b47d_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e2e9064bf3cb801a58bb969c417d334b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e3f3f8beee7a01b5586df8082cf46cee_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e56c45f5201837efc0432ff0277b41ec_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e590288f5fa5cc0c835e8cdd9147874b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e5d54a0bb43e495cc0c980cd58ff13cf_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e72b6a097c468ba645235144aa326a56_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e8add625d658b30fc627a91e34ddc46c_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\ed983fb73ad36d64a84a71f600e78783_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f0f62dd1139faf568ea691b10e536022_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f287b6f29239f187eb5de32d7dcf4a9b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f2a3546ab1cddd20db00cccd565ffc99_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f2d6cbe95da9f0bec3ae6946b6cd30b4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f3701c6715420e2f27c0d3aab18c4b89_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f5cbc4ed95b5c9a9addc3dfe820f94ac_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f606dcd9c4164fcfbbb486d78a0b4939_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f613162831e461dd9e40add1c5478ce7_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f6b3ab8eb88f5a6cb7f89f0811b4fd08_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f6ed32911f3675fba8f0152e3d4799a4_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f7b46653166b6fb572ac0d213e0a67b9_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f8127547bbb68d6c078b94d733365a0b_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\f818d0a7782255d2e65d73b55b5627be_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fb1439ce56ce8c5df2b477db2fc2a8cb_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fbfb2e58cc2e5398142ccce7c064c5da_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fc8c0c98484f9a72282f13890a86367a_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fd4b3baf58bf771911a2ffea070c178f_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fda75ea1828ba7ba3e50024c8bae5514_4cff0157-bf16-48ac-abaa-4051ad17b15a L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[10] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[11] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[12] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[7] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[8] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\ldr[9] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0S7OSVFN\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[10] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[11] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[12] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[13] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[7] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[8] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\ldr[9] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\18FSWUPN\loader[8] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\1303[13] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\1303[14] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\ldr[7] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[10] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[11] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[12] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[13] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[14] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[8] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\2CYHUY8I\loader[9] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[1] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[2] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[3] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[4] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[5] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\ldr[6] Infecté : Trojan-Downloader.Win32.Murlo.fi ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[5] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[6] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[7] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X48XMWXM\loader[8] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[10] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[11] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[12] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[13] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[14] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[15] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[16] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[1] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[2] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[3] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[4] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[5] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[6] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[7] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[8] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/1303[9] Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[10] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[11] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[12] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[13] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[15] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[1] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[2] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[3] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[4] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[5] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[6] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[7] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[8] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/33[9] Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/ie_updater1.exe Infecté : Trojan-Downloader.Win32.Small.eop ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[10] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[11] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[12] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[13] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[1] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[2] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[3] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/loader[4] Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00016252.exe Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00037933.exe Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00278233.exe Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00323425.exe Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00750655.exe Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00872917.exe Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB00913834.exe Infecté : Trojan-Proxy.Win32.Dlena.ad ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB01607002.exe Infecté : Trojan-Dropper.Win32.Small.avu ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB02861444.exe Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups\backups.zip/backups/winupd_KB03284046.exe Infecté : Trojan.Win32.Agent.oh ignoré
C:\Documents and Settings\thomas\Bureau\SDFix\backups
Re,
Je pense que le rapport est incomplet :
Nombre d'objets infectés 1282
Peut-être est-il trop long pour être posté. Envoie-le moi par mail (Regarde tes mp).
FillPCA
Je pense que le rapport est incomplet :
Nombre d'objets infectés 1282
Peut-être est-il trop long pour être posté. Envoie-le moi par mail (Regarde tes mp).
FillPCA
Bonjour,
Il y a bien infection, mais elle n'est pas du même type.
Tu dois ouvrir ton propre sujet en joignant les rapports précédents.
Je ne peux pas assurer le suivi du nettoyage car je pars en vacances. Je ne vais pas me lancer sur un nettoyage que je ne pourrai mener à terme. Ce ne serait pas correct de ma part.
En revanche, le forum ne manque pas de talents et je suis persuadé qu'un helpeur pourra t'aider pour ton problème.
Bon courage !
FillPCA
Il y a bien infection, mais elle n'est pas du même type.
Tu dois ouvrir ton propre sujet en joignant les rapports précédents.
Je ne peux pas assurer le suivi du nettoyage car je pars en vacances. Je ne vais pas me lancer sur un nettoyage que je ne pourrai mener à terme. Ce ne serait pas correct de ma part.
En revanche, le forum ne manque pas de talents et je suis persuadé qu'un helpeur pourra t'aider pour ton problème.
Bon courage !
FillPCA
Je rencontre le même problème que Koukouna.
J'ai donc effectué la 1ère étape du processus... Mais je suis incapable d'interpréter les 2 rapports obtenus, et de savoir si les étapes conseillées ensuite s'appliquent dans mon cas...
Vous pourriez me donner un petit coup de main ?
Les rapports sont ci-dessous.
Merci beaucoup !
Christelle
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 14:46:40 24/07/2007
+ Résultat de l'analyse:
C:\Program Files\ErrorSafe -> Adware.ErrorSafe : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\ErrorSafe\lock.dat -> Adware.ErrorSafe : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Fichiers communs\ErrorSafe\PCheck.dll -> Adware.ErrorSafe : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5284AC2A-EF00-4750-9B82-B5B907D26536} -> Adware.ErrorSafe : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\Interface\{A0E2E5AB-C02F-489B-BD7B-58C329F774F3} -> Adware.ErrorSafe : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\TypeLib\{68BC55E9-4D3E-4C89-89AC-7559763C98B8} -> Adware.ErrorSafe : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\ErrorSafe -> Adware.ErrorSafe : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-73586283-562591055-1801674531-1003\Software\ErrorSafe -> Adware.ErrorSafe : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{B207D498-CD95-4423-B287-EAE6C22ED315}\RP162\A0017684.sys -> Downloader.Agent.acl : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{B207D498-CD95-4423-B287-EAE6C22ED315}\RP162\A0017706.sys -> Downloader.Agent.acl : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\roulian\Cookies\roulian@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@www.adobe[1].txt -> TrackingCookie.Adobe : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@searchportal.information[2].txt -> TrackingCookie.Information : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@ie.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@real[1].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@anad.tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@web-stat[2].txt -> TrackingCookie.Web-stat : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\roulian\Cookies\roulian@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
Fin du rapport
---------------------------------------------------------
HijackThis - Rapport d'analyse
---------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 15:35:03, on 24/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Philips ToUcam Camera\VProperty.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\windows\system32\drivers\mzqdd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Palm\Hotsync.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WellPhone DirectSync - ScheduleSync] C:\PROGRA~1\WELLPH~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [_] c:\windows\system32\drivers\mzqdd.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\Palm\Hotsync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe
Fin du rapport