Delsim Dialer

ijuv93 Messages postés 7 Statut Membre -  
ijuv93 Messages postés 7 Statut Membre -
Salut la communauté,

Bon voila depuis plusieur jour même en formatant j'ai ce fichu "Virus" nommer "Delsim Dialer" oû une fenetre apelé Del ouver et dans le disque dur C: il y a 6 fichier etrange enfin bref vous devez suremen connaitre ce probleme j'espere que vous pourez m'aider. Je vous copie le rapport de HiJackThis V2 :
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:26:20, on 29/06/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\ntvdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://windowsxlive.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\ntvdm.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: NTVDM. - Unknown owner - C:\WINDOWS\ntvdm.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
A voir également:

12 réponses

ijuv93 Messages postés 7 Statut Membre 1
 
J'ai installer A-squared, puis j'ai fait un scan détail car vue que c'est la premiere fois que je l'utilise puis ensuite jai mis tous les fihchier en quarentaine et voici le rapport :

Version - a-squared Free 3.0
Dernière mise à jour: N/A

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\, D:\, E:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 30/06/2007 12:39:09

c:\program files\fichiers communs\delsim Détecter: Trace.Directory.Delsim Dialer
c:\program files\fichiers communs\delsim\del.exe Détecter: Trace.File.Delsim Dialer
c:\documents and settings\all users\menu démarrer\del.lnk Détecter: Trace.File.Delsim Dialer
Key: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\delsim Détecter: Trace.Registry.Delsim Dialer
Value: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\delsim --> DisplayName Détecter: Trace.Registry.Delsim Dialer
Value: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\delsim --> UninstallString Détecter: Trace.Registry.Delsim Dialer
C:\Documents and Settings\Administrateur\Cookies\administrateur@2o7[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@adserver.adremedy[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@advertising[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@bs.serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@common[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@metriweb[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@sexviewshop[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@specificclick[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.cibleclick[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:18 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:218 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:280 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:281 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:282 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:283 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:284 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:285 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:317 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:324 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:332 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:333 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:334 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:335 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:336 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:337 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:338 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:339 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:340 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:341 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:342 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:343 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:344 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:345 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:346 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:347 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:348 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:349 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:350 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:351 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:352 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:353 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:354 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:355 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:356 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:357 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:358 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:359 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:360 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:361 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:362 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:363 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:364 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:365 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:366 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:367 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:368 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:369 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:370 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:371 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:372 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:373 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:374 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:375 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:376 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:377 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:378 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:379 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:380 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:381 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:383 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:393 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:406 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:449 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:496 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:497 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:498 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:522 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:536 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:539 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:541 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:545 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:546 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:547 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:548 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:584 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:594 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:612 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:629 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:642 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:645 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:646 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:734 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:785 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:788 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:830 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:908 Détecter: Trace.TrackingCookie
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\21WP8ZEN\installx[1].exe Détecter: Trojan.Win32.Agent.aoq
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP11\A0003109.exe Détecter: Riskware.RiskTool.Win32.CloseApp.a
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP11\A0003118.exe Détecter: Riskware.RiskTool.Win32.CloseApp.a
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP11\A0003219.exe Détecter: Riskware.RiskTool.Win32.CloseApp.a
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP14\A0004414.exe Détecter: Dialer
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP14\A0004428.exe Détecter: Dialer
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP16\A0007454.exe Détecter: Dialer
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP17\A0012533.exe Détecter: Dialer
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP19\A0016664.exe Détecter: Dialer
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0019017.exe Détecter: Trojan.Win32.Agent.aoq
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP25\A0024243.exe Détecter: Trojan.Win32.Agent.aoq
C:\WINDOWS\MsMpEng.exe Détecter: Backdoor.Win32.SdBot.bjb
C:\WINDOWS\system32\closeapp.exe Détecter: Riskware.RiskTool.Win32.CloseApp.a
D:\Football Manager 07\OOTP 2006\ootp2006_setup.exe Détecter: Adware.Win32.Dm.i
D:\Les Sims 2\Fun en Famille\TSBin\Sims2SP1.exe Détecter: Heuristic.Dialer.RAS
D:\Les Sims 2\Nuits de folie\TSBin\Sims2EP2.exe Détecter: Heuristic.Dialer.RAS
D:\Les Sims 2\University\TSBin\Sims2EP1.exe Détecter: Heuristic.Dialer.RAS
D:\Les Sims Histoires De\Vie\TSBin\SimsLS.exe Détecter: Heuristic.Dialer.RAS
D:\System Volume Information\_restore{BFF7317F-B7BE-418E-B4DD-1811BF4E3FD9}\RP17\A0014496.exe Détecter: Heuristic.Dialer.RAS
E:\Installeur\MSN\MSN Discovery X2.1.exe Détecter: Adware.Win32.VB.c

Scanné

Fichiers: 190096
Traces: 267445
Cookies: 1400
Processus: 35

Trouver

Fichiers: 20
Traces: 6
Cookies: 103
Processus: 0
Clés de Registre: 0

Fin du Scan: 30/06/2007 14:07:51
Temps du Scan: 01:28:42

C:\WINDOWS\MsMpEng.exe Quarantaine Backdoor.Win32.SdBot.bjb
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP14\A0004414.exe Quarantaine Dialer
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP14\A0004428.exe Quarantaine Dialer
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP16\A0007454.exe Quarantaine Dialer
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP17\A0012533.exe Quarantaine Dialer
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP19\A0016664.exe Quarantaine Dialer
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\21WP8ZEN\installx[1].exe Quarantaine Trojan.Win32.Agent.aoq
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0019017.exe Quarantaine Trojan.Win32.Agent.aoq
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP25\A0024243.exe Quarantaine Trojan.Win32.Agent.aoq
E:\Installeur\MSN\MSN Discovery X2.1.exe Quarantaine Adware.Win32.VB.c
D:\Les Sims 2\Fun en Famille\TSBin\Sims2SP1.exe Quarantaine Heuristic.Dialer.RAS
D:\Les Sims 2\Nuits de folie\TSBin\Sims2EP2.exe Quarantaine Heuristic.Dialer.RAS
D:\Les Sims 2\University\TSBin\Sims2EP1.exe Quarantaine Heuristic.Dialer.RAS
D:\Les Sims Histoires De\Vie\TSBin\SimsLS.exe Quarantaine Heuristic.Dialer.RAS
D:\System Volume Information\_restore{BFF7317F-B7BE-418E-B4DD-1811BF4E3FD9}\RP17\A0014496.exe Quarantaine Heuristic.Dialer.RAS
D:\Football Manager 07\OOTP 2006\ootp2006_setup.exe Quarantaine Adware.Win32.Dm.i
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP11\A0003109.exe Quarantaine Riskware.RiskTool.Win32.CloseApp.a
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP11\A0003118.exe Quarantaine Riskware.RiskTool.Win32.CloseApp.a
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP11\A0003219.exe Quarantaine Riskware.RiskTool.Win32.CloseApp.a
C:\WINDOWS\system32\closeapp.exe Quarantaine Riskware.RiskTool.Win32.CloseApp.a
C:\Documents and Settings\Administrateur\Cookies\administrateur@2o7[1].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@adserver.adremedy[2].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@advertising[1].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[1].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@bs.serving-sys[2].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@common[1].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[1].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@metriweb[1].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[1].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@sexviewshop[1].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@specificclick[2].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[1].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.cibleclick[2].txt Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:18 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:218 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:280 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:281 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:282 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:283 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:284 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:285 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:317 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:324 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:332 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:333 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:334 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:335 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:336 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:337 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:338 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:339 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:340 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:341 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:342 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:343 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:344 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:345 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:346 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:347 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:348 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:349 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:350 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:351 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:352 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:353 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:354 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:355 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:356 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:357 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:358 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:359 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:360 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:361 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:362 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:363 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:364 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:365 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:366 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:367 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:368 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:369 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:370 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:371 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:372 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:373 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:374 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:375 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:376 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:377 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:378 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:379 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:380 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:381 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:383 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:393 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:406 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:449 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:496 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:497 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:498 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:522 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:536 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:539 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:541 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:545 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:546 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:547 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:548 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:584 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:594 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:612 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:629 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:642 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:645 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:646 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:734 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:785 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:788 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:830 Quarantaine Trace.TrackingCookie
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt:908 Quarantaine Trace.TrackingCookie
Key: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\delsim Quarantaine Trace.Registry.Delsim Dialer
Value: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\delsim --> DisplayName Quarantaine Trace.Registry.Delsim Dialer
Value: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\delsim --> UninstallString Quarantaine Trace.Registry.Delsim Dialer
c:\program files\fichiers communs\delsim\del.exe Quarantaine Trace.File.Delsim Dialer
c:\documents and settings\all users\menu démarrer\del.lnk Quarantaine Trace.File.Delsim Dialer
c:\program files\fichiers communs\delsim Quarantaine Trace.Directory.Delsim Dialer

Quarantaine

Fichiers: 11
Traces: 6
Cookies: 103

Maintenant j'ai installer AVG Anti-Spyware 7.5 et fait une "Analyse complet du systeme" , voila le rapport apres avois mir Action Recommandé comme dit dans le tuto :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 15:08:16 30/06/2007

+ Résultat de l'analyse:

HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-602162358-1202660629-725345543-500\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OPQRABUV\ms[1].exe -> Backdoor.SdBot.bhk : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\YZ01K345\scv[1].exe -> Backdoor.SdBot.bhk : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\avg.exe -> Backdoor.SdBot.bhk : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\kasvc.exe -> Backdoor.SdBot.bhk : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OPQRABUV\term[1].exe -> Backdoor.SdBot.bjb : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\Q9ATCVWX\un[1].exe -> Backdoor.SdBot.bjb : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP36\A0055309.exe -> Backdoor.SdBot.bjb : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\tremapi.exe -> Backdoor.SdBot.bjb : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\unsec.exe -> Backdoor.SdBot.bjb : Nettoyé et sauvegardé (mise en quarantaine).
C:\5p4j6y67c2.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP17\A0012549.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP17\A0012550.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP17\A0013548.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP17\A0013549.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP17\A0014548.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP17\A0014549.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP17\A0014560.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP17\A0014561.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP17\A0014574.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP17\A0014575.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP18\A0015576.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP18\A0015577.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP18\A0016578.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP18\A0016579.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP19\A0016595.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP19\A0016596.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP19\A0016682.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0016851.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0016855.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0016856.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0016932.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0016933.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0016945.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0016946.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0017947.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0017948.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0017960.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0017961.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0017974.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0017975.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0017993.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP21\A0017994.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0018000.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0018001.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0018018.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0018019.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0019031.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0019032.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0020032.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0020033.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0021033.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0021034.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0022032.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP22\A0022034.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP23\A0022050.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP23\A0022051.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP23\A0022071.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP23\A0022072.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP23\A0022086.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP23\A0022087.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP23\A0022114.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP24\A0022118.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP24\A0022119.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP24\A0023117.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP24\A0023118.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP24\A0024117.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP24\A0024118.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP24\A0024167.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP24\A0024168.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP24\A0024199.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP24\A0024200.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP25\A0024240.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP25\A0024241.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP25\A0024242.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP27\A0027375.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP27\A0028375.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP27\A0028376.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP27\A0029375.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP27\A0029376.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP27\A0030374.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP27\A0030375.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP28\A0031375.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP28\A0031376.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP28\A0031429.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP28\A0031430.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP28\A0031460.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP28\A0031461.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP28\A0032463.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP28\A0033463.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP28\A0033464.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP28\A0033478.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP28\A0033480.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP29\A0033508.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP29\A0033509.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP29\A0034511.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP29\A0034512.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP29\A0035511.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP29\A0035512.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP29\A0035528.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP29\A0035529.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP30\A0036530.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP30\A0036531.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP30\A0036569.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP30\A0036570.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP30\A0036598.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP30\A0036599.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP30\A0036612.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP30\A0036613.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP31\A0036650.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP31\A0036651.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP31\A0036671.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP31\A0036673.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP31\A0036688.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP31\A0036689.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP31\A0037690.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP31\A0037691.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP31\A0038689.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP31\A0038690.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP31\A0038707.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP31\A0038708.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0038769.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0038770.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0039772.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0039774.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0040773.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0040774.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0040793.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0040794.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0040811.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0040812.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0040840.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0040841.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0041842.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP32\A0041843.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0042842.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0042843.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0043841.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0043842.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0044842.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0044843.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0045842.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0045843.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0046842.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0046843.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0046858.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0046859.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0046876.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0046877.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5F074C34-0D83-41F7-AD7C-0FE7539D577A}\RP33\A0046927.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\p4j6y67c.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\p4j6y67c2.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
C:\u5p4j6y67c2.exe -> Dialer.Agent.b : Nettoyé et sauvegardé (mise en quarantaine).
D:\System Volume Information\_restore{35E3D709-64A6-450E-A09F-2E64831CB9CB}\RP68\A0008492.exe -> Logger.BuffaMov.c : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.165:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.166:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.167:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.168:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.169:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.170:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.172:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.173:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.174:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.175:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.176:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.177:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.178:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b41rknh2.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.179:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox
1
Utilisateur anonyme
 
Bonjour

Qu'as-tu comme anti-spywares et pare-feu ?
0
ijuv93 Messages postés 7 Statut Membre 1
 
Hello,

Tout d'abord je te remerci d'avoir repondu =)

Puis j'ai Avast en tant qu'antivirus mais je n'ai pas de pare feu ni d'antti-spyware...

Voila a+
0
Utilisateur anonyme
 
Bien, donc on va commencer par les anti-spywares !

A² squared : gratuit en français (fait un scan rusé et colle le rapport ici stp)
----> http://www.infos-du-net.com/telecharger/a-squared,0301-1233.html

Si tu as besoin d'aide avec A-squared regarde ce tutoriel :
--> http://redir.fr/gell

Télécharge et installe AVG anti-spyware : mets le à jour
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions,supprime les. Enregistre le rapport et colle le ici stp

Téléchargeable et tutoriel sur cette page :
--> http://redir.fr/gsel
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bien, fais ceci maintenant :

¤ ¤ Fais ce nettoyage: à faire réguliérement

*Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
http://redir.fr/gmll

¤ Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/
0
ijuv93 Messages postés 7 Statut Membre 1
 
J'ai fais le Scan avec CC Cleaner et j'ai tou suprimer plsueir fois cmme tu me l'avas dit =)

Puis sur le site voici le rapport :

Scan Info
Scanned Files b 328720
Infected Files 9

Virus Detected
Generic.Botget.97696971 1
Backdoor.SDBot.ATK 1
Dialer.Agent.HY 3
DeepScan:Generic.Sdbot.91253586 1
Backdoor.SDBot.DERS 1
Trojan.Genlot.QV 1
Trojan.Spy.BuffaMov.A 1
0
Utilisateur anonyme
 
ok, maintenant :

Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe Kerio pour plus de sécurité

Téléchargeable et tutoriel sur cette page :
--> http://redir.fr/gbom

Puis dis moi ou en est ton problème ;-)
0
ijuv93 Messages postés 7 Statut Membre 1
 
Bah j'ai installer Kerio puis configurer comme le tuto =)

Mais toujour le même probleme Delsim Dialer est toujour la, une fenetre s'ouvre a chaque demarage du pc =(
0
Utilisateur anonyme
 
¤ ¤ Télécharge ce programme puis double clic dessus (ferme ton antivirus s'il te détecte quoi que ce soit)
http://www.suspectfile.com/systemscan/

* Coche uniquement ces cases, décoche tout le reste :

- Recent Files, 60 days
- Registry Run Key

Puis clic sur scan now, soit patient.
Une fois qu'il aura terminé, un rapport va s'ouvrir, copie et colle son contenu ici et vérifie qu'il soit bien en entier, si besoin crée deux messages.
0
ijuv93 Messages postés 7 Statut Membre 1
 
Voila j'ai fais le scane ça m'as pris 2 minteutes =) :

SystemScan - www.suspectfile.com - ver. 3.2.0

Running on: Windows XP PROFESSIONAL Edition, Service Pack 1 (2600.5.1)
System directory: C:\WINDOWS

Date: 01/07/2007
Time: 19:53:45

Output limited to:
-Recent files
-Registry Run Keys

===================== Recent files (60 days old)=====================

----- recent files in C:\
06/06/2007 14:50:08 0 byte 25 days old -- CONFIG.SYS
06/06/2007 14:50:08 0 byte 25 days old -- IO.SYS
06/06/2007 14:50:08 0 byte 25 days old -- MSDOS.SYS
06/06/2007 14:50:08 0 byte 25 days old -- AUTOEXEC.BAT
06/06/2007 14:54:47 (DIR) 0 byte 25 days old -- System Volume Information
06/06/2007 14:54:55 (DIR) 0 byte 25 days old -- Documents and Settings
06/06/2007 15:16:07 (DIR) 0 byte 25 days old -- Pilotes
06/06/2007 15:20:12 (DIR) 0 byte 25 days old -- RECYCLER
06/06/2007 16:33:33 (DIR) 0 byte 25 days old -- VTPFiles
06/06/2007 20:28:19 (DIR) 0 byte 25 days old -- EPSON
11/06/2007 13:39:29 195 byte 20 days old -- boot.ini
30/06/2007 22:27:24 (DIR) 0 byte 1 days old -- Program Files
30/06/2007 23:06:10 (DIR) 0 byte 1 days old -- WINDOWS
01/07/2007 19:20:24 805306368 byte 0 days old -- pagefile.sys
01/07/2007 19:21:19 132608 byte 0 days old -- 4j6y67o.exe
01/07/2007 19:53:45 (DIR) 0 byte 0 days old -- suspectfile

----- recent files in C:\WINDOWS\
06/06/2007 14:47:31 37 byte 25 days old -- vbaddin.ini
06/06/2007 14:47:31 36 byte 25 days old -- vb.ini
06/06/2007 14:48:37 (DIR) 0 byte 25 days old -- PCHealth
06/06/2007 14:49:08 (DIR) 0 byte 25 days old -- srchasst
06/06/2007 14:49:16 749 byte 25 days old -- WindowsShell.Manifest
06/06/2007 14:49:20 (DIR) 0 byte 25 days old -- Offline Web Pages
06/06/2007 14:49:22 (DIR) 0 byte 25 days old -- Web
06/06/2007 14:49:59 (DIR) 0 byte 25 days old -- java
06/06/2007 14:49:59 4207 byte 25 days old -- ODBCINST.INI
06/06/2007 14:50:08 0 byte 25 days old -- control.ini
06/06/2007 14:50:27 (DIR) 0 byte 25 days old -- repair
06/06/2007 14:50:28 (DIR) 0 byte 25 days old -- ime
06/06/2007 14:53:13 8192 byte 25 days old -- REGLOCS.OLD
06/06/2007 15:18:42 (DIR) 0 byte 25 days old -- nview
06/06/2007 15:20:11 0 byte 25 days old -- nsreg.dat
06/06/2007 15:29:17 299552 byte 25 days old -- WMSysPrx.prx
06/06/2007 15:29:20 (DIR) 0 byte 25 days old -- security
06/06/2007 15:29:30 (DIR) 0 byte 25 days old -- Help
06/06/2007 15:29:36 (DIR) 0 byte 25 days old -- RegisteredPackages
06/06/2007 15:31:02 (DIR) 0 byte 25 days old -- Downloaded Installations
06/06/2007 15:31:49 (DIR) 0 byte 25 days old -- Microsoft.NET
06/06/2007 15:32:15 (DIR) 0 byte 25 days old -- assembly
06/06/2007 15:33:49 0 byte 25 days old -- Sti_Trace.log
06/06/2007 15:36:25 (DIR) 0 byte 25 days old -- OvtCam
06/06/2007 15:59:29 3457 byte 25 days old -- mozver.dat
06/06/2007 16:20:30 78942 byte 25 days old -- Icon_1.ico
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- Driver Cache
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- addins
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- Resources
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- Config
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- mui
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- msapps
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- Connection Wizard
06/06/2007 16:28:15 (DIR) 0 byte 25 days old -- msagent
06/06/2007 16:29:57 (DIR) 0 byte 25 days old -- AppPatch
06/06/2007 16:34:10 (DIR) 0 byte 25 days old -- Media
06/06/2007 16:34:10 (DIR) 0 byte 25 days old -- Cursors
06/06/2007 20:28:37 (DIR) 0 byte 25 days old -- twain_32
07/06/2007 21:21:10 (DIR) 0 byte 24 days old -- $NtUninstallKB823980$
11/06/2007 13:08:24 (DIR) 0 byte 20 days old -- Registration
11/06/2007 13:20:54 (DIR) 0 byte 20 days old -- pss
11/06/2007 13:39:29 227 byte 20 days old -- system.ini
11/06/2007 13:43:06 (DIR) 0 byte 20 days old -- WinSxS
11/06/2007 14:04:21 316640 byte 20 days old -- WMSysPr9.prx
11/06/2007 17:21:05 7088 byte 20 days old -- ModemLog_SAMSUNG Mobile USB Modem.txt
18/06/2007 13:44:35 (DIR) 0 byte 13 days old -- system
18/06/2007 13:45:36 (DIR) 0 byte 13 days old -- Fonts
18/06/2007 13:46:00 (DIR) 0 byte 13 days old -- ShellNew
18/06/2007 13:46:40 648 byte 13 days old -- win.ini
18/06/2007 13:46:56 385 byte 13 days old -- ODBC.INI
21/06/2007 15:35:15 (DIR) 0 byte 10 days old -- Tasks
26/06/2007 18:50:51 (DIR) 0 byte 5 days old -- Sun
28/06/2007 22:03:58 (DIR) 0 byte 3 days old -- PIF
29/06/2007 10:55:37 516608 byte 2 days old -- ntvdm.exe
30/06/2007 17:06:07 (DIR) 0 byte 1 days old -- inf
30/06/2007 17:06:09 (DIR) 0 byte 1 days old -- Downloaded Program Files
30/06/2007 19:07:23 15299 byte 1 days old -- setupapi.log
30/06/2007 19:55:52 (DIR) 0 byte 1 days old -- BDOSCAN8
30/06/2007 22:27:41 (DIR) 0 byte 1 days old -- Installer
01/07/2007 13:17:12 26918 byte 0 days old -- SchedLgU.Txt
01/07/2007 13:25:48 (DIR) 0 byte 0 days old -- system32
01/07/2007 18:20:11 69 byte 0 days old -- NeroDigital.ini
01/07/2007 19:20:30 2048 byte 0 days old -- bootstat.dat
01/07/2007 19:20:52 (DIR) 0 byte 0 days old -- Debug
01/07/2007 19:21:07 159 byte 0 days old -- wiadebug.log
01/07/2007 19:21:07 50 byte 0 days old -- wiaservc.log
01/07/2007 19:21:12 0 byte 0 days old -- 0.log
01/07/2007 19:22:44 (DIR) 0 byte 0 days old -- Temp
01/07/2007 19:53:20 (DIR) 0 byte 0 days old -- Prefetch

----- recent files in C:\WINDOWS\Downloaded Program Files\
06/06/2007 14:49:20 65 byte 25 days old -- desktop.ini

----- recent files in C:\WINDOWS\system\

----- recent files in C:\WINDOWS\system32\
06/06/2007 14:37:39 (DIR) 0 byte 25 days old -- spool
06/06/2007 14:47:30 (DIR) 0 byte 25 days old -- MsDtc
06/06/2007 14:47:33 21892 byte 25 days old -- emptyregdb.dat
06/06/2007 14:47:34 (DIR) 0 byte 25 days old -- Com
06/06/2007 14:48:14 (DIR) 0 byte 25 days old -- Macromed
06/06/2007 14:48:47 (DIR) 0 byte 25 days old -- oobe
06/06/2007 14:49:16 749 byte 25 days old -- nwc.cpl.manifest
06/06/2007 14:49:16 749 byte 25 days old -- wuaucpl.cpl.manifest
06/06/2007 14:49:16 749 byte 25 days old -- cdplayer.exe.manifest
06/06/2007 14:49:16 749 byte 25 days old -- ncpa.cpl.manifest
06/06/2007 14:49:16 749 byte 25 days old -- sapi.cpl.manifest
06/06/2007 14:49:20 488 byte 25 days old -- logonui.exe.manifest
06/06/2007 14:49:20 488 byte 25 days old -- WindowsLogon.manifest
06/06/2007 14:49:47 (DIR) 0 byte 25 days old -- ias
06/06/2007 14:50:28 (DIR) 0 byte 25 days old -- xircom
06/06/2007 14:52:28 261 byte 25 days old -- $winnt$.inf
06/06/2007 14:55:06 25065 byte 25 days old -- wmpscheme.xml
06/06/2007 15:05:27 (DIR) 0 byte 25 days old -- ReinstallBackups
06/06/2007 15:21:41 140288 byte 25 days old -- dialogg.ocx
06/06/2007 15:21:41 152848 byte 25 days old -- comdlg32.ocx
06/06/2007 15:29:32 16832 byte 25 days old -- amcompat.tlb
06/06/2007 15:29:32 23392 byte 25 days old -- nscompat.tlb
06/06/2007 15:31:52 (DIR) 0 byte 25 days old -- mui
06/06/2007 15:31:52 (DIR) 0 byte 25 days old -- URTTemp
06/06/2007 15:32:35 501128 byte 25 days old -- perfh00C.dat
06/06/2007 15:32:35 836482 byte 25 days old -- PerfStringBackup.INI
06/06/2007 15:32:35 380350 byte 25 days old -- perfh009.dat
06/06/2007 15:32:35 52764 byte 25 days old -- perfc009.dat
06/06/2007 15:32:35 68900 byte 25 days old -- perfc00C.dat
06/06/2007 15:34:16 6759 byte 25 days old -- jupdate-1.5.0_06-b05.log
06/06/2007 15:37:32 0 byte 25 days old -- h323log.txt
06/06/2007 16:10:30 3121 byte 25 days old -- CONFIG.NT
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- 1054
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- 1042
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- 2052
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- 3com_dmi
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- 3076
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- 1041
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- 1031
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- 1028
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- 1025
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- ShellExt
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- 1037
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- wins
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- dhcp
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- export
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- inetsrv
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- IME
06/06/2007 16:28:03 (DIR) 0 byte 25 days old -- 1033
06/06/2007 16:28:26 (DIR) 0 byte 25 days old -- icsxml
06/06/2007 16:28:31 (DIR) 0 byte 25 days old -- ras
06/06/2007 16:28:40 (DIR) 0 byte 25 days old -- 1036
06/06/2007 16:29:46 (DIR) 0 byte 25 days old -- npp
06/06/2007 16:30:00 (DIR) 0 byte 25 days old -- usmt
06/06/2007 16:30:01 (DIR) 0 byte 25 days old -- Setup
06/06/2007 16:34:27 (DIR) 0 byte 25 days old -- VIRepair
06/06/2007 16:35:40 (DIR) 0 byte 25 days old -- Restore
07/06/2007 21:15:13 (DIR) 0 byte 24 days old -- Microsoft
07/06/2007 21:15:13 135168 byte 24 days old -- sfc_os.dll
08/06/2007 21:00:22 (DIR) 0 byte 23 days old -- dllcache
08/06/2007 21:00:42 (DIR) 0 byte 23 days old -- DirectX
11/06/2007 13:08:24 (DIR) 0 byte 20 days old -- wbem
11/06/2007 13:08:26 (DIR) 0 byte 20 days old -- config
11/06/2007 13:42:32 (DIR) 0 byte 20 days old -- Samsung_USB_Drivers
11/06/2007 13:43:02 (DIR) 0 byte 20 days old -- Samsung PC Studio Codecs
18/06/2007 14:21:30 113376 byte 13 days old -- FNTCACHE.DAT
27/06/2007 20:04:03 2206 byte 4 days old -- wpa.dbl
30/06/2007 16:09:59 (DIR) 0 byte 1 days old -- CatRoot
30/06/2007 19:09:15 (DIR) 0 byte 1 days old -- CatRoot2
30/06/2007 22:27:28 (DIR) 0 byte 1 days old -- drivers
01/07/2007 13:25:49 (DIR) 0 byte 0 days old -- appmgmt
01/07/2007 19:20:44 26682 byte 0 days old -- nvapps.xml
01/07/2007 19:20:49 44032 byte 0 days old -- ftp.exe
01/07/2007 19:20:49 17920 byte 0 days old -- tftp.exe

----- recent files in C:\WINDOWS\system32\drivers\
30/05/2007 14:10:42 10872 byte 32 days old -- AvgAsCln.sys
06/06/2007 16:26:53 (DIR) 0 byte 25 days old -- disdn
08/06/2007 21:01:31 163644 byte 23 days old -- secdrv.sys
11/06/2007 14:03:50 5632 byte 20 days old -- StarOpen.sys
11/06/2007 19:43:19 (DIR) 0 byte 20 days old -- etc

----- recent files in C:\WINDOWS\temp\
30/06/2007 15:15:27 16384 byte 1 days old -- Perflib_Perfdata_570.dat
30/06/2007 17:57:35 16384 byte 1 days old -- Perflib_Perfdata_558.dat
30/06/2007 22:29:13 16384 byte 1 days old -- Perflib_Perfdata_5c4.dat
01/07/2007 13:18:09 16384 byte 0 days old -- Perflib_Perfdata_5c8.dat
01/07/2007 19:52:58 (DIR) 0 byte 0 days old -- _avast4_

----- recent files in C:\Program Files\
06/06/2007 14:47:18 (DIR) 0 byte 25 days old -- Windows NT
06/06/2007 14:47:21 (DIR) 0 byte 25 days old -- MSN Gaming Zone
06/06/2007 14:47:26 (DIR) 0 byte 25 days old -- Messenger
06/06/2007 14:47:29 (DIR) 0 byte 25 days old -- MSN
06/06/2007 14:47:29 (DIR) 0 byte 25 days old -- WindowsUpdate
06/06/2007 14:47:32 (DIR) 0 byte 25 days old -- ComPlus Applications
06/06/2007 14:48:27 (DIR) 0 byte 25 days old -- NetMeeting
06/06/2007 14:48:51 (DIR) 0 byte 25 days old -- Movie Maker
06/06/2007 14:49:12 (DIR) 0 byte 25 days old -- Services en ligne
06/06/2007 14:50:28 (DIR) 0 byte 25 days old -- microsoft frontpage
06/06/2007 14:50:28 (DIR) 0 byte 25 days old -- xerox
06/06/2007 14:55:03 (DIR) 0 byte 25 days old -- Uninstall Information
06/06/2007 15:05:15 (DIR) 0 byte 25 days old -- Logitech
06/06/2007 15:15:42 (DIR) 0 byte 25 days old -- VIAudioi
06/06/2007 15:16:34 (DIR) 0 byte 25 days old -- S3Inc
06/06/2007 15:19:42 (DIR) 0 byte 25 days old -- WinRAR
06/06/2007 15:21:01 (DIR) 0 byte 25 days old -- MSN Messenger
06/06/2007 15:31:05 (DIR) 0 byte 25 days old -- D-Tools
06/06/2007 15:31:28 (DIR) 0 byte 25 days old -- utorrent
06/06/2007 15:34:16 (DIR) 0 byte 25 days old -- Java
06/06/2007 16:10:16 (DIR) 0 byte 25 days old -- Alwil Software
06/06/2007 16:34:14 (DIR) 0 byte 25 days old -- Vista Sidebar
06/06/2007 16:34:15 (DIR) 0 byte 25 days old -- Styler
06/06/2007 16:35:37 (DIR) 0 byte 25 days old -- Internet Explorer
06/06/2007 16:35:37 (DIR) 0 byte 25 days old -- Outlook Express
06/06/2007 16:35:40 (DIR) 0 byte 25 days old -- Windows Media Player
06/06/2007 17:35:24 (DIR) 0 byte 25 days old -- DivX
06/06/2007 17:39:19 (DIR) 0 byte 25 days old -- Gabest
06/06/2007 20:27:11 (DIR) 0 byte 25 days old -- Adobe
11/06/2007 13:42:26 (DIR) 0 byte 20 days old -- Samsung
11/06/2007 13:42:49 (DIR) 0 byte 20 days old -- InstallShield Installation Information
14/06/2007 23:12:43 (DIR) 0 byte 17 days old -- Total Video Converter
15/06/2007 23:26:27 (DIR) 0 byte 16 days old -- VideoLAN
15/06/2007 23:31:27 (DIR) 0 byte 16 days old -- QuickPar
18/06/2007 13:45:47 (DIR) 0 byte 13 days old -- Microsoft Office
18/06/2007 14:42:37 (DIR) 0 byte 13 days old -- Ahead
20/06/2007 17:08:02 (DIR) 0 byte 11 days old -- MessengerPlus! 3
20/06/2007 20:48:03 (DIR) 0 byte 11 days old -- Visicom Media
21/06/2007 15:35:14 (DIR) 0 byte 10 days old -- Apple Software Update
21/06/2007 15:36:01 (DIR) 0 byte 10 days old -- QuickTime
21/06/2007 15:36:22 (DIR) 0 byte 10 days old -- iPod
21/06/2007 15:36:27 (DIR) 0 byte 10 days old -- iTunes
29/06/2007 14:36:39 (DIR) 0 byte 2 days old -- Mozilla Firefox
30/06/2007 14:10:56 (DIR) 0 byte 1 days old -- a-squared Free
30/06/2007 14:12:30 (DIR) 0 byte 1 days old -- Grisoft
30/06/2007 15:16:05 (DIR) 0 byte 1 days old -- Fichiers communs
30/06/2007 16:48:31 (DIR) 0 byte 1 days old -- CCleaner
30/06/2007 16:50:04 (DIR) 0 byte 1 days old -- Yahoo!
30/06/2007 22:27:24 (DIR) 0 byte 1 days old -- Sunbelt Software

----- recent files in C:\Program Files\Fichiers communs\
06/06/2007 14:48:19 (DIR) 0 byte 25 days old -- MSSoap
06/06/2007 14:48:26 (DIR) 0 byte 25 days old -- Services
06/06/2007 15:05:21 (DIR) 0 byte 25 days old -- Logitech
06/06/2007 15:32:17 (DIR) 0 byte 25 days old -- SpeechEngines
06/06/2007 15:32:20 (DIR) 0 byte 25 days old -- ODBC
06/06/2007 15:33:11 (DIR) 0 byte 25 days old -- Java
06/06/2007 20:25:16 (DIR) 0 byte 25 days old -- Adobe Systems Shared
06/06/2007 20:25:40 (DIR) 0 byte 25 days old -- Adobe
18/06/2007 13:45:45 (DIR) 0 byte 13 days old -- System
18/06/2007 13:46:08 (DIR) 0 byte 13 days old -- Designer
18/06/2007 13:46:16 (DIR) 0 byte 13 days old -- Microsoft Shared
18/06/2007 14:42:16 (DIR) 0 byte 13 days old -- Ahead
18/06/2007 17:09:02 (DIR) 0 byte 13 days old -- InstallShield
30/06/2007 22:30:11 (DIR) 0 byte 1 days old -- delsim

----- recent files in C:\Documents and Settings\Administrateur\Application Data\
06/06/2007 14:55:05 (DIR) 0 byte 25 days old -- Identities
06/06/2007 15:06:49 (DIR) 0 byte 25 days old -- Logitech
06/06/2007 15:20:10 (DIR) 0 byte 25 days old -- Mozilla
06/06/2007 15:20:16 (DIR) 0 byte 25 days old -- Talkback
06/06/2007 15:31:55 62 byte 25 days old -- desktop.ini
06/06/2007 16:00:15 (DIR) 0 byte 25 days old -- Macromedia
06/06/2007 16:23:51 (DIR) 0 byte 25 days old -- Stardock
06/06/2007 16:28:50 (DIR) 0 byte 25 days old -- Styler
06/06/2007 20:32:17 (DIR) 0 byte 25 days old -- Adobe
09/06/2007 16:04:10 (DIR) 0 byte 22 days old -- AdobeUM
10/06/2007 19:47:20 (DIR) 0 byte 21 days old -- Sun
11/06/2007 14:05:49 (DIR) 0 byte 20 days old -- Samsung
11/06/2007 16:46:47 (DIR) 0 byte 20 days old -- Temporary
11/06/2007 16:46:48 (DIR) 0 byte 20 days old -- ConvertTemp
15/06/2007 23:27:41 (DIR) 0 byte 16 days old -- vlc
21/06/2007 15:36:36 (DIR) 0 byte 10 days old -- Apple Computer
25/06/2007 20:29:49 (DIR) 0 byte 6 days old -- Nouveau dossier
28/06/2007 16:49:55 (DIR) 0 byte 3 days old -- TransRender
28/06/2007 22:12:32 (DIR) 0 byte 3 days old -- Microsoft
29/06/2007 22:06:37 (DIR) 0 byte 2 days old -- LimeWire
30/06/2007 14:12:46 (DIR) 0 byte 1 days old -- Grisoft
30/06/2007 23:05:58 16384 byte 1 days old -- CDRusersDB.v12
01/07/2007 19:16:48 (DIR) 0 byte 0 days old -- utorrent

----- recent files in C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
30/06/2007 17:37:55 16384 byte 1 days old -- Perflib_Perfdata_bcc.dat
30/06/2007 17:57:42 (DIR) 0 byte 1 days old -- _avast4_
30/06/2007 22:28:01 454 byte 1 days old -- MSI130a5.LOG
01/07/2007 19:30:42 715 byte 0 days old -- jusched.log
01/07/2007 19:52:39 (DIR) 0 byte 0 days old -- msohtml1
01/07/2007 19:53:11 16384 byte 0 days old -- ~DFECEE.tmp
01/07/2007 19:53:11 (DIR) 0 byte 0 days old -- nsy8.tmp

===================== REGISTRY SCAN =====================

-----HKLM\Software\Microsoft\Windows\CurrentVersion\Run-----

[Run]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE"
"NvCplDaemon"="RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit"
"MessengerPlus3"="\"C:\Program Files\MessengerPlus! 3\MsgPlus.exe\""
"DAEMON Tools-1033"="\"C:\Program Files\D-Tools\daemon.exe\" -lang 1033"
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
"QuickTime Task"="\"C:\Program Files\QuickTime\qttask.exe\" -atboottime"
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe"
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe"
"iTunesHelper"="\"C:\Program Files\iTunes\iTunesHelper.exe\""
"!AVG Anti-Spyware"="\"C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe\" /minimized"

[Run\OptionalComponents]

[Run\OptionalComponents\IMAIL]
"Installed"="1"

[Run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[Run\OptionalComponents\MSFS]
"Installed"="1"

-----HKCU\Software\Microsoft\Windows\CurrentVersion\Run-----

[Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe"
"MessengerPlus3"="\"C:\Program Files\MessengerPlus! 3\MsgPlus.exe\" /WinStart"

-----HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run-----

[Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE"

-----HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run-----

-----HKCU\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run-----

-----HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows-----

[Windows]
"AppInit_DLLs"=""

-----HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad-----

[ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
#### HKCR\CLSID\{7849596a-48ea-486e-8937-a2a3009f31a9}\InprocServer32 @=expand:"%SystemRoot%\system32\SHELL32.dll"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
#### HKCR\CLSID\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InprocServer32 @=expand:"%SystemRoot%\system32\SHELL32.dll"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
#### HKCR\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InprocServer32 @=expand:"%SystemRoot%\System32\webcheck.dll"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
#### HKCR\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\InprocServer32 @="C:\WINDOWS\System32\stobject.dll"

-----HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks-----

[ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
#### HKCR\CLSID\{AEB6717E-7E19-11d0-97EE-00C04FD91972}\InprocServer32 @="shell32.dll"
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"
#### HKCR\CLSID\{57B86673-276A-48B2-BAE7-C6DBB3020EB8}\InprocServer32 @="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll"

-----HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon-----

[Winlogon]
"Shell"="Explorer.exe %WINDIR%\ntvdm.exe"
"System"=""
"Userinit"="C:\WINDOWS\system32\userinit.exe,"
"VmApplet"="rundll32 shell32,Control_RunDLL \"sysdm.cpl\""
"UIHost"=expand:"logonui.exe"
"LogonType"=dword:00000001
"WinStationsDisabled"="0"

[Winlogon\GPExtensions]

[Winlogon\GPExtensions\{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}]
"@="Sans fil"
"DllName"=expand:"gptext.dll"

[Winlogon\GPExtensions\{25537BA6-77A8-11D2-9B6C-0000F8080861}]
"@="Folder Redirection"
"DllName"=expand:"fdeploy.dll"

[Winlogon\GPExtensions\{3610eda5-77ef-11d2-8dc5-00c04fa31a66}]
"@="Quota du disque Microsoft"
"DllName"=expand:"dskquota.dll"

[Winlogon\GPExtensions\{426031c0-0b47-4852-b0ca-ac3d37bfcb39}]
"@="Planificateur de paquets QoS"
"DllName"=expand:"gptext.dll"

[Winlogon\GPExtensions\{42B5FAAE-6536-11d2-AE5A-0000F87571E3}]
"@="Scripts"
"DllName"=expand:"gptext.dll"

[Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F79F83A}]
"DllName"=expand:"scecli.dll"
"@="Security"

[Winlogon\GPExtensions\{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}]
"DllName"=expand:"iedkcs32.dll"
"@="Personnalisation de Internet Explorer"

[Winlogon\GPExtensions\{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}]
"DllName"=expand:"scecli.dll"
"@="EFS recovery"

[Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}]
"@="Installation de logiciel"
"DllName"=expand:"appmgmts.dll"

[Winlogon\GPExtensions\{e437bc1c-aa7d-11d2-a382-00c04f991e27}]
"@="Sécurité IP"
"DllName"=expand:"gptext.dll"

[Winlogon\Notify]

[Winlogon\Notify\crypt32chain]
"DllName"=expand:"crypt32.dll"
"Logoff"="ChainWlxLogoffEvent"

[Winlogon\Notify\cryptnet]
"DllName"=expand:"cryptnet.dll"
"Logoff"="CryptnetWlxLogoffEvent"

[Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"StartShell"="WinlogonStartShellEvent"

[Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001

[Winlogon\Notify\Schedule]
"DllName"=expand:"wlnotify.dll"
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"

[Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"DllName"=expand:"sclgntfy.dll"

[Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"

[Winlogon\Notify\termsrv]
"DllName"=expand:"wlnotify.dll"
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"

[Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"

[Winlogon\SpecialAccounts]

[Winlogon\SpecialAccounts\UserList]
"HelpAssistant"=dword:00000000
"TsInternetUser"=dword:00000000
"SQLAgentCmdExec"=dword:00000000
"NetShowServices"=dword:00000000
"IWAM_"=dword:00010000
"IUSR_"=dword:00010000
"VUSR_"=dword:00010000

-----HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon-----

[Winlogon]
"ParseAutoexec"="1"
"ExcludeProfileDirs"="Local Settings;Temporary Internet Files;Historique;Temp"
"BuildNumber"=dword:00000a28

-----HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options-----

[Image File Execution Options\Your Image File Name Here without a path]
"Debugger"="ntsd -d"

-----HKLM\System\CurrentControlSet\Control\Session Manager\-----

[Session Manager]
"BootExecute"=multi:"autocheck autochk *\00\00"

[Session Manager\SubSystems]
"Windows"=expand:"%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16"

-----HKLM\SYSTEM\CurrentControlSet\Control\WOW-----

[WOW]
"cmdline"=expand:"%SystemRoot%\system32\ntvdm.exe"
"wowcmdline"=expand:"%SystemRoot%\system32\ntvdm.exe -a %SystemRoot%\system32\krnl386"

-----HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run-----

-----HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce-----

[RunOnce]

-----HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx-----

[RunOnceEx]

-----HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices-----

-----HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce-----

-----HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce-----

[RunOnce]

-----HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx-----

-----HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices-----

-----HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run-----

-----HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce-----

-----HKLM\Software\Microsoft\Command Processor\Autorun-----

-----HKCU\Software\Microsoft\Command Processor\Autorun-----

-----HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load-----

-----HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Startup-----

-----HKCU\Software\Policies\Microsoft\Windows\System\Scripts\Logon-----

-----HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Logon-----

-----HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\TerminalServer\Install\Software\Microsoft\Windows\CurrentVersion\Runonce-----

-----HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\TerminalServer\Install\Software\Microsoft\Windows\CurrentVersion\Run-----

-----HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms-----

-----HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\TerminalServer\Install\Software\Microsoft\Windows\CurrentVersion\Runonce-----

-----HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler-----

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
#### HKCR\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InprocServer32 @=expand:"%SystemRoot%\System32\browseui.dll"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
#### HKCR\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InprocServer32 @=expand:"%SystemRoot%\System32\browseui.dll"

-----HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects-----

[Browser Helper Objects]

[Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
#### HKCR\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\InprocServer32 @="C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll"

[Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
#### HKCR\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\InprocServer32 @="C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll"

-----HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks-----

[URLSearchHooks]
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"=""
#### HKCR\CLSID\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}\InprocServer32 @=expand:"%SystemRoot%\System32\shdocvw.dll"
"{EF99BD32-C1FB-11D2-892F-0090271D4F88}"=""

-----HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder-----

[startupfolder]

-----HKCU\Control Panel\Desktop\-----

[Desktop]
"SCRNSAVE.EXE"="C:\WINDOWS\System32\logon.scr"

[Desktop\WindowMetrics]

-----HKEY_CLASSES_ROOT\exefile\shell\open\command-----

[command]
@="\"%1\" %*"

-----HKEY_CLASSES_ROOT\comfile\shell\open\command-----

[command]
@="\"%1\" %*"

-----HKEY_CLASSES_ROOT\batfile\shell\open\command-----

[command]
@="\"%1\" %*"

-----HKEY_CLASSES_ROOT\piffile\shell\open\command-----

[command]
@="\"%1\" %*"

-----HKEY_CLASSES_ROOT\scrFile\shell\open\command-----

[command]
@="\"%1\" /S"

-----HKEY_CLASSES_ROOT\htafile\shell\open\command-----

[Command]
@="C:\WINDOWS\System32\mshta.exe \"%1\" %*"

-----HKEY_CLASSES_ROOT\logfile\shell\open\command-----

-----HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL-----

[URL]

[URL\DefaultPrefix]
@="http://"

[URL\Prefixes]
"ftp"="ftp://"
"gopher"="gopher://"
"home"="http://"
"mosaic"="http://"
"www"="http://"

-----HKLM\SYSTEM\CurrentControlSet\Control\Lsa-----

[Lsa]
"Authentication Packages"=multi:"msv1_0\00\00"
"Bounds"=hex:00,30,00,00,00,20,00,00
"Security Packages"=multi:"kerberos\00msv1_0\00schannel\00wdigest\00\00"
"LsaPid"=dword:00000310
"SecureBoot"=dword:00000001
"auditbaseobjects"=dword:00000000
"crashonauditfail"=dword:00000000
"disabledomaincreds"=dword:00000000
"everyoneincludesanonymous"=dword:00000000
"fipsalgorithmpolicy"=dword:00000000
"forceguest"=dword:00000001
"fullprivilegeauditing"=hex:00
"limitblankpassworduse"=dword:00000001
"lmcompatibilitylevel"=dword:00000000
"nodefaultadminowner"=dword:00000001
"nolmhash"=dword:00000000
"restrictanonymous"=dword:00000001
"restrictanonymoussam"=dword:00000001
"Notification Packages"=multi:"scecli\00\00"

[Lsa\AccessProviders]
"ProviderOrder"=multi:"Windows NT Access Provider\00\00"

[Lsa\AccessProviders\Windows NT Access Provider]
"ProviderPath"=expand:"%SystemRoot%\system32\ntmarta.dll"

[Lsa\Data]
@Class="b2a8e626"
"Pattern"=hex:16,17,64,f8,b3,e2,64,e4,fe,d8,9a,c5,af,20,51,c2,62,32,61,38,65,\
36,32,36,00,68,07,00,01,00,00,00,d8,00,00,00,dc,00,00,00,48,fa,06,00,d6,48,\
51,74,04,00,00,00,a0,fd,06,00,b8,fd,06,00,74,21,88,a5

[Lsa\GBG]
@Class="74710a0f"
"GrafBlumGroup"=hex:0f,d7,bc,13,bd,c2,b2,63,b0

[Lsa\JD]
@Class="d1d2a524"
"Lookup"=hex:34,b6,8c,75,bc,07

[Lsa\Kerberos]

[Lsa\Kerberos\Domains]

[Lsa\Kerberos\SidCache]

[Lsa\MSV1_0]
"Auth132"="IISSUBA"
"ntlmminclientsec"=dword:00000000
"ntlmminserversec"=dword:00000000

[Lsa\Skew1]
@Class="88216e8a"
"SkewMatrix"=hex:1b,9e,47,aa,ff,19,ed,a3,e2,33,f5,b6,67,81,43,74

[Lsa\SSO]

[Lsa\SSO\Passport1.4]
"SSOURL"="http://www.passport.com"

[Lsa\SspiCache]
"Time"=hex:56,60,c3,36,3d,a8,c7,01

[Lsa\SspiCache\digest.dll]
"Name"="Digest"
"Comment"="Digest SSPI Authentication Package"
"Capabilities"=dword:00004050
"RpcId"=dword:0000ffff
"Version"=dword:00000001
"TokenSize"=dword:0000ffff
"Time"=hex:00,40,40,82,01,56,c2,01
"Type"=dword:00000031

[Lsa\SspiCache\msapsspc.dll]
"Name"="DPA"
"Comment"="DPA Security Package"
"Capabilities"=dword:00000037
"RpcId"=dword:00000011
"Version"=dword:00000001
"TokenSize"=dword:00000300
"Time"=hex:00,40,40,82,01,56,c2,01
"Type"=dword:00000031

[Lsa\SspiCache\msnsspc.dll]
"Name"="MSN"
"Comment"="MSN Security Package"
"Capabilities"=dword:00000037
"RpcId"=dword:00000012
"Version"=dword:00000001
"TokenSize"=dword:00000300
"Time"=hex:00,40,40,82,01,56,c2,01
"Type"=dword:00000031

-----HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess-----

[SharedAccess]
"Type"=dword:00000020
"Start"=dword:00000003
"ErrorControl"=dword:00000001
"ImagePath"=expand:"%SystemRoot%\System32\svchost.exe -k netsvcs"
"DisplayName"="Pare-feu de connexion Internet (ICF) / Partage de connexion Internet (ICS)"
"DependOnService"=multi:"Netman\00NLA\00RasMan\00ALG\00\00"
"DependOnGroup"=multi:"\00"
"ObjectName"="LocalSystem"
"Description"="Assure la traduction d'adresses de réseau, l'adressage, les services de résolution de noms et/ou les services de prévention d'intrusion pour un réseau de petite entreprise ou un réseau domestique."

[SharedAccess\Parameters]
"ServiceDll"=expand:"%SystemRoot%\System32\ipnathlp.dll"

-----HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Firewall\-----

-----HKEY_LOCAL_MACHINE\SOFTWARE\Winsock2-----

-----HKLM\Software\Microsoft\Ole-----

[Ole]
"DefaultLaunchPermission"=hex:01,00,04,80,64,00,00,00,80,00,00,00,00,00,00,00,\
14,00,00,00,02,00,50,00,03,00,00,00,00,00,18,00,01,00,00,00,01,01,00,00,00,\
00,00,05,12,00,00,00,00,00,00,00,00,00,18,00,01,00,00,00,01,01,00,00,00,00,\
00,05,04,00,00,00,00,00,00,00,00,00,18,00,01,00,00,00,01,02,00,00,00,00,00,\
05,20,00,00,00,20,02,00,00,01,05,00,00,00,00,00,05,15,00,00,00,a0,5f,84,1f,\
5e,2e,6b,49,ce,12,03,03,f4,01,00,00,01,05,00,00,00,00,00,05,15,00,00,00,a0,\
5f,84,1f,5e,2e,6b,49,ce,12,03,03,f4,01,00,00
"EnableDCOM"="N"

[Ole\NONREDIST]
"System.EnterpriseServices.Thunk.dll"=""

-----HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU\-----

-----HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\-----

[Security Center]
"UpdatesDisableNotify"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001

-----HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\-----

[SystemRestore]
"DisableSR"=dword:00000000
"CreateFirstRunRp"=dword:00000001
"DSMin"=dword:000000c8
"DSMax"=dword:00000190
"RPSessionInterval"=dword:00000000
"RPGlobalInterval"=dword:00015180
"RPLifeInterval"=dword:0076a700
"CompressionBurst"=dword:0000003c
"TimerInterval"=dword:00000078
"DiskPercent"=dword:0000000c
"ThawInterval"=dword:00000384
"RestoreDiskSpaceError"=dword:00000000
"RestoreStatus"=dword:00000001
"RestoreSafeModeStatus"=dword:00000000

[SystemRestore\Cfg]
"DiskPercent"=dword:0000000c
"MachineGuid"="{5F074C34-0D83-41F7-AD7C-0FE7539D577A}"

[SystemRestore\SnapshotCallbacks]
@=""

-----HKEY_CURRENT_USER\Software\VB and VBA Program Settings-----

[VB and VBA Program Settings]

[VB and VBA Program Settings\CCleaner]

[VB and VBA Program Settings\CCleaner\Options]

-----HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\-----

[MountPoints2]

[MountPoints2\A]
"BaseClass"="Drive"

[MountPoints2\C]
"BaseClass"="Drive"

[MountPoints2\D]
"BaseClass"="Drive"

[MountPoints2\E]
"BaseClass"="Drive"

[MountPoints2\F]
"BaseClass"="Drive"

[MountPoints2\G]
"BaseClass"="Drive"

[MountPoints2\H]
"BaseClass"="Drive"

[MountPoints2\I]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,01,00,01,01,ee,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,20,00,00,00,09,\
00,00,00

[MountPoints2\J]
"BaseClass"="Drive"

[MountPoints2\K]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,cf,5f,5f,5f,5f,df,df,5f,5f,\
df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,cf,5f,5f,5f,5f,cf,5f,5f,5f,\
df,df,5f,5f,5f,5f,00,5f,5f,5f,5f,5f,5f,5f,5f,5f,5f,00,00,00,01,00,00,00,08,\
00,00,00

[MountPoints2\{182d4a82-1433-11dc-9ad4-806d6172696f}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,01,00,01,01,ee,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,20,00,00,00,09,\
00,00,00

[MountPoints2\{30c5d98a-25a6-11dc-9b36-0011098e0fc0}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,01,00,01,01,ee,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,20,00,00,00,09,\
00,00,00

[MountPoints2\{4cafb327-2666-11dc-9b43-0011098e0fc0}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,\
df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,00,5f,5f,5f,5f,01,00,ee,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,00,10,00,00,08,\
02,00,00

[MountPoints2\{4cafb327-2666-11dc-9b43-0011098e0fc0}\shell]
@="None"

[MountPoints2\{4cafb327-2666-11dc-9b43-0011098e0fc0}\shell\Autoplay]
"MUIVerb"="@shell32.dll,-8504"

[MountPoints2\{4cafb327-2666-11dc-9b43-0011098e0fc0}\shell\Autoplay\DropTarget]
"CLSID"="{f26a669a-bcbb-4e37-abf9-7325da15f931}"
#### HKCR\CLSID\{f26a669a-bcbb-4e37-abf9-7325da15f931}\InprocServer32 @=expand:"%SystemRoot%\system32\SHELL32.dll"

[MountPoints2\{4fbb7b84-204c-11dc-9b1b-0011098e0fc0}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,\
df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,01,00,01,ee,ff,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,00,10,00,00,08,\
05,00,00

[MountPoints2\{4fbb7b84-204c-11dc-9b1b-0011098e0fc0}\shell]
@="None"

[MountPoints2\{4fbb7b84-204c-11dc-9b1b-0011098e0fc0}\shell\Autoplay]
"MUIVerb"="@shell32.dll,-8504"

[MountPoints2\{4fbb7b84-204c-11dc-9b1b-0011098e0fc0}\shell\Autoplay\DropTarget]
"CLSID"="{f26a669a-bcbb-4e37-abf9-7325da15f931}"
#### HKCR\CLSID\{f26a669a-bcbb-4e37-abf9-7325da15f931}\InprocServer32 @=expand:"%SystemRoot%\system32\SHELL32.dll"

[MountPoints2\{53763878-2570-11dc-9b33-0011098e0fc0}]
"BaseClass"="Drive"

[MountPoints2\{5b9fc118-1fe7-11dc-9b16-0011098e0fc0}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,\
df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,00,5f,5f,5f,5f,01,00,ee,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,00,10,00,00,08,\
04,00,00

[MountPoints2\{5b9fc118-1fe7-11dc-9b16-0011098e0fc0}\shell]
@="None"

[MountPoints2\{5b9fc118-1fe7-11dc-9b16-0011098e0fc0}\shell\Autoplay]
"MUIVerb"="@shell32.dll,-8504"

[MountPoints2\{5b9fc118-1fe7-11dc-9b16-0011098e0fc0}\shell\Autoplay\DropTarget]
"CLSID"="{f26a669a-bcbb-4e37-abf9-7325da15f931}"
#### HKCR\CLSID\{f26a669a-bcbb-4e37-abf9-7325da15f931}\InprocServer32 @=expand:"%SystemRoot%\system32\SHELL32.dll"

[MountPoints2\{71848234-143c-11dc-9ad7-0011098e0fc0}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,\
df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,00,5f,5f,5f,5f,01,00,ee,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,00,10,00,00,08,\
04,00,00

[MountPoints2\{71848234-143c-11dc-9ad7-0011098e0fc0}\shell]
@="None"

[MountPoints2\{71848234-143c-11dc-9ad7-0011098e0fc0}\shell\Autoplay]
"MUIVerb"="@shell32.dll,-8504"

[MountPoints2\{71848234-143c-11dc-9ad7-0011098e0fc0}\shell\Autoplay\DropTarget]
"CLSID"="{f26a669a-bcbb-4e37-abf9-7325da15f931}"
#### HKCR\CLSID\{f26a669a-bcbb-4e37-abf9-7325da15f931}\InprocServer32 @=expand:"%SystemRoot%\system32\SHELL32.dll"

[MountPoints2\{9404ba6e-23fa-11dc-9b31-0011098e0fc0}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,\
df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,cf,5f,5f,5f,5f,cf,5f,5f,5f,\
cf,cf,5f,5f,5f,5f,cf,5f,5f,5f,5f,5f,5f,5f,5f,5f,5f,00,00,00,00,10,00,00,00,\
00,00,00

[MountPoints2\{be62ac43-2722-11dc-9b4c-0011098e0fc0}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,\
df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,01,00,01,ee,ff,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,00,10,00,00,08,\
07,00,00

[MountPoints2\{be62ac43-2722-11dc-9b4c-0011098e0fc0}\shell]
@="None"

[MountPoints2\{be62ac43-2722-11dc-9b4c-0011098e0fc0}\shell\Autoplay]
"MUIVerb"="@shell32.dll,-8504"

[MountPoints2\{be62ac43-2722-11dc-9b4c-0011098e0fc0}\shell\Autoplay\DropTarget]
"CLSID"="{f26a669a-bcbb-4e37-abf9-7325da15f931}"
#### HKCR\CLSID\{f26a669a-bcbb-4e37-abf9-7325da15f931}\InprocServer32 @=expand:"%SystemRoot%\system32\SHELL32.dll"

[MountPoints2\{c3e3cdec-1686-11dc-9ae4-0011098e0fc0}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,cf,5f,5f,5f,5f,df,df,5f,5f,\
df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,01,00,01,ee,ff,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,01,00,00,00,08,\
07,00,00

[MountPoints2\{d8215b36-1437-11dc-99b6-806d6172696f}]
"BaseClass"="Drive"

[MountPoints2\{d8215b37-1437-11dc-99b6-806d6172696f}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,01,00,01,01,ee,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,20,00,00,00,09,\
00,00,00

[MountPoints2\{d8215b38-1437-11dc-99b6-806d6172696f}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,cf,5f,5f,5f,5f,cf,cf,5f,5f,\
cf,cf,cf,5f,5f,cf,cf,cf,5f,5f,cf,5f,5f,5f,5f,5f,cf,5f,5f,5f,5f,cf,5f,5f,5f,\
cf,cf,5f,5f,5f,5f,df,5f,5f,5f,5f,5f,5f,5f,5f,5f,5f,00,00,00,e0,00,00,00,00,\
00,00,00

[MountPoints2\{d8215b3a-1437-11dc-99b6-806d6172696f}]
"BaseClass"="Drive"

[MountPoints2\{d8215b3b-1437-11dc-99b6-806d6172696f}]
"BaseClass"="Drive"
"_CommentFromDesktopINI"=""

[MountPoints2\{d8215b3d-1437-11dc-99b6-806d6172696f}]
"BaseClass"="Drive"

[MountPoints2\{f4222b58-192d-11dc-9af3-0011098e0fc0}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,\
df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,cf,5f,5f,5f,5f,cf,5f,5f,5f,\
01,00,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,00,10,00,00,08,\
00,00,00

[MountPoints2\{f4222b58-192d-11dc-9af3-0011098e0fc0}\shell]
@="None"

[MountPoints2\{f4222b58-192d-11dc-9af3-0011098e0fc0}\shell\Autoplay]
"MUIVerb"="@shell32.dll,-8504"

[MountPoints2\{f4222b58-192d-11dc-9af3-0011098e0fc0}\shell\Autoplay\DropTarget]
"CLSID"="{f26a669a-bcbb-4e37-abf9-7325da15f931}"
#### HKCR\CLSID\{f26a669a-bcbb-4e37-abf9-7325da15f931}\InprocServer32 @=expand:"%SystemRoot%\system32\SHELL32.dll"

[MountPoints2\{f7122b80-1810-11dc-9aed-0011098e0fc0}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,\
df,df,df,5f,5f,df,df,df,5f,5f,df,5f,5f,5f,5f,5f,cf,5f,5f,5f,5f,cf,5f,5f,5f,\
cf,cf,5f,5f,5f,5f,cf,5f,5f,5f,5f,5f,5f,5f,5f,5f,5f,00,00,00,00,10,00,00,00,\
00,00,00

[MountPoints2\{f7122b80-1810-11dc-9aed-0011098e0fc0}\shell]
@="None"

[MountPoints2\{f7122b80-1810-11dc-9aed-0011098e0fc0}\shell\Autoplay]
"MUIVerb"="@shell32.dll,-8504"

[MountPoints2\{f7122b80-1810-11dc-9aed-0011098e0fc0}\shell\Autoplay\DropTarget]
"CLSID"="{f26a669a-bcbb-4e37-abf9-7325da15f931}"
#### HKCR\CLSID\{f26a669a-bcbb-4e37-abf9-7325da15f931}\InprocServer32 @=expand:"%SystemRoot%\system32\SHELL32.dll"

-----HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions-----

[AdvancedOptions]

-----HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions-----

-----HKLM\Software\Microsoft\Active Setup\Installed Components-----

[Installed Components]

[Installed Components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
#### HKCR\CLSID\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}\InprocServer32 @="C:\WINDOWS\System32\wmpdxm.dll"
"Stubpath"="C:\WINDOWS\inf\unregmp2.exe /ShowWMP"
"@="Microsoft Windows Media Player"
"ComponentID"="WMPACCESS"

[Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
"@="Internet Explorer"
"ComponentID"="IEACCESS"
"StubPath"=expand:"%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE"

[Installed Components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS]
"@="Personnalisation du navigateur"
"ComponentID"="BRANDING.CAB"
"StubPath"="RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP"

[Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
"@="Outlook Express"
"ComponentID"="OEACCESS"
"StubPath"=expand:"%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE"

[Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}]
"@="Microsoft VM"
"ComponentID"="JAVAVM"
"KeyFileName"=expand:"%systemroot%\system32\msjava.dll"

[Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608555}]
"@="Internet Explorer Classes for Java"
"ComponentID"="IEJAVA"

[Installed Components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}]
"@="Rendu VML (Vector Graphics Rendering)"
"ComponentID"="MSVML"

[Installed Components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}]
#### HKCR\CLSID\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}\InprocServer32 @="C:\WINDOWS\System32\wmpdxm.dll"
"ComponentID"="NetShow"
"StubPath"=""

[Installed Components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
#### HKCR\CLSID\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}\InprocServer32 @="C:\WINDOWS\System32\wmpdxm.dll"
"ComponentID"="Microsoft Windows Media Player"
"StubPath"=""
"@="Lecteur Windows Media Microsoft 6.4"

[Installed Components\{283807B5-2C60-11D0-A31D-00AA00B92C03}]
#### HKCR\CLSID\{283807B5-2C60-11D0-A31D-00AA00B92C03}\InprocServer32 @="C:\WINDOWS\System32\danim.dll"
"@="DirectAnimation"
"ComponentID"="DirectAnimation"

[Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
"@="Themes Setup"
"ComponentID"="Theme Component"
"StubPath"=expand:"%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll"

[Installed Components\{306D6C21-C1B6-4629-986C-E59E1875B8AF}]
"StubPath"="\"C:\WINDOWS\System32\rundll32.exe\" \"C:\Program Files\Messenger\msgsc.dll\",ShowIconsUser"

[Installed Components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}]
"@="Liaison de données Dynamic HTML pour Java"
"ComponentID"="TridataJava"

[Installed Components\{3af36230-a269-11d1-b5bf-0000f8051515}]
"@="Logiciel de navigation hors connexion"
"ComponentID"="MobilePk"

[Installed Components\{3bf42070-b3b1-11d1-b5c5-0000f8051515}]
"@="Uniscribe"
"ComponentID"="USP10"

[Installed Components\{4278c270-a269-11d1-b5bf-0000f8051515}]
"@="Création avancée"
"ComponentID"="AdvAuth"

[Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
"@="Microsoft Outlook Express 6"
"ComponentID"="MailNews"
"StubPath"=expand:"\"%ProgramFiles%\Outlook Express\setup50.exe\" /APP:OE /CALLER:WINNT /user /install"

[Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
"@="NetMeeting 3.01"
"ComponentID"="NetMeeting"
"StubPath"="rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT"

[Installed Components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}]
"@="DirectShow"
"ComponentID"="activemovie"

[Installed Components\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}]
"@="Microsoft DirectX"

[Installed Components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}]
"@="DirectDrawEx"
"ComponentID"="DirectDrawEx"

[Installed Components\{45ea75a0-a269-11d1-b5bf-0000f8051515}]
"@="Aide sur Internet Explorer"
"ComponentID"="HelpCont"

[Installed Components\{4f216970-c90c-11d1-b5c7-0000f8051515}]
"@="Classes Java DirectAnimation"
"ComponentID"="DAJava"

[Installed Components\{4f645220-306d-11d2-995d-00c04f98bbc9}]
"@="Microsoft Windows Script 5.6"
"ComponentID"="MSVBScript"

[Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
"KeyFileName"="C:\Program Files\Messenger\msmsgs.exe"
"ComponentID"="Messenger"
"StubPath"=expand:"rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.Install.PerUser"
"@="Windows Messenger"

[Installed Components\{5A8D6EE0-3E18-11D0-821E-444553540000}]
"(Default)"="Internet Connection Wizard"
"ComponentID"="ICW"

[Installed Components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
"@="Outils d'installation Internet Explorer"
"ComponentID"="GenSetup"

[Installed Components\{630b1da0-b465-11d1-9948-00c04f98bbc9}]
"@="Améliorations pour la navigation"
"ComponentID"="ExtraPack"
"KeyFileName"="C:\WINDOWS\System32\msieftp.dll"

[Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
#### HKCR\CLSID\{6BF52A52-394A-11d3-B153-00C04F79FAA6}\InprocServer32 @="C:\WINDOWS\System32\wmp.dll"
"@="Microsoft Windows Media Player"
"ComponentID"="Microsoft Windows Media Player"
"StubPath"="rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp10.inf,PerUserStub"

[Installed Components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}]
"@="Accès au site MSN"
"ComponentID"="MSN_Auth"

[Installed Components\{73FA19D0-2D75-11D2-995D-00C04F98BBC9}]
"@="Dossiers Web"
"ComponentID"="WebFolders"
"StubPath"=""

[Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
"@="Carnet d'adresses 6"
"ComponentID"="WAB"
"StubPath"=expand:"\"%ProgramFiles%\Outlook Express\setup50.exe\" /APP:WAB /CALLER:WINNT /user /install"

[Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
"@="Mise à jour du Bureau Windows"
"ComponentID"="IE4Shell_NT"
"StubPath"=expand:"regsvr32.exe /s /n /i:U shell32.dll"

[Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
"@="Internet Explorer 6"
"ComponentID"="BASEIE40_W2K"
"StubPath"=expand:"%SystemRoot%\system32\ie4uinit.exe"

[Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}\AuthorizedCDFPrefix]

[Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
"ComponentID"="DOTNETFRAMEWORKS"
"StubPath"="C:\WINDOWS\System32\Rundll32.exe C:\WINDOWS\System32\mscories.dll,Install"

[Installed Components\{9381D8F2-0288-11D0-9501-00AA00B911A5}]
"@="Liaison de données Dynamic HTML"
"ComponentID"="Tridata"

[Installed Components\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}]

[Installed Components\{C9E9A340-D1F1-11D0-821E-444553540600}]
"@="Polices de base Internet Explorer"
"ComponentID"="Fontcore"

[Installed Components\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}]
"ComponentID"=".NETFramework"
"@=".NET Framework"

[Installed Components\{CC2A9BA0-3BDD-11D0-821E-444553540000}]
"@="Planificateur de tâches"
"ComponentID"="MSTASK"

[Installed Components\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
"@="Adobe Flash Player 9 ActiveX"
"ComponentID"="Fl
0
Utilisateur anonyme
 
Ton rapport est incomplet ;-)

¤ Télécharge OTMoveIt sur ton bureau
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

Double clic sur OTMoveIt.exe
Sélectionne et copie les lignes ci-dessous

C:\Program Files\Fichiers communs\delsim
C:\WINDOWS\system32\drivers\StarOpen.sys
C:\4j6y67o.exe

Retourne dans OTMoveit, fais un clic droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis "coller".
Clic sur le boutton rouge Moveit et ferme OTMoveIt
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir l'exécution, si c'est le cas, clic sur "Yes"
Copie et colle le rapport qu'il va te générer ici stp. Le rapport d'OTMoveit se trouve dans ce dossier : C:\_OTMoveIt\MovedFiles

Puis dis moi ce que ça donne
0
ijuv93 Messages postés 7 Statut Membre 1
 
Oups pour le rapport je te copie le reste si tu veut ?

Sinon voila le rapport de OTMoveIt :

File/Folder C:\Program Files\Fichiers communs\delsim not found.
File/Folder C:\WINDOWS\system32\drivers\StarOpen.sys not found.
File/Folder C:\4j6y67o.exe not found.

Created on 07/01/2007 21:30:21

Mais apres avoir redemarer mon PC il est toujours la :s

En tout cas je te remercie car mon pc a pris de la vitesse la navigation est plus rapide =)
0