Internet lent, ce coupe, reseau help

jajaltl -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour à tous,
J’ai deux soucis dont je n’arrive pas à me défaire et j’espère que vous pourrez m’aider car celui-ci devient vraiment très handicapant.

Problème 1

Ma connexion internet ne cesse de ce coupé toute les 10 min sans raison, du coup les pages ne chargent plus et tous es au ralenti.

Il y as chez moi deux ordinateurs en réseau qui ce partagent la connexion internet, elle-même passant par un routeur.
Nous avons fais des analyses antivirus (kapersky, secuser) , des scans anti spyware, trojen, scans registre (spybot, ccleaner, ad aware, etc) et rien n’as été trouver, hormis quelques cookies supprimés.

J’ai tester le routeur via l’interface et tous à l air de marché, je lui ai fais un reboot, et aussi je suis aller sur le site du fournisseur (neuf) et ils annoncent aucun problèmes sur les lignes et autres.

Quand je fais les tests de la bande passante et elle est bien en dessous de la norme.

Problème 2
Quand je vais sur un moteur de recherche et que je clique sur les sites qui m’interessent, le site n’apparais pas directement.
dans la barre des liens s’affiche tout d’abord une adresse avec des chiffres et des lettres sans sens, puis j’ai un lien newsreader.ws et enfin le site voulu, de plus les 5 ou 6 premier liens sur le moteur de recherche sont des liens bidons.
J’ai chercher sur les forum mais n’ai rien trouver non plus..

Je ne sais plus quoi faire, je tourne en rond !!
Voici mon rapport hijack, j’espère que vous pourrez me sauvé.
Merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:40:28, on 19/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\Smith Micro\StuffIt\ArcNameService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\JEANNE\Bureau\HiJackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\Webtools\webtools.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8C3AB36B-00D6-0F75-FF4E-78A291BA4990} - (no file)
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: HelloWorldBHO - {D88E1558-7C2D-407A-953A-C044F5607CEA} - C:\Program Files\Mjcore\Mjcore.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://fr.midas.games.yahoo.net/ctl/kingcomie.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~2\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O20 - Winlogon Notify: ipxrtmgr32 - C:\WINDOWS\SYSTEM32\ipxrtmgr32.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Stuffit Archive Name Service - Smith Micro Software, Inc. - C:\Program Files\Smith Micro\StuffIt\ArcNameService.exe

33 réponses

jajaltl Messages postés 16 Statut Membre
 
rapport 1

Fichier Adobelm_Cleanup.0001 reçu le 2008.09.23 20:20:05 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

Résultat: 0/36 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 40 et 57 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.9.23.1 2008.09.23 -
AntiVir 7.8.1.34 2008.09.23 -
Authentium 5.1.0.4 2008.09.23 -
Avast 4.8.1195.0 2008.09.23 -
AVG 8.0.0.161 2008.09.23 -
BitDefender 7.2 2008.09.23 -
CAT-QuickHeal 9.50 2008.09.23 -
ClamAV 0.93.1 2008.09.23 -
DrWeb 4.44.0.09170 2008.09.23 -
eSafe 7.0.17.0 2008.09.23 -
eTrust-Vet 31.6.6101 2008.09.23 -
Ewido 4.0 2008.09.23 -
F-Prot 4.4.4.56 2008.09.23 -
F-Secure 8.0.14332.0 2008.09.23 -
Fortinet 3.113.0.0 2008.09.23 -
GData 19 2008.09.23 -
Ikarus T3.1.1.34.0 2008.09.23 -
K7AntiVirus 7.10.469 2008.09.23 -
Kaspersky 7.0.0.125 2008.09.23 -
McAfee 5389 2008.09.22 -
Microsoft 1.3903 2008.09.23 -
NOD32v2 3466 2008.09.23 -
Norman 5.80.02 2008.09.23 -
Panda 9.0.0.4 2008.09.23 -
PCTools 4.4.2.0 2008.09.23 -
Prevx1 V2 2008.09.23 -
Rising 20.63.12.00 2008.09.23 -
Sophos 4.33.0 2008.09.23 -
Sunbelt 3.1.1662.1 2008.09.23 -
Symantec 10 2008.09.23 -
TheHacker 6.3.0.9.091 2008.09.23 -
TrendMicro 8.700.0.1004 2008.09.23 -
VBA32 3.12.8.5 2008.09.23 -
ViRobot 2008.9.23.1389 2008.09.23 -
VirusBuster 4.5.11.0 2008.09.23 -
Webwasher-Gateway 6.6.2 2008.09.23 -
Information additionnelle
File size: 59964 bytes
MD5...: 9fef04a50f79295c036cf000b0366ef8
SHA1..: 3ad827d46332a3fcecbe233ca8ed40c34cd75606
SHA256: 1935d7c352ddfb5e6caab256730b0978add0396347c072cfc0e8f45aa3f46d59
SHA512: 7222d49cb730ab157d75ff5a6e83b7b4514337ce555ba547bd1146516cdce16c
e6aa9a24c4fceae5746b4e2ed64781a57e82852b0f41adc0ac4524e14de4c193
PEiD..: Armadillo v1.71
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x402d22
timedatestamp.....: 0x4003c987 (Tue Jan 13 10:33:43 2004)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xb14a 0xb200 6.60 6fcdd7d0c3da99f2308135f6b935d583
.rdata 0xd000 0x1792 0x1800 5.23 9521b4b14b04d4411a5cfd5e84fccd43
.data 0xf000 0x3234 0x1600 3.43 100aaa17a5cdae19ff4b4cda4d5f9513
.rsrc 0x13000 0x548 0x600 2.81 8a891d94d11abe65db39fa5fe1e09595

( 3 imports )
> KERNEL32.dll: RemoveDirectoryA, CloseHandle, CreateFileA, DeleteFileA, SetFileAttributesA, FreeLibrary, GetProcAddress, LoadLibraryA, FindClose, FindNextFileA, FindFirstFileA, GetFileAttributesA, lstrcpyA, GetVersion, GetModuleHandleA, CreateEventA, OpenProcess, GetCommandLineA, WaitForSingleObject, SetEvent, WaitForMultipleObjects, CompareStringW, CompareStringA, FlushFileBuffers, GetLocaleInfoW, GetTimeZoneInformation, SetFilePointer, SetStdHandle, ReadFile, GetVersionExA, GetUserDefaultLCID, EnumSystemLocalesA, GetLocaleInfoA, IsValidCodePage, IsValidLocale, InterlockedIncrement, InterlockedDecrement, GetStringTypeW, GetStringTypeA, WriteFile, GetFileType, GetLastError, Sleep, HeapAlloc, HeapFree, CreateThread, GetCurrentThreadId, TlsSetValue, ExitThread, GetStartupInfoA, ExitProcess, InitializeCriticalSection, DeleteCriticalSection, EnterCriticalSection, LeaveCriticalSection, FatalAppExitA, GetCPInfo, GetACP, GetOEMCP, WideCharToMultiByte, MultiByteToWideChar, LCMapStringA, LCMapStringW, HeapDestroy, HeapCreate, VirtualFree, VirtualAlloc, HeapReAlloc, IsBadWritePtr, TlsAlloc, TlsFree, SetLastError, TlsGetValue, GetCurrentThread, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, RtlUnwind, GetModuleFileNameA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, SetHandleCount, GetStdHandle, SetEnvironmentVariableA
> USER32.dll: DefWindowProcA, DestroyWindow, BeginPaint, EndPaint, PostQuitMessage, CreateWindowExA, ShowWindow, UpdateWindow, LoadIconA, LoadCursorA, RegisterClassA, LoadStringA, LoadAcceleratorsA, GetMessageA, TranslateAcceleratorA, TranslateMessage, DispatchMessageA, MessageBoxA, PostMessageA
> ADVAPI32.dll: SetSecurityDescriptorDacl, InitializeSecurityDescriptor

( 0 exports )

rapport 2
Fichier Adobelmsvc.exe reçu le 2008.09.23 20:49:34 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

Résultat: 0/36 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 2.
L'heure estimée de démarrage est entre 45 et 64 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.9.23.1 2008.09.23 -
AntiVir 7.8.1.34 2008.09.23 -
Authentium 5.1.0.4 2008.09.23 -
Avast 4.8.1195.0 2008.09.23 -
AVG 8.0.0.161 2008.09.23 -
BitDefender 7.2 2008.09.23 -
CAT-QuickHeal 9.50 2008.09.23 -
ClamAV 0.93.1 2008.09.23 -
DrWeb 4.44.0.09170 2008.09.23 -
eSafe 7.0.17.0 2008.09.23 -
eTrust-Vet 31.6.6101 2008.09.23 -
Ewido 4.0 2008.09.23 -
F-Prot 4.4.4.56 2008.09.23 -
F-Secure 8.0.14332.0 2008.09.23 -
Fortinet 3.113.0.0 2008.09.23 -
GData 19 2008.09.23 -
Ikarus T3.1.1.34.0 2008.09.23 -
K7AntiVirus 7.10.469 2008.09.23 -
Kaspersky 7.0.0.125 2008.09.23 -
McAfee 5390 2008.09.23 -
Microsoft 1.3903 2008.09.23 -
NOD32v2 3466 2008.09.23 -
Norman 5.80.02 2008.09.23 -
Panda 9.0.0.4 2008.09.23 -
PCTools 4.4.2.0 2008.09.23 -
Prevx1 V2 2008.09.23 -
Rising 20.63.12.00 2008.09.23 -
Sophos 4.33.0 2008.09.23 -
Sunbelt 3.1.1662.1 2008.09.23 -
Symantec 10 2008.09.23 -
TheHacker 6.3.0.9.091 2008.09.23 -
TrendMicro 8.700.0.1004 2008.09.23 -
VBA32 3.12.8.5 2008.09.23 -
ViRobot 2008.9.23.1389 2008.09.23 -
VirusBuster 4.5.11.0 2008.09.23 -
Webwasher-Gateway 6.6.2 2008.09.23 -
Information additionnelle
File size: 72704 bytes
MD5...: 2542213df9f64d0d19fe1a0d8ae40e12
SHA1..: 6f4f9b0fef5b6016bc3a79c7883085586e117e86
SHA256: a1ef0aab18d5353c0900b59ca606703715661e4661535ae30d3e2eae33418b4c
SHA512: 62a5050ea7464a90cfba19a60a15d01d66c78e8f9960fe0be157f488a461180e
12396fb0cb270adcd0bd736b787319b897a6b17be6c8180259235136e9e1a862
PEiD..: Armadillo v1.71
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x405f3f
timedatestamp.....: 0x41de95ec (Fri Jan 07 14:00:12 2005)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xc96a 0xca00 6.61 881fe16aa75cffc26c2e1f910d79d47c
.rdata 0xe000 0x13fa 0x1400 5.42 ba4baa9c423f81ff7cfae7da5dae264c
.data 0x10000 0x536c 0x3600 1.49 ad39499a79fcb0778a8c54bca6a66bc8
.rsrc 0x16000 0x31c 0x400 3.65 4f17876e7bb814d2c0ffa74a7bd5ed5e

( 3 imports )
> KERNEL32.dll: GetTickCount, WaitForMultipleObjectsEx, ConnectNamedPipe, ReleaseMutex, FindClose, FindNextFileA, FindFirstFileA, CreateDirectoryA, GetProcAddress, DisconnectNamedPipe, GetOverlappedResult, WaitForSingleObject, OpenProcess, GetModuleFileNameA, QueryDosDeviceA, SetWaitableTimer, CreateWaitableTimerA, DeleteCriticalSection, GetDriveTypeA, SetEvent, ResumeThread, SuspendThread, CreateEventA, InitializeCriticalSection, LoadLibraryA, CreateThread, CreateMutexA, CreateNamedPipeA, WriteFile, FreeLibrary, WaitForSingleObjectEx, GetSystemDirectoryA, GetVersionExA, GetLastError, CreateFileA, SetFilePointer, ReadFile, LeaveCriticalSection, EnterCriticalSection, CloseHandle, WideCharToMultiByte, Sleep, DeviceIoControl, HeapFree, HeapAlloc, RtlUnwind, InterlockedDecrement, InterlockedIncrement, GetTimeZoneInformation, GetSystemTime, GetLocalTime, GetCommandLineA, GetVersion, ExitProcess, GetModuleHandleA, GetEnvironmentVariableA, HeapDestroy, HeapCreate, VirtualFree, VirtualAlloc, HeapReAlloc, IsBadWritePtr, TerminateProcess, GetCurrentProcess, HeapSize, GetCurrentThreadId, TlsSetValue, TlsAlloc, SetLastError, TlsGetValue, SetEnvironmentVariableA, InterlockedExchange, MultiByteToWideChar, LCMapStringA, LCMapStringW, GetCPInfo, GetACP, GetOEMCP, UnhandledExceptionFilter, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, SetUnhandledExceptionFilter, IsBadReadPtr, IsBadCodePtr, GetStringTypeA, GetStringTypeW, SetStdHandle, FlushFileBuffers, CompareStringA, CompareStringW
> USER32.dll: wsprintfA
> ADVAPI32.dll: RegSetValueExA, RegCreateKeyExA, RegDeleteValueA, RegDeleteKeyA, RegisterEventSourceA, RegEnumKeyExA, DeregisterEventSource, SetServiceStatus, ReportEventA, OpenSCManagerA, OpenServiceA, RegisterServiceCtrlHandlerA, RegOpenKeyExA, RegQueryValueExA, CloseServiceHandle, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, RegCloseKey, QueryServiceConfigA, GetLengthSid, StartServiceCtrlDispatcherA

( 0 exports )
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
jajaltl Messages postés 16 Statut Membre
 
voila

ComboFix 08-09-22.06 - JEANNE 2008-09-24 18:12:18.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.1629 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\JEANNE\Bureau\ComboFix.exe
Commutateurs utilisés :: C:\Documents and Settings\JEANNE\Bureau\WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
* Un nouveau point de restauration a été créé
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\JEANNE\Cookies\jeanne@www.pixmania[3].txt
C:\Documents and Settings\JEANNE\Local Settings\Temporary Internet Files\CPV.stt
C:\Program Files\fnts~1
C:\Program Files\fnts~1\F?nts\
C:\WINDOWS\smbols~1
C:\WINDOWS\system32\uninstall.exe

.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-24 au 2008-09-24 ))))))))))))))))))))))))))))))))))))
.

2008-09-23 20:54 . 2008-09-24 17:58 <REP> d-------- C:\Documents and Settings\JEANNE\Application Data\SPORE Creature Creator
2008-09-23 20:11 . 2008-09-23 20:11 <REP> d-------- C:\ProgramData
2008-09-23 20:11 . 2008-09-23 21:00 2,540 --a------ C:\WINDOWS\system32\ealregsnapshot1.reg
2008-09-23 20:10 . 2008-09-23 20:11 <REP> d-------- C:\Program Files\Electronic Arts
2008-09-23 18:01 . 2008-09-23 18:01 <REP> d-------- C:\_OTMoveIt
2008-09-22 18:53 . 2008-09-22 18:53 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-22 18:53 . 2008-09-22 18:53 <REP> d-------- C:\Documents and Settings\JEANNE\Application Data\Malwarebytes
2008-09-22 18:53 . 2008-09-22 18:53 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-22 18:53 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-22 18:53 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-17 19:07 . 2008-09-18 22:25 <REP> d-------- C:\Program Files\UnHackMe
2008-09-17 19:07 . 2008-09-17 19:07 (2) -rahs-ot- C:\WINDOWS\winstart.bat
2008-09-14 13:16 . 2008-09-19 18:08 1,374 --a------ C:\WINDOWS\imsins.BAK
2008-09-13 17:06 . 2008-08-21 11:42 25,240,373 --a------ C:\WINDOWS\LPT$VPN.491
2008-09-13 16:57 . 2008-09-13 16:57 <REP> d-------- C:\WINDOWS\AU_Temp
2008-09-09 19:10 . 2008-09-09 20:07 <REP> d-------- C:\Documents and Settings\JEANNE\Application Data\PC Suite
2008-09-09 19:10 . 2008-09-09 20:36 <REP> d-------- C:\Documents and Settings\JEANNE\Application Data\Nokia
2008-09-09 19:10 . 2008-09-09 19:10 <REP> d-------- C:\Documents and Settings\All Users\Application Data\PC Suite
2008-09-09 19:04 . 2004-05-14 16:53 462,848 --a------ C:\WINDOWS\system32\ltkrn13n.dll
2008-09-09 19:04 . 2004-05-14 16:53 450,560 --a------ C:\WINDOWS\system32\ltimg13n.dll
2008-09-09 19:04 . 2004-05-14 16:53 401,408 --a------ C:\WINDOWS\system32\lfcmp13n.dll
2008-09-09 19:04 . 2004-05-14 16:53 299,008 --a------ C:\WINDOWS\system32\ltdis13n.dll
2008-09-09 19:04 . 2004-01-12 02:09 206,336 --a------ C:\WINDOWS\system32\ltefx13n.dll
2008-09-09 19:04 . 2004-05-14 16:53 163,840 --a------ C:\WINDOWS\system32\ltfil13n.dll
2008-09-09 19:04 . 2003-11-04 15:11 159,744 --a------ C:\WINDOWS\system32\lfpng13n.dll
2008-09-09 19:04 . 2003-11-04 15:10 69,632 --a------ C:\WINDOWS\system32\lfgif13n.dll
2008-09-09 19:04 . 2004-05-14 16:53 57,344 --a------ C:\WINDOWS\system32\lfbmp13n.dll
2008-09-09 19:03 . 2008-09-09 19:03 <REP> d-------- C:\Program Files\PC Connectivity Solution
2008-09-09 19:03 . 2008-09-09 19:03 <REP> d-------- C:\Program Files\Nokia
2008-09-09 19:03 . 2008-09-09 19:03 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
2008-09-09 19:03 . 2008-09-09 19:03 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
2008-09-09 19:03 . 2008-09-09 19:03 <REP> d-------- C:\Program Files\DIFX
2008-09-09 19:03 . 2008-05-07 07:39 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll
2008-09-09 19:03 . 2008-05-07 07:38 659,968 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2008-09-09 19:03 . 2007-09-17 15:53 21,632 --a------ C:\WINDOWS\system32\drivers\pccsmcfd.sys
2008-09-09 19:03 . 2008-05-07 07:38 20,864 --a------ C:\WINDOWS\system32\drivers\ccdcmbo.sys
2008-09-09 19:03 . 2008-05-07 07:38 17,536 --a------ C:\WINDOWS\system32\drivers\ccdcmb.sys
2008-09-09 19:03 . 2008-05-07 07:38 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
2008-09-09 19:03 . 2008-06-06 09:24 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
2008-09-09 19:01 . 2008-09-09 19:01 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Installations
2008-09-09 18:47 . 2008-04-13 20:45 26,112 --a------ C:\WINDOWS\system32\drivers\usbser.sys
2008-09-09 18:47 . 2008-04-13 20:45 26,112 --a--c--- C:\WINDOWS\system32\dllcache\usbser.sys
2008-09-09 18:44 . 2008-09-09 18:44 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2008-09-09 18:44 . 2008-09-09 18:44 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_ccdcmb_01005.Wdf
2008-09-04 16:08 . 2005-04-05 06:51 24,576 --a------ C:\WINDOWS\system32\KzLib.dll
2008-09-04 15:47 . 2008-09-04 15:47 <REP> d-------- C:\Program Files\SmartFTP Client 3.0 Setup Files
2008-09-04 15:43 . 2008-09-04 15:48 <REP> d-------- C:\Program Files\SmartFTP Client
2008-09-03 12:27 . 2008-07-18 22:09 29,896 --a------ C:\WINDOWS\system32\wuapi.dll.mui
2008-09-01 20:03 . 2008-09-08 22:07 <REP> d-------- C:\Program Files\Perry Rhodan
2008-08-24 14:03 . 2008-09-16 17:26 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-08-24 14:03 . 2008-09-24 18:15 7,311,392 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-08-24 14:03 . 2008-09-24 18:15 589,856 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-08-24 14:03 . 2008-08-24 14:15 96,976 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-08-24 14:03 . 2008-08-24 14:15 87,855 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-08-24 14:03 . 2008-09-24 18:15 59,248 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-08-24 14:03 . 2008-09-24 18:15 3,096 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-24 15:52 --------- d-----w C:\Program Files\eMule
2008-09-23 18:11 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-23 17:05 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\AdobeUM
2008-09-23 17:03 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-09-23 16:13 --------- d-----w C:\Program Files\Java
2008-09-21 17:56 --------- d-----w C:\Program Files\Micro Application
2008-09-19 16:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-09-19 16:39 --------- d-----w C:\Program Files\Lavasoft
2008-09-19 16:39 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-09-19 15:27 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-09-19 14:04 --------- d-----w C:\Program Files\Aquatic Tycoon
2008-09-13 16:31 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-13 14:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\WholeSecurity
2008-09-04 14:08 --------- d-----w C:\Program Files\Kamzy FTP
2008-09-03 10:14 --------- d-----w C:\Program Files\Magic Farm
2008-08-24 12:03 --------- d-----w C:\Program Files\Kaspersky Lab
2008-08-22 10:37 53,048 ----a-w C:\Documents and Settings\JEANNE\Application Data\GDIPFONTCACHEV1.DAT
2008-08-21 10:56 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-08-21 10:46 --------- d-----w C:\Program Files\MSNFix
2008-08-21 09:42 91,744 -c--a-w C:\WINDOWS\BPMNT.dll
2008-08-21 09:42 71,749 -c--a-w C:\WINDOWS\hcextoutput.dll
2008-08-21 09:42 333,576 -c--a-w C:\WINDOWS\tsc.exe
2008-08-21 09:42 1,213,784 -c--a-w C:\WINDOWS\vsapi32.dll
2008-08-20 17:33 --------- d-----w C:\Program Files\MSXML 4.0
2008-08-19 18:46 --------- d-----w C:\Program Files\CCleaner
2008-08-15 16:24 --------- d-----w C:\Program Files\MSN Messenger
2008-08-15 15:45 --------- d-----w C:\Program Files\Spyware Doctor
2008-08-15 15:45 --------- d-----w C:\Program Files\AskBarDis
2008-08-15 15:35 --------- d-----w C:\Program Files\Windows Defender
2008-08-13 16:08 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\GameHouse
2008-08-13 15:32 --------- d-----w C:\Program Files\Zylom Games
2008-08-05 15:37 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\GlarySoft
2008-08-04 13:41 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\Meridian93
2008-08-04 10:57 --------- d-----w C:\Program Files\The Scruffs
2008-08-02 16:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\EscapeTheMuseum
2008-08-02 15:45 0 ----a-w C:\Program Files\temp01
2008-08-02 15:13 --------- d-----w C:\Program Files\Anuman Interactive
2008-08-02 14:13 --------- d-----w C:\Program Files\ZoomBook The Temple Of The Sun
2008-08-02 14:13 --------- d-----w C:\Program Files\CamStudio
2008-08-02 14:01 --------- d-----w C:\Program Files\Glary Utilities
2008-07-28 19:30 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\Zylom
2008-07-28 19:30 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\PlayFirst
2008-07-28 19:30 --------- d-----w C:\Documents and Settings\All Users\Application Data\Zylom
2008-07-28 17:17 --------- d-----w C:\Program Files\Messenger Plus! Live
2008-07-28 15:48 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\cerasus.media
2008-07-28 15:32 --------- d-----w C:\Program Files\La maison du péril
2008-07-27 15:55 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\Flood Light Games
2008-07-27 15:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\Flood Light Games
2008-07-25 11:40 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\Games
2008-07-08 16:30 32,549 ----a-w C:\WINDOWS\king-uninstall.exe
2008-07-04 11:12 316,672 ----a-w C:\WINDOWS\KingComIE.dll
2007-10-08 16:12 8,192 -csha-w C:\WINDOWS\o2cLicStore.bin
2008-01-01 12:58 56 -csh--r C:\WINDOWS\system32\CE72EF13CF.sys
2008-01-01 12:58 1,682 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "C:\Program Files\AskBarDis\bar\bin\askBar.dll" [2008-07-17 279944]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2008-04-14 1695232]
"EA Core"="C:\Program Files\Electronic Arts\EADM\Core.exe" [2008-06-13 2752512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JMB36X Configure"="C:\WINDOWS\system32\JMRaidTool.exe" [2006-06-02 385024]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-04-19 8429568]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-04-19 81920]
"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2002-09-13 212992]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"Acrobat Assistant 7.0"="C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2008-04-23 483328]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.divxa32"= DivXa32.acm
"vidc.yv12"= yv12vfw.dll
"vidc.X264"= x264vfw.dll
"vidc.DIV3"= DivXc32.dll
"vidc.DIV4"= DivXc32f.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
-rahs---- 2008-08-18 18:41 1832272 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Uniblue RegistryBooster 2]
--a------ 2008-04-24 11:45 1885464 C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"SoundMAXPnP"=C:\Program Files\Analog Devices\Core\smax4pnp.exe
"SoundMAX"="C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
"Acrobat Assistant 7.0"="C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
"NeroFilterCheck"=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
"eBayToolbar"=C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\WINDOWS\\system32\\mcoinstall.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\Media Player Classic\\mplayerc.exe"=
"C:\\Program Files\\Kamzy FTP\\Kamzy Ftp.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\SmartFTP Client\\SmartFTP.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6657:TCP"= 6657:TCP:messenger

R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [2008-01-29 32784]
R2 Stuffit Archive Name Service;Stuffit Archive Name Service;C:\Program Files\Smith Micro\StuffIt\ArcNameService.exe [2008-01-31 157016]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Adapter;C:\WINDOWS\system32\DRIVERS\atl01_xp.sys [2006-07-27 34944]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;C:\WINDOWS\system32\DRIVERS\klfltdev.sys [2008-03-13 26640]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{18e4c396-d70a-11dc-a316-0018f3b0e679}]
\Shell\AutoRun\command - M:\setupSNK.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{68caf243-9991-11db-9402-806d6172696f}]
\Shell\AutoRun\command - E:\ASUSACPI.exe
.
Contenu du dossier 'Tâches planifiées'
.
- - - - ORPHELINS SUPPRIMES - - - -

Notify-ipxrtmgr32 - ipxrtmgr32.dll

.
------- Examen supplémentaire -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.yahoo.fr/
R1 -: HKCU-Internet Settings,ProxyOverride = *.local
R1 -: HKCU-SearchURL,(Default) = hxxp://www.google.com/keyword/%s
O8 -: Convertir en Adobe PDF - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 -: Convertir en un fichier PDF existant - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 -: Convertir la cible du lien en Adobe PDF - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 -: Convertir la cible du lien en un fichier PDF existant - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 -: Convertir la sélection en Adobe PDF - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 -: Convertir la sélection en un fichier PDF existant - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 -: Convertir les liens sélectionnés en fichier Adobe PDF - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 -: Convertir les liens sélectionnés en un fichier PDF existant - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 -: Recherche sur eBay - C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html

O16 -: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} - hxxp://fr.midas.games.yahoo.net/ctl/kingcomie.cab
C:\WINDOWS\Downloaded Program Files\KingComIE.inf
C:\WINDOWS\KingComIE.dll
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-24 18:17:24
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

C:\Documents and Settings\JEANNE\Local Settings\Application Data\Microsoft\Messenger\pistinierjeanne@hotmail.com\SharingMetadata\Working\database_C298_9C65_989C_5A2D\$db_dirty$ 0 bytes
C:\Documents and Settings\JEANNE\Local Settings\Application Data\Microsoft\Messenger\pistinierjeanne@hotmail.com\SharingMetadata\Working\database_C298_9C65_989C_5A2D\fsrtmp.log 131072 bytes
C:\Documents and Settings\JEANNE\Local Settings\Application Data\Microsoft\Messenger\pistinierjeanne@hotmail.com\SharingMetadata\Working\database_C298_9C65_989C_5A2D\tmp.edb 131072 bytes

Scan terminé avec succès
Fichiers cachés: 3

**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Adobe\Acrobat 7.0\Acrobat\Acrobat_sl.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\ComboFix\pv.cfexe
.
**************************************************************************
.
Heure de fin: 2008-09-24 18:21:23 - La machine a redémarré
ComboFix-quarantined-files.txt 2008-09-24 16:21:20

Avant-CF: 117ÿ869ÿ522ÿ944 octets libres
Après-CF: 117,884,690,432 octets libres

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

260
0
jayaltl
 
bonjour et dsl du retard/
j'ai fais les choses a l'envers, voici le rapport combot
ComboFix 08-09-28.01 - HP_Administrateur 2008-09-29 19:25:26.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.678 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\HP_Administrateur\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@assets.burgundyeye[2].txt
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@edt02[2].txt
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@stats.searchtrack[1].txt
C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@trafiz[1].txt
C:\WINDOWS\bobsaver.exe
C:\WINDOWS\bobsaver.scr
C:\WINDOWS\system32\Cache
C:\WINDOWS\system32\dao350.dll
C:\WINDOWS\system32\MSINET.oca
D:\Autorun.inf

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_IPRIP
-------\Service_Iprip

((((((((((((((((((((((((((((( Fichiers créés du 2008-08-28 au 2008-09-29 ))))))))))))))))))))))))))))))))))))
.

2008-09-25 19:00 . 2008-09-25 19:04 <REP> d-------- C:\Netgear
2008-09-25 18:53 . 2008-09-25 18:53 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-25 18:53 . 2008-09-25 18:53 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\Malwarebytes
2008-09-25 18:53 . 2008-09-25 18:53 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-25 18:53 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-25 18:53 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-25 18:47 . 2008-09-25 18:51 4,328 --a------ C:\Documents and Settings\Orph.egd
2008-09-25 18:45 . 2008-09-25 18:51 <REP> d-------- C:\ToolBar SD
2008-09-17 19:18 . 2008-09-17 19:18 <REP> d-------- C:\Program Files\Trojan Remover
2008-09-17 19:18 . 2008-09-17 19:18 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\Simply Super Software
2008-09-17 19:18 . 2008-09-17 19:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TEMP
2008-09-17 19:18 . 2008-09-17 19:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Simply Super Software
2008-09-17 19:18 . 2006-05-25 15:52 162,304 --a------ C:\WINDOWS\system32\ztvunrar36.dll
2008-09-17 19:18 . 2003-02-02 20:06 153,088 --a------ C:\WINDOWS\system32\UNRAR3.dll
2008-09-17 19:18 . 2005-08-26 01:50 77,312 --a------ C:\WINDOWS\system32\ztvunace26.dll
2008-09-17 19:18 . 2002-03-06 01:00 75,264 --a------ C:\WINDOWS\system32\unacev2.dll
2008-09-17 19:18 . 2006-06-19 13:01 69,632 --a------ C:\WINDOWS\system32\ztvcabinet.dll
2008-09-16 17:07 . 2008-09-16 17:07 <REP> d--hs---- C:\found.000
2008-09-12 21:13 . 2008-09-12 21:13 <REP> d-------- C:\WINDOWS\system32\bits
2008-09-12 21:13 . 2008-09-12 21:13 <REP> d-------- C:\WINDOWS\l2schemas
2008-09-12 21:10 . 2008-09-12 21:14 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-09-03 14:07 . 2008-09-29 19:30 5,884,960 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-09-03 14:07 . 2008-09-29 19:32 794,656 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-09-03 14:07 . 2008-09-29 19:30 48,104 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-09-03 14:07 . 2008-09-29 19:32 3,796 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-29 06:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-09-18 13:03 --------- d-----w C:\Program Files\Flower Quest
2008-09-18 13:02 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-12 18:07 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-09-11 17:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\FLEXnet
2008-09-06 10:10 10,856 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2008-09-04 07:16 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-03 13:44 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-09-03 13:32 --------- d-----w C:\Program Files\MSN Messenger
2008-09-03 12:41 96,976 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2008-09-03 12:41 87,855 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2008-09-03 12:01 --------- d-----w C:\Program Files\Kaspersky Lab
2008-08-20 14:06 --------- d-----w C:\Program Files\ma-config.com
2008-08-20 14:06 --------- d-----w C:\Documents and Settings\All Users\Application Data\ma-config.com
2008-08-09 15:52 85,712 -c--a-w C:\Documents and Settings\HP_Administrateur\Application Data\GDIPFONTCACHEV1.DAT
2008-08-08 17:00 91,744 -c--a-w C:\WINDOWS\BPMNT.dll
2008-08-08 17:00 71,749 -c--a-w C:\WINDOWS\hcextoutput.dll
2008-08-08 17:00 333,576 -c--a-w C:\WINDOWS\tsc.exe
2008-08-08 17:00 1,213,784 -c--a-w C:\WINDOWS\vsapi32.dll
2008-08-07 16:52 --------- d-----w C:\Program Files\Sun
2008-08-07 16:52 --------- d-----w C:\Program Files\Java
2008-08-02 16:17 --------- d-----w C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\dllcache\cdm.dll
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\dllcache\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\dllcache\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\dllcache\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\dllcache\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\dllcache\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\dllcache\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-08 10:20 32,549 ----a-w C:\WINDOWS\king-uninstall.exe
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:28 253,952 ------w C:\WINDOWS\system32\dllcache\es.dll
2008-07-04 11:12 316,672 ----a-w C:\WINDOWS\KingComIE.dll
2008-01-10 19:21 5,632 -csha-w C:\Program Files\Thumbs.db
2007-12-27 19:01 251 -c--a-w C:\Program Files\wt3d.ini
2005-11-13 13:09 0 -c----w C:\Documents and Settings\HP_Administrateur\Application Data\wklnhst.dat
2005-07-30 11:34 8,192 -csha-w C:\WINDOWS\o2cLicStore.bin
2006-03-11 11:37 56 --sh--r C:\WINDOWS\system32\[u]0/uC2FCB4830.sys
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-03-12 68856]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2004-08-10 59392]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"HPHUPD06"="c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe" [2004-06-07 49152]
"HPHmon06"="C:\WINDOWS\system32\hphmon06.exe" [2004-06-07 659456]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2004-10-14 278528]
"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2004-04-14 233472]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-11-04 344064]
"CTDVDDET"="C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE" [2003-06-18 45056]
"UpdReg"="C:\WINDOWS\UpdReg.EXE" [2000-05-11 90112]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-01-02 98304]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 49152]
"KBD"="C:\HP\KBD\KBD.EXE" [2005-02-02 61440]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-09-22 29744]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-06-18 271360]
"Acrobat Assistant 7.0"="C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2008-04-23 483328]
"TrojanScanner"="C:\Program Files\Trojan Remover\Trjscan.exe" [2008-09-15 920144]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2008-04-25 201992]
"CTHelper"="CTHELPER.EXE" [2003-11-14 C:\WINDOWS\system32\CTHELPER.EXE]
"atwtusb"="atwtusb.exe" [2001-08-20 C:\WINDOWS\system32\Atwtusb.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"StartMS"="C:\Program Files\Creative\Shared Files\Media Sniffer\StartMS.EXE" [2003-03-26 57344]
"CMSRegOW.exe"="C:\Program Files\InstallShield Installation Information\{56F3E1FF-54FE-4384-A153-6CCABA097814}\CMSRegOW.exe" [2003-06-16 57344]
"SetDefaultMIDI"="MIDIDEF.EXE" [2003-06-21 C:\WINDOWS\MIDIDEF.EXE]

C:\Documents and Settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
AutoTBar.exe [2003-09-30 57344]
Outlook Express.lnk - C:\Program Files\Outlook Express\msimn.exe [2004-08-10 60416]
Thumbs.db [2007-10-29 7168]

C:\Documents and Settings\HP_Administrateur\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-07-24 110592]
Outlook Express.lnk - C:\Program Files\Outlook Express\msimn.exe [2004-08-10 60416]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\WINDOWS\\system32\\LEXPPS.EXE"=
"C:\\WINDOWS\\system32\\fxsclnt.exe"=
"C:\\Program Files\\Macromedia\\Flash MX 2004\\Flash.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Java\\jre1.5.0_06\\bin\\javaw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"C:\\Program Files\\Microsoft Office\\Office10\\WINWORD.EXE"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [2008-01-29 32784]
R2 wampmysqld;wampmysqld;c:\wamp\mysql\bin\mysqld-nt.exe [2005-12-15 3956736]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;C:\WINDOWS\system32\DRIVERS\klfltdev.sys [2008-03-13 26640]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2008-03-25 24592]
R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 Boonty Games;Boonty Games;C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2007-03-13 69120]
S3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2008-09-22 29744]
S3 maconfservice;Ma-Config Service;C:\Program Files\ma-config.com\maconfservice.exe [2008-07-25 191656]
S3 p2pgasvc;Authentification de groupe réseau homologue;C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 p2pimsvc;Gestionnaire d'identité réseau homologue;C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 p2psvc;Réseau homologue;C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 PNRPSvc;Protocole de résolution de noms d'homologues;C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 PRISM_A00;Wireless PCI 802.11b/g adapter WN4201B Driver;C:\WINDOWS\system32\DRIVERS\PCTELSAP.SYS [2004-11-30 306560]
S3 utblfilt;utblfilt;C:\WINDOWS\system32\drivers\utblfilt.sys [2001-05-23 12084]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b8091ecd-0582-11da-bf11-0011d8b35376}]
\Shell\AutoRun\command - N:\setupSNK.exe
.
Contenu du dossier 'Tâches planifiées'
.
- - - - ORPHELINS SUPPRIMES - - - -

HKCU-Run-DeeEnEs - C:\Documents and Settings\HP_Administrateur\Application Data\Aladdin Systems\StuffIt\Temp\DeeEnEs.exe
HKCU-Run-BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
HKLM-Run-FTP Server - C:\TYPSOF~1\ftpserv.exe
HKLM-Run-AutoTBar - c:\Program Files\HP\Digital Imaging\bin\AUTOTBAR.EXE
HKLM-Run-NBKeyScan - C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe

.
------- Examen supplémentaire -------
.
FireFox -: Profile - C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\u0o96u3t.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://fr.yahoo.com/
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-29 19:33:51
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\CTSVCCDA.EXE
C:\WINDOWS\ehome\ehRecvr.exe
C:\WINDOWS\ehome\ehSched.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\ehome\ehmsas.exe
C:\WINDOWS\system32\dwwin.exe
C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
.
**************************************************************************
.
Heure de fin: 2008-09-29 19:40:02 - La machine a redémarré
ComboFix-quarantined-files.txt 2008-09-29 17:39:59

Avant-CF: 80ÿ242ÿ855ÿ936 octets libres
Après-CF: 97,099,030,528 octets libres

255 --- E O F --- 2008-09-21 18:10:33
z
celui de move iit

C:\Program Files\AskTBar\bar\1.bin moved successfully.
C:\Program Files\AskTBar\bar moved successfully.
C:\Program Files\AskTBar moved successfully.
File/Folder C:\Program Files\AskTBar\bar not found.
File/Folder not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09292008_200512

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jayaltl
 
Coucou, je ne vais pas t'embeter plus , tu as réglé tous les problèmes voir plus. Je ne sait pas comment te remercier... en tous cas merci beaucoup pour le temps que tu m'as consacré
Jeanne
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!

____________________

Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

File::
C:\WINDOWS\system32\CE72EF13CF.sys
C:\WINDOWS\system32\KGyGaAvL.sys
C:\Program Files\AskBarDis\bar\bin\askBar.dll
C:\Program Files\AskBarDis

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"=-

Enregistre ce fichier sous le nom CFscript

Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

Remets aussi un rapport Hijackthis et dis si encore des soucis avec ce pc

Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
-1
jajaltl Messages postés 16 Statut Membre
 
je remarque que mon ordi remarche mieux je suis ravie. la connexion internet n'est toujours pas tres stable. je t envoi les rapports et celui du 2eme poste. il ne telecharge pas mais peut etre qu'il as un probleme aussi

en tous cas merci mille fois .je ne sais pas comment te remercier..
rapport de ComboFix

ComboFix 08-09-22.06 - JEANNE 2008-09-24 19:20:51.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.1603 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\JEANNE\Bureau\ComboFix.exe
Commutateurs utilisés :: C:\Documents and Settings\JEANNE\Bureau\CFscript.txt
* Un nouveau point de restauration a été créé

FILE ::
C:\Program Files\AskBarDis
C:\Program Files\AskBarDis\bar\bin\askBar.dll
C:\WINDOWS\system32\CE72EF13CF.sys
C:\WINDOWS\system32\KGyGaAvL.sys
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Program Files\AskBarDis\bar\bin\askBar.dll
C:\WINDOWS\system32\CE72EF13CF.sys
C:\WINDOWS\system32\KGyGaAvL.sys

.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-24 au 2008-09-24 ))))))))))))))))))))))))))))))))))))
.

2008-09-23 20:54 . 2008-09-24 17:58 <REP> d-------- C:\Documents and Settings\JEANNE\Application Data\SPORE Creature Creator
2008-09-23 20:11 . 2008-09-23 20:11 <REP> d-------- C:\ProgramData
2008-09-23 20:11 . 2008-09-23 21:00 2,540 --a------ C:\WINDOWS\system32\ealregsnapshot1.reg
2008-09-23 20:10 . 2008-09-23 20:11 <REP> d-------- C:\Program Files\Electronic Arts
2008-09-23 18:01 . 2008-09-23 18:01 <REP> d-------- C:\_OTMoveIt
2008-09-22 18:53 . 2008-09-22 18:53 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-22 18:53 . 2008-09-22 18:53 <REP> d-------- C:\Documents and Settings\JEANNE\Application Data\Malwarebytes
2008-09-22 18:53 . 2008-09-22 18:53 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-22 18:53 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-22 18:53 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-17 19:07 . 2008-09-18 22:25 <REP> d-------- C:\Program Files\UnHackMe
2008-09-17 19:07 . 2008-09-17 19:07 (2) -rahs-ot- C:\WINDOWS\winstart.bat
2008-09-14 13:16 . 2008-09-19 18:08 1,374 --a------ C:\WINDOWS\imsins.BAK
2008-09-13 17:06 . 2008-08-21 11:42 25,240,373 --a------ C:\WINDOWS\LPT$VPN.491
2008-09-13 16:57 . 2008-09-13 16:57 <REP> d-------- C:\WINDOWS\AU_Temp
2008-09-09 19:10 . 2008-09-09 20:07 <REP> d-------- C:\Documents and Settings\JEANNE\Application Data\PC Suite
2008-09-09 19:10 . 2008-09-09 20:36 <REP> d-------- C:\Documents and Settings\JEANNE\Application Data\Nokia
2008-09-09 19:10 . 2008-09-09 19:10 <REP> d-------- C:\Documents and Settings\All Users\Application Data\PC Suite
2008-09-09 19:04 . 2004-05-14 16:53 462,848 --a------ C:\WINDOWS\system32\ltkrn13n.dll
2008-09-09 19:04 . 2004-05-14 16:53 450,560 --a------ C:\WINDOWS\system32\ltimg13n.dll
2008-09-09 19:04 . 2004-05-14 16:53 401,408 --a------ C:\WINDOWS\system32\lfcmp13n.dll
2008-09-09 19:04 . 2004-05-14 16:53 299,008 --a------ C:\WINDOWS\system32\ltdis13n.dll
2008-09-09 19:04 . 2004-01-12 02:09 206,336 --a------ C:\WINDOWS\system32\ltefx13n.dll
2008-09-09 19:04 . 2004-05-14 16:53 163,840 --a------ C:\WINDOWS\system32\ltfil13n.dll
2008-09-09 19:04 . 2003-11-04 15:11 159,744 --a------ C:\WINDOWS\system32\lfpng13n.dll
2008-09-09 19:04 . 2003-11-04 15:10 69,632 --a------ C:\WINDOWS\system32\lfgif13n.dll
2008-09-09 19:04 . 2004-05-14 16:53 57,344 --a------ C:\WINDOWS\system32\lfbmp13n.dll
2008-09-09 19:03 . 2008-09-09 19:03 <REP> d-------- C:\Program Files\PC Connectivity Solution
2008-09-09 19:03 . 2008-09-09 19:03 <REP> d-------- C:\Program Files\Nokia
2008-09-09 19:03 . 2008-09-09 19:03 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
2008-09-09 19:03 . 2008-09-09 19:03 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
2008-09-09 19:03 . 2008-09-09 19:03 <REP> d-------- C:\Program Files\DIFX
2008-09-09 19:03 . 2008-05-07 07:39 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll
2008-09-09 19:03 . 2008-05-07 07:38 659,968 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2008-09-09 19:03 . 2007-09-17 15:53 21,632 --a------ C:\WINDOWS\system32\drivers\pccsmcfd.sys
2008-09-09 19:03 . 2008-05-07 07:38 20,864 --a------ C:\WINDOWS\system32\drivers\ccdcmbo.sys
2008-09-09 19:03 . 2008-05-07 07:38 17,536 --a------ C:\WINDOWS\system32\drivers\ccdcmb.sys
2008-09-09 19:03 . 2008-05-07 07:38 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
2008-09-09 19:03 . 2008-06-06 09:24 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
2008-09-09 19:01 . 2008-09-09 19:01 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Installations
2008-09-09 18:47 . 2008-04-13 20:45 26,112 --a------ C:\WINDOWS\system32\drivers\usbser.sys
2008-09-09 18:47 . 2008-04-13 20:45 26,112 --a--c--- C:\WINDOWS\system32\dllcache\usbser.sys
2008-09-09 18:44 . 2008-09-09 18:44 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2008-09-09 18:44 . 2008-09-09 18:44 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_ccdcmb_01005.Wdf
2008-09-04 16:08 . 2005-04-05 06:51 24,576 --a------ C:\WINDOWS\system32\KzLib.dll
2008-09-04 15:47 . 2008-09-04 15:47 <REP> d-------- C:\Program Files\SmartFTP Client 3.0 Setup Files
2008-09-04 15:43 . 2008-09-04 15:48 <REP> d-------- C:\Program Files\SmartFTP Client
2008-09-03 12:27 . 2008-07-18 22:09 29,896 --a------ C:\WINDOWS\system32\wuapi.dll.mui
2008-09-01 20:03 . 2008-09-08 22:07 <REP> d-------- C:\Program Files\Perry Rhodan
2008-08-24 14:03 . 2008-09-16 17:26 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-08-24 14:03 . 2008-09-24 18:15 7,311,392 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-08-24 14:03 . 2008-09-24 18:15 589,856 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-08-24 14:03 . 2008-08-24 14:15 96,976 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-08-24 14:03 . 2008-08-24 14:15 87,855 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-08-24 14:03 . 2008-09-24 18:15 59,248 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-08-24 14:03 . 2008-09-24 18:15 3,096 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-24 15:52 --------- d-----w C:\Program Files\eMule
2008-09-23 18:11 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-23 17:05 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\AdobeUM
2008-09-23 17:03 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-09-23 16:13 --------- d-----w C:\Program Files\Java
2008-09-21 17:56 --------- d-----w C:\Program Files\Micro Application
2008-09-19 16:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-09-19 16:39 --------- d-----w C:\Program Files\Lavasoft
2008-09-19 16:39 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-09-19 15:27 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-09-19 14:04 --------- d-----w C:\Program Files\Aquatic Tycoon
2008-09-13 16:31 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-13 14:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\WholeSecurity
2008-09-04 14:08 --------- d-----w C:\Program Files\Kamzy FTP
2008-09-03 10:14 --------- d-----w C:\Program Files\Magic Farm
2008-08-24 12:03 --------- d-----w C:\Program Files\Kaspersky Lab
2008-08-22 10:37 53,048 ----a-w C:\Documents and Settings\JEANNE\Application Data\GDIPFONTCACHEV1.DAT
2008-08-21 10:56 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-08-21 10:46 --------- d-----w C:\Program Files\MSNFix
2008-08-21 09:42 91,744 -c--a-w C:\WINDOWS\BPMNT.dll
2008-08-21 09:42 71,749 -c--a-w C:\WINDOWS\hcextoutput.dll
2008-08-21 09:42 333,576 -c--a-w C:\WINDOWS\tsc.exe
2008-08-21 09:42 1,213,784 -c--a-w C:\WINDOWS\vsapi32.dll
2008-08-20 17:33 --------- d-----w C:\Program Files\MSXML 4.0
2008-08-19 18:46 --------- d-----w C:\Program Files\CCleaner
2008-08-15 16:24 --------- d-----w C:\Program Files\MSN Messenger
2008-08-15 15:45 --------- d-----w C:\Program Files\Spyware Doctor
2008-08-15 15:45 --------- d-----w C:\Program Files\AskBarDis
2008-08-15 15:35 --------- d-----w C:\Program Files\Windows Defender
2008-08-13 16:08 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\GameHouse
2008-08-13 15:32 --------- d-----w C:\Program Files\Zylom Games
2008-08-05 15:37 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\GlarySoft
2008-08-04 13:41 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\Meridian93
2008-08-04 10:57 --------- d-----w C:\Program Files\The Scruffs
2008-08-02 16:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\EscapeTheMuseum
2008-08-02 15:45 0 ----a-w C:\Program Files\temp01
2008-08-02 15:13 --------- d-----w C:\Program Files\Anuman Interactive
2008-08-02 14:13 --------- d-----w C:\Program Files\ZoomBook The Temple Of The Sun
2008-08-02 14:13 --------- d-----w C:\Program Files\CamStudio
2008-08-02 14:01 --------- d-----w C:\Program Files\Glary Utilities
2008-07-28 19:30 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\Zylom
2008-07-28 19:30 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\PlayFirst
2008-07-28 19:30 --------- d-----w C:\Documents and Settings\All Users\Application Data\Zylom
2008-07-28 17:17 --------- d-----w C:\Program Files\Messenger Plus! Live
2008-07-28 15:48 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\cerasus.media
2008-07-28 15:32 --------- d-----w C:\Program Files\La maison du péril
2008-07-27 15:55 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\Flood Light Games
2008-07-27 15:55 --------- d-----w C:\Documents and Settings\All Users\Application Data\Flood Light Games
2008-07-25 11:40 --------- d-----w C:\Documents and Settings\JEANNE\Application Data\Games
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-08 16:30 32,549 ----a-w C:\WINDOWS\king-uninstall.exe
2008-07-07 20:28 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-04 11:12 316,672 ----a-w C:\WINDOWS\KingComIE.dll
2008-06-24 16:44 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2006-06-23 13:48 32,768 -c--a-r C:\WINDOWS\inf\UpdateUSB.exe
2007-10-08 16:12 8,192 -csha-w C:\WINDOWS\o2cLicStore.bin
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2008-04-14 1695232]
"EA Core"="C:\Program Files\Electronic Arts\EADM\Core.exe" [2008-06-13 2752512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JMB36X Configure"="C:\WINDOWS\system32\JMRaidTool.exe" [2006-06-02 385024]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-04-19 8429568]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-04-19 81920]
"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2002-09-13 212992]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"Acrobat Assistant 7.0"="C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2008-04-23 483328]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.divxa32"= DivXa32.acm
"vidc.yv12"= yv12vfw.dll
"vidc.X264"= x264vfw.dll
"vidc.DIV3"= DivXc32.dll
"vidc.DIV4"= DivXc32f.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
-rahs---- 2008-08-18 18:41 1832272 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Uniblue RegistryBooster 2]
--a------ 2008-04-24 11:45 1885464 C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"SoundMAXPnP"=C:\Program Files\Analog Devices\Core\smax4pnp.exe
"SoundMAX"="C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
"Acrobat Assistant 7.0"="C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
"NeroFilterCheck"=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
"eBayToolbar"=C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\WINDOWS\\system32\\mcoinstall.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\Media Player Classic\\mplayerc.exe"=
"C:\\Program Files\\Kamzy FTP\\Kamzy Ftp.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\SmartFTP Client\\SmartFTP.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6657:TCP"= 6657:TCP:messenger

R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [2008-01-29 32784]
R2 Stuffit Archive Name Service;Stuffit Archive Name Service;C:\Program Files\Smith Micro\StuffIt\ArcNameService.exe [2008-01-31 157016]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Adapter;C:\WINDOWS\system32\DRIVERS\atl01_xp.sys [2006-07-27 34944]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;C:\WINDOWS\system32\DRIVERS\klfltdev.sys [2008-03-13 26640]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{18e4c396-d70a-11dc-a316-0018f3b0e679}]
\Shell\AutoRun\command - M:\setupSNK.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{68caf243-9991-11db-9402-806d6172696f}]
\Shell\AutoRun\command - E:\ASUSACPI.exe

*Newly Created Service* - CATCHME
.
Contenu du dossier 'Tâches planifiées'
.
- - - - ORPHELINS SUPPRIMES - - - -

WebBrowser-{3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-24 19:21:37
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2008-09-24 19:22:22
ComboFix-quarantined-files.txt 2008-09-24 17:22:19
ComboFix2.txt 2008-09-24 16:21:23

Avant-CF: 119ÿ436ÿ656ÿ640 octets libres
Après-CF: 119,426,756,608 octets libres

224
rapport Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:25:19, on 24/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\Smith Micro\StuffIt\ArcNameService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\JEANNE\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - (no file)
O2 - BHO: (no name) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8C3AB36B-00D6-0F75-FF4E-78A291BA4990} - (no file)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {D88E1558-7C2D-407A-953A-C044F5607CEA} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://fr.midas.games.yahoo.net/ctl/kingcomie.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: ipxrtmgr32 - C:\WINDOWS\
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Stuffit Archive Name Service - Smith Micro Software, Inc. - C:\Program Files\Smith Micro\StuffIt\ArcNameService.exe

rapport Hijackthis du 2eme poste

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:15:59, on 23/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\hphmon06.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\atwtusb.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\svchost.exe
c:\wamp\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Adobe\Adobe Photoshop CS2\Photoshop.exe
C:\WINDOWS\system32\wscntfy.exe
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Adobelm_Cleanup.0001
C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Adobelm_Cleanup.0001
C:\Program Files\Adobe\Adobe Bridge\Bridge.exe
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Adobelm_Cleanup.0001
C:\Program Files\Adobe\Acrobat 7.0\Acrobat\Acrobat.exe
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Adobelm_Cleanup.0001
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Adobelm_Cleanup.0001
C:\Documents and Settings\HP_Administrateur\Mes documents\ECHANGES AVEC JEANNE\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTDVDDET] C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [atwtusb] atwtusb.exe beta
O4 - HKLM\..\Run: [FTP Server] C:\TYPSOF~1\ftpserv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AutoTBar] c:\Program Files\HP\Digital Imaging\bin\AUTOTBAR.EXE
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DeeEnEs] C:\Documents and Settings\HP_Administrateur\Application Data\Aladdin Systems\StuffIt\Temp\DeeEnEs.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SetDefaultMIDI] MIDIDEF.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SetDefaultMIDI] MIDIDEF.EXE (User 'Default user')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Panda ActiveScan - {653D93AF-C741-4e5e-8C1B-59BA43F93E16} - https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://fr.midas.games.yahoo.net/ctl/kingcomie.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/EN-US/a-UNO1/GAME_UNO1.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\mysql\bin\mysqld-nt.exe
-1
jajaltl Messages postés 16 Statut Membre
 
-1
jajaltl Messages postés 16 Statut Membre
 
je n'ai pas eue de coupure depuis 1h je croit qu'on es bon
-1
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok pour le premier post (ordi);

relance hijckahits, fais do a system scan only et fix ces lignes

O2 - BHO: (no name) - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - (no file)
O2 - BHO: (no name) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8C3AB36B-00D6-0F75-FF4E-78A291BA4990} - (no file)
O2 - BHO: (no name) - {D88E1558-7C2D-407A-953A-C044F5607CEA} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://fr.midas.games.yahoo.net/ctl/kingcomie.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O20 - Winlogon Notify: ipxrtmgr32 - C:\WINDOWS\

___________________

lance ccleaner que tu pourra garder avec kaspersky et spybot (ne pas activer le tea timer de spybot)
pour nettoyer les traces d'infections
https://www.malekal.com/tutoriel-ccleaner/

_____________________

ensuite lance tools cleaner pour virer ce que l'on a utilisé :

http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

_______________

l'ordi est clean
-1
jajaltl Messages postés 16 Statut Membre
 
alors voici le rapport Toolbar

-----------\\ ToolBar S&D 1.2.1 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
BIOS : BIOS Date: 03/10/05 17:00:55 Ver: 08.00.10
USER : HP_Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : Kaspersky Internet Security 8.0.0.357 (Not Activated)
Firewall : Kaspersky Internet Security 8.0.0.357 (Not Activated)
C:\ (Local Disk) - NTFS - Total : 142 Go Free : 75 Go
D:\ (Local Disk) - FAT32 - Total : 6 Go Free : 0 Go
E:\ (CD or DVD) - CDFS - Total : 0 Go Free : 0 Go
F:\ (CD or DVD) - UDF - Total : 1 Go Free : 0 Go
G:\ (CD or DVD)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (Local Disk) - NTFS - Total : 149 Go Free : 107 Go
M:\ (USB)

"C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
Option : [2] ( 25/09/2008|18:49 )

-----------\\ SUPPRESSION

Echec ! - C:\Program Files\AskTBar\bar
Echec ! - C:\Program Files\AskTBar

-----------\\ DEUXIEME PASSAGE

Echec ! - C:\Program Files\AskTBar\bar
Echec ! - C:\Program Files\AskTBar

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskTBar
C:\Program Files\AskTBar\bar

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://fr.yahoo.com/"
"Search Page"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
"Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF"
"Default_Search_URL"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop"
"Search Bar"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Bar"="http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop"

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\HP_ADM~1\Local Settings\Application Data\Microsoft\Messenger\pistinier@hotmail.com\Sharing Folders\pistinierjeanne@hotmail.com\Swish 2.01 Complete Suite (SwiSHmax + Templates + Crack.zip
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Dr. DivX v1.06 Retail and Keygen (Incl DivX v5.2.1 Pro)
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Adobe Photoshop CS2\Crack et Keygen
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Adobe Photoshop CS2\Crack et Keygen\!!! A LIRE AVANT TOUT !!!.txt
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Adobe Photoshop CS2\Crack et Keygen\Crack Activation Photoshop CS2 Fr.exe
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Adobe Photoshop CS2\Crack et Keygen\Keygen Photoshop CS2 Fr.exe
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Dr. DivX v1.06 Retail and Keygen (Incl DivX v5.2.1 Pro)\Dr. DivX v1.06 Retail and Keygen (Incl DivX v5.2.1 Pro)
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Dr. DivX v1.06 Retail and Keygen (Incl DivX v5.2.1 Pro)\Dr. DivX v1.06 Retail and Keygen (Incl DivX v5.2.1 Pro)\Dr. DivX v1.0.5 - v1.0.6 Keygen.exe
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Dr. DivX v1.06 Retail and Keygen (Incl DivX v5.2.1 Pro)\Dr. DivX v1.06 Retail and Keygen (Incl DivX v5.2.1 Pro)\Dr. DivX v1.0.5 and v1.0.6 Install Info by SSG.nfo
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Dr. DivX v1.06 Retail and Keygen (Incl DivX v5.2.1 Pro)\Dr. DivX v1.06 Retail and Keygen (Incl DivX v5.2.1 Pro)\Dr. DivX v1.0.5 Retail.exe
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Dr. DivX v1.06 Retail and Keygen (Incl DivX v5.2.1 Pro)\Dr. DivX v1.06 Retail and Keygen (Incl DivX v5.2.1 Pro)\Dr. DivX v1.0.6 Retail.exe
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe DNG Converter
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe Reader 7.0
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe Solutions Network
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Aide
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Informations Techniques
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe DNG Converter\Adobe DNG Converter.exe
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe DNG Converter\Convertisseur Adobe DNG 3.0 Lisez-moi.pdf
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe Reader 7.0\AdbeRdr70_fra_full.exe
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe Solutions Network\Adobe Certification Brochure.pdf
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe Solutions Network\ASN Programme des d_veloppeurs Brochure.pdf
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe Solutions Network\ASN Programme des flasheurs Brochure.pdf
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe Solutions Network\ASN Programme Training Provider Brochure.pdf
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\0x040c.ini
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\Abcpy.ini
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\Adobe Photoshop CS2.msi
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\bridge
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\commonfilesinstaller
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\Data1.cab
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\help center
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\instmsia.exe
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\instmsiw.exe
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\Photoshop Lisez-moi.wri
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\setup.exe
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\Setup.ini
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\stock photography
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\bridge\Adobe Bridge 1.0.msi
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\commonfilesinstaller\Adobe Common File Installer.msi
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\commonfilesinstaller\Data1.cab
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\help center\Adobe Help Center 1.0.msi
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\stock photography\Adobe Stock Photos 1.0.msi
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Aide\Photoshop Aide.pdf
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eularesda_DK.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eularesde_DE.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eularesen_GB.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eularesen_US.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eulareses_ES.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eularesfi_FI.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eularesfr_FR.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eularesit_IT.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eularesja_JP.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eularesko_KR.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eularesnl_NL.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eularesno_NO.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eularespt_BR.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eularessv_SE.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eulareszh_CN.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\eulareszh_TW.dll
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\main.ini
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\DA_DK
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\DE_DE
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\EN_GB
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\EN_US
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\ES_ES
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\FI_FI
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\FR_FR
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\IT_IT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\JA_JP
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\KO_KR
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\NL_NL
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\NO_NO
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\PT_BR
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\SV_SE
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\ZH_CN
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\ZH_TW
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\DA_DK\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\DE_DE\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\EN_GB\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\EN_US\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\ES_ES\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\FI_FI\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\FR_FR\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\IT_IT\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\JA_JP\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\KO_KR\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\NL_NL\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\NO_NO\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\PT_BR\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\SV_SE\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\ZH_CN\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LANGDATA\ZH_TW\LANG.DAT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\da_DK
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\de_DE
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\en_GB
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\en_US
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\es_ES
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\fi_FI
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\fr_FR
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\it_IT
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\ja_JP
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\ko_KR
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\nl_NL
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\no_NO
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\pt_BR
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\sv_SE
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\zh_CN
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\zh_TW
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\da_DK\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\de_DE\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\en_GB\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\en_US\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\es_ES\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\fi_FI\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\fr_FR\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\it_IT\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\ja_JP\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\ko_KR\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\nl_NL\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\no_NO\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\pt_BR\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\sv_SE\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\zh_CN\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\LEGAL\Adobe Photoshop CS2\4.0.0\zh_TW\License.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\AutoplayBtn_350x26_N.bmp
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\AutoplayBtn_350x26_R.bmp
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\AutoplayBtn_350x26_S.bmp
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\AutoplayBtn_424x26_N.bmp
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\AutoplayBtn_424x26_R.bmp
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\AutoplayBtn_424x26_S.bmp
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\Autoplay_LaunchIcon.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\Back_N.bmp
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\Back_R.bmp
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\Back_S.bmp
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\Blank.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CDIcon.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayAcrobat_N.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayAcrobat_R.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayAcrobat_S.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayBack_Md_N.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayBack_Md_R.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayBack_Md_S.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayCD_Md_N.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayCD_Md_R.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayCD_Md_S.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayGeneric_N.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayGeneric_R.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayGeneric_S.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayIntro.avi
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayMusic.wav
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayNew_Md_N.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayNew_Md_R.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayNew_Md_S.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayOnline_N.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayOnline_R.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayOnline_S.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayQuit_Md_N.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayQuit_Md_R.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayQuit_Md_S.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayReadMe_Md_N.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayReadMe_Md_R.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayReadMe_Md_S.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplaySoundOff_Md_N.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplaySoundOff_Md_R.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplaySoundOff_Md_S.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplaySoundOn_Md_N.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplaySoundOn_Md_R.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplaySoundOn_Md_S.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplaySound_Md_N.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayTutorial_Md_N.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayTutorial_Md_R.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\CS2_AutoplayTutorial_Md_S.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\C_AutoplayTour_Md_N.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\C_AutoplayTour_Md_R.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\C_AutoplayTour_Md_S.ico
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\LanguageScreen.bmp
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\AutoPlay\RESDATA\MainScreen.bmp
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Adobe Type Library.pdf
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Disposition clavier EU
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Infos fichier personnel
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Modules externes facultatifs
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Mod_les galeries Web Photo
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\M_langeur de couches
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Stock Photos
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Textures d'effets d'_clairage
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Textures RVB Hte r_s
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Disposition clavier EU\Disposition clavier EU.kys
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Disposition clavier EU\Lisez-moi Disposition clavier EU.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Infos fichier personnel\Infos fichier d'exemple
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Infos fichier personnel\Lisez-moi Infos fichier.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Infos fichier personnel\XMP Custom Panels.pdf
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\216 browser safe colors.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\216 by hue.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\216 by luminosity.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Autres dispositions
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\desaturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\full saturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Lisez-moi Nuancier Web.html
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\med saturation range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\standard set.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Autres dispositions\greyscale.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Autres dispositions\luminosity desaturated.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Autres dispositions\luminosity full saturation.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Autres dispositions\luminosity medium saturation.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Autres dispositions\muted.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Autres dispositions\rgbcmyk 11 step gradation.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\blue analogous.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\blue desaturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\blue saturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\cyan analogous.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\cyan desaturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\cyan saturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\green analogous.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\green desaturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\green saturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\magenta analogous.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\magenta desaturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\magenta saturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\red analogous.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\red desaturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\red saturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\yellow analogous.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\yellow desaturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\lynda.com Web swatches\Mod_les de Couleurs\yellow saturated range.aco
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Modules externes facultatifs\Ditherbox
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Modules externes facultatifs\Ffactory
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Modules externes facultatifs\Filtres
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHANGES AVEC JEANNE\Nouveau dossier\Nouveau dossier (2)\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com\Adobe Photoshop CS2 (9.0) Fr\Goodies\Modules externes facultatifs\Format de fichier
C:\DOCUME~1\HP_ADM~1\Mes documents\ECHA
-1
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fais le ménage dans tes cracks puis

___________

désactive le tea timer de spybot (mode puis mode avancé puis outils puis resident) car il peux géné la desinfection et rentrer en conflit avec kaspersky

____________

télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\Program Files\AskTBar
C:\Program Files\AskTBar\bar

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

_____________

télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
-1
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!

_______________

- Télécharge http://sd-1.archive-host.com/membres/up/197122637410686155/A­D-R.zip AD-R.zip

>> sur ton bureau.<<
- Dézippe-le ( clique droit -> ' extraire tout ' )
- Ouvre le dossier Ad-remover , et double clique sur Ad-remover.bat.
- Au menu principal choisi l'option "A"
- Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

______________________
recolle un hijakchits et dis tes soucis
-1