INFECTE PAR BURIMI.EXE

Résolu
Bonjour,

Mon ordi est infecté par un virus trouvé par AVAST qui ne peut ni le mettre en quarantaine ni le supprimer, il se trouve dans C:temporary internet files/all users/image455burimi.exe
Depuis quelques jours il fait planter mon ordi
Pouvez vous m'aider à le supprimer s'il vous plaît ? Merci d'avance
(je ne suis pas une pro en informatique!!!!)
Configuration: Windows XP

45 réponses

Résumé de la discussion

Un ordinateur sous Windows XP est infecté par un virus détecté par Avast qui ne peut être mis en quarantaine ni supprimé, localisé notamment dans C:\Temporary Internet Files\All Users\image455burimi.exe et responsable de plantages répétés. Plusieurs solutions de désinfection et de suppression ont été proposées, avec des analyses et rapports générés par des outils dédiés, notamment OTListIt2, Ad-Remover et HijackThis, entre autres. D'autres approches suggèrent l'utilisation d'OTListIt2 et OTCleanIt, ainsi que des scans en ligne, assorties d'un rapport à publier pour évaluer les infections et les actions à envisager. En dernier lieu, il faut noter que ces outils demandent prudence et sauvegardes préalables, certains éléments comme VMNToolbar peuvent signaler des barres d'outil potentiellement indésirables et influencer les résultats des nettoyages.

Bobot (l’IA à votre service)
  1. Re,

    Défragmente ton Disque dur avec ce programme:jkdefrag
    0
    1. re,

      bon j'ai fait tout ce que tu m'as dit apparemment il fonctionne super bien fluide, rapidité au démarrage et mon bureau s'affiche normalement.

      je te remercie vraiment beaucoup pour toute l'aide que tu m'as apporté. Si j'ai à nouveau un soucis est-ce que je peux te contacter toi directement en passant par ton profil ?

      encore merci
      0
  2. Re,

    ,tu fais clic droit,dans le menu tu devrais avoir active desktop=>personnaliser le bureau=>et normallement tu dois avoir une liste des elements que tu peux supprimer,tu n'as juste qu'a cliquer sur l'element puis supprimer
    j'espere que ça marchera
    tiens moi au courant merci
    0
    1. re,

      ok tu peux me donner stp le lien pour défragmenter mon disque dont tu m'avais parlé ? merci
      0
  3. Re,

    Par MP , mais normalement ce devrait être bon ..
    0
    1. re,

      o fait suite au rapport antivir j'ai qque chose a faire, genre le supprimé ou non je fais rien?
      0
    2. re,

      de retour chez moi ! bon des nouvelles : l'ordi à l'air de bien fonctionner par contre sur le bureau toujours restaurer activedesktop que faire ?
      0
  4. Re,

    OKI , Tient moi au courant ..

    ++
    0
    1. re,

      no problémo !!
      0
    2. re,

      au fait si c'est un Bugg de CCM que dois je faire ? car si ce soir chez moi c'est comme hier et que je ne puisse pas communiquer avec toi sur le forum je serai bloquée
      d'avance merci
      0
  5. Re,

    Peut être un Bugg de CCM , pour ton PC , tu as remarquer une amélioration ou pas ?
    0
    1. re,
      oui il est bien plus fluide et rapide. maintenant jusqu'a ce soir je ne sais pas s'il bloque toujours ou non
      0
  6. Re,

    IL en manque une partie de ton rapport antivir !!

    Comment va le PC ?

    ++
    0
    1. re,
      la je te répond du boulot car de chez moi je n'ai pas pu envoyer le rapport antivir. quand je me suis connecté depuis chez moi sur comment ca marche il ne m'affichai pas les images du site et je n'ai pas pu te répondre
      sinon toujours restaurer active desktop sur mon bureau et au démarrage quand tu choisis ta session avant il y avait le nombre de message non lu maintenant ils n'y sont plus
      0
  7. Re,

    Je te filerais un lien pour défragmenter ton disque et tu nettoiera ton disque en mode sans échec avec ccleaner et un autres outils pour vider les fichiers %temps%
    0
    1. re,
      ok c sympa
      je laisse finir antivir (si mon pc lui en laisse le temps !!!!!) et je t'envoie le rapport
      0
    2. re,

      je te poste le rapport antivir (j'ai enfin réussi)

      Avira AntiVir Personal
      Date de création du fichier de rapport : jeudi 4 juin 2009 22:09

      La recherche porte sur 1453435 souches de virus.

      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows XP
      Version de Windows : (Service Pack 3) [5.1.2600]
      Mode Boot : Démarré normalement
      Identifiant : SYSTEM
      Nom de l'ordinateur : NAVARO-AA1F77AF

      Informations de version :
      BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
      AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
      AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
      LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
      LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
      ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
      ANTIVIR2.VDF : 7.1.4.38 2692096 Bytes 29/05/2009 12:40:41
      ANTIVIR3.VDF : 7.1.4.59 179200 Bytes 04/06/2009 16:00:49
      Version du moteur : 8.2.0.180
      AEVDF.DLL : 8.1.1.1 106868 Bytes 01/06/2009 12:40:56
      AESCRIPT.DLL : 8.1.2.0 389497 Bytes 01/06/2009 12:40:56
      AESCN.DLL : 8.1.2.3 127347 Bytes 01/06/2009 12:40:54
      AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
      AEPACK.DLL : 8.1.3.18 401783 Bytes 01/06/2009 12:40:54
      AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
      AEHEUR.DLL : 8.1.0.129 1761655 Bytes 01/06/2009 12:40:52
      AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
      AEGEN.DLL : 8.1.1.44 348532 Bytes 01/06/2009 12:40:43
      AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
      AECORE.DLL : 8.1.6.12 180599 Bytes 01/06/2009 12:40:42
      AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
      AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
      AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
      AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
      AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
      AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
      SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
      NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
      RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
      RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: Contrôle intégral du système
      Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
      Documentation.................................: moyen
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Secteurs d'amorçage...........................: C:,
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: marche
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Tous les fichiers
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: moyen

      Début de la recherche : jeudi 4 juin 2009 22:09

      La recherche d'objets cachés commence.
      '141898' objets ont été contrôlés, '0' objets cachés ont été trouvés.

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'slserv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'vsnp2std.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '32' processus ont été contrôlés avec '32' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\
      C:\Program Files\Windows Live\Writer\
      C:\Program Files\Windows Live\Writer\
      C:\Program Files\Messenger\
      C:\Program Files\Messenger\
      C:\WINDOWS\system32\
      C:\WINDOWS\inf\
      C:\WINDOWS\
      C:\WINDOWS\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\inf\
      C:\WINDOWS\inf\
      C:\WINDOWS\inf\
      C:\WINDOWS\inf\
      C:\WINDOWS\system32\
      C:\WINDOWS\inf\
      C:\WINDOWS\inf\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      c:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\
      C:\WINDOWS\system32\
      C:\WINDOWS\system32\
      Le registre a été contrôlé ( '45' fichiers).

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\'
      C:\
      C:\hiberfil.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      [REMARQUE] Ce fichier est un fichier système Windows.
      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
      C:\pagefile.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      [REMARQUE] Ce fichier est un fichier système Windows.
      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
      C:\cmdcons\
      C:\cmdcons\SYSTEM32\
      C:\Config.Msi\
      C:\Documents and Settings\
      C:\Documents and Settings\Administrateur\
      C:\Documents and Settings\Administrateur\Application Data\
      C:\Documents and Settings\Administrateur\Application Data\Microsoft\HTML Help\
      C:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\
      C:\Documents and Settings\Administrateur\Cookies\
      C:\Documents and Settings\Administrateur\Local Settings\
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Media Player\
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\
      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Media\9.0\
      C:\Documents and Settings\Administrateur\Local Settings\Historique\
      C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\
      C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\
      C:\Documents and Settings\Administrateur\Menu Démarrer\
      C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\
      C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Accessoires\
      C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Accessoires\Accessibilité\
      C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Accessoires\Divertissement\
      C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\
      C:\Documents and Settings\Administrateur\Modèles\
      C:\Documents and Settings\Administrateur\SendTo\
      C:\Documents and Settings\All Users\
      C:\Documents and Settings\All Users\Application Data\
      C:\Documents and Settings\All Users\Application Data\Adobe\Acrobat\7.0\Replicate\Security\
      C:\Documents and Settings\All Users\Application Data\Ahead\Nero BackItUp\Cache\
      C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\
      C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\CONFIG\
      C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\EVENTDB\
      C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\IDX\
      C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\JOBS\
      C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\LOGFILES\
      C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\
      C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\REPORTS\
      C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\
      C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\avguard.tmp
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20090604-220943-4947B464\
      C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20090604-220943-4947B464\avscan_ext
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      C:\Documents and Settings\All Users\Application Data\CyberLink\EvoParser\PowerDVD\6.01\
      C:\Documents and Settings\All Users\Application Data\CyberLink\EvoParser\PowerDVD\7.00\
      C:\Documents and Settings\All Users\Application Data\CyberLink\EvoParser\PowerProducer\3.07\
      C:\Documents and Settings\All Users\Application Data\CyberLink\EvoParser\PowerStarter\5.00\
      C:\Documents and Settings\All Users\Application Data\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{6F7425F3-EB34-46b0-9B63-430203611455}\Version\7.00\
      C:\Documents and Settings\All Users\Application Data\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{748DB920-B5DD-4cdb-9EC4-5A3B61A21936}\Version\5.00\
      C:\Documents and Settings\All Users\Application Data\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{79B38061-BE11-4614-B048-0D6E669B12B3}\Version\3.07\
      C:\Documents and Settings\All Users\Application Data\FLEXnet\
      C:\Documents and Settings\All Users\Application Data\Google\Custom Buttons\
      C:\Documents and Settings\All Users\Application Data\Google Updater\history\
      C:\Documents and Settings\All Users\Application Data\Google Updater\icons\
      C:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\
      C:\Documents and Settings\All Users\Application Data\Installations\{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}\
      C:\Documents and Settings\All Users\Application Data\Installations\{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}\Installer\
      C:\Documents and Settings\All Users\Application Data\Installations\{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}\Installer\CommonCustomActions\
      C:\Documents and Settings\All Users\Application Data\Installations\{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}\Installer\Eula\
      C:\Documents and Settings\All Users\Application Data\Installations\{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}\Packages\PCCS\Setup\
      C:\Documents and Settings\All Users\Application Data\Installations\{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}\Packages\VC80_x86\Setup\
      C:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\
      C:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\Installer\
      C:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\Installer\CommonCustomActions\
      C:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\Installer\Eula\
      C:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\Packages\CCD\Setup\
      C:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\Packages\Nokia_PC_Suite\Setup\
      C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\
      C:\Documents and Settings\All Users\Application Data\Messenger Plus!\Custom Sounds\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\S-1-5-18\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\
      C:\Documents and Settings\All Users\Application Data\Microsoft\HTML Help\
      C:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\Pbk\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\SeaNote\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\SeaPort\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\Search Box Extension\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\Search Helper\
      C:\Documents and Settings\All Users\Application Data\Microsoft\User Account Pictures\
      C:\Documents and Settings\All Users\Application Data\Microsoft\User Account Pictures\Default Pictures\
      C:\Documents and Settings\All Users\Application Data\Microsoft\WIA\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0000\
      C:\Documents and Settings\All Users\Application Data\Microsoft\WIA\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0001\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{0F06DAAB-F9D6-4C75-AC1D-440E4D44A45E}\PlayTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{0F06DAAB-F9D6-4C75-AC1D-440E4D44A45E}\SupportTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{1E2C9A10-AF5B-43BD-ADEE-E06B5AD49512}\PlayTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{1E2C9A10-AF5B-43BD-ADEE-E06B5AD49512}\SupportTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{2D5AB476-852E-4631-B49B-102B33921271}\PlayTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{2D5AB476-852E-4631-B49B-102B33921271}\SupportTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{3944F7DE-2336-4F86-A9EB-FF72B3CFE844}\PlayTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{3944F7DE-2336-4F86-A9EB-FF72B3CFE844}\SupportTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{44A64014-1894-4FAC-A0A3-68094779855D}\PlayTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{44A64014-1894-4FAC-A0A3-68094779855D}\SupportTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{5AAE8793-B4FD-44A7-A0C3-F71C61C2AAFA}\PlayTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{5AAE8793-B4FD-44A7-A0C3-F71C61C2AAFA}\SupportTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{7462FD25-DB83-4B55-8C47-534BD5BC5381}\PlayTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{7462FD25-DB83-4B55-8C47-534BD5BC5381}\SupportTasks\0\
      C:\Documents and Settings\All Users\Application Data\Microsoft\WLSetup\Logs\
      C:\Documents and Settings\All Users\Application Data\Microsoft\WPD\
      C:\Documents and Settings\All Users\Application Data\Nero\Nero8\Nero BackItUp\Cache\
      C:\Documents and Settings\All Users\Application Data\PC Suite\ConfServer\
      C:\Documents and Settings\All Users\Application Data\QuickTime\
      C:\Documents and Settings\All Users\Application Data\TEMP
      C:\Documents and Settings\All Users\Application Data\TERMINAL Studio\The Rise of Atlantis\
      C:\Documents and Settings\All Users\Application Data\Ulead Systems\
      C:\Documents and Settings\All Users\Application Data\Vso\
      C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage\data\
      C:\Documents and Settings\All Users\Application Data\WLInstaller\
      C:\Documents and Settings\All Users\Bureau\
      C:\Documents and Settings\All Users\Documents\
      C:\Documents and Settings\All Users\Documents\Ma musique\
      C:\Documents and Settings\All Users\Documents\Ma musique\Échantillons de musique\
      C:\Documents and Settings\All Users\Documents\Mes images\
      C:\Documents and Settings\All Users\Documents\Mes vidéos\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Acrobat\7.0\Cache\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Color\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Fonts\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\TypeSupport\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\TypeSupport\CMaps\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\crl\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Data\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\assetservice3\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\bridge2\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\cameraraw4\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\colorcommon1\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\devicecentral1\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\estoolkit2\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\photoshop10-fr_FR\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\versioncueclient3\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\00\04\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\00\06\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\01\08\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\02\15\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\03\07\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\03\14\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\04\01\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\04\12\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\04\14\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\05\03\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\05\06\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\05\07\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\05\09\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\05\11\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\06\15\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\07\05\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\07\07\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\08\05\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\09\00\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\09\15\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\10\02\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\12\14\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\13\06\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\13\14\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\14\01\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\14\07\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\14\08\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\14\10\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\15\04\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\15\08\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\assembly\dl3\K203VQ8X.HEH\0NDX1O4C.T0D\8f38b457\00134458_b257c701\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\assembly\dl3\K203VQ8X.HEH\0NDX1O4C.T0D\bda2700a\006f1dc0_1795c801\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Google\FastSearch\dictionaries\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Google\GoogleEarth\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Google\GoogleEarth\icons\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Identities\{4CA49521-0B24-4201-8B33-EF814E68BD10}\Microsoft\Outlook Express\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Credentials\S-1-5-21-507921405-1123561945-725345543-1003\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\CBHY1IOT\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\JEZIA9DO\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\P7YAYDTB\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\TJQHTJC0\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Media Player\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Media Player\Cache d’images\LocalMLS\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Media Player\MusicType1VirginMegaFr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\bastiencostes64@hotmail.fr\ObjectStore\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\bastiencostes64@hotmail.fr\ObjectStore\Backgrounds\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\bastiencostes64@hotmail.fr\ObjectStore\UserTile\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\bastiencostes64@hotmail.fr\SharingMetadata\Logs\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\Brands\fr-FR\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\ObjectStore\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\ObjectStore\Backgrounds\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\ObjectStore\DynamicBackgrounds\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\ObjectStore\UserTile\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\ObjectStore\Winks3\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\SharingMetadata\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\SharingMetadata\Logs\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\SharingMetadata\Working\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\SharingMetadata\Working\database_6004_5291_452_6A54\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\ObjectStore\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\ObjectStore\Backgrounds\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\ObjectStore\CustomEmoticons\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\ObjectStore\DynamicBackgrounds\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\ObjectStore\UserTile\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\ObjectStore\Winks3\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\b.anane@hotmail.de\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\bastiencostes64@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\cecileportugal@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\cedrik-06@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\clea-64@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\desperate-34@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\erikadu64@msn.com\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\jerem_clubber_47@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\lataste.dimitri@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\latitemelidu64@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\lea.bonnefoy@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\leslie-la-miss-64@hotmail.fr\THE BLUE CARPET TREATEMENT\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\love-dmon-bbey@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\melissa_du_6414@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\milkshake-abricot@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\minicroft@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\miss-ophel02@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\moi.archi@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\pepette.64.33@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\ttbulle@hotmail.fr\PICTURE\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\ttbulle@hotmail.fr\PICTURE\Originals\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\x-gafeuse-x@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\x.canaille.x@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\xtitenelly@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\b.anane@hotmail.de\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\00\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\01\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\02\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\03\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\04\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\05\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\06\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\07\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\08\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\09\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\10\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\11\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\12\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\28\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\29\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\30\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\31\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\33\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\34\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\36\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\38\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\39\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\40\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\41\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\42\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\43\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\44\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\45\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\46\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\47\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\48\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\49\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\50\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\51\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\64\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\66\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\67\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\68\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\69\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\70\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\71\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\72\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\77\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\78\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\79\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\80\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\81\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\82\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\84\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\85\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\86\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\87\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\88\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\89\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\90\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\91\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\92\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\93\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\94\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\95\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\96\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\97\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\98\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\99\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Installing\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\00\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\01\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\02\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\03\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\04\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\05\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\06\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\07\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\08\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\09\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\10\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\11\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\12\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\13\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\14\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\15\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\16\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\17\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\18\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\19\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\20\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\21\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\22\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\23\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\24\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\25\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\26\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\27\
      C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Appli
      0
  8. Re,

    as tu le rapport pour voir ??
    0
    1. re,

      non il avait carrément planté donc j'ai rien je l'ai relancé depuis il est à 24 % s'il arrive à la fin je te le poste.
      tu sais j'ai regardé dans mon disque C le dossier ALL USERS, dans les propriétés Taille + Taille sur le disque + Contenu sa bouge tout le temps c'est normal ?
      0
  9. Re,

    Fait un scan avec antivir.
    0
    1. re,
      j'ai lancé antivir difficilement (ordi bloqué) après + d'une heure d'antivir mon ordi a planté bien sur voilà ce qu'il avait trouvé : 2 avertissements + 1 DR/Dldr.QQHelper.qfq (il était à 32,1 % de controle fichiers)
      0
  10. Re,

    Refait un scan avec malwarebyte.
    0
    1. re,
      j'ai fait malwayre ce matin comme tu m'as dis il a rien trouvé. j'ai réessayé kaspersky ce soir impossible mon ordi se bloque et au démarrage il est comme avant lent - restaurer activedeskstok sur le bureau !!!!!
      ke dois-je faire ?
      0
  11. Re,

    DESINSTALLER COMBOFIX

    ComboFix /u

    * Clique sur Démarrer, puis sur Exécuter: une fenêtre d'invite s'ouvre.
    * Colle la ligne que tu as préalablement copiée dans la fenêtre d'invite

    http://img362.imageshack.us/img362/4190/20080629180121lz8.jpg

    Appuie sur OK pour valider
    xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
    ▶ Télécharge OTC de OldTimer sur ton Bureau

    ▶ Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")

    ▶ Appuie sur le bouton "CleanUp!"

    ▶ A la question "begin cleanup process?", réponds "YES"

    ▶ A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":

    ▶ Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!
    xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
    > Fais un scan en ligne avec Kaspersky : Kaspersky

    N.B. : Le scan ne marche que sous Internet Explorer.

    - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si necessaire.

    - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.

    - On va te demander de télécharger un contrôle active x, accepte .

    - Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.

    - Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
    S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : clic ici

    Rappel : le scan est à faire sous Internet Explorer
    Tuto ici si problème

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
    Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").
    0
    1. re,
      désolée d'être nulle !!! mais je colle ComboFix /u dans exécuter ?
      0
    2. re,
      excuse moi j'ai essayé cà a bloqué l'ordi alors je vais réessayer
      0
    3. re,
      c bon j'ai réussi à désinstaller combofix ouf !!!
      je fais le reste et à +
      0
    4. re,
      bon les nouvelles sont pas bonnes, j'ai téléchargé kaspersky, arrivé à 100 % l'ordi se bloque, j'ai essayé 2 fois.
      ensuite au démarrage depuis que tu m'avais fait faire des manip il été très fluide et il démarré très vite, j'ai fait OTC et quand il plante et que je redémarre il est à nouveau très lent et sur mon bureau j'ai de nouveau ma page blanche avec récupérer activedesktop c'est normal ?
      0
  12. Re,

    NAN.

    pas grave ;)

    Refait un log avec RSIT.

    merci
    0
    1. re,
      Logfile of random's system information tool 1.06 (written by random/random)
      Run by david_2 at 2009-06-03 18:37:05
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 21 GB (36%) free of 59 GB
      Total RAM: 767 MB (67% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:37:20, on 03/06/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16827)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\vsnp2std.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Documents and Settings\david_2\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Documents and Settings\david_2\Mes documents\Downloads\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\david_2.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\david_2\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O15 - Trusted Zone: https://www.orange.fr/portail
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      0
  13. Re,

    Il en manque une partie !!
    0
    1. re,
      il faut que je le relance alors ?
      j'ai bien peur que mon ordi bloque car depuis que je suis rentré c'est ce qu'il fait
      0
  14. Re,

    Le rapport ==>C:\ComboFix.txt
    0
    1. re,
      ComboFix 09-06-01.03 - david_2 03/06/2009 6:42:28.1 - NTFSx86
      Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.767.507 [GMT 2:00]
      Lancé depuis: C:\Documents and Settings\david_2\Mes documents\Downloads\ComboFix.exe
      AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\Documents and Settings\david_2\Application Data\inst.exe
      C:\WINDOWS\system32\bdxtqarh.ini
      C:\WINDOWS\system32\bwvklsgn.ini
      C:\WINDOWS\system32\cdsltpvq.ini
      C:\WINDOWS\system32\cesjpdrj.ini
      C:\WINDOWS\system32\cnrupnsr.ini
      C:\WINDOWS\system32\cwllsmwd.ini
      C:\WINDOWS\system32\drivers\Msft_Kernel_ccdcmb_01005.Wdf
      C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
      C:\WINDOWS\system32\dsmqifrk.ini
      C:\WINDOWS\system32\eaaurpap.ini
      C:\WINDOWS\system32\ewqliiky.ini
      C:\WINDOWS\system32\gcporqwh.ini
      C:\WINDOWS\system32\gphnjpor.ini
      C:\WINDOWS\system32\ibwvfcsa.ini
      C:\WINDOWS\system32\iwwsglrs.ini
      C:\WINDOWS\system32\jjoijgjw.ini
      C:\WINDOWS\system32\kkhoclbs.ini
      C:\WINDOWS\system32\locujfjy.ini
      C:\WINDOWS\system32\mdoyiiik.ini
      C:\WINDOWS\system32\mvdmvjmf.ini
      C:\WINDOWS\system32\nriugqow.ini
      C:\WINDOWS\system32\oovmyoxf.ini
      C:\WINDOWS\system32\ovlmdskp.ini
      C:\WINDOWS\system32\pudyerkk.ini
      C:\WINDOWS\system32\qlyeeuus.ini
      C:\WINDOWS\system32\qtleeeaj.ini
      C:\WINDOWS\system32\seqvhhhg.ini
      C:\WINDOWS\system32\sgrdtejg.ini
      C:\WINDOWS\system32\tfrqndrr.ini
      C:\WINDOWS\system32\tpwgberm.ini
      C:\WINDOWS\system32\ubicttsh.ini
      C:\WINDOWS\system32\ugyevtqb.ini
      C:\WINDOWS\system32\unuqvcvr.ini
      C:\WINDOWS\system32\uutkxqiu.ini
      C:\WINDOWS\system32\uvwrswbt.ini
      C:\WINDOWS\system32\vpokgcch.ini
      C:\WINDOWS\system32\wnukmceq.ini
      C:\WINDOWS\system32\ynfgqaku.ini
      C:\WINDOWS\system32\yqjbwjti.ini

      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2009-05-03 au 2009-06-03 ))))))))))))))))))))))))))))))))))))
      .

      2009-06-01 17:55:07 . 2009-06-01 17:55:07 0 d-sh--w- C:\found.000
      2009-06-01 15:05:34 . 2009-06-02 18:22:52 0 d-----w- C:\Program Files\trend micro
      2009-06-01 15:05:34 . 2009-06-01 15:06:05 0 d-----w- C:\rsit
      2009-06-01 13:41:58 . 2009-06-01 13:41:58 0 d-----w- C:\_OTM
      2009-06-01 12:59:23 . 2009-06-01 12:59:23 0 d-----w- C:\Documents and Settings\david_2\Application Data\Malwarebytes
      2009-06-01 12:59:15 . 2009-05-26 11:20:08 40160 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
      2009-06-01 12:59:12 . 2009-06-01 12:59:21 0 d-----w- C:\Program Files\Malwarebytes' Anti-Malware
      2009-06-01 12:59:12 . 2009-06-01 12:59:12 0 d-----w- C:\Documents and Settings\All Users\Application Data\Malwarebytes
      2009-06-01 12:59:12 . 2009-05-26 11:19:56 19096 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
      2009-06-01 12:12:34 . 2009-03-30 08:32:47 96104 ----a-w- C:\WINDOWS\system32\drivers\avipbb.sys
      2009-06-01 12:12:34 . 2009-03-24 14:07:58 55640 ----a-w- C:\WINDOWS\system32\drivers\avgntflt.sys
      2009-06-01 12:12:34 . 2009-02-13 10:28:39 22360 ----a-w- C:\WINDOWS\system32\drivers\avgntmgr.sys
      2009-06-01 12:12:34 . 2009-02-13 10:17:49 45416 ----a-w- C:\WINDOWS\system32\drivers\avgntdd.sys
      2009-06-01 12:12:22 . 2009-06-01 12:12:22 0 d-----w- C:\Program Files\Avira
      2009-06-01 12:12:22 . 2009-06-01 12:12:22 0 d-----w- C:\Documents and Settings\All Users\Application Data\Avira
      2009-06-01 09:12:42 . 2009-06-01 09:34:33 0 d-----w- C:\ToolBar SD
      2009-06-01 00:14:21 . 2009-06-01 00:42:03 0 d-----w- C:\Program Files\Ad-remover
      2009-05-30 14:09:47 . 2009-05-30 14:09:47 664 ----a-w- C:\WINDOWS\system32\d3d9caps.dat
      2009-05-11 17:46:07 . 2009-05-14 16:20:30 0 d-----w- C:\Documents and Settings\david\Tracing

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2009-06-03 03:22:51 . 2008-03-15 19:45:57 0 d-----w- C:\Program Files\eMule
      2009-05-31 17:27:16 . 2008-05-08 13:14:28 0 d-----w- C:\Documents and Settings\All Users\Application Data\Google Updater
      2009-05-30 09:22:12 . 2009-02-04 14:00:55 0 d-----w- C:\Documents and Settings\All Users\Application Data\Vso
      2009-05-27 20:53:54 . 2009-02-04 13:57:39 0 d-----w- C:\Program Files\VSO
      2009-05-27 20:52:57 . 2009-02-04 13:58:41 0 d-----w- C:\Documents and Settings\david_2\Application Data\Vso
      2009-05-27 20:52:55 . 2009-02-04 13:58:42 47360 ----a-w- C:\Documents and Settings\david_2\Application Data\pcouffin.sys
      2009-05-27 20:52:55 . 2009-02-04 13:58:42 47360 ----a-w- C:\Documents and Settings\david_2\Application Data\pcouffin.sys
      2009-05-27 20:50:43 . 2006-12-05 16:47:56 0 d--h--w- C:\Program Files\InstallShield Installation Information
      2009-05-27 20:47:36 . 2009-04-14 18:03:44 0 d-----w- C:\Program Files\DivX
      2009-05-24 07:44:47 . 2004-08-05 12:00:00 73020 ----a-w- C:\WINDOWS\system32\perfc00C.dat
      2009-05-24 07:44:47 . 2004-08-05 12:00:00 464474 ----a-w- C:\WINDOWS\system32\perfh00C.dat
      2009-05-11 16:34:29 . 2007-03-08 17:32:32 35800 ----a-w- C:\Documents and Settings\david\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
      2009-05-04 17:22:47 . 2009-05-02 11:17:00 0 d-----w- C:\Program Files\Microsoft Silverlight
      2009-05-03 14:04:27 . 2008-03-22 19:48:46 0 d-----w- C:\Program Files\PhotoScape
      2009-05-02 11:16:06 . 2008-03-05 16:24:39 0 d-----w- C:\Program Files\Windows Live
      2009-05-02 11:14:24 . 2008-07-20 14:54:13 0 d-----w- C:\Program Files\Windows Live Toolbar
      2009-05-02 11:13:06 . 2009-05-02 11:13:06 0 d-----w- C:\Program Files\Microsoft Sync Framework
      2009-05-02 10:56:51 . 2009-05-02 10:56:51 0 d-----w- C:\Program Files\Microsoft
      2009-05-02 10:55:59 . 2009-05-02 10:55:59 0 d-----w- C:\Program Files\Windows Live SkyDrive
      2009-05-02 10:30:53 . 2009-05-02 10:30:53 0 d-----w- C:\Program Files\Fichiers communs\Windows Live
      2009-04-14 21:48:44 . 2009-04-14 18:06:16 0 d-----w- C:\Documents and Settings\david_2\Application Data\DivX
      2009-04-14 20:47:53 . 2009-04-14 20:47:53 0 d-----w- C:\Program Files\AxBx
      2009-04-14 18:03:58 . 2009-04-14 18:03:45 0 d-----w- C:\Program Files\Fichiers communs\DivX Shared
      2009-04-11 16:16:53 . 2008-03-10 10:47:52 35800 ----a-w- C:\Documents and Settings\david_2\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
      2009-04-10 20:30:04 . 2009-04-10 20:30:04 0 d-----w- C:\Documents and Settings\david_2\Application Data\Windows Live Writer
      2009-03-06 14:20:52 . 2004-08-05 12:00:00 286720 ----a-w- C:\WINDOWS\system32\pdh.dll
      2009-02-01 16:36:25 . 2009-02-01 16:33:27 48 --sha-w- C:\WINDOWS\S8EA33192.tmp
      .

      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4
      0
  15. Re,

    Oui dés que tu te connecte tu me le dit je te MP pour te passer un lien renommer de combofix car a mon avis le rootkit te bloque le pc ..

    ++
    0
    1. ok encore merci et bonne soirée
      a demain
      0
    2. salut,

      je suis de retour. les nouvelles du jour : j'ai réussi à exécuter combofix ce matin, l'ordi à redémarré tout seul mais il a planté donc je ne sais pas s'il s'est exécuté correctement.
      j'ai regardé dans le disque C il m'a créé un dossier combofix avec plein de trucs dedans mais bien sur je n'y comprend rien !

      voilà, merci de me dire ce que je dois faire
      0
  16. Re,

    Refait malwarebyte en mode sans échec.
    0
    1. impossible il veut rien savoir je crois que je vais lacher l'affaire pour ce soir et le laisser ce reposer. je reprendrai demain soir en rentrant du boulot, que veux tu que je fasse en premier OTM ou COMBOFIX ?
      encore merci de tout ce temps que tu veux bien m'accorder
      0
  17. Re;,

    Relance Combofix.
    0
    1. impossible il ne veut rien savoir il bloque à chaque manip que je fais y que sur le net qu'il veut bien bosser
      0
  18. Re,

    Essai de faire combofix re-télècharge le et renomme le au téléchargement ...

    ++
    0
    1. Re,

      Oui et ensuite en mode normal .....Tu fait combofix.
      0
      1. bon je suis vraiment vraiment désolée mais même en mode sans échec il ne veut pas exécuter malwayre, il commence, il trouve 5 fichiers infectés mais il ne peut pas arriver à la fin car l'ordi ce bloque et ne veut plus rien faire (d'ailleurs il ne fait que ca) et je suis obligé de l'éteindre au bouton de la tour
        0
    • 1
    • 2
    • 3