INFECTE PAR BURIMI.EXE
RésoluMon ordi est infecté par un virus trouvé par AVAST qui ne peut ni le mettre en quarantaine ni le supprimer, il se trouve dans C:temporary internet files/all users/image455burimi.exe
Depuis quelques jours il fait planter mon ordi
Pouvez vous m'aider à le supprimer s'il vous plaît ? Merci d'avance
(je ne suis pas une pro en informatique!!!!)
Configuration: Windows XP
45 réponses
Un ordinateur sous Windows XP est infecté par un virus détecté par Avast qui ne peut être mis en quarantaine ni supprimé, localisé notamment dans C:\Temporary Internet Files\All Users\image455burimi.exe et responsable de plantages répétés. Plusieurs solutions de désinfection et de suppression ont été proposées, avec des analyses et rapports générés par des outils dédiés, notamment OTListIt2, Ad-Remover et HijackThis, entre autres. D'autres approches suggèrent l'utilisation d'OTListIt2 et OTCleanIt, ainsi que des scans en ligne, assorties d'un rapport à publier pour évaluer les infections et les actions à envisager. En dernier lieu, il faut noter que ces outils demandent prudence et sauvegardes préalables, certains éléments comme VMNToolbar peuvent signaler des barres d'outil potentiellement indésirables et influencer les résultats des nettoyages.
-
-
re,
bon j'ai fait tout ce que tu m'as dit apparemment il fonctionne super bien fluide, rapidité au démarrage et mon bureau s'affiche normalement.
je te remercie vraiment beaucoup pour toute l'aide que tu m'as apporté. Si j'ai à nouveau un soucis est-ce que je peux te contacter toi directement en passant par ton profil ?
encore merci
-
-
Re,
,tu fais clic droit,dans le menu tu devrais avoir active desktop=>personnaliser le bureau=>et normallement tu dois avoir une liste des elements que tu peux supprimer,tu n'as juste qu'a cliquer sur l'element puis supprimer
j'espere que ça marchera
tiens moi au courant merci -
Re,
Par MP , mais normalement ce devrait être bon .. -
Re,
OKI , Tient moi au courant ..
++ -
Re,
Peut être un Bugg de CCM , pour ton PC , tu as remarquer une amélioration ou pas ? -
Re,
IL en manque une partie de ton rapport antivir !!
Comment va le PC ?
++-
re,
la je te répond du boulot car de chez moi je n'ai pas pu envoyer le rapport antivir. quand je me suis connecté depuis chez moi sur comment ca marche il ne m'affichai pas les images du site et je n'ai pas pu te répondre
sinon toujours restaurer active desktop sur mon bureau et au démarrage quand tu choisis ta session avant il y avait le nombre de message non lu maintenant ils n'y sont plus
-
-
Re,
Je te filerais un lien pour défragmenter ton disque et tu nettoiera ton disque en mode sans échec avec ccleaner et un autres outils pour vider les fichiers %temps%-
-
re,
je te poste le rapport antivir (j'ai enfin réussi)
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 4 juin 2009 22:09
La recherche porte sur 1453435 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : NAVARO-AA1F77AF
Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
ANTIVIR2.VDF : 7.1.4.38 2692096 Bytes 29/05/2009 12:40:41
ANTIVIR3.VDF : 7.1.4.59 179200 Bytes 04/06/2009 16:00:49
Version du moteur : 8.2.0.180
AEVDF.DLL : 8.1.1.1 106868 Bytes 01/06/2009 12:40:56
AESCRIPT.DLL : 8.1.2.0 389497 Bytes 01/06/2009 12:40:56
AESCN.DLL : 8.1.2.3 127347 Bytes 01/06/2009 12:40:54
AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
AEPACK.DLL : 8.1.3.18 401783 Bytes 01/06/2009 12:40:54
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
AEHEUR.DLL : 8.1.0.129 1761655 Bytes 01/06/2009 12:40:52
AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
AEGEN.DLL : 8.1.1.44 348532 Bytes 01/06/2009 12:40:43
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.6.12 180599 Bytes 01/06/2009 12:40:42
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: moyen
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : jeudi 4 juin 2009 22:09
La recherche d'objets cachés commence.
'141898' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'slserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vsnp2std.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'32' processus ont été contrôlés avec '32' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\
C:\Program Files\Windows Live\Writer\
C:\Program Files\Windows Live\Writer\
C:\Program Files\Messenger\
C:\Program Files\Messenger\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\
C:\WINDOWS\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
c:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
Le registre a été contrôlé ( '45' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\cmdcons\
C:\cmdcons\SYSTEM32\
C:\Config.Msi\
C:\Documents and Settings\
C:\Documents and Settings\Administrateur\
C:\Documents and Settings\Administrateur\Application Data\
C:\Documents and Settings\Administrateur\Application Data\Microsoft\HTML Help\
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\
C:\Documents and Settings\Administrateur\Cookies\
C:\Documents and Settings\Administrateur\Local Settings\
C:\Documents and Settings\Administrateur\Local Settings\Application Data\
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Media Player\
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Media\9.0\
C:\Documents and Settings\Administrateur\Local Settings\Historique\
C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\
C:\Documents and Settings\Administrateur\Menu Démarrer\
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Accessoires\
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Accessoires\Accessibilité\
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Accessoires\Divertissement\
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\
C:\Documents and Settings\Administrateur\Modèles\
C:\Documents and Settings\Administrateur\SendTo\
C:\Documents and Settings\All Users\
C:\Documents and Settings\All Users\Application Data\
C:\Documents and Settings\All Users\Application Data\Adobe\Acrobat\7.0\Replicate\Security\
C:\Documents and Settings\All Users\Application Data\Ahead\Nero BackItUp\Cache\
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\CONFIG\
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\EVENTDB\
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\IDX\
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\JOBS\
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\LOGFILES\
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\REPORTS\
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\avguard.tmp
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20090604-220943-4947B464\
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20090604-220943-4947B464\avscan_ext
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\All Users\Application Data\CyberLink\EvoParser\PowerDVD\6.01\
C:\Documents and Settings\All Users\Application Data\CyberLink\EvoParser\PowerDVD\7.00\
C:\Documents and Settings\All Users\Application Data\CyberLink\EvoParser\PowerProducer\3.07\
C:\Documents and Settings\All Users\Application Data\CyberLink\EvoParser\PowerStarter\5.00\
C:\Documents and Settings\All Users\Application Data\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{6F7425F3-EB34-46b0-9B63-430203611455}\Version\7.00\
C:\Documents and Settings\All Users\Application Data\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{748DB920-B5DD-4cdb-9EC4-5A3B61A21936}\Version\5.00\
C:\Documents and Settings\All Users\Application Data\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{79B38061-BE11-4614-B048-0D6E669B12B3}\Version\3.07\
C:\Documents and Settings\All Users\Application Data\FLEXnet\
C:\Documents and Settings\All Users\Application Data\Google\Custom Buttons\
C:\Documents and Settings\All Users\Application Data\Google Updater\history\
C:\Documents and Settings\All Users\Application Data\Google Updater\icons\
C:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\
C:\Documents and Settings\All Users\Application Data\Installations\{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}\
C:\Documents and Settings\All Users\Application Data\Installations\{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}\Installer\
C:\Documents and Settings\All Users\Application Data\Installations\{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}\Installer\CommonCustomActions\
C:\Documents and Settings\All Users\Application Data\Installations\{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}\Installer\Eula\
C:\Documents and Settings\All Users\Application Data\Installations\{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}\Packages\PCCS\Setup\
C:\Documents and Settings\All Users\Application Data\Installations\{A8C3710A-0BCA-4F10-9EC3-A302A1F1FA82}\Packages\VC80_x86\Setup\
C:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\
C:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\Installer\
C:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\Installer\CommonCustomActions\
C:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\Installer\Eula\
C:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\Packages\CCD\Setup\
C:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\Packages\Nokia_PC_Suite\Setup\
C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\
C:\Documents and Settings\All Users\Application Data\Messenger Plus!\Custom Sounds\
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\S-1-5-18\
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\
C:\Documents and Settings\All Users\Application Data\Microsoft\HTML Help\
C:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\Pbk\
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\
C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\SeaNote\
C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\SeaPort\
C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\Search Box Extension\
C:\Documents and Settings\All Users\Application Data\Microsoft\Search Enhancement Pack\Search Helper\
C:\Documents and Settings\All Users\Application Data\Microsoft\User Account Pictures\
C:\Documents and Settings\All Users\Application Data\Microsoft\User Account Pictures\Default Pictures\
C:\Documents and Settings\All Users\Application Data\Microsoft\WIA\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0000\
C:\Documents and Settings\All Users\Application Data\Microsoft\WIA\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0001\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{0F06DAAB-F9D6-4C75-AC1D-440E4D44A45E}\PlayTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{0F06DAAB-F9D6-4C75-AC1D-440E4D44A45E}\SupportTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{1E2C9A10-AF5B-43BD-ADEE-E06B5AD49512}\PlayTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{1E2C9A10-AF5B-43BD-ADEE-E06B5AD49512}\SupportTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{2D5AB476-852E-4631-B49B-102B33921271}\PlayTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{2D5AB476-852E-4631-B49B-102B33921271}\SupportTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{3944F7DE-2336-4F86-A9EB-FF72B3CFE844}\PlayTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{3944F7DE-2336-4F86-A9EB-FF72B3CFE844}\SupportTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{44A64014-1894-4FAC-A0A3-68094779855D}\PlayTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{44A64014-1894-4FAC-A0A3-68094779855D}\SupportTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{5AAE8793-B4FD-44A7-A0C3-F71C61C2AAFA}\PlayTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{5AAE8793-B4FD-44A7-A0C3-F71C61C2AAFA}\SupportTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{7462FD25-DB83-4B55-8C47-534BD5BC5381}\PlayTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows\GameExplorer\{7462FD25-DB83-4B55-8C47-534BD5BC5381}\SupportTasks\0\
C:\Documents and Settings\All Users\Application Data\Microsoft\WLSetup\Logs\
C:\Documents and Settings\All Users\Application Data\Microsoft\WPD\
C:\Documents and Settings\All Users\Application Data\Nero\Nero8\Nero BackItUp\Cache\
C:\Documents and Settings\All Users\Application Data\PC Suite\ConfServer\
C:\Documents and Settings\All Users\Application Data\QuickTime\
C:\Documents and Settings\All Users\Application Data\TEMP
C:\Documents and Settings\All Users\Application Data\TERMINAL Studio\The Rise of Atlantis\
C:\Documents and Settings\All Users\Application Data\Ulead Systems\
C:\Documents and Settings\All Users\Application Data\Vso\
C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage\data\
C:\Documents and Settings\All Users\Application Data\WLInstaller\
C:\Documents and Settings\All Users\Bureau\
C:\Documents and Settings\All Users\Documents\
C:\Documents and Settings\All Users\Documents\Ma musique\
C:\Documents and Settings\All Users\Documents\Ma musique\Échantillons de musique\
C:\Documents and Settings\All Users\Documents\Mes images\
C:\Documents and Settings\All Users\Documents\Mes vidéos\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Acrobat\7.0\Cache\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Color\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Fonts\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\TypeSupport\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\TypeSupport\CMaps\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\crl\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Data\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\assetservice3\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\bridge2\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\cameraraw4\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\colorcommon1\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\devicecentral1\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\estoolkit2\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\photoshop10-fr_FR\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Adobe\Updater5\Install\versioncueclient3\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\00\04\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\00\06\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\01\08\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\02\15\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\03\07\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\03\14\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\04\01\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\04\12\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\04\14\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\05\03\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\05\06\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\05\07\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\05\09\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\05\11\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\06\15\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\07\05\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\07\07\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\08\05\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\09\00\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\09\15\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\10\02\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\12\14\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\13\06\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\13\14\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\14\01\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\14\07\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\14\08\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\14\10\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\15\04\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Apple Computer\QuickTime\downloads\15\08\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\assembly\dl3\K203VQ8X.HEH\0NDX1O4C.T0D\8f38b457\00134458_b257c701\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\assembly\dl3\K203VQ8X.HEH\0NDX1O4C.T0D\bda2700a\006f1dc0_1795c801\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Google\FastSearch\dictionaries\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Google\GoogleEarth\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Google\GoogleEarth\icons\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Identities\{4CA49521-0B24-4201-8B33-EF814E68BD10}\Microsoft\Outlook Express\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Credentials\S-1-5-21-507921405-1123561945-725345543-1003\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\CBHY1IOT\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\JEZIA9DO\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\P7YAYDTB\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\TJQHTJC0\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Media Player\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Media Player\Cache d’images\LocalMLS\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Media Player\MusicType1VirginMegaFr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\bastiencostes64@hotmail.fr\ObjectStore\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\bastiencostes64@hotmail.fr\ObjectStore\Backgrounds\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\bastiencostes64@hotmail.fr\ObjectStore\UserTile\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\bastiencostes64@hotmail.fr\SharingMetadata\Logs\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\Brands\fr-FR\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\ObjectStore\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\ObjectStore\Backgrounds\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\ObjectStore\DynamicBackgrounds\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\ObjectStore\UserTile\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\ObjectStore\Winks3\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\SharingMetadata\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\SharingMetadata\Logs\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\SharingMetadata\Working\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\lemmerdeuse_64@hotmail.fr\SharingMetadata\Working\database_6004_5291_452_6A54\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\ObjectStore\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\ObjectStore\Backgrounds\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\ObjectStore\CustomEmoticons\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\ObjectStore\DynamicBackgrounds\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\ObjectStore\UserTile\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\ObjectStore\Winks3\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\b.anane@hotmail.de\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\bastiencostes64@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\cecileportugal@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\cedrik-06@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\clea-64@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\desperate-34@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\erikadu64@msn.com\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\jerem_clubber_47@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\lataste.dimitri@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\latitemelidu64@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\lea.bonnefoy@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\leslie-la-miss-64@hotmail.fr\THE BLUE CARPET TREATEMENT\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\love-dmon-bbey@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\melissa_du_6414@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\milkshake-abricot@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\minicroft@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\miss-ophel02@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\moi.archi@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\pepette.64.33@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\ttbulle@hotmail.fr\PICTURE\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\ttbulle@hotmail.fr\PICTURE\Originals\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\x-gafeuse-x@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\x.canaille.x@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\Sharing Folders\xtitenelly@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\b.anane@hotmail.de\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\00\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\01\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\02\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\03\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\04\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\05\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\06\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\07\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\08\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\09\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\10\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\11\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\12\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\28\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\29\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\30\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\31\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\33\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\34\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\36\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\38\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\39\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\40\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\41\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\42\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\43\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\44\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\45\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\46\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\47\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\48\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\49\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\50\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\51\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\64\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\66\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\67\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\68\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\69\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\70\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\71\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\72\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\77\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\78\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\79\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\80\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\81\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\82\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\84\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\85\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\86\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\87\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\88\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\89\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\90\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\91\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\92\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\93\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\94\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\95\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\96\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\97\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\98\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\bastiencostes64@hotmail.fr\DFSR\Staging\CS{1A51F047-B11D-E29F-368E-462C944EF324}\99\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Installing\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\00\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\01\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\02\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\03\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\04\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\05\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\06\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\07\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\08\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\09\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\10\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\11\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\12\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\13\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\14\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\15\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\16\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\17\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\18\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\19\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\20\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\21\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\22\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\23\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\24\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\25\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\26\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\miiss-usa@hotmail.fr\SharingMetadata\cecileportugal@hotmail.fr\DFSR\Staging\CS{2BF3AD39-84E9-95C3-B9DE-3CB4C2E8EC61}\27\
C:\Documents and Settings\All Users\Documents\Nouveau dossier\Propriétaire\Local Settings\Appli
-
-
Re,
as tu le rapport pour voir ?? -
Re,
Fait un scan avec antivir. -
Re,
Refait un scan avec malwarebyte. -
Re,
DESINSTALLER COMBOFIX
ComboFix /u
* Clique sur Démarrer, puis sur Exécuter: une fenêtre d'invite s'ouvre.
* Colle la ligne que tu as préalablement copiée dans la fenêtre d'invite
http://img362.imageshack.us/img362/4190/20080629180121lz8.jpg
Appuie sur OK pour valider
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
▶ Télécharge OTC de OldTimer sur ton Bureau
▶ Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")
▶ Appuie sur le bouton "CleanUp!"
▶ A la question "begin cleanup process?", réponds "YES"
▶ A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":
▶ Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
> Fais un scan en ligne avec Kaspersky : Kaspersky
N.B. : Le scan ne marche que sous Internet Explorer.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si necessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : clic ici
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").-
-
-
-
re,
bon les nouvelles sont pas bonnes, j'ai téléchargé kaspersky, arrivé à 100 % l'ordi se bloque, j'ai essayé 2 fois.
ensuite au démarrage depuis que tu m'avais fait faire des manip il été très fluide et il démarré très vite, j'ai fait OTC et quand il plante et que je redémarre il est à nouveau très lent et sur mon bureau j'ai de nouveau ma page blanche avec récupérer activedesktop c'est normal ?
-
-
Re,
NAN.
pas grave ;)
Refait un log avec RSIT.
merci-
re,
Logfile of random's system information tool 1.06 (written by random/random)
Run by david_2 at 2009-06-03 18:37:05
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 21 GB (36%) free of 59 GB
Total RAM: 767 MB (67% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:37:20, on 03/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\vsnp2std.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Documents and Settings\david_2\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Documents and Settings\david_2\Mes documents\Downloads\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\david_2.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\david_2\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
-
-
Re,
Il en manque une partie !! -
Re,
Le rapport ==>C:\ComboFix.txt-
re,
ComboFix 09-06-01.03 - david_2 03/06/2009 6:42:28.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.767.507 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\david_2\Mes documents\Downloads\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\david_2\Application Data\inst.exe
C:\WINDOWS\system32\bdxtqarh.ini
C:\WINDOWS\system32\bwvklsgn.ini
C:\WINDOWS\system32\cdsltpvq.ini
C:\WINDOWS\system32\cesjpdrj.ini
C:\WINDOWS\system32\cnrupnsr.ini
C:\WINDOWS\system32\cwllsmwd.ini
C:\WINDOWS\system32\drivers\Msft_Kernel_ccdcmb_01005.Wdf
C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
C:\WINDOWS\system32\dsmqifrk.ini
C:\WINDOWS\system32\eaaurpap.ini
C:\WINDOWS\system32\ewqliiky.ini
C:\WINDOWS\system32\gcporqwh.ini
C:\WINDOWS\system32\gphnjpor.ini
C:\WINDOWS\system32\ibwvfcsa.ini
C:\WINDOWS\system32\iwwsglrs.ini
C:\WINDOWS\system32\jjoijgjw.ini
C:\WINDOWS\system32\kkhoclbs.ini
C:\WINDOWS\system32\locujfjy.ini
C:\WINDOWS\system32\mdoyiiik.ini
C:\WINDOWS\system32\mvdmvjmf.ini
C:\WINDOWS\system32\nriugqow.ini
C:\WINDOWS\system32\oovmyoxf.ini
C:\WINDOWS\system32\ovlmdskp.ini
C:\WINDOWS\system32\pudyerkk.ini
C:\WINDOWS\system32\qlyeeuus.ini
C:\WINDOWS\system32\qtleeeaj.ini
C:\WINDOWS\system32\seqvhhhg.ini
C:\WINDOWS\system32\sgrdtejg.ini
C:\WINDOWS\system32\tfrqndrr.ini
C:\WINDOWS\system32\tpwgberm.ini
C:\WINDOWS\system32\ubicttsh.ini
C:\WINDOWS\system32\ugyevtqb.ini
C:\WINDOWS\system32\unuqvcvr.ini
C:\WINDOWS\system32\uutkxqiu.ini
C:\WINDOWS\system32\uvwrswbt.ini
C:\WINDOWS\system32\vpokgcch.ini
C:\WINDOWS\system32\wnukmceq.ini
C:\WINDOWS\system32\ynfgqaku.ini
C:\WINDOWS\system32\yqjbwjti.ini
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-03 au 2009-06-03 ))))))))))))))))))))))))))))))))))))
.
2009-06-01 17:55:07 . 2009-06-01 17:55:07 0 d-sh--w- C:\found.000
2009-06-01 15:05:34 . 2009-06-02 18:22:52 0 d-----w- C:\Program Files\trend micro
2009-06-01 15:05:34 . 2009-06-01 15:06:05 0 d-----w- C:\rsit
2009-06-01 13:41:58 . 2009-06-01 13:41:58 0 d-----w- C:\_OTM
2009-06-01 12:59:23 . 2009-06-01 12:59:23 0 d-----w- C:\Documents and Settings\david_2\Application Data\Malwarebytes
2009-06-01 12:59:15 . 2009-05-26 11:20:08 40160 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2009-06-01 12:59:12 . 2009-06-01 12:59:21 0 d-----w- C:\Program Files\Malwarebytes' Anti-Malware
2009-06-01 12:59:12 . 2009-06-01 12:59:12 0 d-----w- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-06-01 12:59:12 . 2009-05-26 11:19:56 19096 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2009-06-01 12:12:34 . 2009-03-30 08:32:47 96104 ----a-w- C:\WINDOWS\system32\drivers\avipbb.sys
2009-06-01 12:12:34 . 2009-03-24 14:07:58 55640 ----a-w- C:\WINDOWS\system32\drivers\avgntflt.sys
2009-06-01 12:12:34 . 2009-02-13 10:28:39 22360 ----a-w- C:\WINDOWS\system32\drivers\avgntmgr.sys
2009-06-01 12:12:34 . 2009-02-13 10:17:49 45416 ----a-w- C:\WINDOWS\system32\drivers\avgntdd.sys
2009-06-01 12:12:22 . 2009-06-01 12:12:22 0 d-----w- C:\Program Files\Avira
2009-06-01 12:12:22 . 2009-06-01 12:12:22 0 d-----w- C:\Documents and Settings\All Users\Application Data\Avira
2009-06-01 09:12:42 . 2009-06-01 09:34:33 0 d-----w- C:\ToolBar SD
2009-06-01 00:14:21 . 2009-06-01 00:42:03 0 d-----w- C:\Program Files\Ad-remover
2009-05-30 14:09:47 . 2009-05-30 14:09:47 664 ----a-w- C:\WINDOWS\system32\d3d9caps.dat
2009-05-11 17:46:07 . 2009-05-14 16:20:30 0 d-----w- C:\Documents and Settings\david\Tracing
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-03 03:22:51 . 2008-03-15 19:45:57 0 d-----w- C:\Program Files\eMule
2009-05-31 17:27:16 . 2008-05-08 13:14:28 0 d-----w- C:\Documents and Settings\All Users\Application Data\Google Updater
2009-05-30 09:22:12 . 2009-02-04 14:00:55 0 d-----w- C:\Documents and Settings\All Users\Application Data\Vso
2009-05-27 20:53:54 . 2009-02-04 13:57:39 0 d-----w- C:\Program Files\VSO
2009-05-27 20:52:57 . 2009-02-04 13:58:41 0 d-----w- C:\Documents and Settings\david_2\Application Data\Vso
2009-05-27 20:52:55 . 2009-02-04 13:58:42 47360 ----a-w- C:\Documents and Settings\david_2\Application Data\pcouffin.sys
2009-05-27 20:52:55 . 2009-02-04 13:58:42 47360 ----a-w- C:\Documents and Settings\david_2\Application Data\pcouffin.sys
2009-05-27 20:50:43 . 2006-12-05 16:47:56 0 d--h--w- C:\Program Files\InstallShield Installation Information
2009-05-27 20:47:36 . 2009-04-14 18:03:44 0 d-----w- C:\Program Files\DivX
2009-05-24 07:44:47 . 2004-08-05 12:00:00 73020 ----a-w- C:\WINDOWS\system32\perfc00C.dat
2009-05-24 07:44:47 . 2004-08-05 12:00:00 464474 ----a-w- C:\WINDOWS\system32\perfh00C.dat
2009-05-11 16:34:29 . 2007-03-08 17:32:32 35800 ----a-w- C:\Documents and Settings\david\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-05-04 17:22:47 . 2009-05-02 11:17:00 0 d-----w- C:\Program Files\Microsoft Silverlight
2009-05-03 14:04:27 . 2008-03-22 19:48:46 0 d-----w- C:\Program Files\PhotoScape
2009-05-02 11:16:06 . 2008-03-05 16:24:39 0 d-----w- C:\Program Files\Windows Live
2009-05-02 11:14:24 . 2008-07-20 14:54:13 0 d-----w- C:\Program Files\Windows Live Toolbar
2009-05-02 11:13:06 . 2009-05-02 11:13:06 0 d-----w- C:\Program Files\Microsoft Sync Framework
2009-05-02 10:56:51 . 2009-05-02 10:56:51 0 d-----w- C:\Program Files\Microsoft
2009-05-02 10:55:59 . 2009-05-02 10:55:59 0 d-----w- C:\Program Files\Windows Live SkyDrive
2009-05-02 10:30:53 . 2009-05-02 10:30:53 0 d-----w- C:\Program Files\Fichiers communs\Windows Live
2009-04-14 21:48:44 . 2009-04-14 18:06:16 0 d-----w- C:\Documents and Settings\david_2\Application Data\DivX
2009-04-14 20:47:53 . 2009-04-14 20:47:53 0 d-----w- C:\Program Files\AxBx
2009-04-14 18:03:58 . 2009-04-14 18:03:45 0 d-----w- C:\Program Files\Fichiers communs\DivX Shared
2009-04-11 16:16:53 . 2008-03-10 10:47:52 35800 ----a-w- C:\Documents and Settings\david_2\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-04-10 20:30:04 . 2009-04-10 20:30:04 0 d-----w- C:\Documents and Settings\david_2\Application Data\Windows Live Writer
2009-03-06 14:20:52 . 2004-08-05 12:00:00 286720 ----a-w- C:\WINDOWS\system32\pdh.dll
2009-02-01 16:36:25 . 2009-02-01 16:33:27 48 --sha-w- C:\WINDOWS\S8EA33192.tmp
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
-
-
Re,
Oui dés que tu te connecte tu me le dit je te MP pour te passer un lien renommer de combofix car a mon avis le rootkit te bloque le pc ..
++-
-
salut,
je suis de retour. les nouvelles du jour : j'ai réussi à exécuter combofix ce matin, l'ordi à redémarré tout seul mais il a planté donc je ne sais pas s'il s'est exécuté correctement.
j'ai regardé dans le disque C il m'a créé un dossier combofix avec plein de trucs dedans mais bien sur je n'y comprend rien !
voilà, merci de me dire ce que je dois faire
-
-
Re,
Refait malwarebyte en mode sans échec. -
Re;,
Relance Combofix. -
Re,
Essai de faire combofix re-télècharge le et renomme le au téléchargement ...
++ -
ok à tout de suite !
-
Re,
Oui et ensuite en mode normal .....Tu fait combofix.-
bon je suis vraiment vraiment désolée mais même en mode sans échec il ne veut pas exécuter malwayre, il commence, il trouve 5 fichiers infectés mais il ne peut pas arriver à la fin car l'ordi ce bloque et ne veut plus rien faire (d'ailleurs il ne fait que ca) et je suis obligé de l'éteindre au bouton de la tour
-
- 1
- 2
- 3