Infecté par spy sheriff

je vous envoie un rapport
Configuration: Windows XP
Internet Explorer 6.0

82 réponses

Résumé de la discussion

Infection sur Windows XP avec Internet Explorer 6 et conflit entre antivirus, nécessitant une procédure de nettoyage. Plusieurs éléments de réponse privilégient HijackThis pour analyser les composants malveillants, la remise en service des antivirus (Avast ou AVG) puis l'utilisation de CCleaner pour purger les fichiers temporaires. Des détails techniques apparaissent dans des rapports, notamment des logs HijackThis et des listes de programmes ou processus suspects, accompagnés de recommandations comme la réorganisation des outils de sécurité et l'analyse croisée des résultats antivirus. Cette approche peut aussi évoquer l'usage d'un pare-feu, comme Kerio, et la sauvegarde des entrées avant toute modification du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    Pour I386, c'est une copie du repertoire du cd de windows.
    Donc, si tu as supprimé quelque chose, et que tu as besoin de quelques chose, il te suffiera d y mettre ton CD de windows.

    A+
    0
    1. Contributeur sécurité
      Salut

      Ok,

      Bonne continuation.
      0
      1. Salut,
        ca y est, j'ai réussi à mettre à jour ad-aware
        tout est ok
        merci pour tout
        0
        1. Contributeur sécurité
          Salut

          C'est clean.
          Que se passe t il exactement?

          A+
          0
          1. Salut, tiens voilà le rapport:

            Thursday, January 18, 2007 2:09:31 PM
            Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
            Kaspersky On-line Scanner version : 5.0.83.0
            Dernière mise à jour de la base antivirus Kaspersky : 18/01/2007
            Enregistrements dans la base antivirus Kaspersky : 244807

            Paramètres d'analyse
            Analyser avec la base antivirus suivante standard
            Analyser les archives vrai
            Analyser les bases de messagerie vrai

            Cible de l'analyse Poste de travail
            C:\
            D:\
            E:\
            F:\
            G:\
            H:\
            I:\
            J:\

            Statistiques de l'analyse
            Total d'objets analysés 74976
            Nombre de virus trouvés 0
            Nombre d'objets infectés 0 / 0
            Nombre d'objets suspects 0
            Durée de l'analyse 00:48:14

            Nom de l'objet infecté Nom du virus Dernière action
            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\All Users\Application Data\Prevx\Local.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\Application Data\Prevx\proc.cat L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\Application Data\Shareaza\Data\TigerTree.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\me_65XSbHbAR5 L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\me_N3F4rAj18Bxzm0t L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\me_O5cVOU0D0NxCDRk L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\me_TALbaoZfiBa L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\~DFD82.tmp L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\Compaq_Propriétaire\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

            C:\Program Files\KODAK\Kodak EasyShare software\Catalog\EasyShare.me L'objet est verrouillé ignoré

            C:\Program Files\KODAK\Kodak EasyShare software\Catalog\EasyShare.mm L'objet est verrouillé ignoré

            C:\Program Files\Prevx1\lclbrk.cache L'objet est verrouillé ignoré

            C:\Program Files\Prevx1\log\px-log.txt L'objet est verrouillé ignoré

            C:\Program Files\Prevx1\paws.cache L'objet est verrouillé ignoré

            C:\Program Files\Prevx1\prevx.cache L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\debug.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\debug.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\error.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\error.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\hips.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\hips.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\ids.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\ids.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\network.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\network.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\system.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\system.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\warning.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\warning.log.idx L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\web.log L'objet est verrouillé ignoré

            C:\Program Files\Sunbelt Software\Personal Firewall 4\logs\web.log.idx L'objet est verrouillé ignoré

            C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

            C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP5\change.log L'objet est verrouillé ignoré

            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

            C:\WINDOWS\SoftwareDistribution\EventCache\{1106F29C-0E42-481A-9907-3B7C112990B6}.bin L'objet est verrouillé ignoré

            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

            C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

            C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

            C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\Temp\Perflib_Perfdata_6ec.dat L'objet est verrouillé ignoré

            C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

            C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

            C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

            C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

            Analyse terminée.

            à plus
            0
            1. Contributeur sécurité
              Salut

              Tu peux relancer un scan Kaspersky online?

              Une 'infection bloque peut etre la MAJ...
              0
              1. re,
                j'ai un autre probléme: je ne peux plus mettre à jour ad aware ;quand je lance le logiciel il se bloque dès que je demande une mise à jour
                à +
                0
                1. salut
                  oui tu as raison i386
                  à plus
                  0
                  1. Contributeur sécurité
                    Salut

                    C'est pas plutot D:\I386\?

                    A+
                    0
                    1. salut,
                      Es-ce domageable d'avoir supprimé quelques fichiers dans /D/I385?
                      à plus
                      0
                      1. Contributeur sécurité
                        Salut

                        D'accord.

                        Demarrer < executer < tape: msconfig et Entrée
                        Onglet démarrage, decoche tous les programmes sauf ton antivirus et ton pare feu.
                        Valide et redemarre.

                        Au demarrage, tu auras un message, coche la case "ne plus afficher" et valides.

                        A+
                        0
                        1. Salut,
                          D'abord, je voudrais vous remercier pour le temps que vous m'avez consacré et surtout votre patience.
                          Mon autre problême est le suivant: Le démarage est très long à se faire; quand je vais sur le gestionnaire des tâches,application, j'ai kodak update qui est affiché.
                          à plus
                          0
                          1. Contributeur sécurité
                            Re,

                            Décris nous tes suocis restants

                            a+
                            0
                            1. Re,

                              C:/eied_s7_c_85bf2.exe supprimé
                              que dois-je faire maintenant?
                              à plus
                              0
                              1. Contributeur sécurité
                                Salut

                                Et en sans echec?

                                A+
                                0
                                1. salut ,
                                  je n'arrive pas à supprimer C:/eied_s7_c_85bf2.exe
                                  windows dit cette ressource est utilisée par une autre personne ou unautre programme.
                                  sinon j'ai fais cleanup
                                  à plus
                                  0
                                  1. Contributeur sécurité
                                    Supprime ceci:

                                    C:\ eied_s7_c_85bf2.exe

                                    et utilise clean u40

                                    Clean Up 40:
                                    http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                                    -aide en image:(merci à Balltrap34).
                                    http://pageperso.aol.fr/balltrap34/democleanup.htm

                                    A+
                                    0
                                    1. hi,
                                      voilà le rapport diaghelp
                                      à plus

                                      C:\WINDOWS\System32\CONFIG.NT -->12/01/2007 11:51:01
                                      C:\WINDOWS\System32\DRWEBSP.DLL -->12/01/2007 10:21:19
                                      C:\WINDOWS\System32\wpa.dbl -->11/01/2007 20:56:18
                                      C:\WINDOWS\System32\tmp.txt -->08/01/2007 17:16:05
                                      C:\WINDOWS\System32\tmp.reg -->08/01/2007 17:16:05
                                      C:\WINDOWS\System32\jupdate-1.5.0_09-b03.log -->30/11/2006 13:48:57
                                      C:\WINDOWS\System32\PerfStringBackup.INI -->29/10/2006 11:39:36
                                      C:\WINDOWS\System32\perfh00C.dat -->29/10/2006 11:39:36
                                      C:\WINDOWS\System32\perfh009.dat -->29/10/2006 11:39:36
                                      C:\WINDOWS\System32\perfc00C.dat -->29/10/2006 11:39:36
                                      C:\WINDOWS\System32\perfc009.dat -->29/10/2006 11:39:36
                                      C:\WINDOWS\System32\qtplugin.log -->25/10/2006 13:31:43
                                      C:\WINDOWS\System32\CmdLineExt03.dll -->15/10/2006 14:05:40
                                      C:\WINDOWS\System32\javaws.exe -->12/10/2006 03:10:56
                                      C:\WINDOWS\System32\jpicpl32.cpl -->12/10/2006 03:10:54
                                      C:\WINDOWS\System32\javaw.exe -->12/10/2006 01:35:24
                                      C:\WINDOWS\System32\java.exe -->12/10/2006 01:35:14
                                      C:\WINDOWS\System32\aswBoot.exe -->25/09/2006 17:45:08
                                      C:\WINDOWS\System32\AVASTSS.scr -->25/09/2006 17:37:03
                                      C:\WINDOWS\System32\PavSHook.dll -->11/09/2006 19:22:48
                                      C:\WINDOWS\System32\CD.tmp -->05/09/2006 16:58:27
                                      C:\WINDOWS\System32\FLASH.OCX -->03/09/2006 20:14:36
                                      C:\WINDOWS\System32\sirenacm.dll -->29/07/2006 18:32:50
                                      C:\WINDOWS\System32\TpUtil.dll -->21/06/2006 19:30:24
                                      C:\WINDOWS\System32\pavipc.dll -->21/06/2006 19:30:22

                                      C:\WINDOWS\WindowsUpdate.log -->13/01/2007 18:15:14
                                      C:\WINDOWS\QTFont.qfn -->13/01/2007 18:06:47
                                      C:\WINDOWS\0.log -->13/01/2007 18:05:13
                                      C:\WINDOWS\wiadebug.log -->13/01/2007 18:05:01
                                      C:\WINDOWS\wiaservc.log -->13/01/2007 18:04:49
                                      C:\WINDOWS\bootstat.dat -->13/01/2007 18:04:17
                                      C:\WINDOWS\SchedLgU.Txt -->13/01/2007 13:04:48
                                      C:\WINDOWS\win.ini -->13/01/2007 12:41:55
                                      C:\WINDOWS\system.ini -->13/01/2007 12:41:55
                                      C:\WINDOWS\QTFont.for -->09/01/2007 21:04:06
                                      C:\WINDOWS\pxinstall_log.txt -->09/01/2007 18:25:06
                                      C:\WINDOWS\ntbtlog.txt -->09/01/2007 10:47:16
                                      C:\WINDOWS\TSC.INI -->05/01/2007 21:34:20
                                      C:\WINDOWS\UNZIP.DLL -->05/01/2007 21:18:35
                                      C:\WINDOWS\TMUPDATE.DLL -->05/01/2007 21:18:35

                                      C:\WINDOWS\ALCXMNTR.EXE |02/01/2005 13:18:56
                                      C:\WINDOWS\CleanDev.exe |13/08/2006 18:39:35
                                      C:\WINDOWS\IsUn040c.exe |02/01/2005 13:08:35
                                      C:\WINDOWS\IsUninst.exe |02/01/2005 13:31:43
                                      C:\WINDOWS\OptChecker.exe |05/05/2006 20:27:27
                                      C:\WINDOWS\OptRemove.exe |05/05/2006 20:27:27
                                      C:\WINDOWS\PATCH.EXE |05/01/2007 21:18:34
                                      C:\WINDOWS\runtsckl.exe |02/11/2005 18:07:12
                                      C:\WINDOWS\twunk_16.exe |05/08/2004 13:00:00
                                      C:\WINDOWS\twunk_32.exe |05/08/2004 13:00:00
                                      C:\WINDOWS\unin040c.exe |05/01/2006 16:52:53
                                      C:\WINDOWS\unvise32qt.exe |02/01/2005 13:30:57
                                      C:\WINDOWS\VMCap.exe |13/08/2006 18:39:35
                                      C:\WINDOWS\VM_STI.EXE |13/08/2006 18:39:35
                                      C:\WINDOWS\loadhttp.dll |15/10/2002 14:29:40
                                      C:\WINDOWS\patchw32.dll |14/12/2001 13:34:46
                                      C:\WINDOWS\PCDLIB32.DLL |15/12/2005 11:31:01
                                      C:\WINDOWS\TMUPDATE.DLL |05/01/2007 21:18:35
                                      C:\WINDOWS\twain.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\twain_32.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\UNZIP.DLL |05/01/2007 21:18:35
                                      C:\WINDOWS\system32\append.exe |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\aswBoot.exe |12/01/2007 11:50:36
                                      C:\WINDOWS\system32\ati2evxx.exe |02/01/2005 13:18:29
                                      C:\WINDOWS\system32\Ati2mdxx.exe |02/01/2005 13:18:29
                                      C:\WINDOWS\system32\debug.exe |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\dosx.exe |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\dvdplay.exe |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\edlin.exe |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\exe2bin.exe |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\fastopen.exe |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\FTRTSVC.exe |22/09/2006 10:02:40
                                      C:\WINDOWS\system32\HdAShCut.exe |08/01/2005 00:07:16
                                      C:\WINDOWS\system32\java.exe |30/11/2006 13:48:59
                                      C:\WINDOWS\system32\javaw.exe |30/11/2006 13:48:59
                                      C:\WINDOWS\system32\javaws.exe |30/11/2006 13:48:59
                                      C:\WINDOWS\system32\mem.exe |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\mscdexnt.exe |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\nlsfunc.exe |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\ps2.EXE |02/01/2005 13:22:47
                                      C:\WINDOWS\system32\redir.exe |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\setver.exe |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\share.exe |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\usrmlnka.exe |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrprbda.exe |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrshuta.exe |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\amstream.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\ati2cqag.dll |02/01/2005 13:18:29
                                      C:\WINDOWS\system32\ati2dvag.dll |02/01/2005 13:18:29
                                      C:\WINDOWS\system32\ati2edxx.dll |02/01/2005 13:18:29
                                      C:\WINDOWS\system32\ati2evxx.dll |02/01/2005 13:18:29
                                      C:\WINDOWS\system32\ati3duag.dll |02/01/2005 13:18:29
                                      C:\WINDOWS\system32\ATIDDC.DLL |02/01/2005 13:18:29
                                      C:\WINDOWS\system32\ATIDEMGR.dll |02/01/2005 13:18:29
                                      C:\WINDOWS\system32\atiiiexx.dll |02/01/2005 13:18:29
                                      C:\WINDOWS\system32\atikvmag.dll |02/01/2005 13:18:29
                                      C:\WINDOWS\system32\atioglx1.dll |02/01/2005 13:18:29
                                      C:\WINDOWS\system32\atioglxx.dll |02/01/2005 13:18:30
                                      C:\WINDOWS\system32\atipdlxx.dll |02/01/2005 13:18:30
                                      C:\WINDOWS\system32\atitvo32.dll |02/01/2005 13:18:30
                                      C:\WINDOWS\system32\ativcoxx.dll |02/01/2005 13:18:30
                                      C:\WINDOWS\system32\ativvaxx.dll |02/01/2005 13:18:30
                                      C:\WINDOWS\system32\atmfd.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\atmlib.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\avldr.dll |06/03/2006 21:52:26
                                      C:\WINDOWS\system32\bcbmm.dll |02/01/2005 13:04:27
                                      C:\WINDOWS\system32\borlndmm.dll |02/01/2005 13:04:27
                                      C:\WINDOWS\system32\cc3250.dll |02/01/2005 13:04:27
                                      C:\WINDOWS\system32\cc3250mt.dll |02/01/2005 13:04:27
                                      C:\WINDOWS\system32\CmdLineExt03.dll |15/10/2006 13:47:43
                                      C:\WINDOWS\system32\CNCC130.DLL |15/12/2005 11:28:57
                                      C:\WINDOWS\system32\CNCI130.DLL |15/12/2005 11:28:57
                                      C:\WINDOWS\system32\cncisco.dll |15/12/2005 11:28:58
                                      C:\WINDOWS\system32\CNCL130.DLL |15/12/2005 11:28:57
                                      C:\WINDOWS\system32\CNMLM6s.DLL |07/03/2006 21:56:30
                                      C:\WINDOWS\system32\CNMVS6s.DLL |07/03/2006 21:56:31
                                      C:\WINDOWS\system32\compatUI.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\cPC_DMIRD.dll |02/01/2005 13:21:51
                                      C:\WINDOWS\system32\delphimm.dll |02/01/2005 13:04:27
                                      C:\WINDOWS\system32\dgrpsetu.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\dgsetup.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\DRWEBSP.DLL |12/01/2007 10:21:19
                                      C:\WINDOWS\system32\encdec.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\EqnClass.Dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\GEARAspi.dll |07/03/2005 17:52:48
                                      C:\WINDOWS\system32\HdAProp.dll |08/01/2005 00:07:16
                                      C:\WINDOWS\system32\HdAudRes.dll |08/01/2005 00:08:22
                                      C:\WINDOWS\system32\hpreg.dll |02/01/2005 13:34:44
                                      C:\WINDOWS\system32\hticons.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\HydraPnp.dll |19/02/2002 17:13:16
                                      C:\WINDOWS\system32\hypertrm.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\ieencode.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\IfHelper.dll |22/09/2006 10:02:40
                                      C:\WINDOWS\system32\ImageServerMI.dll |04/05/2006 16:39:36
                                      C:\WINDOWS\system32\IR41_QC.dll |23/09/2004 14:55:56
                                      C:\WINDOWS\system32\IR41_QCX.dll |23/09/2004 14:55:56
                                      C:\WINDOWS\system32\isrdbg32.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\IVIresize.dll |02/01/2005 13:27:28
                                      C:\WINDOWS\system32\IVIresizeA6.dll |02/01/2005 13:27:28
                                      C:\WINDOWS\system32\IVIresizeM6.dll |02/01/2005 13:27:28
                                      C:\WINDOWS\system32\IVIresizeP6.dll |02/01/2005 13:27:28
                                      C:\WINDOWS\system32\IVIresizePX.dll |02/01/2005 13:27:28
                                      C:\WINDOWS\system32\IVIresizeW7.dll |02/01/2005 13:27:28
                                      C:\WINDOWS\system32\jgaw400.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\jgdw400.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\jgmd400.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\jgpl400.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\jgsd400.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\jgsh400.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\kcm2sp.dll |14/04/2000 14:23:52
                                      C:\WINDOWS\system32\KodakOneTouch.dll |08/09/2000 17:53:50
                                      C:\WINDOWS\system32\kpcp32.dll |14/04/2000 14:23:56
                                      C:\WINDOWS\system32\kpsys32.dll |14/04/2000 14:23:56
                                      C:\WINDOWS\system32\lfbmp11n.dll |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\LFCMP11n.DLL |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\lfeps11n.dll |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\lffax11n.dll |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\lfgif11n.dll |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\lfpcd11n.dll |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\lfpcx11n.dll |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\Lfpng11n.dll |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\lfpsd11n.dll |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\lftga11n.dll |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\lftif11n.dll |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\lfwmf11n.dll |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\lfwpg11n.dll |04/05/2006 16:40:14
                                      C:\WINDOWS\system32\LTDIS11n.dll |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\ltfil11n.DLL |07/06/2002 01:02:00
                                      C:\WINDOWS\system32\ltimg11n.dll |07/06/2002 01:02:02
                                      C:\WINDOWS\system32\ltkrn11n.dll |07/06/2002 01:02:02
                                      C:\WINDOWS\system32\ltkrn80n.dll |04/05/2006 16:40:19
                                      C:\WINDOWS\system32\Ltwvc11n.dll |07/06/2002 01:02:02
                                      C:\WINDOWS\system32\mdwmdmsp.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\msdmo.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\msencode.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\MSVCRT10.DLL |24/03/2006 11:12:28
                                      C:\WINDOWS\system32\OemInfo.dll |02/01/2005 13:04:27
                                      C:\WINDOWS\system32\omano.dll |02/01/2005 13:34:46
                                      C:\WINDOWS\system32\paqsp.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\pavipc.dll |06/03/2006 21:52:29
                                      C:\WINDOWS\system32\PavSHook.dll |06/03/2006 21:52:29
                                      C:\WINDOWS\system32\PCDLIB32.DLL |07/06/2002 01:02:02
                                      C:\WINDOWS\system32\PrintAPI.dll |18/07/2001 20:25:46
                                      C:\WINDOWS\system32\Px.dll |17/04/2005 22:21:16
                                      C:\WINDOWS\system32\pxdrv.dll |15/04/2005 08:01:00
                                      C:\WINDOWS\system32\PxMas.dll |17/04/2005 22:20:20
                                      C:\WINDOWS\system32\PxSFS.DLL |17/04/2005 22:24:26
                                      C:\WINDOWS\system32\PxWave.dll |17/04/2005 22:19:50
                                      C:\WINDOWS\system32\pxwma.dll |17/04/2005 22:22:06
                                      C:\WINDOWS\system32\python22.dll |02/01/2005 13:04:30
                                      C:\WINDOWS\system32\pythoncom22.dll |02/01/2005 13:04:51
                                      C:\WINDOWS\system32\pywintypes22.dll |02/01/2005 13:04:51
                                      C:\WINDOWS\system32\qedwipes.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\RDBios32.dll |02/01/2005 13:21:51
                                      C:\WINDOWS\system32\sbe.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\ShellvRTF.dll |02/01/2005 13:31:45
                                      C:\WINDOWS\system32\slbcsp.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\slbiop.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\slbrccsp.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\spnike.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\sprio600.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\sprio800.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\sprof32.dll |14/04/2000 14:24:56
                                      C:\WINDOWS\system32\spxcoins.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\SYSTOOLS.DLL |06/03/2006 21:52:29
                                      C:\WINDOWS\system32\TpUtil.dll |06/03/2006 21:52:29
                                      C:\WINDOWS\system32\tsd32.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\UCS32P.DLL |15/12/2005 11:28:59
                                      C:\WINDOWS\system32\UMLoader.dll |16/09/2004 08:00:00
                                      C:\WINDOWS\system32\unrar.dll |30/05/2006 13:29:04
                                      C:\WINDOWS\system32\usrcntra.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrcoina.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrdpa.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrdtea.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrfaxa.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrlbva.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrrtosa.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrsdpia.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrsvpia.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrv42a.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrv80a.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrvoica.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\usrvpa.dll |05/08/2004 19:00:00
                                      C:\WINDOWS\system32\VM31bSTI.dll |13/08/2006 18:39:35
                                      C:\WINDOWS\system32\VXBLOCK.dll |12/01/2005 08:00:00
                                      C:\WINDOWS\system32\W32n50.dll |22/09/2006 10:02:46
                                      C:\WINDOWS\system32\WBDBT32I.DLL |02/01/2005 13:04:27
                                      C:\WINDOWS\system32\WBDBV32I.DLL |02/01/2005 13:04:27
                                      C:\WINDOWS\system32\win87em.dll |05/08/2004 13:00:00
                                      C:\WINDOWS\system32\WNASPI32.DLL |13/03/2006 01:04:37
                                      C:\WINDOWS\system32\WooDial2000.dll |06/03/2006 20:34:13
                                      C:\WINDOWS\system32\xvidcore.dll |30/05/2006 13:29:03

                                      Le volume dans le lecteur C s'appelle PRESARIO
                                      Le numéro de série du volume est B8D1-79BF

                                      Répertoire de C:\WINDOWS\system

                                      07/05/1998 17:04 52 736 hpsysdrv.exe
                                      10/09/1999 12:06 4 672 WOWPOST.EXE
                                      2 fichier(s) 57 408 octets
                                      0 Rép(s) 125 908 332 544 octets libres
                                      Le volume dans le lecteur C s'appelle PRESARIO
                                      Le numéro de série du volume est B8D1-79BF

                                      Répertoire de C:\WINDOWS\system32

                                      05/08/2004 19:00 6 144 csrss.exe
                                      1 fichier(s) 6 144 octets
                                      0 Rép(s) 125 908 332 544 octets libres

                                      Contenu de Downloaded Program Files
                                      Le volume dans le lecteur C s'appelle PRESARIO
                                      Le numéro de série du volume est B8D1-79BF

                                      Répertoire de C:\WINDOWS\Downloaded Program Files

                                      06/01/2007 19:42 <REP> .
                                      06/01/2007 19:42 <REP> ..
                                      05/08/2004 12:41 288 296 Chess.ocx
                                      23/11/2004 22:20 65 desktop.ini
                                      26/07/2002 01:13 24 576 dwusplay.dll
                                      26/07/2002 01:13 196 608 dwusplay.exe
                                      07/06/2006 10:09 1 249 erma.inf
                                      10/04/2000 16:12 1 765 fhg.inf
                                      06/09/2004 10:21 110 592 FnacComposant.dll
                                      27/07/2004 23:48 323 584 isusweb.dll
                                      08/08/2006 11:45 576 kavwebscan.inf
                                      06/04/2004 18:03 172 072 MessengerStatsPAClient.dll
                                      09/11/2006 14:36 5 019 swflash.inf
                                      02/11/2005 18:01 1 777 xscan.inf
                                      02/11/2005 18:07 435 712 xscan53.ocx
                                      18/07/2006 13:35 151 080 ZIntro.ocx
                                      14 fichier(s) 1 712 971 octets

                                      Total des fichiers listés :
                                      14 fichier(s) 1 712 971 octets
                                      2 Rép(s) 125 908 332 544 octets libres

                                      Recherche de rootkit! (Merci S!Ri)

                                      Recherche d'infections connues

                                      Liste des programmes installes

                                      Adobe Flash Player 9 ActiveX
                                      Adobe Reader 7.0 - Français
                                      ArcSoft PhotoStudio 5.5
                                      ATI Control Panel
                                      ATI Display Driver
                                      avast! Antivirus
                                      Canon MP Drivers 7.0
                                      Canon MP Navigator 1.1
                                      Canon ScanGear Starter
                                      Canon Utilities Easy-PhotoPrint
                                      CCleaner (remove only)
                                      Connexion Facile à Internet
                                      Connexion Facile à Internet
                                      Correctif Windows XP - KB873339
                                      Correctif Windows XP - KB883667
                                      Correctif Windows XP - KB885250
                                      Correctif Windows XP - KB885835
                                      Correctif Windows XP - KB885836
                                      Correctif Windows XP - KB887472
                                      Correctif Windows XP - KB887742
                                      Correctif Windows XP - KB888113
                                      Correctif Windows XP - KB888239
                                      Correctif Windows XP - KB890175
                                      Correctif Windows XP - KB891781
                                      Correctif Windows XP - KB893066
                                      Dr.Web
                                      Détecteur de flux Windows Live Toolbar
                                      Easy-WebPrint
                                      Enhanced Multimedia Keyboard Solution
                                      Extension MSN pour Windows Live Toolbar
                                      Gestionnaire Internet
                                      Google Toolbar for Internet Explorer
                                      High Definition Audio - KB888111
                                      HijackThis 1.99.1
                                      HP Software Update
                                      HpSdpAppCoreApp
                                      InterVideo WinDVD Player
                                      InterVideo WinDVD Player
                                      iTunes
                                      iTunes
                                      J2SE Runtime Environment 5.0
                                      J2SE Runtime Environment 5.0 Update 9
                                      K-Lite Codec Pack 2.70 Basic
                                      Kaspersky On-line Scanner
                                      Kaspersky Online Scanner
                                      Kodak EasyShare software
                                      Language pack for Ad-Aware SE
                                      Lecteur Windows Media 10
                                      Micro Application - Voeux et Félicitations 2.0
                                      Microsoft .NET Framework 1.1
                                      Microsoft .NET Framework 1.1
                                      Microsoft .NET Framework 1.1 French Language Pack
                                      Microsoft Works
                                      Mise à jour de sécurité pour Windows XP (KB883939)
                                      Mise à jour de sécurité pour Windows XP (KB896358)
                                      Mise à jour de sécurité pour Windows XP (KB896422)
                                      Navigateur Orange
                                      Navigation par onglets (Windows Live Toolbar)
                                      OmniPage SE
                                      PC-Doctor 5 for Windows
                                      PC-Doctor 5 for Windows
                                      Prevx1
                                      PrintMaster® Gold
                                      PS2
                                      Python 2.2 pywin32 extensions (build 203)
                                      Python 2.2.3
                                      QuickTime
                                      Shareaza version 2.2.1.0
                                      Sonic Express Labeler
                                      Sonic MyDVD Plus
                                      Sonic RecordNow Audio
                                      Sonic RecordNow Copy
                                      Sonic RecordNow Data
                                      Sonic Update Manager
                                      SPC 200NC PC Camera
                                      Spybot - Search & Destroy 1.4
                                      Sunbelt Kerio Personal Firewall
                                      WebFldrs XP
                                      Windows Live Messenger
                                      Windows Live Sign-in Assistant
                                      Windows Live Toolbar
                                      Windows Live Toolbar
                                      Windows Media Format Runtime
                                      WJChess2D
                                      Yahoo! Toolbar
                                      Yahoo! Toolbar

                                      Le volume dans le lecteur C s'appelle PRESARIO
                                      Le numéro de série du volume est B8D1-79BF

                                      Répertoire de C:\Program Files

                                      12/01/2007 13:59 <REP> .
                                      12/01/2007 13:59 <REP> ..
                                      24/03/2006 11:12 <REP> Adobe
                                      30/11/2006 12:27 <REP> Alwil Software
                                      18/07/2006 14:03 <REP> Anuman Interactive
                                      15/12/2005 11:31 <REP> ArcSoft
                                      02/01/2005 13:18 <REP> ATI Technologies
                                      03/03/2006 12:37 <REP> Avisynth
                                      04/05/2006 16:39 <REP> Broderbund
                                      15/12/2005 11:31 <REP> Canon
                                      07/01/2007 17:50 <REP> CCleaner
                                      24/11/2004 02:37 <REP> ComPlus Applications
                                      13/01/2007 18:21 <REP> DrWeb
                                      08/05/2006 18:00 <REP> Easy Internet signup
                                      13/03/2006 10:12 <REP> eMule
                                      29/12/2006 13:46 <REP> Fichiers communs
                                      09/01/2007 22:33 <REP> GameYard.com
                                      24/12/2006 14:06 <REP> Google
                                      05/01/2007 21:39 <REP> Grisoft
                                      02/01/2005 13:27 <REP> Hewlett-Packard
                                      02/01/2005 13:27 <REP> Hp
                                      28/02/2006 20:22 <REP> Infogrames
                                      15/08/2006 16:49 <REP> Internet Explorer
                                      02/01/2005 13:27 <REP> InterVideo
                                      22/09/2006 09:35 <REP> Inventel
                                      02/01/2005 13:30 <REP> iPod
                                      18/09/2006 10:37 <REP> iTunes
                                      30/11/2006 13:48 <REP> Java
                                      19/04/2006 13:51 <REP> JeffProd
                                      25/04/2006 13:32 <REP> Kikoo
                                      30/05/2006 13:29 <REP> K-Lite Codec Pack
                                      29/12/2006 13:47 <REP> KODAK
                                      10/01/2006 22:56 <REP> Lavasoft
                                      02/01/2005 13:15 <REP> Messenger
                                      23/12/2005 18:06 <REP> Micro Application
                                      25/11/2004 04:27 <REP> microsoft frontpage
                                      02/01/2005 13:30 <REP> Microsoft Office
                                      03/08/2006 10:26 <REP> Microsoft Works
                                      25/11/2004 04:27 <REP> Movie Maker
                                      12/09/2006 10:57 <REP> MSN
                                      21/02/2006 19:11 <REP> MSN Apps
                                      25/11/2004 04:27 <REP> MSN Gaming Zone
                                      19/09/2006 17:51 <REP> MSN Messenger
                                      24/12/2005 12:43 <REP> Nathan
                                      07/03/2006 03:25 <REP> NetMeeting
                                      25/11/2004 04:27 <REP> Online Services
                                      06/09/2006 13:38 <REP> Outlook Express
                                      02/01/2005 13:43 <REP> PC-Doctor 5 for Windows
                                      13/08/2006 18:39 <REP> Philips
                                      13/01/2007 18:28 <REP> Prevx1
                                      25/10/2006 13:31 <REP> QuickTime
                                      15/12/2005 11:32 <REP> ScanSoft
                                      22/09/2006 09:43 <REP> Securitoo
                                      02/01/2005 13:41 <REP> Services en ligne
                                      22/09/2006 13:14 <REP> Shareaza
                                      02/03/2006 21:42 3 308 767 Shareaza_2.2.1.0.exe
                                      02/01/2005 13:26 <REP> Sonic
                                      12/01/2007 22:55 <REP> Spybot - Search & Destroy
                                      07/01/2007 17:07 <REP> Sunbelt Software
                                      25/03/2006 10:35 <REP> Tsunami-Filter-Pack
                                      24/11/2004 02:37 <REP> Uninstall Information
                                      03/03/2006 12:37 <REP> VirtualDub
                                      13/01/2007 18:21 <REP> Wanadoo
                                      12/09/2006 10:55 <REP> Windows Live Toolbar
                                      26/03/2006 10:19 <REP> Windows Media Player
                                      07/03/2006 03:25 <REP> Windows NT
                                      24/11/2004 02:37 <REP> WindowsUpdate
                                      25/11/2004 04:28 <REP> xerox
                                      06/12/2006 10:50 <REP> Yahoo!
                                      1 fichier(s) 3 308 767 octets
                                      68 Rép(s) 125 908 094 976 octets libres
                                      Le volume dans le lecteur C s'appelle PRESARIO
                                      Le numéro de série du volume est B8D1-79BF

                                      Répertoire de C:\Program Files\fichiers communs

                                      29/12/2006 13:46 <REP> .
                                      29/12/2006 13:46 <REP> ..
                                      31/03/2006 13:03 <REP> Adobe
                                      14/12/2005 21:25 <REP> AOL
                                      02/01/2005 13:30 <REP> InstallShield
                                      02/01/2005 13:11 <REP> Java
                                      29/12/2006 13:46 <REP> Kodak
                                      23/12/2005 18:06 <REP> Micro Application Shared
                                      12/09/2006 10:52 <REP> Microsoft Shared
                                      25/11/2004 04:26 <REP> MSSoap
                                      25/11/2004 04:26 <REP> ODBC
                                      22/09/2006 16:45 <REP> Panda Software
                                      01/05/2006 16:45 <REP> ScanSoft Shared
                                      07/03/2006 03:25 <REP> Services
                                      02/01/2005 13:25 <REP> Sonic Shared
                                      25/11/2004 04:26 <REP> SpeechEngines
                                      02/01/2005 13:25 <REP> SureThing Shared
                                      04/09/2006 19:56 <REP> System
                                      02/01/2005 13:26 <REP> TiVo Shared
                                      19/06/2006 18:11 <REP> Vivendi Universal Games
                                      0 fichier(s) 0 octets
                                      20 Rép(s) 125 908 090 880 octets libres
                                      Le volume dans le lecteur C s'appelle PRESARIO
                                      Le numéro de série du volume est B8D1-79BF

                                      Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

                                      25/11/2004 04:26 <REP> .
                                      25/11/2004 04:26 <REP> ..
                                      18/05/2001 21:57 561 209 MSONSEXT.DLL
                                      03/06/1999 18:09 122 937 MSOWS409.DLL
                                      07/03/2001 13:00 127 033 MSOWS40c.DLL
                                      3 fichier(s) 811 179 octets
                                      2 Rép(s) 125 908 090 880 octets libres
                                      Le volume dans le lecteur C s'appelle PRESARIO
                                      Le numéro de série du volume est B8D1-79BF

                                      Répertoire de C:\

                                      11/11/2001 00:00 68 096 diff.exe
                                      12/09/2006 14:09 292 eied_s7_c_85bf2.exe
                                      27/08/2006 14:10 103 424 grep.exe
                                      3 fichier(s) 171 812 octets
                                      0 Rép(s) 125 908 090 880 octets libres
                                      c:\Documents and Settings\All Users\Application Data\Prevx\PXSetup.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\.housecall6.6\getMac.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\.housecall6.6\patch.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\Installer\{A990EAA7-8941-4621-BC27-4F16261D3180}\ARPPRODUCTICON.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\Installer\{A990EAA7-8941-4621-BC27-4F16261D3180}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\Installer\{A990EAA7-8941-4621-BC27-4F16261D3180}\NewShortcut3_8315396A5EA1419DBEC4978284BDF556.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Application Data\MSNInstaller\msnauins.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\blbeta.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\drweb-cureit.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\fixabwiz.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\installprevx102000619.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\rustbfix.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\clean\clean\pskill.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\diaghelp\DiagHelp\diff.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\diaghelp\DiagHelp\FilesInfoCmd.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\diaghelp\DiagHelp\Fport.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\diaghelp\DiagHelp\grep.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\diaghelp\DiagHelp\LFiles.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\diaghelp\DiagHelp\LISTDLLS.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\diaghelp\DiagHelp\pslist.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\diaghelp\DiagHelp\streams.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\diaghelp\DiagHelp\swreg.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Bureau\hijackthis\HijackThis.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\DoctorWeb\Quarantine\ACT20.EXE
                                      c:\Documents and Settings\Compaq_Propriétaire\DoctorWeb\Quarantine\AdbeRdr70_fra_full_oem.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\inoc.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\7ZIS2UDW\drweb-cureit[2].exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9SKL45F7\cureit[1].exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9SKL45F7\InstallPREVX102000619[1].exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\HIJB3MWX\setupfre[1].exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\LP8I4QC4\avgas-setup-7.5.0.50[1].exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\LP8I4QC4\drweb-433-win-fr[1].exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\LP8I4QC4\drweb-433-win-fr[2].exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\avast cleaner.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\eied_s7_c_85bf2.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\hijackthis\HijackThis.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\Ludovic HAMEL\aawsepersonal.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\Ludovic HAMEL\ad-aware-se-personal_ad-aware_se_personal_langage_pack_francais_12797.exe.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\Ludovic HAMEL\codec 01.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\Ludovic HAMEL\looksnavigateur.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\Ludovic HAMEL\picasa2-current.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\Ludovic HAMEL\shareaza_2.2.1.0.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\Ludovic HAMEL\spybotsd14.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\Ludovic HAMEL\wjchess.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\Ludovic HAMEL\ytb612_efgsip.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\mes fichiers téléchargés\atf-cleaner.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\mes fichiers téléchargés\avgas-setup-7.5.0.50.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\mes fichiers téléchargés\ccleaner.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\mes fichiers téléchargés\ccsetup136.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\mes fichiers téléchargés\cureit.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\mes fichiers téléchargés\drweb-433-win-fr.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\mes fichiers téléchargés\drweb-cureit.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\mes fichiers téléchargés\googletoolbardownloader_fr_signed.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\mes fichiers téléchargés\kerio-personal-firewall_4.2.3.912.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\mes fichiers téléchargés\setupfre.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\mes fichiers téléchargés\spybotsd14.exe
                                      c:\Documents and Settings\Compaq_Propriétaire\Mes documents\mes fichiers téléchargés\hoster\Hoster\Hoster.exe
                                      c:\Documents and Settings\alexandrine\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
                                      c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
                                      c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
                                      c:\Documents and Settings\All Users\Application Data\Prevx\AntiVirusWMIProvider.dll
                                      c:\Documents and Settings\All Users\Application Data\Prevx\msvcp71.dll
                                      c:\Documents and Settings\All Users\Application Data\Prevx\msvcr71.dll
                                      c:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
                                      c:\Documents and Settings\All Users\Application Data\Prevx\qt-mt336.dll
                                      c:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
                                      c:\Documents and Settings\Compaq_Propriétaire\Application Data\TaoUSign\jseccapi.dll
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5