

Av3n4s
Membres-
Compteur de contenus
208 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Av3n4s
-
Multiple infections...[Résolu par Pear]
Av3n4s a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
Bonjour, Est-ce que la désinfection est terminée ? Y a t'il des traces ? -
Multiple infections...[Résolu par Pear]
Av3n4s a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
Bonsoir, Je les ai effacé avant la procédure. Je pense que cela a son importance, non ? Log: ComboFix 08-11-09.04 - Dolc3 2008-11-10 21:48:44.1 - NTFSx86 Microsoft® Windows Vista™ Édition Intégrale 6.0.6001.1.1252.1.1036.18.1208 [GMT 1:00] Lancé depuis: e:\users\Dolc3\Desktop\ComboFix.exe * Un nouveau point de restauration a été créé . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . e:\users\Dolc3\AppData\Roaming\.# e:\windows\mainms.vpi e:\windows\megavid.cdt e:\windows\msvrc20.dll e:\windows\muotr.so e:\windows\system32\exec1.exe e:\windows\system32\hljwugsf.bin e:\windows\system32\yfywgrev.ini . ((((((((((((((((((((((((((((( Fichiers créés du 2008-10-10 au 2008-11-10 )))))))))))))))))))))))))))))))))))) . 2008-11-10 21:38 . 2008-11-10 21:46 <REP> d-------- E:\32788R22FWJFW 2008-11-08 18:14 . 2008-11-08 18:39 <REP> d-------- e:\users\Zahia\AppData\Roaming\dvdcss 2008-11-08 17:35 . 2008-11-08 17:35 <REP> d-------- e:\users\Zahia\AppData\Roaming\HP 2008-11-08 15:02 . 2008-11-08 15:02 <REP> d-------- E:\rsit 2008-11-08 14:33 . 2008-11-08 14:36 <REP> d-------- e:\users\Dolc3\AppData\Roaming\HP 2008-11-08 14:30 . 2008-11-08 14:30 <REP> d-------- e:\program files\Hewlett-Packard 2008-11-08 14:30 . 2008-11-08 14:32 <REP> d-------- e:\program files\Common Files\HP 2008-11-08 14:30 . 2008-11-08 14:30 <REP> d-------- e:\program files\Common Files\Hewlett-Packard 2008-11-08 14:28 . 2008-11-08 14:28 <REP> d-------- e:\users\All Users\Hewlett-Packard 2008-11-08 14:28 . 2008-11-08 14:28 <REP> d-------- e:\programdata\Hewlett-Packard 2008-11-08 14:08 . 2008-07-24 12:10 118,272 --a------ e:\windows\System32\hpz3l58a.dll 2008-11-08 14:07 . 2008-11-08 14:07 <REP> d-------- e:\windows\carrier 2008-11-08 14:07 . 2008-11-08 14:32 <REP> d-------- e:\program files\HP 2008-11-08 14:04 . 2008-11-08 14:35 167,396 --a------ e:\windows\hpwins05.dat 2008-11-08 13:39 . 2007-07-05 04:42 1,275,480 --a------ e:\windows\hpzshl01.exe 2008-11-08 13:39 . 2007-07-05 04:42 1,132,120 --a------ e:\windows\hpzmsi01.exe 2008-11-08 13:39 . 2007-07-05 03:49 892,928 --a------ e:\windows\System32\hpwtiop2.dll 2008-11-08 13:39 . 2007-07-05 03:49 675,840 --a------ e:\windows\System32\hpwwiax2.dll 2008-11-08 13:39 . 2007-07-05 03:48 364,544 --a------ e:\windows\System32\hppldcoi.dll 2008-11-08 13:39 . 2007-07-05 03:48 309,760 --a------ e:\windows\System32\difxapi.dll 2008-11-08 13:39 . 2007-07-05 03:49 294,912 --a------ e:\windows\System32\hpovst11.dll 2008-11-08 13:39 . 2007-07-05 04:42 258,048 --a------ e:\windows\System32\hpzids01.dll 2008-11-08 13:39 . 2007-09-14 17:11 16,050 --a------ e:\windows\hpwscr05.dat 2008-11-08 13:39 . 2007-09-14 17:10 4,785 --a------ e:\windows\hpwmdl05.dat 2008-11-08 12:54 . 2008-11-08 12:54 468 --a------ e:\windows\wsnk.his 2008-11-08 12:54 . 2008-11-08 12:54 200 --a------ e:\windows\wsnk.ini 2008-11-08 09:52 . 2008-11-08 14:31 <REP> d-------- e:\users\All Users\HP 2008-11-08 09:52 . 2008-11-08 14:31 <REP> d-------- e:\programdata\HP 2008-11-08 09:21 . 2008-11-08 09:21 <REP> d-------- e:\users\Dolc3\AppData\Roaming\Simply Super Software 2008-11-08 09:21 . 2008-11-08 14:52 <REP> d-------- e:\program files\Trojan Remover 2008-11-08 08:58 . 2008-11-08 08:58 <REP> d-------- e:\users\Dolc3\AppData\Roaming\Webroot 2008-11-08 08:53 . 2008-11-08 08:53 <REP> d-------- e:\users\All Users\Prevx 2008-11-08 08:53 . 2008-11-08 08:53 <REP> d-------- e:\programdata\Prevx 2008-11-08 08:44 . 2008-11-08 09:05 <REP> d-------- e:\program files\Hitman Pro 2008-11-08 08:19 . 2008-11-08 08:20 <REP> d-------- e:\program files\Trojan Killer 2008-11-07 20:14 . 2008-11-10 20:28 <REP> d-------- e:\users\Zahia\Tracing 2008-11-07 20:09 . 2008-11-07 20:09 <REP> d-------- e:\users\Zahia\AppData\Roaming\Malwarebytes 2008-11-07 10:17 . 2008-11-07 10:17 <REP> d-------- e:\users\Dolc3\AppData\Roaming\Daoisoft 2008-11-06 07:33 . 2008-11-06 08:36 <REP> d-------- e:\users\Dolc3\AppData\Roaming\Download Manager 2008-11-05 15:09 . 2008-11-05 15:09 <REP> d-------- e:\program files\ISODisk 2008-11-05 15:09 . 2006-04-26 01:03 9,600 --a------ e:\windows\System32\drivers\ISODisk.sys 2008-11-04 07:33 . 2008-11-04 07:33 <REP> d-------- e:\users\Dolc3\AppData\Roaming\r2 Studios 2008-11-04 07:33 . 2008-11-04 07:33 <REP> d-------- e:\users\All Users\r2 Studios 2008-11-04 07:33 . 2008-11-04 07:33 <REP> d-------- e:\programdata\r2 Studios 2008-11-03 18:28 . 2008-11-03 18:28 <REP> d-------- e:\users\Dolc3\AppData\Roaming\FarStone 2008-11-03 18:16 . 2000-06-26 07:43 254,224 --a------ e:\windows\System32\drmclien.dll 2008-11-03 18:13 . 2008-11-03 18:13 118,784 --a------ e:\windows\System32\DVC.dll 2008-11-03 18:13 . 2008-11-03 18:13 86,016 --a------ e:\windows\System32\Dversion.dll 2008-11-03 17:57 . 2008-09-19 11:02 86,928 --a------ e:\windows\System32\drivers\fvxscsi.sys 2008-11-03 17:57 . 2007-10-30 14:00 17,840 --a------ e:\windows\System32\drivers\fcdabus.sys 2008-11-03 17:57 . 2007-06-15 06:10 17,542 --a------ e:\windows\Driver.ico 2008-11-03 17:57 . 2006-08-08 10:03 14,496 --a------ e:\windows\System32\VDI08X.dat 2008-11-03 17:55 . 2008-11-03 17:55 <REP> d-------- e:\program files\FarStone 2008-11-03 14:21 . 2008-11-03 14:21 <REP> d-------- e:\program files\FreeGo 2008-11-02 22:49 . 2008-11-02 22:49 2,085,144 --a------ e:\windows\System32\AutoPartNt.exe 2008-11-02 22:49 . 2008-11-02 22:52 1,024 --a------ e:\windows\System32\AutoPartNt.let 2008-11-02 21:36 . 2008-11-02 21:36 971,232 --a------ e:\windows\System32\drivers\tdrpm147.sys 2008-11-02 21:36 . 2008-11-02 21:36 134,272 --a------ e:\windows\System32\drivers\snman380.sys 2008-11-02 21:32 . 2008-11-02 21:32 <REP> d-------- e:\program files\Acronis 2008-11-02 17:36 . 2008-11-02 17:36 <REP> d-------- e:\users\Zahia\AppData\Roaming\vlc 2008-11-02 17:30 . 2008-11-02 17:30 <REP> dr------- e:\users\Zahia\Videos 2008-11-02 17:30 . 2008-11-02 17:30 <REP> dr------- e:\users\Zahia\Searches 2008-11-02 17:30 . 2008-11-02 17:30 <REP> dr------- e:\users\Zahia\Saved Games 2008-11-02 17:30 . 2008-11-02 17:30 <REP> dr------- e:\users\Zahia\Pictures 2008-11-02 17:30 . 2008-11-02 17:30 <REP> dr------- e:\users\Zahia\Music 2008-11-02 17:30 . 2008-11-02 17:30 <REP> dr------- e:\users\Zahia\Links 2008-11-02 17:30 . 2008-11-10 21:42 <REP> dr------- e:\users\Zahia\Downloads 2008-11-02 17:30 . 2008-11-08 06:58 <REP> dr------- e:\users\Zahia\Documents 2008-11-02 17:30 . 2008-11-02 17:30 <REP> dr------- e:\users\Zahia\Contacts 2008-11-02 17:30 . 2006-11-02 13:35 <REP> d-------- e:\users\Zahia\AppData\Roaming\Media Center Programs 2008-11-02 17:30 . 2008-11-02 17:30 <REP> d--h----- e:\users\Zahia\AppData 2008-11-02 17:30 . 2008-11-10 18:45 <REP> d-------- e:\users\Zahia 2008-11-02 16:33 . 2008-11-09 20:26 <REP> d-------- e:\users\Dolc3\AppData\Roaming\dvdcss 2008-11-02 15:42 . 2008-11-10 22:00 <REP> d-------- e:\users\Dolc3\AppData\Roaming\IDM 2008-11-02 15:40 . 2008-11-02 21:01 <REP> d-------- e:\program files\Internet Download Manager 2008-11-02 13:35 . 2004-08-04 07:00 506,368 --a------ e:\windows\System32\msxml.dll 2008-11-01 07:51 . 2008-11-01 07:51 <REP> d-------- e:\users\All Users\inSpeak 2008-11-01 07:51 . 2008-11-01 07:51 <REP> d-------- e:\programdata\inSpeak 2008-11-01 07:50 . 2008-11-01 07:50 <REP> d-------- e:\users\Dolc3\AppData\Roaming\inSpeak 2008-10-31 17:30 . 2008-11-02 12:14 410,976 --a------ e:\windows\System32\deploytk.dll 2008-10-31 17:17 . 2008-10-31 17:42 <REP> d-------- e:\users\Dolc3\.SunDownloadManager 2008-10-31 16:24 . 2008-10-31 16:24 <REP> d-------- e:\program files\Common Files\Java 2008-10-31 15:59 . 2008-10-31 21:06 <REP> d-------- E:\MsgPlusDebug 2008-10-31 15:11 . 2008-10-31 15:11 96,976 --a------ e:\windows\System32\drivers\klin.dat 2008-10-31 14:52 . 2008-10-31 14:52 <REP> d-------- e:\program files\Moo0 2008-10-31 13:20 . 2008-10-31 13:20 87,855 --a------ e:\windows\System32\drivers\klick.dat 2008-10-31 13:17 . 2008-10-31 13:17 <REP> d-------- e:\program files\Kaspersky Lab 2008-10-31 13:17 . 2008-11-10 21:54 8,257,568 --ahs---- e:\windows\System32\drivers\fidbox.dat 2008-10-31 13:17 . 2008-11-10 21:55 786,464 --ahs---- e:\windows\System32\drivers\fidbox2.dat 2008-10-31 13:17 . 2008-11-10 21:54 66,640 --ahs---- e:\windows\System32\drivers\fidbox.idx 2008-10-31 13:17 . 2008-11-10 21:55 4,816 --ahs---- e:\windows\System32\drivers\fidbox2.idx 2008-10-31 12:39 . 2008-10-22 16:10 38,496 --a------ e:\windows\System32\drivers\mbamswissarmy.sys 2008-10-31 12:39 . 2008-10-22 16:10 15,504 --a------ e:\windows\System32\drivers\mbam.sys 2008-10-31 12:06 . 2008-10-31 12:06 <REP> d-------- e:\program files\IObit 2008-10-31 08:10 . 2008-10-31 08:10 <REP> d-------- e:\windows\E80F62FF5D3C4A1984099721F2928206.TMP 2008-10-31 07:48 . 2008-10-31 12:04 <REP> d-------- e:\program files\Common Files\Symantec Shared 2008-10-31 07:36 . 2008-10-31 07:36 <REP> d-------- e:\users\All Users\Agnitum 2008-10-31 07:36 . 2008-10-31 07:36 <REP> d-------- e:\programdata\Agnitum 2008-10-31 06:43 . 2008-10-31 06:47 <REP> d-------- e:\program files\Opera 2008-10-30 21:38 . 2008-10-30 21:38 <REP> d-------- e:\users\All Users\Downloaded Installations 2008-10-30 21:38 . 2008-10-30 21:38 <REP> d-------- e:\programdata\Downloaded Installations 2008-10-29 06:53 . 2008-10-29 06:53 <REP> d-------- e:\users\All Users\NortonInstaller 2008-10-29 06:53 . 2008-10-29 06:53 <REP> d-------- e:\programdata\NortonInstaller 2008-10-29 06:53 . 2008-10-29 07:00 <REP> d-------- e:\program files\NortonInstaller 2008-10-28 23:52 . 2008-10-28 23:52 <REP> d--hs---- E:\#GDATA.Trash.Store# 2008-10-28 22:56 . 2008-10-28 22:56 29,128 --a------ e:\windows\System32\drivers\GRD.sys 2008-10-28 22:34 . 2008-10-28 22:34 51,656 --a------ e:\windows\System32\drivers\PktIcpt.sys 2008-10-28 22:34 . 2008-10-28 22:34 50,888 --a------ e:\windows\System32\drivers\MiniIcpt.sys 2008-10-28 22:33 . 2008-10-28 23:54 <REP> d-------- e:\users\All Users\G DATA 2008-10-28 22:33 . 2008-10-28 23:54 <REP> d-------- e:\programdata\G DATA 2008-10-28 22:33 . 2008-10-28 23:54 <REP> d-------- e:\program files\G DATA 2008-10-28 22:33 . 2008-10-28 23:54 <REP> d-------- e:\program files\Common Files\G DATA 2008-10-28 22:33 . 2008-10-28 22:33 39,880 --a------ e:\windows\System32\drivers\gdwfpcd32.sys 2008-10-28 19:57 . 2008-08-12 04:39 443,392 --a------ e:\windows\System32\win32spl.dll 2008-10-28 19:57 . 2008-09-18 05:56 147,456 --a------ e:\windows\System32\Faultrep.dll 2008-10-28 19:57 . 2008-09-18 05:56 125,952 --a------ e:\windows\System32\wersvc.dll 2008-10-28 16:28 . 2008-10-28 16:28 65,320 --a------ e:\windows\System32\sbbd.exe 2008-10-28 11:46 . 2008-09-12 11:44 206,256 --a------ e:\windows\System32\idmmbc.dll 2008-10-27 16:30 . 2008-10-31 12:39 <REP> d-------- e:\program files\Malwarebytes' Anti-Malware 2008-10-27 16:18 . 2008-11-08 08:55 <REP> d-------- E:\TEMP 2008-10-27 09:04 . 2008-10-27 09:04 7,808 --a------ e:\windows\System32\drivers\psi_mf.sys 2008-10-27 07:49 . 2008-10-27 07:49 <REP> d-------- e:\users\Dolc3\AppData\Roaming\PCF-VLC 2008-10-25 03:51 . 2008-10-25 03:51 <REP> d-------- e:\windows\System32\3Planesoft 2008-10-25 03:51 . 2008-10-25 03:51 <REP> d-------- e:\program files\3Planesoft Screensaver Manager 2008-10-25 03:51 . 2008-10-09 11:55 10,750,464 --a------ e:\windows\System32\Lagoon 3D Screensaver.exe . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2008-11-10 21:00 --------- d-----w e:\users\Dolc3\AppData\Roaming\DMCache 2008-11-10 21:00 --------- d-----w e:\programdata\Kaspersky Lab 2008-11-10 20:57 --------- d---a-w e:\programdata\TEMP 2008-11-10 20:48 6,553,600 ----a-w e:\users\Invité\NTUSER.DAT 2008-11-10 20:48 6,553,600 ----a-w e:\users\Invité\NTUSER.DAT 2008-11-10 07:20 --------- d-----w e:\program files\Songbird 2008-11-10 05:51 --------- d-----w e:\users\Dolc3\AppData\Roaming\uTorrent 2008-11-09 23:24 --------- d-----w e:\users\Dolc3\AppData\Roaming\FileZilla 2008-11-09 18:57 --------- d-----w e:\program files\Microsoft 2008-11-08 09:04 --------- d-----w e:\program files\WinHex 2008-11-08 08:52 --------- d-----w e:\users\Administrateur\AppData\Roaming\DMCache 2008-11-08 08:03 --------- d-----w e:\program files\SpywareBlaster 2008-11-05 23:46 --------- d-----w e:\users\Dolc3\AppData\Roaming\Thinstall 2008-11-04 09:06 --------- d-----w e:\programdata\Google Updater 2008-11-04 06:30 --------- d-----w e:\program files\Universal Extractor 2008-11-04 06:24 --------- d-----w e:\program files\Windows Live Safety Center 2008-11-04 05:16 --------- d-----w e:\program files\Messenger Plus! Live 2008-11-03 06:32 --------- d-----w e:\program files\AutoPlay Media Studio 7.0 2008-11-03 06:29 --------- d-----w e:\programdata\IndigoRose 2008-11-03 06:25 --------- d-----w e:\users\Dolc3\AppData\Roaming\Downloaded Installations 2008-11-02 21:29 --------- d-----w e:\users\Dolc3\AppData\Roaming\Acronis 2008-11-02 20:36 540,000 ----a-w e:\windows\system32\drivers\timntr.sys 2008-11-02 20:32 --------- d-----w e:\program files\Common Files\Acronis 2008-11-02 11:14 --------- d-----w e:\program files\Java 2008-11-02 10:56 --------- d-----w e:\program files\Secunia 2008-11-02 10:32 --------- d-----w e:\users\Dolc3\AppData\Roaming\vlc 2008-11-02 10:03 --------- d-----w e:\program files\top 2008-11-02 09:31 --------- d-----w e:\program files\CCleaner 2008-10-31 18:37 --------- d-----w e:\users\Dolc3\AppData\Roaming\Kaspersky_Key_Finder_(KKF 2008-10-31 14:52 --------- d-----w e:\program files\Vlc 2008-10-31 13:55 --------- d-----w e:\program files\Yamicsoft 2008-10-31 12:45 --------- d-----w e:\program files\AxBx 2008-10-31 11:04 --------- d-----w e:\programdata\Symantec 2008-10-31 06:59 --------- d-----w e:\users\Dolc3\AppData\Roaming\Symantec 2008-10-28 21:57 44,704 ----a-w e:\windows\system32\drivers\tifsfilt.sys 2008-10-28 21:57 --------- d-----w e:\programdata\Acronis 2008-10-27 06:47 --------- d-----w e:\program files\Microsoft Games 2008-10-23 22:45 --------- d-----w e:\program files\Micro Application 2008-10-23 22:08 --------- d--h--w e:\program files\InstallShield Installation Information 2008-10-21 17:01 --------- d-----w e:\users\Dolc3\AppData\Roaming\Paltalk 2008-10-21 17:01 --------- d-----w e:\program files\Paltalk Messenger 2008-10-20 00:44 --------- d-----w e:\programdata\Skype 2008-10-19 13:13 --------- d-----w e:\users\Invité\AppData\Roaming\DMCache 2008-10-19 10:41 --------- d-----w e:\users\Invité\AppData\Roaming\Oniton 2008-10-18 21:44 --------- d-----w e:\program files\uTorrent2 2008-10-17 20:27 --------- d-----w e:\users\Dolc3\AppData\Roaming\Vso 2008-10-17 09:22 --------- d-----w e:\program files\Analog Devices 2008-10-17 05:14 --------- d-----w e:\program files\FotoTagger 2008-10-17 04:58 --------- d-----w e:\users\Invité\AppData\Roaming\IDM 2008-10-17 04:57 --------- d-s---w e:\users\Invité\AppData\Roaming\Microsoft 2008-10-17 04:49 --------- d-----w e:\users\Administrateur\AppData\Roaming\IDM 2008-10-17 03:34 --------- d-----w e:\program files\AIMP2 2008-10-15 06:58 --------- d-----w e:\program files\Mozilla Sunbird 2008-10-15 02:03 --------- d-----w e:\users\Dolc3\AppData\Roaming\Systweak 2008-10-15 01:49 --------- d-----w e:\program files\Windows Mail 2008-10-15 01:42 --------- d-----w e:\programdata\Microsoft Help 2008-10-15 01:23 --------- d-----w e:\program files\Neuf 2008-10-15 01:22 --------- d-----w e:\program files\Google 2008-10-15 01:17 --------- d-----w e:\users\Dolc3\AppData\Roaming\Archivarius 3000 2008-10-15 01:15 --------- d-----w e:\program files\Common Files\ACD Systems 2008-10-13 17:39 --------- d-----w e:\program files\Spybot - Search & Destroy 2008-10-13 17:38 --------- d-----w e:\programdata\Spybot - Search & Destroy 2008-10-13 00:10 --------- d-----w e:\programdata\Avira 2008-10-10 21:31 --------- d-----w e:\users\Administrateur\AppData\Roaming\URSoft 2008-10-09 14:46 --------- d-----w e:\program files\Teach2000 2008-10-07 19:15 --------- d-----w e:\users\Dolc3\AppData\Roaming\ABBYY 2008-10-07 19:12 --------- d-----w e:\programdata\ABBYY 2008-10-07 18:19 39,424 ----a-w e:\windows\zipinst.exe 2008-10-06 11:56 --------- d---a-w e:\programdata\rkfree 2008-10-05 06:06 --------- d-----w e:\program files\Yahoo! 2008-10-04 23:06 --------- d-----w e:\program files\NeufGigaDisk 2008-10-04 23:01 --------- d-----w e:\programdata\Neuf 2008-09-30 21:37 --------- d-----w e:\users\Dolc3\AppData\Roaming\ProcessLasso 2008-09-30 21:36 --------- d-----w e:\program files\Process Lasso 2008-09-30 21:32 --------- d-----w e:\program files\Throttle 2008-09-30 21:31 --------- d-----w e:\program files\RamSmash 2008-09-30 21:29 --------- d-----w e:\program files\NetScream 2008-09-30 21:03 --------- d-----w e:\programdata\eMule 2008-09-29 00:44 --------- d-----w e:\program files\Microsoft SQL Server 2008-09-29 00:37 --------- d-----w e:\program files\Microsoft Small Business 2008-09-27 17:49 --------- d-----w e:\program files\Microsoft.NET 2008-09-27 04:21 --------- d-----w e:\users\Dolc3\AppData\Roaming\KC Softwares 2008-09-27 04:21 --------- d-----w e:\program files\KC Softwares 2008-09-27 02:01 --------- d-----w e:\users\Dolc3\AppData\Roaming\Talkback 2008-09-26 19:58 --------- d-----w e:\programdata\NVIDIA 2008-09-26 17:52 --------- d-----w e:\users\Dolc3\AppData\Roaming\Apple Computer 2008-09-26 15:17 --------- d-----w e:\users\Dolc3\AppData\Roaming\UpdateStar 2008-09-25 14:10 --------- d-----w e:\program files\IEPro 2008-09-25 11:08 --------- d-----w e:\users\Administrateur\AppData\Roaming\Sunbelt 2008-09-25 07:33 --------- d-----w e:\programdata\Macrovision 2008-09-25 07:33 --------- d-----w e:\program files\Common Files\Macromedia Shared 2008-09-25 04:27 --------- d-----w e:\programdata\Yahoo! 2008-09-25 03:54 --------- d-----w e:\program files\Setup Factory 8 2008-09-24 18:17 --------- d-----w e:\program files\RogueRemover FREE 2008-09-24 18:09 --------- d-----w e:\users\Dolc3\AppData\Roaming\IndigoRose 2008-09-24 17:22 --------- d-----w e:\program files\MSI Factory 2008-09-24 16:54 --------- d-----w e:\users\Dolc3\AppData\Roaming\MiniDm 2008-09-24 14:29 --------- d-----w e:\program files\Common Files\Wise Installation Wizard 2008-09-24 09:56 --------- d-----w e:\program files\a-squared Anti-Dialer 2008-09-24 09:44 --------- d-----w e:\programdata\McAfee 2008-06-03 09:42 32,768 --sha-w e:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012008060320080604\index.dat 2008-07-18 17:56 32,768 --sha-w e:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012008071820080719\index.dat 2008-06-11 01:28 3,734,560 --sha-w e:\windows\System32\drivers\fidbox(69).dat 2008-06-11 00:57 458,784 --sha-w e:\windows\System32\drivers\fidbox2(71).dat . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IDMan"="e:\program files\Internet Download Manager\IDMan.exe" [2008-11-02 2606512] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "HP Software Update"="e:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152] "AVP"="e:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2008-07-29 206088] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system] "LogonHoursAction"= 2 (0x2) "DontDisplayLogonHoursWarnings"= 1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=e:\progra~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd.dll,e:\progra~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd3.dll,e:\progra~1\Kaspersky Lab\Kaspersky Internet Security 2009\adialhk.dll,e:\progra~1\Kaspersky Lab\Kaspersky Internet Security 2009\kloehk.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "MSVideo"= CSvidcap.dll "msacm.l3codec"= l3codecp.acm "vidc.mjpg"= pvmjpg30.dll [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_SZ kerberos [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBAMSvc] @="Service" [HKLM\~\startupfolder\E:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk] path=e:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk backup=e:\windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup backupExtension=.CommonStartup [HKLM\~\startupfolder\E:^Users^Dolc3^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Moo0 ConnectionWatcher 1.30.lnk] backup=e:\windows\pss\Moo0 ConnectionWatcher 1.30.lnk.Startup backupExtension=.Startup [HKLM\~\startupfolder\E:^Users^Dolc3^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Secunia NSI.lnk] backup=e:\windows\pss\Secunia NSI.lnk.Startup backupExtension=.Startup HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 SOFTWARE HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 SOFTWARE\Microsoft HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 SOFTWARE\Microsoft\Windows HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 SOFTWARE\Microsoft\Windows\CurrentVersion [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 88888888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 88888888888888SOFTWARE\Microsoft\Windows\CurrentVersion\Run [X] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe] --a------ 2008-01-18 22:33 125952 e:\windows\ehome\ehtray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware] --a------ 2008-10-22 16:10 399504 e:\program files\Malwarebytes' Anti-Malware\mbamgui.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegistryMechanic] --a------ 2008-07-03 10:37 812952 e:\program files\Registry Mechanic\RMTray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SBAMTray] --a------ 2008-10-28 16:37 681256 e:\program files\Sunbelt Software\CounterSpy\SBAMTray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] --a------ 2008-11-02 12:14 136600 e:\program files\Java\jre6\bin\jusched.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WPCUMI] --a------ 2006-11-02 13:33 176128 e:\windows\System32\wpcumi.exe [HKEY_LOCAL_MACHINE\software\microsoft\security center] "UacDisableNotify"=dword:00000001 "InternetSettingsDisableNotify"=dword:00000001 "AutoUpdateDisableNotify"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-2712132958-1929791653-2419846949-1000] "EnableNotificationsRef"=dword:00000002 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules] "{3438B2D1-AFC1-4CFB-B950-D09A19FE64ED}"= e:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{3A8A05D4-A4C3-4454-8433-E11F2AB9E30E}"= e:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{82B3EDF0-167A-4C27-8162-3AF0B3970859}"= e:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{E88E830D-9318-46FD-A476-00E0F57459D1}"= UDP:e:\program files\Bonjour\mDNSResponder.exe:Bonjour "{DF2C3379-19B3-47C4-9191-2558D7E152DB}"= TCP:e:\program files\Bonjour\mDNSResponder.exe:Bonjour "{5352F1E0-7E6C-4732-9E19-6ED2962A6C4E}"= UDP:e:\program files\uTorrent\uTorrent.exe:µTorrent "{A825365B-8D48-4A09-9ACC-5D1C5256213B}"= TCP:e:\program files\uTorrent\uTorrent.exe:µTorrent "{5D0CE0BC-F04C-4769-8D8C-19F940463DA2}"= e:\program files\Skype\Phone\Skype.exe:Skype "TCP Query User{3B6AC66D-AEC1-4896-841B-85010775A5DB}e:\\program files\\veoh networks\\veoh\\veohclient.exe"= UDP:e:\program files\veoh networks\veoh\veohclient.exe:Veoh Client "UDP Query User{0F825959-8A28-481B-B109-3EF0941388AF}e:\\program files\\veoh networks\\veoh\\veohclient.exe"= TCP:e:\program files\veoh networks\veoh\veohclient.exe:Veoh Client "TCP Query User{12B00205-B197-48E3-8B4C-9D14246B996B}e:\\program files\\emule0.48a\\emule0.48a\\emule.exe"= UDP:e:\program files\emule0.48a\emule0.48a\emule.exe:eMule "UDP Query User{0F55B60D-FF69-48D4-B30A-0152C8E1CF48}e:\\program files\\emule0.48a\\emule0.48a\\emule.exe"= TCP:e:\program files\emule0.48a\emule0.48a\emule.exe:eMule "TCP Query User{CF17E8EE-F5E4-4902-99D5-89639FF30833}e:\\programdata\\kaspersky lab setup files\\kaspersky internet security 2009\\french\\setup.exe"= UDP:e:\programdata\kaspersky lab setup files\kaspersky internet security 2009\french\setup.exe:Programme d'installation de Kaspersky Internet Security 2009 "UDP Query User{507CB154-79F9-4872-9004-5D9B98091120}e:\\programdata\\kaspersky lab setup files\\kaspersky internet security 2009\\french\\setup.exe"= TCP:e:\programdata\kaspersky lab setup files\kaspersky internet security 2009\french\setup.exe:Programme d'installation de Kaspersky Internet Security 2009 "TCP Query User{13C5D4A1-D412-4B81-AB80-A84AC8CF817B}e:\\programdata\\kaspersky lab setup files\\kaspersky anti-virus 2009\\french\\setup.exe"= UDP:e:\programdata\kaspersky lab setup files\kaspersky anti-virus 2009\french\setup.exe:Programme d'installation de Kaspersky Anti-Virus 2009 "UDP Query User{A3DF52B6-AAC8-455E-ADBB-81B792942EF5}e:\\programdata\\kaspersky lab setup files\\kaspersky anti-virus 2009\\french\\setup.exe"= TCP:e:\programdata\kaspersky lab setup files\kaspersky anti-virus 2009\french\setup.exe:Programme d'installation de Kaspersky Anti-Virus 2009 "TCP Query User{7B9C46A4-2163-448B-B57F-8FB929A81F28}e:\\programdata\\kaspersky lab setup files\\kaspersky anti-virus 7.0.1.325\\french\\setup.exe"= UDP:e:\programdata\kaspersky lab setup files\kaspersky anti-virus 7.0.1.325\french\setup.exe:Programme d'installation de Kaspersky Anti-Virus 7.0 "UDP Query User{4069C451-B2EC-4E5B-9911-F5B15992CA52}e:\\programdata\\kaspersky lab setup files\\kaspersky anti-virus 7.0.1.325\\french\\setup.exe"= TCP:e:\programdata\kaspersky lab setup files\kaspersky anti-virus 7.0.1.325\french\setup.exe:Programme d'installation de Kaspersky Anti-Virus 7.0 "{5ED03B5E-320A-4C00-BA0E-A6559FCAE787}"= UDP:e:\users\Dolc3\Desktop\Utorrent\utorrent.exe:µTorrent "{8BEFF67E-5325-4BB9-8AA2-FF2C4BE31A90}"= TCP:e:\users\Dolc3\Desktop\Utorrent\utorrent.exe:µTorrent [HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile] "DoNotAllowExceptions"= 1 (0x1) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List] "e:\\Program Files\\IEPro\\MiniDM.exe"= e:\program files\IEPro\MiniDM.exe:*:Enabled:MiniDM R0 klbg;Kaspersky Lab Boot Guard Driver;e:\windows\system32\drivers\klbg.sys [2008-01-29 32784] R0 snapman380;Acronis Snapshots Manager (Build 380);e:\windows\system32\DRIVERS\snman380.sys [2008-11-02 134272] R0 tdrpman147;Acronis Try&Decide and Restore Points filter (build 147);e:\windows\system32\DRIVERS\tdrpm147.sys [2008-11-02 971232] R1 GRD;G DATA Rootkit Detector Driver;e:\windows\system32\drivers\GRD.sys [2008-10-28 29128] R1 ISODisk;ISODisk;e:\windows\system32\drivers\ISODisk.sys [2006-04-26 9600] R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;e:\windows\system32\DRIVERS\klim6.sys [2008-07-09 20496] R2 AEADIFilters;Andrea ADI Filters Service;e:\windows\system32\AEADISRV.EXE [2007-06-07 86016] R2 CacheBoost Service;CacheBoost Performance Optimizer and Tuner Service;e:\program files\Systweak\Systweak CacheBoost\cbsrv.exe [2008-03-09 187120] R2 DiskSuiteService;PC Tools Disk Suite;e:\program files\PC Tools Disk Suite\DSService.exe [2008-08-08 480576] R2 LmpcService;Lock My PC Service;e:\program files\Lock My PC 4\LmpcServ.exe [2007-06-12 52592] R2 sbapifs;sbapifs;e:\windows\system32\DRIVERS\sbapifs.sys [2008-09-12 69168] R3 KLFLTDEV;Kaspersky Lab KLFltDev;e:\windows\system32\DRIVERS\klfltdev.sys [2008-03-13 26640] R3 LMPC4;LMPC4;e:\windows\system32\drivers\LMPC4.sys [2007-10-08 10096] S3 fssfltr;FssFltr;e:\windows\system32\DRIVERS\fssfltr.sys [2008-09-04 56344] S3 fsssvc;Windows Live Contrôle parental;e:\program files\Windows Live\Family Safety\fsssvc.exe [2008-09-04 512536] S3 MBAMProtector;MBAMProtector;e:\windows\system32\drivers\mbam.sys [2008-10-22 15504] S3 MBAMSwissArmy;MBAMSwissArmy;e:\windows\system32\drivers\mbamswissarmy.sys [2008-10-22 38496] S3 MovRVDrv32;MovRVDrv32;e:\windows\system32\DRIVERS\MovRVDrv32.sys [2008-06-04 3768] S3 PSI;PSI;e:\windows\system32\DRIVERS\psi_mf.sys [2008-10-27 7808] S3 SBRE;SBRE;e:\windows\system32\drivers\SBREdrv.sys [2008-10-23 92464] S3 SndTDriverV32;SndTDriverV32;e:\windows\system32\drivers\SndTDriverV32.sys [2008-06-04 23096] S3 SoundMovieServer;SoundMovieServer;e:\windows\system32\snmvtsvc.exe [2008-06-04 184320] S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);e:\windows\system32\DRIVERS\ss_bus.sys [2007-05-02 83592] S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;e:\windows\system32\DRIVERS\ss_mdfl.sys [2007-05-02 15112] S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;e:\windows\system32\DRIVERS\ss_mdm.sys [2007-05-02 109704] S4 AHF;AHF;e:\users\Dolc3\AppData\Local\Temp\AHF.exe [ ] S4 EFEV;EFEV;e:\users\Dolc3\AppData\Local\Temp\EFEV.exe [ ] S4 H;H;e:\users\Dolc3\AppData\Local\Temp\H.exe [ ] S4 HDDlife HDD Access service;HDDlife HDD Access service;e:\program files\BinarySense\HDDlife 3\hldasvc.exe [2007-06-07 652800] S4 MBAMService;MBAMService;e:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2008-10-22 170640] S4 QBCUDPRFAUDOG;QBCUDPRFAUDOG;e:\users\Dolc3\AppData\Local\Temp\QBCUDPRFAUDOG.exe [ ] S4 SBAMSvc;CounterSpy Antispyware;e:\program files\Sunbelt Software\CounterSpy\SBAMSvc.exe [2008-10-28 886056] S4 StealthInjectorService;Stealth Service Helper;e:\program files\Micro Application\PC Anonyme\IJStealth4Svc.exe [2007-04-30 148992] S4 WULGXGM;WULGXGM;e:\users\Dolc3\AppData\Local\Temp\WULGXGM.exe [ ] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7070D8E0-650A-46b3-B03C-9497582E6A74}] %SystemRoot%\system32\soundschemes.exe /AddRegistration [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B3688A53-AB2A-4b1d-8CEF-8F93D8C51C24}] %SystemRoot%\system32\soundschemes2.exe /AddRegistration . Contenu du dossier 'Tâches planifiées' 2008-11-10 e:\windows\Tasks\Advanced WindowsCare V2 Pro.job - e:\program files\IObit\Advanced WindowsCare V2 Pro\AutoCare.exe [2006-09-12 17:49] 2008-11-09 e:\windows\Tasks\AwcProUpdate.job - e:\program files\IObit\Advanced WindowsCare V2 Pro\AutoUpdate.exe [2008-09-22 11:44] 2008-11-09 e:\windows\Tasks\AwcProUpdate.job - e:\program files\IObit\Advanced WindowsCare V2 Pro\ [2008-11-09 20:00] 2008-11-10 e:\windows\Tasks\GlaryInitialize.job - e:\program files\Glary Utilities\initialize.exe [2008-07-18 10:08] 2008-06-07 e:\windows\Tasks\Uniblue SpyEraser.job - e:\program files\Uniblue\SpyEraser\SpyEraser.exe [2007-08-16 08:03] 2008-11-10 e:\windows\Tasks\User_Feed_Synchronization-{5433C9E9-8F4D-40F9-993C-F444CEDD7DFD}.job - e:\windows\system32\msfeedssync.exe [2008-01-18 22:33] . . ------- Examen supplémentaire ------- . FireFox -: Profile - e:\users\Dolc3\AppData\Roaming\Mozilla\Firefox\Profiles\epiob3x3.default\ FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.fr/ FF -: plugin - e:\program files\Adobe\Acrobat 9.0\Acrobat\browser\nppdf32.dll FF -: plugin - e:\program files\Google\Google Updater\2.4.1368.5602\npCIDetect13.dll FF -: plugin - e:\program files\iTunes\Mozilla Plugins\npitunes.dll FF -: plugin - e:\program files\Java\jre6\bin\new_plugin\npdeploytk.dll FF -: plugin - e:\program files\Java\jre6\bin\new_plugin\npjp2.dll FF -: plugin - e:\program files\Microsoft Silverlight\2.0.30523.8\npctrl.dll FF -: plugin - e:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.dll FF -: plugin - e:\program files\Mozilla Firefox\plugins\npdeploytk.dll FF -: plugin - e:\program files\Opera\program\plugins\NP_IDM1.dll FF -: plugin - e:\program files\Opera\program\plugins\NP_IDM2.dll FF -: plugin - e:\program files\Opera\program\plugins\NP_IDM3.dll FF -: plugin - e:\program files\Opera\program\plugins\NP_IDM4.dll FF -: plugin - e:\program files\Opera\program\plugins\NP_IDM5.dll FF -: plugin - e:\program files\Opera\program\plugins\NP_IDM6.dll FF -: plugin - e:\program files\Veoh Networks\Veoh\Plugins\noreg\NPVeohVersion.dll FF -: plugin - e:\program files\Yahoo!\Shared\npYState.dll FF -: plugin - e:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-11-10 22:01:33 Windows 6.0.6001 Service Pack 1 NTFS Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès Fichiers cachés: 0 ************************************************************************** . ------------------------ Autres processus actifs ------------------------ . e:\windows\System32\audiodg.exe e:\program files\Common Files\Acronis\Schedule2\schedul2.exe e:\program files\Common Files\microsoft shared\VS7Debug\mdm.exe e:\windows\System32\oodag.exe e:\windows\System32\PSIService.exe e:\program files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe e:\program files\ASUS\AASP\1.00.33\aaCenter.exe e:\windows\System32\conime.exe e:\windows\System32\wbem\unsecapp.exe e:\program files\Internet Download Manager\IEMonitor.exe e:\windows\System32\dllhost.exe . ************************************************************************** . Heure de fin: 2008-11-10 22:07:26 - La machine a redémarré [Dolc3] ComboFix-quarantined-files.txt 2008-11-10 21:07:19 Avant-CF: 27 322 580 992 octets libres Après-CF: 27,092,385,792 octets libres 453 --- E O F --- 2008-11-07 08:01:28 -
Multiple infections...[Résolu par Pear]
Av3n4s a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
Bonjour, Vous allez trouver cela étonnant mais je ne saurai vous répondre. Ces dossiers sont apparus du jour au lendemain. Par contre,j'avais ouvert un nouveau compte utilisateur "Zahia". Pour le reste des dossiers, je les ai supprimé. Voici le log demandé ========== PROCESSES ========== Process explorer.exe killed successfully. ========== SERVICES/DRIVERS ========== ========== FILES ========== File/Folder E:\Program Files\Adware Away not found. File/Folder E:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adware Away not found. File/Folder E:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adware Away\Adware Away.lnk not found. File/Folder E:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adware Away\Uninstall.lnk not found. File/Folder E:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adware Away\Update.lnk not found. File/Folder E:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adware Away\User Manual.lnk not found. File/Folder E:\Windows\adaway.lic not found. File/Folder E:\Users\Administrateur\Desktop\Adware Away.lnk not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\pguard.ini not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\pguard.ini not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\pg32.exe not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\pg32.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\anesuzenyp.bin not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\anesuzenyp.bin not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\igyzih._sy not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\igyzih._sy not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\naciveg.reg not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\naciveg.reg not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ubuqicuho.bin not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\ubuqicuho.bin not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\zokawi.lib not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\zokawi.lib not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Internet Explorer\iv.exe not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\Microsoft\Internet Explorer\iv.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Internet Explorer\procgdsj32.exe not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\Microsoft\Internet Explorer\procgdsj32.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\sessmgr.exe not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\Microsoft\sessmgr.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\spoolsv.exe not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\Microsoft\spoolsv.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Cookies\MM2048.DAT not found. File/Folder E:\Users\TEMP\Cookies\MM2048.DAT not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Cookies\MM256.DAT not found. File/Folder E:\Users\TEMP\Cookies\MM256.DAT not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\alg.exe not found. File/Folder E:\Users\TEMP\Local Settings\alg.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\sav.exe not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\sav.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Apps\2.0\srw94.exe not found. File/Folder E:\Users\TEMP\Local Settings\Apps\2.0\srw94.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Cookies\bumo.reg not found. File/Folder E:\Users\TEMP\Cookies\bumo.reg not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Cookies\jababug.inf not found. File/Folder E:\Users\TEMP\Cookies\jababug.inf not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ycuc.lib not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\ycuc.lib not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\bokefa.bat not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\bokefa.bat not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\sytetuf.sys not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\sytetuf.sys not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\vege.ban not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\vege.ban not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\xyzunore.dl not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\xyzunore.dl not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\zyfotydyjo.exe not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\zyfotydyjo.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Temporary Internet Files\etokosyb.scr not found. File/Folder E:\Users\TEMP\Local Settings\Temporary Internet Files\etokosyb.scr not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\sec3.exe not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\sec3.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\anok.bat not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\anok.bat not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ewabutovah.dl not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\ewabutovah.dl not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\fibaw.ban not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\fibaw.ban not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ybikohe.vbs not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\ybikohe.vbs not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Cookies\uwux.exe not found. File/Folder E:\Users\TEMP\Cookies\uwux.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Cookies\jiceji._sy not found. File/Folder E:\Users\TEMP\Cookies\jiceji._sy not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Cookies\esycire._dl not found. File/Folder E:\Users\TEMP\Cookies\esycire._dl not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\xacsceib.exe not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\xacsceib.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\cftmon.exe not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\cftmon.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Windowsupdate.exe not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\Windowsupdate.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\spool.exe not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\spool.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\igutymyko.ban not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\igutymyko.ban not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ymuxag.com not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\ymuxag.com not found. File/Folder E:\Users\Zahia\Desktop\Adware Away.lnk not found. File/Folder E:\Users\Invité\Desktop\Adware Away.lnk not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Tempmbroit.exe not found. File/Folder E:\Users\TEMP\Local Settings\Tempmbroit.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Cookies\syssp.exe not found. File/Folder E:\Users\TEMP\Cookies\syssp.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Temp\_check32.bat not found. File/Folder E:\Users\TEMP\Local Settings\Temp\_check32.bat not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Application Data\install.exe not found. File/Folder E:\Users\TEMP\Application Data\install.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Application Data\shellex.dll not found. File/Folder E:\Users\TEMP\Application Data\shellex.dll not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Application Data\srcss.exe not found. File/Folder E:\Users\TEMP\Application Data\srcss.exe not found. File/Folder E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\procgdwh32.exe not found. File/Folder E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\procgdwh32.exe not found. ========== REGISTRY ========== ========== COMMANDS ========== File delete failed. E:\Users\Dolc3\AppData\Local\Temp\~DF3EC5.tmp scheduled to be deleted on reboot. File delete failed. E:\Users\Dolc3\AppData\Local\Temp\~DF6F77.tmp scheduled to be deleted on reboot. User's Temp folder emptied. User's Temporary Internet Files folder emptied. User's Internet Explorer cache folder emptied. Local Service Temp folder emptied. Local Service Temporary Internet Files folder emptied. Windows Temp folder emptied. FireFox cache emptied. Opera cache emptied. Temp folders emptied. Explorer started successfully OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 11102008_151920 Files moved on Reboot... E:\Users\Dolc3\AppData\Local\Temp\~DF3EC5.tmp moved successfully. E:\Users\Dolc3\AppData\Local\Temp\~DF6F77.tmp moved successfully. -
Multiple infections...[Résolu par Pear]
Av3n4s a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
Et maintenant le scan que je viens de faire : Malwarebytes' Anti-Malware 1.30 Version de la base de données: 1371 Windows 6.0.6001 Service Pack 1 08/11/2008 17:07:06 mbam-log-2008-11-08 (17-07-01).txt Type de recherche: Examen rapide Eléments examinés: 61659 Temps écoulé: 3 minute(s), 46 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 1 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 2 Fichier(s) infecté(s): 138 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adware away v3.1.4.8_is1 (Rogue.AdwareAway) -> No action taken. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): E:\Program Files\Adware Away (Rogue.AdwareAway) -> No action taken. E:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adware Away (Rogue.AdwareAway) -> No action taken. Fichier(s) infecté(s): E:\Program Files\Adware Away\activex.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\AdAway.dll (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\AdAway.exe (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\AdwareAway.chm (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\autorun.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\DiagnosticScan.SYS (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\EnumAutoRun.exe (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\EnumDlls.exe (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\EProcess.exe (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\explorerbar.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\fa.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\FixDesktopBackground.exe (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\folderdll.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\global.dll (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\iebhotoolbar.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\iepage.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\ietoolbarbutton.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\ieurlprefix.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\ieurlsearchhook.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\lsp.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\nameserver.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\notifydll.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\overall.log (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\process.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\protocolfilter.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\ScanAtStartup.exe (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\screenshot.exe (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\securitysite.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\service.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\shellextension.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\shellextensionhook.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\SPAP.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\svchostdll.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\sysrestriction.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\unins000.dat (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\unins000.exe (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\uninstall.tmp (Rogue.AdwareAway) -> No action taken. E:\Program Files\Adware Away\Update2.exe (Rogue.AdwareAway) -> No action taken. E:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adware Away\Adware Away.lnk (Rogue.AdwareAway) -> No action taken. E:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adware Away\Uninstall.lnk (Rogue.AdwareAway) -> No action taken. E:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adware Away\Update.lnk (Rogue.AdwareAway) -> No action taken. E:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adware Away\User Manual.lnk (Rogue.AdwareAway) -> No action taken. E:\Windows\adaway.lic (Rogue.AdwareAway) -> No action taken. E:\Users\Administrateur\Desktop\Adware Away.lnk (Rogue.AdwareAway) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\pguard.ini (Rogue.InternetAntivirus) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\pguard.ini (Rogue.InternetAntivirus) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\pg32.exe (Rogue.InternetAntivirus) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\pg32.exe (Rogue.InternetAntivirus) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\anesuzenyp.bin (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\anesuzenyp.bin (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\igyzih._sy (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\igyzih._sy (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\naciveg.reg (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\naciveg.reg (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ubuqicuho.bin (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\ubuqicuho.bin (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\zokawi.lib (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\zokawi.lib (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Internet Explorer\iv.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Internet Explorer\iv.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Internet Explorer\procgdsj32.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Internet Explorer\procgdsj32.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\sessmgr.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\sessmgr.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\spoolsv.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\spoolsv.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\MM2048.DAT (Trojan.Agent) -> No action taken. E:\Users\TEMP\Cookies\MM2048.DAT (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\MM256.DAT (Trojan.Agent) -> No action taken. E:\Users\TEMP\Cookies\MM256.DAT (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\alg.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\alg.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\sav.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\sav.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Apps\2.0\srw94.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Apps\2.0\srw94.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\bumo.reg (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Cookies\bumo.reg (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\jababug.inf (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Cookies\jababug.inf (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ycuc.lib (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\ycuc.lib (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\bokefa.bat (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\bokefa.bat (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\sytetuf.sys (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\sytetuf.sys (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\vege.ban (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\vege.ban (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\xyzunore.dl (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\xyzunore.dl (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\zyfotydyjo.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\zyfotydyjo.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Temporary Internet Files\etokosyb.scr (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Temporary Internet Files\etokosyb.scr (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\sec3.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\sec3.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\anok.bat (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\anok.bat (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ewabutovah.dl (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\ewabutovah.dl (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\fibaw.ban (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\fibaw.ban (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ybikohe.vbs (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\ybikohe.vbs (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\uwux.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Cookies\uwux.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\jiceji._sy (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Cookies\jiceji._sy (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\esycire._dl (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Cookies\esycire._dl (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\xacsceib.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\xacsceib.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\cftmon.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\cftmon.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Windowsupdate.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Windowsupdate.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\spool.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\spool.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\igutymyko.ban (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\igutymyko.ban (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ymuxag.com (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\ymuxag.com (Fake.Dropped.Malware) -> No action taken. E:\Users\Zahia\Desktop\Adware Away.lnk (Rogue.AdwareAway) -> No action taken. E:\Users\Invité\Desktop\Adware Away.lnk (Rogue.AdwareAway) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Tempmbroit.exe (Trojan.FakeAlert) -> No action taken. E:\Users\TEMP\Local Settings\Tempmbroit.exe (Trojan.FakeAlert) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\syssp.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Cookies\syssp.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Temp\_check32.bat (Malware.Trace) -> No action taken. E:\Users\TEMP\Local Settings\Temp\_check32.bat (Malware.Trace) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Application Data\install.exe (Rogue.SpyProtector) -> No action taken. E:\Users\TEMP\Application Data\install.exe (Rogue.SpyProtector) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Application Data\shellex.dll (Rogue.SpyProtector) -> No action taken. E:\Users\TEMP\Application Data\shellex.dll (Rogue.SpyProtector) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Application Data\srcss.exe (Rogue.SpyProtector) -> No action taken. E:\Users\TEMP\Application Data\srcss.exe (Rogue.SpyProtector) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\procgdwh32.exe (Rogue.InternetAntivirus) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\procgdwh32.exe (Rogue.InternetAntivirus) -> No action taken. Je vais nettoyer ça ensuite, je lancerai un autre scan. Edit : MBAM m'a demandé de redémarrer afin de pouvoir nettoyer la machine, chose que j'ai faite. J'ai relancé un autre scan pour voir si il avait nettoyé la machine, il s'avère qu'il n' a pas réussi. Voici le scan qui l'atteste. A chaque fois, il me demande de redémarrer pour désinfecter le pc et à chaque fois, il retrouve les mêmes choses. Malwarebytes' Anti-Malware 1.30 Version de la base de données: 1371 Windows 6.0.6001 Service Pack 1 08/11/2008 17:19:53 mbam-log-2008-11-08 (17-19-44).txt Type de recherche: Examen rapide Eléments examinés: 61189 Temps écoulé: 4 minute(s), 10 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 92 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\pguard.ini (Rogue.InternetAntivirus) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\pguard.ini (Rogue.InternetAntivirus) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\pg32.exe (Rogue.InternetAntivirus) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\pg32.exe (Rogue.InternetAntivirus) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\anesuzenyp.bin (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\anesuzenyp.bin (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\igyzih._sy (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\igyzih._sy (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\naciveg.reg (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\naciveg.reg (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ubuqicuho.bin (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\ubuqicuho.bin (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\zokawi.lib (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\zokawi.lib (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Internet Explorer\iv.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Internet Explorer\iv.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Internet Explorer\procgdsj32.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Internet Explorer\procgdsj32.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\sessmgr.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\sessmgr.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\spoolsv.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\spoolsv.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\MM2048.DAT (Trojan.Agent) -> No action taken. E:\Users\TEMP\Cookies\MM2048.DAT (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\MM256.DAT (Trojan.Agent) -> No action taken. E:\Users\TEMP\Cookies\MM256.DAT (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\alg.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\alg.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\sav.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\sav.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Apps\2.0\srw94.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Apps\2.0\srw94.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\bumo.reg (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Cookies\bumo.reg (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\jababug.inf (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Cookies\jababug.inf (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ycuc.lib (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\ycuc.lib (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\bokefa.bat (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\bokefa.bat (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\sytetuf.sys (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\sytetuf.sys (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\vege.ban (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\vege.ban (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\xyzunore.dl (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\xyzunore.dl (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\zyfotydyjo.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\zyfotydyjo.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Temporary Internet Files\etokosyb.scr (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Temporary Internet Files\etokosyb.scr (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\sec3.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\sec3.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\anok.bat (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\anok.bat (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ewabutovah.dl (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\ewabutovah.dl (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\fibaw.ban (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\fibaw.ban (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ybikohe.vbs (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\ybikohe.vbs (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\uwux.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Cookies\uwux.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\jiceji._sy (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Cookies\jiceji._sy (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\esycire._dl (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Cookies\esycire._dl (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\xacsceib.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\xacsceib.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\cftmon.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\cftmon.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Windowsupdate.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Windowsupdate.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\spool.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\spool.exe (Trojan.Agent) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\igutymyko.ban (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\igutymyko.ban (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ymuxag.com (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\ymuxag.com (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Tempmbroit.exe (Trojan.FakeAlert) -> No action taken. E:\Users\TEMP\Local Settings\Tempmbroit.exe (Trojan.FakeAlert) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Cookies\syssp.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP\Cookies\syssp.exe (Fake.Dropped.Malware) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Temp\_check32.bat (Malware.Trace) -> No action taken. E:\Users\TEMP\Local Settings\Temp\_check32.bat (Malware.Trace) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Application Data\install.exe (Rogue.SpyProtector) -> No action taken. E:\Users\TEMP\Application Data\install.exe (Rogue.SpyProtector) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Application Data\shellex.dll (Rogue.SpyProtector) -> No action taken. E:\Users\TEMP\Application Data\shellex.dll (Rogue.SpyProtector) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Application Data\srcss.exe (Rogue.SpyProtector) -> No action taken. E:\Users\TEMP\Application Data\srcss.exe (Rogue.SpyProtector) -> No action taken. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\procgdwh32.exe (Rogue.InternetAntivirus) -> No action taken. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\procgdwh32.exe (Rogue.InternetAntivirus) -> No action taken. -
Multiple infections...[Résolu par Pear]
Av3n4s a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
Voici le scan d'hier : Malwarebytes' Anti-Malware 1.30 Version de la base de données: 1371 Windows 6.0.6001 Service Pack 1 07/11/2008 11:55:57 mbam-log-2008-11-07 (11-55-57).txt Type de recherche: Examen rapide Eléments examinés: 59393 Temps écoulé: 3 minute(s), 10 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 92 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\pguard.ini (Rogue.InternetAntivirus) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\pguard.ini (Rogue.InternetAntivirus) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\pg32.exe (Rogue.InternetAntivirus) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\pg32.exe (Rogue.InternetAntivirus) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\anesuzenyp.bin (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\anesuzenyp.bin (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\igyzih._sy (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\igyzih._sy (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\naciveg.reg (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\naciveg.reg (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ubuqicuho.bin (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\ubuqicuho.bin (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\zokawi.lib (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\zokawi.lib (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Internet Explorer\iv.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Internet Explorer\iv.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Internet Explorer\procgdsj32.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Internet Explorer\procgdsj32.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\sessmgr.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\Microsoft\sessmgr.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\spoolsv.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\Microsoft\spoolsv.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Cookies\MM2048.DAT (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP\Cookies\MM2048.DAT (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Cookies\MM256.DAT (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP\Cookies\MM256.DAT (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\alg.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP\Local Settings\alg.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\sav.exe (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\sav.exe (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Apps\2.0\srw94.exe (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Apps\2.0\srw94.exe (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Cookies\bumo.reg (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Cookies\bumo.reg (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Cookies\jababug.inf (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Cookies\jababug.inf (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ycuc.lib (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\ycuc.lib (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\bokefa.bat (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\bokefa.bat (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\sytetuf.sys (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\sytetuf.sys (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\vege.ban (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\vege.ban (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\xyzunore.dl (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\xyzunore.dl (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\zyfotydyjo.exe (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\zyfotydyjo.exe (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Temporary Internet Files\etokosyb.scr (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Temporary Internet Files\etokosyb.scr (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\sec3.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\sec3.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\anok.bat (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\anok.bat (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ewabutovah.dl (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\ewabutovah.dl (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\fibaw.ban (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\fibaw.ban (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ybikohe.vbs (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\ybikohe.vbs (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Cookies\uwux.exe (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Cookies\uwux.exe (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Cookies\jiceji._sy (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Cookies\jiceji._sy (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Cookies\esycire._dl (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Cookies\esycire._dl (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\xacsceib.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\xacsceib.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\cftmon.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\cftmon.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Windowsupdate.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\Windowsupdate.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\spool.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\spool.exe (Trojan.Agent) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\igutymyko.ban (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\igutymyko.ban (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\ymuxag.com (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\ymuxag.com (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Tempmbroit.exe (Trojan.FakeAlert) -> Delete on reboot. E:\Users\TEMP\Local Settings\Tempmbroit.exe (Trojan.FakeAlert) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Cookies\syssp.exe (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP\Cookies\syssp.exe (Fake.Dropped.Malware) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Temp\_check32.bat (Malware.Trace) -> Delete on reboot. E:\Users\TEMP\Local Settings\Temp\_check32.bat (Malware.Trace) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Application Data\install.exe (Rogue.SpyProtector) -> Delete on reboot. E:\Users\TEMP\Application Data\install.exe (Rogue.SpyProtector) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Application Data\shellex.dll (Rogue.SpyProtector) -> Delete on reboot. E:\Users\TEMP\Application Data\shellex.dll (Rogue.SpyProtector) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Application Data\srcss.exe (Rogue.SpyProtector) -> Delete on reboot. E:\Users\TEMP\Application Data\srcss.exe (Rogue.SpyProtector) -> Delete on reboot. E:\Users\TEMP.PC-de-Dolc3\Local Settings\Application Data\Microsoft\Windows\procgdwh32.exe (Rogue.InternetAntivirus) -> Delete on reboot. E:\Users\TEMP\Local Settings\Application Data\Microsoft\Windows\procgdwh32.exe (Rogue.InternetAntivirus) -> Delete on reboot. -
Multiple infections...[Résolu par Pear]
Av3n4s a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
Comme AntiVirus, j'ai Kaspersky Internet Security. J'ai utilisé le programme que vous avez noté mais apparemment, il a quand même laissé une trace. Avant l'utilisation de l'utilitaire, j'avais 2 lignes avec Symantec. Hier soir, j'ai lancé un scan rapide avec MBAM et il y avait 92 clés, fichiers infectés. Après un nettoyage, j'ai relancé un scan et il y était encore. Je vais en lancer un maintenant et je posterai le log. -
Multiple infections...[Résolu par Pear]
Av3n4s a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
Bonjour, Merci pour ton aide. Au lancement de l'outil, un message d'erreur apparaît après 2, 3 secondes. Le voilà : Line-1 Error Subscript used with non-Away variable. Il n'y a eu aucun téléchargement de HijackThis. Au milieu du scan, le message apparaît et quand je clique sur "Ok" l'analyse s'arrête. Fichier log : Logfile of random's system information tool 1.04 (written by random/random) Run by Dolc3 at 2008-11-08 15:18:23 Microsoft® Windows Vista™ Édition Intégrale Service Pack 1 System drive E: has 21 GB (15%) free of 139 GB Total RAM: 2046 MB (54% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:18:26, on 08/11/2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: E:\WINDOWS\SYSTEM32\taskeng.exe E:\Windows\system32\Dwm.exe E:\Windows\Explorer.EXE E:\Program Files\ASUS\AASP\1.00.33\aaCenter.exe E:\Windows\System32\wpcumi.exe E:\Program Files\HP\HP Software Update\hpwuSchd2.exe E:\Program Files\Internet Download Manager\IDMan.exe E:\Windows\system32\wbem\unsecapp.exe E:\Program Files\Windows Live\Messenger\msnmsgr.exe E:\Program Files\Windows Live\Contacts\wlcomm.exe E:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe E:\Program Files\Internet Download Manager\IEMonitor.exe E:\Windows\system32\conime.exe E:\Program Files\Mozilla Firefox\firefox.exe E:\Users\Dolc3\Desktop\RSIT.exe E:\Program Files\Trend Micro\HijackThis\Dolc3.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 222.35.73.92:80 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O1 - Hosts: 127.255.255.255 newsleecher.com O1 - Hosts: 127.255.255.255 www.newsleecher.com O1 - Hosts: 72.55.172.157 secure.newsleecher.com O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - E:\Program Files\IEPro\iepro.dll O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - E:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll O2 - BHO: GetTubeVideoObj Class - {6679B3FC-711A-4583-B54A-897B3A0D40E9} - E:\Program Files\GetTubeVideo\GetTubeVideo.dll O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\program files\google\googletoolbar2.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\program files\google\googletoolbar2.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - E:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [AVP] "E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" O4 - HKLM\..\Run: [WPCUMI] E:\Windows\system32\WpcUmi.exe O4 - HKLM\..\Run: [HP Software Update] E:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKCU\..\Run: [iDMan] E:\Program Files\Internet Download Manager\IDMan.exe /onboot O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Global Startup: HP Digital Imaging Monitor.lnk = E:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://E:\Windows\system32\GPhotos.scr/200 O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Ajouter le contenu des liens sélectionnés à un fichier PDF existant - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppendSelLinks.HTML O8 - Extra context menu item: Ajouter le contenu du lien à un fichier PDF existant - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir au format Adobe PDF - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Créer des fichiers PDF à partir des liens sélectionnés - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECaptureSelLinks.HTML O8 - Extra context menu item: Créer fichier PDF - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML O8 - Extra context menu item: Créer un fichier PDF depuis le contenu du lien - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Grab To Fototagger - E:\Program Files\FotoTagger\grab.htm O8 - Extra context menu item: Ouvrir avec Nuance PDF Converter 5.0 - res://E:\Program Files\Nuance\PDF Professional 5\cnvres_fre.dll /100 O8 - Extra context menu item: Télécharger avec IDM - E:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - E:\Program Files\Internet Download Manager\IEGetVL.htm O8 - Extra context menu item: Télécharger tous les liens avec IDM - E:\Program Files\Internet Download Manager\IEGetAll.htm O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - E:\Program Files\IEPro\iepro.dll O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - E:\Program Files\IEPro\iepro.dll O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - E:\Program Files\IEPro\iepro.dll O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - E:\Program Files\IEPro\iepro.dll O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - E:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - E:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - E:\Program Files\Paltalk Messenger\Paltalk.exe O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} - https://static.impots.gouv.fr/abos/static/s...te/certdgi1.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} - http://picasaweb.google.fr/s/v/39.22/uploader2.cab O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.2.4.1.cab O16 - DPF: {B87A4DE2-57A3-41CA-8781-89D43EA6EEF4} - http://videomessages.live.com/portal/ClientBin/VCaptCtl.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O20 - AppInit_DLLs: E:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd.dll,E:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd3.dll,E:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\adialhk.dll,E:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\kloehk.dll O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - E:\Windows\System32\DreamScene.dll O22 - SharedTaskScheduler: Stardock Vista ControlPanel Extension - {EC654325-1273-C2A9-2B7C-45D29BCE68FD} - E:\PROGRA~1\Stardock\Object Desktop\DeskScapes\DesktopControlPanel.dll O22 - SharedTaskScheduler: StardockDreamController - {EC654325-1273-C2A9-2B7C-45D29BCE68FF} - E:\PROGRA~1\Stardock\Object Desktop\DeskScapes\DreamControl.dll O22 - SharedTaskScheduler: Deskscapes - {EC654325-1273-C2A9-2B7C-45D29BCE68FB} - E:\PROGRA~1\Stardock\Object Desktop\DeskScapes\deskscapes.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - E:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - E:\Windows\system32\AEADISRV.EXE O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - E:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe O23 - Service: CacheBoost Performance Optimizer and Tuner Service (CacheBoost Service) - Systweak Inc - E:\Program Files\Systweak\Systweak CacheBoost\cbsrv.exe O23 - Service: PC Tools Disk Suite (DiskSuiteService) - PC Tools - E:\Program Files\PC Tools Disk Suite\DSService.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - E:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - E:\Program Files\iPod\bin\iPodService.exe O23 - Service: LiveUpdate - Symantec Corporation - E:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE O23 - Service: Lock My PC Service (LmpcService) - Unknown owner - E:\Program Files\Lock My PC 4\LmpcServ.exe O23 - Service: Macromedia Licensing Service - Unknown owner - E:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: O&O Defrag - O&O Software GmbH - E:\Windows\system32\oodag.exe O23 - Service: ProtexisLicensing - Unknown owner - E:\Windows\system32\PSIService.exe O23 - Service: SoundMovieServer - SoundMovieServer - E:\Windows\system32\snmvtsvc.exe O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - E:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - E:\Program Files\Windows Live\installer\WLSetupSvc.exe (file missing) -- End of file - 13052 bytes ======Scheduled tasks folder====== E:\Windows\tasks\Advanced WindowsCare V2 Pro.job E:\Windows\tasks\AwcProUpdate.job E:\Windows\tasks\GlaryInitialize.job E:\Windows\tasks\Uniblue SpyEraser.job E:\Windows\tasks\User_Feed_Synchronization-{5433C9E9-8F4D-40F9-993C-F444CEDD7DFD}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00011268-E188-40DF-A514-835FCD78B1BF}] IE7Pro BHO - E:\Program Files\IEPro\iepro.dll [2008-09-24 756840] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}] IDMIEHlprObj Class - E:\Program Files\Internet Download Manager\IDMIECC.dll [2008-10-28 153008] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}] IEVkbdBHO Class - E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll [2008-07-29 62728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6679B3FC-711A-4583-B54A-897B3A0D40E9}] GetTubeVideoObj Class - E:\Program Files\GetTubeVideo\GetTubeVideo.dll [2008-08-11 98304] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] Java Plug-In SSV Helper - E:\Program Files\Java\jre6\bin\ssv.dll [2008-11-02 320920] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - E:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2008-02-22 401968] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] Google Toolbar Helper - e:\program files\google\googletoolbar2.dll [2008-07-10 2582136] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}] Adobe PDF Conversion Toolbar Helper - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] Google Toolbar Notifier BHO - E:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll [2008-10-18 652784] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - E:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-11-02 34816] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}] SmartSelect Class - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - e:\program files\google\googletoolbar2.dll [2008-07-10 2582136] {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480] {D0943516-5076-4020-A3B5-AEFAF26AB263} - Veoh Browser Plug-in - E:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll [2008-09-26 352256] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "AVP"=E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe [2008-07-29 206088] "WPCUMI"=E:\Windows\system32\WpcUmi.exe [2006-11-02 176128] "HP Software Update"=E:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2006-12-10 49152] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] ""= [] "IDMan"=E:\Program Files\Internet Download Manager\IDMan.exe [2008-11-02 2606512] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 888888888888888888888888888888888888888888888888888888888888888888888888888888888 SOFTWARE] [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware] E:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2008-10-22 399504] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegistryMechanic] E:\Program Files\Registry Mechanic\rmtray.exe [2008-07-03 812952] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SBAMTray] E:\Program Files\Sunbelt Software\CounterSpy\SBAMTray.exe [2008-10-28 681256] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] E:\Program Files\Java\jre6\bin\jusched.exe [2008-11-02 136600] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\E:^Users^Dolc3^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Moo0 ConnectionWatcher 1.30.lnk] E:\PROGRA~1\Moo0\ConnectionWatcher 1.30\ConnectionWatcher.exe [2008-10-31 1503232] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\E:^Users^Dolc3^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Secunia NSI.lnk] [] E:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup HP Digital Imaging Monitor.lnk - E:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLS"="E:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd.dll,E:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd3.dll,E:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\adialhk.dll,E:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\kloehk.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon] E:\Windows\system32\klogon.dll [2008-07-29 218376] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\SharedTaskScheduler] Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - E:\Windows\System32\DreamScene.dll [2007-07-20 233888] Stardock Vista ControlPanel Extension - {EC654325-1273-C2A9-2B7C-45D29BCE68FD} - E:\PROGRA~1\Stardock\Object Desktop\DeskScapes\DesktopControlPanel.dll [2007-08-21 87488] StardockDreamController - {EC654325-1273-C2A9-2B7C-45D29BCE68FF} - E:\PROGRA~1\Stardock\Object Desktop\DeskScapes\DreamControl.dll [2007-08-21 492992] Deskscapes - {EC654325-1273-C2A9-2B7C-45D29BCE68FB} - E:\PROGRA~1\Stardock\Object Desktop\DeskScapes\deskscapes.dll [2007-09-05 103848] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"=E:\Program Files\Grisoft\AVG Anti-Spywar Je suis désolé mais le log n'est pas complet, apparemment, il y a un problème. -
Multiple infections...[Résolu par Pear]
Av3n4s a posté un sujet dans Analyses et éradication malwares
Bonjour, Je suis infecté par une multitude de spywares. auriez-vous l'amabilité de m'aider ? Voici le log de HaijackThis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 07:52:56, on 08/11/2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: E:\WINDOWS\SYSTEM32\taskeng.exe E:\Windows\system32\Dwm.exe E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe E:\Windows\System32\wpcumi.exe E:\Program Files\Internet Download Manager\IDMan.exe E:\Program Files\Internet Download Manager\IEMonitor.exe E:\Windows\system32\wbem\unsecapp.exe E:\Program Files\Windows Live\Messenger\msnmsgr.exe E:\Program Files\Windows Live\Contacts\wlcomm.exe E:\Windows\explorer.exe E:\Program Files\uTorrent2\uTorrent.exe E:\Program Files\Mozilla Firefox\firefox.exe E:\Program Files\Trend Micro\HijackThis\Dolc3.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 222.35.73.92:80 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O1 - Hosts: 127.255.255.255 newsleecher.com O1 - Hosts: 127.255.255.255 www.newsleecher.com O1 - Hosts: 72.55.172.157 secure.newsleecher.com O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - E:\Program Files\IEPro\iepro.dll O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - E:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll O2 - BHO: GetTubeVideoObj Class - {6679B3FC-711A-4583-B54A-897B3A0D40E9} - E:\Program Files\GetTubeVideo\GetTubeVideo.dll O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\program files\google\googletoolbar2.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\program files\google\googletoolbar2.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - E:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [AVP] "E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" O4 - HKLM\..\Run: [WPCUMI] E:\Windows\system32\WpcUmi.exe O4 - HKCU\..\Run: [iDMan] E:\Program Files\Internet Download Manager\IDMan.exe /onboot O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://E:\Windows\system32\GPhotos.scr/200 O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Ajouter le contenu des liens sélectionnés à un fichier PDF existant - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppendSelLinks.HTML O8 - Extra context menu item: Ajouter le contenu du lien à un fichier PDF existant - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir au format Adobe PDF - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Créer des fichiers PDF à partir des liens sélectionnés - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECaptureSelLinks.HTML O8 - Extra context menu item: Créer fichier PDF - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML O8 - Extra context menu item: Créer un fichier PDF depuis le contenu du lien - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Grab To Fototagger - E:\Program Files\FotoTagger\grab.htm O8 - Extra context menu item: Ouvrir avec Nuance PDF Converter 5.0 - res://E:\Program Files\Nuance\PDF Professional 5\cnvres_fre.dll /100 O8 - Extra context menu item: Télécharger avec IDM - E:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - E:\Program Files\Internet Download Manager\IEGetVL.htm O8 - Extra context menu item: Télécharger tous les liens avec IDM - E:\Program Files\Internet Download Manager\IEGetAll.htm O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - E:\Program Files\IEPro\iepro.dll O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - E:\Program Files\IEPro\iepro.dll O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - E:\Program Files\IEPro\iepro.dll O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - E:\Program Files\IEPro\iepro.dll O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - E:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - E:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - E:\Program Files\Paltalk Messenger\Paltalk.exe O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O10 - Unknown file in Winsock LSP: e:\windows\system32\wpclsp.dll O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} - https://static.impots.gouv.fr/abos/static/s...te/certdgi1.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} - http://picasaweb.google.fr/s/v/39.22/uploader2.cab O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.2.4.1.cab O16 - DPF: {B87A4DE2-57A3-41CA-8781-89D43EA6EEF4} - http://videomessages.live.com/portal/ClientBin/VCaptCtl.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O20 - AppInit_DLLs: E:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd.dll,E:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd3.dll,E:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\adialhk.dll,E:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\kloehk.dll O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - E:\Windows\System32\DreamScene.dll O22 - SharedTaskScheduler: Stardock Vista ControlPanel Extension - {EC654325-1273-C2A9-2B7C-45D29BCE68FD} - E:\PROGRA~1\Stardock\Object Desktop\DeskScapes\DesktopControlPanel.dll O22 - SharedTaskScheduler: StardockDreamController - {EC654325-1273-C2A9-2B7C-45D29BCE68FF} - E:\PROGRA~1\Stardock\Object Desktop\DeskScapes\DreamControl.dll O22 - SharedTaskScheduler: Deskscapes - {EC654325-1273-C2A9-2B7C-45D29BCE68FB} - E:\PROGRA~1\Stardock\Object Desktop\DeskScapes\deskscapes.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - E:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - E:\Windows\system32\AEADISRV.EXE O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - E:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - E:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe O23 - Service: CacheBoost Performance Optimizer and Tuner Service (CacheBoost Service) - Systweak Inc - E:\Program Files\Systweak\Systweak CacheBoost\cbsrv.exe O23 - Service: PC Tools Disk Suite (DiskSuiteService) - PC Tools - E:\Program Files\PC Tools Disk Suite\DSService.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - E:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - E:\Program Files\iPod\bin\iPodService.exe O23 - Service: LiveUpdate - Symantec Corporation - E:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE O23 - Service: Lock My PC Service (LmpcService) - Unknown owner - E:\Program Files\Lock My PC 4\LmpcServ.exe O23 - Service: Macromedia Licensing Service - Unknown owner - E:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: O&O Defrag - O&O Software GmbH - E:\Windows\system32\oodag.exe O23 - Service: ProtexisLicensing - Unknown owner - E:\Windows\system32\PSIService.exe O23 - Service: SoundMovieServer - SoundMovieServer - E:\Windows\system32\snmvtsvc.exe O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - E:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - E:\Program Files\Windows Live\installer\WLSetupSvc.exe (file missing) -- End of file - 12937 bytes -
Infection (Trojan.Extension.Exploit) [Résolu]
Av3n4s a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
Bonjour, J'ai fais comme tu m'as demandé, j'ai vérifié s'il y avait des menaces détectés et je n'ai rien trouvé. Pour ce qui est des failles de sécurité, mon système est à jour, j'ai téléchargé hier les mises à jour. J'ai aussi désinstallé le webscan Kaspersky. Un grand merci pour ton aide et tes conseils -
Infection (Trojan.Extension.Exploit) [Résolu]
Av3n4s a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
Re, Voici le log : Analyse complète: terminée le 15/10/2008 05:56:20 (événements : 899, objets : 261805, durée : 00:48:05) 15/10/2008 05:08:15 Lancement de la tâche 15/10/2008 05:08:41 Détectés: http://www.viruslist.com/fr/advisories/27187 E:\windows\system32\kaspersky lab\kaspersky online scanner\kavwebscan.dll 15/10/2008 05:15:25 Protégé par un mot de passe E:\Program Files\Setup Factory 7.0\Update.dat/_TUProj.dat 15/10/2008 05:15:25 Protégé par un mot de passe E:\Program Files\Setup Factory 7.0\Update.dat/_TUProjDT.dat 15/10/2008 05:15:25 Protégé par un mot de passe E:\Program Files\Setup Factory 7.0\Update.dat/IRIMG1.JPG 15/10/2008 05:15:25 Protégé par un mot de passe E:\Program Files\Setup Factory 7.0\Update.dat/IRIMG2.JPG 15/10/2008 05:15:25 Protégé par un mot de passe E:\Program Files\Setup Factory 7.0\Update.dat/IRIMG3.JPG 15/10/2008 05:15:26 Protégé par un mot de passe E:\Program Files\Setup Factory 7.0 Trial\update.dat/_TUProj.dat 15/10/2008 05:15:26 Protégé par un mot de passe E:\Program Files\Setup Factory 7.0 Trial\update.dat/_TUProjDT.dat 15/10/2008 05:15:26 Protégé par un mot de passe E:\Program Files\Setup Factory 7.0 Trial\update.dat/IRIMG1.JPG 15/10/2008 05:15:26 Protégé par un mot de passe E:\Program Files\Setup Factory 7.0 Trial\update.dat/IRIMG2.JPG 15/10/2008 05:15:26 Protégé par un mot de passe E:\Program Files\Setup Factory 7.0 Trial\update.dat/IRIMG3.JPG 15/10/2008 05:15:48 Protégé par un mot de passe E:\Program Files\Visual Patch 2.0 Trial\Update.dat/_TUProj.dat 15/10/2008 05:15:48 Protégé par un mot de passe E:\Program Files\Visual Patch 2.0 Trial\Update.dat/_TUProjDT.dat 15/10/2008 05:15:48 Protégé par un mot de passe E:\Program Files\Visual Patch 2.0 Trial\Update.dat/IRIMG1.JPG 15/10/2008 05:15:48 Protégé par un mot de passe E:\Program Files\Visual Patch 2.0 Trial\Update.dat/IRIMG2.JPG 15/10/2008 05:15:48 Protégé par un mot de passe E:\Program Files\Visual Patch 2.0 Trial\Update.dat/IRIMG3.JPG 15/10/2008 05:16:03 Protégé par un mot de passe E:\ProgramData\IndigoRose\MSI Factory\2.0\Update.dat/_TUProj.dat 15/10/2008 05:16:03 Protégé par un mot de passe E:\ProgramData\IndigoRose\MSI Factory\2.0\Update.dat/_TUProjDT.dat 15/10/2008 05:16:03 Protégé par un mot de passe E:\ProgramData\IndigoRose\MSI Factory\2.0\Update.dat/IRIMG1.JPG 15/10/2008 05:16:03 Protégé par un mot de passe E:\ProgramData\IndigoRose\MSI Factory\2.0\Update.dat/IRIMG2.JPG 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\ClientMan.zip/sbRecovery.reg 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\ClientMan.zip/sbRecovery.ini 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\CoolWWWSearchGonnaSearch1.zip/sbRecovery.reg 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\CoolWWWSearchGonnaSearch1.zip/sbRecovery.ini 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\CoolWWWSearchGonnaSearch.zip/sbRecovery.reg 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\CoolWWWSearchGonnaSearch.zip/sbRecovery.ini 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\ndStreetComputersPSfraud.zip/sbRecovery.reg 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\ndStreetComputersPSfraud.zip/sbRecovery.ini 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip/sbRecovery.reg 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip/sbRecovery.ini 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\SmitfraudC.zip/sbRecovery.reg 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\SmitfraudC.zip/sbRecovery.ini 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondedll.zip/qOiifdbB.dll 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondedll.zip/sbRecovery.ini 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondedll2.zip/cgujoxhb.dll 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondedll2.zip/sbRecovery.ini 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondedll1.zip/byicepmk.dll 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondedll1.zip/sbRecovery.ini 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondedll4.zip/sbRecovery.reg 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondedll4.zip/sbRecovery.ini 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesci.zip/sbRecovery.reg 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesci.zip/sbRecovery.ini 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondedll3.zip/sbRecovery.reg 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondedll3.zip/sbRecovery.ini 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesci1.zip/sbRecovery.reg 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesci2.zip/sbRecovery.reg 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesci2.zip/sbRecovery.ini 15/10/2008 05:16:28 Protégé par un mot de passe E:\ProgramData\Spybot - Search & Destroy\Recovery\Virtumondesci1.zip/sbRecovery.ini 15/10/2008 05:16:30 Détectés: http://www.viruslist.com/fr/advisories/29434 E:\ProgramData\{A25FEDC1-F6D7-440C-BCE2-B71F595F6646}\mia.lib 15/10/2008 05:16:38 Protégé par un mot de passe E:\Users\All Users\IndigoRose\MSI Factory\2.0\Update.dat/_TUProj.dat 15/10/2008 05:16:38 Protégé par un mot de passe E:\Users\All Users\IndigoRose\MSI Factory\2.0\Update.dat/_TUProjDT.dat 15/10/2008 05:16:38 Protégé par un mot de passe E:\Users\All Users\IndigoRose\MSI Factory\2.0\Update.dat/IRIMG1.JPG 15/10/2008 05:16:38 Protégé par un mot de passe E:\Users\All Users\IndigoRose\MSI Factory\2.0\Update.dat/IRIMG2.JPG 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\ClientMan.zip/sbRecovery.reg 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\ClientMan.zip/sbRecovery.ini 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\CoolWWWSearchGonnaSearch.zip/sbRecovery.reg 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\CoolWWWSearchGonnaSearch.zip/sbRecovery.ini 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\CoolWWWSearchGonnaSearch1.zip/sbRecovery.reg 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\CoolWWWSearchGonnaSearch1.zip/sbRecovery.ini 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip/sbRecovery.reg 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip/sbRecovery.ini 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\ndStreetComputersPSfraud.zip/sbRecovery.reg 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\ndStreetComputersPSfraud.zip/sbRecovery.ini 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\SmitfraudC.zip/sbRecovery.reg 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\SmitfraudC.zip/sbRecovery.ini 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondedll.zip/qOiifdbB.dll 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondedll.zip/sbRecovery.ini 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondedll1.zip/byicepmk.dll 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondedll1.zip/sbRecovery.ini 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondedll2.zip/cgujoxhb.dll 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondedll2.zip/sbRecovery.ini 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondedll4.zip/sbRecovery.reg 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondedll3.zip/sbRecovery.reg 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondedll3.zip/sbRecovery.ini 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondedll4.zip/sbRecovery.ini 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondesci.zip/sbRecovery.reg 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondesci.zip/sbRecovery.ini 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondesci2.zip/sbRecovery.reg 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondesci2.zip/sbRecovery.ini 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondesci1.zip/sbRecovery.reg 15/10/2008 05:16:48 Protégé par un mot de passe E:\Users\All Users\Spybot - Search & Destroy\Recovery\Virtumondesci1.zip/sbRecovery.ini 15/10/2008 05:16:50 Détectés: http://www.viruslist.com/fr/advisories/29434 E:\Users\All Users\{A25FEDC1-F6D7-440C-BCE2-B71F595F6646}\mia.lib 15/10/2008 05:18:54 Protégé par un mot de passe E:\Users\Dolc3\AppData\Roaming\ASCOMP Software\Secure Eraser\events.~log/events.log 15/10/2008 05:18:54 Protégé par un mot de passe E:\Users\Dolc3\AppData\Roaming\ASCOMP Software\Secure Eraser\protocol.~log/protocol.log 15/10/2008 05:18:54 Protégé par un mot de passe E:\Users\Dolc3\AppData\Roaming\ASCOMP Software\Secure Eraser\errors.~log/errors.log 15/10/2008 05:19:28 Protégé par un mot de passe E:\Users\Dolc3\AppData\Roaming\Downloaded Installations\{87623B81-6167-4111-8A77-130DD3812F19}\{4A3282E3-870A-4CCE-AF02-D08192629632}.msi/setup.cab/Update.dat/_TUProj.dat 15/10/2008 05:19:28 Protégé par un mot de passe E:\Users\Dolc3\AppData\Roaming\Downloaded Installations\{87623B81-6167-4111-8A77-130DD3812F19}\{4A3282E3-870A-4CCE-AF02-D08192629632}.msi/setup.cab/Update.dat/_TUProjDT.dat 15/10/2008 05:19:28 Protégé par un mot de passe E:\Users\Dolc3\AppData\Roaming\Downloaded Installations\{87623B81-6167-4111-8A77-130DD3812F19}\{4A3282E3-870A-4CCE-AF02-D08192629632}.msi/setup.cab/Update.dat/IRIMG1.JPG 15/10/2008 05:19:28 Protégé par un mot de passe E:\Users\Dolc3\AppData\Roaming\Downloaded Installations\{87623B81-6167-4111-8A77-130DD3812F19}\{4A3282E3-870A-4CCE-AF02-D08192629632}.msi/setup.cab/Update.dat/IRIMG2.JPG 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file005 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file006 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file007 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file008 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file009 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file010 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file011 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file012 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file013 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file014 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file015 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file016 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file017 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file018 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file019 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file020 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file021 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file022 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file023 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file024 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file025 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file026 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file027 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file028 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file029 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file030 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file031 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file032 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file033 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file034 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file035 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file036 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file037 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file038 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file039 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file040 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file041 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file042 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file043 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file044 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file045 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file046 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file047 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file048 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file049 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file050 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file051 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file052 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file053 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file054 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file055 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file056 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file057 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file058 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file059 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file060 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file061 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file062 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file063 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file064 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file065 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file066 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file067 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file068 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file069 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file070 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file071 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file072 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file073 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file074 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file075 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file076 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file077 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file078 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file079 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file080 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file081 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file082 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file083 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file084 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file085 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file086 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file087 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file088 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file089 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file090 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file091 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file092 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file093 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file094 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file095 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file096 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file097 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file098 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file099 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file100 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file101 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file102 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file103 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file104 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file105 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file106 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file107 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file108 15/10/2008 05:21:09 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\quicktimealt270.exe/file109 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file005 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file006 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file007 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file008 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file009 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file010 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file011 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file012 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file013 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file014 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file015 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file016 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file017 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file018 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file019 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file020 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file021 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file022 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file023 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file024 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file025 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file026 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file027 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file028 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file029 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file030 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file031 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file032 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file033 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file034 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file035 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file036 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file037 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file038 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file039 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file040 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file041 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file042 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file043 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file044 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file045 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file046 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file047 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file048 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file049 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file050 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file051 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file052 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file053 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file054 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file055 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file056 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file057 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file058 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file059 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file060 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file061 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file062 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file063 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file064 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file065 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file066 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file067 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file068 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file069 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file070 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file071 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file072 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file073 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file074 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file075 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file076 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file077 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file078 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file079 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file080 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file081 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file082 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file083 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file084 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file085 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file086 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file087 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file088 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file089 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file090 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file091 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file092 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file093 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file094 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file095 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file096 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file097 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file098 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file099 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file100 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file101 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file102 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file103 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file104 15/10/2008 05:21:51 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\real-alternative_real_alternative_1.90_anglais_11099.exe/file105 15/10/2008 05:22:04 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Msi_Factory.rar/MSI_Factory.msi/setup.cab/Update.dat/_TUProj.dat 15/10/2008 05:22:04 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Msi_Factory.rar/MSI_Factory.msi/setup.cab/Update.dat/_TUProjDT.dat 15/10/2008 05:22:04 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Msi_Factory.rar/MSI_Factory.msi/setup.cab/Update.dat/IRIMG1.JPG 15/10/2008 05:22:04 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Msi_Factory.rar/MSI_Factory.msi/setup.cab/Update.dat/IRIMG2.JPG 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file007 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file008 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file009 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file010 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file011 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file012 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file013 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file014 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file015 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file016 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file017 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file018 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file019 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file020 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file021 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file022 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file023 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file024 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file025 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file026 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file027 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file028 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file029 15/10/2008 05:22:15 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file030 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file032 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file033 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file034 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file035 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file036 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file037 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file038 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file039 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file040 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file041 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file042 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file043 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file044 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file045 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file046 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file047 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file048 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file049 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file050 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file051 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file052 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file053 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file054 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file055 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file056 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file057 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file058 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file059 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file060 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file061 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file062 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file063 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file064 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file065 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file066 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file067 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file068 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file069 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file070 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file071 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file072 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file073 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file074 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file075 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file076 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file077 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file078 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file079 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file080 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file081 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file082 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file083 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file084 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file085 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file086 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file087 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file088 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file089 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file090 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file091 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file092 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file093 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file094 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file095 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file096 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file097 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file098 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file099 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file100 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file101 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file102 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file103 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file104 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file105 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file106 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file107 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file108 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file109 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file110 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file111 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file112 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file113 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file114 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file115 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file116 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file117 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file118 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file119 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file120 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file121 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file122 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file123 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file124 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file125 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file126 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file127 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file128 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file129 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file130 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file131 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file132 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file133 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file134 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file135 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file136 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file137 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file138 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file139 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file140 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file141 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file142 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file143 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file144 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file145 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file146 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file147 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file148 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file149 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file150 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file151 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file152 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file153 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file154 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file155 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file156 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file157 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file158 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file159 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file160 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file161 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file162 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file163 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file164 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file165 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file166 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file167 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file168 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file169 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file170 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file171 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file172 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file173 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file174 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file175 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file176 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file177 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file178 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file179 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file180 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file181 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file182 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file183 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file184 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file185 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file186 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file187 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file188 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file189 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file190 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file191 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file192 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file193 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file194 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file195 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file196 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file197 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file198 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file199 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file200 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file201 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file202 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file203 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file204 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file205 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file206 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file207 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file208 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file209 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file210 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file211 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file212 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file213 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file214 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file215 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file216 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file217 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file218 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file219 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file220 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file221 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file222 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file223 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file224 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file225 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file226 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file227 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file228 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file229 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file230 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file231 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file232 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file233 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file234 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file235 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file236 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file237 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file238 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file239 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file240 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file241 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file242 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file243 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file244 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file245 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file246 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file247 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file248 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file249 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file250 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file251 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file252 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file253 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file254 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file255 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file256 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file257 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file258 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file259 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file260 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file261 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file262 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file263 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file264 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file265 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file266 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file267 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file268 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file269 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file270 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file271 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file272 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file273 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file274 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file275 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file276 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file277 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file278 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file279 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file280 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file281 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file282 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file283 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file284 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file285 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file286 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file287 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file288 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file289 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file290 15/10/2008 05:22:16 Protégé par un mot de passe E:\Users\Dolc3\Desktop\Logiciels\Codecs\klmcodec400_2.exe/file291 15/10/2008 05:22:47 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_original.exe/AutoPlay/autorun.cdd/_detect.dat 15/10/2008 05:22:47 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_original.exe/AutoPlay/autorun.cdd/_proj.dat 15/10/2008 05:22:47 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_original.exe/AutoPlay/autorun.cdd/_fonts.dat 15/10/2008 05:22:48 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Projects\Medine_Version\CD_Root\AutoPlay\autorun.cdd/_detect.dat 15/10/2008 05:22:48 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Projects\Medine_Version\CD_Root\AutoPlay\autorun.cdd/_proj.dat 15/10/2008 05:22:48 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Projects\Medine_Version\CD_Root\AutoPlay\autorun.cdd/_fonts.dat 15/10/2008 05:22:50 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Projects\My Project\CD_Root\AutoPlay\autorun.cdd/_detect.dat 15/10/2008 05:22:50 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Projects\My Project\CD_Root\AutoPlay\autorun.cdd/_proj.dat 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Projects\Test\CD_Root\AutoPlay\autorun.cdd/_detect.dat 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Projects\Test\CD_Root\AutoPlay\autorun.cdd/_proj.dat 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Projects\Test\CD_Root\AutoPlay\autorun.cdd/_fonts.dat 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Audio/Click1.ogg 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Audio/High1.ogg 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/autorun.cdd 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Buttons/3_1339.btn 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Buttons/button.btn 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n01_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n02_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n03a_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n03b_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n04a_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n04b_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n05_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n06_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n07_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n08_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n09a_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n09b_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n10_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n11_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n12_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n13a_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n13b_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n15_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n16_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/corrige_n21_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n01_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n02_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n03a_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n03b_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n04a_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n04b_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n05a_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n05b_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n06_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n07_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n08_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n09a_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n09b_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n10_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n11_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n12_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n13a_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n13b_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n13c_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n14_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n15_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n16_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n17_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n18_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n19_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n20_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n21_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n22_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/cours_n23_tome_1.mp3 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n01_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n02_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n03_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n04_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n05_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n06_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n07_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n08_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n09_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n10_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n11_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n12_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n13_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n14_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n15_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n16_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n17_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n18_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n19_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n20_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n21_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n22_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Docs/support_n23_tome_1.pdf 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Icons/Office .ico 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Images/033AK13.png 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Images/033AK16.png 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Images/agua_y_fuego-1024x768.jpg 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Images/email2.jpg 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Images/Green Curves.jpg 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Images/Green Red.jpg 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Images/Medine.jpg 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Images/pdf.jpg 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Images/Violet Red.jpg 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/AutoPlay/Images/wmp.jpg 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/autorun.exe 15/10/2008 05:22:51 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/Office .ico 15/10/2008 05:22:52 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/#/_detect.dat 15/10/2008 05:22:52 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/#/_proj.dat 15/10/2008 05:22:52 Protégé par un mot de passe E:\Users\Dolc3\Documents\AutoPlay Media Studio 7.0\Output\Medine_v6.exe/#/_fonts.dat 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file005 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file006 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file007 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file008 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file009 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file010 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file011 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file012 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file013 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file014 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file015 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file016 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file017 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file018 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file019 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file020 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file021 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file022 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file023 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file024 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file025 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file026 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file027 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file028 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file029 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file030 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file031 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file032 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file033 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file034 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file035 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file036 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file037 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file038 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file039 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file040 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file041 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file042 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file043 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file044 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file045 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file046 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file047 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file048 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file049 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file050 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file051 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file052 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file053 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file054 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file055 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file056 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file057 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file058 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file059 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file060 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file061 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file062 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file063 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file064 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file065 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file066 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file067 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file068 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file069 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file070 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file071 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file072 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file073 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file074 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file075 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file076 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file077 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file078 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file079 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file080 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file081 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file082 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file083 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file084 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file085 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file086 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file087 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file088 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file089 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file090 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file091 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file092 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file093 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file094 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file095 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file096 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file097 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file098 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file099 15/10/2008 05:23:03 Protégé par un mot de passe E:\Users\Dolc3\Documents\Downloads\Media Player Classic + Real Alternatif\realalt180.exe/file100 15/10/2008 05:23:39 Protégé par un mot de passe E:\Users\Dolc3\Documents\My Downloads\lmpc.zip/lmpc4setup.exe/file09 15/10/2008 05:23:40 Protégé par un mot de passe E:\Users\Dolc3\Documents\My Downloads\lmpc\lmpc4setup.exe/file09 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file005 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file006 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file007 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file008 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file009 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file010 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file011 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file012 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file013 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file014 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file015 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file016 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file017 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file018 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file019 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file020 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file021 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file022 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file023 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file024 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file025 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file026 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file027 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file028 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file029 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file030 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file031 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file032 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file033 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file034 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file035 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file036 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file037 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file038 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file039 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file040 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file041 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file042 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file043 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file044 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file045 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file046 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file047 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file048 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file049 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file050 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file051 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file052 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file053 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file054 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file055 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file056 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file057 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file058 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file059 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file060 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file061 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file062 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file063 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file064 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file065 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file066 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file067 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file068 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file069 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file070 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file071 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file072 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file073 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file074 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file075 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file076 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file077 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file078 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file079 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file080 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file081 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file082 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file083 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file084 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file085 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file086 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file087 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file088 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file089 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file090 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file091 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file092 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file093 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file094 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file095 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file096 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file097 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file098 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file099 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file100 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file101 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file102 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file103 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file104 15/10/2008 05:23:55 Protégé par un mot de passe E:\Users\Dolc3\Downloads\real-alternative_real_alternative_1.84_anglais_11099.exe/file105 15/10/2008 05:27:57 Détectés: http://www.viruslist.com/fr/advisories/26447 E:\windows\system32\msxml4.old 15/10/2008 05:29:43 Détectés: http://www.viruslist.com/fr/advisories/27187 E:\windows\system32\kaspersky lab\kaspersky online scanner\kavwebscan.dll 15/10/2008 05:56:20 Fin de la tâche J'ai relancé un scan avec MBAM et bonne nouvelle, le fichier qui apparaissait toujours comme infecté n'y est plus. IL ne me détecte plus rien. Penses-tu que le problème est résolu ? -
Infection (Trojan.Extension.Exploit) [Résolu]
Av3n4s a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
Bonjour, Encore merci Apollo. Voici le rapport : < E:\Users\Dolc3\Desktop\~$???? ?????? ??? ??????? ????????? ????? ???? ????? ?????????.doc > E:\Users\Dolc3\Desktop\~$تحفة السنية شرح المقدمة الآجرومية لمحمد محيى الدين عبدالحميد.doc moved successfully. OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10152008_022000 Je vais de ce pas faire un scan complet avec Kaspersky. Je posterai le log dès que possible. -
Infection (Trojan.Extension.Exploit) [Résolu]
Av3n4s a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
Bonsoir, Ma connexion ne marche quasiment plus. J'ai un gros soucis mais c'est la faute à free; Je ne pourrai donc pas scanner le pc avec le scanner Online de Kaspersky. Par contre, j'ai Kaspersky et ma clé est encore valable. Pourrais-je alors l'utiliser à la place du webscan ? Voici le scan demandé : Malwarebytes' Anti-Malware 1.28 Version de la base de données: 1261 Windows 6.0.6001 Service Pack 1 13/10/2008 14:03:00 mbam-log-2008-10-13 (14-03-00).txt Type de recherche: Examen complet (E:\|) Eléments examinés: 237908 Temps écoulé: 1 hour(s), 37 minute(s), 24 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 1 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): E:\Users\Dolc3\Desktop\~$???? ?????? ??? ??????? ????????? ????? ???? ????? ?????????.doc (Trojan.Extension.Exploit) -> Quarantined and deleted successfully. Après un scan complet, j'ai relancé un scan rapide et malheureusement, l'infection subsiste. Toujours le même fichier infecté. -
Infection (Trojan.Extension.Exploit) [Résolu]
Av3n4s a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
LOL Merci Apollo. Bonne nuit. Quoiqu'il en soit, tu as 100 % raison. Il y a quelques semaines, j'ai été infecté par Vundo . Sinon, j'ai déjà fait plusieurs scans approfondis avec le logiciel et à chaque fois, il me détectait le même. Mais bon, je vais faire ce qu'on me demande sans râler et avec le sourire A plus tard Apollo ! -
Infection (Trojan.Extension.Exploit) [Résolu]
Av3n4s a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
Oui, c'est juste mais je l'ai laissé parce que je sais très bien qu'il sera détecté à un prochain scan. D'habitude, je choisissais supprimer mais je suis lassé Merci pour ton aide, je vais poster le log d'ici peu. Edit : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:00:46, on 13/10/2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: E:\Windows\system32\taskeng.exe E:\Windows\system32\Dwm.exe E:\Windows\system32\wbem\unsecapp.exe E:\Program Files\Internet Download Manager\IEMonitor.exe E:\Windows\system32\conime.exe E:\Program Files\WirelessMon\wire\WirelessMon.exe E:\Program Files\WirelessMon\wire\WirelessMon.exe E:\Windows\System32\rundll32.exe E:\Program Files\Mozilla Firefox\firefox.exe E:\Windows\explorer.exe E:\Program Files\Windows Live\Messenger\msnmsgr.exe E:\Program Files\Windows Live\Contacts\wlcomm.exe E:\Program Files\Internet Download Manager\IDMan.exe E:\Program Files\WinHex\winhex.exe E:\Program Files\Trend Micro\HijackThis\Dolc3.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O1 - Hosts: ::1 localhost O1 - Hosts: 127.255.255.255 newsleecher.com O1 - Hosts: 127.255.255.255 www.newsleecher.com O1 - Hosts: 72.55.172.157 secure.newsleecher.com O1 - Hosts: 65.54.239.80 messenger.hotmail.com O1 - Hosts: 65.54.239.80 dp.msnmessenger.akadns.net O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - E:\Program Files\IEPro\iepro.dll O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - E:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: GetTubeVideoObj Class - {6679B3FC-711A-4583-B54A-897B3A0D40E9} - E:\Program Files\GetTubeVideo\GetTubeVideo.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - E:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\program files\google\googletoolbar2.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O2 - BHO: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\program files\google\googletoolbar2.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - (no file) O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - E:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [WirelessMon] E:\Program Files\WirelessMon\wire\WirelessMon.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "E:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" /min O4 - HKCU\..\Run: [iDMan] E:\Program Files\Internet Download Manager\IDMan.exe /onboot O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://E:\Windows\system32\GPhotos.scr/200 O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Ajouter le contenu des liens sélectionnés à un fichier PDF existant - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppendSelLinks.HTML O8 - Extra context menu item: Ajouter le contenu du lien à un fichier PDF existant - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir au format Adobe PDF - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Créer des fichiers PDF à partir des liens sélectionnés - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECaptureSelLinks.HTML O8 - Extra context menu item: Créer fichier PDF - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML O8 - Extra context menu item: Créer un fichier PDF depuis le contenu du lien - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Grab To Fototagger - E:\Program Files\FotoTagger\grab.htm O8 - Extra context menu item: Ouvrir avec Nuance PDF Converter 5.0 - res://E:\Program Files\Nuance\PDF Professional 5\cnvres_fre.dll /100 O8 - Extra context menu item: Télécharger avec IDM - E:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - E:\Program Files\Internet Download Manager\IEGetVL.htm O8 - Extra context menu item: Télécharger tous les liens avec IDM - E:\Program Files\Internet Download Manager\IEGetAll.htm O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - E:\Program Files\IEPro\iepro.dll O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - E:\Program Files\IEPro\iepro.dll O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - E:\Program Files\IEPro\iepro.dll O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - E:\Program Files\IEPro\iepro.dll O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - E:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - E:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file) O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file) O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - E:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} - https://static.impots.gouv.fr/abos/static/s...te/certdgi1.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - E:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {B87A4DE2-57A3-41CA-8781-89D43EA6EEF4} (VideoCaptureCtl Class) - http://videomessages.live.com/portal/ClientBin/VCaptCtl.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: exalead - {39076C07-7014-41FF-A3CD-841360B1C2EC} - E:\Program Files\Exalead\Exalead Desktop\ExaScheme.dll O18 - Protocol: hddlife - {BD758015-47D9-477A-8873-4B688A2BC0E2} - "E:\Program Files\BinarySense\HDDlife 3\hlAPP.dll" (file missing) O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: E:\PROGRA~1\Kaspersky,Lab\Kaspersky,Internet,Security,2009\mzvkbd3.dll,E:\PROGRA~1\Kaspersky,Lab\Kaspersky,Internet,Security,2009\adialhk.dll,E:\PROGRA~1\Kaspersky,Lab\Kaspersky,Internet,Security,2009\kloehk.dll O20 - Winlogon Notify: fsp_lmwl - E:\Windows\SYSTEM32\fsp_lmwl.dll O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - E:\Windows\System32\DreamScene.dll O23 - Service: a-squared Free Service (a2free) - Unknown owner - E:\Users\Dolc3\Desktop\AFREE\a2usb\a2service.exe (file missing) O23 - Service: ABBYY FineReader 9.0 Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - E:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - E:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - E:\Windows\system32\AEADISRV.EXE O23 - Service: AHF - Unknown owner - E:\Users\Dolc3\AppData\Local\Temp\AHF.exe (file missing) O23 - Service: Avira Premium Security Suite Pare-feu (AntiVirFirewallService) - Avira GmbH - E:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - E:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe O23 - Service: Planificateur Avira Premium Security Suite (AntiVirScheduler) - Avira GmbH - E:\Program Files\Avira\Avira Premium Security Suite\sched.exe O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - E:\Program Files\Avira\Avira Premium Security Suite\avguard.exe O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - E:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE O23 - Service: Apple Mobile Device - Apple Inc. - E:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Service d'assistance Avira Premium Security Suite MailGuard (AVEService) - Avira GmbH - E:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - E:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - E:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: Diskeeper - Unknown owner - E:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe (file missing) O23 - Service: EFEV - Unknown owner - E:\Users\Dolc3\AppData\Local\Temp\EFEV.exe (file missing) O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - E:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Desktop Manager 5.8.809.8522 (GoogleDesktopManager-090808-172447) - Google - E:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Updater Service (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: H - Unknown owner - E:\Users\Dolc3\AppData\Local\Temp\H.exe (file missing) O23 - Service: HDDlife HDD Access service - BinarySense, Inc. - E:\Program Files\BinarySense\HDDlife 3\hldasvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - E:\Program Files\iPod\bin\iPodService.exe O23 - Service: Lock My PC Service (LmpcService) - Unknown owner - E:\Program Files\Lock My PC 4\LmpcServ.exe O23 - Service: Macromedia Licensing Service - Unknown owner - E:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NMIndexingService - Unknown owner - E:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing) O23 - Service: O&O Defrag - O&O Software GmbH - E:\Windows\system32\oodag.exe O23 - Service: ProtexisLicensing - Unknown owner - E:\Windows\system32\PSIService.exe O23 - Service: QBCUDPRFAUDOG - Unknown owner - E:\Users\Dolc3\AppData\Local\Temp\QBCUDPRFAUDOG.exe (file missing) O23 - Service: Sunbelt VIPRE Antivirus Service (SBAMSvc) - Sunbelt Software - E:\Program Files\Sunbelt Software\CounterSpy\SBAMSvc.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - E:\Program Files\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: SoundMovieServer - SoundMovieServer - E:\Windows\system32\snmvtsvc.exe O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - E:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - E:\Windows\System32\TuneUpDefragService.exe O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - E:\Program Files\Windows Live\installer\WLSetupSvc.exe (file missing) O23 - Service: WULGXGM - Unknown owner - E:\Users\Dolc3\AppData\Local\Temp\WULGXGM.exe (file missing) -- End of file - 15525 bytes Edit 2: Je me suis permis d'effacer les fichiers qui ne pointent nul part. Voilà le log sans ses fichiers Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 01:16:20, on 13/10/2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: E:\Windows\system32\taskeng.exe E:\Windows\system32\Dwm.exe E:\Windows\Explorer.EXE E:\Program Files\ASUS\AASP\1.00.33\aaCenter.exe E:\Program Files\WirelessMon\wire\WirelessMon.exe E:\Program Files\WirelessMon\wire\WirelessMon.exe E:\Program Files\Internet Download Manager\IDMan.exe E:\Windows\system32\wbem\unsecapp.exe E:\Program Files\Internet Download Manager\IEMonitor.exe E:\Program Files\Windows Live\Contacts\wlcomm.exe E:\Windows\system32\conime.exe E:\Program Files\Windows Live\Messenger\msnmsgr.exe E:\Program Files\Trend Micro\HijackThis\Dolc3.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O1 - Hosts: 127.255.255.255 newsleecher.com O1 - Hosts: 127.255.255.255 www.newsleecher.com O1 - Hosts: 72.55.172.157 secure.newsleecher.com O1 - Hosts: 65.54.239.80 messenger.hotmail.com O1 - Hosts: 65.54.239.80 dp.msnmessenger.akadns.net O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - E:\Program Files\IEPro\iepro.dll O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - E:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: GetTubeVideoObj Class - {6679B3FC-711A-4583-B54A-897B3A0D40E9} - E:\Program Files\GetTubeVideo\GetTubeVideo.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - E:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\program files\google\googletoolbar2.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O2 - BHO: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\program files\google\googletoolbar2.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - E:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [WirelessMon] E:\Program Files\WirelessMon\wire\WirelessMon.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "E:\Program Files\Avira\Avira Premium Security Suite\avgnt.exe" /min O4 - HKCU\..\Run: [iDMan] E:\Program Files\Internet Download Manager\IDMan.exe /onboot O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://E:\Windows\system32\GPhotos.scr/200 O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Ajouter le contenu des liens sélectionnés à un fichier PDF existant - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppendSelLinks.HTML O8 - Extra context menu item: Ajouter le contenu du lien à un fichier PDF existant - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir au format Adobe PDF - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Créer des fichiers PDF à partir des liens sélectionnés - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECaptureSelLinks.HTML O8 - Extra context menu item: Créer fichier PDF - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML O8 - Extra context menu item: Créer un fichier PDF depuis le contenu du lien - res://E:\Program Files\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Grab To Fototagger - E:\Program Files\FotoTagger\grab.htm O8 - Extra context menu item: Ouvrir avec Nuance PDF Converter 5.0 - res://E:\Program Files\Nuance\PDF Professional 5\cnvres_fre.dll /100 O8 - Extra context menu item: Télécharger avec IDM - E:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - E:\Program Files\Internet Download Manager\IEGetVL.htm O8 - Extra context menu item: Télécharger tous les liens avec IDM - E:\Program Files\Internet Download Manager\IEGetAll.htm O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - E:\Program Files\IEPro\iepro.dll O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - E:\Program Files\IEPro\iepro.dll O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - E:\Program Files\IEPro\iepro.dll O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - E:\Program Files\IEPro\iepro.dll O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - E:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - E:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - E:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} - https://static.impots.gouv.fr/abos/static/s...te/certdgi1.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - E:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {B87A4DE2-57A3-41CA-8781-89D43EA6EEF4} (VideoCaptureCtl Class) - http://videomessages.live.com/portal/ClientBin/VCaptCtl.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: exalead - {39076C07-7014-41FF-A3CD-841360B1C2EC} - E:\Program Files\Exalead\Exalead Desktop\ExaScheme.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: E:\PROGRA~1\Kaspersky,Lab\Kaspersky,Internet,Security,2009\mzvkbd3.dll,E:\PROGRA~1\Kaspersky,Lab\Kaspersky,Internet,Security,2009\adialhk.dll,E:\PROGRA~1\Kaspersky,Lab\Kaspersky,Internet,Security,2009\kloehk.dll O20 - Winlogon Notify: fsp_lmwl - E:\Windows\SYSTEM32\fsp_lmwl.dll O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - E:\Windows\System32\DreamScene.dll O23 - Service: ABBYY FineReader 9.0 Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - E:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - E:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - E:\Windows\system32\AEADISRV.EXE O23 - Service: Avira Premium Security Suite Pare-feu (AntiVirFirewallService) - Avira GmbH - E:\Program Files\Avira\Avira Premium Security Suite\avfwsvc.exe O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - E:\Program Files\Avira\Avira Premium Security Suite\avmailc.exe O23 - Service: Planificateur Avira Premium Security Suite (AntiVirScheduler) - Avira GmbH - E:\Program Files\Avira\Avira Premium Security Suite\sched.exe O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - E:\Program Files\Avira\Avira Premium Security Suite\avguard.exe O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - E:\Program Files\Avira\Avira Premium Security Suite\AVWEBGRD.EXE O23 - Service: Apple Mobile Device - Apple Inc. - E:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Service d'assistance Avira Premium Security Suite MailGuard (AVEService) - Avira GmbH - E:\Program Files\Avira\Avira Premium Security Suite\avesvc.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - E:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - E:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - E:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Desktop Manager 5.8.809.8522 (GoogleDesktopManager-090808-172447) - Google - E:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Updater Service (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: HDDlife HDD Access service - BinarySense, Inc. - E:\Program Files\BinarySense\HDDlife 3\hldasvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - E:\Program Files\iPod\bin\iPodService.exe O23 - Service: Lock My PC Service (LmpcService) - Unknown owner - E:\Program Files\Lock My PC 4\LmpcServ.exe O23 - Service: Macromedia Licensing Service - Unknown owner - E:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: O&O Defrag - O&O Software GmbH - E:\Windows\system32\oodag.exe O23 - Service: ProtexisLicensing - Unknown owner - E:\Windows\system32\PSIService.exe O23 - Service: Sunbelt VIPRE Antivirus Service (SBAMSvc) - Sunbelt Software - E:\Program Files\Sunbelt Software\CounterSpy\SBAMSvc.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - E:\Program Files\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: SoundMovieServer - SoundMovieServer - E:\Windows\system32\snmvtsvc.exe O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - E:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - E:\Windows\System32\TuneUpDefragService.exe -- End of file - 14301 bytes -
Infection (Trojan.Extension.Exploit) [Résolu]
Av3n4s a posté un sujet dans Analyses et éradication malwares
Bonjour, Depuis quelques semaines, à chacun de mes scans, Malwarebytes'AntiMalware me détecte un trojan. J'ai beau le supprimer, il revient. Le pire, c'est que ce fichier est introuvable sur le bureau même quand j'affiche les fichiers cachés. Voilà le log : Malwarebytes' Anti-Malware 1.28 Version de la base de données: 1261 Windows 6.0.6001 Service Pack 1 12/10/2008 23:21:03 mbam-log-2008-10-12 (23-20-58).txt Type de recherche: Examen rapide Eléments examinés: 55935 Temps écoulé: 3 minute(s), 42 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 1 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): E:\Users\Dolc3\Desktop\~$???? ?????? ??? ??????? ????????? ????? ???? ????? ?????????.doc (Trojan.Extension.Exploit) -> No action taken. Avez-vous une idée ? Pourquoi est-il introuvable ? Merci par avance ! -
Merci pour le conseil. J'essayerai ça.
-
Tout se passait bien jusqu'à aujourd'hui...FireFox a planté minimum une dizaine de fois, je ne comprends rien. Depuis la dernière fois, j'ai installé quelques extensions comme GmAIL Notifier, GMail Space, Simple Mail, PicLens, Yahoo Mail Notifier...
-
A propos de SpywareTerminator
Av3n4s a répondu à un(e) sujet de fabulon dans Mises à jour utilitaires
Apparemment oui -
Je me disais aussi Pour ma part, j'avais désinstallé la version 2 qui commençait à être trop lent et gourmand en ressource (J'avais quand même une quinzaine d'extensions). J'ai à présent installé la version 3 avec d'autres extensions, je le trouve plus rapide et un effort a été fait au niveau de sa consommation mémoire donc j'en suis satisfait. Au revoir Safari, Re FireFox
-
A propos de SpywareTerminator
Av3n4s a répondu à un(e) sujet de fabulon dans Mises à jour utilitaires
Salut, Quant est-il de son module résident censé protéger son Pc en temps réel ? Est-il aussi performant que le reste ? -
A propos de SpywareTerminator
Av3n4s a répondu à un(e) sujet de fabulon dans Mises à jour utilitaires
Dont worry Je le suis, d'où mes smileys. Je te remercie pour l'info. De mon côté, je me suis tourné depuis peu vers un anti-spyware que je ne connaissais pas du tout qui est Malwarebytes Anti-Malware. Et moi qui pensait en connaître beaucoup -
A propos de SpywareTerminator
Av3n4s a répondu à un(e) sujet de fabulon dans Mises à jour utilitaires
Oui, certains n'ont pas le temps de venir ici chaque jour. Alors après des semaines d'absence, on essaye de lire le max de post, ceux qui pourraient nous intéresser. Cet Antispyware m'a toujours intéressé mais je ne l'ai jamais encore installé : ) -
A propos de SpywareTerminator
Av3n4s a répondu à un(e) sujet de fabulon dans Mises à jour utilitaires
Intéressant ou pas, laisse plz les gens s'exprimer. Ton post est tout aussi intéressant , d'utilité public même ... Allez salutation ! -
[Résolu] Quel anti-spyware choisir ?
Av3n4s a répondu à un(e) sujet de rasko dans Sécurisation, prévention
Bon courage Rasko ! Cela fait plaisir de voir des gens patients et qui en veulent. Comme l'a dit oGu, c'est rare de voir des gens passer 3 heures sur des liens. Ton comportement motive encore plus les troupes de Zebulon -
A propos de SpywareTerminator
Av3n4s a répondu à un(e) sujet de fabulon dans Mises à jour utilitaires
LOL Horus, tu ne lâches jamais l'affaire. Je me souviens de la polémique concernant ce logiciel et de ta virulence. Tu n'as pas changé et tu es toujours fidéle à toi-même particulièrement sur ton engagement Ce n'est pas une critique juste une remarque.