

mika1318
Membres-
Compteur de contenus
72 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par mika1318
-
Résolu-Analyse d'un rapport hijackhis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
Salut Charles Ingals! Désolé pour le tps de réponse... concernant mon antivirus, je n'ai plus de pb au démarrage! J'ai fait le scan avec Kaspersky! ça s'annonce bien, il n'a rien détecté! J'ai refait un scan avec AVG en mode sans échec... il n'y a plus les backdoor, il reste seulement adware.generic... je ne sais pas si c'est un fichier à risque! Je te poste le tout! --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 11:26:22 30/04/2007 + Résultat de l'analyse: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine). Fin du rapport KASPERSKY ON-LINE SCANNER REPORT Monday, April 30, 2007 8:06:02 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 30/04/2007 Enregistrements dans la base antivirus Kaspersky : 289346 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ F:\ Statistiques de l'analyse Total d'objets analysés 35841 Nombre de virus trouvés 0 Nombre d'objets infectés 0 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:22:50 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\poupette\Application Data\Bitdefender\Desktop\Profiles\asdict.dat L'objet est verrouillé ignoré C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\parent.lock L'objet est verrouillé ignoré C:\Documents and Settings\poupette\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\poupette\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\poupette\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\poupette\Local Settings\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré C:\Documents and Settings\poupette\Local Settings\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré C:\Documents and Settings\poupette\Local Settings\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré C:\Documents and Settings\poupette\Local Settings\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré C:\Documents and Settings\poupette\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\poupette\Local Settings\Historique\History.IE5\MSHist012007043020070501\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\poupette\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\poupette\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\poupette\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Softwin\BitDefender10\aspdict.dat L'objet est verrouillé ignoré C:\System Volume Information\_restore{39950D0E-FB9B-42DB-81E5-30F0ED0777A7}\RP2\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\EventCache\{D542DA7A-97B2-4CBD-8504-FC1216AD89D2}.bin L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\bdss.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\Temp\tmp00007caf\tmp00000000 L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000086.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000087.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000088.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000089.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000090.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000091.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000092.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000093.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000094.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000095.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000096.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000097.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000098.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000099.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000100.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000101.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000102.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000103.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000104.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000105.ver L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000106.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000107.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000108.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000109.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000110.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000111.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000112.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000113.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000114.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000115.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000116.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000117.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000118.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000119.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000120.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000121.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000122.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000123.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000124.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000125.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000126.cat L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000127.cat L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000128.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000129.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000130.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000131.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000132.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000133.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000134.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000135.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000136.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000137.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000138.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000139.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000140.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000141.ver L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP2\A0000142.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000179.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000180.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000181.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000182.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000183.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000184.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000185.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000186.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000187.ver L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000188.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000189.cat L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000190.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000191.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000192.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000193.ver L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000194.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000195.cat L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000196.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000197.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000198.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000199.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000200.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000201.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000202.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP3\A0000203.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000270.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000271.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000272.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000273.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000274.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000275.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000276.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000277.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000278.ver L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000279.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000280.cat L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000281.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000282.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000283.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000284.ver L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000285.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000286.cat L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000287.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000288.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000289.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000290.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000291.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000292.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000293.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP4\A0000294.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002041.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002042.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002043.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002044.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002045.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002046.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002047.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002048.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002049.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002050.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002051.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002052.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002053.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002054.cat L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002055.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002056.cat L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002057.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002058.cat L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002059.cat L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002060.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002061.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002062.cat L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002063.cat L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002064.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002065.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002066.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002067.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002068.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002069.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002070.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002071.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002072.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002073.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002074.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002075.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002076.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002077.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002078.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002079.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002080.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002081.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002082.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002083.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002084.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002085.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002086.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002087.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002088.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002089.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002090.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002091.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002092.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002093.ax L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002094.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002095.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002096.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002097.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002098.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002099.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002100.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002101.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002102.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002103.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002104.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002105.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002106.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002107.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002108.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002109.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002110.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002111.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002112.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002113.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002114.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002115.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002116.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002117.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002118.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002119.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002120.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002121.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002122.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002123.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002124.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002125.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002126.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002127.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002128.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002129.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002130.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002131.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002132.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002133.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002134.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002135.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002136.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002137.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002138.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002139.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002140.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002141.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002142.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002143.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002144.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002145.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002146.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002147.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002148.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002149.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002150.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002151.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002152.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002153.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002154.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002155.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002156.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002157.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002158.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002159.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002160.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002161.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002162.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002163.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002164.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002165.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002166.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002167.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002168.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002169.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002170.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002171.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002172.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002173.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002174.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002175.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002176.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002177.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002178.sif L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002179.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002180.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002181.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002182.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002183.msi L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002184.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002185.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002186.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002187.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002188.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002189.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002190.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002191.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002192.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002193.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002194.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002195.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002196.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002197.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002198.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002199.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002200.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002201.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002202.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002203.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002204.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002205.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002206.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002207.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002208.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002209.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002210.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002211.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002212.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002213.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002214.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002215.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002216.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002217.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002218.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002219.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002220.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002221.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002222.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002223.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002224.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002225.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002226.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002227.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002228.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002229.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002230.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002231.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002232.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002233.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002234.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002235.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002236.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002237.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002238.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002239.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002240.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002241.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002242.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002243.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002244.sif L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002245.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002246.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002247.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002248.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002249.msi L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002250.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002251.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002252.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002253.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002254.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002255.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002256.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002257.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002258.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002259.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002260.ax L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002261.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002262.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002263.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002264.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002265.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002266.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002267.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002268.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002269.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002270.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002271.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002272.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002273.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002274.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002275.mof L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002276.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002277.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002278.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002279.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002280.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002281.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002282.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002283.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002284.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002285.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002286.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002287.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002288.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002289.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002290.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002291.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002292.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002293.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002294.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002295.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002296.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002297.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002298.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002299.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002300.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002301.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002302.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002303.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002304.drv L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002305.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002306.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002307.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002308.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002309.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002310.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002311.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002312.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002313.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002314.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002315.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002316.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002317.ocx L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002318.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002319.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002320.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002321.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002322.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002323.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002324.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002325.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002326.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002327.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002328.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002329.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002330.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002331.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002332.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002333.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002334.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002335.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002336.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002337.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002338.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002339.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002340.gi_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002341.gi_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002342.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002343.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002344.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002345.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002346.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002347.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002348.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002349.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002350.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002351.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002352.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002353.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002354.wa_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002355.wa_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002356.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002357.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002358.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002359.com L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002360.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002361.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002362.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002363.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002364.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002365.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002366.cat L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002367.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002368.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002369.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002370.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002371.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002372.wa_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002373.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002374.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002375.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002376.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002377.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002378.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002379.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002380.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002381.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002382.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002383.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002384.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002385.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002386.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002387.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002388.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002389.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002390.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002391.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002392.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002393.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002394.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002395.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002396.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002397.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002398.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002399.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002400.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002401.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002402.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002403.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002404.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002405.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002406.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002407.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002408.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002409.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002410.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002411.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002412.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002413.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002414.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002415.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002416.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002417.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002418.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002419.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002420.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002421.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002422.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002423.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002424.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002425.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002426.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002427.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002428.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002429.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002430.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002431.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002432.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002433.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002434.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002435.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002436.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002437.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002438.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002439.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002440.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002441.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002442.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002443.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002444.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002445.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002446.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002447.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002448.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002449.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002450.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002451.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002452.CAT L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002453.inf L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002454.msi L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002455.ver L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002456.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002457.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002458.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002459.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002460.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002461.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002462.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002463.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002464.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002465.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002466.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002467.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002468.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002469.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002470.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002471.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002472.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002473.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002474.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002475.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002476.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002477.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002478.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002479.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002480.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002481.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002482.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002483.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002484.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002485.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002486.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002487.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002488.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002489.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002490.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002491.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002492.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002493.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002494.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002495.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002496.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002497.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002498.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002499.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002500.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002501.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002502.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002503.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002504.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002505.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002506.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002507.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002508.exe L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002509.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002510.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002511.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002512.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002513.sys L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002514.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002515.in_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002516.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002517.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002518.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002519.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002520.ex_ L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002521.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002522.dll L'objet est verrouillé ignoré D:\System Volume Information\_restore{A6C0E847-D721-4E16-9F76-D7F1ADBDE7CB}\RP7\A0002523.exe L'objet est verrouillé ignoré Analyse terminée. A priori, tout est redevenu normal! Merci pour tout! -
Résolu-Analyse d'un rapport hijackhis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
re, 1) c'est bon, je me suis débrouillé... la réponse était toute simple! J'ai trouvé le fichier o que j'ai supprimé! Par contre pour le fichier C:\WINDOWS\Hlp.cmp il n'y a pas de scan de fait car je pense qu'il s'agit d'un fichier vide, non voilà la réponse: 0 bytes size received / Se ha recibido un archivo vacio. 2) Pour le fichier C:\WINDOWS\Inv.cmp voici le rapport: Complete scanning result of "Inv.cmp", received in VirusTotal at 04.29.2007, 19:53:49 (CET). Antivirus Version Update Result AhnLab-V3 2007.4.28.0 04.27.2007 no virus found AntiVir 7.4.0.15 04.29.2007 no virus found Authentium 4.93.8 04.27.2007 no virus found "Avast 4.7.981.0 04.26.2007 no virus found AVG 7.5.0.467 04.29.2007 no virus found BitDefender 7.2 04.29.2007 no virus found CAT-QuickHeal 9.00 04.28.2007 no virus found ClamAV devel-20070416 04.29.2007 no virus found DrWeb 4.33 04.29.2007 no virus found eSafe 7.0.15.0 04.29.2007 no virus found eTrust-Vet 30.7.3601 04.27.2007 no virus found Ewido 4.0 04.29.2007 no virus found FileAdvisor 1 04.29.2007 no virus found Fortinet 2.85.0.0 04.29.2007 no virus found F-Prot 4.3.2.48 - no virus found F-Secure 6.70.13030.0 04.29.2007 no virus found Ikarus T3.1.1.5 04.29.2007 no virus found Kaspersky 4.0.2.24 04.29.2007 no virus found McAfee 5019 04.27.2007 no virus found Microsoft 1.2405 04.29.2007 no virus found NOD32v2 2227 04.29.2007 no virus found Norman 5.80.02 04.27.2007 no virus found Panda 9.0.0.4 04.29.2007 no virus found Prevx1 V2 04.29.2007 no virus found Sophos 4.17.0 04.28.2007 no virus found Sunbelt 2.2.907.0 04.19.2007 no virus found Symantec 10 04.29.2007 no virus found TheHacker 6.1.6.095 04.15.2007 no virus found VBA32 3.11.4 04.29.2007 no virus found VirusBuster 4.3.7:9 04.29.2007 no virus found Webwasher-Gateway 6.0.1 04.29.2007 no virus found Aditional Information File size: 1212 bytes MD5: 3a9610100babb577885ee5a49b73c1a7 SHA1: e4df4d97ae130e4b897e936d2abfa11086ac16df VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware. > Go to: Home Contactar En Español 3) Et voici le rapport The script did not recognize the services listed below. This does not mean that they are a problem. To copy the entire contents of this document for posting: At the top of this window click "Edit" then "Select All" Next click "Edit" again then "Copy" Now right click in the forum post box then click "Paste" ######################################## ServiceFilter 1.1 by rand1038 Microsoft Windows XP Professionnel Version: 5.1.2600 Service Pack 1 avr. 29, 2007 20:11:08 ===> Begin Service Listing <=== Unknown Service #1 Service Name: aspnet_state Display Name: ASP.NET State Service Start Mode: Manual Start Name: NT AUTHORITY\NetworkService Description: Provides support for out-of-process session states for ASP.NET. If this service is stopped, ... Service Type: Own Process Path: c:\windows\microsoft.net\framework\v2.0.50727\aspnet_state.exe State: Stopped Process ID: 0 Started: Faux Exit Code: 1077 Accept Pause: Faux Accept Stop: Faux Unknown Service # 2 Service Name: AVG Anti-Spyware Guard Display Name: AVG Anti-Spyware Guard Start Mode: Auto Start Name: LocalSystem Description: ... Service Type: Own Process Path: c:\program files\grisoft\avg anti-spyware 7.5\guard.exe State: Running Process ID: 1644 Started: Vrai Exit Code: 0 Accept Pause: Faux Accept Stop: Faux Unknown Service # 3 Service Name: bdss Display Name: BitDefender Scan Server Start Mode: Auto Start Name: LocalSystem Description: Analyse contre les virus et autres ... Service Type: Own Process Path: "c:\program files\fichiers communs\softwin\bitdefender scan server\bdss.exe" /service State: Running Process ID: 1084 Started: Vrai Exit Code: 0 Accept Pause: Faux Accept Stop: Vrai Unknown Service # 4 Service Name: clr_optimization_v2.0.50727_32 Display Name: .NET Runtime Optimization Service v2.0.50727_X86 Start Mode: Manual Start Name: LocalSystem Description: Microsoft .NET Framework ... Service Type: Own Process Path: c:\windows\microsoft.net\framework\v2.0.50727\mscorsvw.exe State: Stopped Process ID: 0 Started: Faux Exit Code: 1077 Accept Pause: Faux Accept Stop: Faux Unknown Service # 5 Service Name: LIVESRV Display Name: BitDefender Desktop Update Service Start Mode: Auto Start Name: LocalSystem Description: Télécharger les mises à jour BitDefender et les nouvelles signatures de codes malveillants via ... Service Type: Own Process Path: "c:\program files\fichiers communs\softwin\bitdefender update service\livesrv.exe" /service State: Running Process ID: 2000 Started: Vrai Exit Code: 0 Accept Pause: Faux Accept Stop: Vrai Unknown Service #6 Service Name: SwPrv Display Name: MS Software Shadow Copy Provider Start Mode: Manual Start Name: LocalSystem Description: Gère les copies logicielles de clichés instantanés de volumes créés par le service de cliché ... Service Type: Own Process Path: c:\windows\system32\dllhost.exe /processid:{da23d53b-61c7-4674-8565-b94618a04b86} State: Stopped Process ID: 0 Started: Faux Exit Code: 1077 Accept Pause: Faux Accept Stop: Faux Unknown Service # 7 Service Name: usnjsvc Display Name: Service Messenger Sharing Folders USN Journal Reader Start Mode: Manual Start Name: LocalSystem Description: Service installé par Messenger pour permettre les opérations de ... Service Type: Own Process Path: "c:\program files\msn messenger\usnsvc.exe" State: Stopped Process ID: 0 Started: Faux Exit Code: 1077 Accept Pause: Faux Accept Stop: Faux Unknown Service # 8 Service Name: VSSERV Display Name: BitDefender Virus Shield Start Mode: Auto Start Name: LocalSystem Description: Analyse contre les virus et autres ... Service Type: Own Process Path: "c:\program files\softwin\bitdefender10\vsserv.exe" /service State: Running Process ID: 1180 Started: Vrai Exit Code: 0 Accept Pause: Faux Accept Stop: Vrai Unknown Service # 9 Service Name: XCOMM Display Name: BitDefender Communicator Start Mode: Auto Start Name: LocalSystem Description: Assure la communication efficace entre les composants ... Service Type: Own Process Path: "c:\program files\fichiers communs\softwin\bitdefender communicator\xcommsvr.exe" /service State: Running Process ID: 1932 Started: Vrai Exit Code: 0 Accept Pause: Faux Accept Stop: Vrai ---> End Service Listing <--- There are 86 Win32 services on this machine. 9 were unrecognized. Script Execution Time: 7 seconds. -
Résolu-Analyse d'un rapport hijackhis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
juste une question qui va te paraître peut être bête mais pour trouver le fichier C:\WINDOWS\System32\o, moi je fais démarrer=>clique droit =>explorer... dans le réperoire windows je trouve un fichier "o.log"? est celui là et est ce comme ça qu'il faut procéder? -
Résolu-Analyse d'un rapport hijackhis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
Salut Charles Ingals! J'ai enfin pu faire ce que tu me demandais... j'ai désactivé la restauration du système! Sinon, voici le rapport hijackthis: StartupList report, 29/04/2007, 16:17:16 StartupList version: 1.52.2 Started from : C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE Detected: Windows XP SP1 (WinNT 5.01.2600) Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106) * Using default options ================================================== Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE C:\WINDOWS\vVX3000.exe C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\a-squared Anti-Malware\a2guard.exe C:\Program Files\Softwin\BitDefender10\bdmcon.exe C:\Program Files\Softwin\BitDefender10\bdagent.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\OpenOffice.org 2.2\program\soffice.exe C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN C:\Program Files\Softwin\BitDefender10\vsserv.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE -------------------------------------------------- Listing of startup folders: Shell folders Startup: [C:\Documents and Settings\poupette\Menu Démarrer\Programmes\Démarrage] MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe Shell folders Common Startup: [C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage] Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE -------------------------------------------------- Checking Windows NT UserInit: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] UserInit = C:\WINDOWS\system32\userinit.exe, -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\Run EPSON Stylus D88 Series = C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P23 "EPSON Stylus D88 Series" /O6 "USB001" /M "Stylus D88" VX3000 = C:\WINDOWS\vVX3000.exe RoxioEngineUtility = "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" RoxioDragToDisc = "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" RoxioAudioCentral = "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" SunJavaUpdateSched = "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" !AVG Anti-Spyware = "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized a-squared = "C:\Program Files\a-squared Anti-Malware\a2guard.exe" BDMCon = "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg BDAgent = "C:\Program Files\Softwin\BitDefender10\bdagent.exe" -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\Run CTFMON.EXE = C:\WINDOWS\System32\ctfmon.exe MsnMsgr = "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background -------------------------------------------------- Load/Run keys from C:\WINDOWS\WIN.INI: load=*INI section not found* run=*INI section not found* Load/Run keys from Registry: HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found* HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found* HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found* HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found* HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found* HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found* HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found* HKCU\..\Windows NT\CurrentVersion\Windows: load= HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=sockspy.dll -------------------------------------------------- Shell & screensaver key from C:\WINDOWS\SYSTEM.INI: Shell=*INI section not found* SCRNSAVE.EXE=*INI section not found* drivers=*INI section not found* Shell & screensaver key from Registry: Shell=Explorer.exe SCRNSAVE.EXE=C:\WINDOWS\System32\logon.scr drivers=*Registry value not found* Policies Shell key: HKCU\..\Policies: Shell=*Registry value not found* HKLM\..\Policies: Shell=*Registry value not found* -------------------------------------------------- Enumerating Browser Helper Objects: (no name) - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F} (no name) - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (no name) - (no file) - {7E853D72-626A-48EC-A868-BA8D5E23E045} -------------------------------------------------- Enumerating Download Program Files: [WUWebControl Class] InProcServer32 = C:\WINDOWS\System32\wuweb.dll CODEBASE = http://update.microsoft.com/windowsupdate/...b?1177097506170 [ActiveScan Installer Class] InProcServer32 = C:\WINDOWS\Downloaded Program Files\asinst.dll CODEBASE = http://acs.pandasoftware.com/activescan/as5free/asinst.cab [{9F1C11AA-197B-4942-BA54-47A8489BB47F}] CODEBASE = http://v4.windowsupdate.microsoft.com/CAB/...9192.5234606481 [shockwave Flash Object] InProcServer32 = C:\WINDOWS\System32\Macromed\Flash\Flash9c.ocx CODEBASE = http://download.macromedia.com/pub/shockwa...ash/swflash.cab -------------------------------------------------- Enumerating Windows NT logon/logoff scripts: *No scripts set to run* Windows NT checkdisk command: BootExecute = autocheck autochk * Windows NT 'Wininit.ini': PendingFileRenameOperations: C:\DOCUME~1\poupette\LOCALS~1\Temp\~nsu.tmp\Au_.exe|||L -------------------------------------------------- Enumerating ShellServiceObjectDelayLoad items: PostBootReminder: C:\WINDOWS\system32\SHELL32.dll CDBurn: C:\WINDOWS\system32\SHELL32.dll WebCheck: C:\WINDOWS\System32\webcheck.dll SysTray: C:\WINDOWS\System32\stobject.dll -------------------------------------------------- End of report, 8 350 bytes Report generated in 0,671 seconds Command line options: /verbose - to add additional info on each section /complete - to include empty sections and unsuspicious data /full - to include several rarely-important sections /force9x - to include Win9x-only startups even if running on WinNT /forcent - to include WinNT-only startups even if running on Win9x /forceall - to include all Win9x and WinNT startups, regardless of platform /history - to list version history only Et voici le rapport suite au lancement de diaghelp: C:\WINDOWS\System32/drivers\AvgAsCln.sys -->05/09/2006 18:03:16 C:\WINDOWS\System32/drivers\PxHelp20.sys -->25/08/2006 05:47:00 C:\WINDOWS\System32/drivers\cdralw2k.sys -->25/08/2006 05:47:00 C:\WINDOWS\System32/drivers\cdr4_xp.sys -->25/08/2006 05:47:00 C:\WINDOWS\System32/drivers\VX3000.sys -->30/06/2006 01:55:56 C:\WINDOWS\System32/drivers\wpdusb.sys -->28/01/2005 13:44:28 C:\WINDOWS\System32/drivers\srv.sys -->28/03/2003 20:54:56 C:\WINDOWS\System32\bdod.bin -->29/04/2007 16:23:55 C:\WINDOWS\System32\bdss.log -->29/04/2007 16:03:29 C:\WINDOWS\System32\o -->27/04/2007 16:57:05 C:\WINDOWS\System32\wpa.dbl -->27/04/2007 15:57:21 C:\WINDOWS\System32\FNTCACHE.DAT -->24/04/2007 23:26:32 C:\WINDOWS\System32\PerfStringBackup.INI -->22/04/2007 21:33:55 C:\WINDOWS\System32\perfh00C.dat -->22/04/2007 21:33:55 C:\WINDOWS\System32\perfh009.dat -->22/04/2007 21:33:55 C:\WINDOWS\System32\perfc00C.dat -->22/04/2007 21:33:55 C:\WINDOWS\System32\perfc009.dat -->22/04/2007 21:33:55 C:\WINDOWS\System32\asfiles.txt -->22/04/2007 19:56:13 C:\WINDOWS\System32\Uninstall.ico -->22/04/2007 19:53:07 C:\WINDOWS\System32\Help.ico -->22/04/2007 19:53:07 C:\WINDOWS\System32\pavas.ico -->22/04/2007 19:53:06 C:\WINDOWS\System32\nscompat.tlb -->20/04/2007 23:32:48 C:\WINDOWS\System32\amcompat.tlb -->20/04/2007 23:32:48 C:\WINDOWS\System32\jupdate-1.6.0_01-b06.log -->20/04/2007 23:02:57 C:\WINDOWS\System32\ROXECDC6Inst.log -->20/04/2007 22:33:18 C:\WINDOWS\System32\h323log.txt -->20/04/2007 20:53:47 C:\WINDOWS\System32\wmpscheme.xml -->20/04/2007 20:09:06 C:\WINDOWS\System32\$winnt$.inf -->20/04/2007 20:06:05 C:\WINDOWS\System32\CONFIG.NT -->20/04/2007 20:02:17 C:\WINDOWS\System32\WindowsLogon.manifest -->20/04/2007 20:00:45 C:\WINDOWS\System32\logonui.exe.manifest -->20/04/2007 20:00:45 C:\WINDOWS\System32\wuaucpl.cpl.manifest -->20/04/2007 20:00:37 C:\WINDOWS\ntbtlog.txt -->29/04/2007 16:11:42 C:\WINDOWS\WindowsUpdate.log -->29/04/2007 16:09:36 C:\WINDOWS\Inv.cmp -->29/04/2007 16:09:36 C:\WINDOWS\Hlp.cmp -->29/04/2007 16:09:32 C:\WINDOWS.log -->29/04/2007 16:03:50 C:\WINDOWS\wiadebug.log -->29/04/2007 16:03:36 C:\WINDOWS\wiaservc.log -->29/04/2007 16:03:30 C:\WINDOWS\bootstat.dat -->29/04/2007 16:03:19 C:\WINDOWS\win.ini -->29/04/2007 15:50:51 C:\WINDOWS\iPlayer.INI -->29/04/2007 13:55:58 C:\WINDOWS\SchedLgU.Txt -->27/04/2007 17:03:44 C:\WINDOWS\setupapi.log -->22/04/2007 21:20:22 C:\WINDOWS\ie7_main.log -->21/04/2007 18:03:04 C:\WINDOWS\setupact.log -->21/04/2007 17:32:38 C:\WINDOWS\DPINST.LOG -->21/04/2007 13:50:10 C:\WINDOWS\twunk_16.exe |28/08/2001 12:00:00 C:\WINDOWS\twunk_32.exe |28/08/2001 12:00:00 C:\WINDOWS\twain.dll |28/08/2001 12:00:00 C:\WINDOWS\twain_32.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\append.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\asuninst.exe |22/04/2007 19:53:32 C:\WINDOWS\system32\debug.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\DivXCodecUpdateChecker.exe |16/02/2007 03:40:35 C:\WINDOWS\system32\DivXsm.exe |27/03/2007 09:55:57 C:\WINDOWS\system32\dosx.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 19:47:34 C:\WINDOWS\system32\edlin.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\exe2bin.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\fastopen.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\java.exe |20/04/2007 23:02:58 C:\WINDOWS\system32\javaw.exe |20/04/2007 23:02:58 C:\WINDOWS\system32\javaws.exe |20/04/2007 23:02:58 C:\WINDOWS\system32\mem.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\mscdexnt.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\nlsfunc.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\nw16.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\pxcpya64.exe |20/04/2007 21:55:59 C:\WINDOWS\system32\pxhpinst.exe |20/04/2007 21:55:59 C:\WINDOWS\system32\pxinsa64.exe |20/04/2007 21:55:59 C:\WINDOWS\system32\pxinsi64.exe |20/04/2007 21:55:59 C:\WINDOWS\system32\redir.exe |20/04/2007 21:01:14 C:\WINDOWS\system32\setver.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\share.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 19:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 19:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 19:47:48 C:\WINDOWS\system32\vwipxspx.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\amstream.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ati2dvaa.dll |20/04/2007 21:02:42 C:\WINDOWS\system32\ati2dvag.dll |20/04/2007 21:02:42 C:\WINDOWS\system32\ati3d1ag.dll |20/04/2007 21:02:42 C:\WINDOWS\system32\ati3d2ag.dll |20/04/2007 21:02:41 C:\WINDOWS\system32\atidvag.dll |20/04/2007 20:38:02 C:\WINDOWS\system32\atmfd.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\atmlib.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\CDDBControlRoxio.dll |27/08/2002 20:22:36 C:\WINDOWS\system32\CddbLangFR.dll |27/08/2002 20:21:18 C:\WINDOWS\system32\CDDBUIRoxio.dll |27/08/2002 20:22:36 C:\WINDOWS\system32\cdral.dll |27/02/2003 04:36:06 C:\WINDOWS\system32\cdrtc.dll |27/02/2003 04:36:06 C:\WINDOWS\system32\compatui.dll |20/04/2007 21:01:54 C:\WINDOWS\system32\cpuinf32.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\dgrpsetu.dll |20/04/2007 20:35:45 C:\WINDOWS\system32\dgsetup.dll |20/04/2007 20:35:45 C:\WINDOWS\system32\DivX.dll |27/03/2007 09:48:58 C:\WINDOWS\system32\DivXWMPExtType.dll |12/12/2006 18:24:42 C:\WINDOWS\system32\divx_xx07.dll |27/03/2007 09:48:59 C:\WINDOWS\system32\divx_xx0c.dll |27/03/2007 09:48:58 C:\WINDOWS\system32\divx_xx11.dll |27/03/2007 09:48:58 C:\WINDOWS\system32\dpl100.dll |27/03/2007 09:49:07 C:\WINDOWS\system32\dpu10.dll |27/03/2007 09:49:02 C:\WINDOWS\system32\dpu11.dll |27/03/2007 09:49:02 C:\WINDOWS\system32\dpuGUI10.dll |27/03/2007 09:49:05 C:\WINDOWS\system32\dpuGUI11.dll |27/03/2007 09:49:03 C:\WINDOWS\system32\dpus11.dll |27/03/2007 09:49:02 C:\WINDOWS\system32\dpv11.dll |27/03/2007 09:49:02 C:\WINDOWS\system32\dtu100.dll |27/03/2007 09:49:07 C:\WINDOWS\system32\EPPicMgr.dll |20/04/2007 22:01:44 C:\WINDOWS\system32\EpPicPrt.dll |20/04/2007 22:01:44 C:\WINDOWS\system32\EqnClass.Dll |20/04/2007 20:35:45 C:\WINDOWS\system32\E_DCINST.DLL |20/04/2007 22:00:45 C:\WINDOWS\system32\E_FBCBABE.DLL |20/04/2007 22:00:41 C:\WINDOWS\system32\E_FBCHABE.DLL |20/04/2007 22:00:41 C:\WINDOWS\system32\E_FLMABE.DLL |20/04/2007 22:00:41 C:\WINDOWS\system32\hticons.dll |20/04/2007 19:57:12 C:\WINDOWS\system32\hypertrm.dll |20/04/2007 19:57:12 C:\WINDOWS\system32\iccvid.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ir32_32.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ir41_qc.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ir41_qcx.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ir50_32.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ir50_qc.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ir50_qcx.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\isrdbg32.dll |20/04/2007 19:59:14 C:\WINDOWS\system32\itiimg3.dll |13/07/2001 14:09:44 C:\WINDOWS\system32\jgaw400.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\jgdw400.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\jgmd400.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\jgpl400.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\jgsd400.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\jgsh400.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\libdivx.dll |27/03/2007 09:55:23 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 19:47:06 C:\WINDOWS\system32\mplaa6.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\mplam6.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\mplapx.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\mplaw7.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\mplva6.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\mplvm6.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\mplvpx.dll |27/02/2003 05:42:56 C:\WINDOWS\system32\mplvw7.dll |27/02/2003 05:42:56 C:\WINDOWS\system32\msdmo.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\msencode.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\nv4_disp.dll |29/08/2002 12:05:14 C:\WINDOWS\system32\paqsp.dll |23/08/2001 19:47:16 C:\WINDOWS\system32\PICSDK.dll |20/04/2007 22:01:45 C:\WINDOWS\system32\px.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\pxafs.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\pxdrv.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\pxmas.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\pxsfs.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\pxwave.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\qedwipes.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\qt-dx331.dll |27/03/2007 09:55:48 C:\WINDOWS\system32\sbe.dll |20/04/2007 21:02:40 C:\WINDOWS\system32\scriptpw.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\slbcsp.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\slbiop.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\slbrccsp.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\sockspy.dll |26/01/2006 20:19:52 C:\WINDOWS\system32\spnike.dll |23/08/2001 19:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 19:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 19:47:18 C:\WINDOWS\system32\spxcoins.dll |20/04/2007 20:35:45 C:\WINDOWS\system32\ssldivx.dll |27/03/2007 09:55:23 C:\WINDOWS\system32\tsd32.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\vxblock.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\win87em.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\xcomm.dll |22/08/2006 16:08:52 C:\WINDOWS\system32\xreglib.dll |31/01/2007 14:50:32 C:\WINDOWS\system32\ZPORT4AS.dll |22/04/2007 19:53:32 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\WINDOWS\system32 28/08/2001 12:00 4 096 csrss.exe 1 fichier(s) 4 096 octets 0 Rép(s) 5 901 725 696 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\WINDOWS\Downloaded Program Files 22/04/2007 20:26 <REP> . 22/04/2007 20:26 <REP> .. 24/08/2006 08:28 141 424 asinst.dll 22/08/2006 09:06 537 asinst.inf 20/04/2007 20:00 65 desktop.ini 25/08/2003 18:12 1 096 iuctl.inf 26/03/2007 16:46 5 085 swflash.inf 26/05/2005 04:19 291 wuweb.inf 6 fichier(s) 148 498 octets Total des fichiers listés : 6 fichier(s) 148 498 octets 2 Rép(s) 5 901 725 696 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006 http://www.gmer.net scanning hidden processes ... scanning hidden services ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Liste des programmes installes a-squared Anti-Malware 2.1 Ad-Aware SE Personal Adobe Flash Player 9 ActiveX Adobe Reader 8 - Français AutoUpdate AVG Anti-Spyware 7.5 BitDefender Antivirus Plus v10 Correctif pour le Lecteur Windows Media [Voir Q828026 pour plus d'informations] Correctif Windows XP - KB823182 Correctif Windows XP - KB826939 Correctif Windows XP - KB828035 Correctif Windows XP - KB833987 Correctif Windows XP - KB837001 Correctif Windows XP - KB840374 Correctif Windows XP - KB841873 Correctif Windows XP - KB842773 Correctif Windows XP (SP2) Q819696 DivX Codec Easy CD & DVD Creator 6 EasyCleaner EPSON Logiciel imprimante ESD88 Guide d'utilisation freeBrowser 0.9.0 HijackThis 1.99.1 Hijackthis Version Française InterActual Player Java SE Runtime Environment 6 Update 1 Lecteur Windows Media 10 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Microsoft Data Access Components KB870669 Microsoft Office XP Professional avec FrontPage Mozilla Firefox (2.0.0.3) MRU-Blaster v1.5 (Database 3/28/2004) OpenOffice.org 2.2 Outlook Express Q823353 Panda ActiveScan Spybot - Search & Destroy 1.4 SpywareBlaster v3.5.1 WebFldrs XP WinAce Archiver 2.0 Winamp (remove only) Windows Installer 3.1 (KB893803) Windows Live Messenger Windows Media Format Runtime Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\Program Files 29/04/2007 13:53 <REP> . 29/04/2007 13:53 <REP> .. 21/04/2007 11:00 <REP> Adobe 28/04/2007 08:00 <REP> a-squared Anti-Malware 20/04/2007 21:34 <REP> Common Files 20/04/2007 19:58 <REP> ComPlus Applications 20/04/2007 22:30 <REP> directx 20/04/2007 22:45 <REP> DivX 20/04/2007 22:01 <REP> EPSON 21/04/2007 11:00 <REP> Fichiers communs 22/04/2007 21:37 <REP> freeBrowser 20/04/2007 23:10 <REP> Grisoft 29/04/2007 16:17 <REP> Hijackthis Version Française 29/04/2007 13:54 <REP> InterActual 22/04/2007 21:28 <REP> Internet Explorer 20/04/2007 23:02 <REP> Java 27/04/2007 17:27 <REP> Lavasoft 20/04/2007 21:08 <REP> Messenger 20/04/2007 20:02 <REP> microsoft frontpage 20/04/2007 22:26 <REP> Microsoft Office 20/04/2007 21:02 <REP> Movie Maker 29/04/2007 16:14 <REP> Mozilla Firefox 22/04/2007 20:57 <REP> MRU-Blaster 20/04/2007 19:57 <REP> MSN 20/04/2007 19:57 <REP> MSN Gaming Zone 22/04/2007 20:09 <REP> MSN Messenger 20/04/2007 21:02 <REP> NetMeeting 21/04/2007 16:57 <REP> OpenOffice.org 2.2 20/04/2007 21:34 <REP> Outlook Express 20/04/2007 22:30 <REP> Roxio 20/04/2007 20:00 <REP> Services en ligne 20/04/2007 21:20 <REP> Softwin 22/04/2007 20:11 <REP> Spybot - Search & Destroy 20/04/2007 23:04 <REP> SpywareBlaster 20/04/2007 23:06 <REP> ToniArts 20/04/2007 21:18 <REP> WinAce 20/04/2007 21:57 <REP> Winamp 20/04/2007 23:33 <REP> Windows Media Player 20/04/2007 19:57 <REP> Windows NT 20/04/2007 20:02 <REP> xerox 0 fichier(s) 0 octets 40 Rép(s) 5 902 176 256 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\Program Files\fichiers communs 21/04/2007 11:00 <REP> . 21/04/2007 11:00 <REP> .. 21/04/2007 11:02 <REP> Adobe 20/04/2007 22:26 <REP> Designer 20/04/2007 22:28 <REP> InstallShield 20/04/2007 23:01 <REP> Java 21/04/2007 13:49 <REP> Microsoft Shared 20/04/2007 19:59 <REP> MSSoap 20/04/2007 20:36 <REP> ODBC 20/04/2007 22:31 <REP> Roxio Shared 20/04/2007 19:59 <REP> Services 27/04/2007 16:34 <REP> Softwin 20/04/2007 20:35 <REP> SpeechEngines 20/04/2007 21:34 <REP> System 0 fichier(s) 0 octets 14 Rép(s) 5 902 176 256 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 20/04/2007 22:26 <REP> . 20/04/2007 22:26 <REP> .. 20/04/2007 22:26 <REP> 1033 20/04/2007 22:26 <REP> 1036 15/02/2001 05:45 1 318 912 MSONSEXT.DLL 13/02/2001 08:23 58 784 MSOSV.DLL 03/06/1999 14:09 122 937 MSOWS409.DLL 07/03/2001 09:00 127 033 MSOWS40c.DLL 06/08/2000 09:04 401 462 MSVCP60.DLL 22/01/2001 03:25 69 632 PKMAXCTL.DLL 22/01/2001 03:25 872 448 PKMCDO.DLL 22/01/2001 03:25 159 744 PKMCORE.DLL 07/02/2001 09:59 106 496 PKMFORMS.DLL 12/02/2001 04:03 684 032 PKMRES.DLL 22/01/2001 03:25 28 672 PKMSSTLB.DLL 22/01/2001 03:25 40 960 PKMTEMPL.DLL 22/01/2001 03:25 24 576 PKMTRACE.DLL 22/01/2001 03:25 86 016 PKMWS.DLL 22/01/2001 03:25 237 568 PROMDEMO.DLL 22/01/2001 03:25 184 320 SECMGR.DLL 22/01/2001 03:25 323 584 VAIDDMGR.DLL 22/01/2001 03:25 32 768 VAIMEM.DLL 18 fichier(s) 4 879 944 octets 4 Rép(s) 5 902 172 160 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\Program Files\common files 20/04/2007 21:34 <REP> . 20/04/2007 21:34 <REP> .. 20/04/2007 21:34 <REP> System 0 fichier(s) 0 octets 3 Rép(s) 5 902 172 160 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\ 11/11/2001 00:00 68 096 diff.exe 20/04/2007 22:41 14 764 808 DivXPlay.exe 20/04/2007 21:53 6 626 008 FirefoxGoogleToolbarSetup.exe 27/08/2006 14:10 103 424 grep.exe 21/04/2007 13:45 102 461 916 OOo_2.2.0_Win32Intel_install_fr.exe 20/04/2007 21:53 6 718 976 winamp533_full_emusic-7plus.exe 6 fichier(s) 130 743 228 octets 0 Rép(s) 5 902 172 160 octets libres c:\Documents and Settings\poupette\Bureau\AdbeRdr80_fr_FR.exe c:\Documents and Settings\poupette\Bureau\cursiv.exe c:\Documents and Settings\poupette\Bureau\Firefox Setup 2.0.0.3.exe c:\Documents and Settings\poupette\Bureau\HijackThisFR.exe c:\Documents and Settings\poupette\Bureau\ZebProtect.exe c:\Documents and Settings\poupette\Local Settings\Temp\~nsu.tmp\Au_.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll Liste des drivers... < Pilote charg' \SystemRoot\system32\drivers\kmixer.sys < Service Pack 1 4 29 2007 16:38:52.500 < Pilote charg' \WINDOWS\system32\ntoskrnl.exe < Pilote charg' \WINDOWS\system32\hal.dll < Pilote charg' \WINDOWS\system32\KDCOM.DLL < Pilote charg' \WINDOWS\system32\BOOTVID.dll < Pilote charg' ACPI.sys < Pilote charg' \WINDOWS\System32\DRIVERS\WMILIB.SYS < Pilote charg' pci.sys < Pilote charg' isapnp.sys < Pilote charg' viaide.sys < Pilote charg' \WINDOWS\System32\DRIVERS\PCIIDEX.SYS < Pilote charg' MountMgr.sys < Pilote charg' ftdisk.sys < Pilote charg' dmload.sys < Pilote charg' dmio.sys < Pilote charg' PartMgr.sys < Pilote charg' VolSnap.sys < Pilote charg' atapi.sys < Pilote charg' disk.sys < Pilote charg' \WINDOWS\System32\DRIVERS\CLASSPNP.SYS < Pilote charg' sr.sys < Pilote charg' PxHelp20.sys < Pilote charg' KSecDD.sys < Pilote charg' Ntfs.sys < Pilote charg' NDIS.sys < Pilote charg' viaagp.sys < Pilote charg' Mup.sys < Pilote charg' \SystemRoot\System32\DRIVERS\processr.sys < Pilote charg' \SystemRoot\System32\DRIVERS\atimtag.sys < Pilote charg' \SystemRoot\System32\Drivers\Imapi.SYS < Pilote charg' \SystemRoot\System32\Drivers\Cdr4_xp.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\cdrom.sys < Pilote charg' \SystemRoot\System32\DRIVERS\redbook.sys < Pilote charg' \SystemRoot\System32\Drivers\Cdralw2k.SYS < Pilote charg' \SystemRoot\System32\Drivers\pwd_2k.SYS < Pilote charg' \SystemRoot\System32\Drivers\Cdr4_xp.SYS < Pilote charg' \SystemRoot\System32\Drivers\Cdralw2k.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\usbuhci.sys < Pilote charg' \SystemRoot\system32\drivers\ac97via.sys < Pilote charg' \SystemRoot\System32\DRIVERS\RTL8139.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\fdc.sys < Pilote charg' \SystemRoot\System32\DRIVERS\serial.sys < Pilote charg' \SystemRoot\System32\DRIVERS\serenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\parport.sys < Pilote charg' \SystemRoot\System32\DRIVERS\i8042prt.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mouclass.sys < Pilote charg' \SystemRoot\System32\DRIVERS\kbdclass.sys < Pilote charg' \SystemRoot\System32\DRIVERS\audstub.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rasl2tp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndistapi.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndiswan.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspppoe.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspptp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\msgpc.sys < Pilote charg' \SystemRoot\System32\DRIVERS\psched.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ptilink.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspti.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rdpdr.sys < Pilote charg' \SystemRoot\System32\DRIVERS\termdd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\swenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\update.sys < Pilote charg' \SystemRoot\System32\Drivers\mmc_2K.SYS < Pilote charg' \SystemRoot\System32\Drivers\NDProxy.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\usbhub.sys < Pilote charg' \SystemRoot\System32\DRIVERS\gameenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\flpydisk.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\lbrtfdc.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Sfloppy.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\i2omgmt.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Changer.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdaudio.SYS < Pilote charg' \SystemRoot\System32\Drivers\Cdr4_xp.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\usbprint.sys < Pilote charg' \SystemRoot\System32\Drivers\Cdralw2k.SYS < Pilote charg' \SystemRoot\System32\Drivers\Fs_Rec.SYS < Pilote charg' \SystemRoot\System32\Drivers\Null.SYS < Pilote charg' \SystemRoot\System32\Drivers\Beep.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\AvgAsCln.sys < Pilote charg' \SystemRoot\System32\drivers\vga.sys < Pilote charg' \SystemRoot\System32\Drivers\mnmdd.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\RDPCDD.sys < Pilote charg' \SystemRoot\System32\Drivers\cdudf_xp.SYS < Pilote charg' \SystemRoot\System32\Drivers\Msfs.SYS < Pilote charg' \SystemRoot\System32\Drivers\Npfs.SYS < Pilote charg' \SystemRoot\System32\Drivers\UdfReadr_xp.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\rasacd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ipsec.sys < Pilote charg' \SystemRoot\System32\DRIVERS\tcpip.sys < Pilote charg' \??\C:\Program Files\Softwin\BitDefender10\bdpredir.sys < Pilote charg' \SystemRoot\System32\DRIVERS\netbt.sys < Pilote charg' \SystemRoot\System32\DRIVERS\netbios.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\PCIDump.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\rdbss.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys < Pilote charg' \SystemRoot\System32\DRIVERS\wanarp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\usbccgp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\VX3000.sys < Pilote charg' \SystemRoot\system32\drivers\usbaudio.sys < Pilote charg' \SystemRoot\System32\Drivers\Fips.SYS < Pilote charg' \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys < Pilote charg' \SystemRoot\System32\Drivers\Cdfs.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\ndisuio.sys < Pilote charg' \SystemRoot\System32\drivers\afd.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\rdbss.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys < Pilote charg' \SystemRoot\system32\drivers\sysaudio.sys < Pilote charg' \SystemRoot\system32\drivers\splitter.sys < Pilote charg' \SystemRoot\system32\drivers\aec.sys < Pilote charg' \SystemRoot\system32\drivers\wdmaud.sys < Pilote charg' \SystemRoot\system32\drivers\swmidi.sys < Pilote charg' \SystemRoot\system32\drivers\DMusic.sys < Pilote charg' \SystemRoot\system32\drivers\kmixer.sys < Pilote charg' \SystemRoot\system32\drivers\drmkaud.sys Voilà! J'espère que c'est bon cette fois-ci! En tout cas merci pour ton aide! Une dernière question: a-squared et bitdefender sont ils compatibles? Et existe-il un logiciel équivalent gratuit? -
Résolu-Analyse d'un rapport hijackhis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
Re, bon et bien je me suis réjouis trop vite ... en fait je trouvais mon pc lent et surtout je ne pouvais pas lancer bitdefender... mon PC m'informait que mon antivirus n'avait jamais été mis à jour... j'ai eu beaucoup de mal à réinstaller l'antivirus... maintenant il fonctionne correctement... mais j'ai qd même préféré faire un scan avec AVG en mode sans échec et voici le résultat... --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 00:13:28 28/04/2007 + Résultat de l'analyse: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{39950D0E-FB9B-42DB-81E5-30F0ED0777A7}\RP27\A0007240.exe -> Backdoor.Nepoe.e : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{39950D0E-FB9B-42DB-81E5-30F0ED0777A7}\RP27\A0007238.com -> Backdoor.Rbot : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{39950D0E-FB9B-42DB-81E5-30F0ED0777A7}\RP31\A0018419.com -> Backdoor.Rbot : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{39950D0E-FB9B-42DB-81E5-30F0ED0777A7}\RP30\A0016394.exe -> Backdoor.Rbot.bni : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{39950D0E-FB9B-42DB-81E5-30F0ED0777A7}\RP30\A0016395.exe -> Backdoor.Rbot.bni : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{39950D0E-FB9B-42DB-81E5-30F0ED0777A7}\RP31\A0018417.exe -> Backdoor.Rbot.bni : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{39950D0E-FB9B-42DB-81E5-30F0ED0777A7}\RP31\A0018418.exe -> Backdoor.Rbot.bni : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{39950D0E-FB9B-42DB-81E5-30F0ED0777A7}\RP27\A0007239.exe -> Backdoor.VanBot.ax : Nettoyé et sauvegardé (mise en quarantaine). :mozilla.11:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé. :mozilla.16:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.17:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.18:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.19:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.20:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.21:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.13:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. Fin du rapport ... en fait comme tu peux le voir, AVG a retrouvé exactement les mêmes virus... pourtant le week end dernier ils semblaient avoir été éliminés.... qu'en penses tu? Je refais un scan hijackthis et te le poste! -
Résolu-Analyse d'un rapport hijackhis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
Re, bojn, ben je me suis réjouis trop vite... en fait je me suis aperçue que la machine éta -
Résolu-Analyse d'un rapport hijackhis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
Bonjour Charles Ingals! Désolé de ne pas t'avoir répondu avant mais j'étais absent toute la semaine et je viens juste de voir ton dernier message! Ok pour le programme Sdfix! Sinon pour répondre à ta question, mon PC n'est relié à aucun réseau! Bon je vais voir si tout fonctionne bien! A priori tout est clean! Merci pour ton aide! -
Résolu-Analyse d'un rapport hijackhis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
Re, non, il s'agit d'une version que j'ai acheté... on ne dc ps utiliser d'autres pare feux en plus?outpost par ex? Sinon, j'ai procédé à un scan avec panda... il a découvert un virus dans 3 fichiers... et considère Sdfix comme étant un logiciel utilisé par un pirate... est ce normal? Voici le rapport du scan! Je pense vu les résultats que tout n'est pas encore réglé....! Incident Statut Analyse Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt[.xiti.com/] Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\poupette\Bureau\Nouveau dossier\SDFix\apps\Process.exe Virus:W32/Gaobot.PBJ.worm Désinfecté C:\Documents and Settings\poupette\Bureau\Nouveau dossier\SDFix\backups\.exe Virus:W32/Gaobot.PBJ.worm Désinfecté C:\Documents and Settings\poupette\Bureau\Nouveau dossier\SDFix\backups\irdvxc.exe Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\poupette\Bureau\SDFix.exe[sDFix\apps\Process.exe] Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\poupette\Cookies\poupette@xiti[1].txt Outil indésirable:Application/Processor No Désinfecté C:\SDFix\apps\Process.exe Virus:W32/Gaobot.PFO.worm Désinfecté C:\WINDOWS\system32\MSNGR32.com -
Résolu-Analyse d'un rapport hijackhis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
re, Bon, j'ai effectué toutes tes instructions! J'ai eu des soucis pr fermer le port TCP 139... même après utlisation de ZB protect et après avoir coché la case de désactivation... j'ai donc été dans panneau de configuration pour désactiver le port TCP netbios.( est ce que ça aura une incidence sur l'utilisation de mon PC?) Voici le scan sur les ports après désactivation du port netbios tcp! Ports TCP ouverts Aucun port détecté Ports TCP fermés 21 ftp Utilisé pour le transfert de fichier entre ordinateurs Trojans possibles : Back Construction, Blade Runner, Cattivik FTP Server, CC Invader, Dark FTP, Doly Trojan, Fore, FreddyK, Invisible FTP, Juggernaut 42, Larva, MotIv FTP, Net Administrator, Ramen, RTB 666, Senna Spy FTP server, The Flu, Traitor 21, WebEx, WinCrash 22 ssh Le shell SSH permet de se connecter à un serveur de façon sécurisée Trojans possibles : Adore sshd, Shaft 23 telnet Utilisé pour obtenir un shell distant Trojans possibles : ADM worm, Fire HacKer, My Very Own trojan, RTB 666, Telnet Pro, Tiny Telnet Server - TTS, Truva Atl 25 smtp Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : Ajan, Antigen, Barok, BSE, Email Password Sender - EPS, EPS II, Gip, Gris, Happy99, Hpteam mail, Hybris, I love you, Kuang2, Magic Horse, MBT (Mail Bombing Trojan), Moscow Email trojan, Naebi, NewApt worm, ProMail trojan, Shtirlitz, Stealth, Stukach, Tapiras, Terminator, WinPC, WinSpy 79 finger Permet de connaître diverses informations relatives à votre profil Trojans possibles : CDK, Firehotcker 80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port Trojans possibles : 711 trojan (Seven Eleven), AckCmd, Back End, Back Orifice 2000 Plug-Ins, Cafeini, CGI Backdoor, Code Red, Executor, God Message, God Message 4 Creator, Hooker, IISworm, MTX, NCX, Nimda, Noob, Ramen, Reverse WWW Tunnel Backdoor, RingZero, RTB 666, Seeker, WAN Remote, Web Server CT, WebDownloader 110 pop3 Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : ProMail trojan 113 auth Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué Trojans possibles : Invisible Identd Deamon, Kazimas 119 nntp Utilisé par les serveurs de news pour la distribution d'articles Usenet Trojans possibles : Happy99 135 N/A Utilisé pour les applications client/server basées sur des systèmes d'exploitation Microsoft Trojans possibles : W32.Blaster.Worm, W32/Lovsan.worm 139 netbios-ssn Utilisé pour le partage de fichiers dans un réseau local Trojans possibles : Chode, God Message worm, Msinit, Netlog, Network, Qaz, Sadmind, SMB Relay 143 imap Utilisé par les serveurs de messagerie Internet pour l'envoi de messages électroniques. Si vous n'utilisez pas de serveur IMAP, il est conseillé de fermer ce port. Trojans possibles : N/A 389 ldap LDAP (Lightweight Directory Access Protocol) : utilisé pour accéder automatiquement à des services d'annuaires en ligne Trojans possibles : N/A 443 https Utilisé pour sécuriser les communications HTTP. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port. Ce port est également utilisé par AOL Instant Messenger Trojans possibles : N/A 445 microsoft-ds Utilisé pour le partage des protocoles SMB. Son exploitation peut permettre d'obtenir vos mots de passe Trojans possibles : Lioten, Randon, WORM_DELODER.A, W32/Deloder.A, W32.HLLW.Deloder 1002 N/A Port non standard Trojans possibles : N/A 1024 N/A Port réservé Trojans possibles : Jade, Latinus, NetSpy, Remote Administration Tool - RAT [no 2] 1025 N/A Port non standard Trojans possibles : Fraggle Rock, md5 Backdoor, NetSpy, Remote Storm 1026 N/A Port non standard Trojans possibles : N/A 1027 N/A Port non standard Trojans possibles : ICKiller 1028 N/A Port non standard Trojans possibles : N/A 1029 N/A Port non standard Trojans possibles : InCommand Access, ICQ Nuke 98 1030 N/A Port non standard Trojans possibles : N/A 1720 h323hostcall Port non standard. Peut être utilisé par NetMeeting Trojans possibles : N/A 5000 N/A Utilisé pour communiquer avec tous les périphériques UpnP reliés à votre réseau Trojans possibles : Back Door Setup, BioNet Lite, Blazer5, Bubbel, ICKiller, Ra1d, Sockets des Troie Ports TCP masqués Aucun port détecté Temps d'exécution du scan : 0.79 secondes Par contre bidefender a bien le pare feu activé... Et voici le scan effectué avec SDfix: SDFix: Version 1.79 Run by poupette - 22/04/2007 - 17:30:44,05 Microsoft Windows XP [version 5.1.2600] Running From: C:\DOCUME~1\poupette\Bureau\NOUVEA~1\SDFix Safe Mode: Checking Services: Restoring Windows Registry Values Restoring Windows Default Hosts File Rebooting... Normal Mode: Checking Files: Below files will be copied to Backups folder then removed: C:\WINDOWS\system32\.exe - Deleted C:\WINDOWS\system32\.exe - Deleted C:\WINDOWS\system32\irdvxc.exe - Deleted C:\WINDOWS\system32\TFTP1864 - Deleted Removing Temp Files ADS Check: Checking if ADS is attached to system32 Folder C:\WINDOWS\system32 No streams found. Checking if ADS is attached to svchost.exe C:\WINDOWS\system32\svchost.exe No streams found. Final Check: Remaining Services: ------------------ Remaining Files: --------------- Backups Folder: - C:\DOCUME~1\poupette\Bureau\NOUVEA~1\SDFix\backups\backups.zip Checking For Files with Hidden Attributes: Finished Par contre j'ai vu que lmême fermé les ports restent visibles? Existe-t-il un logiciel pour les masquer et les rendre invisibles? -
Résolu-Analyse d'un rapport hijackhis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
Bonjour Charles Ingals, voici le scan hijackthis en mode normal : Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Softwin\BitDefender10\bdmcon.exe C:\Program Files\Softwin\BitDefender10\bdagent.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE C:\WINDOWS\vVX3000.exe C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\a-squared Anti-Malware\a2guard.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe C:\Program Files\OpenOffice.org 2.2\program\soffice.exe C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Softwin\BitDefender10\vsserv.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [bDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe" O4 - HKLM\..\Run: [EPSON Stylus D88 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P23 "EPSON Stylus D88 Series" /O6 "USB001" /M "Stylus D88" O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1177097506170 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Voici aussi le scan avec diaghelp: C:\WINDOWS\System32/drivers\AvgAsCln.sys -->05/09/2006 18:03:16 C:\WINDOWS\System32/drivers\PxHelp20.sys -->25/08/2006 05:47:00 C:\WINDOWS\System32/drivers\cdralw2k.sys -->25/08/2006 05:47:00 C:\WINDOWS\System32/drivers\cdr4_xp.sys -->25/08/2006 05:47:00 C:\WINDOWS\System32/drivers\VX3000.sys -->30/06/2006 01:55:56 C:\WINDOWS\System32/drivers\wpdusb.sys -->28/01/2005 13:44:28 C:\WINDOWS\System32/drivers\srv.sys -->28/03/2003 20:54:56 C:\WINDOWS\System32\bdod.bin -->22/04/2007 10:00:59 C:\WINDOWS\System32\bdss.log -->22/04/2007 09:55:53 C:\WINDOWS\System32\.exe -->21/04/2007 21:50:51 C:\WINDOWS\System32\FNTCACHE.DAT -->21/04/2007 18:05:11 C:\WINDOWS\System32\MSNGR32.com -->21/04/2007 16:37:43 C:\WINDOWS\System32\nscompat.tlb -->20/04/2007 23:32:48 C:\WINDOWS\System32\amcompat.tlb -->20/04/2007 23:32:48 C:\WINDOWS\System32\jupdate-1.6.0_01-b06.log -->20/04/2007 23:02:57 C:\WINDOWS\System32\xreglib.dll -->20/04/2007 22:59:52 C:\WINDOWS\System32\TFTP1864 -->20/04/2007 22:41:41 C:\WINDOWS\System32\ROXECDC6Inst.log -->20/04/2007 22:33:18 C:\WINDOWS\System32\PerfStringBackup.INI -->20/04/2007 21:12:43 C:\WINDOWS\System32\perfh00C.dat -->20/04/2007 21:12:43 C:\WINDOWS\System32\perfh009.dat -->20/04/2007 21:12:43 C:\WINDOWS\System32\perfc00C.dat -->20/04/2007 21:12:43 C:\WINDOWS\System32\perfc009.dat -->20/04/2007 21:12:43 C:\WINDOWS\System32\wpa.dbl -->20/04/2007 21:08:32 C:\WINDOWS\System32\h323log.txt -->20/04/2007 20:53:47 C:\WINDOWS\System32\wmpscheme.xml -->20/04/2007 20:09:06 C:\WINDOWS\System32\$winnt$.inf -->20/04/2007 20:06:05 C:\WINDOWS\System32\CONFIG.NT -->20/04/2007 20:02:17 C:\WINDOWS\System32\WindowsLogon.manifest -->20/04/2007 20:00:45 C:\WINDOWS\System32\logonui.exe.manifest -->20/04/2007 20:00:45 C:\WINDOWS\System32\wuaucpl.cpl.manifest -->20/04/2007 20:00:37 C:\WINDOWS\System32\sapi.cpl.manifest -->20/04/2007 20:00:37 C:\WINDOWS\win.ini -->22/04/2007 09:55:09 C:\WINDOWS.log -->22/04/2007 09:40:08 C:\WINDOWS\wiadebug.log -->22/04/2007 09:39:53 C:\WINDOWS\wiaservc.log -->22/04/2007 09:39:51 C:\WINDOWS\bootstat.dat -->22/04/2007 09:39:36 C:\WINDOWS\SchedLgU.Txt -->22/04/2007 00:16:18 C:\WINDOWS\ntbtlog.txt -->21/04/2007 18:07:16 C:\WINDOWS\ie7_main.log -->21/04/2007 18:03:04 C:\WINDOWS\setupact.log -->21/04/2007 17:32:38 C:\WINDOWS\DPINST.LOG -->21/04/2007 13:50:10 C:\WINDOWS\wmsetup10.log -->20/04/2007 23:33:30 C:\WINDOWS\wmsetup.log -->20/04/2007 23:33:15 C:\WINDOWS\setupapi.log -->20/04/2007 23:33:11 C:\WINDOWS\mozver.dat -->20/04/2007 23:25:05 C:\WINDOWS\WMSysPr9.prx -->20/04/2007 22:33:11 C:\WINDOWS\twunk_16.exe |28/08/2001 12:00:00 C:\WINDOWS\twunk_32.exe |28/08/2001 12:00:00 C:\WINDOWS\twain.dll |28/08/2001 12:00:00 C:\WINDOWS\twain_32.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\.exe |21/04/2007 19:34:08 C:\WINDOWS\system32\append.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\debug.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\DivXCodecUpdateChecker.exe |16/02/2007 03:40:35 C:\WINDOWS\system32\DivXsm.exe |27/03/2007 09:55:57 C:\WINDOWS\system32\dosx.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 19:47:34 C:\WINDOWS\system32\edlin.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\exe2bin.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\fastopen.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\java.exe |20/04/2007 23:02:58 C:\WINDOWS\system32\javaw.exe |20/04/2007 23:02:58 C:\WINDOWS\system32\javaws.exe |20/04/2007 23:02:58 C:\WINDOWS\system32\mem.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\mscdexnt.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\nlsfunc.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\nw16.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\pxcpya64.exe |20/04/2007 21:55:59 C:\WINDOWS\system32\pxhpinst.exe |20/04/2007 21:55:59 C:\WINDOWS\system32\pxinsa64.exe |20/04/2007 21:55:59 C:\WINDOWS\system32\pxinsi64.exe |20/04/2007 21:55:59 C:\WINDOWS\system32\redir.exe |20/04/2007 21:01:14 C:\WINDOWS\system32\setver.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\share.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 19:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 19:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 19:47:48 C:\WINDOWS\system32\vwipxspx.exe |28/08/2001 12:00:00 C:\WINDOWS\system32\amstream.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ati2dvaa.dll |20/04/2007 21:02:42 C:\WINDOWS\system32\ati2dvag.dll |20/04/2007 21:02:42 C:\WINDOWS\system32\ati3d1ag.dll |20/04/2007 21:02:42 C:\WINDOWS\system32\ati3d2ag.dll |20/04/2007 21:02:41 C:\WINDOWS\system32\atidvag.dll |20/04/2007 20:38:02 C:\WINDOWS\system32\atmfd.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\atmlib.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\CDDBControlRoxio.dll |27/08/2002 20:22:36 C:\WINDOWS\system32\CddbLangFR.dll |27/08/2002 20:21:18 C:\WINDOWS\system32\CDDBUIRoxio.dll |27/08/2002 20:22:36 C:\WINDOWS\system32\cdral.dll |27/02/2003 04:36:06 C:\WINDOWS\system32\cdrtc.dll |27/02/2003 04:36:06 C:\WINDOWS\system32\compatui.dll |20/04/2007 21:01:54 C:\WINDOWS\system32\cpuinf32.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\dgrpsetu.dll |20/04/2007 20:35:45 C:\WINDOWS\system32\dgsetup.dll |20/04/2007 20:35:45 C:\WINDOWS\system32\DivX.dll |27/03/2007 09:48:58 C:\WINDOWS\system32\DivXWMPExtType.dll |12/12/2006 18:24:42 C:\WINDOWS\system32\divx_xx07.dll |27/03/2007 09:48:59 C:\WINDOWS\system32\divx_xx0c.dll |27/03/2007 09:48:58 C:\WINDOWS\system32\divx_xx11.dll |27/03/2007 09:48:58 C:\WINDOWS\system32\dpl100.dll |27/03/2007 09:49:07 C:\WINDOWS\system32\dpu10.dll |27/03/2007 09:49:02 C:\WINDOWS\system32\dpu11.dll |27/03/2007 09:49:02 C:\WINDOWS\system32\dpuGUI10.dll |27/03/2007 09:49:05 C:\WINDOWS\system32\dpuGUI11.dll |27/03/2007 09:49:03 C:\WINDOWS\system32\dpus11.dll |27/03/2007 09:49:02 C:\WINDOWS\system32\dpv11.dll |27/03/2007 09:49:02 C:\WINDOWS\system32\dtu100.dll |27/03/2007 09:49:07 C:\WINDOWS\system32\EPPicMgr.dll |20/04/2007 22:01:44 C:\WINDOWS\system32\EpPicPrt.dll |20/04/2007 22:01:44 C:\WINDOWS\system32\EqnClass.Dll |20/04/2007 20:35:45 C:\WINDOWS\system32\E_DCINST.DLL |20/04/2007 22:00:45 C:\WINDOWS\system32\E_FBCBABE.DLL |20/04/2007 22:00:41 C:\WINDOWS\system32\E_FBCHABE.DLL |20/04/2007 22:00:41 C:\WINDOWS\system32\E_FLMABE.DLL |20/04/2007 22:00:41 C:\WINDOWS\system32\hticons.dll |20/04/2007 19:57:12 C:\WINDOWS\system32\hypertrm.dll |20/04/2007 19:57:12 C:\WINDOWS\system32\iccvid.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ir32_32.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ir41_qc.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ir41_qcx.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ir50_32.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ir50_qc.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\ir50_qcx.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\isrdbg32.dll |20/04/2007 19:59:14 C:\WINDOWS\system32\jgaw400.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\jgdw400.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\jgmd400.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\jgpl400.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\jgsd400.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\jgsh400.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\libdivx.dll |27/03/2007 09:55:23 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 19:47:06 C:\WINDOWS\system32\mplaa6.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\mplam6.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\mplapx.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\mplaw7.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\mplva6.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\mplvm6.dll |27/02/2003 05:42:54 C:\WINDOWS\system32\mplvpx.dll |27/02/2003 05:42:56 C:\WINDOWS\system32\mplvw7.dll |27/02/2003 05:42:56 C:\WINDOWS\system32\msdmo.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\msencode.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\nv4_disp.dll |29/08/2002 12:05:14 C:\WINDOWS\system32\paqsp.dll |23/08/2001 19:47:16 C:\WINDOWS\system32\PICSDK.dll |20/04/2007 22:01:45 C:\WINDOWS\system32\px.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\pxafs.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\pxdrv.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\pxmas.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\pxsfs.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\pxwave.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\qedwipes.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\qt-dx331.dll |27/03/2007 09:55:48 C:\WINDOWS\system32\sbe.dll |20/04/2007 21:02:40 C:\WINDOWS\system32\scriptpw.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\slbcsp.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\slbiop.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\slbrccsp.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\sockspy.dll |26/01/2006 19:19:52 C:\WINDOWS\system32\spnike.dll |23/08/2001 19:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 19:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 19:47:18 C:\WINDOWS\system32\spxcoins.dll |20/04/2007 20:35:45 C:\WINDOWS\system32\ssldivx.dll |27/03/2007 09:55:23 C:\WINDOWS\system32\tsd32.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 19:47:20 C:\WINDOWS\system32\vxblock.dll |20/04/2007 21:55:59 C:\WINDOWS\system32\win87em.dll |28/08/2001 12:00:00 C:\WINDOWS\system32\xcomm.dll |22/08/2006 15:08:52 C:\WINDOWS\system32\xreglib.dll |20/04/2007 22:59:52 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\WINDOWS\system32 28/08/2001 12:00 4 096 csrss.exe 1 fichier(s) 4 096 octets 0 Rép(s) 5 578 952 704 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\WINDOWS\Downloaded Program Files 20/04/2007 21:32 <REP> . 20/04/2007 21:32 <REP> .. 20/04/2007 20:00 65 desktop.ini 25/08/2003 18:12 1 096 iuctl.inf 26/05/2005 04:19 291 wuweb.inf 3 fichier(s) 1 452 octets Total des fichiers listés : 3 fichier(s) 1 452 octets 2 Rép(s) 5 578 952 704 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006 http://www.gmer.net scanning hidden processes ... scanning hidden services ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Liste des programmes installes a-squared Anti-Malware 2.1 Ad-Aware SE Personal Adobe Reader 8 - Français AutoUpdate AVG Anti-Spyware 7.5 BitDefender Antivirus Plus v10 Correctif pour le Lecteur Windows Media [Voir Q828026 pour plus d'informations] Correctif Windows XP - KB823182 Correctif Windows XP - KB826939 Correctif Windows XP - KB828035 Correctif Windows XP - KB833987 Correctif Windows XP - KB837001 Correctif Windows XP - KB840374 Correctif Windows XP - KB841873 Correctif Windows XP - KB842773 Correctif Windows XP (SP2) Q819696 DivX Codec Easy CD & DVD Creator 6 EasyCleaner EPSON Logiciel imprimante ESD88 Guide d'utilisation HijackThis 1.99.1 Hijackthis Version Française Java SE Runtime Environment 6 Update 1 Language pack for Ad-Aware SE Lecteur Windows Media 10 Microsoft Data Access Components KB870669 Microsoft Office XP Professional avec FrontPage Mozilla Firefox (2.0) OpenOffice.org 2.2 Outlook Express Q823353 Spybot - Search & Destroy 1.4 SpywareBlaster v3.5.1 WebFldrs XP WinAce Archiver 2.0 Winamp (remove only) Windows Installer 3.1 (KB893803) Windows Live Messenger Windows Media Format Runtime Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\Program Files 21/04/2007 17:47 <REP> . 21/04/2007 17:47 <REP> .. 21/04/2007 11:00 <REP> Adobe 21/04/2007 14:00 <REP> a-squared Anti-Malware 20/04/2007 21:34 <REP> Common Files 20/04/2007 19:58 <REP> ComPlus Applications 20/04/2007 22:30 <REP> directx 20/04/2007 22:45 <REP> DivX 20/04/2007 22:01 <REP> EPSON 21/04/2007 11:00 <REP> Fichiers communs 20/04/2007 23:10 <REP> Grisoft 22/04/2007 09:45 <REP> Hijackthis Version Française 20/04/2007 21:34 <REP> Internet Explorer 20/04/2007 23:02 <REP> Java 20/04/2007 22:43 <REP> Lavasoft 20/04/2007 21:08 <REP> Messenger 20/04/2007 20:02 <REP> microsoft frontpage 20/04/2007 22:26 <REP> Microsoft Office 20/04/2007 21:02 <REP> Movie Maker 22/04/2007 09:40 <REP> Mozilla Firefox 20/04/2007 19:57 <REP> MSN 20/04/2007 19:57 <REP> MSN Gaming Zone 21/04/2007 13:49 <REP> MSN Messenger 20/04/2007 21:02 <REP> NetMeeting 21/04/2007 16:57 <REP> OpenOffice.org 2.2 20/04/2007 21:34 <REP> Outlook Express 20/04/2007 22:30 <REP> Roxio 20/04/2007 20:00 <REP> Services en ligne 20/04/2007 21:20 <REP> Softwin 21/04/2007 17:38 <REP> Spybot - Search & Destroy 20/04/2007 23:04 <REP> SpywareBlaster 20/04/2007 23:06 <REP> ToniArts 20/04/2007 21:18 <REP> WinAce 20/04/2007 21:57 <REP> Winamp 20/04/2007 23:33 <REP> Windows Media Player 20/04/2007 19:57 <REP> Windows NT 20/04/2007 20:02 <REP> xerox 0 fichier(s) 0 octets 37 Rép(s) 5 578 682 368 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\Program Files\fichiers communs 21/04/2007 11:00 <REP> . 21/04/2007 11:00 <REP> .. 21/04/2007 11:02 <REP> Adobe 20/04/2007 22:26 <REP> Designer 20/04/2007 22:28 <REP> InstallShield 20/04/2007 23:01 <REP> Java 21/04/2007 13:49 <REP> Microsoft Shared 20/04/2007 19:59 <REP> MSSoap 20/04/2007 20:36 <REP> ODBC 20/04/2007 22:31 <REP> Roxio Shared 20/04/2007 19:59 <REP> Services 20/04/2007 21:20 <REP> Softwin 20/04/2007 20:35 <REP> SpeechEngines 20/04/2007 21:34 <REP> System 0 fichier(s) 0 octets 14 Rép(s) 5 578 682 368 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 20/04/2007 22:26 <REP> . 20/04/2007 22:26 <REP> .. 20/04/2007 22:26 <REP> 1033 20/04/2007 22:26 <REP> 1036 15/02/2001 05:45 1 318 912 MSONSEXT.DLL 13/02/2001 08:23 58 784 MSOSV.DLL 03/06/1999 14:09 122 937 MSOWS409.DLL 07/03/2001 09:00 127 033 MSOWS40c.DLL 06/08/2000 09:04 401 462 MSVCP60.DLL 22/01/2001 03:25 69 632 PKMAXCTL.DLL 22/01/2001 03:25 872 448 PKMCDO.DLL 22/01/2001 03:25 159 744 PKMCORE.DLL 07/02/2001 09:59 106 496 PKMFORMS.DLL 12/02/2001 04:03 684 032 PKMRES.DLL 22/01/2001 03:25 28 672 PKMSSTLB.DLL 22/01/2001 03:25 40 960 PKMTEMPL.DLL 22/01/2001 03:25 24 576 PKMTRACE.DLL 22/01/2001 03:25 86 016 PKMWS.DLL 22/01/2001 03:25 237 568 PROMDEMO.DLL 22/01/2001 03:25 184 320 SECMGR.DLL 22/01/2001 03:25 323 584 VAIDDMGR.DLL 22/01/2001 03:25 32 768 VAIMEM.DLL 18 fichier(s) 4 879 944 octets 4 Rép(s) 5 578 678 272 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\Program Files\common files 20/04/2007 21:34 <REP> . 20/04/2007 21:34 <REP> .. 20/04/2007 21:34 <REP> System 0 fichier(s) 0 octets 3 Rép(s) 5 578 678 272 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est D0F2-2C85 Répertoire de C:\ 20/04/2007 23:24 17 114 368 a2AntiMalwareSetup.exe 20/04/2007 22:39 2 855 080 aawsepersonal.exe 20/04/2007 23:09 6 469 352 avgas-setup-7.5.0.50.exe 11/11/2001 00:00 68 096 diff.exe 20/04/2007 22:41 14 764 808 DivXPlay.exe 20/04/2007 22:55 2 951 802 EClea2_0.exe 20/04/2007 21:53 6 626 008 FirefoxGoogleToolbarSetup.exe 27/08/2006 14:10 103 424 grep.exe 21/04/2007 13:45 102 461 916 OOo_2.2.0_Win32Intel_install_fr.exe 20/04/2007 22:40 535 512 pllangs.exe 20/04/2007 22:47 5 037 072 spybotsd14.exe 20/04/2007 22:53 2 566 736 spywareblastersetup351.exe 20/04/2007 21:53 6 718 976 winamp533_full_emusic-7plus.exe 13 fichier(s) 168 273 150 octets 0 Rép(s) 5 578 678 272 octets libres c:\Documents and Settings\poupette\Bureau\AdbeRdr80_fr_FR.exe c:\Documents and Settings\poupette\Bureau\HijackThisFR.exe c:\Documents and Settings\poupette\Bureau\ZebProtect.exe c:\Documents and Settings\poupette\Bureau\DiagHelp\DiagHelp\catchme.exe c:\Documents and Settings\poupette\Bureau\DiagHelp\DiagHelp\diff.exe c:\Documents and Settings\poupette\Bureau\DiagHelp\DiagHelp\dumphive.exe c:\Documents and Settings\poupette\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\poupette\Bureau\DiagHelp\DiagHelp\Fport.exe c:\Documents and Settings\poupette\Bureau\DiagHelp\DiagHelp\grep.exe c:\Documents and Settings\poupette\Bureau\DiagHelp\DiagHelp\LFiles.exe c:\Documents and Settings\poupette\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe c:\Documents and Settings\poupette\Bureau\DiagHelp\DiagHelp\pslist.exe c:\Documents and Settings\poupette\Bureau\DiagHelp\DiagHelp\streams.exe c:\Documents and Settings\poupette\Bureau\DiagHelp\DiagHelp\swreg.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll Liste des drivers... < Service Pack 1 4 22 2007 10:09:05.500 < Pilote charg' \WINDOWS\system32\ntoskrnl.exe < Pilote charg' \WINDOWS\system32\hal.dll < Pilote charg' \WINDOWS\system32\KDCOM.DLL < Pilote charg' \WINDOWS\system32\BOOTVID.dll < Pilote charg' ACPI.sys < Pilote charg' \WINDOWS\System32\DRIVERS\WMILIB.SYS < Pilote charg' pci.sys < Pilote charg' isapnp.sys < Pilote charg' viaide.sys < Pilote charg' \WINDOWS\System32\DRIVERS\PCIIDEX.SYS < Pilote charg' MountMgr.sys < Pilote charg' ftdisk.sys < Pilote charg' dmload.sys < Pilote charg' dmio.sys < Pilote charg' PartMgr.sys < Pilote charg' VolSnap.sys < Pilote charg' atapi.sys < Pilote charg' disk.sys < Pilote charg' \WINDOWS\System32\DRIVERS\CLASSPNP.SYS < Pilote charg' sr.sys < Pilote charg' PxHelp20.sys < Pilote charg' KSecDD.sys < Pilote charg' Ntfs.sys < Pilote charg' NDIS.sys < Pilote charg' viaagp.sys < Pilote charg' Mup.sys < Pilote charg' \SystemRoot\System32\DRIVERS\processr.sys < Pilote charg' \SystemRoot\System32\DRIVERS\atimtag.sys < Pilote charg' \SystemRoot\System32\Drivers\Imapi.SYS < Pilote charg' \SystemRoot\System32\Drivers\Cdr4_xp.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\cdrom.sys < Pilote charg' \SystemRoot\System32\DRIVERS\redbook.sys < Pilote charg' \SystemRoot\System32\Drivers\Cdralw2k.SYS < Pilote charg' \SystemRoot\System32\Drivers\pwd_2k.SYS < Pilote charg' \SystemRoot\System32\Drivers\Cdr4_xp.SYS < Pilote charg' \SystemRoot\System32\Drivers\Cdralw2k.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\usbuhci.sys < Pilote charg' \SystemRoot\system32\drivers\ac97via.sys < Pilote charg' \SystemRoot\System32\DRIVERS\RTL8139.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\fdc.sys < Pilote charg' \SystemRoot\System32\DRIVERS\serial.sys < Pilote charg' \SystemRoot\System32\DRIVERS\serenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\parport.sys < Pilote charg' \SystemRoot\System32\DRIVERS\i8042prt.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mouclass.sys < Pilote charg' \SystemRoot\System32\DRIVERS\kbdclass.sys < Pilote charg' \SystemRoot\System32\DRIVERS\audstub.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rasl2tp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndistapi.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndiswan.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspppoe.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspptp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\msgpc.sys < Pilote charg' \SystemRoot\System32\DRIVERS\psched.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ptilink.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspti.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rdpdr.sys < Pilote charg' \SystemRoot\System32\DRIVERS\termdd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\swenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\update.sys < Pilote charg' \SystemRoot\System32\Drivers\mmc_2K.SYS < Pilote charg' \SystemRoot\System32\Drivers\NDProxy.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\usbhub.sys < Pilote charg' \SystemRoot\System32\DRIVERS\gameenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\flpydisk.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\lbrtfdc.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Sfloppy.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\i2omgmt.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Changer.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdaudio.SYS < Pilote charg' \SystemRoot\System32\Drivers\Cdr4_xp.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\usbccgp.sys < Pilote charg' \SystemRoot\System32\Drivers\Cdralw2k.SYS < Pilote charg' \SystemRoot\System32\Drivers\Fs_Rec.SYS < Pilote charg' \SystemRoot\System32\Drivers\Null.SYS < Pilote charg' \SystemRoot\System32\Drivers\Beep.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\AvgAsCln.sys < Pilote charg' \SystemRoot\System32\drivers\vga.sys < Pilote charg' \SystemRoot\System32\Drivers\mnmdd.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\RDPCDD.sys < Pilote charg' \SystemRoot\System32\Drivers\cdudf_xp.SYS < Pilote charg' \SystemRoot\System32\Drivers\Msfs.SYS < Pilote charg' \SystemRoot\System32\Drivers\Npfs.SYS < Pilote charg' \SystemRoot\System32\Drivers\UdfReadr_xp.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\rasacd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ipsec.sys < Pilote charg' \SystemRoot\System32\DRIVERS\tcpip.sys < Pilote charg' \??\C:\Program Files\Softwin\BitDefender10\bdpredir.sys < Pilote charg' \SystemRoot\System32\DRIVERS\netbt.sys < Pilote charg' \SystemRoot\System32\DRIVERS\netbios.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\PCIDump.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\rdbss.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys < Pilote charg' \SystemRoot\System32\DRIVERS\wanarp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\VX3000.sys < Pilote charg' \SystemRoot\system32\drivers\usbaudio.sys < Pilote charg' \SystemRoot\System32\Drivers\Fips.SYS < Pilote charg' \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys < Pilote charg' \SystemRoot\System32\Drivers\Cdfs.SYS < Pilote charg' \SystemRoot\System32\drivers\afd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndisuio.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\drivers\afd.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\rdbss.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys Et voici le scan pour vérifiez si certains ports sont ouverts! Testez la sécurité de votre ordinateur Test de firewall : scanneur de ports TCP Attention ! Il existe un ou plusieurs ports ouverts ainsi que un ou plusieurs ports détectés comme fermés ! Un ou plusieurs ports ont répondu aux test, cela signifie qu'ils sont ouvert. Un port ouvert permet aux pirates potentiels d'accéder facilement à votre machine. De plus, un ou plusieurs ports fermés ont également été détecté. Bien qu'il soit protégé, un port fermé reste visible, un pirate potentiel peut donc tenter d'attaquer votre machine. Il est vivement conseillé de masquer (ou à défaut fermer) ces ports ou de modifier la configuration de votre firewall. Ports TCP ouverts 135 N/A Utilisé pour les applications client/server basées sur des systèmes d'exploitation Microsoft Trojans possibles : W32.Blaster.Worm, W32/Lovsan.worm 139 netbios-ssn Utilisé pour le partage de fichiers dans un réseau local Trojans possibles : Chode, God Message worm, Msinit, Netlog, Network, Qaz, Sadmind, SMB Relay 445 microsoft-ds Utilisé pour le partage des protocoles SMB. Son exploitation peut permettre d'obtenir vos mots de passe Trojans possibles : Lioten, Randon, WORM_DELODER.A, W32/Deloder.A, W32.HLLW.Deloder 1025 N/A Port non standard Trojans possibles : Fraggle Rock, md5 Backdoor, NetSpy, Remote Storm Ports TCP fermés 21 ftp Utilisé pour le transfert de fichier entre ordinateurs Trojans possibles : Back Construction, Blade Runner, Cattivik FTP Server, CC Invader, Dark FTP, Doly Trojan, Fore, FreddyK, Invisible FTP, Juggernaut 42, Larva, MotIv FTP, Net Administrator, Ramen, RTB 666, Senna Spy FTP server, The Flu, Traitor 21, WebEx, WinCrash 22 ssh Le shell SSH permet de se connecter à un serveur de façon sécurisée Trojans possibles : Adore sshd, Shaft 23 telnet Utilisé pour obtenir un shell distant Trojans possibles : ADM worm, Fire HacKer, My Very Own trojan, RTB 666, Telnet Pro, Tiny Telnet Server - TTS, Truva Atl 25 smtp Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : Ajan, Antigen, Barok, BSE, Email Password Sender - EPS, EPS II, Gip, Gris, Happy99, Hpteam mail, Hybris, I love you, Kuang2, Magic Horse, MBT (Mail Bombing Trojan), Moscow Email trojan, Naebi, NewApt worm, ProMail trojan, Shtirlitz, Stealth, Stukach, Tapiras, Terminator, WinPC, WinSpy 79 finger Permet de connaître diverses informations relatives à votre profil Trojans possibles : CDK, Firehotcker 80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port Trojans possibles : 711 trojan (Seven Eleven), AckCmd, Back End, Back Orifice 2000 Plug-Ins, Cafeini, CGI Backdoor, Code Red, Executor, God Message, God Message 4 Creator, Hooker, IISworm, MTX, NCX, Nimda, Noob, Ramen, Reverse WWW Tunnel Backdoor, RingZero, RTB 666, Seeker, WAN Remote, Web Server CT, WebDownloader 110 pop3 Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : ProMail trojan 113 auth Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué Trojans possibles : Invisible Identd Deamon, Kazimas 119 nntp Utilisé par les serveurs de news pour la distribution d'articles Usenet Trojans possibles : Happy99 143 imap Utilisé par les serveurs de messagerie Internet pour l'envoi de messages électroniques. Si vous n'utilisez pas de serveur IMAP, il est conseillé de fermer ce port. Trojans possibles : N/A 389 ldap LDAP (Lightweight Directory Access Protocol) : utilisé pour accéder automatiquement à des services d'annuaires en ligne Trojans possibles : N/A 443 https Utilisé pour sécuriser les communications HTTP. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port. Ce port est également utilisé par AOL Instant Messenger Trojans possibles : N/A 1002 N/A Port non standard Trojans possibles : N/A 1024 N/A Port réservé Trojans possibles : Jade, Latinus, NetSpy, Remote Administration Tool - RAT [no 2] 1026 N/A Port non standard Trojans possibles : N/A 1027 N/A Port non standard Trojans possibles : ICKiller 1028 N/A Port non standard Trojans possibles : N/A 1029 N/A Port non standard Trojans possibles : InCommand Access, ICQ Nuke 98 1030 N/A Port non standard Trojans possibles : N/A 1720 h323hostcall Port non standard. Peut être utilisé par NetMeeting Trojans possibles : N/A 5000 N/A Utilisé pour communiquer avec tous les périphériques UpnP reliés à votre réseau Trojans possibles : Back Door Setup, BioNet Lite, Blazer5, Bubbel, ICKiller, Ra1d, Sockets des Troie Ports TCP masqués Aucun port détecté Temps d'exécution du scan : 0.79 secondes Survolez les avec le pointeur de votre souris afin de connaître les trojans susceptible d'utiliser chacun des ports. Contact - Services [RSS-JS] - Partenaires - Plan du site - Notice légale Copyright © 1999-2007 Zebulon.fr - Optimisation PC - Tous Droits Réservés. Hébergé par OVH - Design : 3doublev A propos de ports la dernière fois que je suis venu sur le forum on m'a conseillé d'utiliser ZB protect, le pb c'est que je ne sais pas l'utiliser... il n'y aurait pas un tutoriel? Bon, j'attends ton analyse! Merci pour ton aide! -
Résolu-Analyse d'un rapport hijackhis
mika1318 a posté un sujet dans Analyses et éradication malwares
Bonsoir, Je reviens demander de l'aide pour analyser un rapport hijackthis! Cette fois-ci, mon antivirus bidefender V10 détecte mais n'arrive pas à éliminer "win32.virut.A" . J'ai aussi souvent des alertes de mon antivirus détectant un virus mais m'affirmant que l'ordi n'est pas infecté! J'ai aussi fait un scan de mon PC en mode sans échec avec AVG. Il a détecté 3 virus: "backdoor.Rbot" "backdoor.vanbot.ax" et "backdoor.nepeo.e". J'ai aussi eu des alertes de mon antivirus concernant le virus "deep scan : generic.sdbot.C515DDC1" et "worm-allaple.A". Par contre, suite à un pb avec mon imprimante j'ai formaté mon disque dur C hier... je ne comprends donc pas pourquoi j'ai autant de merde! Est ce que c'est normal? Je pensais que le formatage effaçait tous les fichiers donc tous les virus potentiellement présents! Je n'arrive pas à trouver la source de tous ces virus! Depuis un certain tps ça n'arrête ps! J'ai déjà fait il y a à peine 2 semaines une demande d'analyse hijackthis, je pensais que tout était réglé...visiblement non! Est ce quelqu'un peut m'apporter son aide? Merci d'avance! Logfile of HijackThis v1.99.1 Scan saved at 18:06:47, on 21/04/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [bDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe" O4 - HKLM\..\Run: [EPSON Stylus D88 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE /P23 "EPSON Stylus D88 Series" /O6 "USB001" /M "Stylus D88" O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1177097506170 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) et auusi le scan fait avec AVG : --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 12:57:53 21/04/2007 + Résultat de l'analyse: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Aucune action entreprise. C:\WINDOWS\system32\winIogon.exe -> Backdoor.Nepoe.e : Aucune action entreprise. C:\WINDOWS\system32\agldoc32.com -> Backdoor.Rbot : Aucune action entreprise. C:\WINDOWS\system32\odqjae.exe -> Backdoor.VanBot.ax : Aucune action entreprise. :mozilla.111:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise. :mozilla.114:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise. :mozilla.81:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise. :mozilla.82:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise. C:\Documents and Settings\poupette\Cookies\poupette@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise. :mozilla.105:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise. :mozilla.99:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Com : Aucune action entreprise. :mozilla.91:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise. :mozilla.122:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise. :mozilla.123:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise. :mozilla.14:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise. :mozilla.72:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Netflame : Aucune action entreprise. :mozilla.84:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Paypal : Aucune action entreprise. :mozilla.101:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise. :mozilla.102:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise. :mozilla.103:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise. :mozilla.104:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise. :mozilla.61:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise. :mozilla.62:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise. :mozilla.63:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise. :mozilla.64:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise. :mozilla.65:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise. :mozilla.66:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise. :mozilla.86:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise. :mozilla.87:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise. :mozilla.88:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise. :mozilla.89:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise. :mozilla.90:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise. C:\Documents and Settings\poupette\Cookies\poupette@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise. :mozilla.9:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\4mkhzcve.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise. Fin du rapport Je joins aussi le rapport de l'antivirus //----------------------------------------------------------------- // // Produit BitDefender Antivirus Plus v10 // Produit 10.2 // // Créé le: 21/04/2007 17:16:11 // //----------------------------------------------------------------- Statistiques Chemin cible: C:\ D:\ Dossiers : 2635 Fichiers : 18955 Processus Mémoire analysés : 36 Archives : 6 Fichiers enpaquetés : 1244 Virus trouvés : 1 Fichiers infectés : 1 Processus Mémoire infectés : 0 Fichiers suspects : 0 Alertes : 0 Fichiers désinfectés : 0 Fichiers effacés : 0 Fichiers déplacés : 1 Erreurs I/O : 8 Temps d'analyse :=00:17:54 Fichiers/seconde :17 Statistiques Spywares Registres analysés : 1546 Registres infectés : 0 Cookies analysés : 21 Cookies infectés : 0 Fichiers spyware infectés : 0 Menaces Spyware détectées : 0 Définitions virus : 528516 Plugins d'analyse : 16 Plugins archives : 41 Plug-ins décompression : 6 Plug-ins messagerie : 6 Plug-ins système : 5 Options d'analyse Détection [X] Analyser le secteur de boot [X] Processus mémoire [ ] Analyser les archives [X] Analyser les fichiers enpaquetés [X] Analyser la messagerie Masque fichiers [X] Programmes [ ] Tous les fichiers [ ] Extensions définies par l'utilisateur: [ ] Exclure les extensions: ; Action Objets infectés [ ] Ignorer [X] Désinfecter [ ] Effacer [ ] Mettre en quarantaine [ ] Demander l'action Seconde action [ ] Ignorer [ ] Effacer [X] Mettre en quarantaine [ ] Demander l'action Options d'analyse [X] Activer les alertes [ ] Activer l'heuristique [ ] Afficher tous les fichiers dans le journal [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1177168571.log Options d'analyse Spyware [X] Analyse contre les risques non-viraux [ ] Ecarter de l'analyse les dialers et les applications [X] Clés de registres [X] Cookies Résumé: C:\WINDOWS\system32\.exe Infecté: Win32.Virut.A C:\WINDOWS\system32\.exe Désinfection impossible C:\WINDOWS\system32\.exe Déplacé :P -
ok merci pour les infos! Là, je vais voir comment ça se passe! Pour le moment, ça fonctionne! Je garde bien de côté t infos au cas où! Bonne nuit!
-
re, cool! Bon, a priori ça fonctionne mm si sur mon PC apparaît un message qui me dit qu'il y a eu un problème lors de l'installation! Merci pour l'aide! Bonne soirée!
-
re, déjà merci pour ton aide.... j'ai fait ce que tu m'as dit, mais le serveur : appel de procédures distantes est bien démarré... ce n'est donc pas ça le pb! Je ne sais pas s'il y a un lien mais j'ai été infecté par le virus "Generic.Sdbot.BDD14CB2". il y a pas longtemps.. j'ai dû faire appel au site zébulon pour analyser un rapport hijackthis! Depuis je n'ai plus de pb de virus... mais peut être qu'un fichier a été endommagé... je ne sais pas, qu'en penses tu?
-
Bonjour, J'essaie actuellement d'installer mon imprimante epson D88 stylus... seulement mon ordi laisse un message en me disant que c'est imossible car il y a un problème avec le serveur RPC! Je ne sais pas du tout ce que ça veut dire...est ce que qqn peut m'aider? Merci d'avance!
-
Résolu-Aide demandée pour utilisation Hijackthis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
-
Résolu-Aide demandée pour utilisation Hijackthis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
re! désolé pr le précédent message, erreur de ma part! Depuis no problem! Je n'ai même plus d'alerte de tentative d'intrusion sur mon PC! C cool!ça ne rame plus! Merci pour ton aide! Si tu as des conseils particuliers pour éviter d'avoir de nouveau des merdes sur le PC, je suis preneur! Bonne soirée! -
Résolu-Aide demandée pour utilisation Hijackthis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
-
Résolu-Aide demandée pour utilisation Hijackthis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
salut Bruce lee! Désolé de ne pas avoir pu donner de news avant.... Bon, j'ai appliqué tes consignes... j'ai eu quelques soucis au niveau des étapes 3, 4 et 5! Quand on fait un scan avec hijackthis, et qu'on appuie sur "fix checked", deux messages apparaissent coup sur coup en anglais.... je suppose qu'il fallait répondre par yes à chaque fois! C'est ce que j'ai fait, et la page où j'ai coché les lignes s'est vidée! Je ne sais pas si c'était la bonne procédure à suivre! Ensuite, je suis passé à l'étape 4! J'ai fait comme indiqué, seulement par la suite, si j'ai bien compris, il fallait chercher par l'explorer windows les lignes contenant les fichiers que tu as indiqué en gras! J'ai bien trouvé et éliminer C:\WINDOWS\web\ related.htm, mais pas l'autre. Ensuite j'ai fait un scan avec AVG... il a trouvé 46 fichiers infectés! voici le rapport: AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 17:41:13 13/04/2007 + Résultat de l'analyse: :mozilla.62:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé. :mozilla.126:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.63:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.64:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.65:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.71:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé. :mozilla.72:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé. :mozilla.73:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé. :mozilla.78:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé. :mozilla.6:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.20:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé. :mozilla.85:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé. :mozilla.86:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé. :mozilla.87:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé. :mozilla.88:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé. :mozilla.21:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé. :mozilla.46:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Estat : Nettoyé. :mozilla.196:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé. :mozilla.239:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé. :mozilla.240:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé. :mozilla.135:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Overture : Nettoyé. :mozilla.28:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé. :mozilla.29:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé. :mozilla.30:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé. :mozilla.31:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé. :mozilla.32:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé. :mozilla.33:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé. :mozilla.22:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.23:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.24:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.25:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.26:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.27:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.15:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.16:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.17:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.18:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.174:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé. :mozilla.175:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé. :mozilla.176:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé. :mozilla.177:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé. :mozilla.193:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.194:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.205:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. :mozilla.206:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. :mozilla.207:C:\Documents and Settings\poupette\Application Data\Mozilla\Firefox\Profiles\eulqtyvc.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. Fin du rapport et après avoir rallumé en mode normal le PC, j'ai fait un nouveau scan hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 17:46:40, on 13/04/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe C:\Program Files\Softwin\BitDefender10\bdagent.exe C:\Program Files\Winamp\winampa.exe C:\Program Files\a-squared Anti-Malware\a2guard.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\OpenOffice.org 2.2\program\soffice.exe C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN C:\WINDOWS\System32\wdfmgr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\Program Files\Softwin\BitDefender10\vsserv.exe C:\Documents and Settings\poupette\Local Settings\Temp\Répertoire temporaire 10 pour hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.bitdefender.com/vfind/?q=Generic.Botget.85FAB18A R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1175991590380 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Voilà, j'ai refait aussi un scan avec l'antivirus qui n'a rien détecté! Alors qu'en penses-tu? Il y a toujours un problème? J'attends ta réponse! @+! -
Résolu-Aide demandée pour utilisation Hijackthis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
Merci pour ton aide si rapide! J'applique toutes tes consignes et je t'envoie tout ça! -
Résolu-Aide demandée pour utilisation Hijackthis
mika1318 a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
-
Résolu-Aide demandée pour utilisation Hijackthis
mika1318 a posté un sujet dans Analyses et éradication malwares
Bonsoir à tous! Je viens chercher de l'aide sur le forum car je crois que mon PC est infesté de conneries depuis un bon moment et je n'arrive pas à m'en débarrasser! J'utilise come antivirus "bidefender V10 antivirusplus". Quand je fais un scan avec, il détecte toujours le même virus (ou trojan?....je ne suis pas vraiment expert!) qui se nomme joliment "Generic.Sdbot.BDD14CB2". Mon antivrus détruit le fichier mais à priori le "mal" est toujours là! J'ai souvent des messages de mon antivirus qui dit avoir bloqué les virus "backdoor.Rbot.f", "trojan.hotbar.A" et "bat.zapchast". Donc, je me suis documenté sur la toile et j'ai découvert "Hijackthis", solution miracle à priori, mais je ne sais pas l'utiliser.... quelqu'un peut me donner un petit coup de pouce? J'ai procédé en mode sans échec à un scan avec "Ad-aware "écouverte de 15 fichiers critiques" que j'ai détruit! En mode normal, j'ai fait un scan avec "a-squared anti malware" et j'ai fait aussi un scan avec "spybot" et cwshredder. Et enfin, en mode sans échec, j'ai fait un scan avec hitjackthis que je joins ci dessous pour analyse. Voilà, je crois avoir fait le nécessaire.... Merci d'avance pour l'aide apportée! Logfile of HijackThis v1.99.1 Scan saved at 20:46:55, on 11/04/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\poupette\Local Settings\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.bitdefender.com/vfind/?q=Generic.Botget.85FAB18A R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: MSNGR32.com O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" O4 - HKLM\..\RunServices: MSNGR32.com O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1175991590380 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)