Aller au contenu

alainj77

Membres
  • Compteur de contenus

    307
  • Inscription

  • Dernière visite

Tout ce qui a été posté par alainj77

  1. Re J'avais bien fait le nettoyage, mais je n'avais pas posté le rapport (autant pour moi). Le voici avec celui de MBAM . ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 ======= . Mis à jour par C_XX le 24/04/10 à 20:50 Contact: AdRemover.contact@gmail.com Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html . Lancé à: 13:37:40 le 25/04/2010 | Mode normal | Option: CLEAN Exécuté de: C:\Ad-Remover\ADR.exe SE: Microsoft® Windows XP™ Service Pack 3 - X86 Nom du PC: AMPL1 Utilisateur actuel: FREDERIQUE (Administrateur) . ============== ÉLÉMENT(S) NEUTRALISÉ(S) ============== . Service: *winsvc* . C:\Program Files\AskTBar C:\Program Files\Letmin C:\Program Files\SweetIM C:\Program Files\Viewpoint C:\WINDOWS\Downloaded Program Files\Popcaploader.dll C:\WINDOWS\Downloaded Program Files\Popcaploader.inf D:\Documents and Settings\All Users\Application Data\SweetIM D:\Documents and Settings\All Users\Application Data\Viewpoint D:\Documents and Settings\FREDERIQUE\Application Data\Mozilla\FireFox\Profiles\434dxkd0.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} D:\Documents and Settings\FREDERIQUE\Application Data\Mozilla\FireFox\Profiles\434dxkd0.default\searchplugins\sweetim.xml D:\Documents and Settings\FREDERIQUE\Application Data\Mozilla\FireFox\Profiles\434dxkd0.default\SweetIMToolbarData (!) -- Fichiers temporaires supprimés. . HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03F998B2-0E00-11D3-A498-00104B6EB52E} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847} HKCU\Software\PopCap HKCU\Software\SweetIM HKLM\Software\Classes\AxMetaStream.MetaStreamCtl HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1 HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1 HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A} HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064} HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847} HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847} HKLM\Software\Classes\MediaPlayer.GraphicsUtils HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1 HKLM\Software\Classes\MgMediaPlayer.GifAnimator HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1 HKLM\Software\Classes\SWEETIE.IEToolbar HKLM\Software\Classes\SWEETIE.IEToolbar.1 HKLM\Software\Classes\SWEETIE.SWEETIE HKLM\Software\Classes\SWEETIE.SWEETIE.3 HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1 HKLM\Software\Classes\Toolbar3.SWEETIE HKLM\Software\Classes\Toolbar3.SWEETIE.1 HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19} HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847} HKLM\Software\MetaStream HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{266C7330-C0F4-49E5-8F20-A56F9F822875} HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer HKLM\Software\SweetIM HKLM\Software\Viewpoint HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{9CB65206-89C4-402C-BA80-02D8C59F9B1D} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847} HKLM\Software\Microsoft\Internet Explorer\Toolbar|{66886C4D-B307-4ECA-A228-52CA9B9851A4} HKLM\Software\Microsoft\Internet Explorer\Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} . . ============== SCAN ADDITIONNEL ============== . * Mozilla FireFox Version 3.6.3 (fr) * . D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - browser.download.lastDir: D:\\Documents and Settings\\FREDERIQUE\\Bureau\\Documents AMPL D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - browser.search.defaultenginename: MyStart Rechercher D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - browser.search.defaulturl: hxxp://search.sweetim.com/search.asp?src=2&q= D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - browser.search.selectedEngine: Google D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - browser.startup.homepage: hxxp://pro.orange.fr/ D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3 D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - keyword.URL: hxxp://www.yougoo.fr/annuaire?search&q= D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - sweetim.toolbar.previous.browser.search.defaultenginename: MyStart Rechercher D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - sweetim.toolbar.previous.browser.search.defaulturl: hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-sunm&p= D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - sweetim.toolbar.previous.browser.search.selectedEngine: Google D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - sweetim.toolbar.previous.browser.startup.homepage: hxxp://orange.fr/ D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - sweetim.toolbar.previous.keyword.URL: hxxp://mystart.incredimail.com/?loc=ff_address_bar&search= . EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("browser.search.defaulturl", "hxxp://search.sweetim.com/search.asp?src=2&q="); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.mode.debug", "false"); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "MyStart Rechercher"); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-sunm&p="); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Google"); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://orange.fr/"); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://mystart.incredimail.com/?loc=ff_address_bar&search="); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.yahoo.com/*\" param=\"p=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.sweetim.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://*.live.*/*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://*youtube.com/\" param=\"search_query=\" /><EXTERNAL_SEARCH engine=\"hxxp://*.ebay.*/search/*\" param=\"satitle=\" /><EXTERNAL_SEARCH engine=\"hxxp://*.amazon.com/s/*\" param=\"field-keywords=\" /></TOOLBAR>"); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.search.history.capacity", "10"); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.simapp_id", "{5404044E-2F94-43D7-9F7C-7C9BC2F29CCE}"); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com"); EFFACÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.version", "1.0.0.8"); . * Internet Explorer Version 8.0.6001.18702 * . [HKCU\Software\Microsoft\Internet Explorer\Main] . AutoHide: yes Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Do404Search: 0x01000000 Enable Browser Extensions: yes Local Page: C:\WINDOWS\system32\blank.htm Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 Show_ToolBar: yes Start Page: hxxp://fr.msn.com/ Use Search Asst: no . [HKLM\Software\Microsoft\Internet Explorer\Main] . Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Delete_Temp_Files_On_Exit: yes Local Page: C:\WINDOWS\system32\blank.htm Search bar: hxxp://search.msn.com/spbasic.htm Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Start Page: hxxp://fr.msn.com/ . [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS] . Tabs: res://ieframe.dll/tabswelcome.htm Blank: res://mshtml.dll/blank.htm . ============== SUSPECT(S) ============== . D:\Documents and Settings\FREDERIQUE\Bureau\Documents AMPL\cfr.ampl\patch_sasser.exe . ======================================== . D:\DOCUME~1\FREDER~1\LOCALS~1\Temp: 2 Fichier(s), 51 Dossier(s) C:\WINDOWS\temp: 0 Fichier(s), 20 Dossier(s) Temporary Internet Files: 2 Fichier(s), 21 Dossier(s) . C:\Ad-Remover\Quarantine: 42 Fichier(s) C:\Ad-Remover\Backup: 14 Fichier(s) . D:\Ad-Report-CLEAN[1].txt - 11177 Octet(s) D:\Ad-Report-SCAN[1].txt - 11002 Octet(s) . Fin à: 13:55:36, 25/04/2010 . ============== E.O.F - CLEAN[1] ============== Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Version de la base de données: 4033 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 25/04/2010 20:27:18 mbam-log-2010-04-25 (20-27-18).txt Type d'examen: Examen complet (C:\|D:\|) Elément(s) analysé(s): 255509 Temps écoulé: 49 minute(s), 33 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté)
  2. Re Cela a été un peu long mais je pense avoir tout fait. Rapport Navilog Fix Navipromo version 4.0.8 commencé le 25/04/2010 13:01:50,82 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! Outil exécuté depuis C:\navilog1 Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3 X86-based PC ( Multiprocessor Free : Intel® Pentium® 4 CPU 3.06GHz ) BIOS : Award Medallion BIOS v6.00PG USER : FREDERIQUE ( Administrator ) BOOT : Normal boot Antivirus : AntiVir Desktop 9.0.1.32 (Not Activated) C:\ (Local Disk) - NTFS - Total:29 Go (Free:13 Go) D:\ (Local Disk) - NTFS - Total:148 Go (Free:142 Go) E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go) F:\ (USB) G:\ (USB) H:\ (USB) I:\ (USB) Recherche executée en mode normal Aucune Infection Navipromo/Egdaccess trouvée *** Scan terminé 25/04/2010 13:02:21,40 *** Rapport AD-Remover . ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 ======= . Mis à jour par C_XX le 24/04/10 à 20:50 Contact: AdRemover.contact@gmail.com Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html . Lancé à: 13:18:36 le 25/04/2010 | Mode normal | Option: SCAN Exécuté de: C:\Ad-Remover\ADR.exe SE: Microsoft® Windows XP™ Service Pack 3 - X86 Nom du PC: AMPL1 Utilisateur actuel: FREDERIQUE (Administrateur) . ============== ÉLÉMENT(S) TROUVÉ(S) ============== . Service: *winsvc* . C:\Program Files\AskTBar C:\Program Files\Letmin C:\Program Files\SweetIM C:\Program Files\Viewpoint C:\WINDOWS\Downloaded Program Files\Popcaploader.dll C:\WINDOWS\Downloaded Program Files\Popcaploader.inf D:\Documents and Settings\All Users\Application Data\SweetIM D:\Documents and Settings\All Users\Application Data\Viewpoint D:\Documents and Settings\FREDERIQUE\Application Data\Mozilla\FireFox\Profiles\434dxkd0.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} D:\Documents and Settings\FREDERIQUE\Application Data\Mozilla\FireFox\Profiles\434dxkd0.default\searchplugins\sweetim.xml D:\Documents and Settings\FREDERIQUE\Application Data\Mozilla\FireFox\Profiles\434dxkd0.default\SweetIMToolbarData . HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03F998B2-0E00-11D3-A498-00104B6EB52E} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847} HKCU\Software\PopCap HKCU\Software\SweetIM HKLM\Software\Classes\AxMetaStream.MetaStreamCtl HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1 HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1 HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A} HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064} HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847} HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847} HKLM\Software\Classes\MediaPlayer.GraphicsUtils HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1 HKLM\Software\Classes\MgMediaPlayer.GifAnimator HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1 HKLM\Software\Classes\SWEETIE.IEToolbar HKLM\Software\Classes\SWEETIE.IEToolbar.1 HKLM\Software\Classes\SWEETIE.SWEETIE HKLM\Software\Classes\SWEETIE.SWEETIE.3 HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1 HKLM\Software\Classes\Toolbar3.SWEETIE HKLM\Software\Classes\Toolbar3.SWEETIE.1 HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19} HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847} HKLM\Software\MetaStream HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{266C7330-C0F4-49E5-8F20-A56F9F822875} HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer HKLM\Software\SweetIM HKLM\Software\Viewpoint HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{9CB65206-89C4-402C-BA80-02D8C59F9B1D} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847} HKLM\Software\Microsoft\Internet Explorer\Toolbar|{66886C4D-B307-4ECA-A228-52CA9B9851A4} HKLM\Software\Microsoft\Internet Explorer\Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} . . ============== SCAN ADDITIONNEL ============== . * Mozilla FireFox Version 3.6.3 (fr) * . D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - browser.download.lastDir: D:\\Documents and Settings\\FREDERIQUE\\Bureau\\Documents AMPL D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - browser.search.defaultenginename: MyStart Rechercher D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - browser.search.defaulturl: hxxp://search.sweetim.com/search.asp?src=2&q= D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - browser.search.selectedEngine: Google D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - browser.startup.homepage: hxxp://pro.orange.fr/ D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3 D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - keyword.URL: hxxp://www.yougoo.fr/annuaire?search&q= D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - sweetim.toolbar.previous.browser.search.defaultenginename: MyStart Rechercher D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - sweetim.toolbar.previous.browser.search.defaulturl: hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-sunm&p= D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - sweetim.toolbar.previous.browser.search.selectedEngine: Google D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - sweetim.toolbar.previous.browser.startup.homepage: hxxp://orange.fr/ D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - sweetim.toolbar.previous.keyword.URL: hxxp://mystart.incredimail.com/?loc=ff_address_bar&search= . TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("browser.search.defaulturl", "hxxp://search.sweetim.com/search.asp?src=2&q="); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.mode.debug", "false"); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "MyStart Rechercher"); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-sunm&p="); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Google"); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://orange.fr/"); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://mystart.incredimail.com/?loc=ff_address_bar&search="); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.yahoo.com/*\" param=\"p=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.sweetim.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://*.live.*/*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://*youtube.com/\" param=\"search_query=\" /><EXTERNAL_SEARCH engine=\"hxxp://*.ebay.*/search/*\" param=\"satitle=\" /><EXTERNAL_SEARCH engine=\"hxxp://*.amazon.com/s/*\" param=\"field-keywords=\" /></TOOLBAR>"); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.search.history.capacity", "10"); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.simapp_id", "{5404044E-2F94-43D7-9F7C-7C9BC2F29CCE}"); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com"); TROUVÉ: D:\Documents and Settings\FREDERIQUE\..\434dxkd0.default\prefs.js - user_pref("sweetim.toolbar.version", "1.0.0.8"); . * Internet Explorer Version 8.0.6001.18702 * . [HKCU\Software\Microsoft\Internet Explorer\Main] . AutoHide: yes Do404Search: 0x01000000 Enable Browser Extensions: yes Local Page: C:\WINDOWS\system32\blank.htm Search Page: hxxp://www.google.com Show_ToolBar: yes Start Page: hxxp://www.orange.fr/ Use Search Asst: no . [HKLM\Software\Microsoft\Internet Explorer\Main] . Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157 Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Delete_Temp_Files_On_Exit: yes Local Page: C:\WINDOWS\system32\blank.htm Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157 . [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS] . Tabs: res://ieframe.dll/tabswelcome.htm Blank: res://mshtml.dll/blank.htm . ============== SUSPECT(S) ============== . D:\Documents and Settings\FREDERIQUE\Bureau\Documents AMPL\cfr.ampl\patch_sasser.exe . ======================================== . D:\DOCUME~1\FREDER~1\LOCALS~1\Temp: 224 Fichier(s), 51 Dossier(s) C:\WINDOWS\temp: 27 Fichier(s), 20 Dossier(s) Temporary Internet Files: 2094 Fichier(s), 21 Dossier(s) . C:\Ad-Remover\Quarantine: 0 Fichier(s) C:\Ad-Remover\Backup: 1 Fichier(s) . D:\Ad-Report-SCAN[1].txt - 10877 Octet(s) . Fin à: 13:37:10, 25/04/2010 . ============== E.O.F - SCAN[1] ============== Rapport MBAM Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Version de la base de données: 4033 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 25/04/2010 16:08:13 mbam-log-2010-04-25 (16-08-13).txt Type d'examen: Examen complet (C:\|D:\|) Elément(s) analysé(s): 259980 Temps écoulé: 1 heure(s), 23 minute(s), 50 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 17 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105752.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105737.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105738.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105739.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105740.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105741.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105742.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105743.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105744.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105745.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105746.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105747.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105748.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105749.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105750.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP652\A0105751.sys (Rootkit.Agent) -> Quarantined and deleted successfully. D:\Documents and Settings\FREDERIQUE\Menu Démarrer\Programmes\Démarrage\monxga32.exe (Trojan.Agent) -> Delete on reboot.
  3. Bonjour Pear Merci de votre aide. J'ai lancé OTM, apparemment les fichiers ont été supprimés (partie droite du panneau), mais tout a été bloqué à REGISTERY, plus de bureau et plus de barre des taches. Il m'a été impossible de fermer OTM et le PC était bloqué. J'ai du l'arrêter violemment et bien sur dans OTM je n'ai pas de log. Dans le doute je n'ai rien fait de plus, mais si je dois utiliser les autres logiciels ou relancer OTM je le ferais dès votre réponse.
  4. Bonjour J'ai 2 pc de voisins infectés. Pour le 1er j'ai lancé MBAM qui m'a trouvé plusieurs infections dont Navipromo H (j'ai le rapport si besoin) et comme je sais que celui ci ne s'enlève pas toujours facilement, je voudrais savoir si la désinfection MBAM a été suffisante ou s'il reste des traces, je vous poste donc un log Hijackthis pour vérifier. J'espère qu'il n'y a plus rien mais dans le doute je préfère demander votre avis. Pour le 2ème (j'ouvrirai un autre sujet) mais je ne peux même pas installer MBAM (application win32 non valide). Merci de vos conseils qui m'ont toujours été d'un grand secours. Voici le rapport pour le 1er Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:16:31, on 25/04/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\TUProgSt.exe C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe C:\WINDOWS\ehome\mcrdsvc.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Microsoft IntelliPoint\ipoint.exe C:\Program Files\Microsoft IntelliType Pro\itype.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MyCash\IEFilter\MyCashIESvc.exe C:\Program Files\MaxiMemo\MaxiMemo.exe C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe C:\WINDOWS\System32\alg.exe C:\HJT\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll O2 - BHO: (no name) - {0EE16FDA-348C-45D5-80BE-1954CD397F2A} - C:\PROGRA~1\MyCash\IEFilter\MyCashIE.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll O3 - Toolbar: (no name) - {66886C4D-B307-4ECA-A228-52CA9B9851A4} - (no file) O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe" O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe" O4 - HKLM\..\Run: [JobHisInit] C:\Program Files\RDS\RMClient\JobHisInit.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MyCash IE Service] C:\Program Files\MyCash\IEFilter\MyCashIESvc.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: monxga32.exe O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper200711281.dll O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///D:/Documents%20and%20Settings/FREDERIQUE/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab O16 - DPF: {59514505-D207-11D5-8D11-000102B211C7} (ActiveFormX Contrôle) - http://82.196.6.47/iShop_injector/PDownLoadActiveX.ocx O16 - DPF: {935F9B04-0C7B-4454-A391-348C54AD7ADD} (Jolly Bear Games Player) - http://m.boonty.com/webgames/BigCityAdvent...BGamePlayer.cab O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file:///D:/Documents%20and%20Settings/FREDERIQUE/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/ddfotg.1.0.0.37.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game07.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/Gam...ronGameHost.cab O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/vir...l/installer.exe O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://jeuxenligne.orange.fr/orange2.0/gam...ader_v10_en.cab O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - https://plugins.valueactive.eu/flashax/iefax.cab O16 - DPF: {FC4CAF5F-91BD-4DD9-ADC1-F3C737E37BC4} (CPlayFirstSweetopiaControl Object) - file:///D:/Documents%20and%20Settings/FREDERIQUE/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/Sweetopia.1.0.0.46.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{13F7ECCD-A2CF-49CC-9F36-36D8A9C3709A}: NameServer = 80.10.246.130,81.253.149.10 O17 - HKLM\System\CS1\Services\Tcpip\..\{13F7ECCD-A2CF-49CC-9F36-36D8A9C3709A}: NameServer = 80.10.246.130,81.253.149.10 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Unknown owner - C:\Program Files\Winsudate\gibsvc.exe (file missing) O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe -- End of file - 12094 bytes
  5. Bonjour Thanos Merci encore de ton aide et de ta patience. Je vais transmettre tous tes conseils au fils de mon voisin, mais je crains qu'il ne les suivent pas tous, enfin on verra bien!! Bon courage à toi et à toute l'équipe sécurité. Je mets le sujet en résolu. Alain
  6. Re Thanos C'était bien lui le responsable. Après avoir désinstallé les programmes, je n'avais plus les lignes 02 et 04 que tu cites, mais j'ai pu virer la R1. Sans ou avec redémarrage, elle ne revient pas. Nouvelle victoire de l'équipe Zébulon. Mais je ne doute jamais du résultat quand je viens avec un problème. Un grand merci à toi, bien que ce ne soit pas grand chose pour l'aide apportée. Pour supprimer RSIT, il faut juste supprimer l'icône du bureau ou il y a autre chose à faire? Alain [EDIT] La page d'accueil est bonne maintenant
  7. Bonjour Thanos Pas de problème pour l'attente, je comprends parfaitement que tu ne sois pas là tout le temps, aider bénévolement comme vous le faites chez Zébulon mérite qu'en face on soit patient. Je ne suis pas là tout le temps non plus à preuve je me suis accordé un petit week end prolongé, donc je ne réponds que tardivement aussi. Je n'ai pas trouvé R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxet.com/, par contre j'ai une ligne R1 avec R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st. J'ai essayé de la fixer, et de relancer IE, ça a marché, j'ai arrêté IE et je l'ai relancé, à nouveau en page d'accueil j'ai lo.st. J'ai relancé Hijackthis et miracle la ligne est revenue. Je te joins le rapport Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:19:20, on 06/04/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe C:\Program Files\Canon\MyPrinter\BJMyPrt.exe C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe C:\Program Files\Soft2PC\soft2pc.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\Documents and Settings\PROPRIETAIRE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Windows Live\Toolbar\wltuser.exe C:\hjt\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: SOFT2PCBHO - {3475D2C4-BBD1-4255-A70D-4125A4D30956} - C:\Program Files\Soft2PC\soft2pcBHO.dll O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1 O4 - HKLM\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t O4 - HKLM\..\Run: [soft2PC] "C:\Program Files\Soft2PC\soft2pc.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\PROPRIETAIRE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe O24 - Desktop Component 0: (no name) - http://media.annoncesjaunes.fr/Files/Image...1a76a_Liste.jpg O24 - Desktop Component 1: (no name) - http://www.dirtbike-paris.com/Products/49cc_orange_1.jpg O24 - Desktop Component 2: (no name) - http://famousndj.ifrance.com/famousndj/motogp/yamaha.jpg O24 - Desktop Component 3: (no name) - http://www.mx2k.com/Photo_moto_cross/Photo..._aigo-sato2.jpg -- End of file - 9751 bytes
  8. Bonjour Thanos Autant pour moi, j'ai carrément zappé ta première réponse qui bien sûr était importante puisque le problème IE est résolu grâce à elle. Je n'avais effectivement pas pensé au firewall qui envoie des tonnes de demandes d'autorisations quand on se connecte à Internet mais qui ne demandait rien pour MSN et c'était bien lui la cause (quel nul je suis!!!). Donc là tout a l'air bon. J'avais déjà essayé de le motiver à la première désinfection de son PC, les parents aussi, mais dur dur. Puisque c'est pour de la musique, je vais lui apprendre comment enregistrer la radio sur son PC, comme ça il aura les derniers titres et sans télécharger. En plus ça lui fera un peu de boulot pour couper les chansons et les pubs mais ça l'occupera!!! [Edit] J'ai parlé trop vite, après installation de IE8, j'ai à nouveau lo.st une fois sur 2 au leancement de IE) Je te joins les rapports RSIT comme demandé. Logfile of random's system information tool 1.06 (written by random/random) Run by PROPRIETAIRE at 2010-04-01 08:07:20 Microsoft Windows XP Édition familiale Service Pack 3 System drive C: has 108 GB (71%) free of 153 GB Total RAM: 1023 MB (61% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:07:24, on 01/04/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.17023) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Canon\MyPrinter\BJMyPrt.exe C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe C:\Program Files\Soft2PC\soft2pc.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\Documents and Settings\PROPRIETAIRE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Windows Live\Toolbar\wltuser.exe C:\WINDOWS\System32\svchost.exe C:\Documents and Settings\PROPRIETAIRE\Bureau\RSIT.exe C:\hjt\PROPRIETAIRE.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxet.com/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: SOFT2PCBHO - {3475D2C4-BBD1-4255-A70D-4125A4D30956} - C:\Program Files\Soft2PC\soft2pcBHO.dll O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1 O4 - HKLM\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t O4 - HKLM\..\Run: [soft2PC] "C:\Program Files\Soft2PC\soft2pc.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h O4 - HKCU\..\Run: [DialFlirt] C:\Program Files\DialFlirt\dialmsn.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\PROPRIETAIRE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe O24 - Desktop Component 0: (no name) - http://media.annoncesjaunes.fr/Files/Image...1a76a_Liste.jpg O24 - Desktop Component 1: (no name) - http://www.dirtbike-paris.com/Products/49cc_orange_1.jpg O24 - Desktop Component 2: (no name) - http://famousndj.ifrance.com/famousndj/motogp/yamaha.jpg O24 - Desktop Component 3: (no name) - http://www.mx2k.com/Photo_moto_cross/Photo..._aigo-sato2.jpg -- End of file - 9804 bytes ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}] &Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2007-10-19 817936] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}] SOFT2PCBHO Class - C:\Program Files\Soft2PC\soft2pcBHO.dll [2010-01-18 221184] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}] Windows Live Family Safety Browser Helper Class - C:\Program Files\Windows Live\Family Safety\fssbho.dll [2009-08-05 113512] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-05-01 259696] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-12-12 764912] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}] Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-05-01 470512] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-05-19 35840] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}] Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-05-19 73728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2007-10-19 817936] {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "SkyTel"=C:\WINDOWS\SkyTel.EXE [2006-05-16 2879488] "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-10-22 7700480] "nwiz"=nwiz.exe /install [] "NeroFilterCheck"=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2006-01-12 155648] "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-09-06 16262656] "CanonSolutionMenu"=C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [2007-04-03 644696] "CanonMyPrinter"=C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2007-04-03 1603152] "SSBkgdUpdate"=C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-10-25 210472] "OpwareSE4"=C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe [2007-02-04 79400] "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-05-19 148888] "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2006-10-22 86016] "HDAudDeck"=C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe [2008-02-26 29757440] "DWQueuedReporting"=c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe [2007-02-26 437160] "soft2PC"=C:\Program Files\Soft2PC\soft2pc.exe [2010-01-18 638976] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-01-24 68856] "msnmsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-07-26 3883856] "ares"=C:\Program Files\Ares\Ares.exe [2007-12-31 962560] "DialFlirt"=C:\Program Files\DialFlirt\dialmsn.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares] C:\Program Files\Ares\Ares.exe [2007-12-31 962560] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DownloadAccelerator] C:\Program Files\DAP\DAP.EXE /STARTUP [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\fssui] C:\Program Files\Windows Live\Contrôle parental\fssui.exe -autorun [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-07-26 3883856] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-01-24 68856] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^PROPRIETAIRE^Menu Démarrer^Programmes^Démarrage^GigaTribe.lnk] C:\PROGRA~1\GIGATR~1\GIGATR~1.EXE [2008-08-05 1071104] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^PROPRIETAIRE^Menu Démarrer^Programmes^Démarrage^LimeWire Ultra Accelerator.lnk] C:\PROGRA~1\LIMEWI~1\LIMEWI~1.EXE [2009-02-12 258560] C:\Documents and Settings\PROPRIETAIRE\Menu Démarrer\Programmes\Démarrage Notification de cadeaux MSN.lnk - C:\Documents and Settings\PROPRIETAIRE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 240128] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=323 "NoDrives"=0 "NoDriveAutoRun"=67108863 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= "NoDriveAutoRun"= "NoDriveTypeAutoRun"= "NoDrives"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\Microsoft Games\Age of Empires III\age3.exe"="C:\Program Files\Microsoft Games\Age of Empires III\age3.exe:*:Enabled:Age of Empires III" "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire 5.2.13" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a026ce40-23fd-11df-9c43-001fc6c7a0be}] shell\AutoRun\command - E:\Startme.exe ======List of files/folders created in the last 1 months====== 2010-03-30 11:08:55 ----D---- C:\rsit 2010-03-29 13:11:28 ----D---- C:\Program Files\Avira 2010-03-29 13:11:28 ----D---- C:\Documents and Settings\All Users\Application Data\Avira 2010-03-28 21:31:44 ----D---- C:\Program Files\Microsoft Silverlight 2010-03-21 21:26:47 ----D---- C:\Documents and Settings\PROPRIETAIRE\Application Data\Soft2PC 2010-03-21 21:26:44 ----D---- C:\Program Files\Soft2PC 2010-03-21 21:09:29 ----D---- C:\Documents and Settings\PROPRIETAIRE\Application Data\Windows Live Writer 2010-03-20 00:02:37 ----N---- C:\WINDOWS\system32\browserchoice.exe 2010-03-15 19:31:04 ----HDC---- C:\WINDOWS\$NtUninstallKB978262$ 2010-03-15 19:28:02 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$ 2010-03-15 19:27:51 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$ 2010-03-15 19:27:38 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$ 2010-03-15 19:27:28 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$ 2010-03-15 19:27:17 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$ 2010-03-15 19:27:06 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$ 2010-03-15 19:26:58 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$ 2010-03-15 19:26:37 ----HDC---- C:\WINDOWS\$NtUninstallKB977165-v2$ 2010-03-15 19:26:20 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$ 2010-03-15 19:21:43 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$ 2010-03-15 19:21:37 ----HDC---- C:\WINDOWS\$NtUninstallKB978251$ 2010-03-15 19:21:32 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$ 2010-03-15 19:21:21 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$ 2010-03-15 19:21:13 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$ 2010-03-15 19:19:37 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$ 2010-03-15 19:19:31 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$ 2010-03-15 19:19:24 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$ 2010-03-15 19:19:12 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$ 2010-03-15 19:18:28 ----HDC---- C:\WINDOWS\$NtUninstallKB979306$ 2010-03-15 19:18:21 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$ ======List of files/folders modified in the last 1 months====== 2010-04-01 08:07:23 ----D---- C:\hjt 2010-04-01 07:38:04 ----D---- C:\WINDOWS\temp 2010-04-01 07:37:35 ----D---- C:\WINDOWS\system32\CatRoot2 2010-04-01 07:37:24 ----D---- C:\WINDOWS 2010-04-01 07:36:22 ----D---- C:\WINDOWS\system32 2010-03-31 20:09:32 ----A---- C:\WINDOWS\SchedLgU.Txt 2010-03-31 20:09:25 ----HD---- C:\WINDOWS\inf 2010-03-31 20:09:17 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-03-31 20:09:15 ----D---- C:\WINDOWS\system32\fr-fr 2010-03-31 20:09:15 ----D---- C:\Program Files\Internet Explorer 2010-03-31 20:09:05 ----D---- C:\WINDOWS\ie7updates 2010-03-31 20:08:23 ----D---- C:\WINDOWS\Prefetch 2010-03-31 19:58:20 ----HD---- C:\WINDOWS\$hf_mig$ 2010-03-30 13:08:04 ----D---- C:\Program Files\interdescargas-FR 2010-03-30 13:08:04 ----D---- C:\Program Files\Eazel-FR 2010-03-30 11:06:50 ----SHD---- C:\WINDOWS\Installer 2010-03-30 11:06:50 ----SHD---- C:\Config.Msi 2010-03-30 11:06:50 ----D---- C:\WINDOWS\WinSxS 2010-03-29 13:11:42 ----D---- C:\WINDOWS\system32\drivers 2010-03-29 13:11:28 ----RD---- C:\Program Files 2010-03-29 13:10:59 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared 2010-03-29 11:20:30 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$ 2010-03-29 11:03:55 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2010-03-29 10:55:25 ----D---- C:\Documents and Settings\PROPRIETAIRE\Application Data\LimeWire 2010-03-29 10:53:24 ----D---- C:\Program Files\LimeWire 2010-03-29 01:08:17 ----D---- C:\Program Files\Dofus 2010-03-29 01:06:02 ----A---- C:\WINDOWS\imsins.BAK 2010-03-29 01:06:00 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2010-03-21 23:19:37 ----SD---- C:\Documents and Settings\PROPRIETAIRE\Application Data\Microsoft 2010-03-21 02:17:48 ----D---- C:\Program Files\Windows Live 2010-03-15 20:37:12 ----RSD---- C:\WINDOWS\assembly 2010-03-15 20:36:22 ----D---- C:\WINDOWS\Microsoft.NET 2010-03-15 19:38:22 ----D---- C:\WINDOWS\AppPatch 2010-03-15 19:21:45 ----D---- C:\Program Files\Movie Maker 2010-03-11 14:34:41 ----A---- C:\WINDOWS\system32\wininet.dll 2010-03-11 14:34:40 ----A---- C:\WINDOWS\system32\webcheck.dll 2010-03-11 14:34:40 ----A---- C:\WINDOWS\system32\urlmon.dll 2010-03-11 14:34:40 ----A---- C:\WINDOWS\system32\url.dll 2010-03-11 14:34:40 ----A---- C:\WINDOWS\system32\pngfilt.dll 2010-03-11 14:34:40 ----A---- C:\WINDOWS\system32\occache.dll 2010-03-11 14:34:39 ----A---- C:\WINDOWS\system32\mstime.dll 2010-03-11 14:34:39 ----A---- C:\WINDOWS\system32\msrating.dll 2010-03-11 14:34:39 ----A---- C:\WINDOWS\system32\mshtmled.dll 2010-03-11 14:34:39 ----A---- C:\WINDOWS\system32\mshtml.dll 2010-03-11 14:34:37 ----A---- C:\WINDOWS\system32\msfeedsbs.dll 2010-03-11 14:34:37 ----A---- C:\WINDOWS\system32\msfeeds.dll 2010-03-11 14:34:36 ----A---- C:\WINDOWS\system32\jsproxy.dll 2010-03-11 14:34:36 ----A---- C:\WINDOWS\system32\iertutil.dll 2010-03-11 14:34:35 ----A---- C:\WINDOWS\system32\iernonce.dll 2010-03-11 14:34:35 ----A---- C:\WINDOWS\system32\iepeers.dll 2010-03-11 14:34:35 ----A---- C:\WINDOWS\system32\ieframe.dll 2010-03-11 14:34:32 ----A---- C:\WINDOWS\system32\ieencode.dll 2010-03-11 14:34:32 ----A---- C:\WINDOWS\system32\iedkcs32.dll 2010-03-11 14:34:32 ----A---- C:\WINDOWS\system32\ieapfltr.dll 2010-03-11 14:34:31 ----A---- C:\WINDOWS\system32\ieaksie.dll 2010-03-11 14:34:31 ----A---- C:\WINDOWS\system32\ieakeng.dll 2010-03-11 14:34:31 ----A---- C:\WINDOWS\system32\icardie.dll 2010-03-11 14:34:31 ----A---- C:\WINDOWS\system32\extmgr.dll 2010-03-11 14:34:31 ----A---- C:\WINDOWS\system32\dxtrans.dll 2010-03-11 14:34:31 ----A---- C:\WINDOWS\system32\dxtmsft.dll 2010-03-11 14:34:30 ----A---- C:\WINDOWS\system32\corpol.dll 2010-03-11 14:34:30 ----A---- C:\WINDOWS\system32\advpack.dll 2010-03-10 15:19:17 ----A---- C:\WINDOWS\system32\ieudinit.exe 2010-03-10 15:19:17 ----A---- C:\WINDOWS\system32\ie4uinit.exe ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576] R1 SbFw;SbFw; C:\WINDOWS\system32\drivers\SbFw.sys [2008-10-31 270888] R1 sbhips;Sunbelt HIPS Driver; C:\WINDOWS\system32\drivers\sbhips.sys [2008-06-21 66600] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2010-03-29 28520] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-03-29 56816] R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-08-05 54752] R2 irda;Protocole IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-13 88192] R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384] R3 L1e;Miniport Driver for Atheros AR8121/AR8113 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-02-02 36864] R3 monfilt;monfilt; C:\WINDOWS\system32\drivers\monfilt.sys [2008-02-14 1389056] R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810] R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-10-22 3994624] R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584] R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport; C:\WINDOWS\system32\DRIVERS\sbfwim.sys [2008-06-21 65576] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\WINDOWS\system32\drivers\viahduaa.sys [2008-02-14 222976] S1 AmdK8;AMD Processor Driver; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 36352] S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS [] S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] S3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-09-06 4377600] S3 irsir;Pilote série infrarouge Microsoft; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688] S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288] S3 MSICPL;MSICPL; \??\D:\install4\MSICPL.sys [] S3 NTACCESS;NTACCESS; \??\D:\NTACCESS.sys [] S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2006-05-16 52736] S3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2006-05-16 18944] S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS [] S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS [] S3 s1018bus;Sony Ericsson Device 1018 driver (WDM); C:\WINDOWS\system32\DRIVERS\s1018bus.sys [2009-03-25 86824] S3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s1018mdfl.sys [2009-03-25 15016] S3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s1018mdm.sys [2009-03-25 114728] S3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s1018mgmt.sys [2009-03-25 106208] S3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s1018obex.sys [2009-03-25 104744] S3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM); C:\WINDOWS\system32\DRIVERS\s1018unic.sys [2009-03-25 109864] S3 SetupNTGLM7X;SetupNTGLM7X; \??\D:\NTGLM7X.sys [] S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver; C:\WINDOWS\system32\DRIVERS\sis163u.sys [2006-05-29 217088] S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] S3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152] S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-03-29 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-03-29 185089] R2 IJPLMSVC;PIXMA Extended Survey Program; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [2007-04-13 97432] R2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-05-19 152984] R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-10-22 159810] R2 SbPF.Launcher;SbPF.Launcher; C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe [2008-10-31 95528] R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512] R2 SPF4;Sunbelt Personal Firewall 4; C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe [2008-10-31 1365288] R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S3 AresChatServer;Ares Chatroom server; C:\Program Files\Ares\chatServer.exe [2007-03-20 263168] S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 fsssvc;Service Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864] S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-05-01 182768] S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632] S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016] S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- info.txt logfile of random's system information tool 1.06 2010-04-01 08:07:25 ======Uninstall list====== -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL -->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL -->C:\WINDOWS\UNRecode.exe /UNINSTALL -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B} Age of Empires III-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{485775E8-AEB8-46BD-922B-242879E03DD5} Ares 2.0.9-->"C:\Program Files\Ares\uninstall.exe" Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2} ASUSUpdate-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{587178E7-B1DF-494E-9838-FA4DD36E873C}\setup.exe" -l0x40c Atheros Communications Inc.® AR8121/AR8113 Gigabit/Fast Ethernet Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\Setup.exe" -l0x9 -removeonly Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE Canon MP210 series-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP210_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP210_series /L0x000c Canon My Printer-->C:\Program Files\Canon\MyPrinter\uninst.exe uninst.ini Canon Utilities Easy-PhotoPrint EX-->C:\Program Files\Canon\Easy-PhotoPrint EX\uninst.exe uninst.ini Canon Utilities Solution Menu-->C:\Program Files\Canon\SolutionMenu\uninst.exe uninst.ini Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe" Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe" Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" Correctif pour Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe" Cossacks - European Wars-->C:\WINDOWS\uncsetup.exe DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN Eazel-FR Toolbar-->C:\PROGRA~1\Eazel-FR\UNWISE.EXE /U C:\PROGRA~1\Eazel-FR\INSTALL.LOG Empire Earth II-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DF315348-721C-40B8-BAE2-58C6C7D935A2}\setup.exe" -l0x40c -removeonly eMule Plus 1.2d-->"C:\Program Files\eMule\unins000.exe" eMule-->"C:\Program Files\eMule\Uninstall.exe" Enregistrement utilisateur de Canon MP210 series-->C:\Program Files\Canon\IJEREG\MP210 series\UNINST.EXE Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D} Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1} GigaTribe 2.47-->"C:\Program Files\GigaTribe\unins000.exe" Google Earth-->MsiExec.exe /I{1E04F83B-2AB9-4301-9EF7-E86307F79C72} Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C} High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe" HijackThis 2.0.2-->"C:\hjt\HijackThis.exe" /uninstall Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe" Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31} interdescargas-FR Toolbar-->C:\PROGRA~1\INTERD~1\UNWISE.EXE /U C:\PROGRA~1\INTERD~1\INSTALL.LOG Java 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF} Java 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020} Java 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030} Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5} Kaspersky Online Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe Kaspersky On-line Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall LimeWire 5.5.8-->"C:\Program Files\LimeWire\uninstall.exe" LimeWire Ultra Accelerator-->C:\Program Files\LimeWire Ultra Accelerator\uninstall.exe Macromedia Flash Player 8-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5 Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe" Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929} Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700} Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570} Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7} Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8} Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5} Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB} Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB978207)-->"C:\WINDOWS\ie7updates\KB978207-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB977165-v2)-->"C:\WINDOWS\$NtUninstallKB977165-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe" Mise à jour pour Windows Internet Explorer 7 (KB980182)-->"C:\WINDOWS\ie7updates\KB980182-IE7\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96} Nero 7 Essentials-->MsiExec.exe /I{F17F7703-1E72-40C1-A0DD-E5B365661036} NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe" PIXMA Extended Survey Program-->C:\Program Files\Canon\IJPLM\SETUP.EXE -R Realtek High Definition Audio Driver-->RtlUpd.exe -r -m ScanSoft OmniPage SE 4-->MsiExec.exe /I{DEE88727-779B-47A9-ACEF-F87CA5F92A65} Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7} Shareaza 2.4.0.0-->"C:\Program Files\Shareaza\Uninstall\unins000.exe" Soft2PC 1.0-->"C:\Program Files\Soft2PC\unins000.exe" Software 1.3-->"C:\Documents and Settings\PROPRIETAIRE\Application Data\Soft2PC\Software\unins000.exe" Sunbelt Personal Firewall-->MsiExec.exe /X{82B1150E-9B37-49FC-83EB-D52197D900D0} Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0} TeamViewer 4-->C:\Program Files\TeamViewer\Version4\uninstall.exe Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169} VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe Weflirt-->C:\Program Files\Weflirt/uninstall.exe Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe" Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41} Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956} Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC} Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66} Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA} Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818} Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1} Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353} Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA} Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe" Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe" Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494} Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840} Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836} Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe" Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\unyt.exe =====HijackThis Backups===== O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll [2010-03-30] O2 - BHO: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbint1.dll [2010-03-30] O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) [2010-03-30] R3 - URLSearchHook: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbint1.dll [2010-03-30] R3 - URLSearchHook: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll [2010-03-30] O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll [2010-03-30] O3 - Toolbar: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbint1.dll [2010-03-30] R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st [2010-04-01] ======Security center information====== AV: AntiVir Desktop FW: Sunbelt Personal Firewall ======System event log====== Computer Name: PROPRIET-6E8273 Event Code: 17 Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. Pour les installer, un administrateur doit ouvrir une session sur cet ordinateur et suivre les instructions qui seront affichées par Windows : - Mise à jour de sécurité pour Windows XP (KB969947) - Mise à jour pour Windows XP (KB979306) - Mise à jour pour Microsoft XML Core Services 4.0 Service Pack 2 (KB973688) - Mise à jour de sécurité cumulative pour Internet Explorer 7 pour Windows XP (KB978207) - Mise à jour de sécurité pour Windows XP (KB978706) - Mise à jour de sécurité pour Windows XP (KB977914) - Mise à jour pour Windows XP (KB971737) - Mise à jour de sécurité pour Windows XP (KB974392) - Mise à jour de sécurité pour Windows XP (KB973904) - Mise à jour pour Windows XP (KB973687) - Mise à jour de sécurité pour Windows XP (KB975560) - Mise à jour de sécurité pour Windows XP (KB978251) - Microsoft .NET Framework 3.5 Service Pack 1 et mise à jour pour la gamme. NET Framework 3.5 pour les versions de .NET 2.0 à 3.5 x86 (KB951847) - Mise à jour de sécurité pour Windows XP (KB972270) - Internet Explorer 8 pour Windows XP : Record Number: 32786 Source Name: Windows Update Agent Time Written: 20100304172722.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 17 Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. Pour les installer, un administrateur doit ouvrir une session sur cet ordinateur et suivre les instructions qui seront affichées par Windows : - Mise à jour de sécurité pour Windows XP (KB969947) - Mise à jour pour Windows XP (KB979306) - Mise à jour pour Microsoft XML Core Services 4.0 Service Pack 2 (KB973688) - Mise à jour de sécurité cumulative pour Internet Explorer 7 pour Windows XP (KB978207) - Mise à jour de sécurité pour Windows XP (KB978706) - Mise à jour de sécurité pour Windows XP (KB977914) - Mise à jour pour Windows XP (KB971737) - Mise à jour de sécurité pour Windows XP (KB974392) - Mise à jour de sécurité pour Windows XP (KB973904) - Mise à jour pour Windows XP (KB973687) - Mise à jour de sécurité pour Windows XP (KB975560) - Mise à jour de sécurité pour Windows XP (KB978251) - Microsoft .NET Framework 3.5 Service Pack 1 et mise à jour pour la gamme. NET Framework 3.5 pour les versions de .NET 2.0 à 3.5 x86 (KB951847) - Internet Explorer 8 pour Windows XP : Record Number: 32785 Source Name: Windows Update Agent Time Written: 20100304172722.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 17 Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. Pour les installer, un administrateur doit ouvrir une session sur cet ordinateur et suivre les instructions qui seront affichées par Windows : - Mise à jour de sécurité pour Windows XP (KB969947) - Mise à jour pour Windows XP (KB979306) - Mise à jour pour Microsoft XML Core Services 4.0 Service Pack 2 (KB973688) - Mise à jour de sécurité cumulative pour Internet Explorer 7 pour Windows XP (KB978207) - Mise à jour de sécurité pour Windows XP (KB978706) - Mise à jour de sécurité pour Windows XP (KB977914) - Mise à jour pour Windows XP (KB971737) - Mise à jour de sécurité pour Windows XP (KB974392) - Mise à jour de sécurité pour Windows XP (KB973904) - Mise à jour pour Windows XP (KB973687) - Mise à jour de sécurité pour Windows XP (KB975560) - Mise à jour de sécurité pour Windows XP (KB978251) - Internet Explorer 8 pour Windows XP : Record Number: 32784 Source Name: Windows Update Agent Time Written: 20100304172722.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 17 Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. Pour les installer, un administrateur doit ouvrir une session sur cet ordinateur et suivre les instructions qui seront affichées par Windows : - Mise à jour de sécurité pour Windows XP (KB969947) - Mise à jour pour Windows XP (KB979306) - Mise à jour pour Microsoft XML Core Services 4.0 Service Pack 2 (KB973688) - Mise à jour de sécurité cumulative pour Internet Explorer 7 pour Windows XP (KB978207) - Mise à jour de sécurité pour Windows XP (KB978706) - Mise à jour de sécurité pour Windows XP (KB977914) - Mise à jour pour Windows XP (KB971737) - Mise à jour de sécurité pour Windows XP (KB974392) - Mise à jour de sécurité pour Windows XP (KB973904) - Mise à jour pour Windows XP (KB973687) - Mise à jour de sécurité pour Windows XP (KB975560) - Internet Explorer 8 pour Windows XP : Record Number: 32783 Source Name: Windows Update Agent Time Written: 20100304172722.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 17 Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. Pour les installer, un administrateur doit ouvrir une session sur cet ordinateur et suivre les instructions qui seront affichées par Windows : - Mise à jour de sécurité pour Windows XP (KB969947) - Mise à jour pour Windows XP (KB979306) - Mise à jour pour Microsoft XML Core Services 4.0 Service Pack 2 (KB973688) - Mise à jour de sécurité cumulative pour Internet Explorer 7 pour Windows XP (KB978207) - Mise à jour de sécurité pour Windows XP (KB978706) - Mise à jour de sécurité pour Windows XP (KB977914) - Mise à jour pour Windows XP (KB971737) - Mise à jour de sécurité pour Windows XP (KB974392) - Mise à jour de sécurité pour Windows XP (KB973904) - Mise à jour pour Windows XP (KB973687) - Internet Explorer 8 pour Windows XP : Record Number: 32782 Source Name: Windows Update Agent Time Written: 20100304172722.000000+060 Event Type: Informations User: =====Application event log===== Computer Name: PROPRIET-6E8273 Event Code: 0 Message: Record Number: 5 Source Name: gusvc Time Written: 20100110224031.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 4096 Message: Le service AntiVir a bien démarré! Record Number: 4 Source Name: Avira AntiVir Time Written: 20100110112918.000000+060 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: PROPRIET-6E8273 Event Code: 1800 Message: Le service Centre de sécurité Windows a démarré. Record Number: 3 Source Name: SecurityCenter Time Written: 20100110112917.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 0 Message: Service started Record Number: 2 Source Name: SeaPort Time Written: 20100110112914.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 1 Message: The service is started. Record Number: 1 Source Name: IJPLMSVC Time Written: 20100110112914.000000+060 Event Type: Informations User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel "PROCESSOR_REVISION"=170a "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP -----------------EOF-----------------
  9. Bonsoir Thanos Excuse moi pour le retard à répondre, mais le boulot c'est important aussi. J'ai fait toutes les manips du lien, mais rien n'a changé et la connexion à MSN ne marche toujours pas. As tu une idée pourquoi la page d'accueil de IE est lo.st alors que dans Outils - Options Internet c'est http://fr.msn.com/ ?
  10. Re Thanos Ca me rassure un peu, ça veut dire qu'Antivir et MBAM ont bien travaillé. Ce n'est pas mon PC mais celui du fils de mon voisin, que j'ai déjà désinfecté avec l'aide de Zebulon mais comme c'est le roi du téléchargement, je ne te dis pas la suite lol. J'ai supprimé tout ce que tu m'as dit et ça a enlevé 2 toolbars, ce n'est pas plus mal. Par contre un autre problème (je pensais que c'était dû à une infection), la page d'accueil de IE est lo.st alors que ce devrait être http://fr.msn.com/ comme précisé dans les options Internet. Pour MSN le message est :"Votre connexion Internet semble rencontrer un problème. Assurez vous que votre ordinateur est connecté à Internet." code 80072efd. Le pc est bien connecté puisque c'est à partir de lui que je poste sur le forum. As tu une idée?
  11. Bonour Thanos Merci de ton aide, je te jois le rapport d'antivir puis les 2 rapports RSIT Avira AntiVir Personal Date de création du fichier de rapport : lundi 29 mars 2010 13:16 La recherche porte sur 1935891 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows XP Version de Windows : (Service Pack 3) [5.1.2600] Mode Boot : Démarré normalement Identifiant : SYSTEM Nom de l'ordinateur : PROPRIET-6E8273 Informations de version : BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 29/03/2010 11:15:26 AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02 LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11 LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 11:15:22 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 11:15:22 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 11:15:22 VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 11:15:22 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 11:15:22 VBASE005.VDF : 7.10.4.204 2048 Bytes 05/03/2010 11:15:22 VBASE006.VDF : 7.10.4.205 2048 Bytes 05/03/2010 11:15:22 VBASE007.VDF : 7.10.4.206 2048 Bytes 05/03/2010 11:15:22 VBASE008.VDF : 7.10.4.207 2048 Bytes 05/03/2010 11:15:22 VBASE009.VDF : 7.10.4.208 2048 Bytes 05/03/2010 11:15:22 VBASE010.VDF : 7.10.4.209 2048 Bytes 05/03/2010 11:15:22 VBASE011.VDF : 7.10.4.210 2048 Bytes 05/03/2010 11:15:22 VBASE012.VDF : 7.10.4.211 2048 Bytes 05/03/2010 11:15:22 VBASE013.VDF : 7.10.4.242 153088 Bytes 08/03/2010 11:15:22 VBASE014.VDF : 7.10.5.17 99328 Bytes 10/03/2010 11:15:23 VBASE015.VDF : 7.10.5.44 107008 Bytes 11/03/2010 11:15:23 VBASE016.VDF : 7.10.5.69 92672 Bytes 12/03/2010 11:15:23 VBASE017.VDF : 7.10.5.91 119808 Bytes 15/03/2010 11:15:23 VBASE018.VDF : 7.10.5.121 112640 Bytes 18/03/2010 11:15:23 VBASE019.VDF : 7.10.5.138 139776 Bytes 18/03/2010 11:15:23 VBASE020.VDF : 7.10.5.164 113152 Bytes 22/03/2010 11:15:23 VBASE021.VDF : 7.10.5.182 108032 Bytes 23/03/2010 11:15:23 VBASE022.VDF : 7.10.5.199 123904 Bytes 24/03/2010 11:15:23 VBASE023.VDF : 7.10.5.217 279552 Bytes 25/03/2010 11:15:23 VBASE024.VDF : 7.10.5.234 202240 Bytes 26/03/2010 11:15:23 VBASE025.VDF : 7.10.5.235 2048 Bytes 26/03/2010 11:15:23 VBASE026.VDF : 7.10.5.236 2048 Bytes 26/03/2010 11:15:23 VBASE027.VDF : 7.10.5.237 2048 Bytes 26/03/2010 11:15:23 VBASE028.VDF : 7.10.5.238 2048 Bytes 26/03/2010 11:15:23 VBASE029.VDF : 7.10.5.239 2048 Bytes 26/03/2010 11:15:23 VBASE030.VDF : 7.10.5.240 2048 Bytes 26/03/2010 11:15:23 VBASE031.VDF : 7.10.5.245 59904 Bytes 29/03/2010 11:15:23 Version du moteur : 8.2.1.204 AEVDF.DLL : 8.1.1.3 106868 Bytes 29/03/2010 11:15:25 AESCRIPT.DLL : 8.1.3.23 1278331 Bytes 29/03/2010 11:15:25 AESCN.DLL : 8.1.5.0 127347 Bytes 29/03/2010 11:15:24 AESBX.DLL : 8.1.2.1 254323 Bytes 29/03/2010 11:15:25 AERDL.DLL : 8.1.4.3 541043 Bytes 29/03/2010 11:15:24 AEPACK.DLL : 8.2.1.1 426358 Bytes 29/03/2010 11:15:24 AEOFFICE.DLL : 8.1.0.41 201083 Bytes 29/03/2010 11:15:24 AEHEUR.DLL : 8.1.1.16 2503031 Bytes 29/03/2010 11:15:24 AEHELP.DLL : 8.1.10.2 237941 Bytes 29/03/2010 11:15:23 AEGEN.DLL : 8.1.3.2 373108 Bytes 29/03/2010 11:15:23 AEEMU.DLL : 8.1.1.0 393587 Bytes 29/03/2010 11:15:23 AECORE.DLL : 8.1.12.3 188789 Bytes 29/03/2010 11:15:23 AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30 AVPREF.DLL : 9.0.3.0 44289 Bytes 29/03/2010 11:15:26 AVREP.DLL : 8.0.0.7 159784 Bytes 29/03/2010 11:15:26 AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42 AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57 NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 29/03/2010 11:15:20 RCTEXT.DLL : 9.0.73.0 88321 Bytes 29/03/2010 11:15:20 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp Documentation.................................: bas Action principale.............................: réparer Action secondaire.............................: supprimer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, Recherche dans les programmes actifs..........: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Début de la recherche : lundi 29 mars 2010 13:16 La recherche d'objets cachés commence. '64358' objets ont été contrôlés, '0' objets cachés ont été trouvés. La recherche sur les processus démarrés commence : Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsnfier.exe' - '1' module(s) sont contrôlés Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés Processus de recherche 'soft2pc.exe' - '1' module(s) sont contrôlés Processus de recherche 'HDeck.exe' - '1' module(s) sont contrôlés Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés Processus de recherche 'SbPFCl.exe' - '1' module(s) sont contrôlés Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés Processus de recherche 'OpWareSE4.exe' - '1' module(s) sont contrôlés Processus de recherche 'BJMYPRT.EXE' - '1' module(s) sont contrôlés Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SbPFSvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés Processus de recherche 'SbPFLnch.exe' - '1' module(s) sont contrôlés Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés Processus de recherche 'ijplmsvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés Processus de recherche 'services.exe' - '1' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés '42' processus ont été contrôlés avec '42' modules La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '54' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' C:\pagefile.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\- Booba La Chienne - Xtill Kmikaz Freestyle Instru Dre Snoop Boulbi Razzia Ff I Am Sinik Freeman Akhenaton Avignon Rap Us Rap Francais Nouveau 2007.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.24 [REMARQUE] Une copie de sécurité a été créée sous le nom 4bf28ef3.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\057 D and g - house of house (dj coone remix).wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.Y [REMARQUE] Une copie de sécurité a été créée sous le nom 4be78f0c.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\12-la_fouine-hamdoulah_moi_ca_va_feat_canardo.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.24 [REMARQUE] Une copie de sécurité a été créée sous le nom 4bdd8f0c.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\39 Korsakoff - Focus.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.24 [REMARQUE] Une copie de sécurité a été créée sous le nom 4bd08f19.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\Base Attack - Techno Rocker.www.lokotorrents.com.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.24 [REMARQUE] Une copie de sécurité a été créée sous le nom 4c238f46.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\Bass Testers - Techno - DJ scratch bass test 305 - digital bass -.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.BB [REMARQUE] Une copie de sécurité a été créée sous le nom 482e9f47.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\Catscan VS Korsakoff - XTC.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.24 [REMARQUE] Une copie de sécurité a été créée sous le nom 4c248f48.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\Disney Parks Captain Eo - We Are Here To Change The World.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.24 [REMARQUE] Une copie de sécurité a été créée sous le nom 4c238f51.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\Dj Beny Flaix - Capitaine Flam Makina Version (Makina Hardcore Jumpstyle Happy Hardcore Remix 2007).wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.BJ [REMARQUE] Une copie de sécurité a été créée sous le nom 4bd08f52.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\DJ Coone - Love returns.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.Y [REMARQUE] Une copie de sécurité a été créée sous le nom 4bd08f32.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\dj greg c i like it coone.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.X [REMARQUE] Une copie de sécurité a été créée sous le nom 4fdd9f53.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\DJ Mert - Jumpstyle my style.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.X [REMARQUE] Une copie de sécurité a été créée sous le nom 4bd08f33.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\jumpstyle megamix 2009.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.X [REMARQUE] Une copie de sécurité a été créée sous le nom 4c1d8f64.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\montagem_-_vai_sentando_2009(ronaldo_dj).wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.24 [REMARQUE] Une copie de sécurité a été créée sous le nom 4c1e8f62.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\s - CD1 - Show Boat - Captain Andy - Why do I love you_.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.X [REMARQUE] Une copie de sécurité a été créée sous le nom 4bdd8f16.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\tekno oye como va best mix techno acid dj.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.BG [REMARQUE] Une copie de sécurité a été créée sous le nom 4c1b8f5d.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\temazo - david gueta - just a little more love - hello moto (disc 2) - 2004.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.24 [REMARQUE] Une copie de sécurité a été créée sous le nom 4c1d8f5d.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\temazo valera.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.X [REMARQUE] Une copie de sécurité a été créée sous le nom 48109f5e.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\Temple of Love - Brasco 80s Mix.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wima.24 [REMARQUE] Une copie de sécurité a été créée sous le nom 4c1d8f5f.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved\ywhy r u so quite techno 2009.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.X [REMARQUE] Une copie de sécurité a été créée sous le nom 4c188f71.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\Documents and Settings\PROPRIETAIRE\Mes documents\Ma musique\geno jacky core gino.wma [RESULTAT] Contient le cheval de Troie TR/Dldr.WMA.Wimad.BF [REMARQUE] Une copie de sécurité a été créée sous le nom 4c1e8f63.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\System Volume Information\_restore{E1BB1E8E-ED30-4351-B072-106C93311467}\RP449\A0097494.exe [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.B.3 [REMARQUE] Une copie de sécurité a été créée sous le nom 4be09169.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\System Volume Information\_restore{E1BB1E8E-ED30-4351-B072-106C93311467}\RP449\A0097495.exe [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.16 [REMARQUE] Une copie de sécurité a été créée sous le nom 4be0916a.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\System Volume Information\_restore{E1BB1E8E-ED30-4351-B072-106C93311467}\RP449\A0097496.dll [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.B.2 [REMARQUE] Une copie de sécurité a été créée sous le nom 4ff62653.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\System Volume Information\_restore{E1BB1E8E-ED30-4351-B072-106C93311467}\RP449\A0097497.dll [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.5 [REMARQUE] Une copie de sécurité a été créée sous le nom 4be0916c.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\System Volume Information\_restore{E1BB1E8E-ED30-4351-B072-106C93311467}\RP449\A0097498.exe [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.4 [REMARQUE] Une copie de sécurité a été créée sous le nom 4ff62655.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. C:\System Volume Information\_restore{E1BB1E8E-ED30-4351-B072-106C93311467}\RP464\A0110570.exe [RESULTAT] Contient le cheval de Troie TR/Trash.Gen [REMARQUE] Une copie de sécurité a été créée sous le nom 4be191ab.qua ( QUARANTAINE ) [REMARQUE] Fichier supprimé. Fin de la recherche : lundi 29 mars 2010 13:53 Temps nécessaire: 36:24 Minute(s) La recherche a été effectuée intégralement 6027 Les répertoires ont été contrôlés 268430 Des fichiers ont été contrôlés 27 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 27 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 27 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 1 Impossible de contrôler des fichiers 268402 Fichiers non infectés 1997 Les archives ont été contrôlées 1 Avertissements 28 Consignes 64358 Des objets ont été contrôlés lors du Rootkitscan 0 Des objets cachés ont été trouvés Logfile of random's system information tool 1.06 (written by random/random) Run by PROPRIETAIRE at 2010-03-30 11:08:55 Microsoft Windows XP Édition familiale Service Pack 3 System drive C: has 108 GB (71%) free of 153 GB Total RAM: 1023 MB (57% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:09:08, on 30/03/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16981) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Canon\MyPrinter\BJMyPrt.exe C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe C:\Program Files\Soft2PC\soft2pc.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\Documents and Settings\PROPRIETAIRE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Windows Live\Toolbar\wltuser.exe C:\WINDOWS\system32\msiexec.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\PROPRIETAIRE\Bureau\RSIT.exe C:\hjt\PROPRIETAIRE.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxet.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll R3 - URLSearchHook: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll R3 - URLSearchHook: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbint1.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbint1.dll O2 - BHO: SOFT2PCBHO - {3475D2C4-BBD1-4255-A70D-4125A4D30956} - C:\Program Files\Soft2PC\soft2pcBHO.dll O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll O3 - Toolbar: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbint1.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1 O4 - HKLM\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t O4 - HKLM\..\Run: [soft2PC] "C:\Program Files\Soft2PC\soft2pc.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h O4 - HKCU\..\Run: [DialFlirt] C:\Program Files\DialFlirt\dialmsn.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\PROPRIETAIRE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe O24 - Desktop Component 0: (no name) - http://media.annoncesjaunes.fr/Files/Image...1a76a_Liste.jpg O24 - Desktop Component 1: (no name) - http://www.dirtbike-paris.com/Products/49cc_orange_1.jpg O24 - Desktop Component 2: (no name) - http://famousndj.ifrance.com/famousndj/motogp/yamaha.jpg O24 - Desktop Component 3: (no name) - http://www.mx2k.com/Photo_moto_cross/Photo..._aigo-sato2.jpg -- End of file - 10676 bytes ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}] &Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2007-10-19 817936] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31c322dc-5878-452e-a2d8-c4aab9973c9a}] interdescargas-FR Toolbar - C:\Program Files\interdescargas-FR\tbint1.dll [2010-02-21 2349080] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}] SOFT2PCBHO Class - C:\Program Files\Soft2PC\soft2pcBHO.dll [2010-01-18 221184] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}] Windows Live Family Safety Browser Helper Class - C:\Program Files\Windows Live\Family Safety\fssbho.dll [2009-08-05 113512] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}] Eazel-FR Toolbar - C:\Program Files\Eazel-FR\tbEaz0.dll [2010-02-28 2349080] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-05-01 259696] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-12-12 764912] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}] Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-05-01 470512] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-05-19 35840] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}] Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-05-19 73728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2007-10-19 817936] {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - Eazel-FR Toolbar - C:\Program Files\Eazel-FR\tbEaz0.dll [2010-02-28 2349080] {31c322dc-5878-452e-a2d8-c4aab9973c9a} - interdescargas-FR Toolbar - C:\Program Files\interdescargas-FR\tbint1.dll [2010-02-21 2349080] {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "SkyTel"=C:\WINDOWS\SkyTel.EXE [2006-05-16 2879488] "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-10-22 7700480] "nwiz"=nwiz.exe /install [] "NeroFilterCheck"=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2006-01-12 155648] "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-09-06 16262656] "CanonSolutionMenu"=C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [2007-04-03 644696] "CanonMyPrinter"=C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2007-04-03 1603152] "SSBkgdUpdate"=C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-10-25 210472] "OpwareSE4"=C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe [2007-02-04 79400] "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-05-19 148888] "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2006-10-22 86016] "HDAudDeck"=C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe [2008-02-26 29757440] "DWQueuedReporting"=c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe [2007-02-26 437160] "soft2PC"=C:\Program Files\Soft2PC\soft2pc.exe [2010-01-18 638976] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-01-24 68856] "msnmsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-07-26 3883856] "ares"=C:\Program Files\Ares\Ares.exe [2007-12-31 962560] "DialFlirt"=C:\Program Files\DialFlirt\dialmsn.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares] C:\Program Files\Ares\Ares.exe [2007-12-31 962560] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DownloadAccelerator] C:\Program Files\DAP\DAP.EXE /STARTUP [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\fssui] C:\Program Files\Windows Live\Contrôle parental\fssui.exe -autorun [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-07-26 3883856] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-01-24 68856] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^PROPRIETAIRE^Menu Démarrer^Programmes^Démarrage^GigaTribe.lnk] C:\PROGRA~1\GIGATR~1\GIGATR~1.EXE [2008-08-05 1071104] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^PROPRIETAIRE^Menu Démarrer^Programmes^Démarrage^LimeWire Ultra Accelerator.lnk] C:\PROGRA~1\LIMEWI~1\LIMEWI~1.EXE [2009-02-12 258560] C:\Documents and Settings\PROPRIETAIRE\Menu Démarrer\Programmes\Démarrage Notification de cadeaux MSN.lnk - C:\Documents and Settings\PROPRIETAIRE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 240128] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=323 "NoDrives"=0 "NoDriveAutoRun"=67108863 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= "NoDriveAutoRun"= "NoDriveTypeAutoRun"= "NoDrives"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\Microsoft Games\Age of Empires III\age3.exe"="C:\Program Files\Microsoft Games\Age of Empires III\age3.exe:*:Enabled:Age of Empires III" "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire 5.2.13" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a026ce40-23fd-11df-9c43-001fc6c7a0be}] shell\AutoRun\command - E:\Startme.exe ======List of files/folders created in the last 1 months====== 2010-03-30 11:08:55 ----D---- C:\rsit 2010-03-29 13:11:28 ----D---- C:\Program Files\Avira 2010-03-29 13:11:28 ----D---- C:\Documents and Settings\All Users\Application Data\Avira 2010-03-28 21:31:44 ----D---- C:\Program Files\Microsoft Silverlight 2010-03-21 21:26:47 ----D---- C:\Documents and Settings\PROPRIETAIRE\Application Data\Soft2PC 2010-03-21 21:26:44 ----D---- C:\Program Files\Soft2PC 2010-03-21 21:09:29 ----D---- C:\Documents and Settings\PROPRIETAIRE\Application Data\Windows Live Writer 2010-03-20 00:02:37 ----N---- C:\WINDOWS\system32\browserchoice.exe 2010-03-15 19:31:04 ----HDC---- C:\WINDOWS\$NtUninstallKB978262$ 2010-03-15 19:28:02 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$ 2010-03-15 19:27:51 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$ 2010-03-15 19:27:38 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$ 2010-03-15 19:27:28 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$ 2010-03-15 19:27:17 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$ 2010-03-15 19:27:06 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$ 2010-03-15 19:26:58 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$ 2010-03-15 19:26:37 ----HDC---- C:\WINDOWS\$NtUninstallKB977165-v2$ 2010-03-15 19:26:20 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$ 2010-03-15 19:21:43 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$ 2010-03-15 19:21:37 ----HDC---- C:\WINDOWS\$NtUninstallKB978251$ 2010-03-15 19:21:32 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$ 2010-03-15 19:21:21 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$ 2010-03-15 19:21:13 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$ 2010-03-15 19:19:37 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$ 2010-03-15 19:19:31 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$ 2010-03-15 19:19:24 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$ 2010-03-15 19:19:12 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$ 2010-03-15 19:18:28 ----HDC---- C:\WINDOWS\$NtUninstallKB979306$ 2010-03-15 19:18:21 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$ ======List of files/folders modified in the last 1 months====== 2010-03-30 11:09:05 ----D---- C:\hjt 2010-03-30 11:09:01 ----D---- C:\WINDOWS\Prefetch 2010-03-30 11:07:43 ----D---- C:\WINDOWS\temp 2010-03-30 11:06:50 ----SHD---- C:\WINDOWS\Installer 2010-03-30 11:06:50 ----SHD---- C:\Config.Msi 2010-03-30 11:06:50 ----D---- C:\WINDOWS\WinSxS 2010-03-30 11:05:30 ----D---- C:\WINDOWS\system32\CatRoot2 2010-03-30 11:05:23 ----D---- C:\WINDOWS 2010-03-29 20:29:23 ----A---- C:\WINDOWS\SchedLgU.Txt 2010-03-29 13:11:42 ----D---- C:\WINDOWS\system32\drivers 2010-03-29 13:11:41 ----HD---- C:\WINDOWS\inf 2010-03-29 13:11:28 ----RD---- C:\Program Files 2010-03-29 13:10:59 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared 2010-03-29 11:20:30 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$ 2010-03-29 11:03:55 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2010-03-29 10:55:25 ----D---- C:\Documents and Settings\PROPRIETAIRE\Application Data\LimeWire 2010-03-29 10:53:24 ----D---- C:\Program Files\LimeWire 2010-03-29 01:08:17 ----D---- C:\Program Files\Dofus 2010-03-29 01:06:00 ----D---- C:\WINDOWS\system32 2010-03-29 01:06:00 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2010-03-21 23:19:37 ----SD---- C:\Documents and Settings\PROPRIETAIRE\Application Data\Microsoft 2010-03-21 02:17:48 ----D---- C:\Program Files\Windows Live 2010-03-15 20:37:12 ----RSD---- C:\WINDOWS\assembly 2010-03-15 20:36:22 ----D---- C:\WINDOWS\Microsoft.NET 2010-03-15 19:38:22 ----D---- C:\WINDOWS\AppPatch 2010-03-15 19:31:09 ----A---- C:\WINDOWS\imsins.BAK 2010-03-15 19:31:03 ----HD---- C:\WINDOWS\$hf_mig$ 2010-03-15 19:28:06 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-03-15 19:21:45 ----D---- C:\Program Files\Movie Maker 2010-03-15 19:18:59 ----D---- C:\WINDOWS\system32\fr-fr 2010-03-15 19:18:59 ----D---- C:\Program Files\Internet Explorer 2010-03-01 22:30:14 ----A---- C:\WINDOWS\system32\MRT.exe ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576] R1 SbFw;SbFw; C:\WINDOWS\system32\drivers\SbFw.sys [2008-10-31 270888] R1 sbhips;Sunbelt HIPS Driver; C:\WINDOWS\system32\drivers\sbhips.sys [2008-06-21 66600] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2010-03-29 28520] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-03-29 56816] R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-08-05 54752] R2 irda;Protocole IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-13 88192] R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384] R3 L1e;Miniport Driver for Atheros AR8121/AR8113 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-02-02 36864] R3 monfilt;monfilt; C:\WINDOWS\system32\drivers\monfilt.sys [2008-02-14 1389056] R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810] R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-10-22 3994624] R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584] R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport; C:\WINDOWS\system32\DRIVERS\sbfwim.sys [2008-06-21 65576] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\WINDOWS\system32\drivers\viahduaa.sys [2008-02-14 222976] S1 AmdK8;AMD Processor Driver; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 36352] S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS [] S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] S3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-09-06 4377600] S3 irsir;Pilote série infrarouge Microsoft; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688] S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288] S3 MSICPL;MSICPL; \??\D:\install4\MSICPL.sys [] S3 NTACCESS;NTACCESS; \??\D:\NTACCESS.sys [] S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2006-05-16 52736] S3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2006-05-16 18944] S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS [] S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS [] S3 s1018bus;Sony Ericsson Device 1018 driver (WDM); C:\WINDOWS\system32\DRIVERS\s1018bus.sys [2009-03-25 86824] S3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s1018mdfl.sys [2009-03-25 15016] S3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s1018mdm.sys [2009-03-25 114728] S3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s1018mgmt.sys [2009-03-25 106208] S3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s1018obex.sys [2009-03-25 104744] S3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM); C:\WINDOWS\system32\DRIVERS\s1018unic.sys [2009-03-25 109864] S3 SetupNTGLM7X;SetupNTGLM7X; \??\D:\NTGLM7X.sys [] S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver; C:\WINDOWS\system32\DRIVERS\sis163u.sys [2006-05-29 217088] S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] S3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152] S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-03-29 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-03-29 185089] R2 IJPLMSVC;PIXMA Extended Survey Program; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [2007-04-13 97432] R2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-05-19 152984] R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-10-22 159810] R2 SbPF.Launcher;SbPF.Launcher; C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe [2008-10-31 95528] R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512] R2 SPF4;Sunbelt Personal Firewall 4; C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe [2008-10-31 1365288] R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S3 AresChatServer;Ares Chatroom server; C:\Program Files\Ares\chatServer.exe [2007-03-20 263168] S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 fsssvc;Service Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864] S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-05-01 182768] S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632] S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016] S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- info.txt logfile of random's system information tool 1.06 2010-03-30 11:09:11 ======Uninstall list====== -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL -->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL -->C:\WINDOWS\UNRecode.exe /UNINSTALL -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B} Age of Empires III-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{485775E8-AEB8-46BD-922B-242879E03DD5} Ares 2.0.9-->"C:\Program Files\Ares\uninstall.exe" Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2} ASUSUpdate-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{587178E7-B1DF-494E-9838-FA4DD36E873C}\setup.exe" -l0x40c Atheros Communications Inc.® AR8121/AR8113 Gigabit/Fast Ethernet Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\Setup.exe" -l0x9 -removeonly Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE Canon MP210 series-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP210_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP210_series /L0x000c Canon My Printer-->C:\Program Files\Canon\MyPrinter\uninst.exe uninst.ini Canon Utilities Easy-PhotoPrint EX-->C:\Program Files\Canon\Easy-PhotoPrint EX\uninst.exe uninst.ini Canon Utilities Solution Menu-->C:\Program Files\Canon\SolutionMenu\uninst.exe uninst.ini Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe" Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe" Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" Correctif pour Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe" Cossacks - European Wars-->C:\WINDOWS\uncsetup.exe DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN Eazel-FR Toolbar-->C:\PROGRA~1\Eazel-FR\UNWISE.EXE /U C:\PROGRA~1\Eazel-FR\INSTALL.LOG Empire Earth II-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DF315348-721C-40B8-BAE2-58C6C7D935A2}\setup.exe" -l0x40c -removeonly eMule Plus 1.2d-->"C:\Program Files\eMule\unins000.exe" eMule-->"C:\Program Files\eMule\Uninstall.exe" Enregistrement utilisateur de Canon MP210 series-->C:\Program Files\Canon\IJEREG\MP210 series\UNINST.EXE Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D} Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1} GigaTribe 2.47-->"C:\Program Files\GigaTribe\unins000.exe" Google Earth-->MsiExec.exe /I{1E04F83B-2AB9-4301-9EF7-E86307F79C72} Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C} High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe" HijackThis 2.0.2-->"C:\hjt\HijackThis.exe" /uninstall Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe" Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31} interdescargas-FR Toolbar-->C:\PROGRA~1\INTERD~1\UNWISE.EXE /U C:\PROGRA~1\INTERD~1\INSTALL.LOG Java 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF} Java 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020} Java 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030} Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5} Kaspersky Online Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe Kaspersky On-line Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall LimeWire 5.5.8-->"C:\Program Files\LimeWire\uninstall.exe" LimeWire Ultra Accelerator-->C:\Program Files\LimeWire Ultra Accelerator\uninstall.exe Macromedia Flash Player 8-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5 Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe" Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929} Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700} Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570} Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7} Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8} Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5} Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB} Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB978207)-->"C:\WINDOWS\ie7updates\KB978207-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB977165-v2)-->"C:\WINDOWS\$NtUninstallKB977165-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96} Nero 7 Essentials-->MsiExec.exe /I{F17F7703-1E72-40C1-A0DD-E5B365661036} NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe" PIXMA Extended Survey Program-->C:\Program Files\Canon\IJPLM\SETUP.EXE -R Realtek High Definition Audio Driver-->RtlUpd.exe -r -m ScanSoft OmniPage SE 4-->MsiExec.exe /I{DEE88727-779B-47A9-ACEF-F87CA5F92A65} Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7} Shareaza 2.4.0.0-->"C:\Program Files\Shareaza\Uninstall\unins000.exe" Soft2PC 1.0-->"C:\Program Files\Soft2PC\unins000.exe" Software 1.3-->"C:\Documents and Settings\PROPRIETAIRE\Application Data\Soft2PC\Software\unins000.exe" Sunbelt Personal Firewall-->MsiExec.exe /X{82B1150E-9B37-49FC-83EB-D52197D900D0} Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0} TeamViewer 4-->C:\Program Files\TeamViewer\Version4\uninstall.exe Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169} VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe Weflirt-->C:\Program Files\Weflirt/uninstall.exe Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe" Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41} Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956} Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC} Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66} Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA} Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818} Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1} Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353} Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA} Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe" Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe" Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494} Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840} Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836} Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe" Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\unyt.exe ======Security center information====== AV: AntiVir Desktop FW: Sunbelt Personal Firewall ======System event log====== Computer Name: PROPRIET-6E8273 Event Code: 17 Message: AVGNTFLT successfully loaded Record Number: 32751 Source Name: avgntflt Time Written: 20100304172346.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 6005 Message: Le service d'Enregistrement d'événement a démarré. Record Number: 32750 Source Name: EventLog Time Written: 20100304172332.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 6009 Message: Microsoft ® Windows ® 5.01. 2600 Service Pack 3 Multiprocessor Free. Record Number: 32749 Source Name: EventLog Time Written: 20100304172332.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 6006 Message: Le service d'Enregistrement d'événement a été arrêté. Record Number: 32748 Source Name: EventLog Time Written: 20100304092749.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 17 Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. Pour les installer, un administrateur doit ouvrir une session sur cet ordinateur et suivre les instructions qui seront affichées par Windows : - Mise à jour de sécurité pour Windows XP (KB969947) - Mise à jour pour Windows XP (KB979306) - Mise à jour pour Microsoft XML Core Services 4.0 Service Pack 2 (KB973688) - Mise à jour de sécurité cumulative pour Internet Explorer 7 pour Windows XP (KB978207) - Mise à jour de sécurité pour Windows XP (KB978706) - Mise à jour de sécurité pour Windows XP (KB977914) - Mise à jour pour Windows XP (KB971737) - Mise à jour de sécurité pour Windows XP (KB974392) - Mise à jour de sécurité pour Windows XP (KB973904) - Mise à jour pour Windows XP (KB973687) - Mise à jour de sécurité pour Windows XP (KB975560) - Mise à jour de sécurité pour Windows XP (KB978251) - Microsoft .NET Framework 3.5 Service Pack 1 et mise à jour pour la gamme. NET Framework 3.5 pour les versions de .NET 2.0 à 3.5 x86 (KB951847) - Mise à jour de sécurité pour Windows XP (KB972270) - Mise à jour de sécurité pour Windows XP (KB975713) - Mise à jour de sécurité pour Windows XP (KB978037) - Internet Explorer 8 pour Windows Record Number: 32747 Source Name: Windows Update Agent Time Written: 20100304092458.000000+060 Event Type: Informations User: =====Application event log===== Computer Name: PROPRIET-6E8273 Event Code: 0 Message: Record Number: 5 Source Name: gusvc Time Written: 20100110224031.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 4096 Message: Le service AntiVir a bien démarré! Record Number: 4 Source Name: Avira AntiVir Time Written: 20100110112918.000000+060 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: PROPRIET-6E8273 Event Code: 1800 Message: Le service Centre de sécurité Windows a démarré. Record Number: 3 Source Name: SecurityCenter Time Written: 20100110112917.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 0 Message: Service started Record Number: 2 Source Name: SeaPort Time Written: 20100110112914.000000+060 Event Type: Informations User: Computer Name: PROPRIET-6E8273 Event Code: 1 Message: The service is started. Record Number: 1 Source Name: IJPLMSVC Time Written: 20100110112914.000000+060 Event Type: Informations User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel "PROCESSOR_REVISION"=170a "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP -----------------EOF-----------------
  12. Bonjour Quelques infections ont été détectées par MBAM dont je vous joins le rapport. Antivir a aussi détecté 27 virus (j'ai le rapport au cas où il vous serait nécessaire). Voyant Eorezo je ne suis pas sûr que tout soit supprimé car il est impossible de se connecter à Windows Live. Pourriez vous me dire si le PC est toujours infecté ou ce qu'il faut que je fasse pour le problème de Windows Live. Je vous joint aussi un rapport Hijackthis. Merci d'avance de votre aide précieuse. Malwarebytes' Anti-Malware 1.44 Version de la base de données: 3510 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 29/03/2010 11:19:25 mbam-log-2010-03-29 (11-19-25).txt Type de recherche: Examen rapide Eléments examinés: 132528 Temps écoulé: 13 minute(s), 48 second(s) Processus mémoire infecté(s): 1 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 1 Valeur(s) du Registre infectée(s): 2 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 2 Fichier(s) infecté(s): 9 Processus mémoire infecté(s): C:\Documents and Settings\PROPRIETAIRE\Application Data\Soft2PC\Software\SoftwareHP.exe (Rogue.Eorezo) -> Unloaded process successfully. Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live-Player (Malware.Trace) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\helper (Rogue.Eorezo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.édité) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): C:\Documents and Settings\PROPRIETAIRE\Menu Démarrer\Programmes\DivxFree (Trojan.DNSChanger) -> Quarantined and deleted successfully. C:\Documents and Settings\PROPRIETAIRE\Menu Démarrer\Programmes\PlayAllDVD (Trojan.DNSChanger) -> Quarantined and deleted successfully. Fichier(s) infecté(s): C:\Documents and Settings\PROPRIETAIRE\Application Data\Soft2PC\Software\SoftwareHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully. C:\WINDOWS\temp\6.tmp (Adware.édité) -> Quarantined and deleted successfully. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\031JOSJP\gibcom[1].dll (Adware.édité) -> Quarantined and deleted successfully. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\G8MQR20M\gibupt[1].exe (Adware.édité) -> Quarantined and deleted successfully. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\G8MQR20M\gibusr[1].exe (Adware.édité) -> Quarantined and deleted successfully. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\LX5WC50T\gibsvc[1].exe (Adware.édité) -> Quarantined and deleted successfully. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\HXUQ1EDW\gibsvc[1].exe (Adware.édité) -> Quarantined and deleted successfully. C:\Documents and Settings\PROPRIETAIRE\Menu Démarrer\Programmes\DivxFree\Uninstall.lnk (Trojan.DNSChanger) -> Quarantined and deleted successfully. C:\Documents and Settings\PROPRIETAIRE\Menu Démarrer\Programmes\PlayAllDVD\Uninstall.lnk (Trojan.DNSChanger) -> Quarantined and deleted successfully. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:33:14, on 29/03/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16981) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\Canon\MyPrinter\BJMyPrt.exe C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe C:\Program Files\Soft2PC\soft2pc.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\Documents and Settings\PROPRIETAIRE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Windows Live\Toolbar\wltuser.exe C:\hjt\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxet.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll R3 - URLSearchHook: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll R3 - URLSearchHook: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbint1.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbint1.dll O2 - BHO: SOFT2PCBHO - {3475D2C4-BBD1-4255-A70D-4125A4D30956} - C:\Program Files\Soft2PC\soft2pcBHO.dll O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz0.dll O3 - Toolbar: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbint1.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1 O4 - HKLM\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t O4 - HKLM\..\Run: [soft2PC] "C:\Program Files\Soft2PC\soft2pc.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h O4 - HKCU\..\Run: [DialFlirt] C:\Program Files\DialFlirt\dialmsn.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\PROPRIETAIRE\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe O24 - Desktop Component 0: (no name) - http://media.annoncesjaunes.fr/Files/Image...1a76a_Liste.jpg O24 - Desktop Component 1: (no name) - http://www.dirtbike-paris.com/Products/49cc_orange_1.jpg O24 - Desktop Component 2: (no name) - http://famousndj.ifrance.com/famousndj/motogp/yamaha.jpg O24 - Desktop Component 3: (no name) - http://www.mx2k.com/Photo_moto_cross/Photo..._aigo-sato2.jpg -- End of file - 10585 bytes
  13. Bonjour Je viens de faire un petit tpur sur le forum sécurité pour une désinfection, de ce côté tout est bon. Mais lorsque j'ai voulu faire toutes les mises à jour, il y en a une qui passe en échec en permanence (KB976098) avec un code erreur 80070020. J'ai essayé toutes les méthodes préconisées par Microsoft, arrêt Antivirus, firewall, mode sans échec avec prise en charge du réseau (sans fil et filaire), mais dans ce mode Windows Update ne se lance pas. Elle n'a pas l'air primordiale (bien que déclarée importante) puisqu'elle concerne les nouveaux fuseaux horaires pour certains pays. Mais le PC n'étant pas à moi, je ne voudrais pas la laisser en suspens. Avez vous une idée de ce qui pourrait empêcher cette mise à jour? Merci d'avance de votre aide?
  14. OK je mets en résolu Merci de ton aide précieuse Et j'espère que ton mal de dos va passer très vite.
  15. Pas grave et même un peu normal après une nuit blanche. Voila tout est fait et voici le rapport de ToolsCleaner : [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ] --> Recherche: C:\cleannavi.txt: trouvé ! C:\lopR.txt: trouvé ! C:\Lop SD: trouvé ! C:\Ad-remover: trouvé ! C:\Ad-Remover\BACKUP\Ad-R.exe: trouvé ! C:\HJT\HijackThis.exe: trouvé ! C:\Lop SD\catchme.exe: trouvé ! C:\Lop SD\catchme.log: trouvé ! C:\Program Files\Navilog1: trouvé ! C:\Program Files\Navilog1\Navilog1.bat: trouvé ! C:\Users\xav\Desktop\LopSD.exe: trouvé ! C:\Users\xav\Desktop\Navilog1.exe: trouvé ! C:\Users\xav\Desktop\Ad-R.exe: trouvé ! --------------------------------- --> Suppression: C:\Ad-Remover\BACKUP\Ad-R.exe: supprimé ! C:\HJT\HijackThis.exe: supprimé ! C:\Lop SD\catchme.exe: supprimé ! C:\Program Files\Navilog1\Navilog1.bat: supprimé ! C:\Users\xav\Desktop\LopSD.exe: supprimé ! C:\Users\xav\Desktop\Navilog1.exe: supprimé ! C:\Users\xav\Desktop\Ad-R.exe: supprimé ! C:\cleannavi.txt: supprimé ! C:\lopR.txt: supprimé ! C:\Lop SD\catchme.log: supprimé ! C:\Lop SD: supprimé ! C:\Ad-remover: supprimé ! C:\Program Files\Navilog1: supprimé ! Si tout est bon dis moi et je mettai le suet en résolu. Mais tu vas me revoir bientôt avec le PC des parents, et en plus c'est le père qui installe la barre ASK!!! lol
  16. Re Rien que ça!!! Bon j'ai été sur Malware Complaints (je suis déjà enregistré depuis longtemps) et j'ai déclaré l'infection. Mais il reste encore à supprimer les outils qu'on a installé à moins qu'il suffise de supprimer les icônes? En tout cas merci de ton aide rapide et efficace comme toujours.
  17. Re Apollo Bon je pense que maintenant tout est à jour (Adobe Reader et Flash, Java, IE, Vista). Il n'y a qu'une mise à jour de Vista qui refuse de s'installer (KB976098) avec un code erreur 80070020, mais cela n'a pas l'air primordial (bien qu'elle soit dite importante) puisque ça ne concerne que les nouveaux fuseaux horaires. J'ai essayé toutes méthodes données par Microsoft arrêt antivirus, firewall, mode sans échec, mais là (mode sans échec) c'est Windows Update qui ne se lance pas!! Peut être encore un problème, mais je te fais confiance pour le trouver si c'est le cas. Voilà le rapport Hijackthis fait après les mises à jour : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:59:32, on 22/02/2010 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18882) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe C:\Program Files\OrangeHSS\systray\systrayapp.exe C:\Windows\system32\wbem\unsecapp.exe C:\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: (no name) - {C75C8E7E-5059-4469-AC11-D7544B260382} - (no file) O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [skytel] Skytel.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O13 - Gopher Prefix: O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing) O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing) O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing) O23 - Service: Steam Client Service - Unknown owner - C:\Program Files\Common Files\Steam\SteamService.exe (file missing) -- End of file - 6248 bytes
  18. Re Tu as raison va dormir un peu, pendant ce temps j'ai de quoi m'occuper car rien n'est à our, mais je n'ai rien voulu faire avant la désinfection. Je fais tout ça et dès que c'est fait je te mets un rapport Hijackthis. Bon repos a+
  19. Bonjour Apollo Si 'avais pas dormi ce serait encore pire. Faut être eune pour pouvoir resté réveillé toute la nuit. Voila les rapports : --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1 X86-based PC ( Multiprocessor Free : Intel® Core2 Duo CPU E6750 @ 2.66GHz ) BIOS : BIOS Date: 02/29/08 09:39:38 Ver: 08.00.12 USER : xav ( Administrator ) BOOT : Normal boot B:\ (USB) C:\ (Local Disk) - NTFS - Total:79 Go (Free:47 Go) D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go) E:\ (Local Disk) - NTFS - Total:152 Go (Free:152 Go) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [4] ( 22/02/2010| 8:44 ) [ UAC => 1 ] \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ Lop Script C:\Program Files\Ask.com \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION Supprime! - C:\Program Files\Ask.com Supprime! - C:\Users\xav\AppData\Roaming\MICROS~1\Windows\Cookies\xav@advertising[1].txt \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ --------------------\\ Listing des dossiers dans Local [22/02/2010|07:40] C:\Users\xav\AppData\Local\Adobe [01/07/2008|20:26] C:\Users\xav\AppData\Local\Ahead [01/01/2002|21:25] C:\Users\xav\AppData\Local\Application Data [09/11/2009|21:30] C:\Users\xav\AppData\Local\d3d9caps.dat [17/02/2010|18:31] C:\Users\xav\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [06/10/2008|16:41] C:\Users\xav\AppData\Local\DNA [16/01/2010|15:58] C:\Users\xav\AppData\Local\Downloaded Installations [31/07/2008|17:57] C:\Users\xav\AppData\Local\eMule [06/05/2009|11:35] C:\Users\xav\AppData\Local\GDIPFONTCACHEV1.DAT [22/01/2010|17:17] C:\Users\xav\AppData\Local\Google [01/01/2002|21:25] C:\Users\xav\AppData\Local\Historique [22/02/2010|07:38] C:\Users\xav\AppData\Local\IconCache.db [25/10/2009|10:26] C:\Users\xav\AppData\Local\Microsoft [21/01/2009|14:47] C:\Users\xav\AppData\Local\Microsoft Games [28/07/2008|19:50] C:\Users\xav\AppData\Local\Mozilla [11/07/2009|16:08] C:\Users\xav\AppData\Local\Sony [22/02/2010|08:44] C:\Users\xav\AppData\Local\Temp [01/01/2002|21:25] C:\Users\xav\AppData\Local\Temporary Internet Files [21/11/2009|22:27] C:\Users\xav\AppData\Local\VirtualStore --------------------\\ Tâches planifiées dans C:\Windows\tasks [05/02/2010 15:00][--a------] C:\Windows\tasks\Norton Security Scan.job [22/02/2010 07:04][--ah-----] C:\Windows\tasks\SA.DAT [22/02/2010 07:03][--a------] C:\Windows\tasks\SCHEDLGU.TXT --------------------\\ Listing des dossiers dans C:\ProgramData [22/02/2010|07:40] C:\ProgramData\Adobe [02/11/2006|13:59] C:\ProgramData\Application Data [21/02/2010|17:56] C:\ProgramData\Avira [19/09/2009|00:03] C:\ProgramData\AVP 2009 [27/07/2009|13:00] C:\ProgramData\Azureus [21/02/2010|19:45] C:\ProgramData\blue bits [01/01/2002|21:22] C:\ProgramData\Bureau [02/11/2006|13:59] C:\ProgramData\Desktop [02/11/2006|13:59] C:\ProgramData\Documents [10/09/2009|16:41] C:\ProgramData\dupe axis inter wipe [12/09/2009|15:12] C:\ProgramData\Electronic Arts [31/07/2008|17:57] C:\ProgramData\eMule [01/01/2002|21:22] C:\ProgramData\Favoris [02/11/2006|13:59] C:\ProgramData\Favorites [11/10/2008|20:49] C:\ProgramData\Google [19/10/2008|08:06] C:\ProgramData\Google Updater [01/01/2002|21:56] C:\ProgramData\LightScribe [20/02/2010|14:17] C:\ProgramData\Malwarebytes [01/01/2002|21:22] C:\ProgramData\Menu D‚marrer [05/11/2008|19:03] C:\ProgramData\Messenger Plus! [25/10/2009|09:33] C:\ProgramData\Microsoft [01/01/2002|21:22] C:\ProgramData\ModŠles [28/07/2008|19:40] C:\ProgramData\Mozilla [23/11/2008|19:49] C:\ProgramData\muvee Technologies [01/01/2002|21:51] C:\ProgramData\Nero [22/02/2010|07:42] C:\ProgramData\NOS [22/11/2009|10:48] C:\ProgramData\NVIDIA [22/02/2010|07:07] C:\ProgramData\nvModes.001 [22/02/2010|07:07] C:\ProgramData\nvModes.dat [28/08/2008|14:06] C:\ProgramData\PlayFirst [02/11/2006|13:59] C:\ProgramData\Start Menu [24/04/2009|14:13] C:\ProgramData\Symantec [15/12/2009|22:32] C:\ProgramData\TEMP [02/11/2006|13:59] C:\ProgramData\Templates [14/04/2009|16:18] C:\ProgramData\Ulead Systems [10/07/2009|14:28] C:\ProgramData\WindowsSearch [18/11/2009|21:01] C:\ProgramData\WLInstaller [28/08/2008|14:05] C:\ProgramData\Zylom --------------------\\ Listing des dossiers dans C:\Program Files [22/02/2010|07:38] C:\Program Files\Adobe [21/02/2010|17:56] C:\Program Files\Avira [31/01/2010|21:59] C:\Program Files\BitTorrent [20/02/2010|14:00] C:\Program Files\CCleaner [15/02/2010|22:49] C:\Program Files\Common Files [01/01/2002|21:22] C:\Program Files\Fichiers communs [C:\Program Files\Common Files] [15/01/2010|22:10] C:\Program Files\Google [10/11/2009|21:05] C:\Program Files\InstallShield Installation Information [01/01/2002|21:30] C:\Program Files\Intel [01/02/2010|16:52] C:\Program Files\Internet Explorer [01/07/2008|18:51] C:\Program Files\Inventel [21/12/2008|11:15] C:\Program Files\IZArc [20/02/2010|14:17] C:\Program Files\Malwarebytes' Anti-Malware [18/11/2009|21:23] C:\Program Files\Microsoft [06/06/2009|09:37] C:\Program Files\Microsoft WSE [15/01/2010|22:09] C:\Program Files\Movie Maker [21/01/2010|22:06] C:\Program Files\Mozilla Firefox [02/11/2006|13:35] C:\Program Files\MSBuild [22/02/2010|07:36] C:\Program Files\NOS [19/08/2009|12:10] C:\Program Files\OrangeHSS [01/01/2002|21:32] C:\Program Files\Realtek [02/11/2006|13:35] C:\Program Files\Reference Assemblies [28/07/2008|18:58] C:\Program Files\SAGEM [02/11/2006|13:58] C:\Program Files\Uninstall Information [21/01/2008|03:47] C:\Program Files\Windows Calendar [21/01/2008|03:47] C:\Program Files\Windows Collaboration [21/01/2008|03:47] C:\Program Files\Windows Defender [06/11/2009|20:42] C:\Program Files\Windows Live SkyDrive [11/02/2010|21:26] C:\Program Files\Windows Mail [29/10/2009|10:16] C:\Program Files\Windows Media Player [01/01/2002|21:22] C:\Program Files\Windows NT [21/01/2008|03:47] C:\Program Files\Windows Photo Gallery [21/01/2008|03:47] C:\Program Files\Windows Sidebar --------------------\\ Listing des dossiers dans C:\Program Files\Common Files [22/02/2010|07:38] C:\Program Files\Common Files\Adobe [22/02/2010|08:05] C:\Program Files\Common Files\Akamai [19/08/2009|12:09] C:\Program Files\Common Files\France Telecom [01/02/2010|00:11] C:\Program Files\Common Files\INCA Shared [01/01/2002|21:54] C:\Program Files\Common Files\LightScribe [18/11/2009|21:02] C:\Program Files\Common Files\microsoft shared [02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines [21/01/2008|03:47] C:\Program Files\Common Files\System [15/02/2010|18:58] C:\Program Files\Common Files\Windows Live [07/08/2008|16:12] C:\Program Files\Common Files\WindowsLiveInstaller --------------------\\ Process ( 53 Processes ) ... OK ! --------------------\\ Recherche avec S_Lop Aucun fichier / dossier Lop trouvé ! --------------------\\ Recherche de Fichiers / Dossiers Lop Aucun fichier / dossier Lop trouvé ! --------------------\\ Verification du Registre ..... OK ! --------------------\\ Verification du fichier Hosts Fichier Hosts PROPRE --------------------\\ Recherche de fichiers avec Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2010-02-22 08:44:59 Windows 6.0.6001 Service Pack 1 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Recherche d'autres infections Aucune autre infection trouvée ! [F:10][D:5]-> C:\Users\xav\AppData\Local\Temp [F:64][D:1]-> C:\Users\xav\AppData\Roaming\MICROS~1\Windows\Cookies [F:1383][D:4]-> C:\Users\xav\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5 [F:15][D:3]-> C:\$Recycle.Bin 1 - "C:\Lop SD\LopR_1.txt" - 22/02/2010| 7:09 - Option : [1] 2 - "C:\Lop SD\LopR_2.txt" - 22/02/2010| 7:13 - Option : [2] 3 - "C:\Lop SD\LopR_3.txt" - 22/02/2010| 8:45 - Option : [4] --------------------\\ Fin du rapport a 8:45:54 [ UAC => 1 ] Fix Navipromo version 4.0.6 commencé le 22/02/2010 8:48:18,93 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1 X86-based PC ( Multiprocessor Free : Intel® Core2 Duo CPU E6750 @ 2.66GHz ) BIOS : BIOS Date: 02/29/08 09:39:38 Ver: 08.00.12 USER : xav ( Administrator ) BOOT : Normal boot B:\ (USB) C:\ (Local Disk) - NTFS - Total:79 Go (Free:47 Go) D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go) E:\ (Local Disk) - NTFS - Total:152 Go (Free:152 Go) Recherche executée en mode normal Aucune Infection Navipromo/Egdaccess trouvée *** Scan terminé 22/02/2010 8:48:46,57 *** Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:49:40, on 22/02/2010 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18385) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\system32\conime.exe C:\Windows\System32\rundll32.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe C:\Program Files\OrangeHSS\systray\systrayapp.exe C:\Windows\system32\wuauclt.exe C:\Windows\explorer.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Windows\notepad.exe C:\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: (no name) - {C75C8E7E-5059-4469-AC11-D7544B260382} - (no file) O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [skytel] Skytel.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\RunOnce: [uninstall Adobe Download Manager] "C:\Windows\system32\rundll32.exe" "C:\Program Files\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O13 - Gopher Prefix: O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing) O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing) O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing) O23 - Service: Steam Client Service - Unknown owner - C:\Program Files\Common Files\Steam\SteamService.exe (file missing) -- End of file - 5738 bytes Bonne nuit si tu vas dormir a+
  20. Et pas réveillé 'ai oublié le Hijackthis, le voila Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 07:24:54, on 22/02/2010 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18385) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\conime.exe C:\Windows\System32\rundll32.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Windows\system32\wbem\unsecapp.exe C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe C:\Program Files\OrangeHSS\systray\systrayapp.exe C:\Windows\system32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: (no name) - {C75C8E7E-5059-4469-AC11-D7544B260382} - (no file) O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [skytel] Skytel.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O13 - Gopher Prefix: O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing) O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing) O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing) O23 - Service: Steam Client Service - Unknown owner - C:\Program Files\Common Files\Steam\SteamService.exe (file missing) -- End of file - 5400 bytes
  21. Bonour Apollo Merci de t'occuper encore de moi. Rien ne m'étonne plus avec les rois du téléchargement!!! Mais lui il a fait fort, son PC (c'est celui la) et celui des parents (que je vais avoir ensuite bien sur!!). Mais quand je vois que MBAM trouve Eorezo ou Navipromo, je suis toujours inquiet sur la suite. En plus comme on ne pouvait rien faire sur Internet, j'ai installé Antivir avec ma clé USB, et quand e l'ai remise sur mon PC McAfee m'a trouvé 9 virus, j'espère qu'il ne m'aura pas filé autre chose!! Voila les rapports les 2 de Ad-Remover dans ce post et les 2 de Lop S&D dans le suivant . ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 ======= . Mis à jour par C_XX le 05.02.2010 à 17:34 Contact: AdRemover.contact@gmail.com Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html . Lancé à: 7:00:03, 22/02/2010 | Mode Normal | Option: SCAN Exécuté de: C:\Ad-Remover\ Système d'exploitation: Microsoft® Windows Vista™ HomeBasic Service Pack 2 v6.0.6001 Nom du PC: PC-DE-MATHIEU | Utilisateur actuel: xav . ============== ÉLÉMENT(S) TROUVÉ(S) ============== . Service: *RelevantKnowledge* C:\Users\xav\AppData\Roaming\Mozilla\FireFox\Profiles\6b8sbv65.default\extensions\toolbar@ask.com C:\Users\xav\AppData\Roaming\Mozilla\FireFox\Profiles\6b8sbv65.default\searchplugins\askcom.xml C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar C:\Users\xav\AppData\Local\Temp\AskSearch C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\RelevantKnowledge C:\Program Files\Ask.com C:\Program Files\EoRezo C:\Program Files\Search Settings C:\Users\xav\AppData\Roaming\EoRezo C:\Users\xav\AppData\LocalLow\AskToolbar C:\Users\xav\AppData\LocalLow\Search Settings C:\Windows\Installer\51b1e.msi . HKCU\software\appdatalow\AskBarDis HKCU\software\appdatalow\AskHomepage HKCU\software\appdatalow\AskToolbarInfo HKCU\software\appdatalow\software\AskToolbar HKCU\software\Ask.com HKCU\software\EoRezo HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350} HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9} HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} HKLM\software\classes\appid\EoRezoBHO.DLL HKLM\software\classes\appid\GenericAskToolbar.DLL HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350} HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5} HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKLM\software\classes\EoRezoBHO.EoBHO HKLM\software\classes\EoRezoBHO.EoBHO.1 HKLM\software\classes\GenericAskToolbar.ToolbarWnd HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1 HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74} HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} HKLM\software\classes\SearchSettings.BHO HKLM\software\classes\SearchSettings.BHO.1 HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E} HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} HKLM\software\Dealio HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350} HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5} HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\323D2420527EA994FB326F15D333660E HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\588DFA161592E9747948BFFE475476F4 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\94E65EF7E080DDA4AA2F1DEDCE74AC5B HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B072F84D5AF1BB34C980E01F5689D864 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BB1E992117B1B0B42BD2CDAEB8E749C4 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DA6F069968D91A540A1363E997581959 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DBC7F2B5594E08A4C87EF4C22971C615 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1 HKLM\software\Search Settings HKU\s-1-5-21-1410379383-2460585405-3679041263-1000\software\appdatalow\AskBarDis HKU\s-1-5-21-1410379383-2460585405-3679041263-1000\software\appdatalow\AskHomepage HKU\s-1-5-21-1410379383-2460585405-3679041263-1000\software\appdatalow\AskToolbarInfo HKU\s-1-5-21-1410379383-2460585405-3679041263-1000\software\appdatalow\software\AskToolbar HKU\s-1-5-21-1410379383-2460585405-3679041263-1000\software\Ask.com HKU\s-1-5-21-1410379383-2460585405-3679041263-1000\software\EoRezo . ============== Scan additionnel ============== . . * Mozilla FireFox Version 3.6 [fr] * . Nom du profil: 6b8sbv65.default (xav) . (xav, prefs.js) Browser.download.lastDir, C:\Users\xav\Desktop (xav, prefs.js) Browser.search.defaultenginename, Ask.com (xav, prefs.js) Browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q= (xav, prefs.js) Browser.search.selectedEngine, Ask.com (xav, prefs.js) Browser.startup.homepage, hxxp://y.lo.st (xav, prefs.js) Extensions.enabledItems, {3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091216W,{20a82645-c095-46ed-80e3-08825760534b}:1.1,toolbar@ask.com:3.6.2.119,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6 (xav, prefs.js) Keyword.URL, hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BT5&o=15443&locale=fr_FR&q= . (xav, prefs.js) TROUVE - Browser.search.defaultengine, Ask.com (xav, prefs.js) TROUVE - Browser.search.defaultenginename, Ask.com (xav, prefs.js) TROUVE - Browser.search.order.1, Ask.com (xav, prefs.js) TROUVE - Browser.search.selectedEngine, Ask.com (xav, prefs.js) TROUVE - Browser.startup.homepage, hxxp://y.lo.st (xav, prefs.js) TROUVE - Extensions.asktb.cbid, GX (xav, prefs.js) TROUVE - Extensions.asktb.default-channel-url-mask, hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l} (xav, prefs.js) TROUVE - Extensions.asktb.fresh-install, false (xav, prefs.js) TROUVE - Extensions.asktb.l, dis (xav, prefs.js) TROUVE - Extensions.asktb.last-config-req, 1266791729905 (xav, prefs.js) TROUVE - Extensions.asktb.locale, fr_FR (xav, prefs.js) TROUVE - Extensions.asktb.o, 15443 (xav, prefs.js) TROUVE - Extensions.asktb.overlay-reloaded-using-restart, true (xav, prefs.js) TROUVE - Extensions.asktb.qsrc, 2871 (xav, prefs.js) TROUVE - Extensions.asktb.r, 2 (xav, prefs.js) TROUVE - Extensions.enabledItems, {3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091216W,{20a82645-c095-46ed-80e3-08825760534b}:1.1,toolbar@ask.com:3.6.2.119,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6 (xav, prefs.js) TROUVE - Keyword.URL, hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BT5&o=15443&locale=fr_FR&q= . . * Internet Explorer Version 7.0.6001.18000 * . [HKEY_CURRENT_USER\..\Internet Explorer\Main] . Do404Search: 01000000 Local Page: C:\Windows\system32\blank.htm Show_ToolBar: yes Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Enable Browser Extensions: yes Start Page: hxxp://fr.ask.com?o=15446&l=dis . [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main] . Start Page: hxxp://www.duxot.com/ Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157 Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Delete_Temp_Files_On_Exit: yes Local Page: %SystemRoot%\system32\blank.htm . [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS] . Tabs: hxxp://y.lo.st . =================================== . 12448 Octet(s) - C:\Ad-Report-SCAN[1].log . 18 Fichier(s) - C:\Users\xav\AppData\Local\Temp 8 Fichier(s) - C:\Windows\Temp 76 Fichier(s) - C:\Windows\Prefetch . 2 Fichier(s) - C:\Ad-Remover\BACKUP 0 Fichier(s) - C:\Ad-Remover\QUARANTINE . Fin à: 7:02:16 | 22/02/2010 - SCAN[1] . ============== E.O.F ============== . . ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 ======= . Mis à jour par C_XX le 05.02.2010 à 17:34 Contact: AdRemover.contact@gmail.com Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html . Lancé à: 7:04:35, 22/02/2010 | Mode Normal | Option: CLEAN Exécuté de: C:\Ad-Remover\ Système d'exploitation: Microsoft® Windows Vista™ HomeBasic Service Pack 2 v6.0.6001 Nom du PC: PC-DE-MATHIEU | Utilisateur actuel: xav . ============== ÉLÉMENT(S) NEUTRALISÉ(S) ============== . Service: *RelevantKnowledge* C:\Users\xav\AppData\Roaming\Mozilla\FireFox\Profiles\6b8sbv65.default\extensions\toolbar@ask.com C:\Users\xav\AppData\Roaming\Mozilla\FireFox\Profiles\6b8sbv65.default\searchplugins\askcom.xml C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar C:\Users\xav\AppData\Local\Temp\AskSearch C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\RelevantKnowledge C:\Program Files\Ask.com - ... ERREUR SUPPRESSION !! C:\Program Files\EoRezo C:\Program Files\Search Settings C:\Users\xav\AppData\Roaming\EoRezo C:\Users\xav\AppData\LocalLow\AskToolbar C:\Users\xav\AppData\LocalLow\Search Settings C:\Windows\Installer\51b1e.msi (!) -- Fichiers temporaires supprimés. . HKCU\software\appdatalow\AskBarDis HKCU\software\appdatalow\AskHomepage HKCU\software\appdatalow\AskToolbarInfo HKCU\software\appdatalow\software\AskToolbar HKCU\software\Ask.com HKCU\software\EoRezo HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350} HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9} HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} HKLM\software\classes\appid\EoRezoBHO.DLL HKLM\software\classes\appid\GenericAskToolbar.DLL HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350} HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5} HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKLM\software\classes\EoRezoBHO.EoBHO HKLM\software\classes\EoRezoBHO.EoBHO.1 HKLM\software\classes\GenericAskToolbar.ToolbarWnd HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1 HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74} HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} HKLM\software\classes\SearchSettings.BHO HKLM\software\classes\SearchSettings.BHO.1 HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E} HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} HKLM\software\Dealio HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350} HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5} HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\323D2420527EA994FB326F15D333660E HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\588DFA161592E9747948BFFE475476F4 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\94E65EF7E080DDA4AA2F1DEDCE74AC5B HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B072F84D5AF1BB34C980E01F5689D864 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BB1E992117B1B0B42BD2CDAEB8E749C4 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DA6F069968D91A540A1363E997581959 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DBC7F2B5594E08A4C87EF4C22971C615 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7 HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1 HKLM\software\Search Settings . ============== Scan additionnel ============== . . * Mozilla FireFox Version 3.6 [fr] * . Nom du profil: 6b8sbv65.default (xav) . (xav, prefs.js) Browser.download.lastDir, C:\Users\xav\Desktop (xav, prefs.js) Browser.search.defaultenginename, Ask.com (xav, prefs.js) Browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q= (xav, prefs.js) Browser.search.selectedEngine, Ask.com (xav, prefs.js) Browser.startup.homepage, hxxp://y.lo.st (xav, prefs.js) Extensions.enabledItems, {3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091216W,{20a82645-c095-46ed-80e3-08825760534b}:1.1,toolbar@ask.com:3.6.2.119,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6 (xav, prefs.js) Keyword.URL, hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BT5&o=15443&locale=fr_FR&q= . (xav, prefs.js) EFFACE - Browser.search.defaultengine, Ask.com (xav, prefs.js) EFFACE - Browser.search.defaultenginename, Ask.com (xav, prefs.js) EFFACE - Browser.search.order.1, Ask.com (xav, prefs.js) EFFACE - Browser.search.selectedEngine, Ask.com (xav, prefs.js) EFFACE - Browser.startup.homepage, hxxp://y.lo.st (xav, prefs.js) EFFACE - Extensions.asktb.cbid, GX (xav, prefs.js) EFFACE - Extensions.asktb.default-channel-url-mask, hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l} (xav, prefs.js) EFFACE - Extensions.asktb.fresh-install, false (xav, prefs.js) EFFACE - Extensions.asktb.l, dis (xav, prefs.js) EFFACE - Extensions.asktb.last-config-req, 1266791729905 (xav, prefs.js) EFFACE - Extensions.asktb.locale, fr_FR (xav, prefs.js) EFFACE - Extensions.asktb.o, 15443 (xav, prefs.js) EFFACE - Extensions.asktb.overlay-reloaded-using-restart, true (xav, prefs.js) EFFACE - Extensions.asktb.qsrc, 2871 (xav, prefs.js) EFFACE - Extensions.asktb.r, 2 (xav, prefs.js) EFFACE - Extensions.enabledItems, {3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091216W,{20a82645-c095-46ed-80e3-08825760534b}:1.1,toolbar@ask.com:3.6.2.119,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6 (xav, prefs.js) EFFACE - Keyword.URL, hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BT5&o=15443&locale=fr_FR&q= . . * Internet Explorer Version 7.0.6001.18000 * . [HKEY_CURRENT_USER\..\Internet Explorer\Main] . Do404Search: 01000000 Local Page: C:\Windows\system32\blank.htm Show_ToolBar: yes Enable Browser Extensions: yes Start Page: hxxp://fr.msn.com/ Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 . [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main] . Start Page: hxxp://fr.msn.com/ Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Delete_Temp_Files_On_Exit: yes Local Page: %SystemRoot%\system32\blank.htm Search bar: hxxp://search.msn.com/spbasic.htm . [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS] . Tabs: res://ieframe.dll/tabswelcome.htm . =================================== . 12131 Octet(s) - C:\Ad-Report-CLEAN[1].log 12783 Octet(s) - C:\Ad-Report-SCAN[1].log . 8 Fichier(s) - C:\Users\xav\AppData\Local\Temp 8 Fichier(s) - C:\Windows\Temp 10 Fichier(s) - C:\Windows\Prefetch . 21 Fichier(s) - C:\Ad-Remover\BACKUP 199 Fichier(s) - C:\Ad-Remover\QUARANTINE . Fin à: 7:06:23 | 22/02/2010 - CLEAN[1] . ============== E.O.F ============== . Et voila Lop S&D --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1 X86-based PC ( Multiprocessor Free : Intel® Core2 Duo CPU E6750 @ 2.66GHz ) BIOS : BIOS Date: 02/29/08 09:39:38 Ver: 08.00.12 USER : xav ( Administrator ) BOOT : Normal boot B:\ (USB) C:\ (Local Disk) - NTFS - Total:79 Go (Free:50 Go) D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go) E:\ (Local Disk) - NTFS - Total:152 Go (Free:152 Go) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [1] ( 22/02/2010| 7:08 ) [ UAC => 0 ] --------------------\\ Listing des dossiers dans Local [04/08/2008|19:08] C:\Users\xav\AppData\Local\Adobe [01/07/2008|20:26] C:\Users\xav\AppData\Local\Ahead [01/01/2002|21:25] C:\Users\xav\AppData\Local\Application Data [09/11/2009|21:30] C:\Users\xav\AppData\Local\d3d9caps.dat [17/02/2010|18:31] C:\Users\xav\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [06/10/2008|16:41] C:\Users\xav\AppData\Local\DNA [16/01/2010|15:58] C:\Users\xav\AppData\Local\Downloaded Installations [31/07/2008|17:57] C:\Users\xav\AppData\Local\eMule [06/05/2009|11:35] C:\Users\xav\AppData\Local\GDIPFONTCACHEV1.DAT [22/01/2010|17:17] C:\Users\xav\AppData\Local\Google [01/01/2002|21:25] C:\Users\xav\AppData\Local\Historique [22/02/2010|07:03] C:\Users\xav\AppData\Local\IconCache.db [25/10/2009|10:26] C:\Users\xav\AppData\Local\Microsoft [21/01/2009|14:47] C:\Users\xav\AppData\Local\Microsoft Games [28/07/2008|19:50] C:\Users\xav\AppData\Local\Mozilla [11/07/2009|16:08] C:\Users\xav\AppData\Local\Sony [22/02/2010|07:07] C:\Users\xav\AppData\Local\Temp [01/01/2002|21:25] C:\Users\xav\AppData\Local\Temporary Internet Files [21/11/2009|22:27] C:\Users\xav\AppData\Local\VirtualStore --------------------\\ Tâches planifiées dans C:\Windows\tasks [05/02/2010 15:00][--a------] C:\Windows\tasks\Norton Security Scan.job [22/02/2010 07:04][--ah-----] C:\Windows\tasks\SA.DAT [22/02/2010 07:03][--a------] C:\Windows\tasks\SCHEDLGU.TXT --------------------\\ Listing des dossiers dans C:\ProgramData [16/12/2009|14:50] C:\ProgramData\Adobe [02/11/2006|13:59] C:\ProgramData\Application Data [21/02/2010|17:56] C:\ProgramData\Avira [19/09/2009|00:03] C:\ProgramData\AVP 2009 [27/07/2009|13:00] C:\ProgramData\Azureus [03/05/2009|20:45] C:\ProgramData\Bags Window Online.3ow6gn [21/02/2010|19:45] C:\ProgramData\Bleh kind cool memo [21/02/2010|19:45] C:\ProgramData\blue bits [01/01/2002|21:22] C:\ProgramData\Bureau [16/12/2009|20:42] C:\ProgramData\DEBUG TRANS GRAM.dsk5i [02/11/2006|13:59] C:\ProgramData\Desktop [02/11/2006|13:59] C:\ProgramData\Documents [10/09/2009|16:41] C:\ProgramData\dupe axis inter wipe [12/09/2009|15:12] C:\ProgramData\Electronic Arts [31/07/2008|17:57] C:\ProgramData\eMule [01/01/2002|21:22] C:\ProgramData\Favoris [02/11/2006|13:59] C:\ProgramData\Favorites [16/12/2009|20:41] C:\ProgramData\five eggs eggs.12t5x [26/11/2008|21:30] C:\ProgramData\five eggs eggs.1pd7vzd [02/01/2009|10:01] C:\ProgramData\five eggs eggs.2iktjp [16/12/2009|20:41] C:\ProgramData\five eggs eggs.8bu33dv [03/05/2009|20:45] C:\ProgramData\five eggs eggs.9jpbtqp [12/11/2008|12:54] C:\ProgramData\five eggs eggs.9tffchr [21/02/2010|18:57] C:\ProgramData\five eggs eggs.akxva3 [05/11/2008|19:02] C:\ProgramData\five eggs eggs.ao9c0 [10/12/2008|12:11] C:\ProgramData\five eggs eggs.bbj34t [21/02/2010|19:41] C:\ProgramData\five eggs eggs.hlk5z2n [01/02/2009|18:42] C:\ProgramData\five eggs eggs.kq43w [21/02/2010|18:35] C:\ProgramData\five eggs eggs.lbvz6x [16/11/2008|09:06] C:\ProgramData\five eggs eggs.ldfxlz [21/02/2010|18:07] C:\ProgramData\five eggs eggs.mb0cw5 [21/02/2010|19:19] C:\ProgramData\five eggs eggs.mlrrj [10/09/2009|16:41] C:\ProgramData\five eggs eggs.onqqb2 [21/10/2009|11:58] C:\ProgramData\five eggs eggs.q1ye6w [16/08/2009|15:47] C:\ProgramData\five eggs eggs.s6jz0b [22/07/2009|10:24] C:\ProgramData\five eggs eggs.xbexou0 [01/02/2009|18:42] C:\ProgramData\Global frag window.qgwm9 [11/10/2008|20:49] C:\ProgramData\Google [19/10/2008|08:06] C:\ProgramData\Google Updater [01/01/2002|21:56] C:\ProgramData\LightScribe [20/02/2010|14:17] C:\ProgramData\Malwarebytes [01/01/2002|21:22] C:\ProgramData\Menu D‚marrer [05/11/2008|19:03] C:\ProgramData\Messenger Plus! [25/10/2009|09:33] C:\ProgramData\Microsoft [01/01/2002|21:22] C:\ProgramData\ModŠles [28/07/2008|19:40] C:\ProgramData\Mozilla [23/11/2008|19:49] C:\ProgramData\muvee Technologies [01/01/2002|21:51] C:\ProgramData\Nero [22/11/2009|10:48] C:\ProgramData\NVIDIA [22/02/2010|07:07] C:\ProgramData\nvModes.001 [22/02/2010|07:07] C:\ProgramData\nvModes.dat [28/08/2008|14:06] C:\ProgramData\PlayFirst [02/11/2006|13:59] C:\ProgramData\Start Menu [24/04/2009|14:13] C:\ProgramData\Symantec [15/12/2009|22:32] C:\ProgramData\TEMP [02/11/2006|13:59] C:\ProgramData\Templates [10/12/2008|12:12] C:\ProgramData\Time Dash User.uur20 [14/04/2009|16:18] C:\ProgramData\Ulead Systems [10/07/2009|14:28] C:\ProgramData\WindowsSearch [18/11/2009|21:01] C:\ProgramData\WLInstaller [28/08/2008|14:05] C:\ProgramData\Zylom --------------------\\ Listing des dossiers dans C:\Program Files [01/01/2002|21:47] C:\Program Files\Adobe [22/02/2010|07:05] C:\Program Files\Ask.com [21/02/2010|17:56] C:\Program Files\Avira [31/01/2010|21:59] C:\Program Files\BitTorrent [20/02/2010|14:00] C:\Program Files\CCleaner [05/11/2008|19:03] C:\Program Files\Circle Developement [15/02/2010|22:49] C:\Program Files\Common Files [01/01/2002|21:22] C:\Program Files\Fichiers communs [C:\Program Files\Common Files] [15/01/2010|22:10] C:\Program Files\Google [10/11/2009|21:05] C:\Program Files\InstallShield Installation Information [01/01/2002|21:30] C:\Program Files\Intel [01/02/2010|16:52] C:\Program Files\Internet Explorer [01/07/2008|18:51] C:\Program Files\Inventel [21/12/2008|11:15] C:\Program Files\IZArc [20/02/2010|14:17] C:\Program Files\Malwarebytes' Anti-Malware [18/11/2009|21:23] C:\Program Files\Microsoft [06/06/2009|09:37] C:\Program Files\Microsoft WSE [15/01/2010|22:09] C:\Program Files\Movie Maker [21/01/2010|22:06] C:\Program Files\Mozilla Firefox [02/11/2006|13:35] C:\Program Files\MSBuild [19/08/2009|12:10] C:\Program Files\OrangeHSS [01/01/2002|21:32] C:\Program Files\Realtek [02/11/2006|13:35] C:\Program Files\Reference Assemblies [28/07/2008|18:58] C:\Program Files\SAGEM [02/11/2006|13:58] C:\Program Files\Uninstall Information [21/01/2008|03:47] C:\Program Files\Windows Calendar [21/01/2008|03:47] C:\Program Files\Windows Collaboration [21/01/2008|03:47] C:\Program Files\Windows Defender [06/11/2009|20:42] C:\Program Files\Windows Live SkyDrive [11/02/2010|21:26] C:\Program Files\Windows Mail [29/10/2009|10:16] C:\Program Files\Windows Media Player [01/01/2002|21:22] C:\Program Files\Windows NT [21/01/2008|03:47] C:\Program Files\Windows Photo Gallery [21/01/2008|03:47] C:\Program Files\Windows Sidebar --------------------\\ Listing des dossiers dans C:\Program Files\Common Files [16/01/2010|15:57] C:\Program Files\Common Files\Adobe [22/02/2010|07:05] C:\Program Files\Common Files\Akamai [19/08/2009|12:09] C:\Program Files\Common Files\France Telecom [01/02/2010|00:11] C:\Program Files\Common Files\INCA Shared [01/01/2002|21:54] C:\Program Files\Common Files\LightScribe [18/11/2009|21:02] C:\Program Files\Common Files\microsoft shared [02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines [21/01/2008|03:47] C:\Program Files\Common Files\System [15/02/2010|18:58] C:\Program Files\Common Files\Windows Live [07/08/2008|16:12] C:\Program Files\Common Files\WindowsLiveInstaller --------------------\\ Process ( 55 Processes ) ... OK ! --------------------\\ Recherche avec S_Lop C:\ProgramData\DEBUG TRANS GRAM.dsk5i C:\ProgramData\five eggs eggs.12t5x C:\ProgramData\five eggs eggs.ao9c0 C:\ProgramData\five eggs eggs.kq43w C:\ProgramData\five eggs eggs.mlrrj C:\ProgramData\Global frag window.qgwm9 C:\ProgramData\Time Dash User.uur20 C:\ProgramData\Bags Window Online.3ow6gn C:\ProgramData\five eggs eggs.2iktjp C:\ProgramData\five eggs eggs.akxva3 C:\ProgramData\five eggs eggs.bbj34t C:\ProgramData\five eggs eggs.lbvz6x C:\ProgramData\five eggs eggs.ldfxlz C:\ProgramData\five eggs eggs.mb0cw5 C:\ProgramData\five eggs eggs.onqqb2 C:\ProgramData\five eggs eggs.q1ye6w C:\ProgramData\five eggs eggs.s6jz0b C:\ProgramData\five eggs eggs.1pd7vzd C:\ProgramData\five eggs eggs.8bu33dv C:\ProgramData\five eggs eggs.9jpbtqp C:\ProgramData\five eggs eggs.9tffchr C:\ProgramData\five eggs eggs.hlk5z2n C:\ProgramData\five eggs eggs.xbexou0 --------------------\\ Recherche de Fichiers / Dossiers Lop C:\ProgramData\Bleh kind cool memo C:\ProgramData\Bleh kind cool memo\Plus Bows.dat C:\Program Files\Circle Developement --------------------\\ Verification du Registre [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Cool Memo First Boob"="\"C:\\ProgramData\\DEBUG TRANS GRAM.dsk5i\"" "acidmail"="\"C:\\ProgramData\\five eggs eggs.hlk5z2n\"" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] --------------------\\ Verification du fichier Hosts Fichier Hosts PROPRE --------------------\\ Recherche de fichiers avec Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2010-02-22 07:08:37 Windows 6.0.6001 Service Pack 1 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Recherche d'autres infections Aucune autre infection trouvée ! [F:9][D:5]-> C:\Users\xav\AppData\Local\Temp [F:21][D:1]-> C:\Users\xav\AppData\Roaming\MICROS~1\Windows\Cookies [F:7][D:4]-> C:\Users\xav\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5 [F:7][D:2]-> C:\$Recycle.Bin 1 - "C:\Lop SD\LopR_1.txt" - 22/02/2010| 7:09 - Option : [1] --------------------\\ Fin du rapport a 7:09:32 [ UAC => 1 ] --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1 X86-based PC ( Multiprocessor Free : Intel® Core2 Duo CPU E6750 @ 2.66GHz ) BIOS : BIOS Date: 02/29/08 09:39:38 Ver: 08.00.12 USER : xav ( Administrator ) BOOT : Normal boot B:\ (USB) C:\ (Local Disk) - NTFS - Total:79 Go (Free:50 Go) D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go) E:\ (Local Disk) - NTFS - Total:152 Go (Free:152 Go) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [2] ( 22/02/2010| 7:12 ) [ UAC => 1 ] \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION Supprime! - C:\ProgramData\Bleh kind cool memo\Plus Bows.dat Supprime! - C:\ProgramData\DEBUG TRANS GRAM.dsk5i Supprime! - C:\ProgramData\five eggs eggs.12t5x Supprime! - C:\ProgramData\five eggs eggs.ao9c0 Supprime! - C:\ProgramData\five eggs eggs.kq43w Supprime! - C:\ProgramData\five eggs eggs.mlrrj Supprime! - C:\ProgramData\Global frag window.qgwm9 Supprime! - C:\ProgramData\Time Dash User.uur20 Supprime! - C:\ProgramData\Bags Window Online.3ow6gn Supprime! - C:\ProgramData\five eggs eggs.2iktjp Supprime! - C:\ProgramData\five eggs eggs.akxva3 Supprime! - C:\ProgramData\five eggs eggs.bbj34t Supprime! - C:\ProgramData\five eggs eggs.lbvz6x Supprime! - C:\ProgramData\five eggs eggs.ldfxlz Supprime! - C:\ProgramData\five eggs eggs.mb0cw5 Supprime! - C:\ProgramData\five eggs eggs.onqqb2 Supprime! - C:\ProgramData\five eggs eggs.q1ye6w Supprime! - C:\ProgramData\five eggs eggs.s6jz0b Supprime! - C:\ProgramData\five eggs eggs.1pd7vzd Supprime! - C:\ProgramData\five eggs eggs.8bu33dv Supprime! - C:\ProgramData\five eggs eggs.9jpbtqp Supprime! - C:\ProgramData\five eggs eggs.9tffchr Supprime! - C:\ProgramData\five eggs eggs.hlk5z2n Supprime! - C:\ProgramData\five eggs eggs.xbexou0 Supprime! - C:\ProgramData\Bleh kind cool memo Supprime! - C:\Program Files\Circle Developement - [ Fichier Hosts ] .. Restaure! \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ --------------------\\ Listing des dossiers dans Local [04/08/2008|19:08] C:\Users\xav\AppData\Local\Adobe [01/07/2008|20:26] C:\Users\xav\AppData\Local\Ahead [01/01/2002|21:25] C:\Users\xav\AppData\Local\Application Data [09/11/2009|21:30] C:\Users\xav\AppData\Local\d3d9caps.dat [17/02/2010|18:31] C:\Users\xav\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [06/10/2008|16:41] C:\Users\xav\AppData\Local\DNA [16/01/2010|15:58] C:\Users\xav\AppData\Local\Downloaded Installations [31/07/2008|17:57] C:\Users\xav\AppData\Local\eMule [06/05/2009|11:35] C:\Users\xav\AppData\Local\GDIPFONTCACHEV1.DAT [22/01/2010|17:17] C:\Users\xav\AppData\Local\Google [01/01/2002|21:25] C:\Users\xav\AppData\Local\Historique [22/02/2010|07:03] C:\Users\xav\AppData\Local\IconCache.db [25/10/2009|10:26] C:\Users\xav\AppData\Local\Microsoft [21/01/2009|14:47] C:\Users\xav\AppData\Local\Microsoft Games [28/07/2008|19:50] C:\Users\xav\AppData\Local\Mozilla [11/07/2009|16:08] C:\Users\xav\AppData\Local\Sony [22/02/2010|07:12] C:\Users\xav\AppData\Local\Temp [01/01/2002|21:25] C:\Users\xav\AppData\Local\Temporary Internet Files [21/11/2009|22:27] C:\Users\xav\AppData\Local\VirtualStore --------------------\\ Tâches planifiées dans C:\Windows\tasks [05/02/2010 15:00][--a------] C:\Windows\tasks\Norton Security Scan.job [22/02/2010 07:04][--ah-----] C:\Windows\tasks\SA.DAT [22/02/2010 07:03][--a------] C:\Windows\tasks\SCHEDLGU.TXT --------------------\\ Listing des dossiers dans C:\ProgramData [16/12/2009|14:50] C:\ProgramData\Adobe [02/11/2006|13:59] C:\ProgramData\Application Data [21/02/2010|17:56] C:\ProgramData\Avira [19/09/2009|00:03] C:\ProgramData\AVP 2009 [27/07/2009|13:00] C:\ProgramData\Azureus [21/02/2010|19:45] C:\ProgramData\blue bits [01/01/2002|21:22] C:\ProgramData\Bureau [02/11/2006|13:59] C:\ProgramData\Desktop [02/11/2006|13:59] C:\ProgramData\Documents [10/09/2009|16:41] C:\ProgramData\dupe axis inter wipe [12/09/2009|15:12] C:\ProgramData\Electronic Arts [31/07/2008|17:57] C:\ProgramData\eMule [01/01/2002|21:22] C:\ProgramData\Favoris [02/11/2006|13:59] C:\ProgramData\Favorites [11/10/2008|20:49] C:\ProgramData\Google [19/10/2008|08:06] C:\ProgramData\Google Updater [01/01/2002|21:56] C:\ProgramData\LightScribe [20/02/2010|14:17] C:\ProgramData\Malwarebytes [01/01/2002|21:22] C:\ProgramData\Menu D‚marrer [05/11/2008|19:03] C:\ProgramData\Messenger Plus! [25/10/2009|09:33] C:\ProgramData\Microsoft [01/01/2002|21:22] C:\ProgramData\ModŠles [28/07/2008|19:40] C:\ProgramData\Mozilla [23/11/2008|19:49] C:\ProgramData\muvee Technologies [01/01/2002|21:51] C:\ProgramData\Nero [22/11/2009|10:48] C:\ProgramData\NVIDIA [22/02/2010|07:07] C:\ProgramData\nvModes.001 [22/02/2010|07:07] C:\ProgramData\nvModes.dat [28/08/2008|14:06] C:\ProgramData\PlayFirst [02/11/2006|13:59] C:\ProgramData\Start Menu [24/04/2009|14:13] C:\ProgramData\Symantec [15/12/2009|22:32] C:\ProgramData\TEMP [02/11/2006|13:59] C:\ProgramData\Templates [14/04/2009|16:18] C:\ProgramData\Ulead Systems [10/07/2009|14:28] C:\ProgramData\WindowsSearch [18/11/2009|21:01] C:\ProgramData\WLInstaller [28/08/2008|14:05] C:\ProgramData\Zylom --------------------\\ Listing des dossiers dans C:\Program Files [01/01/2002|21:47] C:\Program Files\Adobe [22/02/2010|07:05] C:\Program Files\Ask.com [21/02/2010|17:56] C:\Program Files\Avira [31/01/2010|21:59] C:\Program Files\BitTorrent [20/02/2010|14:00] C:\Program Files\CCleaner [15/02/2010|22:49] C:\Program Files\Common Files [01/01/2002|21:22] C:\Program Files\Fichiers communs [C:\Program Files\Common Files] [15/01/2010|22:10] C:\Program Files\Google [10/11/2009|21:05] C:\Program Files\InstallShield Installation Information [01/01/2002|21:30] C:\Program Files\Intel [01/02/2010|16:52] C:\Program Files\Internet Explorer [01/07/2008|18:51] C:\Program Files\Inventel [21/12/2008|11:15] C:\Program Files\IZArc [20/02/2010|14:17] C:\Program Files\Malwarebytes' Anti-Malware [18/11/2009|21:23] C:\Program Files\Microsoft [06/06/2009|09:37] C:\Program Files\Microsoft WSE [15/01/2010|22:09] C:\Program Files\Movie Maker [21/01/2010|22:06] C:\Program Files\Mozilla Firefox [02/11/2006|13:35] C:\Program Files\MSBuild [19/08/2009|12:10] C:\Program Files\OrangeHSS [01/01/2002|21:32] C:\Program Files\Realtek [02/11/2006|13:35] C:\Program Files\Reference Assemblies [28/07/2008|18:58] C:\Program Files\SAGEM [02/11/2006|13:58] C:\Program Files\Uninstall Information [21/01/2008|03:47] C:\Program Files\Windows Calendar [21/01/2008|03:47] C:\Program Files\Windows Collaboration [21/01/2008|03:47] C:\Program Files\Windows Defender [06/11/2009|20:42] C:\Program Files\Windows Live SkyDrive [11/02/2010|21:26] C:\Program Files\Windows Mail [29/10/2009|10:16] C:\Program Files\Windows Media Player [01/01/2002|21:22] C:\Program Files\Windows NT [21/01/2008|03:47] C:\Program Files\Windows Photo Gallery [21/01/2008|03:47] C:\Program Files\Windows Sidebar --------------------\\ Listing des dossiers dans C:\Program Files\Common Files [16/01/2010|15:57] C:\Program Files\Common Files\Adobe [22/02/2010|07:05] C:\Program Files\Common Files\Akamai [19/08/2009|12:09] C:\Program Files\Common Files\France Telecom [01/02/2010|00:11] C:\Program Files\Common Files\INCA Shared [01/01/2002|21:54] C:\Program Files\Common Files\LightScribe [18/11/2009|21:02] C:\Program Files\Common Files\microsoft shared [02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines [21/01/2008|03:47] C:\Program Files\Common Files\System [15/02/2010|18:58] C:\Program Files\Common Files\Windows Live [07/08/2008|16:12] C:\Program Files\Common Files\WindowsLiveInstaller --------------------\\ Process ( 55 Processes ) ... OK ! --------------------\\ Recherche avec S_Lop Aucun fichier / dossier Lop trouvé ! --------------------\\ Recherche de Fichiers / Dossiers Lop Aucun fichier / dossier Lop trouvé ! --------------------\\ Verification du Registre ..... OK ! --------------------\\ Verification du fichier Hosts Fichier Hosts PROPRE --------------------\\ Recherche de fichiers avec Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2010-02-22 07:12:29 Windows 6.0.6001 Service Pack 1 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Recherche d'autres infections Aucune autre infection trouvée ! [F:9][D:5]-> C:\Users\xav\AppData\Local\Temp [F:21][D:1]-> C:\Users\xav\AppData\Roaming\MICROS~1\Windows\Cookies [F:7][D:4]-> C:\Users\xav\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5 [F:7][D:2]-> C:\$Recycle.Bin 1 - "C:\Lop SD\LopR_1.txt" - 22/02/2010| 7:09 - Option : [1] 2 - "C:\Lop SD\LopR_2.txt" - 22/02/2010| 7:13 - Option : [2] --------------------\\ Fin du rapport a 7:13:19 [ UAC => 1 ]
  22. Bonjour Un petit souci avec des fenêtres de pub qui s'ouvrent en naviguant sur Internet, PC très lent .... 'ai passé Antivir (il n'y avait pas d'antivirus avant) il a trouvé quelques virus dont certains qu'il dit ne pas pouvoir supprimer (accès refusé) et MBAM qui a trouvé entre autre Eorezo, mais je le vois toujours dans le rapport Hiackthis joint. Au cas où 'ai aussi les rapports ANtivir et MBAM. Merci d'avance de votre aide pour remettre ce PC dans un état de fonctionnement normal. Rapport Hijackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:50:34, on 21/02/2010 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18385) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Program Files\Search Settings\SearchSettings.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe C:\Program Files\OrangeHSS\systray\systrayapp.exe C:\Windows\system32\wbem\unsecapp.exe C:\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.ask.com?o=15446&l=dis R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxot.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll O2 - BHO: (no name) - {EDDF3383-EC5F-49DF-A8B6-CEC2D8F6164C} - (no file) O3 - Toolbar: (no name) - {C75C8E7E-5059-4469-AC11-D7544B260382} - (no file) O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [skytel] Skytel.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [searchSettings] C:\Program Files\Search Settings\SearchSettings.exe O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe" O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe" O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [acidmail] "C:\ProgramData\five eggs eggs.hlk5z2n" O4 - HKCU\..\Run: [Cool Memo First Boob] "C:\ProgramData\DEBUG TRANS GRAM.dsk5i" O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O13 - Gopher Prefix: O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing) O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: RelevantKnowledge - Unknown owner - C:\Program Files\RelevantKnowledge\rlservice.exe (file missing) O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing) O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing) O23 - Service: Steam Client Service - Unknown owner - C:\Program Files\Common Files\Steam\SteamService.exe (file missing) -- End of file - 7379 bytes Alain
  23. Bonjour Après un petit tour sur le forum Software, ticlou m'a conseillé de vous soumettre un problème de redirection en allant sur un site https. Suite à la réception d'une carte virtuelle, Incredimail se trouvait installé sur un PC pro (supprimé avec l'aide de ticlou), et avec quelques symptômes bizarres, du genre redirection vers un site (souvent Java) lors de l'ouverture d'une page https. Voici le topic du forum sécurité : http://forum.zebulon.fr/resoluouverture-de...il-t173471.html J'ai passé MBAM en examen complet qui n'a rien trouvé, par contre Kaspersky a trouvé 1 application à risque : VNC. Je vous mets le rapport pour que vous me disiez s'il y a autre chose à faire en vous remerciant d'avance de votre réponse : Analyse ------- Analysés : 293979 Infectés : 8 Non traités : 0 Lancement : 07/02/2010 09:43:31 Durée : 01:15:14 Fin : 07/02/2010 10:58:45 Les signatures publiées le: 06/02/2010 14:32:59 Infectés -------- Etat Objet ---- ----- supprimé : application présentant un risque potentiel not-a-virus:RemoteAdmin.Win32.WinVNC-based.c Le fichier: C:\DRIVERS\VNC\vnc-3.3.7-x86_win32.exe//data0001 supprimé : application présentant un risque potentiel not-a-virus:RemoteAdmin.Win32.WinVNC-based.c Le fichier: C:\DRIVERS\VNC\vnc-3.3.7-x86_win32.exe//data0002 supprimé : application présentant un risque potentiel not-a-virus:RemoteAdmin.Win32.WinVNC-based.c Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002049.exe//data0001 supprimé : application présentant un risque potentiel not-a-virus:RemoteAdmin.Win32.WinVNC-based.c Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002049.exe//data0002 supprimé : application présentant un risque potentiel not-a-virus:RemoteAdmin.Win32.WinVNC.4 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002112.exe supprimé : application présentant un risque potentiel not-a-virus:RemoteAdmin.Win32.WinVNC.4 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002113.exe supprimé : application présentant un risque potentiel not-a-virus:RemoteAdmin.Win32.WinVNC.4 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002114.exe supprimé : application présentant un risque potentiel not-a-virus:RemoteAdmin.Win32.WinVNC.4 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002115.dll Evènements ---------- Heure Nom Etat Cause ----- --- ---- ----- 07/02/2010 09:51:44 Le fichier: C:\DRIVERS\VNC\vnc-3.3.7-x86_win32.exe//data0001 découverts : application présentant un risque potentiel 'not-a-virus:RemoteAdmin.Win32.WinVNC-based.c' 07/02/2010 09:51:48 Le fichier: C:\DRIVERS\VNC\vnc-3.3.7-x86_win32.exe//data0002 découverts : application présentant un risque potentiel 'not-a-virus:RemoteAdmin.Win32.WinVNC-based.c' 07/02/2010 09:51:49 Le fichier: C:\DRIVERS\VNC\vnc-3.3.7-x86_win32.exe supprimé 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Z062ZZ.pdt protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/85f1255.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/85f1256.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/85f874.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/85s1255.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/85s1256.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/85s874.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ANGSA.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ANGSAB.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ANGSAI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ANGSAU.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ANGSAUB.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ANGSAUI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ANGSAUZ.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ANGSAZ.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/BROWA.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/BROWAB.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/BROWAI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/BROWAU.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/BROWAUB.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/BROWAUI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/BROWAUZ.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/BROWAZ.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/CORDIA.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/CORDIAB.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/CORDIAI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/CORDIAU.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/CORDIAUB.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/CORDIAUI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/CORDIAUZ.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/CORDIAZ.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/coue1255.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/coue1256.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/couf1255.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/couf1256.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/Gautami.ttf protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/Kartika.ttf protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/msdlg874.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/Raavi.ttf protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/sere1255.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/sere1256.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/serf1255.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/serf1256.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/Shruti.ttf protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/smae1255.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/smae1256.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/smaf1255.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/smaf1256.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ssee1255.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ssee1256.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ssee874.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ssef1255.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ssef1256.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/ssef874.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/Tunga.ttf protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCDB.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCDBI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCDI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCDL.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCEB.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCEBI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCEI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCEL.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCFB.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCFBI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCFI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCFL.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCIB.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCIBI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCII.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCIL.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCJB.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCJBI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCJI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCJL.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCKB.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCKBI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCKI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCKL.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCLB.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCLBI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCLI.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/UPCLL.TTF protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/vgaf1255.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/vgaf1256.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/vgaf874.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/vgas1255.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/vgas1256.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/vgas874.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/Fonts/Vrinda.ttf protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/help/agt0401.hlp protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/help/agt040d.hlp protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/msagent/intl/agt0401.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/msagent/intl/agt040d.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/c_10004.nls protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/c_10005.nls protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/c_10021.nls protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/C_28596.NLS protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/c_708.nls protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/c_720.nls protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/c_862.nls protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/c_864.nls protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/c_iscii.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/ftlx041e.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbda1.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbda2.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbda3.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdarme.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdarmw.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbddiv1.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbddiv2.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdfa.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdgeo.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdheb.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdinbe1.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdinben.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdindev.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdinguj.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdinhin.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdinkan.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdinmal.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdinmar.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdinpun.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdintam.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdintel.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdsyr1.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdsyr2.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdth0.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdth1.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdth2.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdth3.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdurdu.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdusa.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/kbdvntc.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/noise.Tha protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/Thawbrkr.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_ar-SA_8e16265c.CAT protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_ar-SA_8e16265c.Manifest protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_ar_16a816b8.Man ifest protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_ar-SA_8e16265c/MFC42ARA.DLL protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_ar_16a816b8/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_ar_16a816b8/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025AR00.TVT/preboot/startup/ils_000.cmd protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/Z062ZR.pdt protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_pt-BR_d877a2ad.CAT protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_pt-BR_d877a2ad.Manifest protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_pt-BR_467e4fd0.Manifest protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_pt-BR_d877a2ad/MFC42PTB.DLL protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_pt-BR_467e4fd0/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025BR00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_pt-BR_467e4fd0/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/bootfont.bin protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Z062ZY.pdt protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/8514fixe.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/8514oeme.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/8514syse.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/app852.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/cga40852.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/cga80852.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/couree.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/courfe.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/ega40852.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/ega80852.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/serifee.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/seriffe.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/smallee.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/smallfe.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/sserifee.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/sseriffe.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/vga852.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/vgafixe.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/Fonts/vgasyse.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/help/agt0405.hlp protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/help/agt040e.hlp protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/help/agt0415.hlp protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/msagent/intl/agt0405.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/msagent/intl/agt040e.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/msagent/intl/agt0415.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/KBDAL.DLL protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/kbdcr.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/kbdcz.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/kbdcz1.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/kbdcz2.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/kbdhu.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/kbdhu1.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/kbdpl.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/kbdpl1.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/kbdro.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/kbdsl.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/kbdsl1.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/kbdycl.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/vga852.fon protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_cs-CZ_8b83fff2.CAT protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_cs-CZ_8b83fff2.Manifest protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_cs_d92a54f9.Man ifest protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_cs-CZ_8b83fff2/MFC42CSY.DLL protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_cs_d92a54f9/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025CZ00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_cs_d92a54f9/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/Z062ZH.pdt protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_da-DK_ee9ca1ef.CAT protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_da-DK_ee9ca1ef.Manifest protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_da_20366d0c.Man ifest protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_da-DK_ee9ca1ef/MFC42DAN.DLL protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_da_20366d0c/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025DK00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_da_20366d0c/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/Z062ZJ.pdt protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_fi-FI_6a1530f9.CAT protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_fi-FI_6a1530f9.Manifest protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_fi_7def5406.Man ifest protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_fi-FI_6a1530f9/MFC42FIN.DLL protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_fi_7def5406/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FI00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_fi_7def5406/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/Z062ZF.pdt protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_fr-FR_9d8c4a39.CAT protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_fr-FR_9d8c4a39.Manifest protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_fr_457ebf3d.Man ifest protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_fr-FR_9d8c4a39/MFC42FRA.DLL protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_fr_457ebf3d/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:57 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025FR00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_fr_457ebf3d/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/bootfont.bin protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Z062ZX.pdt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/8514fixg.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/8514oemg.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/8514sysg.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/cga40737.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/cga40869.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/cga80737.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/cga80869.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/coureg.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/courfg.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/dos737.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/ega40737.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/ega40869.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/ega80737.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/ega80869.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/serifeg.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/seriffg.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/smalleg.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/smallfg.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/sserifeg.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/sseriffg.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/vga737.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/vga869.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/vgafixg.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/Fonts/vgasysg.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/help/agt0408.hlp protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/msagent/intl/agt0408.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/C_28597.NLS protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/kbdgkl.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/kbdhe.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/kbdhe220.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/kbdhe319.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/kbdhela2.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/kbdhela3.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/kbdhept.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/vga737.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_el-GR_cfc60275.CAT protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_el-GR_cfc60275.Manifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_el_ea498942.Man ifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_el-GR_cfc60275/MFC42ELL.DLL protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_el_ea498942/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_el_ea498942/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GK00.TVT/preboot/startup/ils_000.cmd protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/Z062ZD.pdt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/kbda1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/kbda2.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/kbda3.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_de-DE_b5f95279.CAT protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_de-DE_b5f95279.Manifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_de_78e7f208.Man ifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_de-DE_b5f95279/MFC42DEU.DLL protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_de_78e7f208/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025GR00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_de_78e7f208/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Z062ZW.pdt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/85f1255.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/85f1256.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/85f874.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/85s1255.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/85s1256.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/85s874.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ANGSA.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ANGSAB.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ANGSAI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ANGSAU.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ANGSAUB.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ANGSAUI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ANGSAUZ.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ANGSAZ.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/BROWA.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/BROWAB.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/BROWAI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/BROWAU.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/BROWAUB.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/BROWAUI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/BROWAUZ.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/BROWAZ.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/CORDIA.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/CORDIAB.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/CORDIAI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/CORDIAU.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/CORDIAUB.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/CORDIAUI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/CORDIAUZ.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/CORDIAZ.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/coue1255.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/coue1256.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/couf1255.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/couf1256.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/Gautami.ttf protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/Kartika.ttf protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/msdlg874.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/Raavi.ttf protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/sere1255.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/sere1256.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/serf1255.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/serf1256.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/Shruti.ttf protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/smae1255.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/smae1256.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/smaf1255.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/smaf1256.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ssee1255.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ssee1256.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ssee874.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ssef1255.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ssef1256.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/ssef874.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/Tunga.ttf protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCDB.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCDBI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCDI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCDL.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCEB.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCEBI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCEI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCEL.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCFB.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCFBI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCFI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCFL.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCIB.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCIBI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCII.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCIL.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCJB.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCJBI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCJI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCJL.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCKB.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCKBI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCKI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCKL.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCLB.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCLBI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCLI.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/UPCLL.TTF protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/vgaf1255.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/vgaf1256.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/vgaf874.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/vgas1255.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/vgas1256.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/vgas874.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/Fonts/Vrinda.ttf protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/help/agt0401.hlp protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/help/agt040d.hlp protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/msagent/intl/agt0401.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/msagent/intl/agt040d.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/c_10004.nls protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/c_10005.nls protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/c_10021.nls protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/C_28596.NLS protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/c_708.nls protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/c_720.nls protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/c_862.nls protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/c_864.nls protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/c_iscii.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/ftlx041e.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbda1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbda2.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbda3.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdarme.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdarmw.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbddiv1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbddiv2.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdfa.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdgeo.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdheb.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdinbe1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdinben.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdindev.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdinguj.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdinhin.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdinkan.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdinmal.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdinmar.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdinpun.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdintam.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdintel.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdsyr1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdsyr2.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdth0.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdth1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdth2.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdth3.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdurdu.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdusa.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/kbdvntc.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/noise.Tha protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/Thawbrkr.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_he-IL_4561acb3.CAT protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_he-IL_4561acb3.Manifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_he_d193ac0c.Man ifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_he-IL_4561acb3/MFC42HEB.DLL protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_he_d193ac0c/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_he_d193ac0c/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HB00.TVT/preboot/startup/ils_000.cmd protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/bootfont.bin protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Z062ZV.pdt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/8514fixe.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/8514oeme.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/8514syse.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/app852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/cga40852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/cga80852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/couree.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/courfe.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/ega40852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/ega80852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/serifee.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/seriffe.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/smallee.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/smallfe.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/sserifee.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/sseriffe.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/vga852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/vgafixe.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/Fonts/vgasyse.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/help/agt0405.hlp protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/help/agt040e.hlp protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/help/agt0415.hlp protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/msagent/intl/agt0405.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/msagent/intl/agt040e.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/msagent/intl/agt0415.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/KBDAL.DLL protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/kbdcr.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/kbdcz.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/kbdcz1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/kbdcz2.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/kbdhu.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/kbdhu1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/kbdpl.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/kbdpl1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/kbdro.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/kbdsl.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/kbdsl1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/kbdycl.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/vga852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_hu-HU_68620979.CAT protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_hu-HU_68620979.Manifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_hu_3459bffc.Man ifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_hu-HU_68620979/MFC42HUN.DLL protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_hu_3459bffc/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025HU00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_hu_3459bffc/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/Z062ZG.pdt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_it-IT_69d9af9.CAT protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_it-IT_69d9af9.Manifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_it_f4584d3e.Man ifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_it-IT_69d9af9/MFC42ITA.DLL protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_it_f4584d3e/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025IT00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_it_f4584d3e/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/Z062ZL.pdt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_nl-NL_61f514b9.CAT protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_nl-NL_61f514b9.Manifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_nl_71cbebcb.Man ifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_nl-NL_61f514b9/MFC42NLD.DLL protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_nl_71cbebcb/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NL00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_nl_71cbebcb/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/Z062ZI.pdt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_nb-NO_6578cc6c.CAT protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_nb-NO_6578cc6c.Manifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_no_b4510f88.Man ifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_nb-NO_6578cc6c/MFC42NOR.DLL protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_no_b4510f88/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025NO00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_no_b4510f88/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/bootfont.bin protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Z062ZT.pdt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/8514fixe.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/8514oeme.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/8514syse.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/app852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/cga40852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/cga80852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/couree.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/courfe.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/ega40852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/ega80852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/serifee.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/seriffe.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/smallee.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/smallfe.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/sserifee.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/sseriffe.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/vga852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/vgafixe.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/Fonts/vgasyse.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/help/agt0405.hlp protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/help/agt040e.hlp protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/help/agt0415.hlp protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/msagent/intl/agt0405.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/msagent/intl/agt040e.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/msagent/intl/agt0415.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/KBDAL.DLL protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/kbdcr.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/kbdcz.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/kbdcz1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/kbdcz2.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/kbdhu.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/kbdhu1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/kbdpl.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/kbdpl1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/kbdro.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/kbdsl.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/kbdsl1.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/kbdycl.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/vga852.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_pl-PL_70f87639.CAT protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_pl-PL_70f87639.Manifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_pl_1e21c8cd.Man ifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_pl-PL_70f87639/MFC42PLK.DLL protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_pl_1e21c8cd/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PL00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_pl_1e21c8cd/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/Z062ZK.pdt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_pt-PT_bb297039.CAT protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_pt-PT_bb297039.Manifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_pt-PT_29301d5c.Manifest protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_pt-PT_bb297039/MFC42PTG.DLL protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_pt-PT_29301d5c/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025PO00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_pt-PT_29301d5c/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/bootfont.bin protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Z062ZS.pdt protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/8514fixr.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/8514oemr.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/8514sysr.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/85855.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/app855.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/app866.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/cga40866.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/cga80866.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/courer.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/courfr.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/ega40866.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/ega80866.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/serifer.fon protégé par un mot de passe 07/02/2010 09:51:58 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/seriffr.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/smaller.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/smallfr.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/sserifer.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/sseriffr.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/vga855.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/vga866.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/vgafixr.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/Fonts/vgasysr.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/help/agt0419.hlp protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/msagent/intl/agt0419.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/C_28595.NLS protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/kbdaze.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/kbdblr.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/kbdbu.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/kbdkaz.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/kbdkyr.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/kbdmon.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/kbdru.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/kbdru1.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/kbdtat.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/kbdur.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/kbduzb.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/kbdycc.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/vga866.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_ru-RU_b372f0f9.CAT protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_ru-RU_b372f0f9.Manifest protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_ru_92071106.Man ifest protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_ru-RU_b372f0f9/MFC42RUS.DLL protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_ru_92071106/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_ru_92071106/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025RU00.TVT/preboot/startup/ils_000.cmd protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/Z062ZE.pdt protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_es-ES_ff50b8b9.CAT protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_es-ES_ff50b8b9.Manifest protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_es_858031fb.Man ifest protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_es-ES_ff50b8b9/MFC42ESP.DLL protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_es_858031fb/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SP00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_es_858031fb/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/Z062ZM.pdt protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_sv-SE_ab484bca.CAT protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_sv-SE_ab484bca.Manifest protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_sv_7e5e60c6.Man ifest protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_sv-SE_ab484bca/MFC42SVE.DLL protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_sv_7e5e60c6/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025SV00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_sv_7e5e60c6/RTCRES.DL_ protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/bootfont.nib protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/pdalang.txt protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/bootfont.bin protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/txtsetup.sif protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Z062ZP.pdt protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/8514fixt.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/8514oemt.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/8514syst.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/app857.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/cga40857.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/cga80857.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/couret.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/courft.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/ega40857.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/ega80857.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/serifet.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/serifft.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/smallet.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/smallft.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/sserifet.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/sserifft.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/vga857.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/vgafixt.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/Fonts/vgasyst.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/help/agt041f.hlp protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/msagent/intl/agt041f.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/comctl32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/comdlg32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/c_28599.nls protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/factory.exe protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/kbdazel.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/kbdtuf.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/kbdtuq.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/netcfg.exe protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/netshell.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/osk.exe protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/setupreg.hiv protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/setupreg.hiv.bak protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/shell32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/shlwapi.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/user32.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/vga857.fon protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/wininet.dll protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/config/default protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/config/default.bak protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/config/software protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/system32/config/software.bak protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_tr-TR_6a3f4b9.CAT protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_tr-TR_6a3f4b9.Manifest protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/WinSxS/Manifests/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_tr_fbd7ca4b.Man ifest protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/WinSxS/x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_tr-TR_6a3f4b9/MFC42TRK.DLL protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_tr_fbd7ca4b/RTCRES.CA_ protégé par un mot de passe 07/02/2010 09:51:59 Le fichier: C:\IBMTOOLS\APPS\RNR\Z062ZAA1025TR00.TVT/minint/WinSxS/x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_tr_fbd7ca4b/RTCRES.DL_ protégé par un mot de passe 07/02/2010 10:42:16 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002049.exe//data0001 découverts : application présentant un risque potentiel 'not-a-virus:RemoteAdmin.Win32.WinVNC-based.c' 07/02/2010 10:42:16 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002049.exe//data0002 découverts : application présentant un risque potentiel 'not-a-virus:RemoteAdmin.Win32.WinVNC-based.c' 07/02/2010 10:42:17 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002049.exe supprimé 07/02/2010 10:42:18 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002112.exe découverts : application présentant un risque potentiel 'not-a-virus:RemoteAdmin.Win32.WinVNC.4' 07/02/2010 10:42:18 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002112.exe supprimé 07/02/2010 10:42:18 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002113.exe découverts : application présentant un risque potentiel 'not-a-virus:RemoteAdmin.Win32.WinVNC.4' 07/02/2010 10:42:18 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002113.exe supprimé 07/02/2010 10:42:18 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002114.exe découverts : application présentant un risque potentiel 'not-a-virus:RemoteAdmin.Win32.WinVNC.4' 07/02/2010 10:42:19 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002114.exe supprimé 07/02/2010 10:42:19 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002115.dll découverts : application présentant un risque potentiel 'not-a-virus:RemoteAdmin.Win32.WinVNC.4' 07/02/2010 10:42:19 Le fichier: C:\System Volume Information\_restore{C99FC601-9195-45D9-99B4-B165C7973F04}\RP2\A0002115.dll supprimé Statistiques ------------ Objet Analysés Objets dangereux Non traités Supprimés Placés en quarantaine Archives Fichiers compactés Protégés par un mot de passe Corrompus ----- -------- ---------------- ------------ --------- --------------------- -------- ------------------ ---------------------------- --------- Tous les objets 293979 8 0 6 0 1522 818 990 0 IBM_PRELOAD (C:) 293979 8 0 6 0 1522 818 990 0 Paramètres ---------- Paramètre Valeur --------- ------ Niveau de protection Utilisateur Action Réparer, supprimer (si la réparation est impossible) Mode de lancement Manuel Types de fichiers Analyser les programmes et les documents (selon le contenu) Analyse uniquement des nouveaux fichiers et des fichiers modifiés Oui Analyse des archives l'ensemble des Analyse des objets OLE joints Non Ne pas analyser l'objet s'il fait plus de 10 Mo Ne pas analyser si l'analyse dure plus de 30 sec. Analyse des fichiers au format de messagerie Non Analyse des archives protégées par un mot de passe Non Activer la technologie iChecker Oui Activer la technologie iSwift Oui Enregistrer les informations sur les objets dangereux dans les statistiques de l’application Oui
  24. Re ticlou Je mets celui-ci en résolu (pour Incredimail) et je vais en ouvrir un nouveau sur le forum analyse de rapport Hijackthis pour les redirections (avec un lien vers celui-ci). Merci encore a toi Bonne journée Alain
  25. Bonjour ticlou Il y en avait 3 donc je l'ai fait manuellement et plus aucune trace dans le registre. Je te remercie de ton aide et si tu ne vois plus rien je mettrais le sujet en résolu. Alain
×
×
  • Créer...