Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

svchost.exe et le rapport hijackthis


zinga

Messages recommandés

Bonjour tous le monde

 

un sur chauffage permanent chaque ouverture d application ,sur le gestionaire de tache les applications svchost.exe prennent beaucoup du processus d une facon annormale

 

j ai fait une analyse de hijakthis (je ne peut pas savoir si il y a une anomalie ou un virus), mon disque dur vien d etre fragmenter nettoyer par avg,avast.ad-awar,spybot,ewido. mais pas de virus ni trojan ni rien

 

y a t il qq un qui peut m aider (processus ams athlon 2400+)

 

Logfile of HijackThis v1.99.1

Scan saved at 12:04:28, on 03/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Apoint2K\Apoint.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\vsnpstd2.exe

C:\Program Files\Google\Gmail Notifier\gnotify.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\WINDOWS\system32\rundll32.exe

C:\PROGRA~1\PRINTV~1\pvmodule.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\ewido anti-spyware 4.0\ewido.exe

C:\Program Files\Apoint2K\Apntex.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Bluetooth Software\BTTray.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\Program Files\Bluetooth Software\bin\btwdins.exe

C:\Program Files\ewido anti-spyware 4.0\guard.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Veoh\VeohClientService.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Documents and Settings\zied\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {387222A6-E8AC-DB9A-6DFB-0984C53A4E5F} - C:\WINDOWS\system32\qcqphzm.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: PrintMe - {97387E2B-B2FA-4E4A-A607-F3B5C134F71C} - C:\Program Files\EFI\PrintMeToolbar\htpmcap.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~1\PRINTV~1\PRINTH~1.DLL

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: PrintMe - {97387E2B-B2FA-4E4A-A607-F3B5C134F71C} - C:\Program Files\EFI\PrintMeToolbar\htpmcap.dll

O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Program Files\Conexant\Conexant USB Network\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network"

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe

O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [kunkykf.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\kunkykf.dll,ogihue

O4 - HKLM\..\Run: [PVModule] C:\PROGRA~1\PRINTV~1\pvmodule.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - Global Startup: BTTray.lnk = ?

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Bluetooth Software\btsendto_ie_ctx.htm

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Bluetooth Software\bin\btwdins.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Veoh Client Service - Veoh Networks, Inc. - C:\Program Files\Veoh\VeohClientService.exe

 

:P

Lien vers le commentaire
Partager sur d’autres sites

bonjour zinga et bienvenue sur zebulon :P

 

Commence par désinstaller un de tes deux antivirus (soit AVG ou avast)

 

J'aimerai une petite analyse sur deux fichiers steplait:

 

1/affiche tout les fichiers:

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

 

 

2/rend toi ensuite sur ce site http://virusscan.jotti.org/ et fait analyser qcqphzm.dll qui se trouve

ici:

 

C:\WINDOWS\system32\qcqphzm.dll

 

 

 

et post le resultat.

 

 

3/ fais la meme chose avec ce fichier kunkykf.dll qui se trouve ici:

 

C:\WINDOWS\system32\kunkykf.dll

 

@+

Modifié par bruce lee
Lien vers le commentaire
Partager sur d’autres sites

bonjour zinga et bienvenue sur zebulon :P

 

Commence par désinstaller un de tes deux antivirus (soit AVG ou avast)

 

J'aimerai une petite analyse sur deux fichiers steplait:

 

1/affiche tout les fichiers:

2/rend toi ensuite sur ce site http://virusscan.jotti.org/ et fait analyser qcqphzm.dll qui se trouve

ici:

 

C:\WINDOWS\system32\qcqphzm.dll

et post le resultat.

3/ fais la meme chose avec ce fichier kunkykf.dll qui se trouve ici:

 

C:\WINDOWS\system32\kunkykf.dll

 

@+

 

 

slt bruce lee merci d avoir lu mon rapport , apres le scan il ya ce meme trojan qui a affecter ces deux fichier apparament les autres anti virus n'on rien signaler (found nothing), une autre question: comme mon routeur

n a pas le fire were ,malgre les diffrent anti virus ils sont toius vulnerable sur un point ou un autre j ai essayer de fermer les port (137.138.139 et d'autres)en suivant un de vos collegue en changent les registres

mais j ai fermer l'accee a mon fournisseur internet et je n est pas pu revenir sur le registre pour y remedier aapres qu on nettoie ce trojan j aimerais bien securiser mon systeme avec ta precieuse aide , le fait que tu a su me guider pour voir ce trojan je te dis chapeaux et merci infiniment ,je vais te donner entiere confiance a ton geni :P

 

et pour les fichier qui son cache mon systeme ne devien pas plus vulnerable quand ils sont pas masquer

 

qcqphzm.dll

 

NOD32

found probably a variant of Win32/TrojanDownloader.Busky.AZ (probable variant)

 

kunkykf.dll

NOD32

Found a variant of Win32/TrojanDownloader.Busky.AZ

 

a+

Lien vers le commentaire
Partager sur d’autres sites

salut zinga,

 

Si durant la procedure ci bas, il y a des etapes que tu n'as pas reussi a faire, merci de

continuer la procedure jusqu'au bout et de les signaler dans ta prochaine reponse.

 

 

1/Télécharge puis installe http://www.ewido.net/en/download

Une fois AVG AS lancé, clique sur Mise à jour

Ferme le programme.

 

 

 

2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html

 

3/

demarrer/panneau de configuration/ajouts et suppresions de programmes et verifie la presence de:

 

PrintView

EFI/PrintMeToolbar

 

si ces programmes sont presents desinstallent les.

 

 

4/lance hijackthis en cliquant sur do a scan system only coche ces lignes:

 

O2 - BHO: (no name) - {387222A6-E8AC-DB9A-6DFB-0984C53A4E5F} - C:\WINDOWS\system32\qcqphzm.dll

O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~1\PRINTV~1\PRINTH~1.DLL

O3 - Toolbar: PrintMe - {97387E2B-B2FA-4E4A-A607-F3B5C134F71C} - C:\Program Files\EFI\PrintMeToolbar\htpmcap.dll

O4 - HKLM\..\Run: [kunkykf.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\kunkykf.dll,ogihue

 

Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked

 

 

5/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

6/supprime ce qui est en gras:

 

C:\program files\ printview<== tout le dossier

C:\Program Files\ EFI<== tout le dossier

C:\WINDOWS\system32\ kunkykf.dll<== le fichier

 

 

 

7/ Relance AVG AS puis choisis l'onglet Analyse

Puis l'onglet Paramètres

Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine

Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système

 

Si un fichier est infecté détécté en fin d'analyse

Clique sur Appliquer toutes les actions

 

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous

Enregistre ce fichier texte sur ton bureau

 

 

 

 

8/redemarre en mode normal

 

9/poste le rapport d'AVG Anti spywaware 7.5 ainsi qu'un nouveau log hijackthis.

 

bon courage, et si tu as la moindre question n'hesite surtout pas :P

 

@+

Lien vers le commentaire
Partager sur d’autres sites

salut zinga,

 

Si durant la procedure ci bas, il y a des etapes que tu n'as pas reussi a faire, merci de

continuer la procedure jusqu'au bout et de les signaler dans ta prochaine reponse.

1/Télécharge puis installe http://www.ewido.net/en/download

Une fois AVG AS lancé, clique sur Mise à jour

Ferme le programme.

2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html

 

3/

demarrer/panneau de configuration/ajouts et suppresions de programmes et verifie la presence de:

 

PrintView

EFI/PrintMeToolbar

 

si ces programmes sont presents desinstallent les.

4/lance hijackthis en cliquant sur do a scan system only coche ces lignes:

 

O2 - BHO: (no name) - {387222A6-E8AC-DB9A-6DFB-0984C53A4E5F} - C:\WINDOWS\system32\qcqphzm.dll

O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~1\PRINTV~1\PRINTH~1.DLL

O3 - Toolbar: PrintMe - {97387E2B-B2FA-4E4A-A607-F3B5C134F71C} - C:\Program Files\EFI\PrintMeToolbar\htpmcap.dll

O4 - HKLM\..\Run: [kunkykf.dll] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\kunkykf.dll,ogihue

 

Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked

5/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:

6/supprime ce qui est en gras:

 

C:\program files\ printview<== tout le dossier

C:\Program Files\ EFI<== tout le dossier

C:\WINDOWS\system32\ kunkykf.dll<== le fichier

7/ Relance AVG AS puis choisis l'onglet Analyse

Puis l'onglet Paramètres

Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine

Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système

 

Si un fichier est infecté détécté en fin d'analyse

Clique sur Appliquer toutes les actions

 

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous

Enregistre ce fichier texte sur ton bureau

8/redemarre en mode normal

 

9/poste le rapport d'AVG Anti spywaware 7.5 ainsi qu'un nouveau log hijackthis.

 

bon courage, et si tu as la moindre question n'hesite surtout pas :P

 

@+

 

merci , j ai effectuer tous ces manipulation et mon ordi apparais clin je dis bien apparais car j ai une page

 

de em.gad-network qui apparais tous seul et une autres moins e.pass key ,j ai peur qu ils soie des trojan ou adwar merci de m aider sur ce point j ai fait une analyse de blacklight voici le rapport

 

10/08/06 22:51:43 [info]: BlackLight Engine 1.0.47 initialized

10/08/06 22:51:43 [info]: OS: 5.1 build 2600 (Service Pack 2)

10/08/06 22:51:43 [Note]: 7019 4

10/08/06 22:51:43 [Note]: 7005 0

10/08/06 22:51:44 [Note]: 7006 0

10/08/06 22:51:44 [Note]: 7011 1656

10/08/06 22:51:45 [Note]: 7026 0

10/08/06 22:51:45 [Note]: 7026 0

10/08/06 22:51:45 [Note]: 7024 3

10/08/06 22:51:45 [info]: Hidden process: C:\windows\system32\auobchjvqc.exe

10/08/06 22:51:45 [Note]: FSRAW library version 1.7.1020

10/08/06 22:53:53 [info]: Hidden file: c:\WINDOWS\Prefetch\AUOBCHJVQC.EXE-0EF28BE7.pf

10/08/06 22:53:53 [Note]: 10002 1

10/08/06 22:54:23 [info]: Hidden file: c:\WINDOWS\system32\auobchjvqc_nav.dat

10/08/06 22:54:23 [Note]: 10002 1

10/08/06 22:54:23 [info]: Hidden file: c:\WINDOWS\system32\auobchjvqc.dat

10/08/06 22:54:23 [Note]: 10002 1

10/08/06 22:54:24 [info]: Hidden file: C:\windows\system32\auobchjvqc.exe

10/08/06 22:54:24 [Note]: 10002 1

10/08/06 22:54:24 [info]: Hidden file: c:\WINDOWS\system32\auobchjvqc_navps.dat

10/08/06 22:54:24 [Note]: 10002 1

10/08/06 22:56:28 [Note]: 7007 0

 

a+

Lien vers le commentaire
Partager sur d’autres sites

salut,

 

le rapport de blacklight revele des infections.

 

Poste le rapport d'AVG AS et un nouveau rapport hijackthis comme demandé s'il te plait.

 

slt bruce lee, pour ce qui concerne lenteur d ouverture des applications et fonctionnement du systeme il est bon reste un soucis de certains (trojan qui me telecharges certains site internet sans mon accord:ex em.gad-network ou epass-keyss), ci join un rapport de nod32,un rapport de hijakthis et un rapport black light ,beaucoup de truc a analyser bruce je suis vraiment tres reconnaissant c tres gentil de ta part

 

 

Analyse exécutée le: 09/10/2006 22:21:12

Rapport de l'analyse

NOD32 version 1.1794 (20061006) NT

Mémoire - est OK

 

Date: 9.10.2006 Heure: 22:21:25

Disques, répertoires et fichiers analysés: C:; D:

C:\hiberfil.sys - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\pagefile.sys - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\AstaKiller.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\AstaKiller.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\AstaKiller1.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\AstaKiller1.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NousTechUDefender.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NousTechUDefender1.zip »ZIP »udefender.pkg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NousTechUDefender1.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC.zip »ZIP »isnotify.exe - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC1.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC3.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC3.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC4.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC4.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC5.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC5.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar1.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar1.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar2.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar2.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake1.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake1.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake10.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake10.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake11.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake11.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake12.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake12.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake13.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake13.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake14.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake14.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake15.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake15.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake16.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake16.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake2.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake2.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake3.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake3.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake4.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake4.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake5.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake5.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake6.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake6.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake7.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake7.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake8.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake8.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake9.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyQuake9.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpywareQuake.zip »ZIP »sbRecovery.reg - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpywareQuake.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Vcodec.zip »ZIP »ts.ico - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Vcodec.zip »ZIP »sbRecovery.ini - erreur - le fichier est protégé par mot de passe

C:\Documents and Settings\LocalService\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\LocalService\ntuser.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\NetworkService\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\NetworkService\ntuser.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\zied\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\zied\ntuser.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\zied\Application Data\Mozilla\Firefox\Profiles\jcml2sba.default\parent.lock - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\zied\Local Settings\Application Data\Microsoft\Messenger\[email protected]\SharingMetadata\pending.dat - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\zied\Local Settings\Application Data\Microsoft\Messenger\[email protected]\SharingMetadata\Working\database_7248_3EDB_483E_9E33\dfsr.db - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\zied\Local Settings\Application Data\Microsoft\Messenger\[email protected]\SharingMetadata\Working\database_7248_3EDB_483E_9E33\fsr.log - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\zied\Local Settings\Application Data\Microsoft\Messenger\[email protected]\SharingMetadata\Working\database_7248_3EDB_483E_9E33\fsrtmp.log - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\zied\Local Settings\Application Data\Microsoft\Messenger\[email protected]\SharingMetadata\Working\database_7248_3EDB_483E_9E33\tmp.edb - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\zied\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Documents and Settings\zied\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »Ad-Aware SE Default.skn - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »arrow1.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »arrow2.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bck1.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt11.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt12.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt13.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt21.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt22.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt23.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt31.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt32.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt33.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt41.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt42.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt43.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt51.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt52.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt53.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt61.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt62.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »checkbox1.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »checkbox2.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »checkbox3.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »checkbox4.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »defbtn1.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »defbtn2.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »defbtn3.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph1.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph2.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph3.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph4.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph5.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph6.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph7.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »main.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »preview.bmp - erreur - le fichier est protégé par mot de passe

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »sprite1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\MountPointManagerRemoteDatabase - erreur à l'ouverture (accès refusé) [4]

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP24\A0002153.exe »NSIS »SSSInst.dll - Win32/Adware.Comet application

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP37\A0004905.exe »NSIS »Spy-Quake2.exe - Win32/Adware.SpywareQuake application

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP37\A0004913.exe - une variante de Win32/Adware.WinFixer applicationC:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »Ad-Aware SE Default.skn - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »arrow1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »arrow2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bck1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt11.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt12.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt13.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt21.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt22.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt23.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt31.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt32.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt33.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt41.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt42.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt43.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt51.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt52.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt53.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt61.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »bt62.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox3.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox4.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »defbtn1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »defbtn2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »defbtn3.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph3.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph4.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph5.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph6.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph7.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »main.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »preview.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP39\A0008273.exe »WISE »Ad-Aware SE default.ask »ZIP »sprite1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »Ad-Aware SE Default.skn - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »arrow1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »arrow2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bck1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt11.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt12.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt13.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt21.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt22.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt23.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt31.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt32.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt33.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt41.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt42.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt43.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt51.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt52.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt53.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt61.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »bt62.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox3.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox4.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »defbtn1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »defbtn2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »defbtn3.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph3.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph4.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph5.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph6.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph7.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »main.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »preview.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP40\A0008363.exe »WISE »Ad-Aware SE default.ask »ZIP »sprite1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »Ad-Aware SE Default.skn - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »arrow1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »arrow2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bck1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt11.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt12.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt13.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt21.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt22.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt23.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt31.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt32.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt33.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt41.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt42.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt43.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt51.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt52.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt53.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt61.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »bt62.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox3.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox4.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »defbtn1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »defbtn2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »defbtn3.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph3.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph4.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph5.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph6.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph7.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »main.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »preview.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP41\A0008416.exe »WISE »Ad-Aware SE default.ask »ZIP »sprite1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »Ad-Aware SE Default.skn - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »arrow1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »arrow2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bck1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt11.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt12.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt13.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt21.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt22.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt23.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt31.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt32.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt33.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt41.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt42.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt43.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt51.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt52.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt53.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt61.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »bt62.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox3.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »checkbox4.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »defbtn1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »defbtn2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »defbtn3.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph2.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph3.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph4.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph5.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph6.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »glyph7.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »main.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »preview.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008469.exe »WISE »Ad-Aware SE default.ask »ZIP »sprite1.bmp - erreur - le fichier est protégé par mot de passe

C:\System Volume Information\_restore{FC13434E-4709-4372-B06A-9415DF5D019A}\RP42\A0008575.exe - une variante de Win32/Adware.WinFixer application

C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\WINDOWS\system32\config\default - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\WINDOWS\system32\config\DEFAULT.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\WINDOWS\system32\config\SAM - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\WINDOWS\system32\config\SAM.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\WINDOWS\system32\config\SECURITY - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\WINDOWS\system32\config\SECURITY.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\WINDOWS\system32\config\software - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\WINDOWS\system32\config\SOFTWARE.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\WINDOWS\system32\config\system - erreur à l'ouverture (le fichier est verrouillé) [4]

C:\WINDOWS\system32\config\SYSTEM.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]

D:\System Volume Information\MountPointManagerRemoteDatabase - erreur à l'ouverture (accès refusé) [4]

Nombre de fichiers analysés: 372888

Nombre de menaces détectées: 4

Nombre de fichiers nettoyés: 2

Nombre de menaces actives: 2

Heure d'achèvement: 00:14:12 Temps total d'analyse : 6767 sec (01:52:47)

 

Notes:

[4] Ouverture du fichier impossible. Il est utilisé exclusivement par une autre application ou le système d'exploitation.

 

0/10/06 05:10:57 [info]: BlackLight Engine 1.0.47 initialized

10/10/06 05:10:57 [info]: OS: 5.1 build 2600 (Service Pack 2)

10/10/06 05:10:57 [Note]: 7019 4

10/10/06 05:10:57 [Note]: 7005 0

10/10/06 05:10:59 [Note]: 7006 0

10/10/06 05:10:59 [Note]: 7011 332

10/10/06 05:10:59 [Note]: 7026 0

10/10/06 05:10:59 [Note]: 7026 0

10/10/06 05:10:59 [Note]: 7024 3

10/10/06 05:10:59 [info]: Hidden process: C:\windows\system32\auobchjvqc.exe

10/10/06 05:10:59 [Note]: FSRAW library version 1.7.1020

10/10/06 05:12:45 [info]: Hidden file: c:\WINDOWS\Prefetch\AUOBCHJVQC.EXE-0EF28BE7.pf

10/10/06 05:12:45 [Note]: 10002 1

10/10/06 05:13:10 [info]: Hidden file: c:\WINDOWS\system32\auobchjvqc_nav.dat

10/10/06 05:13:10 [Note]: 10002 1

10/10/06 05:13:11 [info]: Hidden file: c:\WINDOWS\system32\auobchjvqc.dat

10/10/06 05:13:11 [Note]: 10002 1

10/10/06 05:13:11 [info]: Hidden file: C:\windows\system32\auobchjvqc.exe

10/10/06 05:13:11 [Note]: 10002 1

10/10/06 05:13:11 [info]: Hidden file: c:\WINDOWS\system32\auobchjvqc_navps.dat

10/10/06 05:13:11 [Note]: 10002 1

10/10/06 05:15:22 [Note]: 7007 0

 

ogfile of HijackThis v1.99.1

Scan saved at 15:17:29, on 10/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\Athan\Athan.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Bluetooth Software\bin\btwdins.exe

C:\Program Files\ewido anti-spyware 4.0\guard.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Veoh\VeohClientService.exe

C:\WINDOWS\system32\svchost.exe

C:\DOCUMENTS AND SETTINGS\ZIED\BUREAU\PROCEXP.EXE

C:\Program Files\ewido anti-spyware 4.0\ewido.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\securite\Hijakthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

Lien vers le commentaire
Partager sur d’autres sites

salut zinga,

 

Poste un nouveau rapport hijackthis mais en entier cette fois ci steplait

 

@+

 

slt , j ai tous poster mais il n y avais pas de place voici un nouveau

 

Logfile of HijackThis v1.99.1

Scan saved at 01:27:00, on 11/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\Athan\Athan.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Bluetooth Software\bin\btwdins.exe

C:\Program Files\ewido anti-spyware 4.0\guard.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Veoh\VeohClientService.exe

C:\WINDOWS\system32\svchost.exe

C:\DOCUMENTS AND SETTINGS\ZIED\BUREAU\PROCEXP.EXE

C:\Program Files\ewido anti-spyware 4.0\ewido.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\securite\Hijakthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Bluetooth Software\btsendto_ie_ctx.htm

O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html

O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A6538ADD-F501-428B-B4DB-30F8427FC2F4}: NameServer = 193.95.66.10

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Bluetooth Software\bin\btwdins.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Veoh Client Service - Veoh Networks, Inc. - C:\Program Files\Veoh\VeohClientService.exe

 

merci a+

Lien vers le commentaire
Partager sur d’autres sites

bonjour zinga,

 

1/ demarre en mode sans echec

 

2/ supprime ce qui est en gras:

 

c:\WINDOWS\Prefetch\ AUOBCHJVQC.EXE-0EF28BE7.pf<== le fichier

c:\WINDOWS\system32\ auobchjvqc_nav.dat<== le fichier

c:\WINDOWS\system32\ auobchjvqc.dat<== le fichier

C:\windows\system32\ auobchjvqc.exe<== le fichier

c:\WINDOWS\system32\ auobchjvqc_navps.dat<== le fichier

 

 

3/ redemarre en mode normal puis reposte un nouveau rapport hijackthis.

 

4/Fais un scan en ligne avec http://webscanner.kaspersky.fr/

 

Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .

Le scan va commencer.Poste le rapport qui sera généré stp.

 

Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme

 

décrit sur ce lien=> http://www.inoculer.com/activex.php3

 

NOTE: le scan est a faire avec Internet Explorer

Modifié par bruce lee
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...