Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour à tous,

 

Pour bien commencer l'année j'ai aussi étais infecter par ce fameux Antivermins :P . ayant lu un peut les autres poste, j'ai télécharger les logiciel proposés.

 

Voici les rapports:

 

SmitfraudFix:

 

Rapport fait à 0:44:04,62, 08/01/2007

Executé à partir de C:\Download\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT

Le type du système de fichiers est NTFS

Fix executé en mode normal

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\J‚r“me

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\J‚r“me\Application Data

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JRME~1\Favoris

 

C:\DOCUME~1\JRME~1\Favoris\Online Security Test.url PRESENT !

 

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

 

C:\Program Files\Video ActiveX Object\ PRESENT !

 

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]

"Source"="About:Home"

"SubscribedURL"="About:Home"

"FriendlyName"="Ma page d'accueil"

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]

"{8d8c2387-7f80-4022-9be6-43630a969558}"="carbinyl"

 

[HKEY_CLASSES_ROOT\CLSID\{8d8c2387-7f80-4022-9be6-43630a969558}\InProcServer32]

@="C:\WINDOWS\system32\gwquvw.dll"

 

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8d8c2387-7f80-4022-9be6-43630a969558}\InProcServer32]

@="C:\WINDOWS\system32\gwquvw.dll"

 

 

 

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"AppInit_DLLs"="NVDESK32.DLL"

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"System"=""

 

 

»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin

 

 

HijackThis:

 

Scan saved at 00:47:22, on 08/01/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Video ActiveX Object\isamonitor.exe

C:\Program Files\Video ActiveX Object\pmsngr.exe

C:\WINDOWS\system32\MMTray.exe

C:\WINDOWS\system32\MMTray2k.exe

C:\WINDOWS\system32\MMTrayLSI.exe

C:\WINDOWS\System32\qttask.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Winamp\Winampa.exe

C:\Program Files\Video ActiveX Object\isamini.exe

C:\Program Files\Video ActiveX Object\pmmon.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\FileZilla Server\FileZilla Server.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\MSN Webcam Recorder\ml20gui.exe

C:\Program Files\TBONBin\tbon.exe

C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Program Files\AntiVir PersonalEdition Classic\avcenter.exe

C:\Program Files\AntiVir PersonalEdition Classic\avscan.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\Documents and Settings\Jérôme\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onlyplanet.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)

O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Program Files\Video ActiveX Object\isaddon.dll

O2 - BHO: (no name) - {6996440C-2CD9-5110-B38A-162D334610BA} - C:\DOCUME~1\JRME~1\APPLIC~1\MAILTI~1\platform play.exe (file missing)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll

O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O3 - Toolbar: Protection Bar - {0D045BAA-4BD3-4C94-BE8B-21536BD6BD9F} - C:\Program Files\Video ActiveX Object\iesplugin.dll

O4 - HKLM\..\Run: [MMTray] MMTray.exe

O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe

O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [win_spool2] C:\WINDOWS\system32\win_spool2.exe

O4 - HKLM\..\Run: [FTP Server] C:\DOCUME~1\JRME~1\LOCALS~1\Temp\Rar$EX00.682\ftpserv.exe

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"

O4 - HKLM\..\Run: [FileZilla Server Interface] "C:\Program Files\FileZilla Server\FileZilla Server Interface.exe"

O4 - HKLM\..\Run: [stillMnt] WCamRmv.exe /StartStillMnt

O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp

O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"

O4 - HKLM\..\Run: [semanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe

O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar

O4 - HKLM\..\Run: [Wincitybytedata] C:\Documents and Settings\All Users\Application Data\Uploadspamwincity\seconduser.exe

O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize

O4 - HKCU\..\Run: [Tons Part] C:\DOCUME~1\JRME~1\APPLIC~1\SETUPS~1\global okay.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [MSN Webcam Recorder] "C:\Program Files\MSN Webcam Recorder\ml20gui.exe" -silent

O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r

O4 - HKCU\..\Run: [steam] C:\Valve\Steam\Steam.exe -silent

O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater\AdobeUpdater.exe

O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Picture Package Menu.lnk = ?

O4 - Global Startup: Picture Package VCD Maker.lnk = ?

O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO

O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1137609100330

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/fichiers/har...on.cab?version=

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O20 - Winlogon Notify: win_spool2 - win_spool2.dll (file missing)

O21 - SSODL: carbinyl - {8d8c2387-7f80-4022-9be6-43630a969558} - C:\WINDOWS\system32\gwquvw.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Program Files\FileZilla Server\FileZilla Server.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

 

 

 

Merci d'avance pour votre réponse :P.

Posté(e) (modifié)

salut :P

 

Y a du boulot sur ce pc...!

 

Commence comme ceci stp >

 

* Télécharge DiagHelp.exe sur ton bureau

  • quitte toutes les applications en cours, il va y avoir un redémarrage de ton pc.
  • Double-clique sur DiagHelp.exe : une fenêtre cmd va s'ouvrir, choisis l'option 1
  • On te demandera d'appuyer sur une touche lorsque le scan est terminé: le pc va alors redémarrer.
  • au redémarrage du pc copie/colle le contenu du bloc-note qui vient de s'ouvrir, dans ton prochain post.

* Télécharge lopxp sur le site de balltrap34 > http://pageperso.aol.fr/balltrap34/lopxp.zip

dézippe-le sur ton bureau puis double-clique sur le fichier lopxp.bat

quand il a terminé, un rapport s'ouvre : poste-le

 

Note: il y a deu parefeu sur ton pc: il faut en désinstaller un!!

Modifié par charles ingals
Posté(e)

Salut.

 

Alors j'ai suivis ce que tu m'as dis, mais je n'ai pas eu de redémarage du PC. Sur-ce, je post quand même les deux rapport:

 

DiagHelp:

 

C:\WINDOWS\System32\wpa.dbl -->08/01/2007 01:48:22

C:\WINDOWS\System32\tmp.txt -->08/01/2007 00:44:07

C:\WINDOWS\System32\tmp.reg -->08/01/2007 00:44:07

C:\WINDOWS\System32\gwquvw.dll -->07/01/2007 22:31:06

C:\WINDOWS\System32\d3d8caps.dat -->18/12/2006 12:59:04

C:\WINDOWS\System32\nvapps.xml -->18/12/2006 12:58:24

C:\WINDOWS\System32\d3d9caps.dat -->16/12/2006 13:30:54

C:\WINDOWS\System32\Thumbs.db -->12/12/2006 20:37:46

C:\WINDOWS\System32\CmdLineExt03.dll -->12/12/2006 13:50:51

C:\WINDOWS\System32\wmvcore.dll -->07/12/2006 17:02:24

C:\WINDOWS\System32\MRT.exe -->07/12/2006 15:13:46

C:\WINDOWS\System32\swxcacls.exe -->01/12/2006 05:20:32

C:\WINDOWS\System32\1164039673.exe -->20/11/2006 16:21:16

C:\WINDOWS\System32\wpa.bak -->18/11/2006 23:09:28

C:\WINDOWS\System32\perfh00C.dat -->18/11/2006 21:53:24

C:\WINDOWS\System32\perfh009.dat -->18/11/2006 21:53:24

C:\WINDOWS\System32\perfc00C.dat -->18/11/2006 21:53:24

C:\WINDOWS\System32\PerfStringBackup.INI -->18/11/2006 21:53:23

C:\WINDOWS\System32\perfc009.dat -->18/11/2006 21:53:23

C:\WINDOWS\System32\inetcomm.dll -->08/11/2006 08:07:30

C:\WINDOWS\System32\jupdate-1.5.0_09-b03.log -->07/11/2006 12:51:29

C:\WINDOWS\System32\msxml4.dll -->04/11/2006 14:14:00

C:\WINDOWS\System32\1162032830.exe -->28/10/2006 09:53:56

C:\WINDOWS\System32\wininet.dll -->23/10/2006 18:18:48

C:\WINDOWS\System32\urlmon.dll -->23/10/2006 18:18:48

 

C:\WINDOWS\TBONInst.cfg -->08/01/2007 16:13:38

C:\WINDOWS\wmsetup.log -->08/01/2007 02:50:45

C:\WINDOWS\0.log -->08/01/2007 01:47:15

C:\WINDOWS\WindowsUpdate.log -->08/01/2007 01:47:05

C:\WINDOWS\wiadebug.log -->08/01/2007 01:47:02

C:\WINDOWS\wiaservc.log -->08/01/2007 01:46:59

C:\WINDOWS\QTFont.qfn -->08/01/2007 01:46:00

C:\WINDOWS\bootstat.dat -->08/01/2007 01:45:43

C:\WINDOWS\SchedLgU.Txt -->08/01/2007 01:44:09

C:\WINDOWS\QTFont.for -->07/01/2007 22:39:54

C:\WINDOWS\NeroDigital.ini -->07/01/2007 17:07:45

C:\WINDOWS\setupapi.log -->07/01/2007 16:54:38

C:\WINDOWS\setupact.log -->01/01/2007 22:57:46

C:\WINDOWS\Studio7.ini -->25/12/2006 11:10:08

C:\WINDOWS\WMSysPr9.prx -->25/12/2006 11:08:14

 

C:\WINDOWS\ap561.exe |18/01/2006 22:46:52

C:\WINDOWS\editadsl.exe |18/02/2006 10:40:35

C:\WINDOWS\EditHexaUninstall.exe |17/02/2006 10:04:22

C:\WINDOWS\IPUI_DivXG400.exe |24/01/2006 09:50:17

C:\WINDOWS\IsUn040c.exe |26/01/2006 10:10:41

C:\WINDOWS\IsUninst.exe |16/10/2006 11:34:07

C:\WINDOWS\ScUnin.exe |06/03/2006 21:21:35

C:\WINDOWS\ShowBmp.exe |18/01/2006 22:46:52

C:\WINDOWS\slrundll.exe |22/01/2006 19:37:19

C:\WINDOWS\stmchart.exe |18/02/2006 10:40:36

C:\WINDOWS\stmtrace.exe |18/02/2006 10:40:36

C:\WINDOWS\twunk_16.exe |30/08/2002 15:00:00

C:\WINDOWS\twunk_32.exe |30/08/2002 15:00:00

C:\WINDOWS\unin040c.exe |27/01/2006 18:03:04

C:\WINDOWS\UNINST.EXE |27/01/2006 18:03:40

C:\WINDOWS\unvise32.exe |24/01/2006 09:49:55

C:\WINDOWS\Studio7.dll |30/01/2006 14:07:28

C:\WINDOWS\twain.dll |30/08/2002 15:00:00

C:\WINDOWS\twain_32.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\1162032830.exe |28/10/2006 09:53:56

C:\WINDOWS\system32\1164039673.exe |20/11/2006 16:21:15

C:\WINDOWS\system32\append.exe |30/08/2002 15:00:00

C:\WINDOWS\system32\CDUninst.exe |22/10/2006 23:30:22

C:\WINDOWS\system32\debug.exe |30/08/2002 15:00:00

C:\WINDOWS\system32\dosx.exe |30/08/2002 15:00:00

C:\WINDOWS\system32\dumphive.exe |08/01/2007 00:39:43

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 20:47:34

C:\WINDOWS\system32\edlin.exe |30/08/2002 15:00:00

C:\WINDOWS\system32\exe2bin.exe |30/08/2002 15:00:00

C:\WINDOWS\system32\fastopen.exe |30/08/2002 15:00:00

C:\WINDOWS\system32\java.exe |07/11/2006 12:51:58

C:\WINDOWS\system32\javaw.exe |07/11/2006 12:51:59

C:\WINDOWS\system32\javaws.exe |07/11/2006 12:52:00

C:\WINDOWS\system32\keystone.exe |18/11/2002 14:15:00

C:\WINDOWS\system32\mem.exe |30/08/2002 15:00:00

C:\WINDOWS\system32\MMTray.exe |14/01/2006 22:34:52

C:\WINDOWS\system32\MMTray2k.exe |14/01/2006 22:34:52

C:\WINDOWS\system32\MMTrayLSI.exe |14/01/2006 22:34:53

C:\WINDOWS\system32\Mp3cnfg.exe |14/01/2006 22:34:28

C:\WINDOWS\system32\mscdexnt.exe |30/08/2002 15:00:00

C:\WINDOWS\system32\NeroCheck.exe |29/01/2006 19:08:33

C:\WINDOWS\system32\nlsfunc.exe |30/08/2002 15:00:00

C:\WINDOWS\system32\nvappbar.exe |13/04/2004 15:25:00

C:\WINDOWS\system32\nvdspsch.exe |13/04/2004 15:25:00

C:\WINDOWS\system32\nvsvc32.exe |14/09/2001 16:52:00

C:\WINDOWS\system32\nvudisp.exe |13/12/2006 21:17:12

C:\WINDOWS\system32\NVUNINST.EXE |16/04/2006 23:57:51

C:\WINDOWS\system32\nwiz.exe |18/11/2002 14:15:00

C:\WINDOWS\system32\Process.exe |08/01/2007 00:39:42

C:\WINDOWS\system32\qttask.exe |15/01/2006 17:11:11

C:\WINDOWS\system32\redir.exe |30/08/2002 15:00:00

C:\WINDOWS\system32\scvghost.exe |21/02/2006 10:11:46

C:\WINDOWS\system32\setver.exe |30/08/2002 15:00:00

C:\WINDOWS\system32\share.exe |30/08/2002 15:00:00

C:\WINDOWS\system32\slrundll.exe |22/01/2006 19:37:24

C:\WINDOWS\system32\slserv.exe |22/01/2006 19:37:24

C:\WINDOWS\system32\SpoonUninstall.exe |07/10/2006 22:44:11

C:\WINDOWS\system32\SrchSTS.exe |08/01/2007 00:39:43

C:\WINDOWS\system32\swreg.exe |08/01/2007 00:39:43

C:\WINDOWS\system32\swsc.exe |08/01/2007 00:39:43

C:\WINDOWS\system32\swxcacls.exe |08/01/2007 00:39:43

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 20:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 20:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 20:47:48

C:\WINDOWS\system32\3dfxvs.dll |17/04/2006 00:09:31

C:\WINDOWS\system32\3ivx.dll |14/01/2006 22:34:21

C:\WINDOWS\system32\3ivxVfWCodec.dll |14/01/2006 22:34:21

C:\WINDOWS\system32\aamd532.dll |25/01/2006 09:02:24

C:\WINDOWS\system32\AASC32.DLL |14/01/2006 22:34:32

C:\WINDOWS\system32\Acodec.dll |14/01/2006 22:34:32

C:\WINDOWS\system32\amstream.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\ASUSASV1.DLL |14/01/2006 22:34:32

C:\WINDOWS\system32\ASUSASV2.dll |14/01/2006 22:34:32

C:\WINDOWS\system32\ati2cqag.dll |22/01/2006 19:37:35

C:\WINDOWS\system32\ati2dvaa.dll |22/01/2006 19:37:35

C:\WINDOWS\system32\ati2dvag.dll |22/01/2006 19:37:34

C:\WINDOWS\system32\ati3d1ag.dll |22/01/2006 19:37:34

C:\WINDOWS\system32\ati3duag.dll |22/01/2006 19:37:34

C:\WINDOWS\system32\ATIVCR1.DLL |14/01/2006 22:34:33

C:\WINDOWS\system32\ativcr2.dll |14/01/2006 22:34:33

C:\WINDOWS\system32\ativtmxx.dll |22/01/2006 19:37:34

C:\WINDOWS\system32\ativvaxx.dll |22/01/2006 19:37:34

C:\WINDOWS\system32\atiyuv12.dll |14/01/2006 22:34:33

C:\WINDOWS\system32\atmfd.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\atmlib.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\Avhal32.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\AvidAVICodec.dll |14/01/2006 22:34:24

C:\WINDOWS\system32\AVIMSZH.DLL |14/01/2006 22:34:24

C:\WINDOWS\system32\AVIPR.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\Aviprax.dll |30/01/2006 14:07:01

C:\WINDOWS\system32\AVIWRAP.DLL |14/01/2006 22:34:31

C:\WINDOWS\system32\AVIZLIB.DLL |14/01/2006 22:34:24

C:\WINDOWS\system32\avsda.dll |02/02/2006 02:20:53

C:\WINDOWS\system32\Avwin32.dll |14/01/2006 22:34:55

C:\WINDOWS\system32\Cachex.dll |30/01/2006 14:07:01

C:\WINDOWS\system32\camcodec.dll |14/01/2006 22:34:58

C:\WINDOWS\system32\cdvccodc.dll |14/01/2006 22:34:33

C:\WINDOWS\system32\cd_clint.dll |27/04/2006 00:45:34

C:\WINDOWS\system32\CmdLineExt03.dll |12/12/2006 13:50:50

C:\WINDOWS\system32\cnxtsdk.dll |14/01/2006 23:27:44

C:\WINDOWS\system32\compatui.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\cpuinf32.dll |14/01/2006 22:34:41

C:\WINDOWS\system32\CSCCDVC.DLL |14/01/2006 22:34:33

C:\WINDOWS\system32\CSCdvsd.DLL |14/01/2006 22:34:33

C:\WINDOWS\system32\CSEDV.DLL |14/01/2006 22:34:33

C:\WINDOWS\system32\deccdvc.dll |14/01/2006 22:34:33

C:\WINDOWS\system32\DGcolorXVFW.dll |14/01/2006 22:34:42

C:\WINDOWS\system32\dgrpsetu.dll |13/01/2006 18:34:10

C:\WINDOWS\system32\dgsetup.dll |13/01/2006 18:34:10

C:\WINDOWS\system32\DigiVCap.dll |14/01/2006 22:34:42

C:\WINDOWS\system32\DiskIO.dll |30/01/2006 14:07:01

C:\WINDOWS\system32\divx.dll |26/03/2002 20:18:21

C:\WINDOWS\system32\divx4.dll |14/01/2006 22:34:27

C:\WINDOWS\system32\DivXc32.dll |14/01/2006 22:32:54

C:\WINDOWS\system32\DivXc32f.dll |14/01/2006 22:32:54

C:\WINDOWS\system32\Doveov32.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\DpsAviCC.dll |14/01/2006 22:34:35

C:\WINDOWS\system32\DpsToAvi.dll |14/01/2006 22:34:35

C:\WINDOWS\system32\dsrmp4.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\dvavi.dll |14/01/2006 22:34:32

C:\WINDOWS\system32\Dvc.dll |14/01/2006 22:34:32

C:\WINDOWS\system32\DVcodec.dll |14/01/2006 22:34:32

C:\WINDOWS\system32\dvoutput.dll |14/01/2006 22:34:32

C:\WINDOWS\system32\DvRead.dll |14/01/2006 22:34:54

C:\WINDOWS\system32\dvsoft.dll |14/01/2006 22:34:32

C:\WINDOWS\system32\DvWrite.dll |14/01/2006 22:34:54

C:\WINDOWS\system32\encdec.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\EqnClass.Dll |13/01/2006 18:34:10

C:\WINDOWS\system32\ETXCodec.dll |14/01/2006 22:34:27

C:\WINDOWS\system32\FLCCODEC32.DLL |14/01/2006 22:34:32

C:\WINDOWS\system32\flcfile32.dll |14/01/2006 22:34:32

C:\WINDOWS\system32\frwd.dll |14/01/2006 22:34:36

C:\WINDOWS\system32\frwt.dll |14/01/2006 22:34:36

C:\WINDOWS\system32\frwu.dll |14/01/2006 22:34:36

C:\WINDOWS\system32\fwcall.dll |14/01/2006 22:34:32

C:\WINDOWS\system32\Glzw.dll |14/01/2006 22:34:36

C:\WINDOWS\system32\Gpeg.dll |14/01/2006 22:34:36

C:\WINDOWS\system32\gwquvw.dll |07/01/2007 22:31:06

C:\WINDOWS\system32\HfxClasses45.dll |27/07/2001 08:25:29

C:\WINDOWS\system32\HfxGui45.dll |22/06/2001 14:06:12

C:\WINDOWS\system32\hsfcisp2.dll |22/01/2006 19:37:31

C:\WINDOWS\system32\hsfinst.dll |14/01/2006 23:27:44

C:\WINDOWS\system32\hticons.dll |14/01/2006 22:19:58

C:\WINDOWS\system32\huffyuv.dll |14/01/2006 22:34:28

C:\WINDOWS\system32\hypertrm.dll |17/11/2004 20:57:39

C:\WINDOWS\system32\iccvid.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\ICMW_32.DLL |14/01/2006 22:34:33

C:\WINDOWS\system32\idvcodec.dll |14/01/2006 22:34:54

C:\WINDOWS\system32\ieencode.dll |22/01/2006 19:37:31

C:\WINDOWS\system32\ImagX7.dll |29/01/2006 19:08:35

C:\WINDOWS\system32\ImagXpr7.dll |29/01/2006 19:08:35

C:\WINDOWS\system32\ImagXR7.dll |29/01/2006 19:08:35

C:\WINDOWS\system32\ImagXRA7.dll |29/01/2006 19:08:36

C:\WINDOWS\system32\ipl.dll |30/04/2001 11:57:58

C:\WINDOWS\system32\ipla6.dll |30/04/2001 11:57:58

C:\WINDOWS\system32\iplm5.dll |30/04/2001 11:58:00

C:\WINDOWS\system32\iplm6.dll |30/04/2001 11:58:02

C:\WINDOWS\system32\iplp6.dll |30/04/2001 11:58:04

C:\WINDOWS\system32\iplpx.dll |30/04/2001 11:58:09

C:\WINDOWS\system32\iplw7.dll |30/04/2001 11:57:56

C:\WINDOWS\system32\IR21_R.DLL |14/01/2006 22:34:40

C:\WINDOWS\system32\ir32_32.dll |07/11/1995 15:46:00

C:\WINDOWS\system32\ir41_32.dll |14/01/2006 22:34:39

C:\WINDOWS\system32\ir41_qc.dll |22/03/1998 16:34:14

C:\WINDOWS\system32\ir41_qcx.dll |22/03/1998 16:34:14

C:\WINDOWS\system32\ir4axb.dll |01/01/2001 17:37:34

C:\WINDOWS\system32\Ir50_32.dll |17/05/1999 16:12:56

C:\WINDOWS\system32\ir50_lcs.dll |06/11/1997 15:53:30

C:\WINDOWS\system32\ir50_qc.dll |07/10/1998 18:46:18

C:\WINDOWS\system32\ir50_qcx.dll |07/10/1998 18:50:22

C:\WINDOWS\system32\isrdbg32.dll |14/01/2006 22:22:05

C:\WINDOWS\system32\Iyvu9_32.dll |14/01/2006 22:34:40

C:\WINDOWS\system32\jgaw400.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\jgdw400.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\jgmd400.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\jgpl400.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\jgsd400.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\jgsh400.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\kbdtdu2.dll |01/01/2001 17:37:26

C:\WINDOWS\system32\KMVIDC32.DLL |14/01/2006 22:34:31

C:\WINDOWS\system32\langserv.dll |30/01/2006 14:07:01

C:\WINDOWS\system32\LCodcCMP.dll |14/01/2006 22:34:41

C:\WINDOWS\system32\lfavi12n.dll |23/12/2006 00:51:55

C:\WINDOWS\system32\LFCMP12n.DLL |23/12/2006 00:51:55

C:\WINDOWS\system32\LFFAX12n.DLL |23/12/2006 00:51:55

C:\WINDOWS\system32\lfgif12n.dll |23/12/2006 00:51:55

C:\WINDOWS\system32\lfmpg12n.dll |23/12/2006 00:51:55

C:\WINDOWS\system32\LFTIF12n.DLL |23/12/2006 00:51:55

C:\WINDOWS\system32\libfaad.dll |14/01/2006 22:34:21

C:\WINDOWS\system32\libmySQL.dll |10/04/2006 22:02:44

C:\WINDOWS\system32\LTDIS12n.DLL |23/12/2006 00:51:55

C:\WINDOWS\system32\LTEFX12n.DLL |23/12/2006 00:51:55

C:\WINDOWS\system32\LTFIL12n.DLL |23/12/2006 00:51:55

C:\WINDOWS\system32\LTIMG12n.DLL |23/12/2006 00:51:55

C:\WINDOWS\system32\LTKRN12n.DLL |23/12/2006 00:51:55

C:\WINDOWS\system32\Ltr13n.dll |30/01/2006 14:05:02

C:\WINDOWS\system32\Ltrio13n.dll |30/01/2006 14:05:02

C:\WINDOWS\system32\LTTWN12n.DLL |23/12/2006 00:51:55

C:\WINDOWS\system32\Ltwvc12n.dll |23/12/2006 00:51:55

C:\WINDOWS\system32\M3JP2K32.dll |14/01/2006 22:34:52

C:\WINDOWS\system32\M3JPEG32.DLL |14/01/2006 22:34:51

C:\WINDOWS\system32\MA32.DLL |30/01/2006 14:07:01

C:\WINDOWS\system32\MACD32.DLL |30/01/2006 14:07:02

C:\WINDOWS\system32\MAMC32.DLL |30/01/2006 14:07:02

C:\WINDOWS\system32\Mamc32d.dll |30/01/2006 14:07:02

C:\WINDOWS\system32\MASD32.DLL |30/01/2006 14:07:02

C:\WINDOWS\system32\MASE32.DLL |30/01/2006 14:07:02

C:\WINDOWS\system32\MCDVD_32.DLL |14/01/2006 22:34:42

C:\WINDOWS\system32\mcmjpg32.dll |14/01/2006 22:34:42

C:\WINDOWS\system32\mdmxsdk.dll |22/01/2006 19:37:29

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 20:47:06

C:\WINDOWS\system32\miroDV16un.dll |14/01/2006 22:34:55

C:\WINDOWS\system32\mirodv2avi.dll |14/01/2006 22:34:55

C:\WINDOWS\system32\miroDV2bmp.dll |30/01/2006 14:05:02

C:\WINDOWS\system32\miroDV4un.dll |14/01/2006 22:34:55

C:\WINDOWS\system32\miroDVenc.dll |14/01/2006 22:34:55

C:\WINDOWS\system32\miroDVun.dll |14/01/2006 22:34:55

C:\WINDOWS\system32\MIROXL32.DLL |14/01/2006 22:34:51

C:\WINDOWS\system32\MJ2Desc.dll |14/01/2006 22:34:52

C:\WINDOWS\system32\MLPagAx.dll |30/01/2006 14:07:01

C:\WINDOWS\system32\MMAviAx.dll |30/01/2006 14:07:01

C:\WINDOWS\system32\MMIJG32.dll |14/01/2006 22:34:51

C:\WINDOWS\system32\MMSwitch.dll |15/11/2002 15:11:26

C:\WINDOWS\system32\MMTVMJ.dll |14/01/2006 22:34:53

C:\WINDOWS\system32\mp4fil32.dll |26/03/2002 20:18:22

C:\WINDOWS\system32\mpegdecoder.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\mpg4c32.dll |14/01/2006 22:34:44

C:\WINDOWS\system32\mplaa6.dll |14/01/2006 22:34:41

C:\WINDOWS\system32\mplam6.dll |14/01/2006 22:34:41

C:\WINDOWS\system32\mplapx.dll |14/01/2006 22:34:41

C:\WINDOWS\system32\mplaw7.dll |14/01/2006 22:34:41

C:\WINDOWS\system32\mplva6.dll |14/01/2006 22:34:41

C:\WINDOWS\system32\mplvm6.dll |14/01/2006 22:34:41

C:\WINDOWS\system32\mplvpx.dll |14/01/2006 22:34:42

C:\WINDOWS\system32\mplvw7.dll |14/01/2006 22:34:41

C:\WINDOWS\system32\msdmo.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\msencode.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\MsgPlusLoader.dll |02/02/2006 02:22:10

C:\WINDOWS\system32\mtxparhd.dll |22/01/2006 19:37:27

C:\WINDOWS\system32\NTCodec.dll |14/01/2006 22:34:53

C:\WINDOWS\system32\nv4_disp.dll |13/01/2006 18:36:26

C:\WINDOWS\system32\nvcod.dll |13/04/2004 15:25:00

C:\WINDOWS\system32\nvcodins.dll |13/04/2004 15:25:00

C:\WINDOWS\system32\nvcpl.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nview.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvinstnt.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvmctray.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvnt4cpl.dll |13/04/2004 15:25:00

C:\WINDOWS\system32\nvoglnt.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrsar.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrscs.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrsda.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrsde.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrsel.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrseng.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrses.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrsesm.dll |13/04/2004 15:25:00

C:\WINDOWS\system32\nvrsfi.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrsfr.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrshe.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrshu.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrsit.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrsja.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrsko.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrsnl.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrsno.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrspl.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrspt.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrsptb.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrsru.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrssk.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrssl.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrssv.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrstr.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrszhc.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvrszht.dll |14/09/2001 16:52:00

C:\WINDOWS\system32\nvshell.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwddi.dll |13/04/2004 15:25:00

C:\WINDOWS\system32\nvwdmcpl.dll |13/04/2004 15:25:00

C:\WINDOWS\system32\nvwimg.dll |13/04/2004 15:25:00

C:\WINDOWS\system32\nvwrsar.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrscs.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrsda.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrsde.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrsel.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrseng.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrses.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrsesm.dll |13/04/2004 15:25:00

C:\WINDOWS\system32\nvwrsfi.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrsfr.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrshe.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrshu.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrsit.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrsja.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrsko.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrsnl.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrsno.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrspl.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrspt.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrsptb.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrsru.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrssk.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrssl.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrssv.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrstr.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrszhc.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\nvwrszht.dll |18/11/2002 14:15:00

C:\WINDOWS\system32\ogg.dll |15/12/2002 00:46:02

C:\WINDOWS\system32\OggDS.dll |15/12/2002 00:46:02

C:\WINDOWS\system32\OpenQuicktimeLib.dll |14/01/2006 22:34:21

C:\WINDOWS\system32\Packet.dll |03/08/2005 00:08:09

C:\WINDOWS\system32\paqsp.dll |23/08/2001 20:47:16

C:\WINDOWS\system32\PCLEGetGuid.dll |30/01/2006 14:07:06

C:\WINDOWS\system32\pclepim1.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\pdi.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\PIXDFLT.DLL |27/01/2006 18:03:42

C:\WINDOWS\system32\PIXDFLTN.DLL |27/01/2006 18:03:42

C:\WINDOWS\system32\PIXPCZ.DLL |27/01/2006 18:03:42

C:\WINDOWS\system32\PIXPERM.DLL |27/01/2006 18:03:42

C:\WINDOWS\system32\PIXPERMN.DLL |27/01/2006 18:03:42

C:\WINDOWS\system32\PIXPNR.DLL |27/01/2006 18:03:42

C:\WINDOWS\system32\PIXTHK16.DLL |27/01/2006 18:03:42

C:\WINDOWS\system32\PIXTHK32.DLL |27/01/2006 18:03:42

C:\WINDOWS\system32\pmjpeg32.dll |14/01/2006 22:34:29

C:\WINDOWS\system32\pncrt.dll |14/01/2006 22:35:01

C:\WINDOWS\system32\pndx5016.dll |28/02/2006 20:08:22

C:\WINDOWS\system32\pndx5032.dll |28/02/2006 20:08:22

C:\WINDOWS\system32\pthreadVC.dll |03/08/2005 00:24:01

C:\WINDOWS\system32\pvljpg20.dll |14/01/2006 22:34:55

C:\WINDOWS\system32\pvmjpg21.dll |12/12/2002 17:33:20

C:\WINDOWS\system32\pvwv220.dll |14/01/2006 22:34:54

C:\WINDOWS\system32\qedwipes.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\Qpeg32.dll |14/01/2006 22:34:58

C:\WINDOWS\system32\RALMain.dll |30/01/2006 14:07:01

C:\WINDOWS\system32\RGSS100J.dll |22/08/2004 19:09:38

C:\WINDOWS\system32\rmoc3260.dll |14/01/2006 22:35:01

C:\WINDOWS\system32\rmp4.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\rtmjpgcdc.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\Rududu.dll |14/01/2006 22:34:29

C:\WINDOWS\system32\s3gnb.dll |22/01/2006 19:37:25

C:\WINDOWS\system32\sbe.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\slbcsp.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\slbiop.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\slbrccsp.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\slcoinst.dll |22/01/2006 19:37:24

C:\WINDOWS\system32\slextspk.dll |22/01/2006 19:37:24

C:\WINDOWS\system32\slgen.dll |22/01/2006 19:37:24

C:\WINDOWS\system32\sonydv.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\sonydvau.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\sonydvm2.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\sonydvvd.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\sonydvve.dll |14/01/2006 22:34:56

C:\WINDOWS\system32\SONYHCY.DLL |23/12/2006 00:44:22

C:\WINDOWS\system32\spnike.dll |23/08/2001 20:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 20:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 20:47:18

C:\WINDOWS\system32\spxcoins.dll |13/01/2006 18:34:10

C:\WINDOWS\system32\stmcfg32.dll |10/05/2006 16:35:14

C:\WINDOWS\system32\stmctrl.dll |10/05/2006 16:35:14

C:\WINDOWS\system32\SwcDvvfw.dll |14/01/2006 22:34:42

C:\WINDOWS\system32\swcjpegvfw.dll |14/01/2006 22:34:43

C:\WINDOWS\system32\swcmpegvfw.dll |14/01/2006 22:34:43

C:\WINDOWS\system32\TEKYUV.DLL |14/01/2006 22:34:57

C:\WINDOWS\system32\TrackerNET.dll |10/04/2006 22:02:43

C:\WINDOWS\system32\tsccvid.dll |14/01/2006 22:34:30

C:\WINDOWS\system32\tsd32.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\TwnLib20.dll |29/01/2006 19:08:39

C:\WINDOWS\system32\UNRAR.dll |14/01/2006 22:34:39

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 20:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 20:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 20:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 20:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 20:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 20:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 20:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 20:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 20:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 20:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 20:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 20:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 20:47:20

C:\WINDOWS\system32\vdrcodec.dll |30/01/2006 14:07:01

C:\WINDOWS\system32\vdrmux.dll |30/01/2006 14:07:01

C:\WINDOWS\system32\VFCodec.dll |14/01/2006 22:34:31

C:\WINDOWS\system32\vorbis.dll |15/12/2002 00:46:02

C:\WINDOWS\system32\vorbisenc.dll |14/12/2002 23:46:04

C:\WINDOWS\system32\vp31vfw.dll |14/01/2006 22:34:29

C:\WINDOWS\system32\vp6vfw.dll |30/08/2004 15:25:24

C:\WINDOWS\system32\vsdata.dll |07/05/2006 01:16:50

C:\WINDOWS\system32\VSFilter.dll |13/08/2004 01:11:14

C:\WINDOWS\system32\vsinit.dll |07/05/2006 01:16:49

C:\WINDOWS\system32\vsmonapi.dll |07/05/2006 01:17:57

C:\WINDOWS\system32\vspubapi.dll |07/05/2006 01:17:57

C:\WINDOWS\system32\vsregexp.dll |07/05/2006 01:18:44

C:\WINDOWS\system32\vsscodec.dll |14/01/2006 22:34:57

C:\WINDOWS\system32\vssconf.dll |14/01/2006 22:34:57

C:\WINDOWS\system32\vsscore.dll |14/01/2006 22:34:57

C:\WINDOWS\system32\vsutil.dll |07/05/2006 01:16:49

C:\WINDOWS\system32\vsutil_loc040c.dll |07/05/2006 01:19:21

C:\WINDOWS\system32\vsxml.dll |07/05/2006 01:17:59

C:\WINDOWS\system32\WanPacket.dll |03/08/2005 00:08:06

C:\WINDOWS\system32\win87em.dll |30/08/2002 15:00:00

C:\WINDOWS\system32\WNASPI32.DLL |14/01/2006 22:35:23

C:\WINDOWS\system32\wnpapi32.dll |14/01/2006 22:34:32

C:\WINDOWS\system32\WNVPLAY1.DLL |14/01/2006 22:34:31

C:\WINDOWS\system32\wpcap.dll |03/08/2005 00:18:45

C:\WINDOWS\system32\xvid.dll |14/01/2006 22:34:31

C:\WINDOWS\system32\xvidcore.dll |20/12/2004 13:03:26

C:\WINDOWS\system32\xvidvfw.dll |20/12/2004 13:08:28

C:\WINDOWS\system32\zlcomm.dll |07/05/2006 01:18:22

C:\WINDOWS\system32\zlcommdb.dll |07/05/2006 01:18:22

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 64D8-41B5

 

Répertoire de C:\WINDOWS\system

 

17/07/2002 16:22 4 672 WOWPOST.EXE

1 fichier(s) 4 672 octets

0 Rép(s) 4 035 850 240 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 64D8-41B5

 

Répertoire de C:\WINDOWS\system32

 

19/08/2004 16:09 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 4 035 846 144 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 64D8-41B5

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

17/12/2006 23:13 <REP> .

17/12/2006 23:13 <REP> ..

14/01/2006 22:23 65 desktop.ini

14/10/1997 18:52 697 DirectAnimation Java Classes.osd

24/11/2006 17:07 1 564 hardwaredetection.inf

12/10/2006 04:07 896 jinstall-1_5_0_09.inf

03/11/2005 20:24 495 LegitCheckControl.inf

06/04/2004 19:03 172 072 MessengerStatsPAClient.dll

20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd

30/06/2005 15:19 227 MsnMessengerSetupDownloader.inf

14/08/2005 00:26 113 664 MsnMessengerSetupDownloader.ocx

26/05/2005 04:19 293 muweb.inf

09/11/2006 14:36 5 019 swflash.inf

17/11/2004 22:44 114 728 Zintro.ocx

12 fichier(s) 410 882 octets

 

Total des fichiers listés :

12 fichier(s) 410 882 octets

2 Rép(s) 4 035 846 144 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

possible infection faux codec : l'utilisation de SmitFraudFix est recommandé

 

 

 

 

Liste des programmes installes

 

.hlla | Game Launcher

ACE Mega CoDecS Pack

Adobe Bridge 1.0

Adobe Common File Installer

Adobe Help Center 1.0

Adobe Photoshop CS

Adobe Photoshop CS2

Adobe Photoshop CS2

Adobe Reader 7.0.8 - Français

Alcatech BPM Studio Professional v4.9.1

AMI-CW52 V.92 PCI Modem

Archiveur WinRAR

Avira AntiVir PersonalEdition Classic

Barre d'outils MSN

Battlefield 2

BeWAN ADSL modem

BigBrowser

BS Contact VRML/X3D

Bureau Médias de Kazaa 2.6.7

Classic PhoneTools

ColorNick v2 plugin for Messenger Plus!

Correctif Windows XP - KB873339

Correctif Windows XP - KB885250

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB887742

Correctif Windows XP - KB888113

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Counter-Strike: Condition Zero

dBpowerAMP Music Converter

DivX 5.0.2 Pro Bundle

DivXG400

e-anim701

Earth's Special Forces

EasyPHP 1.8

eMule

Eye On Network (désinstallation)

FileZilla Server (remove only)

First Step Guide

FTP Expert v1

Google Video Player

GSpot Codec Information Appliance

HardwareDetection

HijackThis 1.99.1

ICatch (VI) PC Camera

ImageMixer VCD2

Internet Explorer Security Plugin 2006

Internet Security Add-On

IOS Beta v4.0

J2SE Runtime Environment 5.0 Update 9

Kaspersky Anti-Virus Personal Pro

Kerio Personal Firewall

Kit de connexion OOL ADSL

KitchenDraw 5.0

Macromedia Flash Player 8

Messenger Plus! 3 & Sponsor

Messenger Plus! Live & Sponsor

mIRC

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893066)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB905915)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB908531)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912812)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913446)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB917159)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB918899)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922760)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923694)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB925454)

Mise à jour de sécurité pour Windows XP (KB925486)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Morgan Stream Switcher

MSXML 4.0 SP2 (KB927978)

Nero Suite

NetTools 4.0

No-IP.com DUC (remove only)

Notepad++

NSIS Media Extension

NVIDIA Display Driver

NVIDIA Drivers

Picture Package

POD-Bot 2.5

PowerDVD

Public Messenger ver 2.03

RealPlayer Basic

RGSS de RMXP version 1.0.1

Rippack v3 beta 16.1

RMXP version 1.0.0.1

Skype 2.5

Slayers Online

SLD Codec Pack

Soldier of Fortune

Sony USB Driver

SoundPack S2 By Prince Neo & ZeuSS

Spybot - Search & Destroy 1.4

Star Downloader Free

Starcraft

Steam

Studio

StuffPlug-NG (Messenger Plus! Plugins)

System Alert Popup

TextBridge Classic

The Best Offers

Tsunami-Filter-Pack Mini

TVTool

Video ActiveX Object 2.07

VideoCAM Slim USB2

VideoLAN VLC media player 0.8.2

WebFldrs XP

Winamp (remove only)

Windows Genuine Advantage Notifications (KB905474)

Windows Genuine Advantage v1.3.0254.0

Windows Installer 3.1 (KB893803)

Windows Live Messenger

Windows Live OneCare safety scanner

Windows Live Sign-in Assistant

Windows Media Encoder 9 Series

Windows Media Encoder 9 Series

Windows XP Service Pack 2

WinPcap 3.1

WONswap

Yahoo! Extras

Yahoo! Install Manager

Yahoo! Internet Mail

Yahoo! Messenger

Yahoo! Toolbar

Yahoo! Toolbar avec bloqueur de fenêtres pop-up

ZoneAlarm

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 64D8-41B5

 

Répertoire de C:\Program Files

 

08/01/2007 15:42 <REP> .

08/01/2007 15:42 <REP> ..

14/01/2006 22:35 <REP> ACE Mega CoDecS Pack

23/11/2006 22:41 <REP> Adobe

31/01/2006 07:40 <REP> Adverts

29/01/2006 19:08 <REP> Ahead

02/04/2006 17:20 <REP> ALCATech

02/09/2006 10:46 <REP> Altnet

07/01/2007 22:40 <REP> AntiVerminser

08/01/2007 02:26 <REP> AntiVir PersonalEdition Classic

10/04/2006 22:54 <REP> Azureus

18/02/2006 10:40 <REP> BeWAN ADSL V1.9.0.10

11/12/2006 19:04 <REP> BigBrowser

14/11/2006 22:45 <REP> Bitmanagement Software

01/03/2006 10:28 <REP> Bodom-Child - RaBBi

07/03/2006 01:32 <REP> Caméra Café, Le jeu

14/01/2006 23:26 <REP> Classic PhoneTools

14/01/2006 22:21 <REP> ComPlus Applications

14/01/2006 23:27 <REP> CONEXANT

05/05/2006 23:11 <REP> CopyRightLeft

18/10/2004 18:22 <REP> counter strike source

13/12/2006 18:03 <REP> CyberLink

26/09/2006 15:55 <REP> directx

24/01/2006 09:49 <REP> DivX

25/11/2006 15:26 <REP> EA GAMES

06/01/2007 15:21 <REP> e-anim701

15/09/2006 11:15 <REP> EasyPHP1-8

07/01/2007 16:58 <REP> eChanblard

25/11/2006 12:39 <REP> eMule

23/11/2006 22:41 <REP> eMulePlus

03/04/2006 07:51 <REP> Eye On Network

23/12/2006 00:51 <REP> Fichiers communs

23/11/2006 22:42 <REP> Filetopia3

21/03/2006 21:45 <REP> FileZilla Server

01/02/2006 00:24 <REP> FTPExpert

18/04/2006 16:55 <REP> GameSpy Arcade

10/04/2006 22:57 <REP> Gene6 FTP Server

25/03/2006 22:37 <REP> Genius

28/11/2006 22:26 <REP> Google

14/01/2006 22:33 <REP> GSpot

17/12/2006 23:13 <REP> HardwareDetection

10/12/2006 10:32 <REP> hlla

07/10/2006 22:44 <REP> Illustrate

06/01/2007 15:25 <REP> IntelliTamper

16/12/2006 13:13 <REP> Internet Explorer

23/11/2006 22:44 <REP> Java

07/01/2007 22:00 <REP> Kaspersky Lab

27/04/2006 00:44 <REP> Kazaa

16/01/2006 15:23 <REP> Kerio

28/11/2006 18:20 <REP> Medal Script 4.9

24/01/2006 01:13 <REP> Messenger

06/12/2006 00:40 <REP> Messenger Plus! Live

25/04/2006 20:12 <REP> MessengerPlus! 3

14/01/2006 22:25 <REP> microsoft frontpage

10/04/2006 22:57 <REP> Minilyrics

24/01/2006 09:50 <REP> Morgan

22/01/2006 19:37 <REP> Movie Maker

23/09/2006 01:21 <REP> Mozilla Firefox

14/01/2006 22:20 <REP> MSN

15/01/2006 09:50 <REP> MSN Apps

14/01/2006 22:20 <REP> MSN Gaming Zone

07/01/2007 16:53 <REP> MSN Messenger

26/10/2006 18:15 <REP> MSN Webcam Recorder

15/11/2006 08:46 <REP> MSXML 4.0

26/02/2006 01:43 <REP> Net Tools

28/01/2006 00:39 <REP> NetMeeting

08/01/2007 03:29 <REP> Nmap

21/08/2006 23:22 <REP> No-IP

17/09/2006 00:08 <REP> Notepad++

24/08/2006 20:52 <REP> OOL

23/11/2006 22:46 <REP> Opera

16/12/2006 13:11 <REP> Outlook Express

26/09/2006 15:53 <REP> PENDULO Studios

30/01/2006 14:11 <REP> Pinnacle

23/12/2006 00:53 <REP> PIXELA

15/10/2006 20:32 <REP> Project64 v1.5

26/01/2006 10:31 <REP> Raven

28/02/2006 20:08 <REP> Real

28/01/2006 02:15 <REP> Rippackv3

23/11/2006 22:47 <REP> Saxo

14/01/2006 22:23 <REP> Services en ligne

25/08/2006 13:00 <REP> SETUPSKIPMEMO

12/02/2006 20:39 <REP> Skype

23/11/2006 22:31 <REP> Slayers Online

05/04/2006 00:46 <REP> SLD Codec Pack

08/10/2006 20:43 <REP> Sonic Foundry Setup

23/12/2006 00:51 <REP> Sony Corporation

12/04/2006 23:01 <REP> Spybot - Search & Destroy

21/11/2006 22:16 <REP> Star Downloader

07/03/2006 20:41 <REP> Starcraft

05/05/2006 23:02 <REP> TBONBin

27/01/2006 18:03 <REP> TextBridge Classic

14/01/2006 22:32 <REP> Tsunami_Filter_Pack_Mini

17/12/2006 23:27 <REP> TVTool

07/01/2007 22:31 <REP> Video ActiveX Object

23/01/2006 23:07 <REP> VideoLAN

23/11/2006 22:42 <REP> Visicom Media

06/01/2007 03:02 <REP> Warcraft III

04/04/2006 14:26 <REP> Winamp

07/01/2007 16:58 <REP> Windows Live Safety Center

16/02/2006 22:30 <REP> Windows Media Components

18/02/2006 13:09 <REP> Windows Media Player

22/01/2006 19:33 <REP> Windows NT

23/10/2006 14:45 <REP> WinPcap

17/01/2006 11:14 <REP> WinRAR

26/01/2006 10:34 <REP> WON

14/01/2006 22:25 <REP> xerox

02/02/2006 01:20 <REP> Yahoo!

07/05/2006 01:17 <REP> Zone Labs

29/04/2006 18:10 <REP> Zylom Games

0 fichier(s) 0 octets

110 Rép(s) 4 035 895 296 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 64D8-41B5

 

Répertoire de C:\Program Files\fichiers communs

 

23/12/2006 00:51 <REP> .

23/12/2006 00:51 <REP> ..

03/10/2006 07:10 <REP> Adobe

01/09/2006 11:16 <REP> Adobe Systems Shared

29/01/2006 19:08 <REP> Ahead

14/01/2006 22:33 <REP> InstallShield

07/02/2006 07:29 <REP> Java

30/08/2006 00:28 <REP> Microsoft Shared

14/01/2006 22:21 <REP> MSSoap

23/12/2006 00:51 <REP> muvee Technologies

29/01/2006 19:10 <REP> Nero

18/10/2006 16:27 <REP> NSIS

13/01/2006 18:34 <REP> ODBC

28/02/2006 20:08 <REP> Real

26/01/2006 20:14 <REP> rhdpffln

14/01/2006 22:22 <REP> Services

13/01/2006 18:34 <REP> SpeechEngines

16/12/2006 13:11 <REP> System

01/05/2006 21:52 <REP> Vbox

0 fichier(s) 0 octets

19 Rép(s) 4 035 903 488 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 64D8-41B5

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

14/01/2006 22:31 <REP> .

14/01/2006 22:31 <REP> ..

18/05/2001 17:57 561 209 MSONSEXT.DLL

03/06/1999 14:09 122 937 MSOWS409.DLL

07/03/2001 09:00 127 033 MSOWS40c.DLL

3 fichier(s) 811 179 octets

2 Rép(s) 4 035 903 488 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 64D8-41B5

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

2 fichier(s) 171 520 octets

0 Rép(s) 4 035 903 488 octets libres

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\SelfUpdateTemp\update.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\avscan.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\guardgui.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\sched.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\setup.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\update.exe

c:\Documents and Settings\All Users\Application Data\Uploadspamwincity\fragweb.exe

c:\Documents and Settings\All Users\Application Data\Uploadspamwincity\Part road.exe

c:\Documents and Settings\All Users\Application Data\Uploadspamwincity\seconduser.exe

c:\Documents and Settings\All Users\Application Data\Uploadspamwincity\trust setup.exe

c:\Documents and Settings\All Users\Documents\setup.exe

c:\Documents and Settings\J+rÂme\Bureau\hack\SuperScan\scanner.exe

c:\Documents and Settings\J+rÂme\Bureau\hack\SuperScan\ws2check.exe

c:\Documents and Settings\J+rÂme\Mes documents\rmxp_1.01_fr.exe

c:\Documents and Settings\Jérôme\Application Data\Microsoft\Installer\{333BECA0-DED8-4139-A516-8D9E44E22669}\ARPPRODUCTICON.exe

c:\Documents and Settings\Jérôme\Application Data\Microsoft\Installer\{333BECA0-DED8-4139-A516-8D9E44E22669}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe

c:\Documents and Settings\Jérôme\Application Data\Microsoft\Installer\{333BECA0-DED8-4139-A516-8D9E44E22669}\NewShortcut3_8315396A5EA1419DBEC4978284BDF556.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\bbgtpmpk.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\caouiwpg.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\hgmumcae.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\iwhexybe.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\iyvxtqhy.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\lies idle face manager.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\wxuvknhn.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\zjkmjeeq.exe

c:\Documents and Settings\Jérôme\Bureau\diff.exe

c:\Documents and Settings\Jérôme\Bureau\FilesInfoCmd.exe

c:\Documents and Settings\Jérôme\Bureau\Fport.exe

c:\Documents and Settings\Jérôme\Bureau\grep.exe

c:\Documents and Settings\Jérôme\Bureau\HijackThis.exe

c:\Documents and Settings\Jérôme\Bureau\LFiles.exe

c:\Documents and Settings\Jérôme\Bureau\LISTDLLS.exe

c:\Documents and Settings\Jérôme\Bureau\pslist.exe

c:\Documents and Settings\Jérôme\Bureau\streams.exe

c:\Documents and Settings\Jérôme\Bureau\swreg.exe

c:\Documents and Settings\Jérôme\Bureau\acid pro\ACID KEY CRACK 4.0.exe

c:\Documents and Settings\Jérôme\Bureau\acid pro\Acid Pro 4.0.exe..exe

c:\Documents and Settings\Jérôme\Bureau\acid pro\dB Music Converter-r9.exe

c:\Documents and Settings\Jérôme\Bureau\Audacity\audacity.exe

c:\Documents and Settings\Jérôme\Bureau\BitSpirit Installer\BitSpirit320.exe

c:\Documents and Settings\Jérôme\Bureau\BOT IRC\mIRC.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Counter-Strike CD Key Generator.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\csv15full.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Half Life Full.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\hl1110.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Pod Bot's 2.5.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\SteamInstall.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Half Life\hlkeygen.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Half Life\INSTALL.EXE

c:\Documents and Settings\Jérôme\Bureau\counter srike\Mapas\Mod HL\Alpha-S2.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Mapas\Mod HL\dpb_gold.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Mapas\Mod HL\ios4.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\The All-Seeing Eye 1.9.7 (Crakeado)\EYE.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\The All-Seeing Eye 1.9.7 (Crakeado)\movenrun.exe

c:\Documents and Settings\Jérôme\Bureau\Counter strike Condition Zero\CZero.exe

c:\Documents and Settings\Jérôme\Bureau\Counter strike Condition Zero\patch.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\Autorun.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\BF2.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\setup.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\BFMC\BFMC.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\directx\dxsetup.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\nvidia_driver\77.30_winxp_international.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\Redist\ArcadeInstallBATTLEFIELD2_20.EXE

c:\Documents and Settings\Jérôme\Bureau\Crack\Support\Battlefield 2_code.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\Support\EasyInfo.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\Support\EReg.exe

c:\Documents and Settings\Jérôme\Bureau\FLV converter\ffmpeg.exe

c:\Documents and Settings\Jérôme\Bureau\FLV converter\FLV-CONVERTER.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\frotv mise a jour\FROTV.1.0-inst\instmsia.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\frotv mise a jour\FROTV.1.0-inst\instmsiw.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\frotv mise a jour\FROTV.1.0-inst\setup.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\frotv mise a jour\FROTV.1.0-inst\program files\MobeeSoft\Frotv\FROTV.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\FROTV.1.0-inst\instmsia.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\FROTV.1.0-inst\instmsiw.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\FROTV.1.0-inst\setup.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\FROTV.1.0-inst\program files\MobeeSoft\Frotv\FROTV.exe

c:\Documents and Settings\Jérôme\Bureau\Gta3\GTA3(patch XP).exe

c:\Documents and Settings\Jérôme\Bureau\Gta3\GTA3.EXE

c:\Documents and Settings\Jérôme\Bureau\Gta3\Gta3_bloody_-NOCD-GF.exe

c:\Documents and Settings\Jérôme\Bureau\Gta3\MYTHXPAK.EXE

c:\Documents and Settings\Jérôme\Bureau\Gta3\mythXuha.exe

c:\Documents and Settings\Jérôme\Bureau\Gta3\AUDIO\AUDEXT.EXE

c:\Documents and Settings\Jérôme\Bureau\Gta3\AUDIO\AUDIMP.EXE

c:\Documents and Settings\Jérôme\Bureau\Gta3\AUDIO\COPYBYTE.EXE

c:\Documents and Settings\Jérôme\Bureau\Gta3\Grand_Theft_Auto_3-bLOOdy-FIXED-exe - G@meFreaK\gta3_bloody_-FIXED.exe

c:\Documents and Settings\Jérôme\Bureau\Gta3\Grand_Theft_Auto_3-bLOOdy-NOCD - G@meFreaK\Gta3_bloody_-NOCD-GF.exe

c:\Documents and Settings\Jérôme\Bureau\hack\mew11.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Editeur Hexa\EditHexa.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Editeur Hexa\EditHexaUninstall.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Editeur Hexa\setup.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Optix\upx.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Optix\Builder\upx.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Optix\optix pro\upx.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Optix v1.33\Builder\upx.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Prorat\ProConnective.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Prorat\ProRat.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Prorat\Prorat\mIRC.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Prorat\Prorat\Download\kazaa-lite.exe

c:\Documents and Settings\Jérôme\Bureau\hack\qqvideo\qqvideo.exe

c:\Documents and Settings\Jérôme\Bureau\hack\SuperScan\scanner.exe

c:\Documents and Settings\Jérôme\Bureau\hack\SuperScan\ws2check.exe

c:\Documents and Settings\Jérôme\Bureau\Mon site\admin\mIRC\The_SmiLe ScRiPt v2\Bot_jeux\french\WScrabble.exe

c:\Documents and Settings\Jérôme\Bureau\MSN Hack\msnhack\msnhack209.exe

c:\Documents and Settings\Jérôme\Bureau\Photoshop CS\setup.exe

c:\Documents and Settings\Jérôme\Bureau\Power DVD\Setup.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\dumphive.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\GenericRenosFix.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\Process.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\Reboot.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\restart.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\SmiUpdate.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\SrchSTS.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\swreg.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\swsc.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\swxcacls.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\unzip.exe

c:\Documents and Settings\Jérôme\Bureau\SO\SOTestSkin.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\3343b56e.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\3367ff8d.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\avE.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\upx.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\_ISTMP1.DIR\_ISTMP0.DIR\ICOMP.EXE

c:\Documents and Settings\Jérôme\Local Settings\Temp\_ISTMP1.DIR\_ISTMP0.DIR\WINTDIST.EXE

c:\Documents and Settings\Jérôme\Local Settings\Temp\{0B3E2B8F-539C-4633-8167-CF51BBBA35D9}\{04858915-9F49-4B2A-AED4-DC49A7DE6A7B}\dxsetup.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\{AA4

Posté(e)

Il me semble qu'il manque un morceau, alors je poste la suite.

 

DialHelp suite:

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

2 fichier(s) 171 520 octets

0 Rép(s) 4 035 903 488 octets libres

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\SelfUpdateTemp\update.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\avscan.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\guardgui.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\sched.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\setup.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\update.exe

c:\Documents and Settings\All Users\Application Data\Uploadspamwincity\fragweb.exe

c:\Documents and Settings\All Users\Application Data\Uploadspamwincity\Part road.exe

c:\Documents and Settings\All Users\Application Data\Uploadspamwincity\seconduser.exe

c:\Documents and Settings\All Users\Application Data\Uploadspamwincity\trust setup.exe

c:\Documents and Settings\All Users\Documents\setup.exe

c:\Documents and Settings\J+rÂme\Bureau\hack\SuperScan\scanner.exe

c:\Documents and Settings\J+rÂme\Bureau\hack\SuperScan\ws2check.exe

c:\Documents and Settings\J+rÂme\Mes documents\rmxp_1.01_fr.exe

c:\Documents and Settings\Jérôme\Application Data\Microsoft\Installer\{333BECA0-DED8-4139-A516-8D9E44E22669}\ARPPRODUCTICON.exe

c:\Documents and Settings\Jérôme\Application Data\Microsoft\Installer\{333BECA0-DED8-4139-A516-8D9E44E22669}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe

c:\Documents and Settings\Jérôme\Application Data\Microsoft\Installer\{333BECA0-DED8-4139-A516-8D9E44E22669}\NewShortcut3_8315396A5EA1419DBEC4978284BDF556.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\bbgtpmpk.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\caouiwpg.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\hgmumcae.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\iwhexybe.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\iyvxtqhy.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\lies idle face manager.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\wxuvknhn.exe

c:\Documents and Settings\Jérôme\Application Data\SETUPSKIPMEMO\zjkmjeeq.exe

c:\Documents and Settings\Jérôme\Bureau\diff.exe

c:\Documents and Settings\Jérôme\Bureau\FilesInfoCmd.exe

c:\Documents and Settings\Jérôme\Bureau\Fport.exe

c:\Documents and Settings\Jérôme\Bureau\grep.exe

c:\Documents and Settings\Jérôme\Bureau\HijackThis.exe

c:\Documents and Settings\Jérôme\Bureau\LFiles.exe

c:\Documents and Settings\Jérôme\Bureau\LISTDLLS.exe

c:\Documents and Settings\Jérôme\Bureau\pslist.exe

c:\Documents and Settings\Jérôme\Bureau\streams.exe

c:\Documents and Settings\Jérôme\Bureau\swreg.exe

c:\Documents and Settings\Jérôme\Bureau\acid pro\ACID KEY CRACK 4.0.exe

c:\Documents and Settings\Jérôme\Bureau\acid pro\Acid Pro 4.0.exe..exe

c:\Documents and Settings\Jérôme\Bureau\acid pro\dB Music Converter-r9.exe

c:\Documents and Settings\Jérôme\Bureau\Audacity\audacity.exe

c:\Documents and Settings\Jérôme\Bureau\BitSpirit Installer\BitSpirit320.exe

c:\Documents and Settings\Jérôme\Bureau\BOT IRC\mIRC.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Counter-Strike CD Key Generator.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\csv15full.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Half Life Full.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\hl1110.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Pod Bot's 2.5.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\SteamInstall.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Half Life\hlkeygen.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Half Life\INSTALL.EXE

c:\Documents and Settings\Jérôme\Bureau\counter srike\Mapas\Mod HL\Alpha-S2.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Mapas\Mod HL\dpb_gold.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\Mapas\Mod HL\ios4.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\The All-Seeing Eye 1.9.7 (Crakeado)\EYE.exe

c:\Documents and Settings\Jérôme\Bureau\counter srike\The All-Seeing Eye 1.9.7 (Crakeado)\movenrun.exe

c:\Documents and Settings\Jérôme\Bureau\Counter strike Condition Zero\CZero.exe

c:\Documents and Settings\Jérôme\Bureau\Counter strike Condition Zero\patch.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\Autorun.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\BF2.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\setup.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\BFMC\BFMC.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\directx\dxsetup.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\nvidia_driver\77.30_winxp_international.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\Redist\ArcadeInstallBATTLEFIELD2_20.EXE

c:\Documents and Settings\Jérôme\Bureau\Crack\Support\Battlefield 2_code.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\Support\EasyInfo.exe

c:\Documents and Settings\Jérôme\Bureau\Crack\Support\EReg.exe

c:\Documents and Settings\Jérôme\Bureau\FLV converter\ffmpeg.exe

c:\Documents and Settings\Jérôme\Bureau\FLV converter\FLV-CONVERTER.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\frotv mise a jour\FROTV.1.0-inst\instmsia.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\frotv mise a jour\FROTV.1.0-inst\instmsiw.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\frotv mise a jour\FROTV.1.0-inst\setup.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\frotv mise a jour\FROTV.1.0-inst\program files\MobeeSoft\Frotv\FROTV.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\FROTV.1.0-inst\instmsia.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\FROTV.1.0-inst\instmsiw.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\FROTV.1.0-inst\setup.exe

c:\Documents and Settings\Jérôme\Bureau\FroTV\FROTV.1.0-inst\program files\MobeeSoft\Frotv\FROTV.exe

c:\Documents and Settings\Jérôme\Bureau\Gta3\GTA3(patch XP).exe

c:\Documents and Settings\Jérôme\Bureau\Gta3\GTA3.EXE

c:\Documents and Settings\Jérôme\Bureau\Gta3\Gta3_bloody_-NOCD-GF.exe

c:\Documents and Settings\Jérôme\Bureau\Gta3\MYTHXPAK.EXE

c:\Documents and Settings\Jérôme\Bureau\Gta3\mythXuha.exe

c:\Documents and Settings\Jérôme\Bureau\Gta3\AUDIO\AUDEXT.EXE

c:\Documents and Settings\Jérôme\Bureau\Gta3\AUDIO\AUDIMP.EXE

c:\Documents and Settings\Jérôme\Bureau\Gta3\AUDIO\COPYBYTE.EXE

c:\Documents and Settings\Jérôme\Bureau\Gta3\Grand_Theft_Auto_3-bLOOdy-FIXED-exe - G@meFreaK\gta3_bloody_-FIXED.exe

c:\Documents and Settings\Jérôme\Bureau\Gta3\Grand_Theft_Auto_3-bLOOdy-NOCD - G@meFreaK\Gta3_bloody_-NOCD-GF.exe

c:\Documents and Settings\Jérôme\Bureau\hack\mew11.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Editeur Hexa\EditHexa.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Editeur Hexa\EditHexaUninstall.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Editeur Hexa\setup.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Optix\upx.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Optix\Builder\upx.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Optix\optix pro\upx.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Optix v1.33\Builder\upx.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Prorat\ProConnective.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Prorat\ProRat.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Prorat\Prorat\mIRC.exe

c:\Documents and Settings\Jérôme\Bureau\hack\Prorat\Prorat\Download\kazaa-lite.exe

c:\Documents and Settings\Jérôme\Bureau\hack\qqvideo\qqvideo.exe

c:\Documents and Settings\Jérôme\Bureau\hack\SuperScan\scanner.exe

c:\Documents and Settings\Jérôme\Bureau\hack\SuperScan\ws2check.exe

c:\Documents and Settings\Jérôme\Bureau\Mon site\admin\mIRC\The_SmiLe ScRiPt v2\Bot_jeux\french\WScrabble.exe

c:\Documents and Settings\Jérôme\Bureau\MSN Hack\msnhack\msnhack209.exe

c:\Documents and Settings\Jérôme\Bureau\Photoshop CS\setup.exe

c:\Documents and Settings\Jérôme\Bureau\Power DVD\Setup.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\dumphive.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\GenericRenosFix.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\Process.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\Reboot.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\restart.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\SmiUpdate.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\SrchSTS.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\swreg.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\swsc.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\swxcacls.exe

c:\Documents and Settings\Jérôme\Bureau\SmitfraudFix\unzip.exe

c:\Documents and Settings\Jérôme\Bureau\SO\SOTestSkin.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\3343b56e.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\3367ff8d.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\avE.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\upx.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\_ISTMP1.DIR\_ISTMP0.DIR\ICOMP.EXE

c:\Documents and Settings\Jérôme\Local Settings\Temp\_ISTMP1.DIR\_ISTMP0.DIR\WINTDIST.EXE

c:\Documents and Settings\Jérôme\Local Settings\Temp\{0B3E2B8F-539C-4633-8167-CF51BBBA35D9}\{04858915-9F49-4B2A-AED4-DC49A7DE6A7B}\dxsetup.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\{AA400312-C705-49ED-BF84-93B79E971C6A}\{04858915-9F49-4B2A-AED4-DC49A7DE6A7B}\ArcadeInstallBATTLEFIELD2_20.EXE

c:\Documents and Settings\Jérôme\Local Settings\Temp\{AA400312-C705-49ED-BF84-93B79E971C6A}\{04858915-9F49-4B2A-AED4-DC49A7DE6A7B}\Battlefield 2_code.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\{AA400312-C705-49ED-BF84-93B79E971C6A}\{04858915-9F49-4B2A-AED4-DC49A7DE6A7B}\EasyInfo.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\{AA400312-C705-49ED-BF84-93B79E971C6A}\{04858915-9F49-4B2A-AED4-DC49A7DE6A7B}\EReg.exe

c:\Documents and Settings\Jérôme\Local Settings\Temp\~nsu.tmp\Au_.exe

c:\Documents and Settings\Jérôme\Local Settings\Temporary Internet Files\Content.IE5\9CL1N117\IPmsn[1].exe

c:\Documents and Settings\Jérôme\Mes documents\antivir-personal-edition_antivir_personal_edition_6.32.00.51_anglais_10821.exe

c:\Documents and Settings\Jérôme\Mes documents\Azureus_2.2.0.2_Win32.setup.exe

c:\Documents and Settings\Jérôme\Mes documents\eChanblard.exe

c:\Documents and Settings\Jérôme\Mes documents\eMule0.44a-Installer.exe

c:\Documents and Settings\Jérôme\Mes documents\eMulePlus-1.1g.Installer.exe

c:\Documents and Settings\Jérôme\Mes documents\kerio-kpf-4.2.2-911-win.exe

c:\Documents and Settings\Jérôme\Mes documents\sdfree.exe

c:\Documents and Settings\Jérôme\Mes documents\BPM Studio\Setup.exe

c:\Documents and Settings\Jérôme\Mes documents\BPM Studio\BPM - Skins\AbsoluteBlue.exe

c:\Documents and Settings\Jérôme\Mes documents\BPM Studio\BPM - Skins\BlackLight.exe

c:\Documents and Settings\Jérôme\Mes documents\BPM Studio\BPM - Skins\BlueSteel.exe

c:\Documents and Settings\Jérôme\Mes documents\BPM Studio\BPM - Skins\Gold.exe

c:\Documents and Settings\Jérôme\Mes documents\BPM Studio\BPM - Skins\HiTec.exe

c:\Documents and Settings\Jérôme\Mes documents\BPM Studio\BPM - Skins\Silver Green.exe

c:\Documents and Settings\Jérôme\Mes documents\BPM Studio\BPM - Skins\Silver Soft.exe

c:\Documents and Settings\Jérôme\Mes documents\BPM Studio\BPM - Skins\Silver.exe

c:\Documents and Settings\Jérôme\Mes documents\BPM Studio\BPM - Skins\WinAmp.exe

c:\Documents and Settings\Jérôme\Mes documents\BPM Studio\BPM - Skins\Xpm.exe

c:\Documents and Settings\Jérôme\Mes documents\Downloads\bewan_v1.9.0.10_ool_winxp.exe

c:\Documents and Settings\Jérôme\Mes documents\Downloads\Shareaza_2.2.1.0.exe

c:\Documents and Settings\Jérôme\Mes documents\Downloads\WindowsXP-KB835935-SP2-FRA.exe

c:\Documents and Settings\Jérôme\Mes documents\eMule0.46c\emule.exe

c:\Documents and Settings\Jérôme\Mes documents\Mes images\Texture Map\hammer.exe

c:\Documents and Settings\Jérôme\Mes documents\Mon server\easyphp1-8_setup.exe

c:\Documents and Settings\Jérôme\Mes documents\RPGXP\RPGGG\Game.exe

c:\Documents and Settings\Jérôme\Mes documents\Updater\bridge1\OLSUpdater_1.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\engine\nt\avrep.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\SelfUpdateTemp\avinet.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\SelfUpdateTemp\mfc71u.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\SelfUpdateTemp\msvcp71.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\SelfUpdateTemp\msvcr71.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\SelfUpdateTemp\rcimage.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\SelfUpdateTemp\rctext.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\SelfUpdateTemp\scewxml.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\SelfUpdateTemp\updgui.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\SelfUpdateTemp\updguirc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\SelfUpdateTemp\updlib.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\SelfUpdateTemp\updlibrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\avscan.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\ccsched.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\ccscherc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\luke.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\lukeres.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\schedr.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\setup.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\updgui.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\basic-nt\updlibrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\classic-nt\rchelp.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\TEMP\AVUPDATE_442aba66\winwks\en\classic-nt\rctext.dll

c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal Pro\5.0\Bases\avcmhk4.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll

c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylomgamesplayer.dll

c:\Documents and Settings\Jérôme\Application Data\Identities\{00009BV5-V6E6-N99D-O8SF-9VRP3OLUMVGP}\xmlparse.dll

c:\Documents and Settings\Jérôme\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

 

lopxp.bat

 

Rapport fait à 16:32:57,67 le 08/01/2007

 

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est 64D8-41B5

 

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

 

28/01/2006 23:02 62 desktop.ini

28/01/2006 23:02 <REP> ..

28/01/2006 23:02 <REP> Microsoft

28/01/2006 23:02 <REP> .

1 fichier(s) 62 octets

3 R‚p(s) 4036313088 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est 64D8-41B5

 

R‚pertoire de C:\Documents and Settings\All Users\Application Data

 

07/01/2007 22:01 <REP> Kaspersky Anti-Virus Personal Pro

13/12/2006 21:27 <REP> nView_Profiles

01/09/2006 11:56 <REP> Adobe Systems

12/04/2006 22:32 <REP> Spybot - Search & Destroy

22/03/2006 11:12 <REP> CyberLink

13/03/2006 19:39 <REP> Zylom

18/02/2006 14:19 <REP> Adobe

13/02/2006 12:16 <REP> Skype

08/02/2006 09:01 305 addr_file.html

02/02/2006 02:13 <REP> AntiVir PersonalEdition classic

02/02/2006 01:42 <REP> Yahoo! Companion

31/01/2006 07:57 <REP> Messenger Plus!

31/01/2006 07:52 <REP> Uploadspamwincity

17/01/2006 10:23 <REP> Windows Genuine Advantage

13/01/2006 18:33 62 desktop.ini

13/01/2006 18:33 <REP> Microsoft

13/01/2006 18:33 <REP> .

13/01/2006 18:33 <REP> ..

2 fichier(s) 367 octets

16 R‚p(s) 4036308992 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est 64D8-41B5

 

R‚pertoire de C:\Documents and Settings\Default User\Application Data

 

13/01/2006 18:33 62 desktop.ini

13/01/2006 18:33 <REP> ..

13/01/2006 18:33 <REP> Microsoft

13/01/2006 18:33 <REP> .

1 fichier(s) 62 octets

3 R‚p(s) 4036308992 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est 64D8-41B5

 

R‚pertoire de C:\Documents and Settings\J+r¶me

 

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est 64D8-41B5

 

R‚pertoire de C:\Documents and Settings\Jrme

 

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est 64D8-41B5

 

R‚pertoire de C:\Documents and Settings\J‚r“me\Application Data

 

08/10/2006 20:48 <REP> NetMedia Providers

08/10/2006 20:48 <REP> Publish Providers

08/10/2006 20:48 <REP> Sonic Foundry

23/09/2006 01:08 <REP> Talkback

23/09/2006 00:55 <REP> Mozilla

17/09/2006 00:08 <REP> Notepad++

01/09/2006 12:04 <REP> Opera

25/08/2006 13:01 <REP> mail time book

05/05/2006 23:19 <REP> Xara

11/04/2006 21:42 <REP> Kazaa Lite

22/03/2006 11:13 <REP> CyberLink

13/03/2006 19:39 <REP> Zylom

28/02/2006 20:09 <REP> Real

24/02/2006 10:56 <REP> Azureus

22/02/2006 22:33 <REP> Shareaza

22/02/2006 20:59 <REP> .bittorrent

13/02/2006 12:16 <REP> Skype

04/02/2006 13:50 <REP> Sun

31/01/2006 07:44 <REP> SETUPSKIPMEMO

30/01/2006 15:27 <REP> AdobeUM

27/01/2006 18:23 <REP> Help

24/01/2006 01:20 <REP> vlc

21/01/2006 15:07 <REP> Adobe

15/01/2006 18:03 <REP> Macromedia

14/01/2006 22:31 <REP> Identities

14/01/2006 22:30 62 desktop.ini

14/01/2006 22:30 <REP> ..

14/01/2006 22:30 <REP> .

14/01/2006 22:30 <REP> Microsoft

1 fichier(s) 62 octets

28 R‚p(s) 4036308992 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est 64D8-41B5

 

R‚pertoire de C:\Documents and Settings\Jérôme

 

******************************************

Recherche des taches planifiées dans C:\WINDOWS\tasks

 

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est 64D8-41B5

 

R‚pertoire de C:\WINDOWS\Tasks

 

25/08/2006 13:01 264 A6182044910FD0AC.job

14/01/2006 22:24 6 SA.DAT

14/01/2006 22:21 65 desktop.ini

14/01/2006 22:21 <REP> ..

14/01/2006 22:21 <REP> .

3 fichier(s) 335 octets

2 R‚p(s) 4ÿ036ÿ304ÿ896 octets libres

 

******************************************

Recherche dans Program files

 

Le dossier C:\Program Files\C2Media n'existe pas

 

*************** Fin du rapport ****************

 

Concernant les pare-feu, je n'en posséde qu'un à ma connaissance.

 

Merci :P

Posté(e) (modifié)

salut :P

 

Petites remarques pour commencer >

Concernant les pare-feu, je n'en posséde qu'un à ma connaissance.

Il y en a deux je te le confirme :P Kério et Zone Alarm. Il va falloir choisir entre les deux.

De même il y a deux antivirus sur ce pc : Kaspersky et Antivir!! désinstalle Antivir.

 

Il y a des programmes installés sur ton pc qui sont des risktools (programmes qui peuvent être utilisés pour pirater un ordi). Est ce toi qui a téléchargé Prorat - Optix etc... ? si ce n'est pas le cas, il faudra éliminer ces fichiers d'installation!

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier "Infection antivermins (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

* Crées un fichier avec le bloc note et colle ce texte dedans :

@echo off
cd C:\WINDOWS\Tasks
attrib -r -s -h A6182044910FD0AC.job
del A6182044910FD0AC.job
exit

-Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau"

-Dans le champs "Nom du fichier" en bas de page donne le nom suivant:remlop.bat

-Dans le champs"Type" en bas de page ,choisis: "tous les fichiers"

-ensuite clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"

-quitte le Bloc Notes. ne clique pas sur le fichier maintenant!

-voici ce à quoi doit ressembler l'icone du fichier .bat que tu viens de créer:

fichierbatch4aw.gif

sinon recommence!

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

 

-Télécharge puis installe AVG Anti-Spyware (AVG AS)

Une fois AVG AS lancé, clique sur "Mise à jour"

Ferme le programme.

 

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

Double clique sur SmitfraudFix.exe

  • Sélectionne 2 et presse Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
  • A la question: Voulez-vous nettoyer le registre ? répond O (oui) et presse Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
  • Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répond O (oui) et presse Entrée pour remplacer le fichier corrompu.
  • Le rapport se trouve à la racine du disque système C:\rapport.txt

Étape 3:

 

*Passe par "Ajouter ou Supprimer des Programmes"(Panneau de Configuration) et désinstalle les programmes suivant:

 

Avira AntiVir PersonalEdition Classic

Internet Explorer Security Plugin 2006

Internet Security Add-On

Kerio Personal Firewall ou ZoneAlarm

 

Messenger Plus! 3 & Sponsor

Messenger Plus! Live & Sponsor > les responsables de l'infection LOP qui affiche des pubs!!tu réinstallera MSN + sans les sponsors.

 

NSIS Media Extension

System Alert Popup

The Best Offers

Video ActiveX Object 2.07

* Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)

O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Program Files\Video ActiveX Object\isaddon.dll

O2 - BHO: (no name) - {6996440C-2CD9-5110-B38A-162D334610BA} - C:\DOCUME~1\JRME~1\APPLIC~1\MAILTI~1\platform play.exe (file missing)

 

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O3 - Toolbar: Protection Bar - {0D045BAA-4BD3-4C94-BE8B-21536BD6BD9F} - C:\Program Files\Video ActiveX Object\iesplugin.dll

 

 

O4 - HKLM\..\Run: [win_spool2] C:\WINDOWS\system32\win_spool2.exe

O4 - HKLM\..\Run: [FTP Server] C:\DOCUME~1\JRME~1\LOCALS~1\Temp\Rar$EX00.682\ftpserv.exe

 

O4 - HKLM\..\Run: [stillMnt] WCamRmv.exe /StartStillMnt

O4 - HKLM\..\Run: [semanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe

O4 - HKLM\..\Run: [Wincitybytedata] C:\Documents and Settings\All Users\Application Data\Uploadspamwincity\seconduser.exe

O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY

 

O4 - HKCU\..\Run: [Tons Part] C:\DOCUME~1\JRME~1\APPLIC~1\SETUPS~1\global okay.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r

 

O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO

 

O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll

 

O20 - Winlogon Notify: win_spool2 - win_spool2.dll (file missing)

O21 - SSODL: carbinyl - {8d8c2387-7f80-4022-9be6-43630a969558} - C:\WINDOWS\system32\gwquvw.dll

-Ferme tous les programmes et clique sur "Fix Checked"

 

Note: des lignes que j'ai cité ne seront plus présentes : ne t'étonnes pas!!

 

Étape 4:

 

*Assure toi d'avoir accès à tous les fichiers,certains fichiers/dossiers sont cachés!!

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

*Supprime le dossier (en gras ci dessous) dans C:\Documents and Settings\All Users\Application Data:

 

C:\Documents and Settings\All Users\Application Data\Uploadspamwincity

 

*Supprime les dossiers (en gras ci dessous) dans C:\Documents and Settings\Jérome\Application Data:

 

C:\Documents and Settings\Jérome\Application Data\SETUPSKIPMEMO

C:\Documents and Settings\Jérome\Application Data\mail time book

 

*Supprime les dossiers (en gras ci dessous) dans C:\Program Files:

 

C:\Program Files\RXToolBar

C:\Program Files\TBONBin

C:\Program Files\Video ActiveX Object

C:\Program Files\Adverts

 

*Supprime le fichier (en gras ci dessous) dans C:\WINDOWS\System32:

 

C:\WINDOWS\system32\win_spool2.exe

 

Étape 5:

 

* Double clique sur le fichier remlop.bat pour qu'il s'exécute: une fenêtre va s'ouvrir puis se refermer rapidement: c'est normal!Elimine le fichier.

 

Double-clique sur ATF-Cleaner.exe afin de lancer le programme.

  • Pour internet explorer
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Pour Firefox(si tu l'utilises)
    Sous l'onglet Firefox, choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 6:

 

Relance AVG AS puis choisis l'onglet "Analyse"

Puis l'onglet "Paramètres

Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"

scanavgjk2.jpg

Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

 

/!\ Si un fichier infecté est détécté en fin d'analyse /!\

Clique sur "Appliquer toutes les actions "

 

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"

Enregistre ce fichier texte sur ton bureau.

 

Étape 7:

 

Redémarre ton pc normalement et stp poste:

 

- un nouveau rapport hijackthis.

- le rapport de Smitfraudfix (option 2).

- le rapport d'Avg AS

 

Fais attention aux programmes que tu télécharges... avant d'installer quoique ce soit: une recherche sur Google permet de savoir si le programme est légitime ou non.

 

C'est une mauvaise idée que de laisser démarrer Kazaa au lancement de ta session! non seulement il consomme des ressources, masi en plus il bouffe de ta bande passante(connexion qui rame),

 

Fais gaffe avec l'utilisation des logiciels P2P!! ce sont les principaux vecteurs d'infection! Pour t'en convaincre, lis ces deux topics très clairs:

le premier est de Malekal et concerne les cracks => http://forum.malekal.com/sutra4492.php&amp...ght=cracks#4492

le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/index.php?showtopic=85544

Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/

 

courage: suis bien les étapes et ca fonctionnera :P

Modifié par charles ingals

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...