Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

J'ai le même problème avec mon PC (windows XP).

 

J'ai suivi les procédures à la lettre : installation ANTIVIR, scan en mode sans échec, installation de HijackThis...

 

Je vous communique les rapports pour que vous puissiez m'aider pour éradiquer ce malware...

 

En vous remerciant vivement de votre aide !

 

 

 

Copie de Antivir :

 

AntiVir PersonalEdition Classic

Report file date: vendredi 9 mars 2007 09:58

 

Scanning for 569934 virus strains and unwanted programs.

 

Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows XP

Windows version: (Service Pack 2) [5.1.2600]

Username: Pierrot

Computer name: PIERRE

 

Version information:

BUILD.DAT : 217 12749 Bytes 05/12/2006 17:00:00

AVSCAN.EXE : 7.0.3.2 208936 Bytes 05/12/2006 15:30:07

AVSCAN.DLL : 7.0.3.1 35880 Bytes 05/12/2006 16:00:22

LUKE.DLL : 7.0.3.2 143400 Bytes 31/10/2006 16:07:46

LUKERES.DLL : 7.0.2.0 9256 Bytes 05/12/2006 16:00:22

ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 15:30:06

ANTIVIR1.VDF : 6.36.1.24 2212864 Bytes 14/11/2006 09:12:08

ANTIVIR2.VDF : 6.36.1.113 221696 Bytes 01/12/2006 09:12:12

ANTIVIR3.VDF : 6.37.0.3 6144 Bytes 01/12/2006 09:12:14

AVEWIN32.DLL : 7.3.0.15 1982976 Bytes 04/12/2006 17:18:38

AVPREF.DLL : 7.0.2.0 23592 Bytes 03/11/2006 10:53:44

AVREP.DLL : 6.37.0.3 983080 Bytes 01/12/2006 09:05:52

AVRPBASE.DLL : 7.0.0.0 2162728 Bytes 30/03/2006 08:43:31

AVPACK32.DLL : 7.2.0.5 368680 Bytes 23/10/2006 15:21:31

AVREG.DLL : 7.0.1.1 30760 Bytes 23/10/2006 10:52:27

NETNT.DLL : No Information!

RCIMAGE.DLL : 7.0.1.3 2097192 Bytes 08/11/2006 12:26:26

RCTEXT.DLL : 7.0.12.1 77864 Bytes 05/12/2006 16:00:21

 

Configuration settings for the scan:

Jobname..........................: Local Drives

Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: off

Scan boot sector.................: on

Boot sectors.....................: E:,

Scan memory......................: on

Process scan.....................: on

Scan registry....................: on

Scan all files...................: All files

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Skipped archive types............: BSD Mailbox, Netscape/Mozilla Mailbox, Eudora Mailbox, Squid cache, Pegasus Mailbox, MS Outlook Mailbox,

Macro heuristic..................: on

File heuristic...................: high

Expanded search settings.........: 0x00007000

 

Start of the scan: vendredi 9 mars 2007 09:58

 

The scan of running processes will be started

Scan process 'avscan.exe' - '1' Modules have been scanned

Scan process 'avcenter.exe' - '1' Modules have been scanned

Scan process 'firefox.exe' - '1' Modules have been scanned

Scan process 'explorer.exe' - '1' Modules have been scanned

Scan process 'svchost.exe' - '1' Modules have been scanned

Scan process 'MsMpEng.exe' - '1' Modules have been scanned

Scan process 'svchost.exe' - '1' Modules have been scanned

Scan process 'svchost.exe' - '1' Modules have been scanned

Scan process 'lsass.exe' - '1' Modules have been scanned

Scan process 'services.exe' - '1' Modules have been scanned

Scan process 'winlogon.exe' - '1' Modules have been scanned

Scan process 'csrss.exe' - '1' Modules have been scanned

Scan process 'smss.exe' - '1' Modules have been scanned

13 processes with 13 modules were scanned

 

Start scanning boot sectors:

Boot sector 'C:\'

[NOTE] No virus was found!

Boot sector 'F:\'

[NOTE] In the drive 'F:\' no data medium is inserted!

Boot sector 'G:\'

[NOTE] In the drive 'G:\' no data medium is inserted!

Boot sector 'H:\'

[NOTE] In the drive 'H:\' no data medium is inserted!

Boot sector 'I:\'

[NOTE] In the drive 'I:\' no data medium is inserted!

Boot sector 'K:\'

[NOTE] In the drive 'K:\' no data medium is inserted!

 

Starting to scan the registry.

The registry was scanned ( 31 files ).

 

 

Starting the file scan:

 

Begin scan in 'C:\'

C:\pagefile.sys

[WARNING] The file could not be opened!

C:\Documents and Settings\Pierrot\Bureau\Jeux\jeu-517-pro_tennis_tour(2).ace

[0] Archive type: ACE

--> TENNIS\BLUEBYTE\GRAFIK\UBISTART

[WARNING] Error creating the file

--> TENNIS\BLUEBYTE\CGA.ABF

[WARNING] No further files can be extracted from this archive. The archive will be closed

[WARNING] No further files can be extracted from this archive. The archive will be closed

C:\Documents and Settings\Pierrot\Bureau\Jeux\jeu-517-pro_tennis_tour(3).ace

[0] Archive type: ACE

--> TENNIS\BLUEBYTE\GRAFIK\UBISTART

[WARNING] Error creating the file

--> TENNIS\BLUEBYTE\CGA.ABF

[WARNING] No further files can be extracted from this archive. The archive will be closed

[WARNING] No further files can be extracted from this archive. The archive will be closed

C:\Documents and Settings\Pierrot\Bureau\Jeux\jeu-517-pro_tennis_tour.ace

[0] Archive type: ACE

--> TENNIS\BLUEBYTE\GRAFIK\UBISTART

[WARNING] Error creating the file

--> TENNIS\BLUEBYTE\CGA.ABF

[WARNING] No further files can be extracted from this archive. The archive will be closed

[WARNING] No further files can be extracted from this archive. The archive will be closed

C:\Program Files\SoftwareOnline\soproc.exe

[DETECTION] Is the Trojan horse TR/Dldr.Ifsob

[iNFO] The file was deleted!

Begin scan in 'F:\' <C:\>

The path F:\ could not be found!

Le périphérique n'est pas prêt.

 

Begin scan in 'G:\' <F:\>

The path G:\ could not be found!

Le périphérique n'est pas prêt.

 

Begin scan in 'H:\' <G:\>

The path H:\ could not be found!

Le périphérique n'est pas prêt.

 

Begin scan in 'I:\' <H:\>

The path I:\ could not be found!

Le périphérique n'est pas prêt.

 

Begin scan in 'K:\' <I:\>

The path K:\ could not be found!

Le périphérique n'est pas prêt.

 

Begin scan in 'D:\' <TR5>

Begin scan in 'E:\' <D:\>

The path E:\ could not be found!

Le périphérique n'est pas prêt.

 

 

 

End of the scan: vendredi 9 mars 2007 12:35

Used time: 2:36:53 min

 

The scan has been done completely.

 

7413 Scanning directories

283019 Files were scanned

1 viruses and/or unwanted programs were found

1 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed

1 Files cannot be scanned

283018 Files not concerned

4667 Archives were scanned

21 Warnings

2 Notes

 

 

Rapport HijackThis :

Logfile of HijackThis v1.99.1

Scan saved at 13:29:58, on 09/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Unable to get Internet Explorer version!

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Windows Defender\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\brsvc01a.exe

C:\WINDOWS\System32\brss01a.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\ALCWZRD.EXE

C:\WINDOWS\ALCMTR.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\Program Files\BroadJump\Client Foundation\CFD.exe

C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe

C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\MyCash\IEFilter\MyCashIESvc.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Club-Internet\Le Compagnon Club\bin\lecompagnonclub.exe

C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Pierre\pierre1.exe.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {0EE16FDA-348C-45D5-80BE-1954CD397F2A} - C:\PROGRA~1\MyCash\IEFilter\MyCashIE.dll

O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe

O4 - HKLM\..\Run: [indexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S8B.tmp" /EF "HKLM"

O4 - HKLM\..\Run: [bJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide

O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe

O4 - HKCU\..\Run: [MyCash IE Service] C:\Program Files\MyCash\IEFilter\MyCashIESvc.exe

O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1

O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab

O16 - DPF: {59514505-D207-11D5-8D11-000102B211C7} (ActiveFormX Contrôle) - http://217.195.22.242/iShop_injector/PDownLoadActiveX.ocx

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1168120513812

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Unknown owner - C:\WINDOWS\system32\drivers\KodakCCS.exe (file missing)

Posté(e)
Bonjour saulieu!

 

Tu as les mêmes problèmes que j'ai eu? (publicités sur IE et firefox?)

 

 

oui avec FFirefox.

J'ai aussi télécharger des mises a jour de Firefox - ABP (adblock plus) et j'ai l'impression que cela va mieux.

J'ai aussi utilisé AVG et il m'a trouvé 119 fichiers infectés alors que les autres n'avaient rien trouvé.

Je ne sais pas si c'est solutionné complétement c'est pour cela que je voulais l'avis d'un spécialiste pour me décrypter les rapports et me dire d'il y a qquchose à faire. :P

Posté(e)

J'ai scané avec blacklight et voici le rapport :

 

03/10/07 00:06:16 [info]: BlackLight Engine 1.0.55 initialized

03/10/07 00:06:16 [info]: OS: 5.1 build 2600 (Service Pack 2)

03/10/07 00:06:16 [Note]: 7019 4

03/10/07 00:06:16 [Note]: 7005 0

03/10/07 00:06:18 [Note]: 7006 0

03/10/07 00:06:18 [Note]: 7011 884

03/10/07 00:06:18 [Note]: 7026 0

03/10/07 00:06:19 [Note]: 7026 0

03/10/07 00:06:19 [Note]: 7024 3

03/10/07 00:06:19 [info]: Hidden process: C:\windows\system32\vxnigtc.exe

03/10/07 00:06:25 [Note]: FSRAW library version 1.7.1021

03/10/07 00:10:47 [info]: Hidden file: c:\WINDOWS\system32\vxnigtc.dat

03/10/07 00:10:47 [Note]: 10002 1

03/10/07 00:10:47 [info]: Hidden file: C:\windows\system32\vxnigtc.exe

03/10/07 00:10:47 [Note]: 10002 1

03/10/07 00:10:48 [info]: Hidden file: c:\WINDOWS\system32\vxnigtc_nav.dat

03/10/07 00:10:48 [Note]: 10002 1

03/10/07 00:10:48 [info]: Hidden file: c:\WINDOWS\system32\vxnigtc_navps.dat

03/10/07 00:10:48 [Note]: 10002 1

03/10/07 00:11:56 [Note]: 2000 1012

03/10/07 00:11:56 [Note]: 2000 1012

03/10/07 00:12:25 [Note]: 7007 0

 

 

Merci de votre aide !!!!

Posté(e) (modifié)

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier Problème avec Spindoctor... (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Télécharge AVG anti-spyware et sauvegarde le sur ton bureau.

  • Une fois AVG Anti-Spyware téléchargé,repère son icône sur le bureau et double clique dessus pour lancer l'installation.
  • Une fois l'installation terminée, AVG Anti-Spyware va se lancer: il faut mettre le programme à jour.
  • Sur l'écran principal sélectionne le menu "Mise à jour", puis clique sur le bouton "Commencer la mise à jour" sous "Mise à jour manuelle".
  • La mise à jour va commencer(il est possible que tu reçoives une alerte de ton parefeu: accepte la connexion au serveur).
  • Une fois la mise à jour faite, sélectionne le menu "Analyse" puis clique sur l'onglet "Paramètres".
  • Sous "Comment réagir", choisis "Quarantaine"
  • Sous "Rapports" clique sur "Générer un rapport après chaque analyse".
    décoche la case "Uniquement en cas de menace".
  • Ferme AVG Anti-Spyware et ne lance pas de scan maintenant!

-Télécharge Brute Force Uninstaller (de Merijn).

  • Créé un nouveau dossier directement sur le répertoire C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
     
  • FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica).
     
  • Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". (c'est très important!!)
     
  • Voici ce à quoi doit ressembler l'icone du fichier .Bfu que tu viens de télécharger:
    edgaccessbfu5np.gif
     
  • Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

  • Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
  • Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
    EGDACCESS.bfu
  • Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
  • Clique sur Execute et laisse-le faire son travail.
  • Attendre que Complete script execution apparaîsse et clique sur OK.
  • Clique Exit pour fermer le programme BFU.

Étape 3:

 

Créer un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code" )

RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vxnigtc
RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|vxnigtc
FileDelete %SYSDIR%\vxnigtc_navps.dat
FileDelete %SYSDIR%\vxnigtc_nav.dat
FileDelete %SYSDIR%\vxnigtc.dat
FileDelete %SYSDIR%\vxnigtc.exe

-Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=>

-Choisis "Enregistrer sous" et choisis "C:\BFU"

-Dans le champs "Nom du fichier" en bas de page donne le nom suivant: aftermath.bfu

-Dans le champs"Type" en bas de page ,choisis: "tous les fichiers"

-ensuite clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"

-quitte le Bloc Notes.

 

Étape 4:

  • Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
  • Clique sur le petit dossier jaune à droite de la boîte "Scriptline to execute" , et double-clique sur
    aftermath.bfu
  • Tu devrais maintenant voir ceci dans la boîte "Scriptline to execute" : C:\BFU\aftermath.bfu
  • Clique sur Execute et laisse-le faire son travail.
  • Attendre que Complete script execution apparaîsse et clique sur OK (l'exécution est rapide..).
  • Clique Exit pour fermer le programme BFU.

Étape 5:

 

* Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

R3 - URLSearchHook: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

 

O2 - BHO: (no name) - {0EE16FDA-348C-45D5-80BE-1954CD397F2A} - C:\PROGRA~1\MyCash\IEFilter\MyCashIE.dll

>si tu ne connais pas ce programme (MyCash) et que tu ne l'a pas personnellement installé, coche la case!

O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

 

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKCU\..\Run: [MyCash IE Service] C:\Program Files\MyCash\IEFilter\MyCashIESvc.exe >même remarque que plus haut

-Ferme tous les programmes et clique sur "Fix Checked"

 

Étape 6:

  • Double-clique ATF Cleaner afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 7:

 

Lance AVG Anti-Spyware en double-cliquant sur son icône.

 

IMPORTANT:ne lance aucun autre programme pendant qu' AVG Anti-Spyware scanne le pc.

  • Sélectionne le menu "Analyse" puis sous l'onglet "Analyser", choisis "Analyse complête du système".
  • AVG Anti-Spyware va scanner ton (tes) disque dur(s).Le scan prendra un certain temps, donc sois patient.
  • Une fois le scan terminé,en bas de page, assure toi de voir "Quarantaine" 'à droite de "Configurer tous les", sinon fais ce choix manuellement. (c'est important!)
  • Clique sur le bouton "Appliquer toutes les actions".
  • Maintenant clique sur "Enregistrer le rapport" puis "Enregistrer le rapport sous" et choisis le Bureau.
  • Ferme le programme et redémarre ton pc normalement.

Étape 8:

 

Vas dans Démarrer/panneau de configuration/options internet

> onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :

electronic-group

egroup

Montorgueil

VIP

"Sunny Day Design Ltd"

supprime les!!

 

 

Redémarre normalement et stp poste :

 

- un nouveau rapport hijackthis

- le rapport de Avg AS

- relance Blacklight et poste le rapport

 

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.

 

Si tu n'as pas installé ce programme > MyCash , désinstalle le.

Modifié par charles ingals
Posté(e)

Merci Charles Ingals !!!

 

Voici les rapports que tu m'a fait faire :

 

Hijjackthis :

 

Logfile of HijackThis v1.99.1

Scan saved at 12:12:57, on 10/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Unable to get Internet Explorer version!

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Windows Defender\MsMpEng.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\DOCUME~1\Pierrot\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {0EE16FDA-348C-45D5-80BE-1954CD397F2A} - C:\PROGRA~1\MyCash\IEFilter\MyCashIE.dll

O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: WebManager Class - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - C:\Program Files\BitDownload\TorrentManager.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe

O4 - HKLM\..\Run: [indexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S8B.tmp" /EF "HKLM"

O4 - HKLM\..\Run: [bJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe

O4 - HKCU\..\Run: [MyCash IE Service] C:\Program Files\MyCash\IEFilter\MyCashIESvc.exe

O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1

O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab

O16 - DPF: {59514505-D207-11D5-8D11-000102B211C7} (ActiveFormX Contrôle) - http://217.195.22.242/iShop_injector/PDownLoadActiveX.ocx

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1168120513812

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Unknown owner - C:\WINDOWS\system32\drivers\KodakCCS.exe (file missing)

 

 

 

 

 

AVG :

 

Créé à: 13:47:27 10/03/2007

 

+ Résultat de l'analyse:

 

 

 

C:\WINDOWS\system32\bxqdcnlwup.exe -> Adware.NaviPromo : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\Pierrot\Local Settings\Application Data\Mozilla\Firefox\Profiles\enx4gz7q.default\Cache\32062957d01 -> Not-A-Virus.Hacktool.EvID : Nettoyé et sauvegardé (mise en quarantaine).

C:\Program Files\BitDownload\ZM\minime.exe -> Trojan.Inject.ba : Nettoyé et sauvegardé (mise en quarantaine).

 

 

Fin du rapport

 

 

Blacklight :

 

03/10/07 13:57:58 [info]: BlackLight Engine 1.0.55 initialized

03/10/07 13:57:58 [info]: OS: 5.1 build 2600 (Service Pack 2)

03/10/07 13:57:58 [Note]: 7019 4

03/10/07 13:57:58 [Note]: 7005 0

03/10/07 13:58:02 [Note]: 7006 0

03/10/07 13:58:02 [Note]: 7011 1716

03/10/07 13:58:02 [Note]: 7026 0

03/10/07 13:58:02 [Note]: 7026 0

03/10/07 13:58:10 [Note]: FSRAW library version 1.7.1021

03/10/07 14:03:30 [Note]: 2000 1012

03/10/07 14:03:30 [Note]: 2000 1012

03/10/07 14:03:43 [Note]: 7007 0

 

 

Pour le dernier j'ai lancé et il m'a ouvert un rapport mais l'écran noir ne me propose pas de choix à nouveau et apparemment est resté bloqué à "Liste des répertoires sensibles..."

Voici le rapport :

 

C:\WINDOWS\System32/drivers\aswRdr.sys -->15/01/2007 18:26:08

C:\WINDOWS\System32/drivers\aswTdi.sys -->15/01/2007 18:25:24

C:\WINDOWS\System32/drivers\aswmon.sys -->21/12/2006 00:56:13

C:\WINDOWS\System32/drivers\aswmon2.sys -->21/12/2006 00:56:00

C:\WINDOWS\System32/drivers\aavmker4.sys -->21/12/2006 00:51:58

C:\WINDOWS\System32/drivers\wpdusb.sys -->18/10/2006 20:00:00

C:\WINDOWS\System32/drivers\WudfRd.sys -->28/09/2006 19:00:34

 

C:\WINDOWS\WindowsUpdate.log -->10/03/2007 14:02:58

C:\WINDOWS.log -->10/03/2007 13:57:20

C:\WINDOWS\wiadebug.log -->10/03/2007 13:56:47

C:\WINDOWS\wiaservc.log -->10/03/2007 13:56:46

C:\WINDOWS\bootstat.dat -->10/03/2007 13:56:31

C:\WINDOWS\SchedLgU.Txt -->10/03/2007 13:55:44

C:\WINDOWS\ntbtlog.txt -->10/03/2007 13:23:25

C:\WINDOWS\KB929969.log -->10/03/2007 00:51:32

C:\WINDOWS\NeroDigital.ini -->10/03/2007 00:00:45

C:\WINDOWS\QTFont.qfn -->09/03/2007 23:20:38

C:\WINDOWS\setupapi.log -->09/03/2007 13:37:19

C:\WINDOWS\setupact.log -->09/03/2007 09:49:13

C:\WINDOWS\wmsetup.log -->02/03/2007 17:54:35

C:\WINDOWS\mysb2.ini -->28/02/2007 22:27:00

C:\WINDOWS\Setup1.exe -->28/02/2007 21:56:07

 

C:\WINDOWS\agrsmdel.exe |05/04/2004 09:49:42

C:\WINDOWS\AGRSMMSG.exe |29/06/2004 08:06:38

C:\WINDOWS\ALCFDRTM.EXE |14/09/2005 21:36:19

C:\WINDOWS\ALCMTR.EXE |21/02/2005 08:39:34

C:\WINDOWS\ALCWZRD.EXE |21/02/2005 08:39:34

C:\WINDOWS\bwUnin-6.1.4.68-8876480L.exe |04/01/2006 13:18:24

C:\WINDOWS\dbplugin.exe |11/03/2006 10:21:05

C:\WINDOWS\IsUn040c.exe |10/12/2005 18:47:14

C:\WINDOWS\IsUninst.exe |21/02/2005 08:57:15

C:\WINDOWS\OptChecker.exe |26/11/2005 15:08:46

C:\WINDOWS\OptRemove.exe |26/11/2005 15:08:46

C:\WINDOWS\RTLCPL.EXE |21/02/2005 08:39:34

C:\WINDOWS\slrundll.exe |20/08/2004 00:10:02

C:\WINDOWS\SOUNDMAN.EXE |21/02/2005 08:39:34

C:\WINDOWS\twunk_16.exe |24/04/2003 13:00:00

C:\WINDOWS\twunk_32.exe |24/04/2003 13:00:00

C:\WINDOWS\unin040c.exe |12/02/2006 17:17:57

C:\WINDOWS\uninst.exe |14/09/2005 21:08:10

C:\WINDOWS\_MSRSTRT.EXE |29/10/2005 11:53:41

C:\WINDOWS\brunin03.dll |14/09/2005 22:40:36

C:\WINDOWS\impborl.dll |08/01/2006 18:53:04

C:\WINDOWS\jestertb.dll |20/11/2005 18:39:01

C:\WINDOWS\twain.dll |24/04/2003 13:00:00

C:\WINDOWS\twain_32.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\append.exe |24/04/2003 13:00:00

C:\WINDOWS\system32\aswBoot.exe |14/09/2005 21:09:07

C:\WINDOWS\system32\ati2evxx.exe |01/12/2004 04:05:00

C:\WINDOWS\system32\Ati2mdxx.exe |01/12/2004 04:07:11

C:\WINDOWS\system32\ati2sgag.exe |21/02/2005 08:41:47

C:\WINDOWS\system32\brss01a.exe |14/09/2005 22:41:12

C:\WINDOWS\system32\brsvc01a.exe |14/09/2005 22:41:12

C:\WINDOWS\system32\bsplmf01.exe |14/09/2005 22:41:12

C:\WINDOWS\system32\debug.exe |24/04/2003 13:00:00

C:\WINDOWS\system32\dosx.exe |24/04/2003 13:00:00

C:\WINDOWS\system32\dqgjiwpm.exe |21/12/2006 15:59:34

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34

C:\WINDOWS\system32\edlin.exe |24/04/2003 13:00:00

C:\WINDOWS\system32\EPSTP32U.EXE |15/12/2005 05:17:00

C:\WINDOWS\system32\exe2bin.exe |24/04/2003 13:00:00

C:\WINDOWS\system32\fastopen.exe |24/04/2003 13:00:00

C:\WINDOWS\system32\gspuothvmq.exe |20/01/2007 13:17:50

C:\WINDOWS\system32\Hdaudpropshortcut.exe |17/03/2004 16:10:40

C:\WINDOWS\system32\ibzytjqodr.exe |27/01/2007 09:35:51

C:\WINDOWS\system32\ihayvrwjp.exe |15/12/2006 10:30:56

C:\WINDOWS\system32\InstMed.exe |04/01/2006 13:20:20

C:\WINDOWS\system32\java.exe |23/02/2007 20:25:41

C:\WINDOWS\system32\javaw.exe |23/02/2007 20:25:41

C:\WINDOWS\system32\javaws.exe |23/02/2007 20:25:41

C:\WINDOWS\system32\LVCOMSX.EXE |19/07/2005 17:32:18

C:\WINDOWS\system32\mem.exe |24/04/2003 13:00:00

C:\WINDOWS\system32\mscdexnt.exe |24/04/2003 13:00:00

C:\WINDOWS\system32\NeroCheck.exe |21/02/2005 08:58:38

C:\WINDOWS\system32\nlsfunc.exe |24/04/2003 13:00:00

C:\WINDOWS\system32\pxcpya64.exe |13/12/2005 20:23:14

C:\WINDOWS\system32\pxhpinst.exe |23/09/2004 01:03:00

C:\WINDOWS\system32\pxinsa64.exe |13/12/2005 20:23:14

C:\WINDOWS\system32\redir.exe |24/04/2003 13:00:00

C:\WINDOWS\system32\setver.exe |24/04/2003 13:00:00

C:\WINDOWS\system32\share.exe |24/04/2003 13:00:00

C:\WINDOWS\system32\slrundll.exe |20/08/2004 00:10:02

C:\WINDOWS\system32\slserv.exe |20/08/2004 00:10:02

C:\WINDOWS\system32\SpoonUninstall.exe |28/02/2007 21:22:52

C:\WINDOWS\system32\uacdxshpny.exe |16/01/2007 22:25:27

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\wjrgzcyikb.exe |03/12/2006 08:04:44

C:\WINDOWS\system32\wkfdiygsbe.exe |24/01/2007 19:09:24

C:\WINDOWS\system32\xokhatsgbm.exe |30/11/2006 14:10:11

C:\WINDOWS\system32\yazkbh.exe |31/01/2007 09:57:05

C:\WINDOWS\system32\yxmndvt.exe |29/01/2007 11:25:37

C:\WINDOWS\system32\[Emoticons-plus.com] Winkaa 2.0.exe |21/04/2005 17:20:52

C:\WINDOWS\system32\34api.dll |29/10/2003 14:44:00

C:\WINDOWS\system32\34com.dll |29/10/2003 14:44:00

C:\WINDOWS\system32\34dd.dll |29/10/2003 14:44:00

C:\WINDOWS\system32\34dialog.dll |29/10/2003 14:44:00

C:\WINDOWS\system32\34TvCtrl.dll |29/10/2003 14:44:00

C:\WINDOWS\system32\amstream.dll |14/09/2005 22:09:10

C:\WINDOWS\system32\ati2cqag.dll |01/12/2004 03:28:24

C:\WINDOWS\system32\ati2dvaa.dll |20/08/2004 00:09:19

C:\WINDOWS\system32\ati2dvag.dll |01/12/2004 04:13:41

C:\WINDOWS\system32\ati2edxx.dll |01/12/2004 04:07:01

C:\WINDOWS\system32\ati2evxx.dll |01/12/2004 04:06:47

C:\WINDOWS\system32\ati3d1ag.dll |20/08/2004 00:09:19

C:\WINDOWS\system32\ati3duag.dll |01/12/2004 03:50:51

C:\WINDOWS\system32\ATIDDC.DLL |01/12/2004 04:04:30

C:\WINDOWS\system32\ATIDEMGR.dll |01/12/2004 06:23:07

C:\WINDOWS\system32\atiiiexx.dll |01/12/2004 07:01:11

C:\WINDOWS\system32\atioglxx.dll |01/12/2004 04:37:08

C:\WINDOWS\system32\atipdlxx.dll |01/12/2004 04:07:37

C:\WINDOWS\system32\atitvo32.dll |01/12/2004 03:36:52

C:\WINDOWS\system32\ativcoxx.dll |09/11/2001 17:01:04

C:\WINDOWS\system32\ativtmxx.dll |20/08/2004 00:09:19

C:\WINDOWS\system32\ativvaxx.dll |01/12/2004 03:45:12

C:\WINDOWS\system32\atmfd.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\atmlib.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\BJBase_2-2-2_DDR.dll |25/10/2006 12:45:21

C:\WINDOWS\system32\brinsstr.dll |14/09/2005 22:41:12

C:\WINDOWS\system32\BrUSi04a.dll |14/09/2005 22:41:12

C:\WINDOWS\system32\BrWia04a.dll |14/09/2005 22:41:12

C:\WINDOWS\system32\bsplmf01.dll |14/09/2005 22:41:12

C:\WINDOWS\system32\ChilkatFTP.dll |25/09/2003 10:02:36

C:\WINDOWS\system32\ChilkatMail.dll |29/08/2003 06:09:56

C:\WINDOWS\system32\ChilkatMail2.dll |12/03/2006 10:32:49

C:\WINDOWS\system32\ChilkatUtil.dll |29/08/2003 06:10:02

C:\WINDOWS\system32\clrviddc.dll |11/08/1998 15:18:52

C:\WINDOWS\system32\cncs32.dll |14/09/2005 21:22:51

C:\WINDOWS\system32\compatui.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\decdnet.dll |11/08/1998 15:18:44

C:\WINDOWS\system32\decvw_32.dll |11/08/1998 15:18:52

C:\WINDOWS\system32\dgrpsetu.dll |21/02/2005 06:23:37

C:\WINDOWS\system32\dgsetup.dll |21/02/2005 06:23:37

C:\WINDOWS\system32\eax.dll |10/12/2005 18:48:49

C:\WINDOWS\system32\encdec.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\EPPicMgr.dll |12/10/2006 14:46:17

C:\WINDOWS\system32\EpPicPrt.dll |12/10/2006 14:46:18

C:\WINDOWS\system32\EPSMTL32.DLL |15/12/2005 05:17:00

C:\WINDOWS\system32\EqnClass.Dll |21/02/2005 06:23:37

C:\WINDOWS\system32\escwiad.dll |12/10/2006 14:41:34

C:\WINDOWS\system32\E_DCINST.DLL |12/10/2006 14:45:18

C:\WINDOWS\system32\E_FD4BBVE.DLL |12/10/2006 14:45:17

C:\WINDOWS\system32\E_FLBBVE.DLL |12/10/2006 14:45:17

C:\WINDOWS\system32\Hdaudprop.dll |17/03/2004 16:10:40

C:\WINDOWS\system32\Hdaudpropres.dll |18/03/2004 18:18:08

C:\WINDOWS\system32\hsfcisp2.dll |20/08/2004 00:09:27

C:\WINDOWS\system32\hticons.dll |21/02/2005 06:33:20

C:\WINDOWS\system32\hypertrm.dll |17/11/2004 18:57:39

C:\WINDOWS\system32\Iacenc.dll |18/11/1998 15:33:16

C:\WINDOWS\system32\iccvid.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\ieencode.dll |20/08/2004 00:09:27

C:\WINDOWS\system32\ImagX7.dll |21/02/2005 08:58:38

C:\WINDOWS\system32\ImagXpr7.dll |21/02/2005 08:58:38

C:\WINDOWS\system32\ImagXR7.dll |21/02/2005 08:58:38

C:\WINDOWS\system32\ImagXRA7.dll |21/02/2005 08:58:38

C:\WINDOWS\system32\indounin.dll |27/01/1999 13:39:06

C:\WINDOWS\system32\ir32_32.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\ir41_qc.dll |20/08/2004 00:09:30

C:\WINDOWS\system32\ir41_qcx.dll |20/08/2004 00:09:30

C:\WINDOWS\system32\ir50_32.dll |20/08/2004 00:09:30

C:\WINDOWS\system32\ir50_qc.dll |20/08/2004 00:09:30

C:\WINDOWS\system32\ir50_qcx.dll |20/08/2004 00:09:30

C:\WINDOWS\system32\isrdbg32.dll |21/02/2005 06:34:31

C:\WINDOWS\system32\Iyvu9_32.dll |13/06/1997 07:56:08

C:\WINDOWS\system32\jgaw400.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\jgdw400.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\jgmd400.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\jgpl400.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\jgsd400.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\jgsh400.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\Jpeg32.dll |04/03/2002 09:16:34

C:\WINDOWS\system32\kcm2sp.dll |14/04/2000 13:23:52

C:\WINDOWS\system32\KodakOneTouch.dll |08/09/2000 16:53:50

C:\WINDOWS\system32\kpcp32.dll |14/04/2000 13:23:56

C:\WINDOWS\system32\KPDPM.dll |30/06/2006 13:06:17

C:\WINDOWS\system32\KPDPMUI.dll |30/06/2006 13:06:17

C:\WINDOWS\system32\kpsys32.dll |14/04/2000 13:23:56

C:\WINDOWS\system32\LCamCpl.dll |04/01/2006 13:18:50

C:\WINDOWS\system32\lfbmp12n.dll |04/01/2006 13:18:41

C:\WINDOWS\system32\LFCMP12n.DLL |04/01/2006 13:18:41

C:\WINDOWS\system32\lffax12n.dll |04/01/2006 13:18:41

C:\WINDOWS\system32\lftif12n.dll |04/01/2006 13:18:42

C:\WINDOWS\system32\libeay32_1-1-0_DDR.dll |25/10/2006 12:45:21

C:\WINDOWS\system32\livesnth.dll |11/12/2005 17:12:24

C:\WINDOWS\system32\LQCUI2.dll |04/01/2006 13:18:38

C:\WINDOWS\system32\LTDIS12n.dll |04/01/2006 13:18:42

C:\WINDOWS\system32\ltefx12n.dll |04/01/2006 13:18:42

C:\WINDOWS\system32\ltfil12n.DLL |04/01/2006 13:18:42

C:\WINDOWS\system32\ltimg12n.dll |04/01/2006 13:18:42

C:\WINDOWS\system32\ltkrn12n.dll |04/01/2006 13:18:43

C:\WINDOWS\system32\Ltwvc12n.dll |04/01/2006 13:18:43

C:\WINDOWS\system32\lvcodec2.dll |04/01/2006 13:24:25

C:\WINDOWS\system32\lvcoinst.dll |04/01/2006 13:24:26

C:\WINDOWS\system32\LVCOMCX.dll |19/07/2005 17:32:18

C:\WINDOWS\system32\Lvkrn12n.dll |04/01/2006 13:18:50

C:\WINDOWS\system32\LVMAENUM.dll |19/07/2005 17:32:18

C:\WINDOWS\system32\LVUI2.dll |04/01/2006 13:24:25

C:\WINDOWS\system32\LVUI2RC.dll |04/01/2006 13:24:26

C:\WINDOWS\system32\MCC16.dll |04/02/2007 17:57:17

C:\WINDOWS\system32\MCCDevice.dll |04/02/2007 17:57:17

C:\WINDOWS\system32\mdmxsdk.dll |20/08/2004 00:09:30

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06

C:\WINDOWS\system32\motion.dll |07/07/2004 20:20:24

C:\WINDOWS\system32\msdmo.dll |14/09/2005 22:09:11

C:\WINDOWS\system32\msencode.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\mtxparhd.dll |20/08/2004 00:09:35

C:\WINDOWS\system32\MYDLL.dll |20/11/2001 13:36:34

C:\WINDOWS\system32\Npindeo.dll |20/11/1998 13:38:58

C:\WINDOWS\system32\nv4_disp.dll |20/08/2004 00:09:36

C:\WINDOWS\system32\Oemdspif.dll |01/12/2004 04:07:20

C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16

C:\WINDOWS\system32\PICEntry.dll |12/10/2006 14:46:18

C:\WINDOWS\system32\picn20.dll |21/02/2005 08:58:38

C:\WINDOWS\system32\PICSDK.dll |12/10/2006 14:46:18

C:\WINDOWS\system32\PICSDK2.dll |12/10/2006 14:46:18

C:\WINDOWS\system32\pncrt.dll |30/09/2005 12:09:14

C:\WINDOWS\system32\pndx5016.dll |30/09/2005 12:09:15

C:\WINDOWS\system32\pndx5032.dll |30/09/2005 12:09:15

C:\WINDOWS\system32\pport_res.dll |20/11/2001 13:53:54

C:\WINDOWS\system32\ppremove.dll |20/11/2001 14:08:24

C:\WINDOWS\system32\PrintAPI.dll |18/07/2001 15:25:46

C:\WINDOWS\system32\Prop7134.dll |29/10/2003 14:46:00

C:\WINDOWS\system32\psisdecd.dll |14/09/2005 22:09:13

C:\WINDOWS\system32\PTPITCP.dll |30/06/2006 13:06:17

C:\WINDOWS\system32\Px.dll |06/02/2006 09:37:22

C:\WINDOWS\system32\pxdrv.dll |26/01/2006 00:01:00

C:\WINDOWS\system32\PxMas.dll |06/02/2006 09:36:18

C:\WINDOWS\system32\PxSFS.DLL |06/02/2006 09:40:44

C:\WINDOWS\system32\PxWave.dll |06/02/2006 09:35:46

C:\WINDOWS\system32\pxwma.dll |06/02/2006 09:38:22

C:\WINDOWS\system32\QCUI2.dll |04/01/2006 13:18:43

C:\WINDOWS\system32\qedwipes.dll |14/09/2005 22:09:12

C:\WINDOWS\system32\RA3214_4.dll |11/08/1998 15:18:44

C:\WINDOWS\system32\ra3228_8.dll |11/08/1998 15:18:44

C:\WINDOWS\system32\ra32clv1.dll |11/08/1998 15:18:44

C:\WINDOWS\system32\ra32dnet.dll |11/08/1998 15:18:44

C:\WINDOWS\system32\ra32rv10.dll |11/08/1998 15:18:44

C:\WINDOWS\system32\ra32sipr.dll |11/08/1998 15:18:44

C:\WINDOWS\system32\rarv1032.dll |11/08/1998 15:18:44

C:\WINDOWS\system32\rmoc3260.dll |30/09/2005 12:09:22

C:\WINDOWS\system32\RTLCPAPI.dll |21/02/2005 08:39:34

C:\WINDOWS\system32\s3gnb.dll |20/08/2004 00:09:39

C:\WINDOWS\system32\sbe.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\slbcsp.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\slbiop.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\slbrccsp.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\slcoinst.dll |20/08/2004 00:09:41

C:\WINDOWS\system32\slextspk.dll |20/08/2004 00:09:41

C:\WINDOWS\system32\slgen.dll |20/08/2004 00:09:41

C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\sprof32.dll |14/04/2000 13:24:56

C:\WINDOWS\system32\spxcoins.dll |21/02/2005 06:23:37

C:\WINDOWS\system32\ssleay32_1-1-0_DDR.dll |25/10/2006 12:45:21

C:\WINDOWS\system32\stlport_4_0_0_DDR.dll |25/10/2006 12:45:20

C:\WINDOWS\system32\Tiff32.dll |20/11/2001 13:38:00

C:\WINDOWS\system32\tsd32.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\TwnLib20.dll |21/02/2005 08:58:38

C:\WINDOWS\system32\TwnLib4.dll |21/02/2005 08:58:38

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\vdodec32.dll |11/08/1998 15:18:54

C:\WINDOWS\system32\VXBLOCK.dll |22/12/2005 00:00:00

C:\WINDOWS\system32\W32n50.dll |25/10/2006 12:46:34

C:\WINDOWS\system32\wbhelp2.dll |18/09/2005 21:08:19

C:\WINDOWS\system32\win87em.dll |24/04/2003 13:00:00

C:\WINDOWS\system32\xerces-c_1_40_0_DDR.dll |25/10/2006 12:45:21

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est CC1B-6906

 

Répertoire de C:\WINDOWS\system32

 

20/08/2004 00:09 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 116 943 486 976 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est CC1B-6906

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

03/02/2007 16:29 <REP> .

03/02/2007 16:29 <REP> ..

17/05/2006 14:29 241 CabSA.inf

21/02/2005 06:35 65 desktop.ini

25/07/2002 16:13 24 576 dwusplay.dll

25/07/2002 16:13 196 608 dwusplay.exe

25/06/2006 12:50 1 793 erma.inf

13/01/2005 17:33 9 811 fdjeux.osd

16/09/2003 17:05 299 008 isusweb.dll

11/10/2005 16:49 752 jinstall-1_5_0_05.inf

11/12/2006 16:44 367 LegitCheckControl.inf

20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd

26/05/2005 04:19 293 muweb.inf

25/11/2006 16:16 228 432 PDownLoadActiveX.ocx

17/05/2006 14:32 161 480 rufsi.dll

09/11/2006 14:36 5 019 swflash.inf

11/08/2004 01:22 3 036 wmv9dmo.inf

30/06/2003 22:41 1 689 WMV9VCM.inf

16 fichier(s) 934 332 octets

 

Total des fichiers listés :

16 fichier(s) 934 332 octets

2 Rép(s) 116 943 482 880 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

C:\Program Files\BitDownload présent! Possible infection : lop.com

 

 

 

 

Liste des programmes installes

 

123 Free Solitaire

2001 TetRize version 2.14

7-Zip 4.44 beta

ABBYY FineReader 6.0 Sprint

Adobe Flash Player 9 ActiveX

Adobe Reader 7.0.8 - Français

Adobe® Photoshop® Album Edition Découverte 3.0

Agere Systems PCI Soft Modem

Alone in the Dark - The New Nightmare

ATI Display Driver

avast! Antivirus

AVG Anti-Spyware 7.5

BitDownload version 3.0.0.0

BroadJump Client Foundation

BUM

Cannon Smash

Cave à Vins 2

cbgeo

CCleaner (remove only)

CCScore

Charlie the Duck (remove only)

Chine, Intrigue dans la Cité Interdite

Configurateur Modem

Correctif pour Windows XP (KB914440)

Correctif Windows XP - KB873333

Correctif Windows XP - KB873339

Correctif Windows XP - KB885250

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB887742

Correctif Windows XP - KB888113

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB890923

Correctif Windows XP - KB891781

Correctif Windows XP - KB893086

Crime Catcher 3.1

Donkey Kong

Drivers Comtrend CT-600

DVD Decrypter 3.5.4.0 Fr

DVD Shrink 3.2

EarthView V3.3.4

Easy MEMO

EAX Unified (SHELL)

eMule

EPSON Attach To Email

EPSON Attach To Email

EPSON Copy Utility 3

EPSON Easy Photo Print

EPSON File Manager

EPSON Logiciel imprimante

EPSON Scan

EPSON Scan Assistant

EPSON Web-To-Page

ESDX5000_CX4900 Guide d’utilisation

ESSBrwr

ESSCDBK

ESScore

ESSgui

ESShelp

ESSini

ESSPCD

ESSPDock

ESSSONIC

ESSTOOLS

essvatgt

essvcpt

Google Earth

Half-Life®

Happyland Adventures - Xmas Edition v1.3

High Definition Audio Driver Package - KB835221

HijackThis 1.99.1

HLPPDOCK

Hornado 2.0

Hotfix for Windows XP (KB915865)

Hotfix for Windows XP (KB926239)

IncrediMail Xe

IsoBuster 1.8

J2SE Runtime Environment 5.0 Update 10

J2SE Runtime Environment 5.0 Update 11

JPEG Compression 1.0

kgcbaby

kgcbase

kgchday

kgchlwn

kgcinvt

kgckids

kgcmove

kgcvday

KSU

LE COMPAGNON CLUB

Lecteur Windows Media 11

Les départements français

Logiciel Kodak EasyShare

Logiciel QuickCam de Logitech

Logitech Desktop Messenger

Logitech Print Service

Macromedia Shockwave Player

Messenger Plus! Live

Microsoft .NET Framework 2.0

Microsoft .NET Framework 2.0

Microsoft Baseline Security Analyzer 2.0.1

Microsoft Compression Client Pack 1.0 for Windows XP

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Office PowerPoint Viewer 2003

Microsoft Reader

Microsoft Reader Text-to-Speech pour le français

Microsoft User-Mode Driver Framework Feature Pack 1.0

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)

Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893066)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB896688)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899588)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901190)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB905915)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB908531)

Mise à jour de sécurité pour Windows XP (KB911280)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912812)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913446)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB916281)

Mise à jour de sécurité pour Windows XP (KB917159)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB918899)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922760)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923694)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925486)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB896727)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB904942)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB931836)

Mozilla Firefox (1.5.0.10)

MSXML 4.0 SP2 (KB927978)

Nero 6 Ultra Edition

Notifier

OfotoXMI

OpenOffice.org 2.0

OTtBP

OTtBPSDK

Paint.NET v3.0

PaperPort

PIF DESIGNER

Pixia 3.3b

PowerDVD

Prince of Persia 3D

Programme de gestion Camera de Logitech®

QI98 - Edition 2006 (C:\QI98\)

QuickTime

QuickTime

RealPlayer

Realtek High Definition Audio Driver

Recueil de Recettes

Ri-li

Scooby-Doo, Le Secret du Sphinx

Security Update for Microsoft .NET Framework 2.0 (KB922770)

Security Update pour Microsoft .NET Framework 2.0 (KB917283)

SFR

SHASTA

Skin Creator

SKIN0001

SKINXSDK

Spamihilator

staticcr

Steam

SubEdit

Tomb Raider Chronicles

Versailles

Visionneuse Journal Windows Microsoft

VPRINTOL

WebFldrs XP

Windows Defender

Windows Genuine Advantage v1.3.0254.0

Windows Genuine Advantage Validation Tool (KB892130)

Windows Installer 3.1 (KB893803)

Windows Live Messenger

Windows Live Sign-in Assistant

Windows Media Format 11 runtime

Windows Media Format 11 runtime

Windows Media Player 11

Windows XP Service Pack 2

Winkaa 1.0 1.0

WinZip

WIRELESS

YAYG

ZipGenius 6 (6.0.3.1130)

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est CC1B-6906

 

Répertoire de C:\Program Files

 

10/03/2007 12:07 <REP> .

10/03/2007 12:07 <REP> ..

12/12/2006 17:59 <REP> 123 Free Solitaire

14/09/2005 22:01 <REP> 2001 TetRize

06/02/2007 21:42 <REP> 7-Zip

12/10/2006 14:48 <REP> ABBYY FineReader 6.0 Sprint

29/10/2005 10:34 <REP> AbiSuite2

28/05/2006 19:54 <REP> Adobe

21/02/2005 08:58 <REP> Ahead

14/09/2005 21:09 <REP> Alwil Software

02/03/2006 16:01 1 211 animated_printing03.png

21/02/2005 08:57 <REP> ASUS

09/03/2007 18:02 <REP> BitDownload

25/10/2006 12:45 <REP> BroadJump

12/10/2006 14:59 <REP> Brother

24/09/2005 11:49 <REP> Cannon Smash

16/01/2007 21:36 <REP> CCleaner

27/11/2006 12:59 <REP> Chine

14/01/2007 20:06 <REP> Club-Internet

25/10/2006 12:46 <REP> Common Files

21/02/2005 06:33 <REP> ComPlus Applications

28/02/2007 13:49 <REP> Core Design

10/12/2005 18:48 <REP> Creative Labs

09/03/2007 16:33 <REP> Crime Catcher

21/02/2005 09:02 <REP> CyberLink

24/09/2005 09:53 <REP> DAP

03/03/2006 21:17 <REP> directx

05/03/2006 19:46 <REP> DVD Decrypter

10/04/2006 17:57 <REP> DVD Shrink

28/12/2005 23:53 <REP> EarthView

25/09/2005 16:06 <REP> Easy MEMO

10/12/2005 18:47 <REP> Eidos Interactive

09/02/2007 14:45 <REP> Emoticons-plus.com

09/03/2007 23:46 <REP> eMule

12/10/2006 14:49 <REP> epson

08/01/2006 16:13 <REP> Euro 2006

20/01/2006 19:24 <REP> fdjeux

10/02/2007 11:34 <REP> Fichiers communs

26/11/2005 12:58 <REP> FileSubmit

25/06/2006 16:51 <REP> FreshDevices

14/09/2005 21:03 <REP> GEOGRAPHIE

01/02/2007 11:16 <REP> Google

09/03/2007 15:01 <REP> Grisoft

16/01/2007 22:12 <REP> H Maximyzer

02/01/2006 21:18 <REP> HardwareDetection

25/06/2006 16:40 <REP> Hornado

08/12/2006 16:01 <REP> IncrediMail

25/02/2007 19:03 <REP> index

03/03/2006 21:13 <REP> Infogrames

21/02/2005 08:32 <REP> Intel

30/11/2006 16:33 <REP> InterActual

28/02/2007 10:00 <REP> Internet Explorer

23/02/2007 20:25 <REP> Java

30/01/2007 11:13 <REP> JPEG Compression

30/06/2006 13:06 <REP> Kodak

04/01/2006 13:21 <REP> Logitech

15/09/2005 22:25 <REP> Messenger

09/02/2007 18:19 <REP> Messenger Plus! Live

17/07/2006 21:42 <REP> Micro Application

06/01/2007 22:04 <REP> Microsoft Baseline Security Analyzer 2

21/02/2005 06:36 <REP> microsoft frontpage

28/09/2005 18:24 <REP> Microsoft Office

10/02/2007 11:32 <REP> Microsoft Reader

13/05/2006 09:36 <REP> Mindscape

04/02/2007 17:51 <REP> Motive

15/09/2005 07:42 <REP> Movie Maker

10/03/2007 13:58 <REP> Mozilla Firefox

21/02/2005 06:33 <REP> MSN Gaming Zone

09/02/2007 18:19 <REP> MSN Messenger

17/11/2006 16:01 <REP> MSXML 4.0

25/11/2006 16:18 <REP> MyCash

03/12/2005 19:38 <REP> NetMeeting

24/10/2005 19:43 <REP> OpenOffice.org 2.0

04/02/2007 17:37 <REP> Outlook Express

15/12/2006 10:33 <REP> Paint.NET

09/03/2007 13:35 <REP> Pierre

22/01/2006 15:02 <REP> Prescient Systems

15/10/2005 22:36 <REP> QuickTime

30/09/2005 12:09 <REP> Real

21/02/2005 08:39 <REP> Realtek

24/09/2005 11:22 <REP> Recueil De Recettes

16/02/2006 23:22 <REP> Red Orb

03/03/2007 17:29 <REP> Ri-li

14/09/2005 22:38 <REP> ScanSoft

06/02/2007 21:47 <REP> Seagrand

21/02/2005 06:35 <REP> Services en ligne

13/12/2005 21:16 <REP> Skins

10/12/2005 11:32 <REP> Smart Projects

09/03/2007 12:09 <REP> SoftwareOnline

10/03/2007 00:49 <REP> Spamihilator

21/12/2006 16:29 <REP> Stardock

10/12/2005 12:21 <REP> SubEdit

01/05/2006 20:12 <REP> Ubisoft

05/01/2007 18:31 <REP> Valve

23/07/2006 19:19 <REP> Versailles

24/09/2005 14:25 <REP> Wiering Software

14/12/2005 13:22 <REP> Winamp

08/03/2007 09:29 <REP> Windows Defender

10/12/2005 12:27 <REP> Windows Journal Viewer

09/12/2006 22:13 <REP> Windows Media Connect 2

09/12/2006 22:13 <REP> Windows Media Player

15/09/2005 07:40 <REP> Windows NT

30/01/2007 10:55 <REP> WinZip

30/11/2006 16:31 <REP> Wolfenstein - Enemy Territory

21/02/2005 06:36 <REP> xerox

16/01/2007 21:49 <REP> Yahoo!

14/09/2005 21:27 <REP> YAYG

06/02/2007 22:31 <REP> ZipGenius 6

01/02/2007 11:15 <REP> Zylom Games

1 fichier(s) 1 211 octets

108 Rép(s) 116 943 839 232 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est CC1B-6906

 

Répertoire de C:\Program Files\fichiers communs

 

10/02/2007 11:34 <REP> .

10/02/2007 11:34 <REP> ..

12/12/2006 14:04 <REP> Adobe

21/02/2005 08:58 <REP> Ahead

04/01/2006 13:21 <REP> FotoWire

12/10/2006 14:59 <REP> InstallShield

08/11/2005 20:34 <REP> Java

22/09/2006 08:33 <REP> Kodak

10/02/2007 11:34 <REP> L&H

04/01/2006 13:19 <REP> Logitech

10/02/2007 11:32 <REP> Microsoft Shared

25/10/2006 12:46 <REP> Motive

21/02/2005 06:34 <REP> MSSoap

21/02/2005 06:23 <REP> ODBC

30/09/2005 12:09 <REP> Real

14/09/2005 22:38 <REP> ScanSoft Shared

21/02/2005 06:34 <REP> Services

21/02/2005 06:23 <REP> SpeechEngines

15/12/2006 09:00 <REP> System

30/09/2005 12:09 <REP> xing shared

0 fichier(s) 0 octets

20 Rép(s) 116 943 839 232 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est CC1B-6906

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

21/02/2005 08:31 <REP> .

21/02/2005 08:31 <REP> ..

18/05/2001 17:57 561 209 MSONSEXT.DLL

03/06/1999 14:09 122 937 MSOWS409.DLL

07/03/2001 09:00 127 033 MSOWS40c.DLL

3 fichier(s) 811 179 octets

2 Rép(s) 116 943 839 232 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est CC1B-6906

 

Répertoire de C:\Program Files\common files

 

25/10/2006 12:46 <REP> .

25/10/2006 12:46 <REP> ..

04/02/2007 17:57 <REP> Motive

0 fichier(s) 0 octets

3 Rép(s) 116 943 839 232 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est CC1B-6906

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

18/03/2004 20:51 695 217 Install.exe

12/01/1999 01:00 73 728 SETUP.EXE

04/01/2000 19:18 864 256 STARTUP.EXE

27/10/1998 01:00 27 648 _ISDEL.EXE

6 fichier(s) 1 832 369 octets

0 Rép(s) 116 943 835 136 octets libres

c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_1e000f_affd881\Setup.exe

c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_1e0010_b0b0bb1\Setup.exe

c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_320011_385071\Setup.exe

c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\bonjour\BonjourSetup.exe

c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ccs\ccsstop.exe

c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\bindbins\bindbins.exe

c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ksu\ksustop.exe

c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\wtf\finish.exe

c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\wtf\start.exe

c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\wtf\update.exe

c:\Documents and Settings\All Users\Menu Démarrer\Programmes\Jeux\Core Design\Tomb Raider II\tombr2.exe

c:\Documents and Settings\Pierrot\Application Data\Microsoft\Installer\{048298C9-A4D3-490B-9FF9-AB023A9238F3}\Icon048298C9.exe

c:\Documents and Settings\Pierrot\Bureau\ATF-Cleaner.exe

c:\Documents and Settings\Pierrot\Bureau\blbeta.exe

c:\Documents and Settings\Pierrot\Bureau\eMule0.47c-Installer.exe

c:\Documents and Settings\Pierrot\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\Pierrot\Bureau\DiagHelp\dumphive.exe

c:\Documents and Settings\Pierrot\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Pierrot\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\Pierrot\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\Pierrot\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\Pierrot\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Pierrot\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\Pierrot\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\Pierrot\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\Pierrot\Bureau\Document Texte\controle_parental_Club_Internet.exe

c:\Documents and Settings\Pierrot\Bureau\internet\3DMagicSetup.exe

c:\Documents and Settings\Pierrot\Bureau\internet\avgas-setup-7.5.0.50.exe

c:\Documents and Settings\Pierrot\Bureau\internet\cbgeo6.exe

c:\Documents and Settings\Pierrot\Bureau\internet\ccsetup137.exe

c:\Documents and Settings\Pierrot\Bureau\internet\dap74.exe

c:\Documents and Settings\Pierrot\Bureau\internet\DC PlusPlus 0.689 [Par Ratiatum.com].exe

c:\Documents and Settings\Pierrot\Bureau\internet\DCPlusPlus-0.674.exe

c:\Documents and Settings\Pierrot\Bureau\internet\dontseexp.exe

c:\Documents and Settings\Pierrot\Bureau\internet\dotnetfx.exe

c:\Documents and Settings\Pierrot\Bureau\internet\eMule0.46c-Installer.exe

c:\Documents and Settings\Pierrot\Bureau\internet\eMule0.47a-Installer.exe

c:\Documents and Settings\Pierrot\Bureau\internet\eMulePlus-1.2.Installer.exe

c:\Documents and Settings\Pierrot\Bureau\internet\freshdow.exe

c:\Documents and Settings\Pierrot\Bureau\internet\g3069.exe

c:\Documents and Settings\Pierrot\Bureau\internet\GoogleDesktopSetup_CIWBGGDDplugins$2fSoccerScores$2egg$$D.exe

c:\Documents and Settings\Pierrot\Bureau\internet\GoogleEarthSetup.exe

c:\Documents and Settings\Pierrot\Bureau\internet\GoogleVideoPlayerSetup.exe

c:\Documents and Settings\Pierrot\Bureau\internet\hulkmax.exe

c:\Documents and Settings\Pierrot\Bureau\internet\IE7-WindowsXP-x86-enu.exe

c:\Documents and Settings\Pierrot\Bureau\internet\IE7-WindowsXP-x86-fra.exe

c:\Documents and Settings\Pierrot\Bureau\internet\ieak6.exe

c:\Documents and Settings\Pierrot\Bureau\internet\incredimail_install.exe

c:\Documents and Settings\Pierrot\Bureau\internet\IncrediMailSetup_fr.exe

c:\Documents and Settings\Pierrot\Bureau\internet\Install MPD.exe

c:\Documents and Settings\Pierrot\Bureau\internet\install.exe

c:\Documents and Settings\Pierrot\Bureau\internet\install_easyshare.exe

c:\Documents and Settings\Pierrot\Bureau\internet\install_firmware_ct633_c27.exe

c:\Documents and Settings\Pierrot\Bureau\internet\Install_Messenger.exe

c:\Documents and Settings\Pierrot\Bureau\internet\jre-1_5_0_05-windows-i586-p-iftw.exe

c:\Documents and Settings\Pierrot\Bureau\internet\MAquarium-V2.exe

c:\Documents and Settings\Pierrot\Bureau\internet\mirc616.exe

c:\Documents and Settings\Pierrot\Bureau\internet\MsgPlusLive-411.exe

c:\Documents and Settings\Pierrot\Bureau\internet\msjavwu_w.exe

c:\Documents and Settings\Pierrot\Bureau\internet\OOo_2.0.0rc3_051014_Win32Intel_install_fr.exe

c:\Documents and Settings\Pierrot\Bureau\internet\optenet-PC-9.4-TOnline.exe

c:\Documents and Settings\Pierrot\Bureau\internet\Pack_Firm_Fr103.EXE

c:\Documents and Settings\Pierrot\Bureau\internet\psa2011se_fre.exe

c:\Documents and Settings\Pierrot\Bureau\internet\setup.exe

c:\Documents and Settings\Pierrot\Bureau\internet\setupfre.exe

c:\Documents and Settings\Pierrot\Bureau\internet\SkinCreatorSetup.exe

c:\Documents and Settings\Pierrot\Bureau\internet\spamihilator_0_9_9_9.exe

c:\Documents and Settings\Pierrot\Bureau\internet\TCPOptimizer.exe

c:\Documents and Settings\Pierrot\Bureau\internet\WindowsXP-KB890923-x86-FRA.exe

c:\Documents and Settings\Pierrot\Bureau\internet\winkaa1.0.exe

c:\Documents and Settings\Pierrot\Bureau\internet\Euro_2006\Euro 2006\INSTALL.EXE

c:\Documents and Settings\Pierrot\Bureau\internet\EVSetup\EVSetup.exe

c:\Documents and Settings\Pierrot\Bureau\internet\skin msn bebe(emoticone-smiley.com)\msnmsgr.exe

c:\Documents and Settings\Pierrot\Bureau\internet\WINKS\w&madder.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\_ISDEL.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\123freesolitaire.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\CH-Skichallenge07.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\Donkey kong.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\DonkeyKong.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\DXSETUP.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\half-life_mise_a_jour_depuis_v1.0.0.9_francais_8184.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\half-life_mise_a_jour_depuis_v1.1.0.8_francais_8188.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\happy_install.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\hornado.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\Install.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\qi98_60.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\Ri-li-2.0.0.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\setup.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\shangrilasetup.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\Uninstal.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\cbgeo\cbgeo.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\cbgeo\uninstall.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\clonespy_clonespy_2.21_anglais_21111\CloneSpy.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\_ISDEL.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\SETUP.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\STARTUP.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\DXSETUP\DXSETUP.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\DXSETUP\DIRECTX\DDHELP.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\DXSETUP\DIRECTX\DPLAYSVR.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\DXSETUP\DIRECTX\DXDIAG.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\DXSETUP\DIRECTX\DXSETUP.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\DXSETUP\DIRECTX\REGSVR32.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\Final Fantasy Viii Fr - Cd D'installation Pc (Ff :P\Crack FF8.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\Final Fantasy Viii Fr - Cd D'installation Pc (Ff :P\Final Fantasy 8 Crack\Crack FF8.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\FINAL.FANTASY.8.Caracktereditor\ff8_12.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\Yamaha S-yxgdm\INSTALL\_ISDEL.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\final fantasy\Yamaha S-yxgdm\INSTALL\SETUP.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\jetpak15\jetpak15\JETPACK.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\jetpak15\jetpak15\JSWITCH.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\jetpak15\jetpak15\SQUAREZ\SQUAREZ.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\jeu-68-another_world\INSTALL.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\programmes\blobby\volley.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\programmes\catr182f\INSTALL.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\programmes\extermin\setup.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\programmes\puckman1.1\puckman1.1u\puckman1.1u.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\warsow_warsow_0.12_anglais_18593\warsow.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\warsow_warsow_0.12_anglais_18593\wsw_server.exe

c:\Documents and Settings\Pierrot\Bureau\Jeux\[PC - Game] - Caesar III\CaesarIII\C3.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\[PC - Game] - Caesar III\CaesarIII\CRACK.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\{PC-GAME}.Far.Cry.(jeu.complet.avec.crack).CD.1_2_3.Image-CD.(gravage.nero.ok.sur.CD).c.le.bon.jeu.French\_ISDEL.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\{PC-GAME}.Far.Cry.(jeu.complet.avec.crack).CD.1_2_3.Image-CD.(gravage.nero.ok.sur.CD).c.le.bon.jeu.French\SETUP.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\{PC-GAME}.Far.Cry.(jeu.complet.avec.crack).CD.1_2_3.Image-CD.(gravage.nero.ok.sur.CD).c.le.bon.jeu.French\STARTUP.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\{PC-GAME}.Far.Cry.(jeu.complet.avec.crack).CD.1_2_3.Image-CD.(gravage.nero.ok.sur.CD).c.le.bon.jeu.French\DXSETUP\DXSETUP.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\{PC-GAME}.Far.Cry.(jeu.complet.avec.crack).CD.1_2_3.Image-CD.(gravage.nero.ok.sur.CD).c.le.bon.jeu.French\DXSETUP\DIRECTX\DDHELP.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\{PC-GAME}.Far.Cry.(jeu.complet.avec.crack).CD.1_2_3.Image-CD.(gravage.nero.ok.sur.CD).c.le.bon.jeu.French\DXSETUP\DIRECTX\DPLAYSVR.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\{PC-GAME}.Far.Cry.(jeu.complet.avec.crack).CD.1_2_3.Image-CD.(gravage.nero.ok.sur.CD).c.le.bon.jeu.French\DXSETUP\DIRECTX\DXDIAG.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\{PC-GAME}.Far.Cry.(jeu.complet.avec.crack).CD.1_2_3.Image-CD.(gravage.nero.ok.sur.CD).c.le.bon.jeu.French\DXSETUP\DIRECTX\DXSETUP.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\{PC-GAME}.Far.Cry.(jeu.complet.avec.crack).CD.1_2_3.Image-CD.(gravage.nero.ok.sur.CD).c.le.bon.jeu.French\DXSETUP\DIRECTX\REGSVR32.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\{PC-GAME}.Far.Cry.(jeu.complet.avec.crack).CD.1_2_3.Image-CD.(gravage.nero.ok.sur.CD).c.le.bon.jeu.French\Yamaha S-yxgdm\INSTALL\_ISDEL.EXE

c:\Documents and Settings\Pierrot\Bureau\Jeux\{PC-GAME}.Far.Cry.(jeu.complet.avec.crack).CD.1_2_3.Image-CD.(gravage.nero.ok.sur.CD).c.le.bon.jeu.French\Yamaha S-yxgdm\INSTALL\SETUP.EXE

c:\Documents and Settings\Pierrot\Bureau\office\7z444.exe

c:\Documents and Settings\Pierrot\Bureau\office\abiword_abiword_2.2.10_francais_9963.exe

c:\Documents and Settings\Pierrot\Bureau\office\abiword_dictionnaire_francais_francais_9963.exe

c:\Documents and Settings\Pierrot\Bureau\office\AdbeRdr70_fra_full.exe

c:\Documents and Settings\Pierrot\Bureau\office\ccsetup136.exe

c:\Documents and Settings\Pierrot\Bureau\office\cldxtra2.exe

c:\Documents and Settings\Pierrot\Bureau\office\GenuineCheck.exe

c:\Documents and Settings\Pierrot\Bureau\office\GoogleEarth-0762.exe

c:\Documents and Settings\Pierrot\Bureau\office\GoogleEarthWin.exe

c:\Documents and Settings\Pierrot\Bureau\office\GoogleEarthWin2.exe

c:\Documents and Settings\Pierrot\Bureau\office\mp10setup.exe

c:\Documents and Settings\Pierrot\Bureau\office\MSReaderSetupFRA(2).exe

c:\Documents and Settings\Pierrot\Bureau\office\MSReaderSetupFRA.exe

c:\Documents and Settings\Pierrot\Bureau\office\PaintDotNet_3_0_Beta2.exe

c:\Documents and Settings\Pierrot\Bureau\office\pixia33b.exe

c:\Documents and Settings\Pierrot\Bureau\office\powerpoint-viewer_powerpoint_viewer_2003_francais_10781.EXE

c:\Documents and Settings\Pierrot\Bureau\office\ReaderTTSInstallFRA.exe

c:\Documents and Settings\Pierrot\Bureau\office\wz100fev.exe

c:\Documents and Settings\Pierrot\Bureau\office\zg603std.exe

c:\Documents and Settings\Pierrot\Bureau\office\OpenOfficeorg 2.0 Installation Files\instmsia.exe

c:\Documents and Settings\Pierrot\Bureau\office\OpenOfficeorg 2.0 Installation Files\instmsiw.exe

c:\Documents and Settings\Pierrot\Bureau\office\OpenOfficeorg 2.0 Installation Files\setup.exe

c:\Documents and Settings\Pierrot\Bureau\office\Sablier\Sablier.exe

c:\Documents and Settings\Pierrot\Bureau\photos\KODAK EASYSHARE Gallery Upload Software, V2.1.exe

c:\Documents and Settings\Pierrot\Local Settings\Application Data\KodakGallery\EasyShareSetup\$SETUP_140007_662cad\Setup.exe

c:\Documents and Settings\Pierrot\Local Settings\Application Data\KodakGallery\EasyShareSetup\$SETUP_140007_678a39\Setup.exe

c:\Documents and Settings\Pierrot\Local Settings\Application Data\Microsoft\MBSA\2.0\Cache\WindowsUpdateAgent20-x86.exe

c:\Documents and Settings\Pierrot\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

c:\Documents and Settings\Pierrot\Mes documents\QI98.exe

c:\Documents and Settings\Pierrot\Mes documents\happy\happy.exe

c:\Documents and Settings\Pierrot\Mes documents\happy\loader.exe

c:\Documents and Settings\Pierrot\Mes documents\happy\maped.exe

c:\Documents and Settings\Pierrot\Mes documents\happy\unins000.exe

c:\Documents and Settings\Pierrot\Mes documents\Mes fichiers reçus\messengerskinner.exe

c:\Documents and Settings\Pierrot\Mes documents\Mes vidéos\Logiciels\cc3-setup3p22.exe

c:\Documents and Settings\Pierrot\Mes documents\Mes vidéos\Logiciels\DVDDecrypter_3.5.4.0_Fr.exe

c:\Documents and Settings\Pierrot\Mes documents\Mes vidéos\Logiciels\DVDFabDecrypter29.exe

c:\Documents and Settings\Pierrot\Mes documents\Mes vidéos\Logiciels\install.exe

c:\Documents and Settings\Pierrot\Mes documents\Mes vidéos\Logiciels\Nero-7.0.8.2_fra.exe

c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_1e000f_affd881\EasyShrx.Dll

c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_1e0010_b0b0bb1\EasyShrx.Dll

c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_320011_385071\EasyShrx.Dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Default\MpEngine.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\{7C1AE704-DC4F-46D0-A091-BAAAC3A870E9}\mpengine.dll

c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll

c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylomgamesplayer.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

c:\Documents and Settings\Pierrot\Application Data\Identities\{000HQ7FF-AD7A-3FG2-1LHB-22PDUJR92MNQ}\xmlparse.dll

c:\Documents and Settings\Pierrot\Application Data\Identities\{000HQ7FF-AD7A-3FG5-V2SP-22PDUDJRAMK1}\xmlparse.dll

c:\Documents and Settings\Pierrot\Application Data\Identities\{000HQ7FF-AD7A-3FG6-IDVP-227RSBD9QVV0}\xmlparse.dll

c:\Documents and Settings\Pierrot\Application Data\Identities\{000HQ7FF-AD7A-3FG7-U1BV-229M3PC44EEF}\xmlparse.dll

c:\Documents and Settings\Pierrot\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\Pierrot\Application Data\Mozilla\Firefox\Profiles\enx4gz7q.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll

c:\Documents and Settings\Pierrot\Application Data\Mozilla\Firefox\Profiles\enx4gz7q.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll

c:\Documents and Settings\Pierrot\Local Settings\Application Data\Kodak EasyShare Gallery Software\Easy Upload\axofupld_211-24.dll

c:\Documents and Settings\Pierrot\Local Settings\Application Data\Kodak EasyShare Gallery Software\Easy Upload\easyupld_211-24.dll

c:\Documents and Settings\Pierrot\Local Settings\Application Data\Kodak EasyShare Gallery Software\Easy Upload\liborca.dll

c:\Documents and Settings\Pierrot\Local Settings\Application Data\Kodak EasyShare Gallery Software\Easy Upload\liborca_comm.dll

c:\Documents and Settings\Pierrot\Local Settings\Application Data\Kodak EasyShare Gallery Software\Easy Upload\ofutils.dll

c:\Documents and Settings\Pierrot\Local Settings\Application Data\Kodak EasyShare Gallery Software\Easy Upload\ofxml.dll

c:\Documents and Settings\Pierrot\Local Settings\Application Data\KodakGallery\EasyShareSetup\$SETUP_140007_662cad\EasyShrx.Dll

c:\Documents and Settings\Pierrot\Local Settings\Application Data\KodakGallery\EasyShareSetup\$SETUP_140007_678a39\EasyShrx.Dll

 

 

 

MERCI de ton aide !!!!!

Posté(e)

Bonjour Charles Ingals !!

 

Je pense que le problème est résolu !!!

 

Merci pour tout !

 

Pour éviter que cela se reproduise que faut -il que je garde ?

 

Pour info j'ai : AVG, AVAST, windows Defender, un pare-feu.

 

dois-je garder les logiciels que tu m'a fait installé ou puis-je les retirer ?

 

MERCI encore pour ton aide !!!

 

:P

Posté(e)

salut :P

 

Beau boulot saulieu :P

Ceci dit, je vois encore des fichiers infectés !!

 

En attendant(je suis au boulot!), fais un scan en ligne stp >

 

Fais un scan en ligne avec Panda :

http://www.pandasoftware.fr/Activescan/Activescan.html .

Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 .

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index

Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

 

Si ca ne marche pas, fais celui ci >

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

 

@ toute à l'heure

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...