Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour,

 

J'ai, depuis quelques jours, des tas de fenêtres qui s'ouvrent intempestivement à chaque connection

 

Je vous remercie de bien vouloir m'aider car mon antivirus, avast, ne détecte rien.. J'ai aussi fait un scan avec Ad-Aware et Spybot mais rien n'y fait... Je ne sais plus quoi faire !! :P

 

Je vous copie le rapport de HijackThis

 

Merci d'avance

 

 

Logfile of HijackThis v1.99.1

Scan saved at 18:23:53, on 02/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

C:\WINDOWS\system32\CTsvcCDA.EXE

C:\WINDOWS\System32\FTRTSVC.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\ALCWZRD.EXE

C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\Apps\Powercinema\PCMService.exe

C:\Program Files\BroadJump\Client Foundation\CFD.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Microsoft Hardware\Mouse\point32.exe

C:\PROGRA~1\AIM\AIMWDI~1.EXE

C:\Program Files\iPod\bin\iPodService.exe

C:\WINDOWS\system32\ctfmon.exe

C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE

C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe

C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redi...&key=SEARCH

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.live.com/#

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~2\COPERN~2.DLL

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"

O4 - HKLM\..\Run: [bJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe

O4 - HKLM\..\Run: [RecoverFromReboot] C:\WINDOWS\Temp\RecoverFromReboot.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [ExaleadDesktop] "C:\Program Files\Exalead\Exalead Desktop\ExaleadDesktop.exe" /startup

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [POINTER] point32.exe

O4 - HKLM\..\Run: [AIMWDInstallFilename] C:\PROGRA~1\AIM\AIMWDI~1.EXE

O4 - HKCU\..\Run: [incrediMail] C:\Program Files\Incredimail\bin\IncMail.exe /c

O4 - HKCU\..\Run: [spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx

O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R

O4 - Startup: Emoticon.LNK = C:\Program Files\Emoticon\emoticon.exe

O4 - Startup: TB-Tray.lnk = C:\Program Files\Thunderbird-Tray\TBTray.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\Office10\OSA.EXE

O4 - Global Startup: officejet 6100.lnk = ?

O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\Incredimail\bin\resources\WebMenuImg.htm

O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Program Files\Copernic Agent\CopernicAgent.exe

O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Program Files\Copernic Agent\CopernicAgent.exe

O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\Program Files\Copernic Agent\CopernicAgent.exe

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\PROGRA~1\AIM\aim.exe

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)

O9 - Extra button: @C:\Program Files\IE Source\iesource.dll,-3 - {6FEE3A08-8E69-4c75-A307-00A74FC01DFD} - C:\Program Files\IE Source\iesource.dll (HKCU)

O9 - Extra 'Tools' menuitem: IE Source - Vew HTML source - {6FEE3A08-8E69-4c75-A307-00A74FC01DFD} - C:\Program Files\IE Source\iesource.dll (HKCU)

O11 - Options group: [iNTERNATIONAL] International*

O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm

O16 - DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file:///C:/Program%20Files/AutoCAD%202002%20Fra/InstFred.ocx

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://oleane78.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Contrôle d'AcDcToday) - file:///C:/Program%20Files/AutoCAD%202002%20Fra/AcDcToday.ocx

O16 - DPF: {AE563727-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file:///C:/Program%20Files/AutoCAD%202002%20Fra/InstBanr.ocx

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Gestion d'AcPreview) - file:///C:/Program%20Files/AutoCAD%202002%20Fra/AcPreview.ocx

O18 - Protocol: exalead - {39076C07-7014-41FF-A3CD-841360B1C2EC} - C:\Program Files\Exalead\Exalead Desktop\ExaScheme.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Modifié par karenou

Posté(e)

Bonsoir;,

 

 

Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan.. si tu ne le fais pas le rapport ne sera pas entier et tu devras recommencer donc :

 

- Télécharge DiagHelp.zip sur ton bureau - Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php

- Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout

- Un nouveau dossier chercher va être créé DiagHelp

- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)

- Une fenêtre va s'ouvrir, choisis l'option 1

- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.

 

ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran !

 

- A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redemanderl'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt

- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :

-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout

-- A nouveau menu Edition / copier

-- Dans un nouveau message ici, faire un clic droit / coller

Posté(e)

Bonsoir Malekal_morte et merci pour cette réponse rapide

 

Voilà, l'analyse est faite et voici le résultat...

On dirait que toute ma vie est là dedans :P

 

C:\WINDOWS\System32/drivers\aswmon.sys -->18/04/2007 18:12:31

C:\WINDOWS\System32/drivers\aswmon2.sys -->18/04/2007 18:12:12

C:\WINDOWS\System32/drivers\aswRdr.sys -->18/04/2007 18:10:01

C:\WINDOWS\System32/drivers\aswTdi.sys -->18/04/2007 18:09:10

C:\WINDOWS\System32/drivers\aavmker4.sys -->18/04/2007 18:07:49

C:\WINDOWS\System32/drivers\AnyDVD.sys -->20/10/2006 19:42:41

C:\WINDOWS\System32/drivers\AFS2K.SYS -->20/10/2006 15:12:24

 

C:\WINDOWS\System32\rwsxgk_navps.dat -->02/05/2007 20:28:22

C:\WINDOWS\System32\rwsxgk.dat -->02/05/2007 20:28:08

C:\WINDOWS\System32\wpa.dbl -->02/05/2007 18:19:40

C:\WINDOWS\System32\lsrc.dll -->01/05/2007 23:09:28

C:\WINDOWS\System32\rwsxgk.exe -->01/05/2007 20:10:44

C:\WINDOWS\System32\rwsxgk_nav.dat -->27/04/2007 10:34:57

C:\WINDOWS\System32\jupdate-1.6.0_01-b06.log -->21/04/2007 09:17:01

C:\WINDOWS\System32\CONFIG.NT -->20/04/2007 22:02:06

C:\WINDOWS\System32\FNTCACHE.DAT -->20/04/2007 09:51:32

C:\WINDOWS\System32\nvs2.inf -->19/04/2007 22:59:52

C:\WINDOWS\System32\aswBoot.exe -->18/04/2007 18:16:59

C:\WINDOWS\System32\AVASTSS.scr -->18/04/2007 18:06:59

C:\WINDOWS\System32\ff_vfw.dll -->12/04/2007 22:23:56

C:\WINDOWS\System32\ff_vfw.dll.manifest -->06/04/2007 19:46:22

C:\WINDOWS\System32\MRT.exe -->03/04/2007 22:48:52

C:\WINDOWS\System32\hhctrl.ocx -->02/04/2007 07:59:26

C:\WINDOWS\System32\perfh00C.dat -->25/03/2007 12:47:57

C:\WINDOWS\System32\perfh009.dat -->25/03/2007 12:47:57

C:\WINDOWS\System32\perfc00C.dat -->25/03/2007 12:47:57

C:\WINDOWS\System32\perfc009.dat -->25/03/2007 12:47:57

C:\WINDOWS\System32\PerfStringBackup.INI -->25/03/2007 12:47:54

C:\WINDOWS\System32\winsrv.dll -->17/03/2007 15:44:47

C:\WINDOWS\System32\Magentic Screensaver.scr -->15/03/2007 19:01:12

C:\WINDOWS\System32\javaws.exe -->14/03/2007 02:04:46

C:\WINDOWS\System32\javacpl.cpl -->14/03/2007 02:04:46

 

C:\WINDOWS\NeroDigital.ini -->02/05/2007 18:26:50

C:\WINDOWS.log -->02/05/2007 18:19:12

C:\WINDOWS\WindowsUpdate.log -->02/05/2007 18:19:00

C:\WINDOWS\wiadebug.log -->02/05/2007 18:18:59

C:\WINDOWS\wiaservc.log -->02/05/2007 18:18:58

C:\WINDOWS\bootstat.dat -->02/05/2007 18:18:35

C:\WINDOWS\ntbtlog.txt -->02/05/2007 18:17:08

C:\WINDOWS\Thumbs.db -->02/05/2007 18:13:51

C:\WINDOWS\setupact.log -->02/05/2007 15:45:22

C:\WINDOWS\SchedLgU.Txt -->02/05/2007 15:41:03

C:\WINDOWS\pack.epk -->27/04/2007 15:44:16

C:\WINDOWS\wmsetup.log -->26/04/2007 20:57:36

C:\WINDOWS\QTFont.qfn -->26/04/2007 16:23:35

C:\WINDOWS\setupapi.log -->19/04/2007 23:07:34

C:\WINDOWS\iun6002.exe -->19/04/2007 23:05:24

 

C:\WINDOWS\ALCFDRTM.EXE |29/11/2006 08:20:16

C:\WINDOWS\ALCMTR.EXE |11/10/2004 15:20:52

C:\WINDOWS\ALCWZRD.EXE |11/10/2004 15:20:53

C:\WINDOWS\CDILLA10.EXE |07/04/2001 00:24:54

C:\WINDOWS\CDILLA16.EXE |07/04/2001 00:24:54

C:\WINDOWS\CDILLA64.EXE |07/04/2001 00:24:54

C:\WINDOWS\CopernicAgentUninstall.exe |13/10/2006 15:29:18

C:\WINDOWS\Ctregrun.exe |14/11/2006 16:39:33

C:\WINDOWS\IsUn040c.exe |16/08/2004 18:25:14

C:\WINDOWS\IsUninst.exe |11/10/2004 15:29:39

C:\WINDOWS\iun6002.exe |19/04/2007 23:06:20

C:\WINDOWS\RTHDCPL.exe |11/10/2004 15:20:52

C:\WINDOWS\RTLCPL.EXE |11/10/2004 15:20:52

C:\WINDOWS\slrundll.exe |01/01/1980 00:00:00

C:\WINDOWS\SmCfg.exe |11/10/2004 15:18:05

C:\WINDOWS\SoundMan.exe |11/10/2004 15:20:53

C:\WINDOWS\twunk_16.exe |16/08/2004 17:41:16

C:\WINDOWS\twunk_32.exe |16/08/2004 17:41:16

C:\WINDOWS\unin040c.exe |27/02/2007 20:15:14

C:\WINDOWS\CDILLA05.DLL |07/04/2001 00:24:54

C:\WINDOWS\CDILLA13.DLL |07/04/2001 00:24:54

C:\WINDOWS\CDILLA32.DLL |07/04/2001 00:24:54

C:\WINDOWS\CDILLA40.DLL |27/08/1999 03:27:46

C:\WINDOWS\jRegistryKey.dll |11/10/2004 15:29:18

C:\WINDOWS\twain.dll |16/08/2004 17:41:16

C:\WINDOWS\twain_32.dll |16/08/2004 17:41:16

C:\WINDOWS\system32\append.exe |16/08/2004 17:39:57

C:\WINDOWS\system32\aswBoot.exe |13/10/2006 19:23:57

C:\WINDOWS\system32\ati2evxx.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\Ati2mdxx.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\ati2sgag.exe |11/10/2004 15:22:54

C:\WINDOWS\system32\ChCfg.exe |11/10/2004 15:20:52

C:\WINDOWS\system32\CTSVCCDA.EXE |14/11/2006 16:33:55

C:\WINDOWS\system32\CTSVCCTL.EXE |14/11/2006 16:33:55

C:\WINDOWS\system32\debug.exe |16/08/2004 17:40:04

C:\WINDOWS\system32\DivXCodecUpdateChecker.exe |12/07/2006 00:33:49

C:\WINDOWS\system32\DivXsm.exe |12/07/2006 01:40:17

C:\WINDOWS\system32\dosx.exe |16/08/2004 17:40:08

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 17:47:34

C:\WINDOWS\system32\edlin.exe |16/08/2004 17:40:20

C:\WINDOWS\system32\exe2bin.exe |16/08/2004 17:40:21

C:\WINDOWS\system32\fastopen.exe |16/08/2004 17:40:21

C:\WINDOWS\system32\FTRTSVC.exe |29/10/2006 18:27:45

C:\WINDOWS\system32\Hdaudpropshortcut.exe |17/03/2004 15:10:40

C:\WINDOWS\system32\HPZinw12.exe |20/10/2006 15:18:10

C:\WINDOWS\system32\HPZipm12.exe |20/10/2006 15:18:10

C:\WINDOWS\system32\java.exe |21/04/2007 09:17:03

C:\WINDOWS\system32\javaw.exe |21/04/2007 09:17:03

C:\WINDOWS\system32\javaws.exe |21/04/2007 09:17:03

C:\WINDOWS\system32\KzService.exe |18/04/2001 04:14:44

C:\WINDOWS\system32\mem.exe |16/08/2004 17:40:35

C:\WINDOWS\system32\minirec.exe |11/10/2004 15:18:05

C:\WINDOWS\system32\mscdexnt.exe |16/08/2004 17:40:39

C:\WINDOWS\system32\mtstack.exe |30/04/2001 10:51:06

C:\WINDOWS\system32\NeroCheck.exe |21/10/2006 13:11:22

C:\WINDOWS\system32\nlsfunc.exe |16/08/2004 17:40:48

C:\WINDOWS\system32\pxcpya64.exe |20/10/2006 15:58:44

C:\WINDOWS\system32\pxcpyi64.exe |20/10/2006 15:58:44

C:\WINDOWS\system32\pxhpinst.exe |20/10/2006 15:58:43

C:\WINDOWS\system32\pxinsa64.exe |20/10/2006 15:58:43

C:\WINDOWS\system32\pxinsi64.exe |20/10/2006 15:58:43

C:\WINDOWS\system32\redir.exe |16/08/2004 17:41:00

C:\WINDOWS\system32\rwsxgk.exe |01/05/2007 20:10:44

C:\WINDOWS\system32\setver.exe |16/08/2004 17:41:03

C:\WINDOWS\system32\share.exe |16/08/2004 17:41:03

C:\WINDOWS\system32\slmh.exe |11/10/2004 15:18:05

C:\WINDOWS\system32\slserv.exe |01/01/1980 00:00:00

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 17:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 17:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 17:47:48

C:\WINDOWS\system32\acadficn.dll |30/04/2001 11:07:24

C:\WINDOWS\system32\acdbres.dll |27/02/2007 20:16:13

C:\WINDOWS\system32\adresc.dll |23/04/2001 10:21:32

C:\WINDOWS\system32\amr_cpl.dll |11/10/2004 15:18:05

C:\WINDOWS\system32\amstream.dll |16/08/2004 17:39:57

C:\WINDOWS\system32\ati2cqag.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ati2dvag.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ati2edxx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ati2evxx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ati3duag.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ATIDDC.DLL |01/01/1980 00:00:00

C:\WINDOWS\system32\ATIDEMGR.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\atiiiexx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\atioglxx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\atipdlxx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\atitvo32.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ativcoxx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\ativvaxx.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\atmfd.dll |16/08/2004 17:39:57

C:\WINDOWS\system32\atmlib.dll |16/08/2004 17:39:57

C:\WINDOWS\system32\auth.dll |26/03/2002 09:19:42

C:\WINDOWS\system32\avisynth.dll |31/12/2006 04:16:36

C:\WINDOWS\system32\awrtl30.dll |27/02/2007 20:16:59

C:\WINDOWS\system32\BASSMOD.dll |20/10/2006 17:31:13

C:\WINDOWS\system32\BJBase_2-2-2_DDR.dll |12/10/2006 20:40:03

C:\WINDOWS\system32\CDDBControlNokia.dll |07/12/2005 11:29:18

C:\WINDOWS\system32\CDDBUINokia.dll |07/12/2005 11:30:34

C:\WINDOWS\system32\coinst.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\compatUI.dll |16/08/2004 17:40:03

C:\WINDOWS\system32\ConnAPI.dll |29/11/2005 12:49:54

C:\WINDOWS\system32\DAAPI.dll |28/11/2005 09:08:32

C:\WINDOWS\system32\DBCLIENT.DLL |19/04/2007 22:51:46

C:\WINDOWS\system32\devil.dll |26/05/2004 14:37:34

C:\WINDOWS\system32\dgrpsetu.dll |16/08/2004 17:55:15

C:\WINDOWS\system32\dgsetup.dll |16/08/2004 17:55:15

C:\WINDOWS\system32\DivX.dll |02/10/2006 21:04:39

C:\WINDOWS\system32\DivXWMPExtType.dll |12/07/2006 00:33:49

C:\WINDOWS\system32\divx_xx07.dll |02/10/2006 21:04:40

C:\WINDOWS\system32\divx_xx0c.dll |02/10/2006 21:04:40

C:\WINDOWS\system32\divx_xx11.dll |02/10/2006 21:04:40

C:\WINDOWS\system32\dpl100.dll |11/08/2006 01:03:58

C:\WINDOWS\system32\dpu10.dll |12/07/2006 00:54:31

C:\WINDOWS\system32\dpu11.dll |12/07/2006 00:54:31

C:\WINDOWS\system32\dpuGUI10.dll |12/07/2006 00:54:34

C:\WINDOWS\system32\dpuGUI11.dll |12/07/2006 00:54:31

C:\WINDOWS\system32\dpus11.dll |12/07/2006 00:54:31

C:\WINDOWS\system32\dpv11.dll |12/07/2006 00:54:31

C:\WINDOWS\system32\dtu100.dll |11/08/2006 01:03:57

C:\WINDOWS\system32\ElbyCDIO.dll |01/05/2006 21:24:47

C:\WINDOWS\system32\encdec.dll |16/08/2004 17:40:21

C:\WINDOWS\system32\EqnClass.Dll |16/08/2004 17:55:15

C:\WINDOWS\system32\ff_vfw.dll |12/04/2007 22:23:56

C:\WINDOWS\system32\GEARAspi.dll |19/09/2006 16:43:58

C:\WINDOWS\system32\Hdaudprop.dll |17/03/2004 15:10:40

C:\WINDOWS\system32\Hdaudpropres.dll |18/03/2004 17:18:08

C:\WINDOWS\system32\hdimon.dll |30/04/2001 10:47:50

C:\WINDOWS\system32\hhactivex.dll |27/02/2007 20:16:14

C:\WINDOWS\system32\hpgwiamd.dll |22/04/2002 13:47:12

C:\WINDOWS\system32\hpotscl.dll |29/05/2002 15:50:02

C:\WINDOWS\system32\hpovst08.dll |11/06/2002 17:41:18

C:\WINDOWS\system32\HPZc3212.dll |10/05/2002 18:36:02

C:\WINDOWS\system32\hpzcoi05.dll |23/04/2002 01:13:26

C:\WINDOWS\system32\hpzcon05.dll |23/04/2002 01:13:34

C:\WINDOWS\system32\HPZidr12.dll |20/10/2006 15:18:10

C:\WINDOWS\system32\HPZipr12.dll |20/10/2006 15:18:10

C:\WINDOWS\system32\HPZipt12.dll |20/10/2006 15:18:10

C:\WINDOWS\system32\HPZisn12.dll |20/10/2006 15:18:10

C:\WINDOWS\system32\hpzlnt05.dll |23/04/2002 01:14:44

C:\WINDOWS\system32\hticons.dll |16/08/2004 18:03:32

C:\WINDOWS\system32\hypertrm.dll |16/08/2004 18:03:05

C:\WINDOWS\system32\iccvid.dll |16/08/2004 17:40:27

C:\WINDOWS\system32\IfHelper.dll |29/10/2006 18:27:46

C:\WINDOWS\system32\ImagX7.dll |21/10/2006 13:11:23

C:\WINDOWS\system32\ImagXpr7.dll |21/10/2006 13:11:23

C:\WINDOWS\system32\ImagXR7.dll |21/10/2006 13:11:23

C:\WINDOWS\system32\ImagXRA7.dll |21/10/2006 13:11:23

C:\WINDOWS\system32\Inetwh32.dll |11/10/2004 15:28:16

C:\WINDOWS\system32\ir32_32.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\ir41_qc.dll |16/08/2004 17:41:37

C:\WINDOWS\system32\ir41_qcx.dll |16/08/2004 17:41:37

C:\WINDOWS\system32\ir50_32.dll |16/08/2004 17:41:37

C:\WINDOWS\system32\ir50_qc.dll |16/08/2004 17:41:37

C:\WINDOWS\system32\ir50_qcx.dll |16/08/2004 17:41:37

C:\WINDOWS\system32\irisco32.dll |20/10/2006 15:19:12

C:\WINDOWS\system32\isrdbg32.dll |16/08/2004 18:06:15

C:\WINDOWS\system32\jgaw400.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\jgdw400.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\jgmd400.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\jgpl400.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\jgsd400.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\jgsh400.dll |16/08/2004 17:40:31

C:\WINDOWS\system32\KzDesktop.dll |25/04/2001 17:24:24

C:\WINDOWS\system32\KzProjectStore.dll |18/04/2001 04:08:50

C:\WINDOWS\system32\KzRes.dll |18/04/2001 04:08:56

C:\WINDOWS\system32\KzUiDll.dll |18/04/2001 04:10:58

C:\WINDOWS\system32\lfbmp11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lfbmp13n.dll |19/02/2007 17:33:27

C:\WINDOWS\system32\LFCMP11n.DLL |07/06/2002 04:02:00

C:\WINDOWS\system32\lfcmp13n.dll |19/02/2007 17:33:27

C:\WINDOWS\system32\lfeps11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lffax11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lfgif11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lfgif13n.dll |19/02/2007 17:33:28

C:\WINDOWS\system32\lfpcd11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lfpcx11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\Lfpng11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lfpsd11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lftga11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lftif11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lfwmf11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\libdivx.dll |12/07/2006 01:40:00

C:\WINDOWS\system32\libeay32_1-1-0_DDR.dll |12/10/2006 20:40:04

C:\WINDOWS\system32\lsrc.dll |13/09/2004 21:08:47

C:\WINDOWS\system32\LTDIS11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\ltdis13n.dll |19/02/2007 17:33:26

C:\WINDOWS\system32\ltefx13n.dll |19/02/2007 17:33:27

C:\WINDOWS\system32\ltfil11n.DLL |07/06/2002 04:02:00

C:\WINDOWS\system32\ltfil13n.dll |19/02/2007 17:33:26

C:\WINDOWS\system32\Ltih30tb.dll |27/02/2007 20:16:59

C:\WINDOWS\system32\ltimg11n.dll |07/06/2002 04:02:02

C:\WINDOWS\system32\ltimg13n.dll |19/02/2007 17:33:27

C:\WINDOWS\system32\ltkrn11n.dll |07/06/2002 04:02:02

C:\WINDOWS\system32\ltkrn13n.dll |19/02/2007 17:33:26

C:\WINDOWS\system32\Ltwvc11n.dll |07/06/2002 04:02:02

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 17:47:06

C:\WINDOWS\system32\MrvGINA(2).dll |28/10/2006 10:12:37

C:\WINDOWS\system32\msdmo.dll |16/08/2004 17:40:40

C:\WINDOWS\system32\msencode.dll |16/08/2004 17:40:40

C:\WINDOWS\system32\msmscoin.dll |11/04/2002 20:47:52

C:\WINDOWS\system32\NclAPI.dll |24/11/2005 10:53:20

C:\WINDOWS\system32\NclTools.dll |28/10/2005 13:51:32

C:\WINDOWS\system32\nLame.dll |18/03/2006 00:43:52

C:\WINDOWS\system32\nmwcdcls.dll |13/10/2005 08:15:16

C:\WINDOWS\system32\nmwcdlog.dll |13/10/2005 08:15:16

C:\WINDOWS\system32\Oemdspif.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\paqsp.dll |23/08/2001 17:47:16

C:\WINDOWS\system32\PCDLIB32.DLL |07/06/2002 04:02:02

C:\WINDOWS\system32\pncrt.dll |11/10/2004 15:28:28

C:\WINDOWS\system32\pndx5016.dll |11/10/2004 15:28:28

C:\WINDOWS\system32\pndx5032.dll |11/10/2004 15:28:28

C:\WINDOWS\system32\Px.dll |24/05/2004 15:28:48

C:\WINDOWS\system32\pxdrv.dll |10/06/2004 01:01:00

C:\WINDOWS\system32\PxMas.dll |24/05/2004 15:26:40

C:\WINDOWS\system32\PxWave.dll |24/05/2004 15:26:06

C:\WINDOWS\system32\PXWMA.dll |25/03/2004 10:30:40

C:\WINDOWS\system32\qedwipes.dll |16/08/2004 17:40:58

C:\WINDOWS\system32\qt-dx331.dll |27/07/2006 19:28:42

C:\WINDOWS\system32\regacad.dll |30/04/2001 11:07:22

C:\WINDOWS\system32\rmoc3260.dll |11/10/2004 15:28:28

C:\WINDOWS\system32\roboex32.dll |11/10/2004 15:28:16

C:\WINDOWS\system32\RTCOMDLL.dll |11/10/2004 15:20:52

C:\WINDOWS\system32\RtlCPAPI.dll |11/10/2004 15:20:52

C:\WINDOWS\system32\sbe.dll |16/08/2004 17:41:02

C:\WINDOWS\system32\slbcsp.dll |16/08/2004 17:41:05

C:\WINDOWS\system32\slbiop.dll |16/08/2004 17:41:05

C:\WINDOWS\system32\slbrccsp.dll |16/08/2004 17:41:05

C:\WINDOWS\system32\slextspk.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\SLGen.dll |01/01/1980 00:00:00

C:\WINDOWS\system32\SLLights.dll |11/10/2004 15:18:05

C:\WINDOWS\system32\SLMOHServ.dll |11/10/2004 15:18:05

C:\WINDOWS\system32\spnike.dll |23/08/2001 17:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 17:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 17:47:18

C:\WINDOWS\system32\spxcoins.dll |16/08/2004 17:55:15

C:\WINDOWS\system32\ssldivx.dll |12/07/2006 01:40:00

C:\WINDOWS\system32\ssleay32_1-1-0_DDR.dll |12/10/2006 20:40:04

C:\WINDOWS\system32\stlport_4_0_0_DDR.dll |12/10/2006 20:40:03

C:\WINDOWS\system32\tsd32.dll |16/08/2004 17:41:16

C:\WINDOWS\system32\TwnLib20.dll |21/10/2006 13:11:25

C:\WINDOWS\system32\TwnLib4.dll |24/10/2006 06:53:21

C:\WINDOWS\system32\umloader.dll |07/01/2004 01:01:00

C:\WINDOWS\system32\unzip32.dll |14/11/2006 16:39:00

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 17:47:20

C:\WINDOWS\system32\virport.dll |24/01/2007 12:25:25

C:\WINDOWS\system32\vobsub.dll |22/09/2006 20:33:20

C:\WINDOWS\system32\VXBLOCK.dll |20/05/2004 01:00:00

C:\WINDOWS\system32\W32n50.dll |12/10/2006 20:43:06

C:\WINDOWS\system32\win87em.dll |16/08/2004 17:41:22

C:\WINDOWS\system32\WNASPI32.DLL |10/09/1999 13:06:00

C:\WINDOWS\system32\WooDial2000.dll |29/10/2006 13:23:06

C:\WINDOWS\system32\x264vfw.dll |15/11/2006 23:40:15

C:\WINDOWS\system32\xerces-c_1_40_0_DDR.dll |12/10/2006 20:40:03

C:\WINDOWS\system32\xvidcore.dll |01/11/2006 15:52:38

C:\WINDOWS\system32\xvidvfw.dll |01/11/2006 15:54:30

C:\WINDOWS\system32\yv12vfw.dll |25/01/2004 18:18:44

C:\WINDOWS\system32\zlib.dll |19/09/2000 02:50:28

 

Le volume dans le lecteur C s'appelle HDD

Le numéro de série du volume est A821-7034

 

Répertoire de C:\WINDOWS\system

 

10/09/1999 13:06 4 672 WOWPOST.EXE

1 fichier(s) 4 672 octets

0 Rép(s) 46 388 813 824 octets libres

Le volume dans le lecteur C s'appelle HDD

Le numéro de série du volume est A821-7034

 

Répertoire de C:\WINDOWS\system32

 

05/08/2004 14:00 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 46 388 813 824 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle HDD

Le numéro de série du volume est A821-7034

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

27/02/2007 20:19 <REP> .

27/02/2007 20:19 <REP> ..

30/04/2001 12:45 54 896 AcDcToday.ocx

30/04/2001 12:45 120 440 AcPreview.ocx

16/08/2004 18:08 65 desktop.ini

28/02/2001 16:21 303 104 idrop.ocx

04/05/2001 10:49 108 088 InstBanr.ocx

04/05/2001 10:49 288 312 InstFred.ocx

20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd

20/06/2006 16:44 379 704 MsnPUpld.dll

19/06/2006 15:40 393 MsnPUpld.inf

20/06/2006 16:44 117 560 PURen-us.dll

09/01/2007 09:30 110 592 PURfr-fr.dll

09/11/2006 15:36 5 019 swflash.inf

12 fichier(s) 1 489 335 octets

 

Total des fichiers listés :

12 fichier(s) 1 489 335 octets

2 Rép(s) 46 388 813 824 octets libres

 

Recherche de rootkit! (Merci S!Ri)

infection possible Magic.Control : un scan F-Secure BlackLight est recommandé

 

Recherche d'infections connues

 

REGEDIT4

 

[Winlogon]

"AutoRestartShell"=dword:00000001

"DefaultDomainName"="402757550003"

"DefaultUserName"="Karen"

"LegalNoticeCaption"=""

"LegalNoticeText"=""

"PowerdownAfterShutdown"="0"

"ReportBootOk"="1"

"Shell"="Explorer.exe"

"ShutdownWithoutLogon"="0"

"System"=""

"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

"VmApplet"="rundll32 shell32,Control_RunDLL \"sysdm.cpl\""

"SfcQuota"=dword:ffffffff

"allocatecdroms"="0"

"allocatedasd"="0"

"allocatefloppies"="0"

"cachedlogonscount"="10"

"forceunlocklogon"=dword:00000000

"passwordexpirywarning"=dword:0000000e

"scremoveoption"="0"

"AllowMultipleTSSessions"=dword:00000000

"UIHost"=hex(2):6c,6f,67,6f,6e,75,69,2e,65,78,65,00

"LogonType"=dword:00000001

"Background"="0 0 0"

"DebugServerCommand"="no"

"SFCDisable"=dword:00000000

"WinStationsDisabled"="0"

"HibernationPreviouslyEnabled"=dword:00000001

"ShowLogonOptions"=dword:00000000

"AltDefaultUserName"="Karen"

"AltDefaultDomainName"="402757550003"

 

[Winlogon\GPExtensions]

 

[Winlogon\GPExtensions\{3610eda5-77ef-11d2-8dc5-00c04fa31a66}]

@="Quota du disque Microsoft"

"NoMachinePolicy"=dword:00000000

"NoUserPolicy"=dword:00000001

"NoSlowLink"=dword:00000001

"NoBackgroundPolicy"=dword:00000001

"NoGPOListChanges"=dword:00000001

"PerUserLocalSettings"=dword:00000000

"RequiresSuccessfulRegistry"=dword:00000001

"EnableAsynchronousProcessing"=dword:00000000

"DllName"=hex(2):64,73,6b,71,75,6f,74,61,2e,64,6c,6c,00

"ProcessGroupPolicy"="ProcessGroupPolicy"

 

[Winlogon\GPExtensions\{4CFB60C1-FAA6-47f1-89AA-0B18730C9FD3}]

@="Internet Explorer Zonemapping"

"DllName"=hex(2):69,65,64,6b,63,73,33,32,2e,64,6c,6c,00

"ProcessGroupPolicy"="ProcessGroupPolicyForZoneMap"

"NoGPOListChanges"=dword:00000001

"RequiresSucessfulRegistry"=dword:00000001

"DisplayName"=hex(2):40,69,65,64,6b,63,73,33,32,2e,64,6c,6c,2c,2d,33,30,35,31,\

00

 

[Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F79F83A}]

"ProcessGroupPolicy"="SceProcessSecurityPolicyGPO"

"GenerateGroupPolicy"="SceGenerateGroupPolicy"

"ExtensionRsopPlanningDebugLevel"=dword:00000001

"ProcessGroupPolicyEx"="SceProcessSecurityPolicyGPOEx"

"ExtensionDebugLevel"=dword:00000001

"DllName"=hex(2):73,63,65,63,6c,69,2e,64,6c,6c,00

@="Security"

"NoUserPolicy"=dword:00000001

"NoGPOListChanges"=dword:00000001

"EnableAsynchronousProcessing"=dword:00000001

"MaxNoGPOListChangesInterval"=dword:00000001

 

[Winlogon\GPExtensions\{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}]

"ProcessGroupPolicyEx"="ProcessGroupPolicyEx"

"GenerateGroupPolicy"="GenerateGroupPolicy"

"ProcessGroupPolicy"="ProcessGroupPolicy"

"DllName"="iedkcs32.dll"

@="Internet Explorer Branding"

"NoSlowLink"=dword:00000001

"NoBackgroundPolicy"=dword:00000000

"NoGPOListChanges"=dword:00000001

"NoMachinePolicy"=dword:00000001

"DisplayName"=hex(2):40,69,65,64,6b,63,73,33,32,2e,64,6c,6c,2c,2d,33,30,31,34,\

00

 

[Winlogon\GPExtensions\{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}]

"ProcessGroupPolicy"="SceProcessEFSRecoveryGPO"

"DllName"=hex(2):73,63,65,63,6c,69,2e,64,6c,6c,00

@="EFS recovery"

"NoUserPolicy"=dword:00000001

"NoGPOListChanges"=dword:00000001

"RequiresSuccessfulRegistry"=dword:00000001

 

[Winlogon\GPExtensions\{C631DF4C-088F-4156-B058-4375F0853CD8}]

@="Microsoft Offline Files"

"DllName"=hex(2):25,53,79,73,74,65,6d,52,6f,6f,74,25,5c,53,79,73,74,65,6d,33,\

32,5c,63,73,63,75,69,2e,64,6c,6c,00

"EnableAsynchronousProcessing"=dword:00000000

"NoBackgroundPolicy"=dword:00000000

"NoGPOListChanges"=dword:00000000

"NoMachinePolicy"=dword:00000000

"NoSlowLink"=dword:00000000

"NoUserPolicy"=dword:00000001

"PerUserLocalSettings"=dword:00000000

"ProcessGroupPolicy"="ProcessGroupPolicy"

"RequiresSuccessfulRegistry"=dword:00000001

 

[Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}]

@="Installation de logiciel"

"DllName"=hex(2):61,70,70,6d,67,6d,74,73,2e,64,6c,6c,00

"ProcessGroupPolicyEx"="ProcessGroupPolicyObjectsEx"

"GenerateGroupPolicy"="GenerateGroupPolicy"

"NoBackgroundPolicy"=dword:00000000

"RequiresSucessfulRegistry"=dword:00000000

"NoSlowLink"=dword:00000001

"PerUserLocalSettings"=dword:00000001

"EventSources"=hex(7):28,41,70,70,6c,69,63,61,74,69,6f,6e,20,4d,61,6e,61,67,65,\

6d,65,6e,74,2c,41,70,70,6c,69,63,61,74,69,6f,6e,29,00,28,4d,73,69,49,6e,73,\

74,61,6c,6c,65,72,2c,41,70,70,6c,69,63,61,74,69,6f,6e,29,00,00

 

[Winlogon\Notify]

 

[Winlogon\Notify\crypt32chain]

"Asynchronous"=dword:00000000

"Impersonate"=dword:00000000

"DllName"=hex(2):63,72,79,70,74,33,32,2e,64,6c,6c,00

"Logoff"="ChainWlxLogoffEvent"

 

[Winlogon\Notify\cryptnet]

"Asynchronous"=dword:00000000

"Impersonate"=dword:00000000

"DllName"=hex(2):63,72,79,70,74,6e,65,74,2e,64,6c,6c,00

"Logoff"="CryptnetWlxLogoffEvent"

 

[Winlogon\Notify\cscdll]

"DLLName"="cscdll.dll"

"Logon"="WinlogonLogonEvent"

"Logoff"="WinlogonLogoffEvent"

"ScreenSaver"="WinlogonScreenSaverEvent"

"Startup"="WinlogonStartupEvent"

"Shutdown"="WinlogonShutdownEvent"

"StartShell"="WinlogonStartShellEvent"

"Impersonate"=dword:00000000

"Asynchronous"=dword:00000001

 

[Winlogon\Notify\ScCertProp]

"DLLName"="wlnotify.dll"

"Logon"="SCardStartCertProp"

"Logoff"="SCardStopCertProp"

"Lock"="SCardSuspendCertProp"

"Unlock"="SCardResumeCertProp"

"Enabled"=dword:00000001

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000001

 

[Winlogon\Notify\Schedule]

"Asynchronous"=dword:00000000

"DllName"=hex(2):77,6c,6e,6f,74,69,66,79,2e,64,6c,6c,00

"Impersonate"=dword:00000000

"StartShell"="SchedStartShell"

"Logoff"="SchedEventLogOff"

 

[Winlogon\Notify\sclgntfy]

"Logoff"="WLEventLogoff"

"Impersonate"=dword:00000000

"Asynchronous"=dword:00000001

"DllName"=hex(2):73,63,6c,67,6e,74,66,79,2e,64,6c,6c,00

 

[Winlogon\Notify\SensLogn]

"DLLName"="WlNotify.dll"

"Lock"="SensLockEvent"

"Logon"="SensLogonEvent"

"Logoff"="SensLogoffEvent"

"Safe"=dword:00000001

"MaxWait"=dword:00000258

"StartScreenSaver"="SensStartScreenSaverEvent"

"StopScreenSaver"="SensStopScreenSaverEvent"

"Startup"="SensStartupEvent"

"Shutdown"="SensShutdownEvent"

"StartShell"="SensStartShellEvent"

"PostShell"="SensPostShellEvent"

"Disconnect"="SensDisconnectEvent"

"Reconnect"="SensReconnectEvent"

"Unlock"="SensUnlockEvent"

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000001

 

[Winlogon\Notify\termsrv]

"Asynchronous"=dword:00000000

"DllName"=hex(2):77,6c,6e,6f,74,69,66,79,2e,64,6c,6c,00

"Impersonate"=dword:00000000

"Logoff"="TSEventLogoff"

"Logon"="TSEventLogon"

"PostShell"="TSEventPostShell"

"Shutdown"="TSEventShutdown"

"StartShell"="TSEventStartShell"

"Startup"="TSEventStartup"

"MaxWait"=dword:00000258

"Reconnect"="TSEventReconnect"

"Disconnect"="TSEventDisconnect"

 

[Winlogon\Notify\WgaLogon]

"Logon"="WLEventLogon"

"Logoff"="WLEventLogoff"

"Startup"="WLEventStartup"

"Shutdown"="WLEventShutdown"

"StartScreenSaver"="WLEventStartScreenSaver"

"StopScreenSaver"="WLEventStopScreenSaver"

"Lock"="WLEventLock"

"Unlock"="WLEventUnlock"

"StartShell"="WLEventStartShell"

"PostShell"="WLEventPostShell"

"Disconnect"="WLEventDisconnect"

"Reconnect"="WLEventReconnect"

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000000

"SafeMode"=dword:00000001

"MaxWait"=dword:ffffffff

"DllName"=hex(2):57,67,61,4c,6f,67,6f,6e,2e,64,6c,6c,00

"Event"=dword:00000000

"EulaAccepted"=dword:00000001

 

[Winlogon\Notify\WgaLogon\Settings]

"Data"=hex:01,00,00,00,d0,8c,9d,df,01,15,d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,\

00,00,ad,34,6f,d6,e1,06,e7,40,af,cd,4d,1a,35,cb,bf,81,04,00,00,00,04,00,00,\

00,53,00,00,00,03,66,00,00,a8,00,00,00,10,00,00,00,75,09,76,7a,7b,4f,0f,e4,\

b8,ac,0e,85,19,ab,b1,64,00,00,00,00,04,80,00,00,a0,00,00,00,10,00,00,00,b2,\

f9,68,98,c3,5a,c5,21,6f,f2,5f,61,6e,1c,2a,64,b0,01,00,00,f8,bb,c4,02,dd,ee,\

a3,99,f7,5e,34,c3,6e,e4,9b,49,8e,e2,63,6e,10,e8,17,e6,ce,02,23,4a,13,06,f6,\

e9,5d,57,a3,f5,92,f5,59,b8,ea,8f,0e,57,6a,c1,40,fc,5c,b1,86,54,44,c2,5f,0f,\

dd,7e,b8,bc,77,dd,b0,03,05,d5,d7,c8,47,9d,3e,f0,cf,d0,cb,96,c6,55,73,ee,67,\

40,9e,d7,22,4f,00,69,b7,06,64,cb,ed,e0,2b,d6,2b,21,2d,4e,01,9f,79,a2,c4,1c,\

a4,52,ab,6e,44,3e,54,7c,33,6a,a3,68,1f,5d,75,15,06,6b,81,dc,36,fc,86,eb,f2,\

21,9a,70,63,51,30,8f,ab,34,6f,a5,73,ab,eb,00,eb,c6,0c,64,74,a6,aa,3d,f1,a5,\

f2,48,7b,9e,ac,ed,8b,d9,cf,fb,33,11,88,43,19,ac,16,04,59,48,58,38,04,d5,4e,\

ae,22,98,a2,4c,fb,53,c2,83,c0,f7,82,06,a8,62,9b,42,80,61,08,ee,3d,59,01,76,\

bf,73,a0,5b,74,c6,31,a7,17,6b,5c,91,e7,a2,6c,cf,cd,03,ad,d4,57,9a,77,e5,ca,\

8d,08,aa,cb,6d,e1,f8,91,a4,c7,e9,69,93,f6,71,13,ec,02,49,64,7e,d2,65,00,d5,\

d3,92,ca,69,b7,52,fc,e7,36,01,2c,27,87,55,dd,ef,e6,f7,e8,66,54,8a,85,33,86,\

07,23,50,61,52,a4,02,24,e5,ff,21,4b,65,b7,19,11,68,19,73,8b,23,13,8c,e9,0b,\

44,b8,c3,e9,02,45,59,3e,d9,42,38,ef,40,79,40,fa,1f,8e,dd,91,0e,4c,f7,08,45,\

e2,ee,17,f9,3e,90,d8,2f,e4,69,28,a0,cb,3d,f6,cc,3b,34,e6,bc,a5,83,6b,32,c5,\

da,fb,44,9a,92,23,5a,5e,fb,dc,d6,3f,de,8d,45,a9,f5,05,12,2a,a9,af,f3,fc,6f,\

03,05,1c,97,b6,14,57,c3,98,cb,56,2d,0e,a7,a2,18,37,3b,b6,a2,2e,b4,5c,af,04,\

52,74,89,43,ca,e2,55,99,eb,b6,8d,2e,da,17,59,3c,f0,31,7a,b7,f8,7c,37,c6,19,\

b2,14,00,00,00,44,09,4b,cd,88,5d,b5,85,7e,31,31,a4,e3,df,2f,b5,bb,89,c5,ae

 

[Winlogon\Notify\wlballoon]

"DLLName"="wlnotify.dll"

"Logon"="RegisterTicketExpiredNotificationEvent"

"Logoff"="UnregisterTicketExpiredNotificationEvent"

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000001

 

[Winlogon\SpecialAccounts]

 

[Winlogon\SpecialAccounts\UserList]

"HelpAssistant"=dword:00000000

"TsInternetUser"=dword:00000000

"SQLAgentCmdExec"=dword:00000000

"NetShowServices"=dword:00000000

"IWAM_"=dword:00010000

"IUSR_"=dword:00010000

"VUSR_"=dword:00010000

"ASPNET"=dword:00000000

 

 

 

 

Liste des programmes installes

 

Ad-Aware SE Personal

Adobe Flash Player 9 ActiveX

Adobe Flash Player Plugin

Adobe Reader 8 - Français

AIM

AM-DeadLink 2.8.1

AnswerWorks Runtime

Ant Movie Catalog

AnyDVD

Apple Software Update

Archiveur WinRAR

AutoCAD 2002 - Français

AutoUpdate

avast! Antivirus

AviSynth 2.5

BackStreet Browser 3.1

BroadJump Client Foundation

C-Dilla Licence Management System

Catalencoder

CCleaner (remove only)

CEDP Stealer 4 for MSN Messenger 6 and 7

CEDP Stealer 6.0 for Messenger

CloneDVD2

Code Postal 1.2

Compel Adaptec WinASPI

Copernic Agent Professional

Correctif pour Windows XP (KB914440)

Correctif pour Windows XP (KB935448)

Correctif Windows XP - KB873339

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB885884

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Creative Mass Storage Drivers

Creative Mass Storage Drivers

Creative MediaSource

Creative System Information

Creative Zen Nano Plus

CUISINE PRATIQUE VERSION DEMO

DivX Codec

DivX Content Uploader

DivX Converter

DivX Player

DivX Web Player

DVD Decrypter (Remove Only)

EasyCleaner

eMule

exalead one:desktop 4.0 free edition

FastStone Image Viewer 2.9

ffdshow

Foreign Language Filter

Free Launch Bar

Free Mp3 Wma Converter V 1.5.1

Gestionnaire Internet

High Definition Audio Driver Package - KB835221

HijackThis 1.99.1

Hijackthis Version Française 1.99.0.1

Hotfix for Windows Media Format 11 SDK (KB929399)

Hotfix for Windows XP (KB915865)

Hotfix for Windows XP (KB926239)

hp psc 2100 series

iColorFolder

IE Source

IncrediMail JunkFilter Plus

IncrediMail Xe

iTunes

IZArc 3.5 beta 3

J2SE Runtime Environment 5.0 Update 10

J2SE Runtime Environment 5.0 Update 11

J2SE Runtime Environment 5.0 Update 6

Java 2 Runtime Environment, SE v1.4.2_05

Java SE Runtime Environment 6 Update 1

L&H TTS3000 Français

Lecteur Windows Media 11

Lernout & Hauspie TruVoice American English TTS Engine

LimeWire PRO 4.12.6

Magentic

Messenger Plus! Live

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 French Language Pack

Microsoft .NET Framework 1.1 Hotfix (KB886903)

Microsoft Compression Client Pack 1.0 for Windows XP

Microsoft IntelliPoint 4.1

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Office Standard Edition 2003

Microsoft Office XP Professional avec FrontPage

Microsoft User-Mode Driver Framework Feature Pack 1.0

Microsoft Windows Vista Upgrade Advisor

Microsoft Works 7.0

mIRC

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)

Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)

Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)

Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901190)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB918899)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923694)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925486)

Mise à jour de sécurité pour Windows XP (KB925902)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour de sécurité pour Windows XP (KB930178)

Mise à jour de sécurité pour Windows XP (KB931261)

Mise à jour de sécurité pour Windows XP (KB931784)

Mise à jour de sécurité pour Windows XP (KB932168)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB904942)

Mise à jour pour Windows XP (KB908531)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB929338)

Mise à jour pour Windows XP (KB931836)

Misnamed Filter 0.2

Morgan Stream Switcher

Mozilla Firefox (2.0.0.2)

Mozilla Firefox (2.0.0.3)

Mozilla Thunderbird (1.5)

MSN Adder 7.0

MSN Reaper

MSXML 4.0 SP2 (KB927978)

MSXML 6.0 Parser (KB927977)

Music Manager

Navigateur Orange

NeoDivx Suite

Nero 6 Ultra Edition

Nokia Connectivity Cable Driver

Nokia Lifeblog

Nokia PC Suite

Packard Bell Toolbar 1.0

PC Inspector File Recovery

Photo et imagerie HP 1.0 - PSC 2000 Series

Photo et imagerie HP 1.0 - PSC 2000 Series

Photo et imagerie HP 1.0 - PSC 2000 Series Pilote

QuickTime

Readiris 7.5

Realtek High Definition Audio Driver

Sonic MyDVD

Sonic RecordNow!

Spamihilator

Spybot - Search & Destroy 1.4

Viewpoint Media Player

Volo View Express

WebFldrs XP

WebMediaPlayer

WebZIP

Weight Watchers FlexiPoints

Windows Genuine Advantage Notifications (KB905474)

Windows Genuine Advantage Validation Tool (KB892130)

Windows Installer 3.1 (KB893803)

Windows Internet Explorer 7

Windows Live Messenger

Windows Live Sign-in Assistant

Windows Media Format 11 runtime

Windows Media Format 11 runtime

Windows Media Player 11

x264 Revision 305 x264.nl (remove only)

xp-AntiSpy 3.96-2

XviD MPEG-4 Codec

 

 

 

Le volume dans le lecteur C s'appelle HDD

Le numéro de série du volume est A821-7034

 

Répertoire de C:\Program Files

 

02/05/2007 18:18 <REP> .

02/05/2007 18:18 <REP> ..

06/12/2006 16:15 <REP> Adobe

21/10/2006 13:11 <REP> Ahead

01/02/2007 23:33 <REP> AIM

13/10/2006 19:23 <REP> Alwil Software

20/10/2006 15:39 <REP> AM-DeadLink

15/01/2007 00:19 <REP> Ant Movie Catalog

20/10/2006 17:07 <REP> AnyDVD

26/11/2006 12:30 <REP> Apple Software Update

27/02/2007 20:19 <REP> AutoCAD 2002 Fra

10/02/2007 19:33 <REP> AviSynth 2.5

14/01/2007 18:07 <REP> BackStreet Browser 3.1

12/10/2006 20:40 <REP> BroadJump

13/10/2006 15:02 <REP> calculette premium

19/04/2007 22:57 <REP> Catalencoder

19/04/2007 22:52 <REP> CB-Progs

13/10/2006 13:47 <REP> CCleaner

30/01/2007 16:01 <REP> CEDP Stealer 4.0

30/01/2007 16:02 <REP> CEDP Stealer 6.0 for Messenger

14/01/2007 18:39 <REP> chat_supertoinette

20/10/2006 15:40 <REP> CleanUp2

28/10/2006 10:14 <REP> Club-Internet

20/10/2006 17:07 <REP> Code Postal

24/10/2006 19:26 <REP> Common Files

08/10/2006 04:11 <REP> ComPlus Applications

13/10/2006 15:32 <REP> Copernic Agent

13/10/2006 15:01 <REP> Copernic Desktop Search

14/11/2006 16:39 <REP> Creative

19/04/2007 22:52 <REP> CTV PROD

08/10/2006 04:11 <REP> CyberLink

20/10/2006 17:07 <REP> DivX

17/11/2006 16:40 <REP> DVD Decrypter

20/10/2006 16:38 <REP> Elaborate Bytes

02/05/2007 18:20 <REP> Emoticon

26/04/2007 22:31 <REP> Emule

13/10/2006 15:01 <REP> Exalead

03/04/2007 18:43 <REP> FastStone Image Viewer

13/10/2006 15:02 <REP> fdjeux

10/02/2007 19:33 <REP> ffdshow

19/04/2007 22:51 <REP> Fichiers communs

04/01/2007 14:49 <REP> Free Audio Pack

29/12/2006 20:03 <REP> FreeLaunchBar

19/03/2007 16:51 <REP> Google

20/10/2006 15:13 <REP> Hewlett-Packard

02/05/2007 18:24 <REP> Hijackthis Version Française

21/10/2006 11:23 <REP> iColorFolder

19/04/2007 22:52 <REP> Idees-recettes.be

14/01/2007 18:06 <REP> IE Source

24/11/2006 17:06 <REP> Incredimail

15/02/2007 07:59 <REP> Internet Explorer

29/10/2006 13:18 <REP> Inventel

03/12/2006 11:23 <REP> iPod

03/12/2006 11:23 <REP> iTunes

20/10/2006 10:30 <REP> IZArc

21/04/2007 09:17 <REP> Java

04/01/2007 20:11 <REP> KO Approach

15/12/2006 08:23 <REP> Lavasoft

08/10/2006 04:11 <REP> Learn2.com

31/12/2006 18:58 <REP> LimeWire

19/03/2007 19:54 <REP> Magentic

15/10/2006 22:55 <REP> Messenger

30/01/2007 15:46 <REP> Messenger Plus! Live

13/10/2006 15:11 <REP> MessengerPlus! 3

02/05/2007 06:57 <REP> MessengerSkinner

08/10/2006 04:11 <REP> microsoft frontpage

04/01/2007 12:49 <REP> Microsoft Hardware

27/02/2007 20:13 <REP> microsoft office

20/10/2006 15:03 <REP> Microsoft Windows Vista Upgrade Advisor

08/10/2006 04:14 <REP> Microsoft Works

08/10/2006 04:11 <REP> Microsoft.NET

15/11/2006 23:40 <REP> Morgan

28/10/2006 10:14 <REP> Motive

08/10/2006 04:14 <REP> Movie Maker

02/05/2007 20:25 <REP> Mozilla Firefox

01/11/2006 10:49 <REP> Mozilla Thunderbird

08/10/2006 04:11 <REP> MSN

30/01/2007 15:58 <REP> MSN Adder

08/10/2006 04:11 <REP> MSN Gaming Zone

16/03/2007 19:18 <REP> MSN Messenger

13/10/2006 15:09 <REP> MSN Messenger2

04/11/2006 12:09 <REP> MSN Reaper

18/11/2006 10:11 <REP> MSXML 4.0

14/11/2006 16:39 <REP> Music Manager

10/02/2007 19:33 <REP> NeoDivx Suite

28/10/2006 10:15 <REP> NETGEAR

08/10/2006 04:14 <REP> NetMeeting

24/10/2006 19:26 <REP> Nokia

08/10/2006 04:14 <REP> Online Services

15/12/2006 12:51 <REP> Outlook Express

21/10/2006 00:19 <REP> PC Inspector File Recovery

02/02/2007 11:12 <REP> PMsn Paraiso

03/12/2006 11:22 <REP> QuickTime

20/10/2006 15:19 <REP> ReadIris

08/10/2006 04:11 <REP> Real

08/10/2006 04:11 <REP> Realtek

29/10/2006 13:18 <REP> Securitoo

09/10/2006 13:54 <REP> Services en ligne

20/10/2006 17:21 <REP> SlySoft

08/10/2006 04:11 <REP> Sonic

02/05/2007 20:28 <REP> Spamihilator

26/04/2007 12:44 <REP> Spybot - Search & Destroy

20/10/2006 15:46 <REP> ToniArts

08/10/2006 04:11 <REP> Viewpoint

27/02/2007 20:16 <REP> Volo View Express

02/05/2007 20:29 <REP> Wanadoo

19/04/2007 22:59 <REP> WebMediaPlayer

15/01/2007 00:29 <REP> WebZIP 6

06/03/2007 11:42 <REP> Weight Watchers FlexiPoints

27/02/2007 20:16 <REP> WexTech

10/02/2007 19:33 <REP> WinASPI

20/12/2006 16:23 <REP> Windows Media Connect 2

20/12/2006 16:23 <REP> Windows Media Player

08/10/2006 04:15 <REP> Windows NT

24/11/2006 13:16 <REP> WinRAR

05/11/2006 17:21 <REP> WWW File Share Pro

15/11/2006 23:40 <REP> x264

08/10/2006 04:11 <REP> xerox

01/05/2007 23:24 <REP> xp-AntiSpy

15/11/2006 23:40 <REP> XviD

0 fichier(s) 0 octets

120 Rép(s) 46 388 727 808 octets libres

Le volume dans le lecteur C s'appelle HDD

Le numéro de série du volume est A821-7034

 

Répertoire de C:\Program Files\fichiers communs

 

19/04/2007 22:51 <REP> .

19/04/2007 22:51 <REP> ..

06/12/2006 16:16 <REP> Adobe

21/10/2006 13:11 <REP> Ahead

13/10/2006 15:01 <REP> AOL

27/02/2007 20:16 <REP> Autodesk Shared

19/04/2007 22:51 <REP> Borland Shared

13/10/2006 15:29 <REP> Copernic

27/02/2007 20:13 <REP> DESIGNER

20/10/2006 15:14 <REP> Hewlett-Packard

28/10/2006 10:14 <REP> InstallShield

08/10/2006 04:11 <REP> Java

27/02/2007 20:16 <REP> LHSPF

02/02/2007 13:07 <REP> Microsoft Shared

12/10/2006 20:42 <REP> Motive

08/10/2006 04:11 <REP> MSSoap

24/10/2006 18:45 <REP> Nokia

08/10/2006 04:11 <REP> Nullsoft

08/10/2006 04:11 <REP> ODBC

24/10/2006 18:45 <REP> PCSuite

08/10/2006 04:11 <REP> Real

08/10/2006 04:13 <REP> Services

08/10/2006 04:13 <REP> Sonic Shared

08/10/2006 04:11 <REP> SpeechEngines

08/10/2006 04:13 <REP> SureThing Shared

13/10/2006 13:48 <REP> Symantec Shared

15/12/2006 12:51 <REP> System

24/10/2006 19:26 <REP> Teleca Shared

27/02/2007 20:16 <REP> Wextech Shared

20/10/2006 17:15 <REP> Wise Installation Wizard

08/10/2006 04:11 <REP> xing shared

0 fichier(s) 0 octets

31 Rép(s) 46 388 727 808 octets libres

Le volume dans le lecteur C s'appelle HDD

Le numéro de série du volume est A821-7034

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

13/10/2006 19:31 <REP> .

13/10/2006 19:31 <REP> ..

08/10/2006 04:13 <REP> 1033

13/10/2006 19:31 <REP> 1036

11/07/2003 10:15 1 292 872 MSONSEXT.DLL

15/07/2003 06:52 35 896 MSOSV.DLL

03/06/1999 12:09 122 937 MSOWS409.DLL

07/03/2001 07:00 127 033 MSOWS40c.DLL

06/08/2000 09:04 401 462 MSVCP60.DLL

22/01/2001 03:25 69 632 PKMAXCTL.DLL

22/01/2001 03:25 872 448 PKMCDO.DLL

22/01/2001 03:25 159 744 PKMCORE.DLL

07/02/2001 09:59 106 496 PKMFORMS.DLL

12/02/2001 04:03 684 032 PKMRES.DLL

22/01/2001 03:25 28 672 PKMSSTLB.DLL

22/01/2001 03:25 40 960 PKMTEMPL.DLL

22/01/2001 03:25 24 576 PKMTRACE.DLL

11/07/2003 02:25 80 448 PKMWS.DLL

22/01/2001 03:25 237 568 PROMDEMO.DLL

22/01/2001 03:25 184 320 SECMGR.DLL

22/01/2001 03:25 323 584 VAIDDMGR.DLL

22/01/2001 03:25 32 768 VAIMEM.DLL

18 fichier(s) 4 825 448 octets

4 Rép(s) 46 388 723 712 octets libres

Le volume dans le lecteur C s'appelle HDD

Le numéro de série du volume est A821-7034

 

Répertoire de C:\Program Files\common files

 

24/10/2006 19:26 <REP> .

24/10/2006 19:26 <REP> ..

26/10/2006 21:03 <REP> Motive

24/10/2006 19:26 <REP> Teleca Shared

0 fichier(s) 0 octets

4 Rép(s) 46 388 723 712 octets libres

Le volume dans le lecteur C s'appelle HDD

Le numéro de série du volume est A821-7034

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

2 fichier(s) 171 520 octets

0 Rép(s) 46 388 723 712 octets libres

c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunesSetupAdmin.exe

c:\Documents and Settings\Eric\Mes documents\Mes téléchargements\(Cad) Autocad 2005 Crack.exe

c:\Documents and Settings\Eric\Mes documents\Mes téléchargements\DM2.exe

c:\Documents and Settings\Eric\Mes documents\Mes téléchargements\ffdshow-20020617.exe

c:\Documents and Settings\Eric\Mes documents\Mes téléchargements\flashget_flashget_1[1].71_francais_10017.exe

c:\Documents and Settings\Eric\Mes documents\Mes téléchargements\Rippackv3beta161.exe

c:\Documents and Settings\Eric\Mes documents\Mes téléchargements\Rippackv3beta161-1.exe

c:\Documents and Settings\Eric\Mes documents\Mes téléchargements\H6BM32znfT\anydvd.5.8.2.1-patch.exe

c:\Documents and Settings\Karen\Application Data\LimeWire\.NetworkShare\LimeWireWin4.12.11.exe

c:\Documents and Settings\Karen\Application Data\LimeWire\.NetworkShare\LimeWireWin4.12.6-fixed.exe

c:\Documents and Settings\Karen\Application Data\Mozilla\Firefox\Profiles\1sz3f71y.default\FlashGot.exe

c:\Documents and Settings\Karen\Bureau\DiagHelp\catchme.exe

c:\Documents and Settings\Karen\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\Karen\Bureau\DiagHelp\dumphive.exe

c:\Documents and Settings\Karen\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Karen\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\Karen\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\Karen\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\Karen\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Karen\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\Karen\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\Karen\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\Karen\DPMagnifier\tools\setdp.exe

c:\Documents and Settings\Karen\Local Settings\Application Data\IM\Identities\{A425CECC-F2D2-4CC6-B772-558F8C888031}\Message Store\Attachments\2004.exe

c:\Documents and Settings\Karen\Local Settings\Application Data\IM\Identities\{A425CECC-F2D2-4CC6-B772-558F8C888031}\Message Store\Attachments\PPView97.exe

c:\Documents and Settings\Karen\Local Settings\Application Data\IM\Identities\{A425CECC-F2D2-4CC6-B772-558F8C888031}\Message Store\Attachments\stinger.exe

c:\Documents and Settings\Karen\Local Settings\Application Data\IM\Identities\{A425CECC-F2D2-4CC6-B772-558F8C888031}\Message Store\Attachments\t20.exe

c:\Documents and Settings\Karen\Local Settings\Application Data\IM\Identities\{A425CECC-F2D2-4CC6-B772-558F8C888031}\Message Store\Attachments\zlsSetup_51_033_000.exe

c:\Documents and Settings\Karen\Local Settings\Application Data\IM\Identities\{A425CECC-F2D2-4CC6-B772-558F8C888031}\Message Store\Attachments\{0C2E4B4D-2933-4D5F-9FF2-0E40E81BA53E}\t20.exe

c:\Documents and Settings\Karen\Local Settings\Application Data\IM\Identities\{A425CECC-F2D2-4CC6-B772-558F8C888031}\Message Store\Attachments\{3D91CAC6-8B33-4308-A70D-096FE6574179}\t20.exe

c:\Documents and Settings\Karen\Local Settings\Application Data\IM\Identities\{A425CECC-F2D2-4CC6-B772-558F8C888031}\Message Store\Attachments\{93FDDEEC-AF9F-448D-965D-8A5D77E48C2B}\PPView97.exe

c:\Documents and Settings\Karen\Local Settings\Temp\AgtX040C.exe

c:\Documents and Settings\Karen\Local Settings\Temp\claude.exe

c:\Documents and Settings\Karen\Local Settings\Temp\lhttsfrf.exe

c:\Documents and Settings\Karen\Local Settings\Temp\merlin.exe

c:\Documents and Settings\Karen\Local Settings\Temp\peedy.exe

c:\Documents and Settings\Karen\Local Settings\Temp\spchapi.exe

c:\Documents and Settings\Karen\Local Settings\Temp\SpchCpl.exe

c:\Documents and Settings\Karen\Local Settings\Temp\tv_enua.exe

c:\Documents and Settings\Karen\Local Settings\Temp\febe-4.0.4\FEBEbg.exe

c:\Documents and Settings\Karen\Local Settings\Temp\Magentic\MagenticInstall\bin\mgsetup.exe

c:\Documents and Settings\Karen\Mes documents\Informatique\CleanUp312.exe

c:\Documents and Settings\Karen\Mes documents\Mes fichiers reçus\Me to You.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\(www.msncreative.com)www.STADTAUS.com_CEDP-Stealer-Setup(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\(www.msncreative.com)www.STADTAUS.com_CEDP-Stealer-Setup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\(www.msncreative.com)www.STADTAUS.com_milk0777.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\(www.msncreative.com)www.STADTAUS.com_MSN_Ocean_3_7.0.0777.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\(www.msncreative.com)www.STADTAUS.com_msn_smileys_7.0.0777.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\(www.msncreative.com)www.STADTAUS.com_MSN_Smileys_7.0.0813.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\(www.msncreative.com)www.STADTAUS.com_Wave11.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\(www-1.msncreative.com)www.STADTAUS.com_MSN_Smileys_7.0.0813.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\_ISDEL.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements�3.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements�3-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements�4.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements�7.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements�8.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements11.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements13.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements17.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements24.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements29.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements3.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements38.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements5.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements6.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements6-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\19.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\20.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\3DMagicSetup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\8.0.0566_BETA.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\aawsepersonal(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\aawsepersonal.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\AdbeRdr70_enu_full.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\AdbeRdr80_fr_FR.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\addresseefilter_1_0_5.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\adidas2_6.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ADSLAutoconnect205F16.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\AIRFilter(v0.1.5).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\amc_install.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\angel.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\animaux22.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\AnneGeddesFlowerScreensaver.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\AntiMabutu-EN.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\AntiMabutu-EN-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Antispam.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\antivir_workstation_win7_en_h.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Approach_0-4-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\attachmentextfilter_0_9_5.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Audiator3.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\avk2006trial.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\avwinsfx.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\baby.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\BadTagFilter(v0.2.3).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\bast1703.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\bast1703-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\BitComet_0.70_setup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\bitdefender_spamdeny_v8.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\bitdefender_spamdeny_v8-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\bitdefpro8_01net94.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\bitdefpro8_01net94-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\BitTorrent-4.20.9.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\bs.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\bspn7.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\bsv3.2.1.181.EN.BETA.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\cat.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\CatalencoderSetup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\cats.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\CB-Cuisine install.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ccsetup135.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\CEDP-Stealer-Setup(www.MsnTrucAstuce.fr).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\CEDP-Stealer-Setup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ClassicPhoneTools_FR.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ClassicPhoneTools_FR-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\CleanMessenger_2.6.0812.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\CN2setup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\copernicagentprotrialfr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\copernicdesktopsearchfr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\CPMB_DEMO.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\cpostal.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\crack22.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\diablotinv2_7.5.322.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\DivX521XP2K.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\DivX521XP2K-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\DivXPlay.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\DivXUserGuide52.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\dlsetup(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\dlsetup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\DNSBL_0_8_0.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\DomainFilter.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\dotnetfx.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\dotnetfx-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\drmpackager.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\DV_Install_Demo_v22.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\DVDup_wa.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\EClea2_0(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\EClea2_0.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\EClea2_0-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\EdysPlugins(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\EdysPlugins.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\EkiPack_1.9.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\emptymailfilter_1_1_2(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\emptymailfilter_1_1_2.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\eMule0.44d-Installer.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\eMule0.45b-Installer.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\eMule0.47a-Installer.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\eMule0.47c-Installer(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\eMule0.47c-Installer(3).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\eMule0.47c-Installer(4).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\eMule0.47c-Installer(5).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\eMule0.47c-Installer(6).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\eMule0.47c-Installer(7).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\eMule0.47c-Installer(:P.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\eMule0.47c-Installer(9).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\eMule0.47c-Installer.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\exaleadonedesktop-free-edition.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\exportsenders_1_0_3.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\EZAntivirus.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ezemoticons.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\fax.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\fax-internet.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\fddli_1200_Bo_u_UsInst-76.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\fddli_1200_Bo_u_UsInst-77.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ffdshow-20020617(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ffdshow-20020617.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\FileZilla_3.0.0-beta4_win32-setup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\filterstats_1_0_4.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Firefox Setup 1.0.3.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Firefox Setup 1.0.4.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Firefox Setup 1.0.6.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Firefox Setup 1.0.7.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Firefox Setup 1.5.0.4.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Firefox Setup 1.5.0.7.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Firefox Setup 2.0 Beta 2(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Firefox Setup 2.0 Beta 2.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Firefox Setup 2.0 RC 2.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\FirefoxSetup-0.9.3-fr-FR.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\FixBofra.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\FixSober.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\flashplayer7installer.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\flashplayer7installer-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\flashplayer7installer-2.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ForeignLangFilter.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\freelaunchbar.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\fsbl.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\FSViewerSetup29.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\FxBeagle.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\FxBeagle-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\GenuineCheck.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\GmailInstaller.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\gmg4.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\GoogleToolbarInstaller.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\HerculeFilter.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\HIJACKTHIS VF.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\IBSetup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\iCF.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ie_source.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\IE7RC1-WindowsXP-x86-enu.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\IE7-WindowsXP-x86-enu.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\IE7-WindowsXP-x86-fra(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\IE7-WindowsXP-x86-fra.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ihp_kitchen.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\im_dict_fr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\IncrediConvert.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\incredimail_install(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\incredimail_install(3).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\incredimail_install.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\incredimail_install-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\incredimail_install-2.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\IncrediMailSetup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\IncrediMailSetup_fr(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\IncrediMailSetup_fr(3).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\IncrediMailSetup_fr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Instalar PMsn Paraiso v2.1.14.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\install.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\install_chat_supertoinette.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\install_easyshare.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\install_flash_player(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\install_flash_player.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\install_flash_player-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Install_Messenger(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Install_Messenger.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Install_Messenger_Beta.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Install_MSN_Messenger.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\INSTALL_MSN_MESSENGER_DL.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\INSTALL_MSN_MESSENGER_DL-1.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\INSTALL_MSN_MESSENGER_DL-2.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\INSTALL_MSN_MESSENGER_NT.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Install_MSN_Messenger-1.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Install_MSN_Messenger-2.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Install_MSN_Messenger-3.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Install_MSN_Messenger-4.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Install_MSN_Messenger-5.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Installation_LooknStop_205.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Installer_AIM.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\irfanview_plugins_395.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\iTunesSetup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\iTunesSetup-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\iTunesSetup-2.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\iTunesSetup-3.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\iview395.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\iview395-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\IZArc34.1.6.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\IZArc35.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\JunkFilterPlusSetup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\kerio-kwf-6.0.11-win.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\kerio-pf-4.1.3-en-win.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\klitekpp243f.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\kmd.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Konfabulator_2.1.1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\lanceur_telechargeable.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\languagepack_1023.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\libraryfiles.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\littleThoughtsWithLove.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\LSPFix.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\lvback35.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\magentic_install(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\magentic_install(3).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\magentic_install.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Magic.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\mcoinstall.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\mcoinstall-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\mcoinstall-2.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\mcoviewer.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\mcoviewer-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\messengerskinner.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\MicrosoftAntiSpywareInstall.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\MisnamedFilter-0.2.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\MisSpelledFilter.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\mlp-2.1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\mlp-2.3c.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Morpheus(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Morpheus.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\mozilla-1.7.8.fr-FR.win32.installer.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\mr4541E.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\MsgPlus-354.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\MsgPlusLive-400.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\MsgPlusLive-401.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\MsgPlusLive-411.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\msjavwu_3810.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\msjavx86.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\msjavx86-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\MSN_Messenger7.5.324.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\MSN_Messenger7-1.5.324.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\MSN_Messenger7-2.5.324.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\MSN_Messenger7-3.5.324.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\msnreaper-1.2.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\msnslate.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\NBR6606FRA.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Nero-6.6.0.8a.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Nero-6.6.1.4_no_yt.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\nero6606.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Nero-7.5.7.0_eng.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Nero-7.5.7.0_fra(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Nero-7.5.7.0_fra.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\nocommentfilter_1_0_2.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ocean3.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Pack_Vista_Inspirat_1.1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\paysage01.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\paysage02.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\pci_filerecovery(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\pci_filerecovery.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Petit chien msn.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\PhoneWorksPro.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\plfilespecs.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\pllangs.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\pmsn.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\pn31lous.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\pop3notifier_0_2_0.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\powarc911fr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\powarc920fr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\powarc926fr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\powarc950fr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\powarc951fr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\PPVIEWER.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\QuickTimeFullInstaller.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\QuickTimeFullInstaller-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\QuickTimeInstaller(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\QuickTimeInstaller(3).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\QuickTimeInstaller.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\RC2004Setup129Light.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\RealPlayer10GOLD_fr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\RFCValidator_1_2_0.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Rippackv3beta161.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Rippackv3beta161-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Rippackv3beta161-2.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Rnav2003.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Rnav2003-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\RnisUPG.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\RnisUPG-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\rw2_021_w02_fra.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\safarp-0.5.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SafeFax-2-2-12-18-FR.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SafeFax-2-2-12-18-FR-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ScanWise.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\scr56fr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\scr56fr-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\scriptfr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\scriptfr-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\scriptsfilter_1_0_4.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ServerTester_0_5_1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SETUP.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Setup_AquaCoral3D.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\setup_eoweather.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Setup_FreeConverter(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Setup_FreeConverter.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Setup-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SetupAnyDVD5631.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SetupAnyDVD5731.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SetupAnyDVD5821.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SetupAnyDVD6080.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SetupAnyDVD6082(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SetupAnyDVD6082.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\setupbebesons.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\setupbebesons-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SetupCalorieZ.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SetupCloneDVD2901Slysoft(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SetupCloneDVD2901Slysoft.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SetupCloneDVD2Slysoft.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SetupDl.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SetupDVDDecrypter_3.5.4.0.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\setupfre.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\setupfre-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\setupfrepro(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\setupfrepro(3).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\setupfrepro.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Shockwave_Installer_Full.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Signature_0_5_2.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SISETUP.EXE

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\skin_diablesse7.5.322.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Skinner10Fix.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Skinner10Fix-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Skinner10Fix-2.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\skinnerv10-setup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\skinnerv10-setup-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SmileyCentralSetup2.0.3.5.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\snowsm.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Spami2Service.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\spamicillin.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\spamihilator_0_9_9_10.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\spamihilator_0_9_9_9(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\spamihilator_0_9_9_9(3).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\spamihilator_0_9_9_9.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\spamwd15.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SPNG2.2.229b.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SPNG2.2.397.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SPNG2-1.2.229b.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SPNG2-2.2.229b.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\spybotsd13.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\spybotsd14.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SweetIMSetup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\TBTray-1.2-setup(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\TBTray-1.2-setup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Thunderbird Setup 1.0.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Thunderbird Setup 1.5.0.7.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Tigre msn.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\tweety.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ultrabackup_setup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\usbf108.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\usbf108-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\vbrun60sp5.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\vlc-0.8.0-win32.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\wace26i5.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\webmediaplayer_setup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\webzip60_setup(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\webzip60_setup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\wfspsetup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\WGAPluginInstall(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\WGAPluginInstall(3).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\WGAPluginInstall.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\widgetsus.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Windows-KB890830-V1.18.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\Windows-KB890830-V1.23.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\WinDVD_EPO_Patch.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\WinDVD6.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\WinDVD6-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\wlm_ixtli.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\wrar351fr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\wrar361fr(2).exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\wrar361fr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\wrar36b1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\XHeaderFilter_1_5_5.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\XnView-win.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\xp-AntiSpy_setup-french.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\zapSetup_51_039_004.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\zapSetup_51_039_004-1.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\zapSetup_55_109_000.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\zlsSetup_51_033_000.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\(www.msncreative.com)www.STADTAUS.com_emotitext\Emotitext installer.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\aida32_3942\aida32.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\AutoStartMgr\AutoStartMgr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\AvatarExporter\Avatar Exporter.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\cats\msnmsgr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\cats-1\msnmsgr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\clindoeil\clindoeil.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\eMule0.47c\eMule0.47c\emule.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\firetune\FireTune.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\firetune-1\FireTune.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\MessMatick05\MessMatick05.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\msn_spy\setup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\pack_avatars_animes\Pack d'Avatars Animés pour MSN by Esp@ce CoOl\MCO Viewer\MCO Viewer.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\pack_clins_doeil\Pack de clins d'oeils pour MSN by Esp@ce CoOl\MCO Viewer.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\patchv8.0.0566BETAFrancais\patchv2\Patch.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\postale_demo\setup.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\SKINS_angel7.0813\msnmsgr.exe

c:\Documents and Settings\Karen\Mes documents\Mes téléchargements\uHe1MDkoix\Kerio.Personal.Firewall.v4.1.3.Incl.Keygen-Lz0\keygen\Keriokey.exe

c:\Documents and Settings\Karen\Mes documents\Msn Messenger\clindoeil.exe

c:\Documents and Settings\Karen\Mes documents\Msn Messenger\EmoAdder.exe

c:\Documents and Settings\Karen\Mes documents\Msn Messenger\SPNG2.2.119.exe

c:\Documents and Settings\Karen\Mes documents\Msn Messenger\installer\mcoinstall.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\ADSLAutoconnect205F13.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\AGBunny1024.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\AGwin1024.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\AIM+Setup.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\Buddy Bean Emoticons Installer.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\copernicagentbasicfr.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\copernicagentprotrialfr.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\cpostal.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\FirefoxSetup-0.9.2-fr.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\flashplayer7installer.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\IncrediMailSetup_fr.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\Installer_Aim.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\Kikoo.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\klitekpp243f.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\looneytoons.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\Mood Emoticons Installer.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\MsgPlus-254.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\MSN_Nemo_6.2.0133.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\overnet0.53.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\quickzip.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\Setup.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\setupbebesons.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\SetupCloneCD4322.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\SetupDl.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\SetupStopPub.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\Windows-KB870669-x86-ENU.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\zlsSetup_45_594_000.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\Antivirus\bitdefender_prof_v72-11.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\Antivirus\bitdefenderstd-01net.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\Antivirus\FixKorgo.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\Antivirus\FixSober.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\Antivirus\FxNetsky.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\Antivirus\stinger.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\BetaBlocker\BetaBlockerENG.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\isobuster_all_lang\IsoBuster 1.6 (All languages) Setup.exe

c:\Documents and Settings\Karen\Mes documents\Téléchargement\rambxpfr\setup.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\Karen\Application Data\Creative\Media Database\JetFileBackup\Expsrv.dll

c:\Documents and Settings\Karen\Application Data\Creative\Media Database\JetFileBackup\Msado15.dll

c:\Documents and Settings\Karen\Application Data\Creative\Media Database\JetFileBackup\Msadox.dll

c:\Documents and Settings\Karen\Application Data\Creative\Media Database\JetFileBackup\Msadrh15.dll

c:\Documents and Settings\Karen\Application Data\Creative\Media Database\JetFileBackup\Msjet40.dll

c:\Documents and Settings\Karen\Application Data\Creative\Media Database\JetFileBackup\Msjetoledb40.dll

c:\Documents and Settings\Karen\Application Data\Creative\Media Database\JetFileBackup\Msjint40.dll

c:\Documents and Settings\Karen\Application Data\Creative\Media Database\JetFileBackup\Msjro.dll

c:\Documents and Settings\Karen\Application Data\Creative\Media Database\JetFileBackup\Msjter40.dll

c:\Documents and Settings\Karen\Application Data\Creative\Media Database\JetFileBackup\Msjtes40.dll

c:\Documents and Settings\Karen\Application Data\Creative\Media Database\JetFileBackup\Mswstr10.dll

c:\Documents and Settings\Karen\Application Data\Creative\Media Database\JetFileBackup\vbajet32.dll

c:\Documents and Settings\Karen\Application Data\Mozilla\Firefox\Profiles\1sz3f71y.default\extensions\firephish@opdb.berlios.de\platform\WINNT_x86-msvc\components\FirePhish.dll

c:\Documents and Settings\Karen\Application Data\Mozilla\Firefox\Profiles\1sz3f71y.default\extensions\{31513E58-F253-47ad-86DB-D5F21E905429}\components\mintray-9178506d-2005072516-trunk.dll

c:\Documents and Settings\Karen\Application Data\Mozilla\Firefox\Profiles\1sz3f71y.default\extensions\{463F6CA5-EE3C-4be1-B7E6-7FEE11953374}\components\FoxyTunes.dll

c:\Documents and Settings\Karen\Application Data\Mozilla\Firefox\Profiles\1sz3f71y.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9}\plugins\npietab.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

Posté(e)

Suis la procédure avec navilog1 décrite ici : http://www.malekal.com/Adware.Magic_Control.html

 

Cette procédure doit être suivie à la lettre.

Pour la partie éradication, la suite de lettres est : rwsxgk

 

Merci de copier/coller les rapports obtenus en suivant la procédure.

Posté(e)

Voici le 1er rapport, celui de Magic Control

 

Search Navipromo version 1.1.6 commencé le 02/05/2007 à 20:58:34,43

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Poster ce rapport sur le forum pour le faire analyser !!!

!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

 

Fix lancé depuis C:\Documents and Settings\Karen\Bureau

Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO

 

Executé en mode normal

 

*** Recherche Programmes installes ***

 

 

WebMediaPlayer

 

 

*** Recherche dossiers dans C:\WINDOWS ***

 

 

 

 

*** Recherche dossiers dans C:\Program Files ***

 

 

C:\Program Files\WebMediaPlayer trouvé !

C:\Program Files\MessengerSkinner trouvé !

 

 

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

 

 

 

 

*** Recherche dossiers dans C:\Documents and Settings\Karen\Application Data ***

 

 

...\Application Data\MessengerSkinner trouvé !

 

*** Recherche avec BlackLight Engine/F-secure ***

BlackLight Engine est un produit de F-secure, pour + d'infos :

http://www.f-secure.com/blacklight/blacklight_help.html

 

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

 

c:\WINDOWS\system32\rwsxgk.dat

C:\windows\system32\rwsxgk.exe

c:\WINDOWS\system32\rwsxgk_nav.dat

c:\WINDOWS\system32\rwsxgk_navps.dat

 

Processus caché(s) dans C:\WINDOWS\system32 :

 

C:\windows\system32\rwsxgk.exe

 

 

*** Recherche fichiers ***

 

 

C:\DOCUME~1\Karen\Bureau\WebMediaPlayer.lnk trouvé !

C:\WINDOWS\pack.epk trouvé !

C:\WINDOWS\system32\nvs2.inf trouvé !

 

 

*** Recherche cles registre ***

 

 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

 

 

 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

 

 

 

Recherche Clé Magic Control

 

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

 

 

*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche fichiers connus:

 

 

2)Recherche Heuristique :

*

C:\WINDOWS\system32\rwsxgk.dat trouvé !

**

C:\WINDOWS\system32\rwsxgk.dat trouvé !

***

****

C:\WINDOWS\system32\rwsxgk_navps.dat trouvé !

*****

******

*******

********

C:\WINDOWS\system32\rwsxgk.exe trouvé !

 

 

*** Analyse Terminé le 02/05/2007 à 21:04:55,54 ***

 

 

Et le 2nd, après éradication

 

Clean Navipromo version 1.1.6 commencé le 02/05/2007 à 21:27:19,03

 

Fix lancé depuis C:\Documents and Settings\Karen\Bureau

Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO

 

Executé en mode sans echec

 

Mode suppression par méthode manuelle

 

Nom du fichier saisi : rwsxgk

 

*** Recherche, Creation backups et suppression ***

 

C:\WINDOWS\system32\rwsxgk_navup.dat absent !

C:\WINDOWS\system32\rwsxgk_navtmp.dat absent !

C:\WINDOWS\system32\rwsxgk_m2s.xml absent !

C:\WINDOWS\prefetch\rwsxgk*.pf absent !

 

C:\WINDOWS\system32\rwsxgk.exe trouvé !

Copie C:\WINDOWS\system32\rwsxgk.exe realise avec succes !

C:\WINDOWS\system32\rwsxgk.exe supprimé !

 

C:\WINDOWS\system32\rwsxgk.dat trouvé !

Copie C:\WINDOWS\system32\rwsxgk.dat realise avec succes !

C:\WINDOWS\system32\rwsxgk.dat supprimé !

 

C:\WINDOWS\system32\rwsxgk_nav.dat trouvé !

Copie C:\WINDOWS\system32\rwsxgk_nav.dat realise avec succes !

C:\WINDOWS\system32\rwsxgk_nav.dat supprimé !

 

C:\WINDOWS\system32\rwsxgk_navps.dat trouvé !

Copie C:\WINDOWS\system32\rwsxgk_navps.dat realise avec succes !

C:\WINDOWS\system32\rwsxgk_navps.dat supprimé !

 

*** Suppression dossiers dans C:\WINDOWS ***

 

 

*** Suppression dossiers dans C:\Program Files ***

 

C:\Program Files\WebMediaPlayer ...suppression...

C:\Program Files\WebMediaPlayer supprimé !

 

C:\Program Files\MessengerSkinner ...suppression...

C:\Program Files\MessengerSkinner supprimé !

 

 

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

 

 

*** Suppression dossiers dans C:\Documents and Settings\Karen\Application Data ***

 

...\Application Data\MessengerSkinner ...suppression...

...\Application Data\MessengerSkinner supprimé !

 

 

 

*** Suppression fichiers ***

 

C:\DOCUME~1\Karen\Bureau\WebMediaPlayer.lnk supprimé !

C:\WINDOWS\pack.epk supprimé !

C:\WINDOWS\system32\nvs2.inf supprimé !

 

*** Suppression fichiers temporaires ***

 

Nettoyage contenu C:\WINDOWS\Temp effectué !

Nettoyage contenu C:\Documents and Settings\Karen\Local Settings\Temp effectué !

 

 

*** Sauvegarde du registre vers dossier Backupnavi***

 

 

sauvegarde du registre realise avec succes !

 

 

*** Nettoyage registre ***

 

 

Nettoyage registre Ok

 

*** Traitement Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche fichiers connus:

 

 

2)Recherche et Suppression Heuristique :

 

*

**

***

****

*****

******

*******

********

 

*** Nettoyage termine le 02/05/2007 à 21:29:01,68 ***

 

A priori, les fenêtres n'apparaissent plus mais je préfère avoir confirmation de ta part selon les résultats...

Posté(e) (modifié)

Après avoir passé 2 heures à faire le scan avec Panda, le site plante, impossible de voir le rapport (erreur sur la page)... :P

J'ai essayé 2 fois et pareil, impossible d'avoir le rapport

 

Je peux juste te dire que j'ai 176 spyware (malgré un scan avec spybot avant-hier) et 6 Hacking tools and rootkits

 

Aurais-tu une autre solution à me conseiller ?

Modifié par karenou
Posté(e)

Faire le scan avec Kaspersky :

 

- Fais un Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas!.

- Si tu es perdu, tu peux suivre cette aide pour les scans en ligne

- Scan le poste de travail

- Copie/colle le rapport du scan ici

Posté(e)

J'avais fait le scan de Panda avec ie mais ça ne fonctionne pas...

 

J'essaie avec Kaspersky et je reviens te copier le tout

 

Merci de ta patience...

 

 

Posté(e)

Pfff... Que c'était long !!

 

Voici le rapport de Kaspersky 6h plus tard...

 

 

KASPERSKY ON-LINE SCANNER REPORT Thursday, May 03, 2007 1:38:30 PM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 3/05/2007

Enregistrements dans la base antivirus Kaspersky : 311670

 

Paramètres d'analyse Analyser avec la base antivirus suivante étendue Analyser les archives vrai Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail A:\

C:\

D:\

E:\

F:\

G:\

H:\

I:\

Statistiques de l'analyse Total d'objets analysés 90831 Nombre de virus trouvés 11 Nombre d'objets infectés 31 / 0 Nombre d'objets suspects 12 Durée de l'analyse 05:45:09

Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\Application Data\Thunderbird\Profiles\u3by0lu1.default\Mail\Local Folders\Trash/[From forums@supertoinette.com][Date Wed, 31 May 2006 21:20:31 +0200]/text/[From "Oleane" ][Date Wed, 21 Jun 2006 09:17:58 +0100]/html Suspect : Email-Worm.Win32.Bagle.mail ignoré

C:\Documents and Settings\Karen\Application Data\Thunderbird\Profiles\u3by0lu1.default\Mail\Local Folders\Trash/[From forums@supertoinette.com][Date Wed, 31 May 2006 21:20:31 +0200]/text/[From "Newsletter bonprix.fr" ][Date Wed, 21 Jun 2006 12:04:46 +0200 (CEST)]/UNNAMED/[From info@rondeetjolie.com][Date 21 Jun 2006 12:08:28 -0000]/text/[From forums@supertoinette.com][Date Mon, 03 Jul 2006 12:36:36 +0200]/text/[From "Oleane" ][Date Thu, 22 Jun 2006 09:08:36 +0100]/html Suspect : Email-Worm.Win32.Bagle.mail ignoré

C:\Documents and Settings\Karen\Application Data\Thunderbird\Profiles\u3by0lu1.default\Mail\Local Folders\Trash/[From forums@supertoinette.com][Date Wed, 31 May 2006 21:20:31 +0200]/text/[From "Newsletter bonprix.fr" ][Date Wed, 21 Jun 2006 12:04:46 +0200 (CEST)]/UNNAMED/[From info@rondeetjolie.com][Date 21 Jun 2006 12:08:28 -0000]/text/[From forums@supertoinette.com][Date Mon, 03 Jul 2006 12:36:36 +0200]/text Suspect : Email-Worm.Win32.Bagle.mail ignoré

C:\Documents and Settings\Karen\Application Data\Thunderbird\Profiles\u3by0lu1.default\Mail\Local Folders\Trash/[From forums@supertoinette.com][Date Wed, 31 May 2006 21:20:31 +0200]/text/[From "Newsletter bonprix.fr" ][Date Wed, 21 Jun 2006 12:04:46 +0200 (CEST)]/UNNAMED/[From info@rondeetjolie.com][Date 21 Jun 2006 12:08:28 -0000]/text Suspect : Email-Worm.Win32.Bagle.mail ignoré

C:\Documents and Settings\Karen\Application Data\Thunderbird\Profiles\u3by0lu1.default\Mail\Local Folders\Trash/[From forums@supertoinette.com][Date Wed, 31 May 2006 21:20:31 +0200]/text/[From "Newsletter bonprix.fr" ][Date Wed, 21 Jun 2006 12:04:46 +0200 (CEST)]/UNNAMED Suspect : Email-Worm.Win32.Bagle.mail ignoré

C:\Documents and Settings\Karen\Application Data\Thunderbird\Profiles\u3by0lu1.default\Mail\Local Folders\Trash/[From forums@supertoinette.com][Date Wed, 31 May 2006 21:20:31 +0200]/text Suspect : Email-Worm.Win32.Bagle.mail ignoré

C:\Documents and Settings\Karen\Application Data\Thunderbird\Profiles\u3by0lu1.default\Mail\Local Folders\Trash Mail Berkeley mbox: suspect - 6 ignoré

C:\Documents and Settings\Karen\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Éléments supprimés/21 Jun 2006 07:14 to Oleane:Humphrey.html Suspect : Email-Worm.Win32.Bagle.mail ignoré

C:\Documents and Settings\Karen\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Éléments supprimés/22 Jun 2006 07:04 to Oleane:Avice.html Suspect : Email-Worm.Win32.Bagle.mail ignoré

C:\Documents and Settings\Karen\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Éléments supprimés/21 Jun 2006 07:14 to Oleane:Humphrey.html Suspect : Email-Worm.Win32.Bagle.mail ignoré

C:\Documents and Settings\Karen\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Dossiers personnels/Éléments supprimés/22 Jun 2006 07:04 to Oleane:Avice.html Suspect : Email-Worm.Win32.Bagle.mail ignoré

C:\Documents and Settings\Karen\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst Mail MS Mail: suspect - 4 ignoré

C:\Documents and Settings\Karen\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\Local Settings\Application Data\Mozilla\Firefox\Profiles\1sz3f71y.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\Local Settings\Application Data\Mozilla\Firefox\Profiles\1sz3f71y.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\Local Settings\Application Data\Mozilla\Firefox\Profiles\1sz3f71y.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\Local Settings\Application Data\Mozilla\Firefox\Profiles\1sz3f71y.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\Local Settings\Historique\History.IE5\MSHist012007050320070504\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\Local Settings\Temp\hsperfdata_Karen\3568 L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\Local Settings\Temp\~DFE502.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\Mes documents\Divers\IncrediMail Data2.cab/{A425CECC-F2D2-4CC6-B772-558F8C888031}/Message Store/Attachments/kazaalite_202_b1.zip/first stage/kazaa_lite_202_english.exe/data0014 Infecté : not-a-virus:AdWare.Win32.Altnet.o ignoré

C:\Documents and Settings\Karen\Mes documents\Divers\IncrediMail Data2.cab/{A425CECC-F2D2-4CC6-B772-558F8C888031}/Message Store/Attachments/kazaalite_202_b1.zip/first stage/kazaa_lite_202_english.exe Infecté : not-a-virus:AdWare.Win32.Altnet.o ignoré

C:\Documents and Settings\Karen\Mes documents\Divers\IncrediMail Data2.cab/{A425CECC-F2D2-4CC6-B772-558F8C888031}/Message Store/Attachments/kazaalite_202_b1.zip Infecté : not-a-virus:AdWare.Win32.Altnet.o ignoré

C:\Documents and Settings\Karen\Mes documents\Divers\IncrediMail Data2.cab/{A425CECC-F2D2-4CC6-B772-558F8C888031}/Message Store/Attachments/kpe12.exe/data0005 Infecté : not-a-virus:AdWare.Win32.SaveNow.bx ignoré

C:\Documents and Settings\Karen\Mes documents\Divers\IncrediMail Data2.cab/{A425CECC-F2D2-4CC6-B772-558F8C888031}/Message Store/Attachments/kpe12.exe Infecté : not-a-virus:AdWare.Win32.SaveNow.bx ignoré

C:\Documents and Settings\Karen\Mes documents\Divers\IncrediMail Data2.cab CAB: infecté - 5 ignoré

C:\Documents and Settings\Karen\Mes documents\IncrediMail Data.cab/{A425CECC-F2D2-4CC6-B772-558F8C888031}/Message Store/Attachments/kpe12.exe/data0005 Infecté : not-a-virus:AdWare.Win32.SaveNow.bx ignoré

C:\Documents and Settings\Karen\Mes documents\IncrediMail Data.cab/{A425CECC-F2D2-4CC6-B772-558F8C888031}/Message Store/Attachments/kpe12.exe Infecté : not-a-virus:AdWare.Win32.SaveNow.bx ignoré

C:\Documents and Settings\Karen\Mes documents\IncrediMail Data.cab CAB: infecté - 2 ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ezemoticons.exe/stream/data0004 Infecté : not-a-virus:AdWare.Win32.180Solutions ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ezemoticons.exe/stream/data0005/data.rar/whAgent.exe Infecté : not-a-virus:AdWare.Win32.WebHancer.351 ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ezemoticons.exe/stream/data0005/data.rar/whInstaller.exe Infecté : not-a-virus:AdWare.Win32.WebHancer ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ezemoticons.exe/stream/data0005/data.rar/whSurvey.exe Infecté : not-a-virus:AdWare.Win32.WebHancer ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ezemoticons.exe/stream/data0005/data.rar/webhdll.dll Infecté : not-a-virus:AdWare.Win32.WebHancer ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ezemoticons.exe/stream/data0005/data.rar/whiehlpr.dll Infecté : not-a-virus:AdWare.Win32.WebHancer ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ezemoticons.exe/stream/data0005/data.rar Infecté : not-a-virus:AdWare.Win32.WebHancer ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ezemoticons.exe/stream/data0005 Infecté : not-a-virus:AdWare.Win32.WebHancer ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ezemoticons.exe/stream Infecté : not-a-virus:AdWare.Win32.WebHancer ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\ezemoticons.exe NSIS: infecté - 9 ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\fddli_1200_Bo_u_UsInst-76.exe Infecté : not-a-virus:AdWare.Win32.Gator.o ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\fddli_1200_Bo_u_UsInst-77.exe Infecté : not-a-virus:AdWare.Win32.Gator.o ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\incredimail_install.exe Infecté : not-a-virus:Downloader.Win32.ImLoader.c ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\install.exe/stream/data0005 Infecté : not-a-virus:AdWare.Win32.Softomate.e ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\install.exe/stream Infecté : not-a-virus:AdWare.Win32.Softomate.e ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\install.exe NSIS: infecté - 2 ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\install_chat_supertoinette.exe/data0422 Infecté : not-a-virus:Client-IRC.Win32.mIRC.603 ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\install_chat_supertoinette.exe Inno: infecté - 1 ignoré

C:\Documents and Settings\Karen\Mes documents\Mes téléchargements\messengerskinner.exe Infecté : not-a-virus:AdWare.Win32.NaviPromo.aw ignoré

C:\Documents and Settings\Karen\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Karen\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Incredimail\IncrediMail Data.cab/{A425CECC-F2D2-4CC6-B772-558F8C888031}/Message Store/Attachments/kpe12.exe/data0005 Infecté : not-a-virus:AdWare.Win32.SaveNow.bx ignoré

C:\Program Files\Incredimail\IncrediMail Data.cab/{A425CECC-F2D2-4CC6-B772-558F8C888031}/Message Store/Attachments/kpe12.exe Infecté : not-a-virus:AdWare.Win32.SaveNow.bx ignoré

C:\Program Files\Incredimail\IncrediMail Data.cab CAB: infecté - 2 ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\tracking.log L'objet est verrouillé ignoré

C:\System Volume Information\_restore{25852D5B-26E7-43F7-8BC8-B391CA633734}\RP96\A0105070.ini L'objet est verrouillé ignoré

C:\System Volume Information\_restore{25852D5B-26E7-43F7-8BC8-B391CA633734}\RP96\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_474.dat L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...