Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour tout le monde,

Encore une fois j'ai besoin de vos talents d'analystes de rapports Hijackthis, cette fois c'est parce que j'ai eue une drôle d'invite de commande lançant un processus dans System32, mais bien entendu pas question de voir ce que c'est.... en plus en ouvrant Firefox au lieu de tomber sur la page d'accueil que j'avais mise. Je tombais sur FireSearch. J'ai aussi eu de drole de messages d'erreur aujourd'hui et hier.... voici mon rapport Hijackthis pendant que je fais un scan Antivir et Spybot.

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:00:16, on 2008-08-09

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\Documents and Settings\ordi\Bureau\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.ca/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe

O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe

 

--

End of file - 4189 bytes

 

J'espères seulement que c'est rien de très grâve, je croises les doigts très très fort.... Xd

Posté(e)

Bonjour,

 

On ne voit rien d'infectieux.

 

Télécharger DiagHelp de malékal-Morte

Télécharger Diaghelp

 

Tutoriel

Désactivez les protections.

Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:!

Afficher d'abord le Mode Avancé dans SpyBot

->Options Avancées :

- >menu Mode, Mode Avancé.

Une colonne de menus apparaît dans la partie gauche :

- >cliquer sur Outils,

- >cliquer sur Résident,

Dans Résident :

- >décocher Résident "TeaTimer" pour le désactiver.

 

Option 2 Connexions établies+dll utilisées

Télécharge DiagHelp.zip de Malekal_morte sur le bureau

* Décompressez le, sur le bureau par exemple.

* Un nouveau dossier chercher va être créé DiagHelp.

* Ne pas double-cliquer dessus !! Faire un clic droit sur le fichier et extraire tout

* Un nouveau dossier chercher va être créer DiagHelp

* Ouvrez le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)

* Une fenêtre va s'ouvrir, choisir l'option 2

* L'analyse va commencer, ceci peut durer quelques minutes, laisser faire et appuyer sur une touche quand on le demande

* Copier/coller le contenu du bloc-note qui s'ouvre, pour cela :

* Dans le bloc-note, cliquer sur le menu Edition / Sélectionner tout

* A nouveau menu Edition / copier

* Dans un nouveau message ici, faire un clic droit / coller

Postez le rapport ici

[/color]

Posté(e)

Voici le rapport

 

FPort v2.0 - TCP/IP Process to Port Mapper

Copyright 2000 by Foundstone, Inc.

http://www.foundstone.com

 

Pid Process Port Proto Path

2224 -> 1031 TCP

1060 -> 135 TCP

4 System -> 139 TCP

4 System -> 445 TCP

3128 firefox -> 2030 TCP C:\Program Files\Mozilla Firefox\firefox.exe

3128 firefox -> 2031 TCP C:\Program Files\Mozilla Firefox\firefox.exe

3128 firefox -> 2032 TCP C:\Program Files\Mozilla Firefox\firefox.exe

3128 firefox -> 2033 TCP C:\Program Files\Mozilla Firefox\firefox.exe

 

2224 -> 1025 UDP

1060 -> 445 UDP

4 System -> 1106 UDP

0 System -> 1107 UDP

0 System -> 1108 UDP

0 System -> 123 UDP

0 System -> 137 UDP

0 System -> 138 UDP

0 System -> 1900 UDP

0 System -> 4500 UDP

4 System -> 500 UDP

3128 firefox -> 1036 UDP C:\Program Files\Mozilla Firefox\firefox.exe

3128 firefox -> 1103 UDP C:\Program Files\Mozilla Firefox\firefox.exe

3128 firefox -> 1104 UDP C:\Program Files\Mozilla Firefox\firefox.exe

3128 firefox -> 1105 UDP C:\Program Files\Mozilla Firefox\firefox.exe

 

 

 

PsList 1.26 - Process Information Lister

Copyright © 1999-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

Process information for RICHARD-VL92KE6:

 

Name Pid Pri Thd Hnd VM WS Priv

Idle 0 0 1 0 0 16 0

System 4 8 60 571 1900 32 0

smss 696 11 3 19 3824 48 164

csrss 744 13 12 391 24804 2316 1632

winlogon 768 13 19 494 55748 1244 7168

services 812 9 16 266 21164 1176 1632

schedul2 124 8 4 54 26920 64 672

avguard 200 8 26 91 115136 10000 74616

svchost 364 8 5 124 36196 1384 2300

svchost 980 8 16 208 61340 1184 3072

svchost 1060 8 11 255 35444 1264 1696

svchost 1152 8 61 1316 112264 7276 13176

wscntfy 1936 8 1 31 26152 332 480

svchost 1204 8 6 111 34424 1408 4492

svchost 1340 8 12 192 36744 200 1548

spoolsv 1512 8 10 112 41640 944 2904

sched 1560 8 4 58 23404 448 1564

a2service 2036 8 8 76 36376 336 3488

alg 2224 8 5 102 32804 96 1060

lsass 824 9 19 339 41456 948 3640

explorer 1312 8 22 608 103788 14064 16660

firefox 3128 8 16 296 109560 48688 37648

cmd 3880 8 1 22 13996 1520 1460

pslist 2484 13 2 81 17892 1660 672

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

------------------------------------------------------------------------------

explorer.exe pid: 1312

Command line: C:\WINDOWS\Explorer.EXE

 

Base Size Version Path

0x77be0000 0x58000 7.00.2600.5512 C:\WINDOWS\system32\msvcrt.dll

0x779e0000 0x97000 5.131.2600.5512 C:\WINDOWS\system32\CRYPT32.dll

0x76610000 0x84000 5.131.2600.5512 C:\WINDOWS\system32\CRYPTUI.dll

0x76be0000 0x2e000 5.131.2600.5512 C:\WINDOWS\system32\WINTRUST.dll

0x58b50000 0x9a000 5.82.2900.5512 C:\WINDOWS\system32\comctl32.dll

0x76f80000 0x7f000 2001.12.4414.0700 C:\WINDOWS\system32\CLBCATQ.DLL

0x77000000 0xd4000 2001.12.4414.0700 C:\WINDOWS\system32\COMRes.dll

0x76ac0000 0x11000 3.05.2284.0001 C:\WINDOWS\system32\ATL.DLL

0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll

0x7d200000 0x2bc000 3.01.4001.5512 C:\WINDOWS\system32\msi.dll

0x01e30000 0x4c000 9.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA

0x10000000 0x5b000 9.00.0000.0332 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll

0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll

0x75ed0000 0x13000 5.131.2600.5512 C:\WINDOWS\system32\cryptnet.dll

0x4eb80000 0x1a6000 5.01.3102.5512 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5512_x-ww_dfb54e0c\gdiplus.dll

0x00ae0000 0x38000 3.00.0000.0058 C:\Program Files\a-squared Free\a2freecontmenu.dll

0x01ff0000 0x2e000 C:\Program Files\WinRAR\rarext.dll

0x02020000 0x12000 7.00.0000.0015 C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll

0x7c250000 0x102000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL

0x02040000 0x56000 7.10.3052.0004 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll

0x7d7b0000 0x20b000 9.00.0000.4503 C:\WINDOWS\system32\wmvcore.dll

0x02520000 0x4f000 9.00.0000.4503 C:\WINDOWS\system32\DRMClien.DLL

0x73600000 0x7000 6.05.2600.5512 C:\WINDOWS\system32\msdmo.dll

0x59d10000 0x3c000 9.00.0000.4503 C:\WINDOWS\system32\WMASF.DLL

0x4b410000 0x29000 9.00.0000.4503 C:\WINDOWS\system32\wmidx.dll

0x74730000 0x3d000 3.525.1132.0000 C:\WINDOWS\system32\ODBC32.dll

0x1f840000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x5a500000 0x4e000 8.01.0178.0000 C:\Program Files\MSN Messenger\fsshext.8.1.0178.00.dll

0x02610000 0xf000 C:\DOCUME~1\ordi\LOCALS~1\Temp\catchme.dll

0x60990000 0x7000 3.01.4001.5512 C:\WINDOWS\system32\MSISIP.DLL

0x7e6a0000 0x16000 5.07.0000.16599 C:\WINDOWS\System32\wshext.dll

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

------------------------------------------------------------------------------

winlogon.exe pid: 768

Command line: winlogon.exe

 

Base Size Version Path

0x01000000 0x82000 \??\C:\WINDOWS\system32\winlogon.exe

0x77be0000 0x58000 7.00.2600.5512 C:\WINDOWS\system32\msvcrt.dll

0x779e0000 0x97000 5.131.2600.5512 C:\WINDOWS\system32\CRYPT32.dll

0x76be0000 0x2e000 5.131.2600.5512 C:\WINDOWS\system32\WINTRUST.dll

0x58b50000 0x9a000 5.82.2900.5512 C:\WINDOWS\system32\COMCTL32.dll

0x74730000 0x3d000 3.525.1132.0000 C:\WINDOWS\system32\ODBC32.dll

0x1f840000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x77000000 0xd4000 2001.12.4414.0700 C:\WINDOWS\system32\COMRes.dll

0x76f80000 0x7f000 2001.12.4414.0700 C:\WINDOWS\system32\CLBCATQ.DLL

0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

No matching processes were found.

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

------------------------------------------------------------------------------

services.exe pid: 812

Command line: C:\WINDOWS\system32\services.exe

 

Base Size Version Path

0x77be0000 0x58000 7.00.2600.5512 C:\WINDOWS\system32\msvcrt.dll

0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 1CE8-0D48

 

Répertoire de C:\Program Files

 

2008-08-10 09:34 <REP> .

2008-08-10 09:34 <REP> ..

2008-08-10 13:35 <REP> a-squared Free

2008-08-09 04:09 <REP> Adobe

2008-08-08 14:15 <REP> Avira

2008-08-10 17:10 <REP> BHODemon 2

2008-08-08 10:30 <REP> Broadcom

2008-08-10 09:14 <REP> CCleaner

2008-08-08 03:43 <REP> ComPlus Applications

2008-08-09 12:43 <REP> Creative

2008-08-10 00:44 <REP> Fichiers communs

2008-08-08 12:38 <REP> inKline Global

2008-08-08 13:41 <REP> Internet Explorer

2003-01-01 00:06 <REP> Java

2008-08-09 04:10 <REP> LimeWire

2008-08-08 10:03 <REP> ma-config.com

2008-08-08 13:41 <REP> Messenger

2008-08-08 03:46 <REP> microsoft frontpage

2008-08-08 13:21 <REP> Movie Maker

2008-08-10 21:35 <REP> Mozilla Firefox

2008-08-08 03:43 <REP> MSN

2008-08-08 03:42 <REP> MSN Gaming Zone

2003-01-01 00:10 <REP> MSN Messenger

2008-08-08 13:18 <REP> NetMeeting

2008-08-08 13:18 <REP> Outlook Express

2002-12-31 18:33 <REP> PhotoFiltre Studio

2008-08-08 03:45 <REP> Services en ligne

2008-08-08 14:52 <REP> Spybot - Search & Destroy

2008-08-10 06:29 <REP> UltraISO

2008-08-10 17:23 <REP> Uniblue

2003-01-01 00:11 <REP> VIA

2008-08-10 06:12 <REP> VideoLAN

2008-08-09 14:55 <REP> Winamp

2003-01-01 00:00 <REP> Windows Live

2008-08-08 13:22 <REP> Windows Media Player

2008-08-08 13:18 <REP> Windows NT

2008-08-08 14:14 <REP> WinRAR

2008-08-08 03:46 <REP> xerox

0 fichier(s) 0 octets

38 Rép(s) 30 623 948 800 octets libres

C:\Documents and Settings\ordi\Bureau\HiJackThis.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\catchme.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\diff.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\dumphive.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\FilesInfoCmd.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\find2.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\Fport.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\grep.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\gzip.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\KProcCheck.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\LFiles.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\LISTDLLS.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\md5sums.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\pslist.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\sigcheck.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\streams.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\swreg.exe

C:\Documents and Settings\ordi\Bureau\DiagHelp\tar.exe

C:\Documents and Settings\ordi\Local Settings\Temp\pft3.tmp\IDETOOL\IDETOOL.EXE

C:\Documents and Settings\ordi\Local Settings\Temp\pft4.tmp\IDETOOL\IDETOOL.EXE

C:\Documents and Settings\ordi\Local Settings\Temp\pft48.tmp\IDETOOL\IDETOOL.EXE

C:\Documents and Settings\ordi\Local Settings\Temp\pftFD.tmp\IDETOOL\IDETOOL.EXE

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\aladdin-21.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\allez_dehors_80.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\asterix.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\atlantide-11.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\baiser_aquatique.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\blancheneige.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\bratz01.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\brouillard_108.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\capitaine_crochet.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\cendrillon.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\chicken_run_.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\chiens_2_117.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\colibri_2_160.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\disneycendrillon.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\dodo.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\dodo_140.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\dodo_84.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\en_blanc_117.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\fleurs_117.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\foret_130.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\fraises_kiwi_80.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\fraisinette.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\girafes.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\gros_dodo_104.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\histoirejouet03.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\horton.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\jelly_beans_120.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\lesincroyables.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\marguerite_117.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\mickeyminnie.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\minets.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\miracle_de_la_nature_108.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\multicolore_140.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\nemo-12.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\paon.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\papillon_117.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\papillon_fleurs_117.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\poisson_clown2_550.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\poulin_96.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\pour_toi_130.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\princessesdisney01.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\rose.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\rose_blanche_168.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\simpson.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\tapis_de_fleurs.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\tarzan.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\tortues_ninja.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\tournesols_130.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\tulipes_154.exe

C:\Documents and Settings\ordi\Mes documents\Casse-tetes\zebre_99.exe

C:\Documents and Settings\ordi\Mes documents\drivers\6-11-pre-r300_xp-2k_dd_ccc_wdm_38185.exe

C:\Documents and Settings\ordi\Mes documents\drivers\6-4-igp_xp-2k_dd_ccc_wdm_sb_gart_enu_31959.exe

C:\Documents and Settings\ordi\Mes documents\drivers\DiscWizardSetup.fr.exe

C:\Documents and Settings\ordi\Mes documents\drivers\SBPCI_WebDrvsV5_12_01.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIAHyperion4in1456v.exe

C:\Documents and Settings\ordi\Mes documents\drivers\WDM_A404.exe

C:\Documents and Settings\ordi\Mes documents\drivers\4730\Common\ECTDrivers\ctsetup.exe

C:\Documents and Settings\ordi\Mes documents\drivers\4730\Common\ECTDrivers\procgp95.exe

C:\Documents and Settings\ordi\Mes documents\drivers\4730\Common\ECTDrivers\WdmDrv\SBIOCTL.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\4730\PChinese\Mixer\40comupd.exe

C:\Documents and Settings\ordi\Mes documents\drivers\4730\PChinese\Setup\_ISDel.exe

C:\Documents and Settings\ordi\Mes documents\drivers\4730\PChinese\Setup\Setup.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\OxpSp2.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\WindowsXP-KB835935-SP2-FRA.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\WindowsXP-KB936929-SP3-x86-FRA.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\4401_653\DosDiag\B44DIAG.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\4401_653\DosDiag\B44UDIAG.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\4401_653\Drivers\DrvInst\instmsia.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\4401_653\Drivers\DrvInst\instmsiw.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\4401_653\Drivers\DrvInst\setup.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\4401_653\MgmtApps\instmsia.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\4401_653\MgmtApps\instmsiw.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\4401_653\MgmtApps\setup.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\demo32.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\Launch.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\DOS\UserDiag\b57diag.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\DOS\Utility\b57util.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\MakeDisk\Setup.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\MgmtApps\IA32\Setup.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\MgmtApps\IA64\instmsia.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\MgmtApps\IA64\instmsiw.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\MgmtApps\IA64\setup.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\MgmtApps\IA64\System64\BacsTray.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\MgmtApps\IA64\System64\ControlSuite.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\PXE\5702_03\romhdr.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\Update\Win2K\bdrvupd.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\Update\WinNT\B57Path.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\Update\XP32\bdrvupd.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\Windows.NET32\BcmServ\Baspi32i.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\Windows.NET64\BcmServ\baspi64i.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\5702_558\Windows2000\BcmServ\Baspinst.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\alc65_wdm323\wdm\Soundman.exe

C:\Documents and Settings\ordi\Mes documents\drivers\alc65_wdm323\wdm\Soundman.exe

C:\Documents and Settings\ordi\Mes documents\drivers\esata_pci_driver-w32-x86-112\esata_pci_driver-w32-x86-112\INSTMSIA.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\esata_pci_driver-w32-x86-112\esata_pci_driver-w32-x86-112\INSTMSIW.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\esata_pci_driver-w32-x86-112\esata_pci_driver-w32-x86-112\SETUP.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\esata_pci_driver-w32-x86-112\esata_pci_driver-w32-x86-112\6421flah\6421FLAH.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\esata_pci_driver-w32-x86-112\esata_pci_driver-w32-x86-112\RaidTool\Utility\raid_tool.exe

C:\Documents and Settings\ordi\Mes documents\drivers\esata_pci_driver-w32-x86-112\esata_pci_driver-w32-x86-112\VIARaid\InsMRaid.exe

C:\Documents and Settings\ordi\Mes documents\drivers\rhine_driver_v60_via\Vista_XP_Srv2003_2K_ME_98SE\X64\Winsetup64.exe

C:\Documents and Settings\ordi\Mes documents\drivers\rhine_driver_v60_via\Vista_XP_Srv2003_2K_ME_98SE\X64\WinUinst64.exe

C:\Documents and Settings\ordi\Mes documents\drivers\rhine_driver_v60_via\Vista_XP_Srv2003_2K_ME_98SE\X86\WinSetup.exe

C:\Documents and Settings\ordi\Mes documents\drivers\rhine_driver_v60_via\Vista_XP_Srv2003_2K_ME_98SE\X86\WinUinst.exe

C:\Documents and Settings\ordi\Mes documents\drivers\via_hyperionpro_v518a\VIA_HyperionPro_V518A\INSTMSIA.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\via_hyperionpro_v518a\VIA_HyperionPro_V518A\INSTMSIW.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\via_hyperionpro_v518a\VIA_HyperionPro_V518A\SETUP.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\via_hyperionpro_v518a\VIA_HyperionPro_V518A\MiniIDE\InsStX64.exe

C:\Documents and Settings\ordi\Mes documents\drivers\via_hyperionpro_v518a\VIA_HyperionPro_V518A\RAIDTool\Utility\raid_tool.exe

C:\Documents and Settings\ordi\Mes documents\drivers\via_hyperionpro_v518a\VIA_HyperionPro_V518A\SATAIDE\InsStX64.exe

C:\Documents and Settings\ordi\Mes documents\drivers\via_hyperionpro_v518a\VIA_HyperionPro_V518A\viaagp\Pnpx64.exe

C:\Documents and Settings\ordi\Mes documents\drivers\via_hyperionpro_v518a\VIA_HyperionPro_V518A\viamach\Infx64.exe

C:\Documents and Settings\ordi\Mes documents\drivers\via_hyperionpro_v518a\VIA_HyperionPro_V518A\viamach\InsX64.exe

C:\Documents and Settings\ordi\Mes documents\drivers\via_hyperionpro_v518a\VIA_HyperionPro_V518A\VRAIDDrv\DriverDiskPrep.exe

C:\Documents and Settings\ordi\Mes documents\drivers\via_hyperionpro_v518a\VIA_HyperionPro_V518A\VRAIDDrv\VRaidX64.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_IDE_MPD_V320b\setup3.20B.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\_ISDel.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\Setup.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_AR.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_BR.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_CN.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_CS.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_DA.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_DE.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_EL.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_EN.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_ES.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_FI.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_FR.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_HE.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_HU.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_IT.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_JA.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_KO.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_NL.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_NO.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_PL.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_PT.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_RU.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_SV.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_TR.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\QFE\Q810090_W2K_SP4_X86_TW.exe

C:\Documents and Settings\ordi\Mes documents\drivers\VIA_USB2_V270p1-L-M\VIAUSB2V270-L-M\WIN98&ME\VIACB.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\via_windows_falcon_ide_v251a\VIA_Windows_Falcon_IDE_V251A\INSTMSIA.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\via_windows_falcon_ide_v251a\VIA_Windows_Falcon_IDE_V251A\INSTMSIW.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\via_windows_falcon_ide_v251a\VIA_Windows_Falcon_IDE_V251A\SETUP.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\via_windows_falcon_ide_v251a\VIA_Windows_Falcon_IDE_V251A\MiniIDE\InsStX64.exe

C:\Documents and Settings\ordi\Mes documents\drivers\via_windows_falcon_ide_v251a\VIA_Windows_Falcon_IDE_V251A\SATAIDE\InsStX64.exe

C:\Documents and Settings\ordi\Mes documents\drivers\windows_v-raid_v570a\INSTMSIA.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\windows_v-raid_v570a\INSTMSIW.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\windows_v-raid_v570a\SETUP.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\windows_v-raid_v570a\RAIDTool\Utility\raid_tool.exe

C:\Documents and Settings\ordi\Mes documents\drivers\windows_v-raid_v570a\VRAIDDrv\DriverDiskPrep.exe

C:\Documents and Settings\ordi\Mes documents\drivers\windows_v-raid_v570a\VRAIDDrv\VRaidX64.exe

C:\Documents and Settings\ordi\Mes documents\drivers\windows_v-raid_v570a\Windows_V-RAID_V570A\INSTMSIA.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\windows_v-raid_v570a\Windows_V-RAID_V570A\INSTMSIW.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\windows_v-raid_v570a\Windows_V-RAID_V570A\SETUP.EXE

C:\Documents and Settings\ordi\Mes documents\drivers\windows_v-raid_v570a\Windows_V-RAID_V570A\RAIDTool\Utility\raid_tool.exe

C:\Documents and Settings\ordi\Mes documents\drivers\windows_v-raid_v570a\Windows_V-RAID_V570A\VRAIDDrv\DriverDiskPrep.exe

C:\Documents and Settings\ordi\Mes documents\drivers\windows_v-raid_v570a\Windows_V-RAID_V570A\VRAIDDrv\VRaidX64.exe

C:\Documents and Settings\ordi\Mes documents\Emulateurs\snes9x.exe

C:\Documents and Settings\ordi\Mes documents\Emulateurs\Wyzo Setup.exe

C:\Documents and Settings\ordi\Mes documents\SATELITTE\New Jeepers.exe

C:\Documents and Settings\ordi\Mes documents\SATELITTE\BV 128 Phoenix 2.4.2 Charged by Jeepers\New Jeepers.exe

C:\Documents and Settings\ordi\Mes documents\SATELITTE\Phoenix Atmega Loader v2.4.4\Phoenix Atmega Loader v2.4.4.exe

C:\Documents and Settings\ordi\Mes documents\SATELITTE\Phoenix Atmega Loader v2.4.4\Drivers\loaddrv.exe

C:\Documents and Settings\ordi\Mes documents\setups\AdbeRdr90_fr_FR.exe

C:\Documents and Settings\ordi\Mes documents\setups\install_flash_player.exe

C:\Documents and Settings\ordi\Mes documents\setups\Install_Messenger.exe

C:\Documents and Settings\ordi\Mes documents\setups\jxpiinstall.exe

C:\Documents and Settings\ordi\Mes documents\setups\pfs-setup.exe

C:\Documents and Settings\ordi\Mes documents\setups\registryboosterplc.exe

C:\Documents and Settings\ordi\Mes documents\setups\san1069.exe

C:\Documents and Settings\ordi\Mes documents\setups\Shockwave_Installer_Slim.exe

C:\Documents and Settings\ordi\Mes documents\setups\Vuze_3.1.1.0_windows.exe

C:\Documents and Settings\ordi\Mes documents\setups\winamp5541_lite_fr-fr.exe

C:\Documents and Settings\ordi\Mes documents\setups\WLinstaller.exe

C:\Documents and Settings\ordi\Mes documents\setups\wrar371fr.exe

C:\Documents and Settings\ordi\Mes documents\setups\Keygen\keygen.exe

C:\Documents and Settings\ordi\Mes documents\setups\LimeWire.Pro.v4.12.11.WinAll.Retail-CRD\LimeWireWin.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\a2FreeSetup.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\antivir_workstation_winu_en_h.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\bhodemon20setup_2023.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\ccsetup210.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\EClea2_0.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\Fixwareout.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\mbam-setup.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\processscanner.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\spybotsd160.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\getservice\swsc.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\MSNFix\incl\MD5File.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\MSNFix\incl\msnchk.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\MSNFix\incl\Process.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\MSNFix\incl\setpath.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\MSNFix\incl\swreg.exe

C:\Documents and Settings\ordi\Mes documents\setups\Sécurité\MSNFix\incl\zip.exe

Posté(e)

Bonjour,

 

Il y a des cracks , ce qui est risqué, mais pas d'infection.

C:\Documents and Settings\ordi\Mes documents\setups\Keygen\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

C:\Documents and Settings\ordi\Mes documents\setups\LimeWire.Pro.v4.12.11.WinAll.Retail-CRD\LimeWireWin.exe

Vous disposez avec Antivir ,d'un excellent antivirus.

Les autres ne vous sont pas utiles et risquent de provoquer des conflits.

 

Quant à Spybot, ce n'est plus ce qu'il était.

Utilisez plutôt Mbam. En version gratuite, il n'est pas résident mais le scan de temps à autre est très efficace.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...