Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

bonjour :bigglasses:

j'ai remarqué depuis quelques temps que je me faisais à chaque fois redirigé vers un site gomeo quand je faisais des recherches sur le net , ce qui ne m'a pas alerter plus qu'autre chose ...........mais c'est devenue vraiment agaçant à partir du moment ou je n'arrivais plus à ouvrir des onglets explorer apres ça a été l'engrenage des ralentissements pc /windows avec des problemes de demarrage/ lenteur etc etc ....

Pour resumer c'est un peu le "bordel" enfin bon voila j'aimerais avoir quelques conseils et la demarche à suivre pour eradiquer ce virus goméo voir les autres s'il y en a sur mon pc j'ai vu qu'il y avait d'autres post sur ce virus aussi merci d'avance

Cordialement niko ;)

Modifié par scarves

Posté(e)

re alors ça à evolué mais en pire en faite maintenant j'ai un virus très pénible "Windows recovery". Je me suis douté d'un truc car ça me mettais que mon disque dur avait des problème, et que je devais redémarré. Je l'ai fait ... et ça m'a lancé ensuite un scan de ce fameux logiciel windows recovery tout en anglais (d'où mon interpellation). Evidement ce fameux logiciel me disait de cliquer pour qu'ensuite je télécharger etc ... ce que je n'ai pas fait.

Mon fond d'écran a été supprimé, une des partie de mon disque dur est invisible, pas mal d'icones ont été supprimé de mon bureau c'est une vrai galere la help pleaz :(

Posté(e) (modifié)

Bonjour scarves,

 


Très Important!

 

exclam.gif>>> A faire immédiatement:

- En haut de ce message cliquer sur le bouton "Suivre ce sujet", en choisissant "Notification immédiate" => "Soumettre" tu seras avisé en temps réel pour les réponses apportées à ton sujet et de ce fait, ta machine sera nettoyée dans les meilleurs délais.

- Sauvegarder (en copiant) tous les documents personnels sur un support autre que la partition système: Clé USB, CD/DVD, Disque Dur externe etc.

 

exclam.gif>>> Que faire durant ce nettoyage: Merci de NE PAS utiliser, installer et/ou désinstaller aucun programme à part ceux qui sont proposés à chaque étape ce qui a pour but d'éviter tout problème d'incompatibilité entre les outils.

 

exclam.gif>>> Que faire à la réception de nouvelles instructions:

  • Lire la totalité du message.
  • TOUS LES UTILITAIRES doivent être lancés depuis le Bureau (sauf indication spécifique). Aussi, il est demandé de les télécharger et enregistrer DIRECTEMENT sur le Bureau ou les déplacer (tout de suite après par un clic-droit dessus => "Couper" puis clic-droit sur le Bureau => "Coller".
    Certains programmes peuvent créer des problèmes s'ils ne sont pas lancés depuis le Bureau.
  • Prendre l'habitude de désactiver tous les programmes de protection au début de chaque nouvelle étape et de les réactiver à la fin.
  • Procéder toujours dans l'ordre donné et demander des clarifications si nécessaire AVANT de commencer.
  • NE PAS hésiter à commenter et signaler tout changement (en bien ou en mal) dans le comportement de la machine ou par rapport au problème initial.

exclam.gif>>> Comment répondre:

- Cliquer sur le bouton zeb_bouton.png (et non sur zeb-bouton2.png car je n'ai pas besoin de relire mes messages précédents).

- Coller le contenu des rapports SANS y ajouter AUCUN formatage de texte (en citation, code, couleur etc...).

 

exclam.gif>>> Ne pas abandonner son sujet avant d'avoir été informé(e) que tout est OK.


 

Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et redémarrer le PC en "Mode sans échec avec prise en charge réseau" (en tapotant F8 ou F5 et choisir l'option dans le menu).

 

Télécharger, sur le Bureau:

 

>>> Utiliser Rkill: Double-cliquer sur le fichier Rkill. Son seul rôle est de désactiver (jusqu'au nouveau démarrage du PC) certains processus de malware pour débloquer l'utilisation des programmes de désinfection.

- Si le 1er fichier télécharger ne fonctionne pas en essayer un autre.

- Si pour une raison quelconque le PC doit être redémarré avant la fin de ces étapes, accepter et relancer RKill de nouveau.

- Je n'ai pas besoin de voir le rapport qu'il produit.

 

 

>>> Utiliser Malwarebytes' Anti-Malware: Fermer toutes les applications et fenêtres ouvertes et double-cliquer sur mbam-setup.exe (pour Vista/ Windows7, cliquer-droit sur mbam-setup.exe => "Exécuter en tant qu'administrateur"). Suivre les indications en laissant tout par défaut. Cliquer sur Terminer sans rien changer.

- Lancer le programme depuis son icône sur le bureau ou depuis "Démarrer" => "Tous les programmes" => "Malwarebytes' Anti-Malware".

- Faire les Mises à jour depuis l'onglet du même nom. Si problème avec les mises à jour automatiques, cliquer ICI pour les télécharger et les installer manuellement.

- Dans l'onglet "Recherche" laisser la case "Exécuter un examen rapide" cochée et cliquer sur "Rechercher".

 

mb3.jpg

 

Patienter jusqu'à la fin (affichage du message ci-dessous)

 

mb4.jpg

 

Cliquer sur OK, pour fermer ce message.

 

- Cliquer sur "Afficher les résultats" puis s'assurer que tout est coché et cliquer sur "Supprimer la sélection".

 

Le programme procède alors au nettoyage. S'il vous demande de redémarrer le PC, ACCEPTER (c'est pour supprimer certains fichiers spécifiques).

A la fin un rapport s'affiche (accessible à tout moment depuis l'onglet Rapport/Logs de la fenêtre principale de MBAM. Poster son contenu dans la prochaine réponse.

 

 

>>> Utiliser SecurityCheck: Fermer tout et double-cliquer sur "SecurityCheck.exe" pour lancer le programme.

Appuyer sur une touche comme demandé et suivre les indications.

Note: Si un des programmes de sécurité demande la permission d'accéder à Internet depuis dig.exe, acceptez.

Le Rapport checkup.txt s'ouvre à la fin. Poster son contenu.

Ce rapport ne sera pas enregistré automatiquement. Si vous voulez en garder une copie, cliquez sur "Fichier" => "Enregistrer sous", choisissez un endroit (Bureau par exemple) et cliquez sur "Enregistrer" en bas à droite.

Poster son contenu.

 

 

Rapports demandés:

  • Malwarebytes Anti-Malware log
  • checkup.txt

Un changement quelconque?

Modifié par lance_yien
Posté(e)

hello ;)

merci pour la reponse alors voici ce que ça donne par contre je ne vois rien aucune donnée sur mon disque dur ni les programmes que j'avais en faisaint "demarrer -- tous les programmes" ya rien qui s'affiche Mais ya plus le truc recovery mode du debut

 

 

 

 

 

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

 

Version de la base de données: 6418

 

Windows 5.1.2600 Service Pack 3 (Safe Mode)

Internet Explorer 8.0.6001.18702

 

22/04/2011 11:34:13

mbam-log-2011-04-22 (11-34-13).txt

 

Type d'examen: Examen rapide

Elément(s) analysé(s): 156496

Temps écoulé: 6 minute(s), 18 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 2

Elément(s) de données du Registre infecté(s): 1

Dossier(s) infecté(s): 1

Fichier(s) infecté(s): 7

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Gfuvaguzeya (Trojan.Hiloti) -> Value: Gfuvaguzeya -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uvEWQXCeAJwf (Trojan.FakeAlert) -> Value: uvEWQXCeAJwf -> Quarantined and deleted successfully.

 

Elément(s) de données du Registre infecté(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 

Dossier(s) infecté(s):

c:\documents and settings\pitta\menu démarrer\programmes\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully.

 

Fichier(s) infecté(s):

c:\WINDOWS\slui2rf.dll (Trojan.Hiloti) -> Quarantined and deleted successfully.

c:\documents and settings\all users\application data\uvewqxceajwf.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

c:\documents and settings\all users\application data\18079540.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

c:\documents and settings\pitta\local settings\Temp\cwmasrexon.tmp (Trojan.Hiloti) -> Quarantined and deleted successfully.

c:\documents and settings\pitta\Bureau\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.

c:\documents and settings\pitta\menu démarrer\programmes\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.

c:\documents and settings\pitta\menu démarrer\programmes\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.

 

 

 

 

ensuite le rapport security check

 

Results of screen317's Security Check version 0.99.10

Windows XP Service Pack 3

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

Avira AntiVir Personal - Free Antivirus

Antivirus up to date!

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

Java 6 Update 10

Java 6 Update 23

Out of date Java installed!

Adobe Flash Player 10.1.102.64

Adobe Reader 9.4.3 - Français

Out of date Adobe Reader installed!

````````````````````````````````

Process Check:

objlist.exe by Laurent

Avira Antivir avgnt.exe

Avira Antivir avguard.exe

``````````End of Log````````````

Posté(e)

... je ne vois rien aucune donnée sur mon disque dur ni les programmes que j'avais en faisaint "demarrer -- tous les programmes" ya rien qui s'affiche

C'est la nouveauté de la dernière série des Rogues pour provoquer plus d'affolement chez les gens et les pousser à l'achat des programmes proposés.

Pour ré-afficher ces fichiers/dossiers, cliquer sur "Démarrer" => "Exécuter", saisir cmd et presser la touche "Entrée".

Dans la nouvelle fenêtre d'invite de commande, saisir CD \ (espace après CD) et presser la touche "Entrée". Ce qui a pour effet d'accéder à la racine de la partition système (généralement C:\).

Saisir ATTRIB -H *.* /S /D (espace après ATTRIB, après -H, après *.*, après /S) et presser la touche "Entrée".

Saisir exit et presser la touche "Entrée".

Redémarrer le PC. Dis-moi ce que ça donne dans ta prochaine réponse.

 

Mais ya plus le truc recovery mode du debut

Malwarebytes' Anti-Malware l'a supprimé mais on fait une analyse en ligne pour confirmer la désinfection.

Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment.

 

>>> ESET Online Scanner: Désactiver antivirus/ parefeu et antispyware et utiliser Internet Explorer pour aller ICI.

  • Cliquer sur le bouton vert ESET Online Scanner, cocher la case "YES, I accept the Terms of Use" et cliquer sur Start.
  • Accepter l'installation de l'ActiveX.
  • Cocher "Scan archives", DEcocher "Remove found threats" et cliquer Start. eset20.png
  • Eset téléchargera la base de données et commencera le scan. Le laisser finir son scan.
  • Ensuite, cliquer sur "List of found threats" eset3.png
  • Cliquer sur "Export to text file..." eset4.png et sauvegarder les résultats sur le Bureau en le nommant "scan-results" pour les copier/coller ici.
  • Cliquer sur eset-back.png et cocher la case Uninstall application on close eset5.png pour supprimer ESET Online Scanner de la machine.

Cliquer sur eset-fin.png et poster le rapport.

 

 

>>> Utiliser OTL: Télécharger, sur le Bureau OTL (par OldTimer) depuis ici ou ici.

Fermer toutes les applications et fenêtres ouvertes et double-cliquer sur OTL.exe (Vista/ Windows7, cliquer-droit dessus => Exécuter en tant qu'Admin).

Copiez/ Collez ces lignes (commençant par netsvcs) dans l'espace sous "Personnalisation":

netsvcs

drivers32

%SYSTEMDRIVE%\*.*

%systemroot%\*. /mp /s

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\System32\config\*.sav

%systemroot%\system32\drivers\*.sys /90

CREATERESTOREPOINT

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

SAVEMBR:0

Sans rien changer, cliquer sur le bouton bleu Analyse et laisser faire.

A la fin du scan, 2 rapports seront créés: OTL.txt (qui s'ouvre dans le bloc-note) et Extras.txt (qui sera minimisé dans la Barre des tâches).

 

Copier/ Coller le contenu de chaque rapport, un seul par message parce qu'ils sont souvent très longs et dépassent la limite autorisée par le forum.

 

 

Rapports demandés:

  • scan-results.txt
  • OTL.txt
  • Extra.txt
Posté(e) (modifié)

plop

alors un petit compte rendu il s'avere que suite au commandes en debut d'instruction j'ai retrouvé les programmes et menu dans demarrer ainsi que les fichiers de mon disuqe dur mais par contre je n'arrive pas du tout à faire analyser le pc tout d'abord ça plante explorer bloque ya des lenteurs du coup j'ai essayer via mozilla firefox de lancer le scan eset ça à commencer puis le pc rebooter tout seul et ainsi de suite .... puis j'ai fait la manip en mode sans echec avec prise en charge reseau et la ça bloque depuis 2heures sur le scan à 44 % ça ne finit pas il me dit par contre 2 menaces detectées

win32/toolbar.mywebSearch application

une variante de win32/Packed.themida application

 

C:\Call_Of_Duty_Modern_Warfare_2_CrackRAZOR.rar une variante de Win32/Packed.Themida application

C:\Documents and Settings\pitta\Mes documents\Téléchargements\Webfetti.exe Win32/Toolbar.MyWebSearch application

 

 

 

 

 

donc avec explorer rien ne fonctionne toujours soucis d'ouverture d'onglet / freeze de pc / j'arrirve pas à faire analyser le pc correctement

Modifié par scarves
Posté(e) (modifié)

re

alors je sais pas comment mais on dirait que j'ai reussi à arriver à la fin de la manip pour eset il y avait plein de fenetres pop-up etc à chaque fois mais bon le rapport complet ça donne ça

 

C:\Call_Of_Duty_Modern_Warfare_2_CrackRAZOR.rar une variante de Win32/Packed.Themida application

C:\Documents and Settings\pitta\Mes documents\Téléchargements\Webfetti.exe Win32/Toolbar.MyWebSearch application

C:\WINDOWS\system32\jqzevvyv.dll une variante de Win32/Boaxxe.B cheval de troie

Mémoire vive une variante de Win32/Boaxxe.B cheval de troie

 

ensuite on à le rapport OTL

 

 

OTL logfile created on: 22/04/2011 19:20:25 - Run 1

OTL by OldTimer - Version 3.2.22.3 Folder = C:\Documents and Settings\pitta\Bureau

Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation

Internet Explorer (Version = 8.0.6001.18702)

Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

 

3,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 33,00% Memory free

5,00 Gb Paging File | 3,00 Gb Available in Paging File | 57,00% Paging File free

Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

 

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files

Drive C: | 232,88 Gb Total Space | 4,10 Gb Free Space | 1,76% Space Free | Partition Type: NTFS

 

Computer Name: SCARVESSE | User Name: pitta | Logged in as Administrator.

Boot Mode: SafeMode with Networking | Scan Mode: Current user

Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

 

========== Processes (SafeList) ==========

 

PRC - [2011/04/22 18:39:45 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\pitta\Bureau\OTL.exe

PRC - [2011/04/22 16:04:42 | 000,109,568 | ---- | M] (videosoft) -- C:\WINDOWS\Temp\Amy.exe

PRC - [2011/04/22 16:04:40 | 000,119,808 | ---- | M] (videosoft) -- C:\WINDOWS\Temp\Amx.exe

PRC - [2011/04/22 16:04:39 | 000,116,224 | ---- | M] (videosoft) -- C:\WINDOWS\Temp\Amw.exe

PRC - [2008/04/14 04:34:03 | 001,037,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe

 

 

========== Modules (SafeList) ==========

 

MOD - [2011/04/22 18:39:45 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\pitta\Bureau\OTL.exe

MOD - [2010/08/23 18:12:39 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll

 

 

========== Win32 Services (SafeList) ==========

 

SRV - [2011/04/22 14:24:52 | 000,739,328 | ---- | M] () [Auto | Stopped] -- C:\WINDOWS\system32\jqzevvyv.dll -- (pvctzzze)

SRV - [2010/05/06 11:29:12 | 000,293,456 | ---- | M] (Logitech, Inc.) [On_Demand | Stopped] -- C:\Program Files\Fichiers communs\LogiShrd\Bluetooth\LBTServ.exe -- (LBTServ)

SRV - [2010/03/25 15:39:22 | 000,490,280 | ---- | M] (Nero AG) [Auto | Stopped] -- C:\Program Files\Nero\Update\NASvc.exe -- (NAUpdate)

SRV - [2009/07/21 14:33:58 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Stopped] -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)

SRV - [2009/05/13 16:47:40 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Stopped] -- C:\Program Files\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)

SRV - [2008/08/17 10:40:50 | 000,217,088 | ---- | M] () [On_Demand | Stopped] -- C:\Program Files\PS3 Media Server\win32\service\wrapper.exe -- (PS3 Media Server)

SRV - [2007/08/23 15:05:00 | 000,045,056 | ---- | M] () [Auto | Stopped] -- C:\Program Files\MagicTune Premium\MagicTuneEngine.exe -- (MagicTuneEngine)

SRV - [2007/06/15 13:57:42 | 000,145,504 | ---- | M] (B.H.A Corporation) [Auto | Stopped] -- C:\WINDOWS\System32\bgsvcgen.exe -- (bgsvcgen)

SRV - [2005/03/09 21:50:18 | 000,018,944 | ---- | M] (http://libusb-win32.sourceforge.net) [Auto | Stopped] -- C:\WINDOWS\system32\libusbd-nt.exe -- (libusbd)

 

 

========== Driver Services (SafeList) ==========

 

DRV - [2010/11/26 06:17:40 | 005,555,712 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)

DRV - [2010/11/23 13:40:40 | 000,091,216 | ---- | M] (High Criteria inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\TotRec8.sys -- (TotRec8)

DRV - [2010/11/04 22:24:55 | 000,691,696 | ---- | M] (Duplex Secure Ltd.) [Kernel | Boot | Stopped] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)

DRV - [2010/07/09 14:18:54 | 000,020,328 | ---- | M] (Windows ® Win 7 DDK provider) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\cpuz134_x32.sys -- (cpuz134)

DRV - [2010/04/28 08:44:02 | 000,054,760 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\fssfltr_tdi.sys -- (fssfltr)

DRV - [2010/03/18 11:02:32 | 000,028,624 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LUsbFilt.sys -- (LUsbFilt)

DRV - [2010/03/18 11:02:08 | 000,037,328 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LMouFilt.Sys -- (LMouFilt)

DRV - [2010/03/18 11:01:52 | 000,038,864 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LHidFilt.Sys -- (LHidFilt)

DRV - [2010/03/18 11:01:12 | 000,010,448 | ---- | M] (Logitech, Inc.) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\LBeepKE.sys -- (LBeepKE)

DRV - [2009/11/25 12:19:02 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto | Stopped] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)

DRV - [2009/11/19 01:24:26 | 000,095,232 | R--- | M] (ATI Research Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\AtiHdmi.sys -- (AtiHdmiService)

DRV - [2009/08/18 11:32:00 | 005,884,416 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)

DRV - [2009/08/05 08:16:44 | 000,039,424 | R--- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\l1e51x86.sys -- (L1e)

DRV - [2009/08/04 11:28:18 | 000,011,296 | ---- | M] () [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\AsIO.sys -- (AsIO)

DRV - [2009/06/04 13:53:04 | 000,014,080 | ---- | M] (Samsung Electronics, Inc. ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MTiCtwl.sys -- (MagicTune)

DRV - [2009/05/11 10:11:52 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)

DRV - [2009/03/30 10:32:47 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)

DRV - [2009/02/13 12:34:33 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\Program Files\Avira\AntiVir Desktop\avgio.sys -- (avgio)

DRV - [2008/08/05 14:10:12 | 001,684,736 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)

DRV - [2008/04/13 20:56:06 | 000,088,320 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\nwlnkipx.sys -- (NwlnkIpx)

DRV - [2007/07/23 11:56:58 | 000,042,624 | ---- | M] (Ideazon Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Alpham1.sys -- (Alpham1)

DRV - [2007/03/20 13:49:52 | 000,018,432 | ---- | M] (Ideazon Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Alpham2.sys -- (Alpham2)

DRV - [2006/12/24 06:15:18 | 000,027,904 | ---- | M] (Compuware Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\xPADFL02.sys -- (XPADFL02)

DRV - [2006/03/12 13:11:18 | 000,037,248 | ---- | M] (Ideazon Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Alpham.sys -- (Alpham)

DRV - [2006/03/01 19:53:54 | 000,032,128 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\pcandis5.sys -- (PCANDIS5)

DRV - [2006/01/04 09:41:48 | 001,389,056 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)

DRV - [2005/03/09 21:50:16 | 000,033,792 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\libusb0.sys -- (libusb0)

DRV - [2004/08/13 04:56:20 | 000,005,810 | R--- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)

DRV - [2004/03/26 11:55:12 | 000,091,241 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\P1131Vid.sys -- (P1131VID) Creative WebCam NX Pro (WDM)

DRV - [2003/09/23 11:38:34 | 000,034,688 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\pcampr5.sys -- (PCAMPR5)

DRV - [2001/08/28 14:00:00 | 000,063,232 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\nwlnknb.sys -- (NwlnkNb)

DRV - [2001/08/28 14:00:00 | 000,055,936 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\nwlnkspx.sys -- (NwlnkSpx)

 

 

========== Standard Registry (SafeList) ==========

 

 

========== Internet Explorer ==========

 

 

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://fr.msn.com/?ocid=iehp

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = fr

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0E BB A3 DC AF 93 CB 01 [binary data]

IE - HKCU\..\URLSearchHook: {08C06D61-F1F3-4799-86F8-BE1A89362C85} - File not found

IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

 

========== FireFox ==========

 

FF - prefs.js..browser.search.defaultenginename: "Search"

FF - prefs.js..browser.search.defaulturl: "http://flvtubesearch.co/websearch.php?src=tops&search="'>http://flvtubesearch.co/websearch.php?src=tops&search="

FF - prefs.js..browser.search.selectedEngine: "Search"

FF - prefs.js..browser.startup.homepage: "http://flvtubesearch.co/"

FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22

FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0

FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23

FF - prefs.js..keyword.URL: "http://flvtubesearch.co/websearch.php?src=tops&search="

FF - prefs.js..network.proxy.type: 0

 

 

FF - HKLM\software\mozilla\Firefox\Extensions\\{3112ca9c-de6d-4884-a869-9855de68056c}: C:\Documents and Settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c} [2011/04/19 10:37:13 | 000,000,000 | ---D | M]

FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/04/19 10:38:06 | 000,000,000 | ---D | M]

FF - HKLM\software\mozilla\Mozilla Firefox 4.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/04/19 10:38:04 | 000,000,000 | ---D | M]

 

[2010/12/01 20:26:15 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\pitta\Application Data\Mozilla\Extensions

[2011/04/19 10:39:06 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\pitta\Application Data\Mozilla\Firefox\Profiles\gvwd237t.default\extensions

[2010/12/01 20:28:49 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Documents and Settings\pitta\Application Data\Mozilla\Firefox\Profiles\gvwd237t.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}

[2011/04/19 10:39:06 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Documents and Settings\pitta\Application Data\Mozilla\Firefox\Profiles\gvwd237t.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}

[2011/02/01 02:10:17 | 000,000,260 | ---- | M] () -- C:\Documents and Settings\pitta\Application Data\Mozilla\Firefox\Profiles\gvwd237t.default\searchplugins\Search.xml

[2011/04/19 10:38:06 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions

[2010/12/30 05:32:33 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

[2011/01/03 02:50:49 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}

File not found (No name found) --

[2010/12/30 05:32:09 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAM FILES\JAVA\JRE6\LIB\DEPLOY\JQS\FF

[2011/03/18 19:58:47 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Program Files\Mozilla Firefox\components\browsercomps.dll

[2010/11/12 19:53:06 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll

[2010/01/01 10:00:00 | 000,001,516 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\amazon-france.xml

[2010/01/01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\bing.xml

[2010/01/01 10:00:00 | 000,001,822 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\cnrtl-tlfi-fr.xml

[2010/01/01 10:00:00 | 000,001,154 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\eBay-france.xml

[2010/01/01 10:00:00 | 000,001,426 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-fr.xml

[2010/01/01 10:00:00 | 000,000,956 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\yahoo-france.xml

 

Hosts file not found

O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.

O2 - BHO: (Programme d'aide de l'Assistant de connexion Windows Live) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)

O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll (Google Inc.)

O2 - BHO: (IeMonitorBho Class) - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll (Megaupload Limited)

O2 - BHO: () - {F0921779-632A-3B6E-68C5-AE3DBE8219CB} - C:\WINDOWS\system32\jqzevvyv.dll ()

O3 - HKLM\..\Toolbar: (ImageShack Toolbar) - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll (ImageShack Corp.)

O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.

O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.

O4 - HKLM..\Run: [Adobe ARM] C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)

O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)

O4 - HKLM..\Run: [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.)

O4 - HKLM..\Run: [Zboard] C:\Program Files\Ideazon\ZEngine\Zboard.exe (Ideazon, Inc.)

O4 - HKCU..\Run: [bitTorrent] C:\Program Files\BitTorrent\BitTorrent.exe (BitTorrent, Inc.)

O4 - HKCU..\Run: [Mega Manager] C:\Program Files\Megaupload\Mega Manager\MegaManager.exe (Megaupload Limited)

O4 - HKCU..\Run: [Megakey] File not found

O4 - HKCU..\Run: [MegakeyUpdater] File not found

O4 - HKCU..\Run: [RGSC] File not found

O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\PHOTOfunSTUDIO 5.1 HD Edition.lnk = C:\Program Files\Fichiers communs\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (Panasonic Corporation)

O4 - Startup: C:\Documents and Settings\pitta\Menu Démarrer\Programmes\Démarrage\CurseClientStartup.ccip ()

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1

O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Documents and Settings\pitta\Application Data\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()

O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll (Google Inc.)

O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm ()

O8 - Extra context menu item: Post Image to Blog - C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll (ImageShack Corp.)

O8 - Extra context menu item: Tag This Image - C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll (ImageShack Corp.)

O8 - Extra context menu item: Transload Image to ImageShack - C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll (ImageShack Corp.)

O8 - Extra context menu item: Upload All Images to ImageShack - C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll (ImageShack Corp.)

O8 - Extra context menu item: Upload Image to ImageShack - C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll (ImageShack Corp.)

O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)

O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab (ImageShack Toolbar)

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab'>http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab'>http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)

O16 - DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab (Reg Error: Key error.)

O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)

O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)

O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.240 212.27.40.241

O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\msdaipp.dll (Microsoft Corporation)

O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\msdaipp.dll (Microsoft Corporation)

O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\msdaipp.dll (Microsoft Corporation)

O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\msdaipp.dll (Microsoft Corporation)

O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\msdaipp.dll (Microsoft Corporation)

O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\msdaipp.dll (Microsoft Corporation)

O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\msdaipp.dll (Microsoft Corporation)

O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Fichiers communs\Skype\Skype4COM.dll (Skype Technologies)

O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)

O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)

O20 - Winlogon\Notify\LBTWlgn: DllName - c:\program files\fichiers communs\logishrd\bluetooth\LBTWlgn.dll - c:\Program Files\Fichiers communs\LogiShrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)

O20 - Winlogon\Notify\WgaLogon: DllName - WgaLogon.dll - File not found

O24 - Desktop Components:0 (Ma page d'accueil) - About:Home

O24 - Desktop WallPaper: C:\Documents and Settings\pitta\Local Settings\Application Data\Microsoft\Wallpaper1.bmp

O24 - Desktop BackupWallPaper: C:\Documents and Settings\pitta\Local Settings\Application Data\Microsoft\Wallpaper1.bmp

O30 - LSA: Authentication Packages - (nwprovau) - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation)

O32 - HKLM CDRom: AutoRun - 1

O32 - AutoRun File - [2010/03/30 11:41:21 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]

O34 - HKLM BootExecute: (autocheck autochk *) - File not found

O35 - HKLM\..comfile [open] -- "%1" %*

O35 - HKLM\..exefile [open] -- "%1" %*

O37 - HKLM\...com [@ = comfile] -- "%1" %*

O37 - HKLM\...exe [@ = exefile] -- "%1" %*

 

NetSvcs: 6to4 - File not found

NetSvcs: pvctzzze - C:\WINDOWS\system32\jqzevvyv.dll ()

NetSvcs: Ias - File not found

NetSvcs: Iprip - File not found

NetSvcs: Irmon - File not found

NetSvcs: Nwsapagent - File not found

NetSvcs: WmdmPmSp - File not found

 

Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)

Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)

Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)

Drivers32: msacm.vorbis - C:\WINDOWS\System32\vorbis.acm (HMS http://hp.vector.co.jp/authors/VA012897/)

Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)

Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)

Drivers32: vidc.ffds - C:\WINDOWS\System32\ff_vfw.dll ()

Drivers32: VIDC.FPS1 - C:\WINDOWS\System32\frapsvid.dll ()

Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()

Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()

Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)

 

CREATERESTOREPOINT

Error starting restore point: The function was called in safe mode.

Error closing restore point: The sequence number is invalid.

PhysicalDisk0 MBR saved to C:\PhysicalMBR.bin

 

========== Files/Folders - Created Within 30 Days ==========

 

[2011/04/22 18:39:43 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\pitta\Bureau\OTL.exe

[2011/04/22 16:04:40 | 000,173,056 | ---- | C] (videosoft) -- C:\WINDOWS\System32\sshnas21.dll

[2011/04/22 15:01:46 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Application Data\Macromedia

[2011/04/22 15:01:41 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Application Data\Adobe

[2011/04/22 14:30:21 | 000,000,000 | ---D | C] -- C:\Program Files\ESET

[2011/04/22 11:24:56 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Malwarebytes' Anti-Malware

[2011/04/22 11:23:44 | 007,734,208 | ---- | C] (Malwarebytes Corporation ) -- C:\Documents and Settings\pitta\Bureau\malwarebytes-anti-malware_malwarebytes_anti-malware_1.50.1_francais_215092.exe

[2011/04/22 02:14:33 | 000,000,000 | -HSD | C] -- C:\WINDOWS\CSC

[2011/04/22 02:13:13 | 000,000,000 | R--D | C] -- C:\Documents and Settings\pitta\Recent

[2011/04/21 09:48:13 | 000,000,000 | ---D | C] -- C:\Documents and Settings\NetworkService\Application Data\Identities

[2011/04/17 17:06:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8

[2011/04/14 12:08:03 | 000,000,000 | ---D | C] -- C:\Documents and Settings\NetworkService\Local Settings\Application Data\Adobe

[2011/04/11 09:27:03 | 000,000,000 | ---D | C] -- C:\Documents and Settings\NetworkService\Application Data\Macromedia

[2011/04/11 09:27:03 | 000,000,000 | ---D | C] -- C:\Documents and Settings\NetworkService\Application Data\Adobe

[2011/03/31 11:08:24 | 000,000,000 | ---D | C] -- C:\Adèle - 21

[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

 

========== Files - Modified Within 30 Days ==========

 

[2011/04/22 19:21:17 | 000,000,512 | ---- | M] () -- C:\PhysicalMBR.bin

[2011/04/22 19:10:46 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat

[2011/04/22 19:09:02 | 000,000,252 | -H-- | M] () -- C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job

[2011/04/22 18:39:45 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\pitta\Bureau\OTL.exe

[2011/04/22 17:34:27 | 000,000,252 | -H-- | M] () -- C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job

[2011/04/22 17:01:47 | 000,000,252 | -H-- | M] () -- C:\WINDOWS\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job

[2011/04/22 16:04:40 | 000,173,056 | ---- | M] (videosoft) -- C:\WINDOWS\System32\sshnas21.dll

[2011/04/22 15:11:17 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat

[2011/04/22 14:43:01 | 000,001,052 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

[2011/04/22 14:24:52 | 000,739,328 | ---- | M] () -- C:\WINDOWS\System32\jqzevvyv.dll

[2011/04/22 14:12:36 | 000,000,050 | ---- | M] () -- C:\WINDOWS\MegaManager.INI

[2011/04/22 14:12:22 | 000,511,836 | ---- | M] () -- C:\WINDOWS\System32\perfh00C.dat

[2011/04/22 14:12:22 | 000,442,530 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat

[2011/04/22 14:12:22 | 000,085,840 | ---- | M] () -- C:\WINDOWS\System32\perfc00C.dat

[2011/04/22 14:12:22 | 000,072,274 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat

[2011/04/22 14:11:41 | 000,001,048 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job

[2011/04/22 11:41:27 | 000,879,081 | ---- | M] () -- C:\Documents and Settings\pitta\Bureau\SecurityCheck.exe

[2011/04/22 11:23:44 | 007,734,208 | ---- | M] (Malwarebytes Corporation ) -- C:\Documents and Settings\pitta\Bureau\malwarebytes-anti-malware_malwarebytes_anti-malware_1.50.1_francais_215092.exe

[2011/04/22 11:14:00 | 001,006,778 | ---- | M] () -- C:\Documents and Settings\pitta\Bureau\rkill.exe

[2011/04/22 02:04:47 | 000,000,336 | ---- | M] () -- C:\Documents and Settings\All Users\Application Data\18079540

[2011/04/22 01:48:59 | 000,164,864 | ---- | M] () -- C:\Documents and Settings\pitta\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[2011/04/20 19:28:38 | 372,910,764 | ---- | M] () -- C:\[Ayako-Nishishi]_Softenni_-_02_[720p][A48E8D59].mkv

[2011/04/20 07:47:44 | 345,449,045 | ---- | M] () -- C:\[Kyuubi]_Fairy_Tail_75_[720p][A05BD897].mp4

[2011/04/19 10:20:28 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl

[2011/04/18 10:56:30 | 366,843,195 | ---- | M] () -- C:\[Hatsuyuki]_SKET_Dance_-_02_[1280x720][F40F12FF].mkv

[2011/04/17 19:35:43 | 046,492,253 | ---- | M] () -- C:\[Derp]_Seitokai_Yakuindomo_OVA_-_14_[LQ][bFC78797].mkv

[2011/04/17 17:33:55 | 000,000,920 | ---- | M] () -- C:\Documents and Settings\pitta\Bureau\DVDVideoSoft Free Studio.lnk

[2011/04/17 17:33:44 | 000,001,051 | ---- | M] () -- C:\Documents and Settings\pitta\Bureau\Free YouTube to MP3 Converter.lnk

[2011/04/17 17:09:11 | 000,000,815 | ---- | M] () -- C:\Documents and Settings\pitta\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk

[2011/04/15 16:16:51 | 139,128,832 | ---- | M] () -- C:\[EveTaku] A-Channel - 02 (848x480 xvid mp3).avi

[2011/04/15 12:31:08 | 000,054,016 | ---- | M] () -- C:\WINDOWS\System32\drivers\blln.sys

[2011/04/15 12:03:36 | 545,443,444 | ---- | M] () -- C:\[gg]_Dororon_Enma-kun_Meramera_-_02_[40804FBA].mkv

[2011/04/15 11:23:22 | 424,816,857 | ---- | M] () -- C:\[Mazui]_Denpa_Onna_to_Seishun_Otoko_-_01_[7D056FE5].mkv

[2011/04/15 10:35:07 | 366,701,029 | ---- | M] () -- C:\[Tsuki]_Naruto_Shippuuden_-_207_[1280x720][89925B72].mkv

[2011/04/13 14:14:06 | 334,313,114 | ---- | M] () -- C:\[AE-Kaen]_Toriko_-_02_[720p][960809F4].mkv

[2011/04/13 12:26:03 | 238,893,056 | ---- | M] () -- C:\[aarinfantasy]_Otona_ni_natte_mo_Ep1_[0E1A4D52].avi

[2011/04/12 13:02:53 | 331,367,186 | ---- | M] () -- C:\[underwater-Commie] Nichijou - 02 (720p) [87E53446].mkv

[2011/04/11 15:13:18 | 000,054,016 | ---- | M] () -- C:\WINDOWS\System32\drivers\obfn.sys

[2011/04/11 13:26:18 | 000,000,742 | ---- | M] () -- C:\Documents and Settings\pitta\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk

[2011/04/11 13:26:18 | 000,000,724 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Mozilla Firefox.lnk

[2011/04/10 19:39:30 | 000,000,600 | ---- | M] () -- C:\Documents and Settings\pitta\Local Settings\Application Data\PUTTY.RND

[2011/04/10 09:14:49 | 366,947,001 | ---- | M] () -- C:\[Hatsuyuki]_SKET_Dance_-_01_[1280x720][11A1B119].mkv

[2011/04/09 09:29:43 | 475,026,792 | ---- | M] () -- C:\[gg]_Dororon_Enma-kun_Meramera_-_01_[08BB76C5].mkv

[2011/04/08 16:38:42 | 366,949,219 | ---- | M] () -- C:\[Tsuki]_Naruto_Shippuuden_-_206_[1280x720][48C6FF40].mkv

[2011/04/03 04:59:41 | 164,359,545 | ---- | M] () -- C:\[subDesu] Nana to Kaoru OVA 01 (853x480) [b0792FB6].mkv

[2011/04/02 00:43:27 | 361,053,507 | ---- | M] () -- C:\[Ayako]_Infinite_Stratos_-_IS_-_12_[H264][720p][660B00BB].mkv

[2011/04/01 04:44:37 | 366,834,653 | ---- | M] () -- C:\[Tsuki]_Naruto_Shippuuden_-_205_[1280x720][38976FF6].mkv

[2011/03/30 17:42:43 | 318,029,970 | ---- | M] () -- C:\[Ruri]Dragon Crisis 09 [720p][H264][ABFC5F29].mkv

[2011/03/30 17:28:51 | 333,373,262 | ---- | M] () -- C:\[underwater-Commie] Dragon Crisis! - 10 (720p) [24ECE819].mkv

[2011/03/30 17:14:56 | 360,504,963 | ---- | M] () -- C:\[gg]_Kimi_ni_Todoke_2nd_Season_-_11_[8A953257].mkv

[2011/03/30 17:12:38 | 340,340,233 | ---- | M] () -- C:\[gg]_Kimi_ni_Todoke_2nd_Season_-_12_[CBA94872].mkv

[2011/03/30 17:08:41 | 318,164,686 | ---- | M] () -- C:\[WhyNot] Dragon Crisis - 11 [C98F4886].mkv

[2011/03/30 16:49:40 | 329,252,693 | ---- | M] () -- C:\[underwater-Commie] Dragon Crisis! - 12 (720p) [603DD593].mkv

[2011/03/25 15:55:53 | 549,611,836 | ---- | M] () -- C:\[uTW]_Fractale_-_04_[h264-720p][bE4B9022].mkv

[2011/03/25 15:52:07 | 368,552,515 | ---- | M] () -- C:\[Ayako]_Yumekui_Merry_-_11_[720p][H264][550A7FCB].mkv

[2011/03/25 15:43:56 | 368,565,932 | ---- | M] () -- C:\[Ayako]_Yumekui_Merry_-_10_[720p][H264][0E0C5DC3].mkv

[2011/03/25 12:51:05 | 314,457,560 | ---- | M] () -- C:\[Tsuki]_Naruto_Shippuuden_-_204_[1280x720][075431C3].mkv

[2011/03/24 18:30:37 | 314,298,831 | ---- | M] () -- C:\[Tsuki]_Bleach_-_314_[1280x720][b741695C].mkv

[2011/03/24 03:27:51 | 000,001,729 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\Adobe Reader 9.lnk

[2011/03/23 20:06:11 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK

[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

 

========== Files Created - No Company Name ==========

 

[2011/04/22 19:21:17 | 000,000,512 | ---- | C] () -- C:\PhysicalMBR.bin

[2011/04/22 19:09:00 | 000,000,252 | -H-- | C] () -- C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job

[2011/04/22 17:34:25 | 000,000,252 | -H-- | C] () -- C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job

[2011/04/22 16:04:42 | 000,000,252 | -H-- | C] () -- C:\WINDOWS\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job

[2011/04/22 14:24:52 | 000,739,328 | ---- | C] () -- C:\WINDOWS\System32\jqzevvyv.dll

[2011/04/22 11:41:23 | 000,879,081 | ---- | C] () -- C:\Documents and Settings\pitta\Bureau\SecurityCheck.exe

[2011/04/22 11:13:57 | 001,006,778 | ---- | C] () -- C:\Documents and Settings\pitta\Bureau\rkill.exe

[2011/04/22 02:04:47 | 000,000,336 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\18079540

[2011/04/20 18:40:57 | 372,910,764 | ---- | C] () -- C:\[Ayako-Nishishi]_Softenni_-_02_[720p][A48E8D59].mkv

[2011/04/20 07:33:05 | 345,449,045 | ---- | C] () -- C:\[Kyuubi]_Fairy_Tail_75_[720p][A05BD897].mp4

[2011/04/18 10:34:55 | 366,843,195 | ---- | C] () -- C:\[Hatsuyuki]_SKET_Dance_-_02_[1280x720][F40F12FF].mkv

[2011/04/17 19:33:40 | 046,492,253 | ---- | C] () -- C:\[Derp]_Seitokai_Yakuindomo_OVA_-_14_[LQ][bFC78797].mkv

[2011/04/17 17:33:44 | 000,001,051 | ---- | C] () -- C:\Documents and Settings\pitta\Bureau\Free YouTube to MP3 Converter.lnk

[2011/04/15 16:11:55 | 139,128,832 | ---- | C] () -- C:\[EveTaku] A-Channel - 02 (848x480 xvid mp3).avi

[2011/04/15 12:31:08 | 000,054,016 | ---- | C] () -- C:\WINDOWS\System32\drivers\blln.sys

[2011/04/15 10:49:18 | 545,443,444 | ---- | C] () -- C:\[gg]_Dororon_Enma-kun_Meramera_-_02_[40804FBA].mkv

[2011/04/15 10:14:55 | 366,701,029 | ---- | C] () -- C:\[Tsuki]_Naruto_Shippuuden_-_207_[1280x720][89925B72].mkv

[2011/04/15 10:14:27 | 424,816,857 | ---- | C] () -- C:\[Mazui]_Denpa_Onna_to_Seishun_Otoko_-_01_[7D056FE5].mkv

[2011/04/13 13:58:42 | 334,313,114 | ---- | C] () -- C:\[AE-Kaen]_Toriko_-_02_[720p][960809F4].mkv

[2011/04/13 12:16:05 | 238,893,056 | ---- | C] () -- C:\[aarinfantasy]_Otona_ni_natte_mo_Ep1_[0E1A4D52].avi

[2011/04/12 12:52:01 | 331,367,186 | ---- | C] () -- C:\[underwater-Commie] Nichijou - 02 (720p) [87E53446].mkv

[2011/04/11 15:13:18 | 000,054,016 | ---- | C] () -- C:\WINDOWS\System32\drivers\obfn.sys

[2011/04/11 13:26:18 | 000,000,730 | ---- | C] () -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Mozilla Firefox.lnk

[2011/04/11 09:31:05 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat

[2011/04/10 19:39:30 | 000,000,600 | ---- | C] () -- C:\Documents and Settings\pitta\Local Settings\Application Data\PUTTY.RND

[2011/04/10 08:51:31 | 366,947,001 | ---- | C] () -- C:\[Hatsuyuki]_SKET_Dance_-_01_[1280x720][11A1B119].mkv

[2011/04/09 09:12:18 | 475,026,792 | ---- | C] () -- C:\[gg]_Dororon_Enma-kun_Meramera_-_01_[08BB76C5].mkv

[2011/04/08 16:10:56 | 366,949,219 | ---- | C] () -- C:\[Tsuki]_Naruto_Shippuuden_-_206_[1280x720][48C6FF40].mkv

[2011/04/03 04:53:27 | 164,359,545 | ---- | C] () -- C:\[subDesu] Nana to Kaoru OVA 01 (853x480) [b0792FB6].mkv

[2011/04/02 00:29:13 | 361,053,507 | ---- | C] () -- C:\[Ayako]_Infinite_Stratos_-_IS_-_12_[H264][720p][660B00BB].mkv

[2011/04/01 03:56:30 | 366,834,653 | ---- | C] () -- C:\[Tsuki]_Naruto_Shippuuden_-_205_[1280x720][38976FF6].mkv

[2011/03/30 16:51:09 | 333,373,262 | ---- | C] () -- C:\[underwater-Commie] Dragon Crisis! - 10 (720p) [24ECE819].mkv

[2011/03/30 14:33:13 | 318,029,970 | ---- | C] () -- C:\[Ruri]Dragon Crisis 09 [720p][H264][ABFC5F29].mkv

[2011/03/30 14:32:35 | 340,340,233 | ---- | C] () -- C:\[gg]_Kimi_ni_Todoke_2nd_Season_-_12_[CBA94872].mkv

[2011/03/30 14:32:07 | 318,164,686 | ---- | C] () -- C:\[WhyNot] Dragon Crisis - 11 [C98F4886].mkv

[2011/03/30 14:32:00 | 329,252,693 | ---- | C] () -- C:\[underwater-Commie] Dragon Crisis! - 12 (720p) [603DD593].mkv

[2011/03/30 14:31:38 | 360,504,963 | ---- | C] () -- C:\[gg]_Kimi_ni_Todoke_2nd_Season_-_11_[8A953257].mkv

[2011/03/25 15:15:01 | 549,611,836 | ---- | C] () -- C:\[uTW]_Fractale_-_04_[h264-720p][bE4B9022].mkv

[2011/03/25 15:14:11 | 368,552,515 | ---- | C] () -- C:\[Ayako]_Yumekui_Merry_-_11_[720p][H264][550A7FCB].mkv

[2011/03/25 15:13:35 | 368,565,932 | ---- | C] () -- C:\[Ayako]_Yumekui_Merry_-_10_[720p][H264][0E0C5DC3].mkv

[2011/03/25 12:26:02 | 314,457,560 | ---- | C] () -- C:\[Tsuki]_Naruto_Shippuuden_-_204_[1280x720][075431C3].mkv

[2011/03/24 18:15:31 | 314,298,831 | ---- | C] () -- C:\[Tsuki]_Bleach_-_314_[1280x720][b741695C].mkv

[2011/02/14 15:25:55 | 000,111,932 | ---- | C] () -- C:\WINDOWS\System32\EPPICPrinterDB.dat

[2011/02/14 15:25:55 | 000,031,053 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern131.dat

[2011/02/14 15:25:55 | 000,027,417 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern121.dat

[2011/02/14 15:25:55 | 000,026,154 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern1.dat

[2011/02/14 15:25:55 | 000,024,903 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern3.dat

[2011/02/14 15:25:55 | 000,021,390 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern5.dat

[2011/02/14 15:25:55 | 000,020,148 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern2.dat

[2011/02/14 15:25:55 | 000,011,811 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern4.dat

[2011/02/14 15:25:55 | 000,004,943 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern6.dat

[2011/02/14 15:25:55 | 000,001,146 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_DU.dat

[2011/02/14 15:25:55 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_PT.dat

[2011/02/14 15:25:55 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_BP.dat

[2011/02/14 15:25:55 | 000,001,136 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_ES.dat

[2011/02/14 15:25:55 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_FR.dat

[2011/02/14 15:25:55 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_CF.dat

[2011/02/14 15:25:55 | 000,001,120 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_IT.dat

[2011/02/14 15:25:55 | 000,001,107 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_GE.dat

[2011/02/14 15:25:55 | 000,001,104 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_EN.dat

[2011/02/14 15:25:55 | 000,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini

[2010/12/19 00:40:42 | 000,033,792 | ---- | C] () -- C:\WINDOWS\System32\drivers\libusb0.sys

[2010/12/01 20:26:00 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat

[2010/11/30 11:58:00 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\custmon32.dll

[2010/11/16 20:45:36 | 000,000,056 | ---- | C] () -- C:\WINDOWS\System32\ezsidmv.dat

[2010/11/14 02:09:54 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini

[2010/11/05 10:54:28 | 000,642,376 | ---- | C] () -- C:\Documents and Settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat

[2010/11/04 22:22:18 | 000,000,050 | ---- | C] () -- C:\WINDOWS\MegaManager.INI

[2010/07/28 21:59:46 | 000,000,262 | ---- | C] () -- C:\WINDOWS\{789289CA-F73A-4A16-A331-54D498CE069F}_WiseFW.ini

[2010/07/09 10:26:39 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\AsIO.dll

[2010/07/09 10:26:39 | 000,011,296 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsIO.sys

[2010/07/09 10:03:17 | 000,164,864 | ---- | C] () -- C:\Documents and Settings\pitta\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[2010/07/09 09:56:03 | 000,028,974 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini

[2010/07/09 09:52:42 | 000,000,128 | ---- | C] () -- C:\Documents and Settings\pitta\Local Settings\Application Data\fusioncache.dat

[2010/07/09 08:04:49 | 000,007,680 | ---- | C] () -- C:\WINDOWS\System32\CNMVS64.DLL

[2010/04/25 03:33:48 | 000,085,504 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll

[2010/03/30 12:34:43 | 000,004,207 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI

[2010/03/30 12:33:47 | 000,100,640 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT

[2010/03/30 12:11:45 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin

[2010/03/30 12:11:42 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat

[2010/03/30 12:11:42 | 000,224,001 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat

[2010/03/30 12:11:42 | 000,000,003 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat

[2010/03/30 12:03:22 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys

[2010/03/30 12:03:18 | 000,001,769 | ---- | C] () -- C:\WINDOWS\Language_trs.ini

[2010/03/30 12:03:15 | 000,021,654 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini

[2010/03/30 12:03:15 | 000,010,296 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS

[2010/03/30 11:42:44 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat

[2010/03/30 11:39:17 | 000,021,892 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat

[2008/10/22 06:29:06 | 000,173,550 | ---- | C] () -- C:\WINDOWS\System32\xlive.dll.cat

[2005/07/17 15:56:06 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\frapsvid.dll

[2004/08/02 14:20:40 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat

[2002/08/29 12:18:54 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin

[2001/08/28 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat

[2001/08/28 14:00:00 | 000,511,836 | ---- | C] () -- C:\WINDOWS\System32\perfh00C.dat

[2001/08/28 14:00:00 | 000,442,530 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat

[2001/08/28 14:00:00 | 000,322,810 | ---- | C] () -- C:\WINDOWS\System32\perfi00C.dat

[2001/08/28 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat

[2001/08/28 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat

[2001/08/28 14:00:00 | 000,151,296 | ---- | C] () -- C:\WINDOWS\System32\zbdfrikm.dat

[2001/08/28 14:00:00 | 000,135,936 | ---- | C] () -- C:\WINDOWS\System32\tndhaudj.dat

[2001/08/28 14:00:00 | 000,085,840 | ---- | C] () -- C:\WINDOWS\System32\perfc00C.dat

[2001/08/28 14:00:00 | 000,072,274 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat

[2001/08/28 14:00:00 | 000,058,112 | ---- | C] () -- C:\WINDOWS\System32\kkptvebk.dat

[2001/08/28 14:00:00 | 000,050,432 | ---- | C] () -- C:\WINDOWS\System32\qyfesnko.dat

[2001/08/28 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin

[2001/08/28 14:00:00 | 000,039,680 | ---- | C] () -- C:\WINDOWS\System32\rescbjad.dat

[2001/08/28 14:00:00 | 000,034,560 | ---- | C] () -- C:\WINDOWS\System32\fogxuquh.dat

[2001/08/28 14:00:00 | 000,034,108 | ---- | C] () -- C:\WINDOWS\System32\perfd00C.dat

[2001/08/28 14:00:00 | 000,031,488 | ---- | C] () -- C:\WINDOWS\System32\bfcehnhp.dat

[2001/08/28 14:00:00 | 000,030,464 | ---- | C] () -- C:\WINDOWS\System32\kyvhhcoo.dat

[2001/08/28 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat

[2001/08/28 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat

[2001/08/23 13:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin

[2001/08/23 13:00:00 | 000,004,463 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat

 

========== Custom Scans ==========

 

 

< %SYSTEMDRIVE%\*.* >

[2010/12/30 11:59:02 | 757,668,282 | ---- | M] () -- C:\ 2002 720p HDTV Multi DTS AC3 x264 - fafaboy92.mkv

[2011/01/29 19:22:32 | 000,024,646 | ---- | M] () -- C:\03655c6d75fa56605a0d9a2422ca18f633e36a01.zip

[2011/02/23 04:20:31 | 183,326,720 | ---- | M] () -- C:\04x16 Vostfr T.B.B.T.avi

[2010/11/25 16:05:51 | 000,002,506 | ---- | M] () -- C:\0747273V0371290694039826.ofx

[2010/11/25 16:05:56 | 000,001,832 | ---- | M] () -- C:\0747273V0371290694050203.csv

[2011/02/27 05:05:05 | 008,470,082 | ---- | M] () -- C:\20 Arrietty's Song.mp3

[2010/02/04 17:00:34 | 272,009,588 | ---- | M] () -- C:\52nd.annual.grammy.awards.cd2.hdtv.xvid-2hd.rmvb

[2010/12/30 07:21:18 | 001,955,400 | ---- | M] () -- C:\9405796dec45ccddd4c3e903009f34f2.PDF

[2011/03/17 03:14:48 | 198,938,624 | ---- | M] () -- C:\Abenobashi ep1.avi

[2011/03/15 23:32:43 | 733,530,614 | ---- | M] () -- C:\Adventureland.-eric le rouge - DVDRIP.avi

[2011/03/19 02:37:48 | 082,013,108 | ---- | M] () -- C:\Adèle - 21.rar

[2010/12/10 12:47:16 | 205,756,406 | ---- | M] () -- C:\Alexis_Texas_Anal.WMV

[2011/02/17 14:26:55 | 391,079,393 | ---- | M] () -- C:\Archive_zazeur.zip

[2010/03/30 11:41:21 | 000,000,000 | ---- | M] () -- C:\AUTOEXEC.BAT

[2010/11/17 23:31:31 | 1192,251,987 | ---- | M] () -- C:\avatar.2009.extended.multi.1080p.mkv

[2011/01/21 02:54:07 | 022,291,656 | ---- | M] () -- C:\BAPTEME D'ANAIS 1-4.rar

[2011/01/21 03:14:43 | 022,564,141 | ---- | M] () -- C:\BAPTEME D'ANAIS 2-4.rar

[2011/01/21 14:23:30 | 022,587,331 | ---- | M] () -- C:\BAPTEME D'ANAIS 3-4.rar

[2011/01/21 14:24:40 | 018,340,284 | ---- | M] () -- C:\BAPTEME D'ANAIS 4-4.rar

[2010/12/27 21:49:48 | 004,717,445 | ---- | M] () -- C:\Bapteme d'anais le 26 Dec 2010.rar

[2011/02/20 15:58:39 | 000,623,418 | ---- | M] () -- C:\BlackBoxFTP.by.ps3gunz.zip

[2010/10/24 19:44:06 | 000,127,729 | ---- | M] () -- C:\BlinkRogueHelper.zip

[2011/01/01 14:20:32 | 737,711,050 | ---- | M] () -- C:\Blonde.Movie.TRUEFRENCH.DVDRiP.XViD.avi

[2011/02/01 02:19:39 | 000,000,212 | RHS- | M] () -- C:\boot.ini

[2001/08/28 14:00:00 | 000,004,952 | RHS- | M] () -- C:\Bootfont.bin

[2010/11/05 09:57:36 | 000,594,200 | ---- | M] () -- C:\cActDef.tcb86.7z

[2010/11/19 13:36:07 | 001,626,828 | ---- | M] () -- C:\Call_Of_Duty_Modern_Warfare_2_CrackRAZOR.rar

[2011/02/18 07:31:56 | 733,136,898 | ---- | M] () -- C:\CD1-The.53rd.Annual.Grammy.Awards.2011.HDTV.XviD-2HD.avi

[2011/02/18 07:17:44 | 737,312,770 | ---- | M] () -- C:\CD2-The.53rd.Annual.Grammy.Awards.2011.HDTV.XviD-2HD.avi

[2011/02/02 08:18:52 | 022,392,546 | ---- | M] () -- C:\Cluedo_Up.By.OrgY-cgD-.rar

[2010/03/30 11:41:21 | 000,000,000 | ---- | M] () -- C:\CONFIG.SYS

[2010/12/19 07:43:39 | 183,517,184 | ---- | M] () -- C:\Cougar Town S02x10.FASTSUB.VOSTFR.avi

[2010/12/19 07:33:05 | 000,040,078 | ---- | M] () -- C:\Cougar Town S02x10.FASTSUB.VOSTFR.htm

[2010/09/11 14:19:53 | 009,591,104 | ---- | M] (DT Soft Ltd.) -- C:\daemon-tools_daemon_tools_4.35.6_francais_10729.exe

[2010/12/30 07:20:04 | 001,186,630 | ---- | M] () -- C:\document.pdf

[2011/02/02 08:54:39 | 025,469,968 | ---- | M] () -- C:\DontGA2_Up.By.OrgY-cgD-.rar

[2011/01/09 09:10:01 | 361,285,632 | ---- | M] () -- C:\Dragon Ball Z (épisode n°185) vostfr.avi

[2011/02/08 03:22:19 | 013,168,640 | ---- | M] () -- C:\Episode1.mp3

[2011/02/08 03:40:11 | 016,685,056 | ---- | M] () -- C:\Episode2.mp3

[2010/11/29 16:22:57 | 000,204,864 | ---- | M] () -- C:\facture edf.pdf

[2010/11/20 01:29:29 | 004,729,911 | ---- | M] () -- C:\FA_NFS-HP_Cerise.rar

[2011/02/20 16:08:55 | 004,198,724 | ---- | M] () -- C:\FileZilla_3.3.4.1_win32-setup.exe

[2010/12/25 20:51:20 | 733,777,920 | ---- | M] () -- C:\Florence Foresti Fait des Sketches à la Cigale (2005).avi

[2010/12/25 10:35:17 | 729,812,992 | ---- | M] () -- C:\Florence.Foresti.L.Abribus.FRENCH.DVDRip.XviD.avi

[2010/12/01 02:39:35 | 000,500,479 | ---- | M] () -- C:\FR.rar

[2010/12/28 10:04:02 | 000,063,614 | ---- | M] () -- C:\FugitivePlanB.E16.101118.HDTV.XViD-HANrel-[WITH S2].srt

[2010/12/15 22:09:36 | 000,076,582 | ---- | M] () -- C:\FugitivePlanB.E18.101201.HDTV.XViD-HANrel-[WITH S2]xwelwe.srt

[2010/12/18 05:59:41 | 000,054,575 | ---- | M] () -- C:\FugitivePlanB.E19.101202.HDTV.XViD-HANrel-[WITH S2]weott.srt

[2010/12/20 18:41:52 | 000,051,980 | ---- | M] () -- C:\FugitivePlanB.E20.END.101208.HDTV.XViD-HANrel-[WITH S2]gpklm.srt

[2010/11/24 01:26:25 | 365,337,540 | ---- | M] () -- C:\greek.s02.ep18.vostfr.avi

[2010/12/05 18:30:17 | 000,114,688 | ---- | M] () -- C:\guide perso du perfect game.doc

[2010/12/25 06:44:30 | 063,390,686 | ---- | M] () -- C:\High School 01.mp4

[2010/12/25 06:45:03 | 055,140,844 | ---- | M] () -- C:\High School 02.mp4

[2010/12/25 06:50:22 | 065,314,050 | ---- | M] () -- C:\High School 03.mp4

[2010/12/25 06:48:47 | 068,724,404 | ---- | M] () -- C:\High School 04.mp4

[2010/12/25 06:51:29 | 066,016,585 | ---- | M] () -- C:\High School 05.mp4

[2010/12/25 06:53:53 | 067,833,653 | ---- | M] () -- C:\High School 06.mp4

[2010/12/25 06:54:20 | 051,614,344 | ---- | M] () -- C:\High School 07.mp4

[2010/12/25 06:54:57 | 046,517,092 | ---- | M] () -- C:\High School 08.mp4

[2010/11/11 16:34:12 | 000,201,728 | ---- | M] (Freebyte.com) -- C:\hjsplit.exe

[2010/12/10 20:13:11 | 181,029,410 | ---- | M] () -- C:\How I Meet Your Mother S06E11 Vostfr.avi

[2010/01/09 06:15:37 | 2731,408,496 | ---- | M] () -- C:\I A D of the D MULTI 1080p_up_by_amokriss.mkv

[2011/02/17 13:55:00 | 000,000,287 | ---- | M] () -- C:\Installation.txt

[2010/12/02 14:14:08 | 204,613,229 | ---- | M] () -- C:\IntégraleNES+Emulateur+Frontal.zip

[2010/12/02 13:28:09 | 030,000,000 | ---- | M] () -- C:\IntégraleNES+Emulateur+Frontal.zip(1).006

[2010/12/02 13:23:39 | 030,000,000 | ---- | M] () -- C:\IntégraleNES+Emulateur+Frontal.zip.001

[2010/12/02 13:24:40 | 030,000,000 | ---- | M] () -- C:\IntégraleNES+Emulateur+Frontal.zip.002

[2010/12/02 13:26:28 | 030,000,000 | ---- | M] () -- C:\IntégraleNES+Emulateur+Frontal.zip.003

[2010/12/02 13:26:24 | 030,000,000 | ---- | M] () -- C:\IntégraleNES+Emulateur+Frontal.zip.004

[2010/12/02 13:47:11 | 030,000,000 | ---- | M] () -- C:\IntégraleNES+Emulateur+Frontal.zip.005

[2010/12/02 13:27:26 | 030,000,000 | ---- | M] () -- C:\IntégraleNES+Emulateur+Frontal.zip.006

[2010/12/02 13:27:51 | 024,613,229 | ---- | M] () -- C:\IntégraleNES+Emulateur+Frontal.zip.007

[2010/03/30 11:41:21 | 000,000,000 | RHS- | M] () -- C:\IO.SYS

[2010/12/19 08:00:26 | 150,199,361 | ---- | M] () -- C:\JDJV_EMISSION_04-12-10_WEBRip.mp4

[2010/12/19 07:56:25 | 152,087,231 | ---- | M] () -- C:\JDJV_EMISSION_18-12-10_HD_WEBRip.mp4

[2010/12/19 07:40:21 | 083,519,327 | ---- | M] () -- C:\JDJV_EMISSION_20-11-10_WEBRip.flv

[2010/12/19 07:51:39 | 147,195,144 | ---- | M] () -- C:\JDJV_EMISSION_27-11-10_WEBRip_HD.mp4

[2010/12/19 08:04:11 | 147,105,710 | ---- | M] () -- C:\JDJV__10-12-11_HD_WEBRip.mp4

[2011/02/10 18:09:17 | 104,942,494 | ---- | M] () -- C:\Jesper_Kyd_Assassins_Creed_Brotherhood_OST_2010_wAx.rar

[2011/01/01 12:18:33 | 734,637,818 | ---- | M] () -- C:\KARRON-The.Rebound.2010.TRUEFRENCH.DVDRiP.MD.XviD-SERENiTY.avi

[2010/12/14 06:18:49 | 163,868,428 | ---- | M] () -- C:\Katanagatari Original Soundtrack Vol.1.rar

[2006/09/29 20:05:38 | 000,022,016 | ---- | M] () -- C:\KB925749.cab

[2010/11/29 23:50:07 | 100,610,880 | ---- | M] () -- C:\KD-Mary Stayed Out All Night OST.zip

[2010/12/01 04:11:34 | 044,872,812 | ---- | M] () -- C:\Kill_Bill Vol.I - VA.rar

[2011/03/20 11:26:59 | 733,749,248 | ---- | M] () -- C:\La.Tour.Au.Dela.Des.Nuages.2009.FRENCH.DVDRiP.XViD-RLD.FUCK.avi

[2010/12/04 04:02:07 | 012,640,192 | ---- | M] () -- C:\laboiteperdue.mp3

[2011/02/02 03:18:47 | 150,693,054 | ---- | M] () -- C:\Larousse du Jeu Echecs.pdf

[2010/12/02 02:02:03 | 2911,115,148 | ---- | M] () -- C:\Le Dernier Maître De L'air VFF.mkv

[2011/02/21 09:34:45 | 733,167,616 | ---- | M] () -- C:\les contes de terremer.avi

[2010/12/09 20:14:20 | 000,043,103 | ---- | M] () -- C:\lolsnaps_com.htm

[2010/12/18 08:21:13 | 695,851,008 | ---- | M] () -- C:\Loving You 1000 Times.E01.HDTV.Xvid-Ental.avi

[2010/12/18 07:53:37 | 000,066,257 | ---- | M] () -- C:\loving-you-1000.htm

[2010/01/08 00:36:42 | 022,226,575 | ---- | M] (Macrovision Corporation) -- C:\MagicTune Premium_1.0.122.exe

[2010/12/11 23:37:39 | 000,056,386 | ---- | M] () -- C:\Marry.Me.Mary.E09.101207.HDTV.XViD-HANrel-[WITH S2]-v2-naweo.srt

[2010/12/20 18:41:47 | 000,065,347 | ---- | M] () -- C:\Marry.Me.Mary.E10.101213.HDTV.XViD-HANrel-[WITH S2]zlgobp.srt

[2010/12/25 20:29:27 | 000,055,302 | ---- | M] () -- C:\Marry.Me.Mary.E11.101213.HDTV.XViD-HANrel-[WITH S2]blollp.srt

[2010/12/25 20:29:13 | 000,059,403 | ---- | M] () -- C:\Marry.Me.Mary.E12.101214.HDTV.XViD-HANrel-[WITH S2]noptm.srt

[2010/12/25 20:29:02 | 000,061,110 | ---- | M] () -- C:\Marry.Me.Mary.E13.101220.HDTV.XviD-HANrel-[WITH S2]bboox.srt

[2010/12/25 20:29:06 | 000,069,270 | ---- | M] () -- C:\Marry.Me.Mary.E14.101221.HDTV.XViD-HANrel-[WITH S2]nttko.srt

[2011/01/06 03:36:00 | 000,066,495 | ---- | M] () -- C:\Marry.Me.Mary.E15.101227.HDTV.XViD-HANrel-[WITH S2]-v2-nddpk.srt

[2011/01/06 03:35:54 | 000,048,176 | ---- | M] () -- C:\Marry.Me.Mary.E16.101228.HDTV.XViD-HANrel-[WITH S2]ffgyojw.srt

[2010/11/15 11:49:25 | 002,969,121 | ---- | M] () -- C:\MBLAQ - Running & Running (Fugitive OST).mp3

[2011/02/24 09:03:42 | 724,840,448 | ---- | M] () -- C:\Mexican pie.avi

[2011/03/17 17:46:57 | 199,178,240 | ---- | M] () -- C:\Mirmo. 01. L'Arrivée de Mirmo.avi

[2011/03/17 17:57:38 | 199,174,144 | ---- | M] () -- C:\Mirmo. 02. Bons baisers de Riruma.avi

[2011/02/02 05:14:06 | 021,210,262 | ---- | M] () -- C:\Mono.2008_Up.By.OrgY-cgD-.rar

[2011/02/02 05:09:52 | 016,661,508 | ---- | M] () -- C:\Mono.Delu._Up.By.OrgY-cgD-.rar

[2011/01/01 15:34:31 | 734,101,504 | ---- | M] () -- C:\Mords-moi.sans.hesitation.FRENCH.DVDRIP.XviD.avi

[2010/03/30 11:41:21 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS

[2011/01/10 19:47:55 | 000,070,496 | ---- | M] () -- C:\MWTMP.E02.X264.720p-HANrel.ViKi.srt

[2011/01/29 06:11:31 | 000,067,185 | ---- | M] () -- C:\MWTMP.E07.X264.720p-HANrel.ViKi.srt

[2011/01/29 06:12:05 | 000,062,317 | ---- | M] () -- C:\MWTMP.E08.X264.720p-HANrel.ViKi.srt

[2010/11/29 23:38:45 | 005,774,555 | ---- | M] () -- C:\My_Precious-Jang_Geun-Suk_[Marry_Me,_Mary_OST].mp3

[2010/12/23 21:48:20 | 000,039,938 | ---- | M] () -- C:\N7zjtNZ.htm

[2010/09/16 09:00:50 | 4238,178,914 | ---- | M] () -- C:\Nausicaa.De.La.Vallee.Du.Vent.1984.MULTi.1080p.BluRay.x264-FHD.mkv

[2010/03/30 11:59:52 | 000,047,564 | RHS- | M] () -- C:\NTDETECT.COM

[2010/07/09 09:30:45 | 000,252,240 | RHS- | M] () -- C:\ntldr

[2011/03/15 03:51:26 | 733,937,664 | ---- | M] () -- C:\Origine.avi

[2010/11/26 03:30:29 | 000,004,185 | ---- | M] () -- C:\out.html

[2010/11/29 17:20:10 | 004,981,680 | ---- | M] () -- C:\P1000650.JPG

[2010/11/30 11:58:38 | 018,154,802 | ---- | M] () -- C:\P1000650.pdf

[2010/11/29 17:20:32 | 004,799,962 | ---- | M] () -- C:\P1000651.JPG

[2010/11/30 12:04:42 | 021,239,595 | ---- | M] () -- C:\P1000651.pdf

[2011/04/22 15:11:12 | 2145,386,496 | -HS- | M] () -- C:\pagefile.sys

[2011/02/27 04:03:32 | 173,692,615 | ---- | M] () -- C:\Paradise Kiss Original Soundtrack CD1__www.manga-no-haru.net_.rar

[2011/02/27 03:36:15 | 120,420,466 | ---- | M] () -- C:\Paradise Kiss Original Soundtrack CD2__www.manga-no-haru.net_.rar

[2010/12/20 04:43:46 | 103,809,024 | ---- | M] () -- C:\parisderniere1.part1.rar

[2010/12/20 04:42:55 | 036,325,950 | ---- | M] () -- C:\parisderniere1.part2.rar

[2010/11/04 23:37:38 | 057,118,601 | ---- | M] () -- C:\Patch + Crack 1.0.4.0.rar

[2011/03/04 04:39:08 | 004,395,663 | ---- | M] () -- C:\Photos Fermeture alu maison moudong.rar

[2011/04/22 19:21:17 | 000,000,512 | ---- | M] () -- C:\PhysicalMBR.bin

[2011/02/18 09:41:35 | 714,359,580 | ---- | M] () -- C:\pink.wet.performance.grammy.awards.2010.hd.MPG

[2010/12/25 06:06:51 | 047,708,941 | ---- | M] () -- C:\Police 10.mp4

[2011/02/22 14:58:30 | 732,491,792 | ---- | M] () -- C:\porco rosso.avi

[2010/12/15 23:02:55 | 015,314,705 | ---- | M] () -- C:\ps3-media-server_ps3_media_server_1.10.51_francais_285574.exe

[2011/02/25 18:42:11 | 000,081,132 | ---- | M] () -- C:\QS.Dream.High.2011-E15-communitysub_100-percent-FANS-edited_and_100-percent-QC.srt

[2011/02/20 17:18:46 | 000,058,538 | ---- | M] () -- C:\QS.My.Princess.2011-E14-communitysub_100-percent-FANS-edited_and_100-percent-QC.srt

[2011/02/02 09:09:12 | 103,809,024 | ---- | M] () -- C:\QVGDM.Seconde.édition_Up.By.OrgY-cgD-.part1.rar

[2011/02/02 09:10:20 | 103,809,024 | ---- | M] () -- C:\QVGDM.Seconde.édition_Up.By.OrgY-cgD-.part2.rar

[2011/02/02 09:08:17 | 103,809,024 | ---- | M] () -- C:\QVGDM.Seconde.édition_Up.By.OrgY-cgD-.part3.rar

[2011/02/02 09:04:01 | 064,643,643 | ---- | M] () -- C:\QVGDM.Seconde.édition_Up.By.OrgY-cgD-.part4.rar

[2009/09/15 23:14:48 | 051,982,698 | ---- | M] () -- C:\RDA11.mp3

[2009/09/15 23:14:52 | 061,260,430 | ---- | M] () -- C:\RDA12.mp3

[2009/09/15 23:14:58 | 077,884,418 | ---- | M] () -- C:\RDA13.mp3

[2010/12/04 02:46:07 | 088,898,877 | ---- | M] () -- C:\RDA14.mp3

[2010/10/04 18:19:08 | 000,003,544 | ---- | M] () -- C:\ReadMe.txt

[2010/12/08 04:04:01 | 3069,637,060 | ---- | M] () -- C:\Resident.Evil.mkv

[2011/04/22 11:39:52 | 000,000,464 | ---- | M] () -- C:\rkill.log

[2011/03/19 19:32:55 | 198,647,808 | ---- | M] () -- C:\Saikano - Elle, l'Arme Ultime - 02).avi

[2011/03/19 20:20:22 | 154,583,040 | ---- | M] () -- C:\Saikano - Elle, l'Arme Ultime - 03).avi

[2011/03/19 18:41:07 | 188,264,448 | ---- | M] () -- C:\Saikano - Elle, l'Arme Ultime - 04).avi

[2011/03/19 19:04:02 | 195,348,480 | ---- | M] () -- C:\Saikano - Elle, l'Arme Ultime - 05).avi

[2011/03/19 20:28:45 | 211,867,648 | ---- | M] () -- C:\Saikano - Elle, l'Arme Ultime - 06).avi

[2011/03/19 19:22:11 | 183,095,765 | ---- | M] () -- C:\Saikano - Elle, l'Arme Ultime - 07).avi

[2011/03/19 18:57:07 | 182,654,976 | ---- | M] () -- C:\Saikano - Elle, l'Arme Ultime - 08) Vostf.avi

[2011/03/19 19:40:59 | 238,731,264 | ---- | M] () -- C:\Saikano - Elle, l'Arme Ultime - 09 - Vostf.avi

[2011/03/19 18:50:42 | 173,817,856 | ---- | M] () -- C:\Saikano - Elle, l'Arme Ultime - 10) Vostf.avi

[2011/03/19 19:15:42 | 226,232,320 | ---- | M] () -- C:\Saikano - Elle, l'Arme Ultime - 11) Vostf.avi

[2011/03/19 19:56:39 | 197,029,888 | ---- | M] () -- C:\Saikano - Elle, l'Arme Ultime - 12) vostfr.avi

[2011/03/19 19:47:31 | 187,295,744 | ---- | M] () -- C:\Saikano - Elle, l'Arme Ultime - 13 - Vostf.avi

[2011/02/02 09:08:28 | 103,809,024 | ---- | M] () -- C:\Scrabble.2009_Up.By.OrgY-cgD-.part1.rar

[2011/02/02 09:11:15 | 103,809,024 | ---- | M] () -- C:\Scrabble.2009_Up.By.OrgY-cgD-.part2.rar

[2011/02/02 08:53:46 | 010,775,770 | ---- | M] () -- C:\Scrabble.2009_Up.By.OrgY-cgD-.part3.rar

[2010/12/29 06:25:01 | 031,811,013 | ---- | M] () -- C:\Secret Garden OST 2.zip

[2010/12/29 06:28:29 | 029,876,482 | ---- | M] () -- C:\Secret Garden OST Part.1.rar

[2010/12/29 06:25:28 | 029,321,996 | ---- | M] () -- C:\Secret garden OST Part.4.rar

[2011/01/07 03:20:02 | 000,041,974 | ---- | M] () -- C:\secret-garden-2010-450p-x264-hanrel.htm

[2010/12/30 05:15:53 | 183,496,704 | ---- | M] () -- C:\Secret.Diary.Of.A.Call.Girl.S03E01.VOSTFR.avi

[2010/12/30 05:19:59 | 183,496,704 | ---- | M] () -- C:\Secret.Diary.Of.A.Call.Girl.S03E02.VOSTFR.avi

[2010/12/30 05:33:04 | 241,154,048 | ---- | M] () -- C:\Secret.Diary.of.a.Call.Girl.S03E03.VOSTFR.avi

[2010/12/30 05:37:11 | 180,799,678 | ---- | M] () -- C:\Secret.Diary.Of.A.Call.Girl.S03E04.VOSTFR.avi

[2010/12/30 05:43:19 | 183,496,704 | ---- | M] () -- C:\Secret.Diary.of.a.Call.Girl.S03E05.VOSTFR.avi

[2010/12/30 05:45:43 | 183,498,752 | ---- | M] () -- C:\Secret.Diary.of.a.Call.Girl.S03E06.VOSTFR.avi

[2010/12/30 05:49:16 | 183,496,704 | ---- | M] () -- C:\Secret.Diary.Of.A.Call.Girl.S03E07.VOSTFR.avi

[2010/12/30 06:08:00 | 183,496,704 | ---- | M] () -- C:\Secret.Diary.Of.A.Call.Girl.S03E08.VOSTFR.avi

[2010/12/30 01:57:45 | 000,061,563 | ---- | M] () -- C:\Secret.Garden.E14.HANrel.[viikii].srt

[2011/01/10 09:05:47 | 000,069,444 | ---- | M] () -- C:\Secret.Garden.E15.110101.HDTV.XViD-HANrel-[WITH S2]npoei.srt

[2011/01/07 18:52:13 | 000,072,464 | ---- | M] () -- C:\Secret.Garden.E15.450p-HANrel.[viikii](1).srt

[2011/01/06 03:38:32 | 000,072,464 | ---- | M] () -- C:\Secret.Garden.E15.450p-HANrel.[viikii].srt

[2011/01/10 09:05:40 | 000,067,802 | ---- | M] () -- C:\Secret.Garden.E16.110102.HDTV.XViD-HANrel-[WITH S2]-v2-npweo.srt

[2011/01/07 18:52:07 | 000,068,654 | ---- | M] () -- C:\Secret.Garden.E16.HANrel.[viikii].srt

[2011/01/17 19:05:10 | 000,060,954 | ---- | M] () -- C:\Secret.Garden.E17.110108.HDTV.XViD-HANrel-[WITH S2]-v2-wwpetl.srt

[2011/01/17 19:05:15 | 000,052,761 | ---- | M] () -- C:\Secret.Garden.E18.110109.HDTV.XViD-HANrel-[WITH S2]bvwpt.srt

[2011/02/18 20:31:55 | 957,255,502 | ---- | M] () -- C:\shes.out.of.my.league vostfr.2010.bdrip.xvid.avi

[2010/12/26 14:03:56 | 728,789,548 | ---- | M] () -- C:\Skyline.2010.FRENCH.BDRIP.XviD.avi

[2011/01/07 06:10:40 | 743,335,936 | ---- | M] () -- C:\Spécial investigation - Caïds des cités le nouveau grand banditisme.avi

[2010/12/24 04:36:47 | 000,072,060 | ---- | M] () -- C:\SSSG.E12.srt

[2010/12/29 02:41:22 | 000,051,087 | ---- | M] () -- C:\SSSG.E13.srt

[2011/03/16 11:23:25 | 000,001,220 | ---- | M] () -- C:\sti.log

[2011/03/19 02:31:19 | 1470,346,439 | ---- | M] () -- C:\Summer Wars.mkv

[2010/12/18 00:56:52 | 000,112,535 | ---- | M] () -- C:\super connard.jpg

[2011/02/02 05:21:12 | 103,809,024 | ---- | M] () -- C:\Super.Echec.3D.2_Up.By.OrgY-cgD-.part1.rar

[2011/02/02 05:20:47 | 103,809,024 | ---- | M] () -- C:\Super.Echec.3D.2_Up.By.OrgY-cgD-.part2.rar

[2011/02/02 05:13:31 | 023,795,949 | ---- | M] () -- C:\Super.Echec.3D.2_Up.By.OrgY-cgD-.part3.rar

[2011/02/23 05:29:34 | 303,367,237 | ---- | M] () -- C:\Super.Street.Fighter.II.Turbo.HD.Remix.by.ef92.rar

[2010/12/01 04:12:30 | 094,800,888 | ---- | M] () -- C:\S_D-OST.by.atout001.for.DP.rar

[2010/11/20 16:47:54 | 183,357,440 | ---- | M] () -- C:\tbbt.4x9.hdtv.xvid.fqm.vostfr.avi

[2011/02/01 02:13:20 | 000,943,553 | ---- | M] () -- C:\totalrecorderprofessionaleditionv5.1crackcss.zip

[2011/02/02 05:07:37 | 011,497,983 | ---- | M] () -- C:\Trivial Pursuit Genus Edition Deluxe Français.rar

[2011/02/02 05:31:35 | 420,120,468 | ---- | M] () -- C:\TrivialPD_Up.By.OrgY-cgD-.rar

[2011/01/01 17:02:13 | 731,932,672 | ---- | M] () -- C:\Trop.loin.pour.toi.FRENCH.DVDRiP.XViD.avi

[2006/10/01 17:00:50 | 000,753,960 | ---- | M] (Microsoft Corporation) -- C:\umdf.exe

[2010/12/29 08:39:23 | 573,054,042 | ---- | M] () -- C:\Un mariage pour no&

[2010/12/26 13:42:32 | 734,003,200 | ---- | M] () -- C:\Uze_mOii - Maître Air VFF.part01.rar

[2010/12/29 06:32:07 | 031,248,664 | ---- | M] () -- C:\V.A - Secret Garden OST Part 2.rar

[2010/11/15 17:06:26 | 733,808,640 | ---- | M] () -- C:\vbc-tog.avi

[2010/12/22 02:46:21 | 000,368,899 | ---- | M] () -- C:\WhenSpringComes.zip

[2006/10/02 17:04:46 | 000,596,288 | ---- | M] (Microsoft Corporation) -- C:\WindowsXP-MSCompPackV1-x86.exe

[2006/10/18 20:04:40 | 000,493,568 | ---- %2

Modifié par scarves
Posté(e)

et pour finir

OTL Extras logfile created on: 22/04/2011 19:20:25 - Run 1

OTL by OldTimer - Version 3.2.22.3 Folder = C:\Documents and Settings\pitta\Bureau

Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation

Internet Explorer (Version = 8.0.6001.18702)

Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

 

3,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 33,00% Memory free

5,00 Gb Paging File | 3,00 Gb Available in Paging File | 57,00% Paging File free

Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

 

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files

Drive C: | 232,88 Gb Total Space | 4,10 Gb Free Space | 1,76% Space Free | Partition Type: NTFS

 

Computer Name: SCARVESSE | User Name: pitta | Logged in as Administrator.

Boot Mode: SafeMode with Networking | Scan Mode: Current user

Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

 

========== Extra Registry (SafeList) ==========

 

 

========== File Associations ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]

.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*

 

[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]

.html [@ = htmlfile] -- Reg Error: Key error. File not found

 

========== Shell Spawning ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]

batfile [open] -- "%1" %*

cmdfile [open] -- "%1" %*

comfile [open] -- "%1" %*

cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*

exefile [open] -- "%1" %*

htmlfile [edit] -- Reg Error: Key error.

piffile [open] -- "%1" %*

regfile [merge] -- Reg Error: Key error.

scrfile [config] -- "%1"

scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l

scrfile [open] -- "%1" /S

txtfile [edit] -- Reg Error: Key error.

Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1

Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()

Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()

Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)

Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)

Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

 

========== Security Center Settings ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

"AntiVirusDisableNotify" = 0

"FirewallDisableNotify" = 0

"UpdatesDisableNotify" = 0

"AntiVirusOverride" = 0

"FirewallOverride" = 0

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

 

========== System Restore Settings ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]

"DisableSR" = 0

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]

"Start" = 4

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]

"Start" = 2

 

========== Firewall Settings ==========

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]

"EnableFirewall" = 1

"DoNotAllowExceptions" = 0

"DisableNotifications" = 0

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]

"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007

"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008

"3724:TCP" = 3724:TCP:*:Enabled:Blizzard Downloader: 3724

 

========== Authorized Applications List ==========

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

"C:\Program Files\World of Warcraft\WoW-3.2.0-frFR-downloader.exe" = C:\Program Files\World of Warcraft\WoW-3.2.0-frFR-downloader.exe:*:Enabled:Blizzard Downloader -- (Blizzard Entertainment)

"C:\Program Files\World of Warcraft\Launcher.exe" = C:\Program Files\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher -- (Blizzard Entertainment)

"C:\Program Files\World of Warcraft\WoW-3.2.2.10482-to-3.2.2.10505-frFR-downloader.exe" = C:\Program Files\World of Warcraft\WoW-3.2.2.10482-to-3.2.2.10505-frFR-downloader.exe:*:Enabled:Blizzard Downloader

"C:\Program Files\MagicTune Premium\MagicTune.exe" = C:\Program Files\MagicTune Premium\MagicTune.exe:*:Enabled:MagicTune -- (SEC)

"C:\Program Files\Ventrilo\Ventrilo.exe" = C:\Program Files\Ventrilo\Ventrilo.exe:*:Enabled:Ventrilo.exe -- (Flagship Industries, Inc.)

"C:\Program Files\World of Warcraft bêta\Launcher.exe" = C:\Program Files\World of Warcraft bêta\Launcher.exe:*:Enabled:Blizzard Launcher

"C:\Program Files\World of Warcraft bêta\Temp\wow-4.0.0.1817-to-4.0.0.1837-enUS-tools-downloader.exe" = C:\Program Files\World of Warcraft bêta\Temp\wow-4.0.0.1817-to-4.0.0.1837-enUS-tools-downloader.exe:*:Enabled:Blizzard Downloader

"C:\Program Files\World of Warcraft bêta\Launcher.patch.exe" = C:\Program Files\World of Warcraft bêta\Launcher.patch.exe:*:Enabled:Blizzard Launcher

"C:\Program Files\World of Warcraft bêta\Temp\wow-4.0.0.1854-to-4.0.0.1935-enUS-beta-tools-downloader.exe" = C:\Program Files\World of Warcraft bêta\Temp\wow-4.0.0.1854-to-4.0.0.1935-enUS-beta-tools-downloader.exe:*:Enabled:Blizzard Downloader

"C:\Program Files\World of Warcraft bêta\Blizzard Downloader.exe" = C:\Program Files\World of Warcraft bêta\Blizzard Downloader.exe:*:Enabled:Blizzard Downloader

"C:\Program Files\World of Warcraft bêta\Temp\wow-4.0.0.1837-to-4.0.0.1988-enUS-beta-tools-downloader.exe" = C:\Program Files\World of Warcraft bêta\Temp\wow-4.0.0.1837-to-4.0.0.1988-enUS-beta-tools-downloader.exe:*:Enabled:Blizzard Downloader

"C:\Program Files\World of Warcraft\Launcher.patch.exe" = C:\Program Files\World of Warcraft\Launcher.patch.exe:*:Enabled:Blizzard Launcher

"C:\Program Files\BitTorrent\BitTorrent.exe" = C:\Program Files\BitTorrent\BitTorrent.exe:*:Enabled:BitTorrent -- (BitTorrent, Inc.)

"C:\Program Files\World of Warcraft\Blizzard Downloader.exe" = C:\Program Files\World of Warcraft\Blizzard Downloader.exe:*:Enabled:Blizzard Downloader

"J:\Program files\World of Warcraft\Launcher.exe" = J:\Program files\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher

"J:\World of Warcraft bêta\Launcher.exe" = J:\World of Warcraft bêta\Launcher.exe:*:Enabled:Blizzard Launcher

"C:\Program Files\Rockstar Games\Grand Theft Auto IV\GTAIV.exe" = C:\Program Files\Rockstar Games\Grand Theft Auto IV\GTAIV.exe:*:Enabled:Grand Theft Auto IV

"J:\Program files\World of Warcraft\Blizzard Downloader.exe" = J:\Program files\World of Warcraft\Blizzard Downloader.exe:*:Enabled:Blizzard Downloader

"J:\Program files\World of Warcraft\Launcher.patch.exe" = J:\Program files\World of Warcraft\Launcher.patch.exe:*:Enabled:Blizzard Launcher

"C:\Program Files\Call of DutyModern Warfare 2\iw4mp.exe" = C:\Program Files\Call of DutyModern Warfare 2\iw4mp.exe:*:Enabled:iw4mp -- ()

"C:\Program Files\Electronic Arts\Need for Speed Hot Pursuit\Launcher.exe" = C:\Program Files\Electronic Arts\Need for Speed Hot Pursuit\Launcher.exe:*:Enabled:Need for Speed Hot Pursuit -- (Electronic Arts)

"C:\Program Files\Electronic Arts\Need for Speed Hot Pursuit\NFS11.exe" = C:\Program Files\Electronic Arts\Need for Speed Hot Pursuit\NFS11.exe:*:Enabled:Need for Speed Hot Pursuit Application -- (Electronic Arts)

"J:\World of Warcraft bêta\Blizzard Downloader.exe" = J:\World of Warcraft bêta\Blizzard Downloader.exe:*:Enabled:Blizzard Downloader

"C:\hfs.exe" = C:\hfs.exe:*:Enabled:hfs

"C:\Program Files\Java\jre6\bin\javaw.exe" = C:\Program Files\Java\jre6\bin\javaw.exe:*:Enabled:Java Platform SE binary -- (Sun Microsystems, Inc.)

"C:\Program Files\mIRC\mirc.exe" = C:\Program Files\mIRC\mirc.exe:*:Enabled:mIRC -- (mIRC Co. Ltd.)

"C:\Program Files\VideoLAN\VLC\vlc.exe" = C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player -- ()

"C:\Program Files\FileZilla FTP Client\filezilla.exe" = C:\Program Files\FileZilla FTP Client\filezilla.exe:*:Enabled:FileZilla FTP Client -- (FileZilla Project)

"C:\Documents and Settings\pitta\Local Settings\Apps\2.0\96P0O3PZ.BOZ\4LNT281M.WD6\curs..tion_eee711038731a406_0004.0000_efb506202a7c3b08\CurseClient.exe" = C:\Documents and Settings\pitta\Local Settings\Apps\2.0\96P0O3PZ.BOZ\4LNT281M.WD6\curs..tion_eee711038731a406_0004.0000_efb506202a7c3b08\CurseClient.exe:*:Enabled:Curse Client 4.0 -- (Curse)

 

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{08B3869E-D282-424C-9AFC-870E04A4BA14}" = Rockstar Games Social Club

"{08C8666B-C502-4AB3-B4CB-D74AC42D14FE}" = Nero BackItUp 10 Help (CHM)

"{11083C7A-D0D6-4DA4-8C3A-74B8389EC07B}" = ATI Catalyst Registration

"{133742BA-6F46-4D3E-85AF-78631D9AD8B8}" = Installation Windows Live

"{16987E99-C95C-4513-9239-7B44A0A71DB5}" = Nero SoundTrax 10 Help (CHM)

"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer

"{1D76557F-04F5-4CF9-AB20-6A621B0D52D7}" = MyPDFConverter

"{1EE04769-91C4-4A06-92B7-FCAFE6BABDD9}" = Galerie de photos Windows Live

"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148

"{1F7FB68F-52F6-46A3-B42F-38CE46295AE5}" = Nero MediaHub 10

"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT

"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer

"{237CCB62-8454-43E3-B158-3ACD0134852E}" = High-Definition Video Playback 10

"{2436F2A8-4B7E-4B6C-AE4E-604C84AA6A4F}" = Nero Core Components 10

"{26A24AE4-039D-4CA4-87B4-2F83216010F0}" = Java 6 Update 10

"{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java 6 Update 23

"{277C1559-4CF7-44FF-8D07-98AA9C13AABD}" = Nero Multimedia Suite 10

"{2CCBABCB-6427-4A55-B091-49864623C43F}" = Google Toolbar for Firefox

"{307EB4FE-0D78-5E8D-CCCA-96CD18751694}" = Catalyst Control Center InstallProxy

"{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.® AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver

"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform

"{329411A0-19F3-4740-874F-17400B126F27}" = Nero Vision 10 Help (CHM)

"{33643918-7957-4839-92C7-EA96CB621A98}" = Nero Express 10 Help (CHM)

"{34490F4E-48D0-492E-8249-B48BECF0537C}" = Nero DiscSpeed 10

"{350C940c-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP

"{3B6E3FC6-274C-4B6C-BC85-5C3B15DE18E2}" = Mega Manager

"{3CDF9C0F-6C77-4307-80A6-0A9D47C174D8}_is1" = Call of Duty Modern Warfare 2

"{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}" = eReg

"{445B183D-F4F1-45C8-B9DB-F11355CA657B}" = Windows Live Messenger

"{4634B21A-CC07-4396-890C-2B8168661FEA}" = Windows Live Writer

"{4640FDE1-B83A-4376-84ED-86F86BEE2D41}" = Driver Detective

"{477E717B-36FD-7318-0FAE-AF20D23DC9B3}" = ATI AVIVO Codecs

"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater

"{523B2B1B-D8DB-4B41-90FF-C4D799E2758A}" = Nero ControlCenter 10 Help (CHM)

"{555868C6-49FB-484F-BB43-8980651A1B00}" = Nero BurnRights 10 Help (CHM)

"{579BA58C-F33D-4970-9953-B94B43768AC3}" = Grand Theft Auto IV

"{59E4543A-D49D-4489-B445-473D763C79AF}" = Microsoft Games for Windows - LIVE Redistributable

"{5DD76286-9BE7-4894-A990-E905E91AC818}" = Windows Live Mail

"{607169F0-07F6-4797-99D2-D5E7C4715E20}" = Mega Manager

"{63AA3EAB-23BB-48B2-9AD0-44F878075604}" = Nero 10 Menu TemplatePack Basic

"{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}" = Nero Update

"{66049135-9659-4AAD-9169-9CCA269EBB3E}" = Nero InfoTool 10 Help (CHM)

"{67AEBC24-2D41-4E40-969C-0A6C6718856A}" = Z Engine

"{68AB6930-5BFF-4FF6-923B-516A91984FE6}" = Nero BackItUp 10

"{6AB57823-3580-4CE0-9CF0-072E2A39460C}" = Catalyst Control Center - Branding

"{6DFB899F-17A2-48F0-A533-ED8D6866CF38}" = Nero Control Center 10

"{6E127288-02BD-4DB8-B46B-D9B2BB3C268C}" = Windows Messenger 5.1

"{70550193-1C22-445C-8FA4-564E155DB1A7}" = Nero Express 10

"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable

"{76810709-A7D3-468D-9167-A1780C1E766C}" = Windows Live FolderShare

"{789289CA-F73A-4A16-A331-54D498CE069F}" = Ventrilo Client

"{790F6156-B231-F7D6-BAE4-741E7CB0ACB1}" = ccc-utility

"{79E37F9C-9330-42BA-9F49-4237A2F1C1C1}" = ImageShack Toolbar for Internet Explorer

"{7A295D8F-484B-4FFB-89AB-C1FD497591FE}" = Nero WaveEditor 10 Help (CHM)

"{7A5D731D-B4B3-490E-B339-75685712BAAB}" = Nero Burning ROM 10

"{810AD6B3-C830-A74C-300E-D14820CE1850}" = Catalyst Control Center InstallProxy

"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable

"{83A606F5-BF6F-42ED-9F33-B9F74297CDED}" = Need for Speed Hot Pursuit

"{8ACC73AA-6511-7C55-B1A9-8E5D1DEAFAA3}" = The Lord of the Rings FREE Trial

"{8BCD7AE7-F713-4D50-BAB9-7839B9386870}" = ImageShack Uploader 2.2.0

"{8E5233E1-7495-44FB-8DEB-4BE906D59619}" = Junk Mail filter update

"{8ECEC853-5C3D-4B10-B5C7-FF11FF724807}" = Nero Recode 10

"{92E25238-61A3-4ACD-A407-3C480EEF47A7}" = Nero RescueAgent 10 Help (CHM)

"{943CFD7D-5336-47AF-9418-E02473A5A517}" = Nero BurnRights 10

"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting

"{959282E3-55A9-49D8-B885-D27CF8A2FD82}" = PHOTOfunSTUDIO 5.1 HD Edition

"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17

"{9A4297F3-2A51-4ED9-92CA-4BCB8380947E}" = Nero Vision 10

"{9B6B24BE-80E7-46C4-9FA5-B167D5E0F345}" = Nero BurningROM 10 Help (CHM)

"{9FF9FDF7-F84A-4F99-B4BB-066B6F95F33D}" = Windows Live Contrôle parental

"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI

"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2

"{A36579B4-313E-DC6B-D817-41824D46EF5D}" = CCC Help English

"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper

"{AC76BA86-7AD7-1036-7B44-A94000000001}" = Adobe Reader 9.4.3 - Français

"{B3B487E7-6171-4376-9074-B28082CEB504}" = Windows Live Call

"{B9060398-FB64-2A4C-C4E6-D1236447E026}" = ATI Catalyst Install Manager

"{B967EE8A-3E0C-5248-D731-A56B41319D9E}" = ATI Problem Report Wizard

"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2

"{C18A0418-442A-4186-AF98-D08F5054A2FC}" = Nero DiscSpeed 10 Help (CHM)

"{C3273C55-E1E4-41FF-8D69-0158090DB8D8}" = Nero CoverDesigner 10 Help (CHM)

"{C3580AC4-C827-4332-B935-9A282ED5BB97}" = Nero Dolby Files 10

"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1

"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1

"{D24DB8B9-BB6C-4334-9619-BA1C650E13D3}" = Microsoft Primary Interoperability Assemblies 2005

"{D3BA6488-5C3E-A4EF-BA64-74C54ABCEE03}" = ccc-core-static

"{D6044256-A309-43B5-9833-D3FAFE2AD24D}" = MagicTune Premium

"{DB7C1D4A-08BA-4C7E-A8AA-B7F9BB372DCF}" = Nero Recode 10 Help (CHM)

"{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}" = Assistant de connexion Windows Live

"{E1EE5339-5D32-458F-BAAB-B19F6301BCE2}" = Nero SoundTrax 10

"{E337E787-CF61-4B7B-B84F-509202A54023}" = Nero RescueAgent 10

"{E59113EB-0285-4BFD-A37A-B79EAC6B8F4B}" = Microsoft SQL Server Compact 3.5 SP1 English

"{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}" = Skype 5.0

"{EDCDFAD5-DF80-4600-A493-E9DAD6810230}" = Nero WaveEditor 10

"{EDD654B3-6FE9-67AC-CE7D-5FE3698439DB}" = Catalyst Control Center Graphics Previews Common

"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]

"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard

"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver

"{F412B4AF-388C-4FF5-9B2F-33DB1C536953}" = Nero InfoTool 10

"{F467862A-D9CA-47ED-8D81-B4B3C9399272}" = Nero MediaHub 10 Help (CHM)

"{F5CB822F-B365-43D1-BCC0-4FDA1A2017A7}" = Nero 10 Movie ThemePack Basic

"{F6117F9C-ADB5-4590-9BE4-12C7BEC28702}" = Nero StartSmart 10 Help (CHM)

"{F61D489E-6C44-49AC-AD02-7DA8ACA73A65}" = Nero StartSmart 10

"{FCF00A6E-FB58-477A-ABE9-232907105521}" = Nero CoverDesigner 10

"7-Zip" = 7-Zip 9.20

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX

"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin

"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus

"BitTorrent" = BitTorrent

"CPUID CPU-Z_is1" = CPUID CPU-Z 1.55

"Creative PC-CAM Center" =

"Creative PD1131" = Creative WebCam NX Pro Driver (1.03.03.0326)

"FileZilla Client" = FileZilla Client 3.3.5.1

"Fraps" = Fraps (remove only)

"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.4.7

"Free Audio Converter_is1" = Free Audio Converter version 2.2.13

"Free Audio Dub_is1" = Free Audio Dub version 1.7.7

"Free Video to MP3 Converter_is1" = Free Video to MP3 Converter version 4.2.14

"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.9.35.324

"GameSaike SixaxisDriver_is1" = SixaxisDriver 0.91

"Hoyle Puzzle and Board Games 2011" = Hoyle Puzzle and Board Games 2011 (remove only)

"ie8" = Windows Internet Explorer 8

"JDownloader" = JDownloader

"LibUSB-Win32_is1" = LibUSB-Win32-0.1.10.1

"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware

"ManyCam" = ManyCam 2.6.1 (remove only)

"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1

"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1

"mIRC" = mIRC

"Mozilla Firefox 4.0 (x86 fr)" = Mozilla Firefox 4.0 (x86 fr)

"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP

"Mumble" = Mumble and Murmur

"Satsuki Decoder Pack" = Satsuki Decoder Pack

"SP6" = Logitech SetPoint 6.15

"TeamSpeak 3 Client" = TeamSpeak 3 Client

"TotalRecorder" = Total Recorder 8.2

"Uninstall_is1" = Uninstall 1.0.0.1

"VLC media player" = VLC media player 1.1.4

"Wdf01009" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.9

"Windows Media Format Runtime" = Windows Media Format 11 runtime

"Windows Media Player" = Lecteur Windows Media 11

"Windows XP Service" = Windows XP Service Pack 3

"WinLiveSuite_Wave3" = Installation Windows Live

"WinRAR archiver" = Logiciel d'archivage WinRAR

"WMFDist11" = Windows Media Format 11 runtime

"wmp11" = Windows Media Player 11

"World of Warcraft" = World of Warcraft

"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0

 

========== HKEY_CURRENT_USER Uninstall List ==========

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"090215de958f1060" = Curse Client

 

========== Last 10 Event Log Errors ==========

 

Error reading Event Logs: The Event Service is not operating properly or the Event Logs are corrupt!

 

< End of report >

Posté(e)

Ton premier rapport (OTL.txt) n'est pas complet. On verra si on a besoin de plus d'infos.

 

Lancer OTL et copier la liste suivante (commençant par :OTL) et la coller dans l'espace sous "Personnalisation" (les : au début et le ] à la fin sont très important, merci de vérifier).

 

:OTL

PRC - [2011/04/22 16:04:42 | 000,109,568 | ---- | M] (videosoft) -- C:\WINDOWS\Temp\Amy.exe

PRC - [2011/04/22 16:04:40 | 000,119,808 | ---- | M] (videosoft) -- C:\WINDOWS\Temp\Amx.exe

PRC - [2011/04/22 16:04:39 | 000,116,224 | ---- | M] (videosoft) -- C:\WINDOWS\Temp\Amw.exe

SRV - [2011/04/22 14:24:52 | 000,739,328 | ---- | M] () [Auto | Stopped] -- C:\WINDOWS\system32\jqzevvyv.dll -- (pvctzzze)

IE - HKCU\..\URLSearchHook: {08C06D61-F1F3-4799-86F8-BE1A89362C85} - File not found

FF - prefs.js..browser.search.defaultenginename: "Search"

FF - prefs.js..browser.search.defaulturl: "http://flvtubesearch.co/websearch.php?src=tops&search="'>http://flvtubesearch.co/websearch.php?src=tops&search="

FF - prefs.js..browser.search.selectedEngine: "Search"

FF - prefs.js..browser.startup.homepage: "http://flvtubesearch.co/"

FF - prefs.js..keyword.URL: "http://flvtubesearch.co/websearch.php?src=tops&search="

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.

O2 - BHO: () - {F0921779-632A-3B6E-68C5-AE3DBE8219CB} - C:\WINDOWS\system32\jqzevvyv.dll ()

O3 - HKLM\..\Toolbar: (ImageShack Toolbar) - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll (ImageShack Corp.)

O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.

O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.

O4 - HKLM..\Run: [Adobe ARM] C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)

O4 - HKLM..\Run: [Zboard] C:\Program Files\Ideazon\ZEngine\Zboard.exe (Ideazon, Inc.)

O4 - HKCU..\Run: [bitTorrent] C:\Program Files\BitTorrent\BitTorrent.exe (BitTorrent, Inc.)

O4 - HKCU..\Run: [Mega Manager] C:\Program Files\Megaupload\Mega Manager\MegaManager.exe (Megaupload Limited)

O4 - HKCU..\Run: [Megakey] File not found

O4 - HKCU..\Run: [MegakeyUpdater] File not found

O4 - HKCU..\Run: [RGSC] File not found

O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} http://toolbar.image...hackToolbar.cab (ImageShack Toolbar)

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/...indows-i586.cab (Java Plug-in 1.6.0_23)

O16 - DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} http://java.sun.com/...indows-i586.cab (Reg Error: Key error.)

O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} http://java.sun.com/...indows-i586.cab (Java Plug-in 1.6.0_23)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/...indows-i586.cab (Java Plug-in 1.6.0_23)

O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)

O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)

[2011/04/22 16:04:40 | 000,173,056 | ---- | C] (videosoft) -- C:\WINDOWS\System32\sshnas21.dll

 

:Services

 

:Reg

 

:Files

C:\Call_Of_Duty_Modern_Warfare_2_CrackRAZOR.rar

C:\Documents and Settings\pitta\Mes documents\Téléchargements\Webfetti.exe

C:\WINDOWS\system32\jqzevvyv.dll

C:\Program Files\ImageShackToolbar

C:\WINDOWS\System32\sshnas21.dll

C:\WINDOWS\tasks\*.job

C:\*.sqm

 

:Commands

[EMPTYTEMP]

[EMPTYFLASH]

[RESETHOSTS]

Cliquer sur le bouton rouge Correction et laisser faire.

Si un ou plusieurs fichiers ne peuvent pas être supprimés normalement, le programme demandera de redémarrer la machine pour finir le processus, cliquer sur Oui.

A la fin un rapport s'ouvre dans le bloc-note. Copier son contenu et le coller dans une nouvelle réponse. Fermer le rapport et OTL.

 

 

>>> Analyse de fichier(s):

  • Copier la ligne suivante (en gras) et aller sur le site Jotti.
    C:\PhysicalMBR.bin
  • Cliquer sur Parcourir.... jotti.jpg
  • Dans la nouvelle fenêtre, cliquer-droit dans "Nom du fichier" => "Coller" puis cliquer sur "Ouvrir". parcourir.jpg
  • Cliquer sur Envoyer et laisser faire l'analyse.
  • A la fin cliquer-droit sur le bouton Votre lien permanent... => "Copier l'adresse du lien".
    Ouvrir le bloc-note et cliquer-droit => "Coller"
    jotti2.png


Copier le contenu du bloc-note et le coller dans la prochaine réponse.

 

Si Jotti est surchargé, aller sur Virustotal,

 

 

Rapports demandés:

  • OTL.txt
  • scan-results.txt
  • Adresse du lien permanent

Il y a encore à faire sur ta machine.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...