Se connecter avec
S'enregistrer | Connectez-vous

[RESOLU]Analyse Hijackthis SVP

Dernière réponse : dans Sécurité

Bonjour a tous! :-D

Pourriez-vous me dire si quelque chose cloche?
Je suis infecté? des trojens?

Merci d'avance!

Voici le rapport:

Logfile of HijackThis v1.99.1
Scan saved at 13:41:55, on 07/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\asuskbservice.exe
D:\Avast\aswUpdSv.exe
D:\Avast\ashServ.exe
D:\TEST\Ewido\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\WINDOWS\Explorer.EXE
D:\Avast\ashDisp.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
D:\Look'n'Stop\looknstop\looknstop.exe
D:\SONICS~1\SsAAD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSI\Core Center\CoreCenter.exe
D:\Izarc\IZArc\IZArc.exe
D:\Firefox\firefox.exe
D:\TEST\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ytgvyotpnuiikybrgouakcbw.info/C6HawUGJ5czJCk...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.poagehmsfqncvsjwhvblo.uk/C6HawUGJ5cwaO2jmV8/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] D:\Avast\ashDisp.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Look 'n' Stop] "D:\Look'n'Stop\looknstop\looknstop.exe" -auto
O4 - HKLM\..\Run: [SsAAD.exe] D:\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [01new] C:\DOCUME~1\PIERRE~1.MAI\APPLIC~1\BITSPL~1\Cdrom mess.exe
O4 - HKCU\..\Run: [Ddre] "C:\DOCUME~1\PIERRE~1.MAI\APPLIC~1\RACLE~1\rundll.exe" -vt yax
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary/msgrchkr.cab31267....
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary/MineSweeper.cab312...
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=...
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0...
O17 - HKLM\System\CCS\Services\Tcpip\..\{D00F6F2A-F7F0-49B7-B56C-9C2E015E2F97}: NameServer = 212.216.212.112,212.216.172.62
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winmxw32 - winmxw32.dll (file missing)
O23 - Service: ASUSKeyboardService - ASUSTeK COMPUTER INC. - C:\WINDOWS\asuskbservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Avast Antivirus\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Avast Antivirus\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - D:\TEST\Ewido\ewido anti-malware\ewidoctrl.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

Autres pages sur : resolu analyse hijackthis svp

Lassé par la pub ? Créez un compte

Infection LOP.
Ton FAI c'est Alice ?

La procédure est longue et en partie en mode sans échec,
imprime ou mets dans un fichier texte les instructions.


Télécharge:

Ccleaner
Installe le dans un répertoire dédié.
Lors de l'installation décoche: "Ajouter la Barre d'Outils Yahoo! Ccleaner"
Aide sur Ccleaner de Rub_Mic

Ewido
Installe Ewido puis mets le à jour en cliquant sur " Update Now ".
Aide sur Ewido de Rub_Mic

Redémarre en mode sans échec

- Lance Hijackthis ->Do a system scan only
->Coche les lignes puis clique sur Fix checked:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ytgvyotpnuiikybrgouakcbw.info/C6HawUGJ5czJCk...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.poagehmsfqncvsjwhvblo.uk/C6HawUGJ5cwaO2jmV8/...
O4 - HKCU\..\Run: [01new] C:\DOCUME~1\PIERRE~1.MAI\APPLIC~1\BITSPL~1\Cdrom mess.exe
O4 - HKCU\..\Run: [Ddre] "C:\DOCUME~1\PIERRE~1.MAI\APPLIC~1\RACLE~1\rundll.exe" -vt yax
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=...
O20 - Winlogon Notify: winmxw32 - winmxw32.dll (file missing)

- Assure toi d'avoir accès aux dossiers/fichiers cachés
-> Démarrer
-> Panneau de configuration
-> Options des Dossiers, onglet Affichage :
. Clique sur Afficher les dossiers cachés
. Décoche Masquer les extensions des fichiers dont le type est connu
. Décoche Masquer les fichiers protégés du système d'exploitation


- Suppime ces fichiers ou dossiers s'ils existent encore:

C:\Documents and Settings\PIERRE~1.MAI\Application Data\BITSPL~1\
C:\Documents and Settings\PIERRE~1.MAI\Application Data\RACLE~1\

- Lance un nettoyage Ccleaner :
Clique sur le bouton "Analyse" puis "Lancer le Néttoyage"

- Relance Ewido puis choisis l'onglet " Scanner "
Fais un " Complete System Scan "
* Si un fichier est infecté, choisis l'option " Apply All Actions " en fin d'analyse *
Clique sur " Save Report " puis sur " Save Report As "
Enregistre le fichier .txt généré sur ton bureau.

Redémarre normalement.

- Ouvre le rapport .txt d'Ewido puis colle son contenu ici.

- Poste un nouveau rapport Hijackthis.

- Fais un scan en ligne Kaspersky
Aide pour le scan en ligne
Sauvegarde puis colle le rapport en fin d'analyse.

Télécharge ATF Cleaner

Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected

Si tu utilises le navigateur Firefox :

Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :

Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Voici le nouveau rapport de Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 15:44:16, on 07/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\asuskbservice.exe
D:\Avast\aswUpdSv.exe
D:\Avast\ashDisp.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
D:\Avast\ashServ.exe
D:\Look'n'Stop\looknstop\looknstop.exe
D:\SONICS~1\SsAAD.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Optimisation\IE Privacy keeper\IE Privacy Keeper\IEPrivacyKeeper.exe
D:\TEST\Ewido\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\MSI\Core Center\CoreCenter.exe
C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
D:\TEST\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] D:\Avast\ashDisp.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Look 'n' Stop] "D:\Look'n'Stop\looknstop\looknstop.exe" -auto
O4 - HKLM\..\Run: [SsAAD.exe] D:\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IE Privacy Keeper] "D:\Optimisation\IE Privacy keeper\IE Privacy Keeper\IEPrivacyKeeper.exe" -startup
O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary/msgrchkr.cab31267....
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary/MineSweeper.cab312...
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0...
O17 - HKLM\System\CCS\Services\Tcpip\..\{D00F6F2A-F7F0-49B7-B56C-9C2E015E2F97}: NameServer = 212.216.212.112,212.216.172.62
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ASUSKeyboardService - ASUSTeK COMPUTER INC. - C:\WINDOWS\asuskbservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Avast Antivirus\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Avast Antivirus\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - D:\TEST\Ewido\ewido anti-malware\ewidoctrl.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

Le Scan complet de Ewido a donné : 0 Fichiers Trouvés.

Je passe au Scan de Kaspersky...

Probleme avec Kaspersky Scan Online:
Je clique bien comme le montre la demo sur le lien en haut de la fenetre mais ensuite plus rien ne se passe, on me demande de desinstallé le version BETA de Kaspersky, que je ne possede pas...je vais quand meme ds Ajout/Suppre. De Prog, ...RIEN aucune trace d'un quelconque Kaspersky...

Que faire? :-?

Re,

Avec Internet Explorer
Fais un scan en ligne Panda
- Clique sur " Scan your PC "
- Ensuite sur " Check Now "
- /!\ Clique en bas sur " I don't Accept "
Entre ton adresse e-mail puis commence le scan
- Poste le rapport en fin d'analyse
Si tu as Avast! désactive-le lors du scan

As tu toujours des problemes ?

Si oui :

-- Télécharge Cherche.cmd sur ton bureau

Si tu utilise Firefox:
Va sur cette page
Tu fais le clic droit sur le premier lien, celui de Malekal
Choisis "Enregistrer la cible sous..." afin de télécharger Cherche.cmd


-- Double-Clique dessus:
- Une invite de commandes va s'ouvrir, ne panique pas
- Après le scan, le Bloc-Notes va s'ouvrir
-- Copie/Colle tout ce que contient le fichier texte:
- Edition-> Sélectionner Tout
- Edition-> Copier
- Ajoute ta réponse ici en faisant Clique Droit-> Coller


Rapport du Scan : CHERCHER

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 806E-4C16

R‚pertoire de C:\Program Files

07/07/2006 14:36 <REP> .
07/07/2006 14:36 <REP> ..
31/05/2006 19:44 <REP> Adobe
24/09/2004 22:26 <REP> asus
30/12/2005 14:53 <REP> AvRack
24/03/2006 00:07 <REP> bitsplanmail
05/09/2004 18:47 <REP> ComPlus Applications
19/10/2005 15:18 <REP> CyberLink
01/11/2004 15:23 <REP> directx
09/02/2005 23:49 <REP> DivX
24/10/2004 10:41 <REP> E-Color
03/09/2003 07:46 10ÿ960 EULA.txt
10/03/2006 22:45 <REP> Fichiers communs
30/11/2005 20:10 <REP> FinePixViewer
19/10/2005 15:52 <REP> FusionSoft DVD Player XP
07/07/2005 10:28 <REP> i-Media
08/07/2005 22:26 <REP> IEEE 802.11b WLAN Utility
30/06/2005 19:03 342 INSTALL.LOG
27/11/2005 18:54 <REP> InterActual
07/07/2006 16:07 <REP> Internet Explorer
31/12/2005 12:37 <REP> Java
18/09/2004 23:26 <REP> Logitech
31/08/2005 22:53 <REP> Messenger
05/04/2005 21:55 <REP> Messenger Plus! 3
05/09/2004 18:53 <REP> microsoft frontpage
10/06/2006 18:01 <REP> Microsoft IntelliPoint
24/05/2006 15:15 <REP> Microsoft IntelliPoint 5.2
30/11/2004 18:08 <REP> Microsoft Office
30/11/2004 18:08 <REP> Microsoft Visual Studio
17/11/2004 13:24 <REP> Movie Maker
30/05/2006 19:48 <REP> MSI
05/09/2004 18:46 <REP> MSN Gaming Zone
06/03/2006 18:39 <REP> MSN Messenger
18/09/2004 23:25 <REP> MUSICMATCH
31/08/2005 22:53 <REP> NetMeeting
21/10/2004 19:38 <REP> Netscape
04/11/2004 23:02 <REP> Network Associates
07/06/2006 21:54 <REP> NVIDIA Corporation
30/04/2005 23:11 <REP> Olitec
13/04/2006 09:01 <REP> Outlook Express
30/06/2005 22:56 <REP> Philips
24/04/2005 00:46 <REP> QuickTime
18/12/2003 11:33 20ÿ102 Readme.txt
25/05/2006 20:49 <REP> Realtek AC97
08/09/2004 22:20 <REP> Realtek Sound Manager
08/10/2005 13:47 <REP> Saitek
23/10/2004 21:49 <REP> Services en ligne
24/05/2006 15:01 <REP> Setup Files
10/08/2005 18:49 <REP> Sony
10/08/2005 18:49 <REP> Sony Corporation
09/11/2004 21:58 <REP> Symantec
01/02/2006 18:13 <REP> TI Education
10/08/2005 15:41 <REP> Tiscali_Triway_WiFi
10/08/2005 15:41 <REP> Tiscali_Triway_WiFi(2)
04/03/2005 16:37 <REP> Trend Micro
17/06/2006 16:32 <REP> UxTheme Multipatcher Fr
16/11/2004 22:34 <REP> Valve
01/11/2004 15:23 <REP> VGA USB Camera
01/03/2005 12:15 <REP> Windows Media Connect
05/06/2006 20:06 <REP> Windows Media Player
17/11/2004 13:24 <REP> Windows NT
31/05/2005 16:00 <REP> X-Setup
05/09/2004 18:53 <REP> xerox
3 fichier(s) 31ÿ404 octets
60 R‚p(s) 5ÿ041ÿ647ÿ616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 806E-4C16

R‚pertoire de C:\Program Files\fichiers communs

10/03/2006 22:45 <REP> .
10/03/2006 22:45 <REP> ..
29/05/2005 19:00 <REP> Adobe
10/03/2006 22:45 <REP> Ahead
30/11/2004 18:08 <REP> Designer
22/09/2004 14:55 <REP> InstallShield
20/11/2005 15:25 <REP> Java
18/09/2004 23:24 <REP> Logitech
23/03/2005 18:41 <REP> Microsoft Shared
05/09/2004 18:48 <REP> MSSoap
05/09/2004 01:13 <REP> ODBC
21/10/2004 19:50 <REP> Real
23/10/2004 22:27 <REP> Services
05/06/2006 20:07 <REP> Sony Shared
05/09/2004 01:13 <REP> SpeechEngines
25/06/2005 11:08 <REP> SRS
31/08/2005 22:53 <REP> Symantec Shared
13/04/2006 09:01 <REP> System
01/02/2006 18:13 <REP> TI Shared
01/02/2006 18:12 <REP> Wise Installation Wizard
0 fichier(s) 0 octets
20 R‚p(s) 5ÿ041ÿ647ÿ616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 806E-4C16

R‚pertoire de C:\

c:\Documents and Settings\Alex.PIERRE-57619DPL\Local Settings\Temp\ins1.tmp\LDMClient.exe
c:\Documents and Settings\ALEX~1~MAI\LOCALS~1\Temp\pft3~tmp\setup.exe
c:\Documents and Settings\ALEX~1~MAI\LOCALS~1\Temp\pft7~tmp\_ISDel.exe
c:\Documents and Settings\ALEX~1~MAI\LOCALS~1\Temp\pft7~tmp\Setup.exe
c:\Documents and Settings\All Users.WINDOWS\Documents\Mes vid‚os\spybotsd14.exe
c:\Documents and Settings\invite\Local Settings\Temp\pft2~tmp\_ISDel.exe
c:\Documents and Settings\invite\Local Settings\Temp\pft2~tmp\Setup.exe
c:\Documents and Settings\invite\Local Settings\Temp\pft2~tmp\Reader\AcroRd32.exe
c:\Documents and Settings\lgt.MAISON\Local Settings\Temporary Internet Files\Content.IE5\4HKDABS1\regclean_zmf[1].exe
c:\Documents and Settings\lgt.MAISON\Local Settings\Temporary Internet Files\Content.IE5\8ZNJM89L\regclean_zme[1].exe
c:\Documents and Settings\lgt.MAISON\Local Settings\Temporary Internet Files\Content.IE5\K5KN4ZW3\setuperrorguard[1].exe
c:\Documents and Settings\Pierre.LGT-AQ93CAQWIQX\Application Data\Microsoft\Installer\{491CED7A-0F13-4BE6-957A-59DCA69E8271}\ARPPRODUCTICON.exe
c:\Documents and Settings\Pierre.LGT-AQ93CAQWIQX\Application Data\Microsoft\Installer\{491CED7A-0F13-4BE6-957A-59DCA69E8271}\NewShortcut3_07FB580BF187437F9CBB930D0129A475.exe
c:\Documents and Settings\Pierre.LGT-AQ93CAQWIQX\Application Data\Microsoft\Installer\{491CED7A-0F13-4BE6-957A-59DCA69E8271}\NewShortcut31_491CED7A0F134BE6957A59DCA69E8271.exe
c:\Documents and Settings\Pierre.LGT-AQ93CAQWIQX\Application Data\Microsoft\Installer\{8DD86BF7-28B3-4CE9-88AE-E6EC790CAECA}\NewShortcut1_8315396A5EA1419DBEC4978284BDF556.exe
c:\Documents and Settings\Pierre.LGT-AQ93CAQWIQX\Local Settings\Temp\mmsetup21936.exe
c:\Documents and Settings\Pierre.LGT-AQ93CAQWIQX\Local Settings\Temp\ins1.tmp\LDMClient.exe
c:\Documents and Settings\Pierre.MAISON\.housecall\getMac.exe
c:\Documents and Settings\Pierre.MAISON\.housecall\patch.exe
c:\Documents and Settings\Pierre.MAISON\.housecall\tsc.exe
c:\Documents and Settings\Pierre.MAISON\Bureau\SmitfraudFix\SmitfraudFix\Reboot.exe
c:\Documents and Settings\Pierre.MAISON\Bureau\SmitfraudFix\SmitfraudFix\restart.exe
c:\Documents and Settings\Pierre.MAISON\Bureau\SmitfraudFix\SmitfraudFix\SrchSTS.exe
c:\Documents and Settings\Pierre.MAISON\Bureau\SmitfraudFix\SmitfraudFix\swreg.exe
c:\Documents and Settings\Pierre.MAISON\Bureau\SmitfraudFix\SmitfraudFix\swsc.exe
c:\Documents and Settings\Pierre.MAISON\Local Settings\Temp\~nsu.tmp\Au_.exe
c:\Documents and Settings\PIERRE~1~LGT\LOCALS~1\Temp\pft3~tmp\_ISDel.exe
c:\Documents and Settings\PIERRE~1~LGT\LOCALS~1\Temp\pft3~tmp\Setup.exe
c:\Documents and Settings\PIERRE~1~LGT\LOCALS~1\Temp\pft3~tmp\Reader\AcroRd32.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\alcchkid.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\alcrmv.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\alcrmv64.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\alcrmv9x.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\alcupd.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\AlcUpd64.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\ALCXDEV.EXE
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\ChCfg.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\GETDXVER.EXE
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\SetCDfmt.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\setup.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\WDM\alcrmv.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\WDM\alcrmv64.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\WDM\ChCfg.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\WDM\CPLUtl64.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\WDM\RTLCPL.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft18~tmp\WDM\SoundMan.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft4~tmp\setup.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft7D~tmp\setup.exe
c:\Documents and Settings\PIERRE~1~MAI\LOCALS~1\Temp\pft7~tmp\setup.exe

Supprime ces fichiers :

C:\Documents and Settings\All Users.WINDOWS\Documents\Mes vid‚os\spybotsd14.exe
C:\Documents and Settings\lgt.MAISON\Local Settings\Temporary Internet Files\Content.IE5\<- supprime tout ce que tu peux
C:\Documents and Settings\Pierre.MAISON\Local Settings\Temp\<- IDEM


Lassé par la pub ? Créez un compte
  • Contenus similaires :
Tom's guide dans le monde