Problème : trojans dans ...\Local Settings\Temp
Forum Sécurité - Virus : Problème : trojans dans ...\Local Settings\Temp
Bonjour,
je viens de lire plusieurs sujet concernant ce problème mais je ne suis pas sûr d'avoir tout compris.
quand j'essaie d'exécuter HijackThis.exe cela me dit que ce n'est pas une application valide (pas Win32) donc je ne peux rien faire !
Est ce que quelqu'un a une idée ?
Dans le dossier ...\Local Settings\Temp j'ai fait des scans avec a²squarred et il m'a trouvé plein de trojans mais il reste plein de ....exe au nom tordu et très similaires à ceux que j'ai supprimé qui restent dans ce dossier.
J'ai regardé sur un autre PC que je viens d'installer, il ne contient aucun de ces fichiers.
Voilà donc je voulais suivre les indications que vous avez données sur d'autres topics, mais je suis bloqué à l'étape -1 ! mdr !
merci.
Bonjour,
Peux-tu m'indiquer le nom des fichiers infecté ?
les fichiers que j'ai supprimés étaient du style : 5exmodul32f.i.exe etc. J'ai supprimé que ceux que mon antyspware indiquait comme etre des trojans.
Sinon là je vais faire un scann avec Hijklist et je copie le rapport après.
Logfile of HijackThis v1.99.1
Scan saved at 15:27:55, on 09/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\System32\hphmon05.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\CTSvcCDA.EXE
C:\WINDOWS\ehome\ehSched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\ehome\ehmsas.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\FreeBrowser\FreeBrowser\FreeBrowser.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\FreeBrowser\vlc\vlc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Mes documents\Thomas\Logiciels\ADSL-dialer\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr9.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr9.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7072DEF7-0737-4016-A3D9-E7706FF4969B} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: (no name) - {FCC8BF3A-0208-4574-868B-80B60C2ABD53} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: (no name) - {00000000-5736-4205-0008-f7ed0776fb27} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\Hewlett-Packard\Digital Imaging\bin\backupnotify.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JA [...] anager.ocx
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by102fd.bay102.hotmail.msn. [...] Atchmt.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{F63C7999-E142-47D4-B502-12226E013FAF}: NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANSYS FLEXlm license manager - Unknown owner - C:\PROGRA~1\ANSYSI~1\SHARED~1\LICENS~1\Intel\lmgrd.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Le générateur des Exmodul :
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
Double clique sur SDFix.exe et choisis Install pour l'extraire sur le Bureau.
Redémarre en mode sans échec
- Ouvre le dossier SDFix qui vient d'être créé à la racine de ton dique dur (C:) et double clique sur RunThis.bat pour lancer le script.
- Appuie sur Y pour commencer le processus de nettoyage.
- Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
- Appuie sur une touche pour redémarrer le PC.
- Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
- Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
- Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
- Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
- Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis.
y'a que les exmodul comme problème ou y'en a d'autres ? parce que y'a d'autres fichiers du genre
23exhdd.k.exe
25exinjs.s.exe
55exssd32.r.exe
En tout j'en ai 540 et j'en ai supprimé 95 ce matin !
Fais ce que j'ai dit
oki je le fait, je reviens après tout ça ! merci !
voici le rapport de SDFix:
SDFix: Version 1.45
****************
09/12/2006 - 15:45:26,79
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Stage One - Safe Mode
Checking Services...
Service Name:
File Path:
Starting Registry Repairs...
Restoring Default Hosts File...
Stage One Complete
Rebooting...
Stage Two - Normal Mode
Checking For Malware:
--------------------
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\setup.exe
C:\WINDOWS\system\smss.exe
Backing Up and Removing any Files Found...
Final Check:
Services:
---------
Authorized Applications Key Export:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe"="C:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe:*:Enabled:BF2"
"C:\\Program Files\\FreeBrowser\\vlc\\vlc.exe"="C:\\Program Files\\FreeBrowser\\vlc\\vlc.exe:*:Enabled:VLC media player"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*
isabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Steam\\SteamApps\\spydeus\\counter-strike\\hl.exe"="C:\\Program Files\\Steam\\SteamApps\\spydeus\\counter-strike\\hl.exe:*:Enabled:Half-Life Launcher"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
"C:\\Documents and Settings\\Administrateur\\Local Settings\\Temp\\Rar$EX00.234\\eMule0.47c\\emule.exe"="C:\\Documents and Settings\\Administrateur\\Local Settings\\Temp\\Rar$EX00.234\\eMule0.47c\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\Steam\\SteamApps\\spydeus\\day of defeat\\hl.exe"="C:\\Program Files\\Steam\\SteamApps\\spydeus\\day of defeat\\hl.exe:*:Enabled:Half-Life Launcher"
"C:\\Program Files\\Electronic Arts\\Démo de Battlefield 2142\\BF2142.exe"="C:\\Program Files\\Electronic Arts\\Démo de Battlefield 2142\\BF2142.exe:*:Enabled:Battlefield 2"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\Lavasoft\\Ad-Aware SE Professional\\Ad-Aware.exe"="C:\\Program Files\\Lavasoft\\Ad-Aware SE Professional\\Ad-Aware.exe:*:Enabled:Ad-Aware SE Professional"
"C:\\Documents and Settings\\Administrateur\\Local Settings\\Temp\\Rar$EX00.859\\Packmatronic 1.0 CrystalXP.exe"="C:\\Documents and Settings\\Administrateur\\Local Settings\\Temp\\Rar$EX00.859\\Packmatronic 1.0 CrystalXP.exe:*
isabled:Messenger Content Installer"
"C:\\Program Files\\FreeBrowser\\FreeBrowser\\FreeBrowser.exe"="C:\\Program Files\\FreeBrowser\\FreeBrowser\\FreeBrowser.exe:LocalSubNet:Enabled:FreeBrowser"
"C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\80exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\80exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\2exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\2exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\36exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\36exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\56exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\56exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\12exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\12exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\88exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\88exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\27exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\27exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\77exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\77exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\99exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\99exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\91exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\91exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\65exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\65exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\25exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\25exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\41exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\41exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\44exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\44exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\79exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\79exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\74exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\74exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\6exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\6exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\8exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\8exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\28exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\28exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\16exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\16exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\58exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\58exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\19exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\19exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\47exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\47exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\37exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\37exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\17exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\17exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\40exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\40exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\4exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\4exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\64exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\64exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\89exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\89exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\93exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\93exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\53exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\53exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\76exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\76exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\43exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\43exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\75exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\75exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\67exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\67exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\90exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\90exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\97exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\97exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\96exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\96exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\51exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\51exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\30exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\30exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\54exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\54exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\11exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\11exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\82exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\82exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\98exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\98exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\15exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\15exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\59exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\59exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\69exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\69exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\49exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\49exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\45exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\45exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\13exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\13exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\29exinjs.p.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\29exinjs.p.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\62exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\62exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\46exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\46exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\7exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\7exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\17exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\17exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\74exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\74exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\47exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\47exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\69exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\69exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\83exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\83exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\71exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\71exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\91exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\91exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\95exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\95exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\82exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\82exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\61exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\61exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\87exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\87exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\86exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\86exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\3exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\3exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\63exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\63exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\1exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\1exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\34exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\34exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\58exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\58exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\99exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\99exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\35exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\35exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\78exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\78exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\81exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\81exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\30exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\30exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\50exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\50exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\20exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\20exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\75exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\75exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\96exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\96exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\37exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\37exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\42exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\42exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\72exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\72exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\77exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\77exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\25exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\25exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\39exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\39exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\21exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\21exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\6exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\6exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\43exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\43exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\80exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\80exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\13exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\13exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\97exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\97exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\18exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\18exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\55exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\55exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\24exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\24exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\23exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\23exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\94exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\94exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\88exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\88exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\10exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\10exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\8exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\8exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\27exinjs.q.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\27exinjs.q.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\35exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\35exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\43exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\43exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\2exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\2exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\10exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\10exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\42exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\42exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\81exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\81exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\52exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\52exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\39exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\39exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\56exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\56exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\99exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\99exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\95exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\95exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\6exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\6exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\26exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\26exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\90exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\90exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\44exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\44exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\49exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\49exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\21exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\21exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\50exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\50exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\82exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\82exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\85exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\85exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\7exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\7exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\67exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\67exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\27exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\27exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\76exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\76exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\65exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\65exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\89exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\89exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\87exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\87exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\46exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\46exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\69exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\69exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\97exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\97exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\30exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\30exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\5exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\5exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\8exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\8exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\51exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\51exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\41exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\41exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\16exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\16exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\72exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\72exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\78exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\78exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\19exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\19exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\37exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\37exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\29exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\29exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\14exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\14exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\22exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\22exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\11exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\11exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\79exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\79exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\92exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\92exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\53exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\53exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\93exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\93exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\47exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\47exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\48exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\48exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\91exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\91exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\36exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\36exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\3exinjs.r.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\3exinjs.r.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\98exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\98exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\63exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\63exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\35exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\35exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\56exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\56exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\40exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\40exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\80exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\80exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\10exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\10exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\73exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\73exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\5exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\5exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\52exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\52exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\25exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\25exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\15exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\15exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\93exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\93exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\60exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\60exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\65exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\65exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\89exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\89exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\99exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\99exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\0exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\0exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\51exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\51exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\11exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\11exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\84exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\84exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\37exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\37exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\6exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\6exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\18exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\18exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\82exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\82exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\31exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\31exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\94exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\94exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\48exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\48exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\58exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\58exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\72exinjs.s.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\72exinjs.s.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\20exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\20exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\92exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\92exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\66exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\66exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\37exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\37exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\59exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\59exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\99exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\99exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\6exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\6exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\27exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\27exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\84exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\84exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\96exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\96exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\36exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\36exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\19exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\19exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\4exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\4exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\57exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\57exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\34exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\34exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\24exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\24exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\65exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\65exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\90exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\90exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\91exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\91exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\74exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\74exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\69exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\69exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\5exmodul32f.i.exe"="C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\5exmodul32f.i.exe:*:Enabled:Microsoft Update"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
Files:
------
Backups Folder: - C:\SDFix\backups\backups.zip
Checking for files with Hidden Attributes:
C:\Program Files\Autodesk\Autodesk DWF Viewer\_Setup.dll
C:\Program Files\Autodesk\Autodesk DWF Viewer\_Setupx.dll
C:\Program Files\Autodesk\Autodesk DWF Viewer\Setup.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\cdplayer.exe.manifest
C:\WINDOWS\system32\logonui.exe.manifest
C:\IO.SYS
C:\MSDOS.SYS
C:\pagefile.sys
C:\WINDOWS\SMINST\HPCD.SYS
FINISHED!
et voici le rapport de HijackThis :
Logfile of HijackThis v1.99.1
Scan saved at 15:57:01, on 09/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\CTSvcCDA.EXE
C:\WINDOWS\ehome\ehSched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\ehome\ehtray.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\ehome\ehmsas.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Mes documents\Thomas\Logiciels\ADSL-dialer\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr9.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr9.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7072DEF7-0737-4016-A3D9-E7706FF4969B} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: (no name) - {FCC8BF3A-0208-4574-868B-80B60C2ABD53} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: (no name) - {00000000-5736-4205-0008-f7ed0776fb27} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\Hewlett-Packard\Digital Imaging\bin\backupnotify.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JA [...] anager.ocx
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by102fd.bay102.hotmail.msn. [...] Atchmt.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{F63C7999-E142-47D4-B502-12226E013FAF}: NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANSYS FLEXlm license manager - Unknown owner - C:\PROGRA~1\ANSYSI~1\SHARED~1\LICENS~1\Intel\lmgrd.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Re,
Normalement ca c'est calmé.
Télécharge puis installe AVG Anti-Spyware (AVG AS)
Une fois AVG AS lancé, clique sur "Mise à jour"
Ferme le programme.
AIDE : Tuto sur AVG Antispyware (Malekal)
Redémarre en mode sans échec
Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions "
Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.
Redémarre normalement
Copie/Colle le rapport AVG AS ainsi qu'un rapport Hijackthis.
Comme c'est long ! j'en suis presque à 300 000 fichiers et pourtant la barre n'en est même pas à la moitiée !
Sinon est ce que tu pourrais me dire quels sont/étaient les problèmes ?
Comment tu les as vu, parce que j'aimerais bien apprendre !
Je ne savais pas qu'il éxistait plein de prog comme SDFix. Comment savoir lequel utiliser ?
Merci.
Je posterai le rapport quand ça sera fini !
| Citation : Sinon est ce que tu pourrais me dire quels sont/étaient les problèmes ? |
Infection Trojan Horst.
| Citation : Comment savoir lequel utiliser ? |
Ca, c'est les helpers qui savent
D'accord, ça sera pour quand je serai grand !
T'avais bien vu parce qu'il a déjà trouvé 447 fichiers infectés, et les plus dangereux c'est des ....Horst !
Merci et à tout à l'heure si mon PC bouge son c** !
Logfile of HijackThis v1.99.1
Scan saved at 20:47:20, on 09/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\CTSvcCDA.EXE
C:\WINDOWS\ehome\ehSched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\ehome\ehmsas.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrateur\Mes documents\Thomas\Logiciels\ADSL-dialer\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr9.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr9.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7072DEF7-0737-4016-A3D9-E7706FF4969B} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: (no name) - {FCC8BF3A-0208-4574-868B-80B60C2ABD53} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: (no name) - {00000000-5736-4205-0008-f7ed0776fb27} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\Hewlett-Packard\Digital Imaging\bin\backupnotify.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JA [...] anager.ocx
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by102fd.bay102.hotmail.msn. [...] Atchmt.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{F63C7999-E142-47D4-B502-12226E013FAF}: NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANSYS FLEXlm license manager - Unknown owner - C:\PROGRA~1\ANSYSI~1\SHARED~1\LICENS~1\Intel\lmgrd.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 20:41:17 09/12/2006
+ Résultat de l'analyse:
C:\Program Files\Sierra\Counter-Strike\nK Hack v5.6.rar/nk hack.dll -> Adware.StartPage : Nettoyé.
C:\Program Files\Sierra\Counter-Strike\nK Hack v5.6.rar/nk hack.exe -> Adware.StartPage : Nettoyé.
C:\Program Files\Sierra\Counter-Strike\nk hack.exe -> Adware.StartPage : Nettoyé.
C:\System Volume Information\_restore{3AD08D6E-8760-4544-AAAD-7372A773B152}\RP344\A0113053.exe -> Adware.StartPage : Nettoyé.
C:\System Volume Information\_restore{3AD08D6E-8760-4544-AAAD-7372A773B152}\RP345\A0119169.exe -> Adware.StartPage : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\0exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\0exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\11exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\12exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\13exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\15exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\16exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\1exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\1exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\20exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\20exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\21exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\22exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\22exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\23exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\23exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\25exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\26exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\27exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\2exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\2exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\31exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\32exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\32exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\33exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\33exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\34exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\35exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\36exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\37exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\37exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\39exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\3exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\40exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\43exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\43exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\44exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\44exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\46exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\47exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\47exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\4exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\50exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\51exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\55exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\56exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\56exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\57exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\59exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\5exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\61exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\65exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\66exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\71exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\72exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\73exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\74exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\74exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\77exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\81exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\82exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\83exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\84exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\85exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\87exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\88exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\89exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\90exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\91exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\92exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\95exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\96exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\97exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\97exhdd.m.exe -> Backdoor.Medbot.az : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\98exhdd.k.exe -> Backdoor.Medbot.az : Nettoyé.
C:\System Volume Information\_restore{3AD08D6E-8760-4544-AAAD-7372A773B152}\RP373\A0128873.exe -> Downloader.Agent.aii : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\0exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\11exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\13exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\16exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\19exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\1exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\20exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\21exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\22exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\23exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\24exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\25exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\26exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\29exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\30exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\31exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\32exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\33exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\35exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\36exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\39exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\40exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\43exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\45exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\46exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\47exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\49exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\50exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\51exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\52exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\54exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\56exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\57exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\58exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\59exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\5exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\61exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\62exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\63exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\64exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\65exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\66exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\67exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\69exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\70exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\71exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\72exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\75exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\76exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\77exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\78exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\7exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\80exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\81exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\82exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\83exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\84exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\85exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\86exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\87exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\89exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\8exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\90exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\91exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\92exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\94exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\96exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\97exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\98exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\99exmodul32e.q.exe -> Proxy.Horst : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\1exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\25exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\26exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\27exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\28exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\29exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\34exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\37exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\38exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\45exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\49exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\4exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\50exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\53exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\54exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\56exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\57exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\59exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\5exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\64exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\66exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\6exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\71exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\72exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\73exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\74exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\78exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\79exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\7exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\83exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\85exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\86exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\88exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\93exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\97exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\11exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\12exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\13exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\15exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\16exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\17exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\19exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\25exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\27exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\28exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\29exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\2exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\30exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\36exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\37exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\40exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\41exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\43exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\44exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\45exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\47exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\49exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\4exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\51exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\53exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\54exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\56exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\58exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\59exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\64exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\65exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\67exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\69exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\6exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\74exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\75exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\76exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\77exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\79exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\80exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\82exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\88exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\89exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\8exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\90exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\91exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\93exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\96exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\97exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\98exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\99exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\0exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\11exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\16exssd32.p.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\17exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\18exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\20exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\21exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\22exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\31exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\35exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\37exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\3exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\44exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\50exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\54exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\55exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\59exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\65exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\76exssd32.p.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\77exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\8exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\90exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\91exssd32.s.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\0exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\10exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\10exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\11exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\13exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\15exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\17exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\18exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\18exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\1exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\20exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\21exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\23exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\24exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\25exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\25exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\27exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\30exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\31exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\34exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\35exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\35exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\37exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\37exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\39exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\3exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\40exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\42exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\43exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\46exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\47exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\48exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\50exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\51exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\52exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\52exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\55exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\56exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\58exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\58exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\5exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\60exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\61exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\62exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\63exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\63exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\65exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\65exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\68exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\69exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\6exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\6exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\71exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\72exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\72exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\73exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\74exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\75exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\77exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\78exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\7exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\80exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\80exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\81exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\82exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\82exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\83exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\84exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\86exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\87exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\88exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\89exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\8exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\91exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\93exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\94exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\94exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\95exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\96exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\97exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\98exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\99exinjs.q.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\99exinjs.s.exe -> Proxy.Horst.pv : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\0exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\14exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\20exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\23exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\28exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\29exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\32exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\47exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\50exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\52exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\53exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\54exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\61exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\80exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\89exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\8exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\9exhdd.n.exe -> Proxy.Horst.pz : Nettoyé.
:mozilla.232:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.233:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.320:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.321:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.322:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.323:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.324:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.325:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.326:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.327:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.328:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.329:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.330:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.331:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.417:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.418:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ad.adition[2].txt -> TrackingCookie.Adition : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@admarketplace[2].txt -> TrackingCookie.Admarketplace : Nettoyé.
:mozilla.181:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.139:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.140:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.141:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.142:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.97:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.40:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.19:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyé.
:mozilla.386:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.175:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.176:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.20:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.131:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.64:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.70:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.71:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.72:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.73:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.74:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.337:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.339:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.340:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.167:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Masterstats : Nettoyé.
:mozilla.18:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@data3.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Nettoyé.
:mozilla.104:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.105:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.106:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.431:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.107:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.108:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.109:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.110:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.111:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.171:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.172:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.10:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.382:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.21:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.22:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.30:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.31:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.32:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.134:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.135:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\19exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\20exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\24exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\27exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\34exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\36exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\37exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\4exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\57exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\59exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\5exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\65exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\66exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\69exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\6exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\74exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\84exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\90exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\91exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\92exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\96exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\99exmodul32f.i.exe -> Trojan.Agent.qp : Nettoyé.
Fin du rapport
Voilà, alors c'est grave docteur ?!
Re,
- Lance Hijackthis ->Do a system scan only
->Coche les lignes ci-dessous :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr9.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr9.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet
O2 - BHO: (no name) - {7072DEF7-0737-4016-A3D9-E7706FF4969B} - (no file)
O2 - BHO: (no name) - {FCC8BF3A-0208-4574-868B-80B60C2ABD53} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: (no name) - {00000000-5736-4205-0008-f7ed0776fb27} - (no file)
Clique sur Fix checked (en bas à gauche)
D'autres problèmes ?
Voilà c'est fait !
MERCI POUR TOUT !!
C'es hallucinant la vitesse à laquelle tu répond la précision l'efficacité et la clarté !
Voilà ben si tu ne vois plus deproblèmes, et que j'ai pas l'impression d'avoir plein de virus.... sur mon PC j'en conclus que c'st bon
Moi c'est Avast qui m'a trouvé un virus appelé:
Win32 Adware-gen [ADW]
version VPS: 0655-1, 2006-12-08
J'a passé ahaijackthis mais qu'est-ce que je fais avec ça maintenant?
Voici mon résultat de hijackthis
Merci de m'aider!!!
PS: je dois présentement travailler à partir de firefox car sur explorer mes pages se fermes tout seul après quelques minutes grrrrrrrrrr
Logfile of HijackThis v1.99.1
Scan saved at 16:44:10, on 2006-12-09
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\DOWNLO~1\ashDisp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Download 2\Exstora\Exstora.exe
C:\Download 2\aswUpdSv.exe
C:\Download 2\ashServ.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\AdventNet\ScanFi\bin\wrapper.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\AdventNet\ScanFi\jre\bin\java.exe
C:\Download 2\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\AdventNet\ScanFi\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Download 2\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\NeroMediaPlayer\NeroMediaPlayer.exe
C:\WINDOWS\system32\dwwin.exe
C:\Program Files\PowerArchiver\POWERARC.EXE
C:\scanner.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://domainebleu.aceboard.fr/index.php?login=5397
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {274c0420-ebe0-4f1d-b473-edd1aa9b85dd} - (no file)
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Download 2\NetXfer\NXIEHelper.dll
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - (no file)
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Download 2\NetXfer\NXToolBar.dll
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\DOWNLO~1\ashDisp.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB0_0_0 -reboot 1
O4 - HKCU\..\Run: [Exstora] "C:\Download 2\Exstora\Exstora.exe"
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2ED9BC2B-4DF1-472E-9B5E-55477D2C97F5} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/odc.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 1866233187
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: bonspells - {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Download 2\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Download 2\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Download 2\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Download 2\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: AdventNet ScanFi (ScanFi) - Unknown owner - C:\AdventNet\ScanFi\bin\wrapper.exe
ouvre un nouveau topic en postant ce rapport et quelqu'un viendra t'aider !
Moi j'ai résolu tout mes prob une seule aprem !
le plus long c'était le scan !
ok je vais faire ça merci bcp!!!
Je ne comprends pas : quand je fais Ctrl+Alt+Suppr Il y a plus de 400Mo de mémoire utilisée alors qu'il n'y a que le bureau d'ouvert, mon antivirus en tache de fond et AV GS en protection résidente.
Est ce que ça vient d'un virus ?
Parce que mon PC ram à mort alors que je ne fais rien.
je viens de relancer comme ça une analyse avec AVG AS et il m'a déjà retrouvé un Proxy.horst, qu'est ce que c'est que ce truc ?
y'a pas un moyen de s'en protéger ? parceque je ne vais pas faire des scans de 4-5h tous les jours !
Merci.
Re,
Poste le rapport AVG stp.
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 12:01:02 16/12/2006
+ Résultat de l'analyse:
C:\Documents and Settings\Administrateur\Local Settings\Temp\10exssd32.t.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\59exssd32.t.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\65exssd32.t.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\83exssd32.t.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\89exssd32.t.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\93exssd32.t.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\94exssd32.t.exe -> Proxy.Horst.pu : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\97exssd32.t.exe -> Proxy.Horst.pu : Nettoyé.
:mozilla.145:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.146:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.191:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.192:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.193:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.19:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.71:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.66:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.140:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.141:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.142:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.65:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.187:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.16:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.17:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.18:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.20:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.21:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.242:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.232:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.231:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.23:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.265:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.69:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.70:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.213:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.194:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.195:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.180:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.181:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\pela7jgz.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
Fin du rapport
DESOLE POUR LE RETARD !
mais comme tu le vois même après l'avoir supprimé il est revenu.
est ce que cela peut venir du fait que parfois j'utilise HideIp platinum ?
Il y a 1784 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
