2 problemes pub et virus besoin d aide!!!!
Forum Sécurité - Virus : 2 problemes pub et virus besoin d aide!!!!
bonjour tout le monde .j ai vraiment besoin d aide le premier probleme avec les pubs qui s affiche tout le temps ,et ensuite j'ai eu un virus que je pense avoir elimine. mais j en suis pas sur il s'apelle (crazy girls) sur le bureau et (instant access) dans ajout/sup programmes merci d avance.de vous poser sur mon probleme
Bonjour,
Infection Egdaccess.
Avant de commencer, lis la licence de Blacklight (F-Secure)
En lisant ce document, tu as pris connaissance et accepté les conditions d'utilisation de ce programme inclus dans Navilog1.zip.
Télécharge maintenant Navilog1.zip (Il Mafioso)
Enregistre-le sur ton Bureau.
Dézippe le contenu de l'archive en faisant un Clique droit sur Navilog1.zip puis en choisissant Tout Extraire.
Double clique sur Navilog1.bat.
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
! N'utilise pas l'option 2, 3 et 4 sans notre accord !
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :
-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse
NOTE : Le rapport se trouve également ici : C:\fixnavi.txt
Répondre à Angeldark
merci voila le rapport Search Navipromo version 1.0.3 commencé le 16/02/2007 à 13:14:24,27
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis F:\Documents and Settings\mikey.MIKEY-489EC3BC7\Bureau
Mise a jour le 15.02.2007 a 17h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
MessengerSkinner
*** Recherche dossiers dans F:\WINDOWS ***
*** Recherche dossiers dans F:\Program Files ***
F:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans F:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans F:\Documents and Settings\mikey.MIKEY-489EC3BC7\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight [...] _help.html
f:\WINDOWS\system32\tagusfgtrg.dat
F:\windows\system32\tagusfgtrg.exe
f:\WINDOWS\system32\tagusfgtrg_nav.dat
f:\WINDOWS\system32\tagusfgtrg_navps.dat
*** Recherche fichiers ***
F:\WINDOWS\tmlpcert2007 trouvé !
F:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
*** Analyse Terminé le 16/02/2007 à 13:21:44,77 ***
j espere que c le bon rapport car je l ai pris sur C:\fixnavi.txt
Re,
C'est le bon rapport.
Redémarre en mode sans échec
Double clique sur Navilog1.bat.
Choisis maintenant l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.
Réponds aux questions éventuelles.
Ton bureau va disparaître, c'est normal !
Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"
Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver en mode normal.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
Redémarre normalement puis poste le rapport sauvegardé auparavant (C:\cleannavi.txt).
Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), supprime-les :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Répondre à Angeldark
re, ok c fait j'ai suprime electronic-group et voila le rapport Clean Navipromo version 1.0.3 commencé le 16/02/2007 à 14:13:51,64
Fix lancé depuis F:\Documents and Settings\mikey.MIKEY-489EC3BC7\Bureau
Mise a jour le 15.02.2007 a 17h00 by IL-MAFIOSO
Executé en mode sans echec
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers scan Blbeta ***
Copie vers "F:\Documents and Settings\mikey.MIKEY-489EC3BC7\Bureau\Backupnavi"
*** Suppression des fichiers trouvés avec Blbeta ***
f:\WINDOWS\system32\tagusfgtrg.dat supprimé !
F:\windows\system32\tagusfgtrg.exe supprimé !
f:\WINDOWS\system32\tagusfgtrg_nav.dat supprimé !
f:\WINDOWS\system32\tagusfgtrg_navps.dat supprimé !
** 2ème passage **
*** Suppression dossiers dans F:\WINDOWS ***
*** Suppression dossiers dans F:\Program Files ***
F:\Program Files\MessengerSkinner ...suppression...
F:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans F:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans F:\Documents and Settings\mikey.MIKEY-489EC3BC7\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression fichiers ***
F:\WINDOWS\tmlpcert2007 supprimé !
F:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu F:\WINDOWS\Temp effectué !
Nettoyage contenu F:\Documents and Settings\mikey.MIKEY-489EC3BC7\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalisée avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
Le fix ne traite pas ce résultat. Fichiers à supprimer si nécéssaire
*** Nettoyage termine le 16/02/2007 à 14:16:51,70 ***
Re,
- Télécharge Hijackthis (de Merjin).
- Dézippe le dans un dossier ou sur ton bureau.
- Lance l'application.
- Choisis l'option "Do a system scan and save a logfile"
-- Le Bloc-Notes s'ouvre :
-> Edition / Sélectionner Tout
-> Edition / Copier
- Colle le rapport ici.
AIDE : Tuto sur Hijackthis (Malekal)
Répondre à Angeldark
merci voila le raport demande Logfile of HijackThis v1.99.1
Scan saved at 18:25:02, on 16/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\LEXBCES.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\system32\LEXPPS.EXE
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\System32\FTRTSVC.exe
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
F:\Program Files\Microsoft LifeCam\MSCamS32.exe
F:\WINDOWS\system32\svchost.exe
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\ctfmon.exe
F:\Program Files\VIAudioi\SBADeck\ADeck.exe
F:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
F:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
F:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
F:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
F:\Program Files\MSI\Live Update 3\LMonitor.exe
F:\WINDOWS\vVX3000.exe
F:\PROGRA~1\Wanadoo\TaskBarIcon.exe
F:\WINDOWS\winmsgr.exe
F:\Program Files\Winamp\winampa.exe
F:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
F:\Program Files\MSN Messenger\MsnMsgr.Exe
F:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
F:\Program Files\Logitech\SetPoint\SetPoint.exe
F:\Program Files\Internet Explorer\iexplore.exe
F:\WINDOWS\System32\svchost.exe
f:\progra~1\intern~1\iexplore.exe
F:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
F:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
F:\PROGRA~1\Wanadoo\ComComp.exe
F:\PROGRA~1\Wanadoo\Toaster.exe
F:\PROGRA~1\Wanadoo\Inactivity.exe
F:\PROGRA~1\Wanadoo\PollingModule.exe
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
F:\PROGRA~1\Wanadoo\Watch.exe
F:\Program Files\MSN Messenger\usnsvc.exe
F:\Program Files\Internet Explorer\iexplore.exe
F:\WINDOWS\system32\wuauclt.exe
F:\Documents and Settings\mikey.MIKEY-489EC3BC7\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [snpstd] F:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [AudioDeck] F:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [ATIPTA] F:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RemoteControl] "F:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "F:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [WOOWATCH] F:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] F:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [tagusfgtrg] f:\windows\system32\tagusfgtrg.exe tagusfgtrg
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [LiveMonitor] F:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [VX3000] F:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [LifeCam] "F:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "F:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] F:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] F:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] F:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [WinMsg] F:\WINDOWS\winmsgr.exe
O4 - HKLM\..\Run: [WinampAgent] F:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [mpeg less start delete] F:\Documents and Settings\All Users.WINDOWS\Application Data\pile cool mpeg less\softwarebat.exe
O4 - HKCU\..\Run: [LDM] F:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [WOOKIT] F:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MathKeep] F:\DOCUME~1\MIKEY~1.MIK\APPLIC~1\RDRBIA~1\loud coal.exe
O4 - HKCU\..\Run: [Crocpopup] F:\Program Files\crocpopup\crocpopup.exe
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = F:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = F:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {16BED5D9-AA6B-4A96-A134-C1958893490F} (VacPro.int_ver40v) - http://advnt01.com/dialer/intES_ver40v.CAB
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/r [...] se9602.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/micros [...] 0954248921
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/micros [...] 6028127359
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/bina [...] b47946.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by103fd.bay103.hotmail.msn. [...] Atchmt.ocx
O18 - Protocol: bw+0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {BE8AFEE9-CA4F-4823-8E40-B3CFB98FAB87} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: WgaLogon - F:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - F:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - F:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - F:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - F:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - F:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - F:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Re,
Télécharge Clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport.
&
Télécharge LopResearch.zip
Dézippe-le sur ton Bureau.
Lance le fichier Scan.bat
Un rapport sera généré, poste son contenu ici
Répondre à Angeldark
re, 1er rapport Rapport clean par Malekal_morte - http://www.malekal.com
Option 1, executee le 16/02/2007 a 18:57:27,51
*** Recherche de fichiers sur F:
*** Recherche des fichiers dans F:\WINDOWS\
*** Recherche des fichiers dans F:\WINDOWS\system32
F:\WINDOWS\system32\unsvchosts.lzma FOUND
"F:\Program Files\Everest Poker\" FOUND
*** Fin du rapport !
et le 2 Rapport fait à 19:00:43,40 le 16/02/2007
Le volume dans le lecteur F n'a pas de nom.
Le num‚ro de s‚rie du volume est B0B3-7954
R‚pertoire de F:\Documents and Settings\All Users\Application Data
12/12/2006 20:49 62 desktop.ini
12/12/2006 20:47 <REP> Microsoft
12/12/2006 20:47 <REP> ..
12/12/2006 20:47 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 27789488128 octets libres
Le volume dans le lecteur F n'a pas de nom.
Le num‚ro de s‚rie du volume est B0B3-7954
R‚pertoire de F:\Documents and Settings\All Users.WINDOWS\Application Data
08/02/2007 21:45 <REP> WhiteCap (Holiday Edition)
29/01/2007 15:49 <REP> pile cool mpeg less
14/01/2007 09:47 <REP> Google
21/12/2006 11:36 <REP> Adobe
14/12/2006 13:04 <REP> Ahead
13/12/2006 20:59 <REP> CyberLink
13/12/2006 19:45 <REP> ESTsoft
13/12/2006 18:19 <REP> Messenger Plus!
13/12/2006 17:28 <REP> Windows Genuine Advantage
13/12/2006 09:57 62 desktop.ini
13/12/2006 09:56 <REP> Microsoft
13/12/2006 09:56 <REP> .
13/12/2006 09:56 <REP> ..
1 fichier(s) 62 octets
12 R‚p(s) 27789484032 octets libres
Le volume dans le lecteur F n'a pas de nom.
Le num‚ro de s‚rie du volume est B0B3-7954
R‚pertoire de F:\Documents and Settings\Default User\Application Data
12/12/2006 20:49 62 desktop.ini
12/12/2006 20:47 <REP> ..
12/12/2006 20:47 <REP> Microsoft
12/12/2006 20:47 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 27789484032 octets libres
Le volume dans le lecteur F n'a pas de nom.
Le num‚ro de s‚rie du volume est B0B3-7954
R‚pertoire de F:\Documents and Settings\Default User.WINDOWS\Application Data
13/12/2006 09:57 62 desktop.ini
13/12/2006 09:56 <REP> ..
13/12/2006 09:56 <REP> Microsoft
13/12/2006 09:56 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 27789484032 octets libres
Le volume dans le lecteur F n'a pas de nom.
Le num‚ro de s‚rie du volume est B0B3-7954
R‚pertoire de F:\Documents and Settings\mikey\Application Data
12/12/2006 20:09 <REP> Identities
12/12/2006 20:08 62 desktop.ini
12/12/2006 20:08 <REP> ..
12/12/2006 20:08 <REP> Microsoft
12/12/2006 20:08 <REP> .
1 fichier(s) 62 octets
4 R‚p(s) 27789484032 octets libres
Le volume dans le lecteur F n'a pas de nom.
Le num‚ro de s‚rie du volume est B0B3-7954
R‚pertoire de F:\Documents and Settings\mikey.MIKEY-489EC3BC7\Application Data
06/02/2007 20:14 262 WinssCookie.txt
29/01/2007 15:50 <REP> BitDownload
29/01/2007 15:49 <REP> Rdr bias does
26/01/2007 19:50 <REP> .jprintcover
25/01/2007 15:27 <REP> SmartCom
14/01/2007 09:45 <REP> Google
22/12/2006 17:16 <REP> Vso
22/12/2006 15:47 <REP> COWON
18/12/2006 09:32 <REP> Help
15/12/2006 10:56 <REP> Sun
14/12/2006 14:07 <REP> Ahead
14/12/2006 11:46 <REP> Logitech
14/12/2006 00:01 <REP> DivX
13/12/2006 23:51 <REP> CyberLink
13/12/2006 19:45 <REP> ESTsoft
13/12/2006 17:05 <REP> Macromedia
13/12/2006 16:39 <REP> MSNInstaller
13/12/2006 10:12 <REP> AdobeUM
13/12/2006 10:12 <REP> Adobe
13/12/2006 10:02 <REP> Identities
13/12/2006 10:02 62 desktop.ini
13/12/2006 10:02 <REP> ..
13/12/2006 10:02 <REP> .
13/12/2006 10:02 <REP> Microsoft
2 fichier(s) 324 octets
22 R‚p(s) 27789479936 octets libres
Le volume dans le lecteur F n'a pas de nom.
Le num‚ro de s‚rie du volume est B0B3-7954
R‚pertoire de F:\Documents and Settings\MIKEY~1
Le volume dans le lecteur F n'a pas de nom.
Le num‚ro de s‚rie du volume est B0B3-7954
R‚pertoire de F:\Documents and Settings\MIKEY~1~MIK
******************************************
Recherche des taches planifiées dans F:\WINDOWS\tasks
Le volume dans le lecteur F n'a pas de nom.
Le num‚ro de s‚rie du volume est B0B3-7954
R‚pertoire de F:\WINDOWS\Tasks
15/02/2007 18:56 272 AC47BA9791842D1B.job
06/02/2007 20:34 402 MP Scheduled Quick Scan.job
13/12/2006 09:59 6 SA.DAT
13/12/2006 09:52 65 desktop.ini
12/12/2006 19:56 <REP> ..
12/12/2006 19:56 <REP> .
4 fichier(s) 745 octets
2 R‚p(s) 27ÿ789ÿ479ÿ936 octets libres
******************************************
Recherche dans Program files
Le dossier F:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
merci pour tout
Re,
- Lance Hijackthis ->Do a system scan only
->Coche les lignes ci-dessous :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [tagusfgtrg] f:\windows\system32\tagusfgtrg.exe tagusfgtrg
O4 - HKLM\..\Run: [WinMsg] F:\WINDOWS\winmsgr.exe
O4 - HKLM\..\Run: [mpeg less start delete] F:\Documents and Settings\All Users.WINDOWS\Application Data\pile cool mpeg less\softwarebat.exe
O4 - HKCU\..\Run: [MathKeep] F:\DOCUME~1\MIKEY~1.MIK\APPLIC~1\RDRBIA~1\loud coal.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\WINDOWS\system32\shdocvw.dll
Clique sur Fix checked (en bas à gauche)
Télécharge OTMoveIt (d'OldTimer). Sauvegarde-le sur ton Bureau.
Double-clique sur OTMoveIt.exe afin de le lancer.
Sélectionne TOUS les emplacements suivants :
F:\WINDOWS\system32\unsvchosts.lzma
F:\Program Files\Everest Poker
F:\Documents and Settings\All Users.WINDOWS\Application Data\pile cool mpeg less
F:\Documents and Settings\mikey.MIKEY-489EC3BC7\Application Data\Rdr bias does
F:\WINDOWS\Tasks\AC47BA9791842D1B.job
F:\WINDOWS\winmsgr.exe
---> Clique-droit puis Copier
Retourne sur OTMoveIt, fais un Clique-droit sur le cadre de gauche puis choisis Coller.
Clique maintenant sur MoveIt!
!! Si un fichier ou dossier ne peut être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES
Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport est la date de sa création.
Répondre à Angeldark
salut et desole de ne pas avoir repondu aven j'ai u un probleme de pc mon block allim a crame donc voila se ke tu as demande merci pour tout et repon moi si possible bye. (Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport est la date de sa création.)22/02/07
File/Folder not found.
F:\WINDOWS\system32\unsvchosts.lzma moved successfully.
F:\Program Files\Everest Poker\notes\Player-mikey85 moved successfully.
F:\Program Files\Everest Poker\notes moved successfully.
F:\Program Files\Everest Poker\history moved successfully.
F:\Program Files\Everest Poker\data\startup\shared\sounds moved successfully.
F:\Program Files\Everest Poker\data\startup\shared\icons moved successfully.
F:\Program Files\Everest Poker\data\startup\shared\bitmaps moved successfully.
F:\Program Files\Everest Poker\data\startup\shared moved successfully.
F:\Program Files\Everest Poker\data\startup\fr moved successfully.
F:\Program Files\Everest Poker\data\startup\en moved successfully.
F:\Program Files\Everest Poker\data\startup moved successfully.
F:\Program Files\Everest Poker\data\shared\shared\sounds moved successfully.
F:\Program Files\Everest Poker\data\shared\shared\bitmaps moved successfully.
F:\Program Files\Everest Poker\data\shared\shared moved successfully.
F:\Program Files\Everest Poker\data\shared\fr moved successfully.
F:\Program Files\Everest Poker\data\shared moved successfully.
F:\Program Files\Everest Poker\data\mp-poker\fr moved successfully.
F:\Program Files\Everest Poker\data\mp-poker\background moved successfully.
F:\Program Files\Everest Poker\data\mp-poker moved successfully.
F:\Program Files\Everest Poker\data\mp-lobby\fr moved successfully.
F:\Program Files\Everest Poker\data\mp-lobby moved successfully.
F:\Program Files\Everest Poker\data\fonts moved successfully.
F:\Program Files\Everest Poker\data\cpanel moved successfully.
F:\Program Files\Everest Poker\data moved successfully.
F:\Program Files\Everest Poker moved successfully.
Folder cleanup failed. F:\Documents and Settings\All Users.WINDOWS\Application Data\pile cool mpeg less scheduled to be deleted on reboot.
F:\Documents and Settings\mikey.MIKEY-489EC3BC7\Application Data\Rdr bias does moved successfully.
F:\WINDOWS\Tasks\AC47BA9791842D1B.job moved successfully.
F:\WINDOWS\winmsgr.exe moved successfully.
Created on 02/22/2007 18:14:47
Il y a 2331 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
