Heeeelp
Dernière réponse : dans Sécurité
Bonjour,
C'est la paaaaanique.
Je n'arrive plus à réinstaller Antivir
(message Cannot create basic\avarkt.dll)
J' ai lu des tas de messages comme le mien, il semble que ce soit le virus "bagle"
J' ai essayé d' installer elibagla : un message en espagnol apparait puis rien ne se passe.
Hijackthis : le fichier exe ne veut pas démarrer
Je ne sais plus quoi faire,
Aidez moi svp....
C'est la paaaaanique.
Je n'arrive plus à réinstaller Antivir
(message Cannot create basic\avarkt.dll)
J' ai lu des tas de messages comme le mien, il semble que ce soit le virus "bagle"
J' ai essayé d' installer elibagla : un message en espagnol apparait puis rien ne se passe.
Hijackthis : le fichier exe ne veut pas démarrer
Je ne sais plus quoi faire,
Aidez moi svp....
Autres pages sur : heeeelp
Lassé par la pub ? Créez un compte
bonjour
Télécharge ComboFix de sUBs :
ComboFix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
mais attention, vu que c'est bagle, il faut feinter pour que tu puisses lancer l'outil donc:
renomme Combofix en Combo-Fix avant de lancer le téléchargement comme suit:
http://forum.pcastuces.com/sujet.asp?f=25&s=37315
Double-clic sur ComboFix, Il va te poser une question, réponds en appuyant sur la touche1 puis attends que combofix ait terminé, il est possible que ton PC reboot, c’est normal, un rapport sera créé.Poste le rapport:C:\Combofix.txt
clique dessus pour l'ouvrir, puis édition "sélectionner tout", édition "copier"
viens sur le forum et édition "coller"
++++++++++++
réinstalle antivir aussitôt et fais un scan avec (poste le rapport)
Télécharge ComboFix de sUBs :
ComboFix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
mais attention, vu que c'est bagle, il faut feinter pour que tu puisses lancer l'outil donc:
renomme Combofix en Combo-Fix avant de lancer le téléchargement comme suit:
http://forum.pcastuces.com/sujet.asp?f=25&s=37315
Double-clic sur ComboFix, Il va te poser une question, réponds en appuyant sur la touche1 puis attends que combofix ait terminé, il est possible que ton PC reboot, c’est normal, un rapport sera créé.Poste le rapport:C:\Combofix.txt
clique dessus pour l'ouvrir, puis édition "sélectionner tout", édition "copier"
viens sur le forum et édition "coller"
++++++++++++
réinstalle antivir aussitôt et fais un scan avec (poste le rapport)
Salut,
J' ai suivi à la lettre tes recommandations et ça a marché du feu de dieu. Mon pc marche maintenant comme il faut et ça fait du bien !!
Merci encore pour ce super coup de main, c' était trèèèès trèèèès sympa
Bonne journée
Je poste le rapport au cas ou...
ComboFix 08-07-28.4 - Moa 2008-07-29 10:42:08.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.761 [GMT 2:00]
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Moa\Application Data\m
C:\Documents and Settings\Moa\Application Data\m\flec006.exe
C:\InfoSat.txt
C:\WINDOWS\system32\Cache
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\drivers\downld\1000921.exe
C:\WINDOWS\system32\drivers\downld\100328.exe
C:\WINDOWS\system32\drivers\downld\100609.exe
C:\WINDOWS\system32\drivers\downld\101390.exe
C:\WINDOWS\system32\drivers\downld\101968.exe
C:\WINDOWS\system32\drivers\downld\1026859.exe
C:\WINDOWS\system32\drivers\downld\102937.exe
C:\WINDOWS\system32\drivers\downld\106218.exe
C:\WINDOWS\system32\drivers\downld\1087750.exe
C:\WINDOWS\system32\drivers\downld\109437.exe
C:\WINDOWS\system32\drivers\downld\109515.exe
C:\WINDOWS\system32\drivers\downld\109984.exe
C:\WINDOWS\system32\drivers\downld\110406.exe
C:\WINDOWS\system32\drivers\downld\1107750.exe
C:\WINDOWS\system32\drivers\downld\1118125.exe
C:\WINDOWS\system32\drivers\downld\112250.exe
C:\WINDOWS\system32\drivers\downld\1126828.exe
C:\WINDOWS\system32\drivers\downld\112718.exe
C:\WINDOWS\system32\drivers\downld\112984.exe
C:\WINDOWS\system32\drivers\downld\113046.exe
C:\WINDOWS\system32\drivers\downld\113187.exe
C:\WINDOWS\system32\drivers\downld\1132109.exe
C:\WINDOWS\system32\drivers\downld\114921.exe
C:\WINDOWS\system32\drivers\downld\1164328.exe
C:\WINDOWS\system32\drivers\downld\116781.exe
C:\WINDOWS\system32\drivers\downld\117750.exe
C:\WINDOWS\system32\drivers\downld\118296.exe
C:\WINDOWS\system32\drivers\downld\118625.exe
C:\WINDOWS\system32\drivers\downld\118812.exe
C:\WINDOWS\system32\drivers\downld\121750.exe
C:\WINDOWS\system32\drivers\downld\122359.exe
C:\WINDOWS\system32\drivers\downld\125187.exe
C:\WINDOWS\system32\drivers\downld\125656.exe
C:\WINDOWS\system32\drivers\downld\126171.exe
C:\WINDOWS\system32\drivers\downld\127312.exe
C:\WINDOWS\system32\drivers\downld\128109.exe
C:\WINDOWS\system32\drivers\downld\129031.exe
C:\WINDOWS\system32\drivers\downld\129187.exe
C:\WINDOWS\system32\drivers\downld\129812.exe
C:\WINDOWS\system32\drivers\downld\130484.exe
C:\WINDOWS\system32\drivers\downld\131093.exe
C:\WINDOWS\system32\drivers\downld\131343.exe
C:\WINDOWS\system32\drivers\downld\131671.exe
C:\WINDOWS\system32\drivers\downld\132515.exe
C:\WINDOWS\system32\drivers\downld\1333531.exe
C:\WINDOWS\system32\drivers\downld\1343843.exe
C:\WINDOWS\system32\drivers\downld\135125.exe
C:\WINDOWS\system32\drivers\downld\136468.exe
C:\WINDOWS\system32\drivers\downld\136625.exe
C:\WINDOWS\system32\drivers\downld\137437.exe
C:\WINDOWS\system32\drivers\downld\141671.exe
C:\WINDOWS\system32\drivers\downld\143421.exe
C:\WINDOWS\system32\drivers\downld\147203.exe
C:\WINDOWS\system32\drivers\downld\148765.exe
C:\WINDOWS\system32\drivers\downld\151546.exe
C:\WINDOWS\system32\drivers\downld\15973937.exe
C:\WINDOWS\system32\drivers\downld\15998875.exe
C:\WINDOWS\system32\drivers\downld\16002359.exe
C:\WINDOWS\system32\drivers\downld\16015000.exe
C:\WINDOWS\system32\drivers\downld\16020265.exe
C:\WINDOWS\system32\drivers\downld\16246250.exe
C:\WINDOWS\system32\drivers\downld\16327265.exe
C:\WINDOWS\system32\drivers\downld\1637390.exe
C:\WINDOWS\system32\drivers\downld\1649531.exe
C:\WINDOWS\system32\drivers\downld\169109.exe
C:\WINDOWS\system32\drivers\downld\1701968.exe
C:\WINDOWS\system32\drivers\downld\1714843.exe
C:\WINDOWS\system32\drivers\downld\1718109.exe
C:\WINDOWS\system32\drivers\downld\1727359.exe
C:\WINDOWS\system32\drivers\downld\1734687.exe
C:\WINDOWS\system32\drivers\downld\174406.exe
C:\WINDOWS\system32\drivers\downld\183218.exe
C:\WINDOWS\system32\drivers\downld\1846250.exe
C:\WINDOWS\system32\drivers\downld\1878312.exe
C:\WINDOWS\system32\drivers\downld\203265.exe
C:\WINDOWS\system32\drivers\downld\206578.exe
C:\WINDOWS\system32\drivers\downld\219953.exe
C:\WINDOWS\system32\drivers\downld\221109.exe
C:\WINDOWS\system32\drivers\downld\223390.exe
C:\WINDOWS\system32\drivers\downld\223468.exe
C:\WINDOWS\system32\drivers\downld\228937.exe
C:\WINDOWS\system32\drivers\downld\229625.exe
C:\WINDOWS\system32\drivers\downld\244187.exe
C:\WINDOWS\system32\drivers\downld\264109.exe
C:\WINDOWS\system32\drivers\downld\264234.exe
C:\WINDOWS\system32\drivers\downld\268062.exe
C:\WINDOWS\system32\drivers\downld\298296.exe
C:\WINDOWS\system32\drivers\downld\342000.exe
C:\WINDOWS\system32\drivers\downld\354796.exe
C:\WINDOWS\system32\drivers\downld\390734.exe
C:\WINDOWS\system32\drivers\downld\419296.exe
C:\WINDOWS\system32\drivers\downld\456937.exe
C:\WINDOWS\system32\drivers\downld\460265.exe
C:\WINDOWS\system32\drivers\downld\55562.exe
C:\WINDOWS\system32\drivers\downld\55734.exe
C:\WINDOWS\system32\drivers\downld\56046.exe
C:\WINDOWS\system32\drivers\downld\57125.exe
C:\WINDOWS\system32\drivers\downld\57843.exe
C:\WINDOWS\system32\drivers\downld\59218.exe
C:\WINDOWS\system32\drivers\downld\61828.exe
C:\WINDOWS\system32\drivers\downld\61953.exe
C:\WINDOWS\system32\drivers\downld\63125.exe
C:\WINDOWS\system32\drivers\downld\64468.exe
C:\WINDOWS\system32\drivers\downld\68703.exe
C:\WINDOWS\system32\drivers\downld\71328.exe
C:\WINDOWS\system32\drivers\downld\72234.exe
C:\WINDOWS\system32\drivers\downld\72937.exe
C:\WINDOWS\system32\drivers\downld\78203.exe
C:\WINDOWS\system32\drivers\downld\78687.exe
C:\WINDOWS\system32\drivers\downld\81156.exe
C:\WINDOWS\system32\drivers\downld\81375.exe
C:\WINDOWS\system32\drivers\downld\84093.exe
C:\WINDOWS\system32\drivers\downld\84125.exe
C:\WINDOWS\system32\drivers\downld\850062.exe
C:\WINDOWS\system32\drivers\downld\853078.exe
C:\WINDOWS\system32\drivers\downld\867515.exe
C:\WINDOWS\system32\drivers\downld\87468.exe
C:\WINDOWS\system32\drivers\downld\898406.exe
C:\WINDOWS\system32\drivers\downld\90187.exe
C:\WINDOWS\system32\drivers\downld\901937.exe
C:\WINDOWS\system32\drivers\downld\910218.exe
C:\WINDOWS\system32\drivers\downld\916250.exe
C:\WINDOWS\system32\drivers\downld\92515.exe
C:\WINDOWS\system32\drivers\downld\968093.exe
C:\WINDOWS\system32\drivers\downld\99937.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\drivers\srosa.sys
.
((((((((((((((((((((((((((((( Fichiers créés 2008-06-28 to 2008-07-29 ))))))))))))))))))))))))))))))))))))
.
2008-07-29 10:43 . 2008-07-29 10:43 53,248 --a------ C:\Temp\catchme.dll
2008-07-29 10:38 . 2008-07-29 10:43 <REP> d-------- C:\Temp\plugtmp-2
2008-07-29 01:19 . 2008-07-29 01:57 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-07-29 01:12 . 2008-07-29 01:12 <REP> d-------- C:\Muestras
2008-07-29 00:43 . 2008-07-29 00:43 <REP> d-------- C:\Program Files\Trend Micro
2008-07-29 00:35 . 2008-07-29 00:35 <REP> d-------- C:\Temp\OnlineScanner
2008-07-29 00:35 . 2008-07-29 00:35 <REP> d-------- C:\fsaua.data
2008-07-28 22:44 . 2008-07-28 22:44 <REP> d-------- C:\Documents and Settings\Moa\Application Data\LuckyTender
2008-07-28 22:43 . 2008-07-28 22:43 <REP> d----c--- C:\Temp\PSQuar
2008-07-28 22:30 . 2008-07-28 22:43 <REP> d-------- C:\Program Files\Fichiers communs\Symantec Shared
2008-07-28 22:28 . 2008-07-29 00:55 <REP> d-------- C:\Temp\NAV15.5.0.23
2008-07-28 22:24 . 2008-07-29 10:43 <REP> d-------- C:\Temp\WERc426.dir00
2008-07-28 21:31 . 2008-07-29 10:43 <REP> d-------- C:\Temp\WERb9e3.dir00
2008-07-28 19:57 . 2008-07-29 10:43 <REP> d-------- C:\Temp\outlook logging
2008-07-28 19:24 . 2008-07-29 10:43 <REP> d-------- C:\Temp\WER781d.dir00
2008-07-28 18:31 . 2008-07-29 10:43 <REP> d-------- C:\Temp\WER60d2.dir00
2008-07-28 18:31 . 2008-07-29 10:43 <REP> d-------- C:\Temp\WER5461.dir00
2008-07-28 07:22 . 2008-07-29 10:43 <REP> d-------- C:\Temp\WER634e.dir00
2008-07-27 21:56 . 2008-07-27 21:56 <REP> d-------- C:\Temp\Rar$EX00.110
2008-07-27 21:56 . 2008-07-29 10:43 <REP> d-------- C:\Temp\Rar$EX00.047
2008-07-27 21:55 . 2008-07-27 21:55 <REP> d-------- C:\Program Files\LuckyTender
2008-07-27 21:39 . 2008-07-29 10:43 <REP> d-------- C:\Temp\Rar$EX00.781
2008-07-27 21:39 . 2008-07-29 10:43 <REP> d-------- C:\Temp\Rar$EX00.157
2008-07-27 21:38 . 2008-07-29 10:43 <REP> d-------- C:\Temp\Rar$EX18.297
2008-07-25 09:25 . 2005-10-21 03:47 30,592 --------- C:\WINDOWS\system32\drivers\rndismpx.sys
2008-07-25 09:25 . 2005-10-21 03:47 12,800 --------- C:\WINDOWS\system32\drivers\usb8023x.sys
2008-07-25 09:24 . 2008-07-25 09:24 <REP> d-------- C:\Program Files\Ressources Windows Mobile
2008-07-25 09:24 . 2008-07-28 21:36 <REP> d-------- C:\Program Files\Microsoft ActiveSync
2008-07-25 09:19 . 2008-07-25 20:38 <REP> d-------- C:\Temp\~nsu.tmp
2008-07-09 20:13 . 2008-07-09 20:14 <REP> d-------- C:\Temp\plugtmp-1
2008-07-02 22:08 . 2008-07-02 22:41 <REP> d-------- C:\Temp\plugtmp
2008-06-29 22:29 . 2008-06-29 22:31 84 --a------ C:\WINDOWS\winlemm.ini
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-28 23:42 --------- d-----w C:\Program Files\eMule
2008-07-28 19:23 --------- d-----w C:\Program Files\Seterra
2008-07-28 19:22 --------- d-----w C:\Program Files\x264
2008-07-28 19:22 --------- d-----w C:\Program Files\WinISO
2008-07-28 19:22 --------- d-----w C:\Program Files\Star Alliance Timetable
2008-07-28 19:22 --------- d-----w C:\Program Files\Morpheus
2008-07-28 19:22 --------- d-----w C:\Program Files\LimeWire
2008-07-28 19:22 --------- d-----w C:\Program Files\Freeplayer
2008-07-28 19:22 --------- d-----w C:\Program Files\Avanquest update
2008-07-28 19:22 --------- d-----w C:\Program Files\ACDSee32
2008-07-28 17:14 --------- d-----w C:\Program Files\Nokia
2008-07-28 11:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-07-26 09:44 --------- d-----w C:\Program Files\Java
2008-06-28 18:16 --------- d-----w C:\Program Files\Fichiers communs\ACD Systems
2008-06-28 17:56 9,856 ----a-w C:\WINDOWS\system32\drivers\pfc.sys
2008-06-28 14:37 --------- d-----w C:\Documents and Settings\Moa\Application Data\ACD Systems
2008-06-27 21:32 --------- d-----w C:\Program Files\ACD
2008-06-27 19:57 --------- d-----w C:\Program Files\Picasa2
2008-06-27 19:57 --------- d-----w C:\Program Files\Google
2008-06-19 20:50 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-06-19 20:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Sony Ericsson
2008-06-19 20:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\BVRP Software
2008-06-19 20:49 --------- d-----w C:\Documents and Settings\Moa\Application Data\InstallShield
2008-06-03 07:16 --------- d-----w C:\Documents and Settings\Moa\Application Data\Voxmobili
2008-06-03 07:15 --------- d-----w C:\Program Files\Orange
2008-06-03 07:03 --------- d-----w C:\Program Files\Serv-U
2006-07-27 07:46 737,280 -c--a-w C:\WINDOWS\system32\config\systemprofile\irsetup.exe
2006-07-27 07:46 737,280 -c--a-w C:\Documents and Settings\Moa\irsetup.exe
2006-07-27 07:46 737,280 -c--a-w C:\Documents and Settings\Default User\irsetup.exe
2006-07-27 07:46 737,280 -c--a-w C:\Documents and Settings\Administrateur\irsetup.exe
2001-11-23 04:08 712,704 -c--a-w C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
2005-05-13 15:12 217,073 -csha-r C:\WINDOWS\meta4.exe
2005-10-24 09:13 66,560 -csha-r C:\WINDOWS\MOTA113.exe
2005-10-13 19:27 422,400 -csha-r C:\WINDOWS\x2.64.exe
2005-07-14 10:31 27,648 -csha-r C:\WINDOWS\system32\AVSredirect.dll
2005-06-26 13:32 616,448 -csha-r C:\WINDOWS\system32\cygwin1.dll
2005-06-21 20:37 45,568 -csha-r C:\WINDOWS\system32\cygz.dll
2006-10-09 15:05 56 -csh--r C:\WINDOWS\system32\FDAC5AE703.sys
2004-01-24 22:00 70,656 -csha-r C:\WINDOWS\system32\i420vfw.dll
2006-10-09 15:05 2,098 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
2006-04-27 08:24 2,945,024 -csha-r C:\WINDOWS\system32\Smab.dll
2005-02-28 11:16 240,128 -csha-r C:\WINDOWS\system32\x.264.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5E2402A0-5F99-4188-B30D-D8743996B340}]
2008-07-07 00:06 188416 --a------ C:\Program Files\LuckyTender\1.3.1\LuckyTender.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 14:07 1289000]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CoolSwitch"="C:\WINDOWS\system32\taskswitch.exe" [2002-03-19 17:30 45632]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-09-29 07:15 344064]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [2005-06-06 23:46 57344]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
"QuickTime Task"="C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" [2007-06-29 06:24 286720]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 00:55 110592 C:\WINDOWS\system32\bthprops.cpl]
"SoundMan"="SOUNDMAN.EXE" [2003-10-08 10:41 57344 C:\WINDOWS\SOUNDMAN.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 12:55 5674352]
"ServUTrayIcon"="C:\PROGRA~1\Serv-U\SERVUT~1.EXE" [2004-01-19 20:17 68608]
C:\Documents and Settings\Moa\Menu D‚marrer\Programmes\D‚marrage\
Yahoo! Widget Engine.lnk - C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe [2006-05-23 17:17:00 1806336]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.iv41"= IR41_32.DLL
"vidc.yv12"= yv12vfw.dll
"VIDC.X264"= x264vfw.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Morpheus\\Morpheus.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\Freeplayer\\vlc\\vlc.exe"=
"C:\\Program Files\\EasyBox\\apache\\apache.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
R2 HCWBT8XX;Hauppauge WinTV 848/9 WDM Video Driver;C:\WINDOWS\system32\DRIVERS\HCWBT8XX.sys [2002-03-01 01:35]
R3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys [2004-10-20 17:23]
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2007-02-27 16:14]
R3 WinDriver;WinDriver kernel module;C:\WINDOWS\system32\Drivers\windrvr.sys [2003-01-09 21:13]
S2 EasyModApache;EasyModApache;C:\Program Files\EasyBox\apache\apache.exe [2005-12-01 19:37]
S2 Serv-U;Serv-U FTP Server;C:\PROGRA~1\Serv-U\SERVUD~1.EXE []
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
*Newly Created Service* - SERV-U
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-Cmaudio - cmicnfg.cpl
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.free.fr/
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
C:\WINDOWS\Downloaded Program Files\oscan8.inf
C:\WINDOWS\bdoscandellang.ini
C:\WINDOWS\bdoscandel.exe
C:\WINDOWS\Downloaded Program Files\live.ini
C:\WINDOWS\Downloaded Program Files\scanoptions.tsi
C:\WINDOWS\Downloaded Program Files\lang.ini
C:\WINDOWS\Downloaded Program Files\ipsupd.dll
C:\WINDOWS\Downloaded Program Files\bdupd.dll
C:\WINDOWS\Downloaded Program Files\libfn.dll
C:\WINDOWS\Downloaded Program Files\bdcore.dll
C:\WINDOWS\Downloaded Program Files\oscan8.ocx
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-29 10:43:51
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\wdfmgr.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-07-29 10:45:03 - machine was rebooted
ComboFix-quarantined-files.txt 2008-07-29 08:45:00
Pre-Run: 1,821,499,392 octets libres
Post-Run: 2,150,072,320 octets libres
320
J' ai suivi à la lettre tes recommandations et ça a marché du feu de dieu. Mon pc marche maintenant comme il faut et ça fait du bien !!
Merci encore pour ce super coup de main, c' était trèèèès trèèèès sympa
Bonne journée
Je poste le rapport au cas ou...
ComboFix 08-07-28.4 - Moa 2008-07-29 10:42:08.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.761 [GMT 2:00]
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Moa\Application Data\m
C:\Documents and Settings\Moa\Application Data\m\flec006.exe
C:\InfoSat.txt
C:\WINDOWS\system32\Cache
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\drivers\downld\1000921.exe
C:\WINDOWS\system32\drivers\downld\100328.exe
C:\WINDOWS\system32\drivers\downld\100609.exe
C:\WINDOWS\system32\drivers\downld\101390.exe
C:\WINDOWS\system32\drivers\downld\101968.exe
C:\WINDOWS\system32\drivers\downld\1026859.exe
C:\WINDOWS\system32\drivers\downld\102937.exe
C:\WINDOWS\system32\drivers\downld\106218.exe
C:\WINDOWS\system32\drivers\downld\1087750.exe
C:\WINDOWS\system32\drivers\downld\109437.exe
C:\WINDOWS\system32\drivers\downld\109515.exe
C:\WINDOWS\system32\drivers\downld\109984.exe
C:\WINDOWS\system32\drivers\downld\110406.exe
C:\WINDOWS\system32\drivers\downld\1107750.exe
C:\WINDOWS\system32\drivers\downld\1118125.exe
C:\WINDOWS\system32\drivers\downld\112250.exe
C:\WINDOWS\system32\drivers\downld\1126828.exe
C:\WINDOWS\system32\drivers\downld\112718.exe
C:\WINDOWS\system32\drivers\downld\112984.exe
C:\WINDOWS\system32\drivers\downld\113046.exe
C:\WINDOWS\system32\drivers\downld\113187.exe
C:\WINDOWS\system32\drivers\downld\1132109.exe
C:\WINDOWS\system32\drivers\downld\114921.exe
C:\WINDOWS\system32\drivers\downld\1164328.exe
C:\WINDOWS\system32\drivers\downld\116781.exe
C:\WINDOWS\system32\drivers\downld\117750.exe
C:\WINDOWS\system32\drivers\downld\118296.exe
C:\WINDOWS\system32\drivers\downld\118625.exe
C:\WINDOWS\system32\drivers\downld\118812.exe
C:\WINDOWS\system32\drivers\downld\121750.exe
C:\WINDOWS\system32\drivers\downld\122359.exe
C:\WINDOWS\system32\drivers\downld\125187.exe
C:\WINDOWS\system32\drivers\downld\125656.exe
C:\WINDOWS\system32\drivers\downld\126171.exe
C:\WINDOWS\system32\drivers\downld\127312.exe
C:\WINDOWS\system32\drivers\downld\128109.exe
C:\WINDOWS\system32\drivers\downld\129031.exe
C:\WINDOWS\system32\drivers\downld\129187.exe
C:\WINDOWS\system32\drivers\downld\129812.exe
C:\WINDOWS\system32\drivers\downld\130484.exe
C:\WINDOWS\system32\drivers\downld\131093.exe
C:\WINDOWS\system32\drivers\downld\131343.exe
C:\WINDOWS\system32\drivers\downld\131671.exe
C:\WINDOWS\system32\drivers\downld\132515.exe
C:\WINDOWS\system32\drivers\downld\1333531.exe
C:\WINDOWS\system32\drivers\downld\1343843.exe
C:\WINDOWS\system32\drivers\downld\135125.exe
C:\WINDOWS\system32\drivers\downld\136468.exe
C:\WINDOWS\system32\drivers\downld\136625.exe
C:\WINDOWS\system32\drivers\downld\137437.exe
C:\WINDOWS\system32\drivers\downld\141671.exe
C:\WINDOWS\system32\drivers\downld\143421.exe
C:\WINDOWS\system32\drivers\downld\147203.exe
C:\WINDOWS\system32\drivers\downld\148765.exe
C:\WINDOWS\system32\drivers\downld\151546.exe
C:\WINDOWS\system32\drivers\downld\15973937.exe
C:\WINDOWS\system32\drivers\downld\15998875.exe
C:\WINDOWS\system32\drivers\downld\16002359.exe
C:\WINDOWS\system32\drivers\downld\16015000.exe
C:\WINDOWS\system32\drivers\downld\16020265.exe
C:\WINDOWS\system32\drivers\downld\16246250.exe
C:\WINDOWS\system32\drivers\downld\16327265.exe
C:\WINDOWS\system32\drivers\downld\1637390.exe
C:\WINDOWS\system32\drivers\downld\1649531.exe
C:\WINDOWS\system32\drivers\downld\169109.exe
C:\WINDOWS\system32\drivers\downld\1701968.exe
C:\WINDOWS\system32\drivers\downld\1714843.exe
C:\WINDOWS\system32\drivers\downld\1718109.exe
C:\WINDOWS\system32\drivers\downld\1727359.exe
C:\WINDOWS\system32\drivers\downld\1734687.exe
C:\WINDOWS\system32\drivers\downld\174406.exe
C:\WINDOWS\system32\drivers\downld\183218.exe
C:\WINDOWS\system32\drivers\downld\1846250.exe
C:\WINDOWS\system32\drivers\downld\1878312.exe
C:\WINDOWS\system32\drivers\downld\203265.exe
C:\WINDOWS\system32\drivers\downld\206578.exe
C:\WINDOWS\system32\drivers\downld\219953.exe
C:\WINDOWS\system32\drivers\downld\221109.exe
C:\WINDOWS\system32\drivers\downld\223390.exe
C:\WINDOWS\system32\drivers\downld\223468.exe
C:\WINDOWS\system32\drivers\downld\228937.exe
C:\WINDOWS\system32\drivers\downld\229625.exe
C:\WINDOWS\system32\drivers\downld\244187.exe
C:\WINDOWS\system32\drivers\downld\264109.exe
C:\WINDOWS\system32\drivers\downld\264234.exe
C:\WINDOWS\system32\drivers\downld\268062.exe
C:\WINDOWS\system32\drivers\downld\298296.exe
C:\WINDOWS\system32\drivers\downld\342000.exe
C:\WINDOWS\system32\drivers\downld\354796.exe
C:\WINDOWS\system32\drivers\downld\390734.exe
C:\WINDOWS\system32\drivers\downld\419296.exe
C:\WINDOWS\system32\drivers\downld\456937.exe
C:\WINDOWS\system32\drivers\downld\460265.exe
C:\WINDOWS\system32\drivers\downld\55562.exe
C:\WINDOWS\system32\drivers\downld\55734.exe
C:\WINDOWS\system32\drivers\downld\56046.exe
C:\WINDOWS\system32\drivers\downld\57125.exe
C:\WINDOWS\system32\drivers\downld\57843.exe
C:\WINDOWS\system32\drivers\downld\59218.exe
C:\WINDOWS\system32\drivers\downld\61828.exe
C:\WINDOWS\system32\drivers\downld\61953.exe
C:\WINDOWS\system32\drivers\downld\63125.exe
C:\WINDOWS\system32\drivers\downld\64468.exe
C:\WINDOWS\system32\drivers\downld\68703.exe
C:\WINDOWS\system32\drivers\downld\71328.exe
C:\WINDOWS\system32\drivers\downld\72234.exe
C:\WINDOWS\system32\drivers\downld\72937.exe
C:\WINDOWS\system32\drivers\downld\78203.exe
C:\WINDOWS\system32\drivers\downld\78687.exe
C:\WINDOWS\system32\drivers\downld\81156.exe
C:\WINDOWS\system32\drivers\downld\81375.exe
C:\WINDOWS\system32\drivers\downld\84093.exe
C:\WINDOWS\system32\drivers\downld\84125.exe
C:\WINDOWS\system32\drivers\downld\850062.exe
C:\WINDOWS\system32\drivers\downld\853078.exe
C:\WINDOWS\system32\drivers\downld\867515.exe
C:\WINDOWS\system32\drivers\downld\87468.exe
C:\WINDOWS\system32\drivers\downld\898406.exe
C:\WINDOWS\system32\drivers\downld\90187.exe
C:\WINDOWS\system32\drivers\downld\901937.exe
C:\WINDOWS\system32\drivers\downld\910218.exe
C:\WINDOWS\system32\drivers\downld\916250.exe
C:\WINDOWS\system32\drivers\downld\92515.exe
C:\WINDOWS\system32\drivers\downld\968093.exe
C:\WINDOWS\system32\drivers\downld\99937.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\drivers\srosa.sys
.
((((((((((((((((((((((((((((( Fichiers créés 2008-06-28 to 2008-07-29 ))))))))))))))))))))))))))))))))))))
.
2008-07-29 10:43 . 2008-07-29 10:43 53,248 --a------ C:\Temp\catchme.dll
2008-07-29 10:38 . 2008-07-29 10:43 <REP> d-------- C:\Temp\plugtmp-2
2008-07-29 01:19 . 2008-07-29 01:57 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-07-29 01:12 . 2008-07-29 01:12 <REP> d-------- C:\Muestras
2008-07-29 00:43 . 2008-07-29 00:43 <REP> d-------- C:\Program Files\Trend Micro
2008-07-29 00:35 . 2008-07-29 00:35 <REP> d-------- C:\Temp\OnlineScanner
2008-07-29 00:35 . 2008-07-29 00:35 <REP> d-------- C:\fsaua.data
2008-07-28 22:44 . 2008-07-28 22:44 <REP> d-------- C:\Documents and Settings\Moa\Application Data\LuckyTender
2008-07-28 22:43 . 2008-07-28 22:43 <REP> d----c--- C:\Temp\PSQuar
2008-07-28 22:30 . 2008-07-28 22:43 <REP> d-------- C:\Program Files\Fichiers communs\Symantec Shared
2008-07-28 22:28 . 2008-07-29 00:55 <REP> d-------- C:\Temp\NAV15.5.0.23
2008-07-28 22:24 . 2008-07-29 10:43 <REP> d-------- C:\Temp\WERc426.dir00
2008-07-28 21:31 . 2008-07-29 10:43 <REP> d-------- C:\Temp\WERb9e3.dir00
2008-07-28 19:57 . 2008-07-29 10:43 <REP> d-------- C:\Temp\outlook logging
2008-07-28 19:24 . 2008-07-29 10:43 <REP> d-------- C:\Temp\WER781d.dir00
2008-07-28 18:31 . 2008-07-29 10:43 <REP> d-------- C:\Temp\WER60d2.dir00
2008-07-28 18:31 . 2008-07-29 10:43 <REP> d-------- C:\Temp\WER5461.dir00
2008-07-28 07:22 . 2008-07-29 10:43 <REP> d-------- C:\Temp\WER634e.dir00
2008-07-27 21:56 . 2008-07-27 21:56 <REP> d-------- C:\Temp\Rar$EX00.110
2008-07-27 21:56 . 2008-07-29 10:43 <REP> d-------- C:\Temp\Rar$EX00.047
2008-07-27 21:55 . 2008-07-27 21:55 <REP> d-------- C:\Program Files\LuckyTender
2008-07-27 21:39 . 2008-07-29 10:43 <REP> d-------- C:\Temp\Rar$EX00.781
2008-07-27 21:39 . 2008-07-29 10:43 <REP> d-------- C:\Temp\Rar$EX00.157
2008-07-27 21:38 . 2008-07-29 10:43 <REP> d-------- C:\Temp\Rar$EX18.297
2008-07-25 09:25 . 2005-10-21 03:47 30,592 --------- C:\WINDOWS\system32\drivers\rndismpx.sys
2008-07-25 09:25 . 2005-10-21 03:47 12,800 --------- C:\WINDOWS\system32\drivers\usb8023x.sys
2008-07-25 09:24 . 2008-07-25 09:24 <REP> d-------- C:\Program Files\Ressources Windows Mobile
2008-07-25 09:24 . 2008-07-28 21:36 <REP> d-------- C:\Program Files\Microsoft ActiveSync
2008-07-25 09:19 . 2008-07-25 20:38 <REP> d-------- C:\Temp\~nsu.tmp
2008-07-09 20:13 . 2008-07-09 20:14 <REP> d-------- C:\Temp\plugtmp-1
2008-07-02 22:08 . 2008-07-02 22:41 <REP> d-------- C:\Temp\plugtmp
2008-06-29 22:29 . 2008-06-29 22:31 84 --a------ C:\WINDOWS\winlemm.ini
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-28 23:42 --------- d-----w C:\Program Files\eMule
2008-07-28 19:23 --------- d-----w C:\Program Files\Seterra
2008-07-28 19:22 --------- d-----w C:\Program Files\x264
2008-07-28 19:22 --------- d-----w C:\Program Files\WinISO
2008-07-28 19:22 --------- d-----w C:\Program Files\Star Alliance Timetable
2008-07-28 19:22 --------- d-----w C:\Program Files\Morpheus
2008-07-28 19:22 --------- d-----w C:\Program Files\LimeWire
2008-07-28 19:22 --------- d-----w C:\Program Files\Freeplayer
2008-07-28 19:22 --------- d-----w C:\Program Files\Avanquest update
2008-07-28 19:22 --------- d-----w C:\Program Files\ACDSee32
2008-07-28 17:14 --------- d-----w C:\Program Files\Nokia
2008-07-28 11:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-07-26 09:44 --------- d-----w C:\Program Files\Java
2008-06-28 18:16 --------- d-----w C:\Program Files\Fichiers communs\ACD Systems
2008-06-28 17:56 9,856 ----a-w C:\WINDOWS\system32\drivers\pfc.sys
2008-06-28 14:37 --------- d-----w C:\Documents and Settings\Moa\Application Data\ACD Systems
2008-06-27 21:32 --------- d-----w C:\Program Files\ACD
2008-06-27 19:57 --------- d-----w C:\Program Files\Picasa2
2008-06-27 19:57 --------- d-----w C:\Program Files\Google
2008-06-19 20:50 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-06-19 20:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Sony Ericsson
2008-06-19 20:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\BVRP Software
2008-06-19 20:49 --------- d-----w C:\Documents and Settings\Moa\Application Data\InstallShield
2008-06-03 07:16 --------- d-----w C:\Documents and Settings\Moa\Application Data\Voxmobili
2008-06-03 07:15 --------- d-----w C:\Program Files\Orange
2008-06-03 07:03 --------- d-----w C:\Program Files\Serv-U
2006-07-27 07:46 737,280 -c--a-w C:\WINDOWS\system32\config\systemprofile\irsetup.exe
2006-07-27 07:46 737,280 -c--a-w C:\Documents and Settings\Moa\irsetup.exe
2006-07-27 07:46 737,280 -c--a-w C:\Documents and Settings\Default User\irsetup.exe
2006-07-27 07:46 737,280 -c--a-w C:\Documents and Settings\Administrateur\irsetup.exe
2001-11-23 04:08 712,704 -c--a-w C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
2005-05-13 15:12 217,073 -csha-r C:\WINDOWS\meta4.exe
2005-10-24 09:13 66,560 -csha-r C:\WINDOWS\MOTA113.exe
2005-10-13 19:27 422,400 -csha-r C:\WINDOWS\x2.64.exe
2005-07-14 10:31 27,648 -csha-r C:\WINDOWS\system32\AVSredirect.dll
2005-06-26 13:32 616,448 -csha-r C:\WINDOWS\system32\cygwin1.dll
2005-06-21 20:37 45,568 -csha-r C:\WINDOWS\system32\cygz.dll
2006-10-09 15:05 56 -csh--r C:\WINDOWS\system32\FDAC5AE703.sys
2004-01-24 22:00 70,656 -csha-r C:\WINDOWS\system32\i420vfw.dll
2006-10-09 15:05 2,098 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
2006-04-27 08:24 2,945,024 -csha-r C:\WINDOWS\system32\Smab.dll
2005-02-28 11:16 240,128 -csha-r C:\WINDOWS\system32\x.264.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5E2402A0-5F99-4188-B30D-D8743996B340}]
2008-07-07 00:06 188416 --a------ C:\Program Files\LuckyTender\1.3.1\LuckyTender.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 14:07 1289000]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CoolSwitch"="C:\WINDOWS\system32\taskswitch.exe" [2002-03-19 17:30 45632]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-09-29 07:15 344064]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [2005-06-06 23:46 57344]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
"QuickTime Task"="C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" [2007-06-29 06:24 286720]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 00:55 110592 C:\WINDOWS\system32\bthprops.cpl]
"SoundMan"="SOUNDMAN.EXE" [2003-10-08 10:41 57344 C:\WINDOWS\SOUNDMAN.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 12:55 5674352]
"ServUTrayIcon"="C:\PROGRA~1\Serv-U\SERVUT~1.EXE" [2004-01-19 20:17 68608]
C:\Documents and Settings\Moa\Menu D‚marrer\Programmes\D‚marrage\
Yahoo! Widget Engine.lnk - C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe [2006-05-23 17:17:00 1806336]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.iv41"= IR41_32.DLL
"vidc.yv12"= yv12vfw.dll
"VIDC.X264"= x264vfw.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Morpheus\\Morpheus.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\Freeplayer\\vlc\\vlc.exe"=
"C:\\Program Files\\EasyBox\\apache\\apache.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
R2 HCWBT8XX;Hauppauge WinTV 848/9 WDM Video Driver;C:\WINDOWS\system32\DRIVERS\HCWBT8XX.sys [2002-03-01 01:35]
R3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys [2004-10-20 17:23]
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2007-02-27 16:14]
R3 WinDriver;WinDriver kernel module;C:\WINDOWS\system32\Drivers\windrvr.sys [2003-01-09 21:13]
S2 EasyModApache;EasyModApache;C:\Program Files\EasyBox\apache\apache.exe [2005-12-01 19:37]
S2 Serv-U;Serv-U FTP Server;C:\PROGRA~1\Serv-U\SERVUD~1.EXE []
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
*Newly Created Service* - SERV-U
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-Cmaudio - cmicnfg.cpl
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.free.fr/
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
C:\WINDOWS\Downloaded Program Files\oscan8.inf
C:\WINDOWS\bdoscandellang.ini
C:\WINDOWS\bdoscandel.exe
C:\WINDOWS\Downloaded Program Files\live.ini
C:\WINDOWS\Downloaded Program Files\scanoptions.tsi
C:\WINDOWS\Downloaded Program Files\lang.ini
C:\WINDOWS\Downloaded Program Files\ipsupd.dll
C:\WINDOWS\Downloaded Program Files\bdupd.dll
C:\WINDOWS\Downloaded Program Files\libfn.dll
C:\WINDOWS\Downloaded Program Files\bdcore.dll
C:\WINDOWS\Downloaded Program Files\oscan8.ocx
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-29 10:43:51
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\wdfmgr.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-07-29 10:45:03 - machine was rebooted
ComboFix-quarantined-files.txt 2008-07-29 08:45:00
Pre-Run: 1,821,499,392 octets libres
Post-Run: 2,150,072,320 octets libres
320
bonjour
bagle étant le plus souvent dans un crack, il faut le trouver et l'éliminer avant que l'infection ne revienne.
je t'avais demandé un scan avec antivir mais tu as oublié, on va faire autrement:
~Fais une analyse antivirus en ligne sur le site de Kaspersky
http://webscanner.kaspersky.fr/
~ Clique sur Online Scanner.
~Accepte l'installation du contrôle ActiveX en cliquant sur le bouton Install.
~Sélectionne le poste de travail comme analyse.
~Enregistre le rapport en cliquant sur le bouton "Enregistrer rapport sous". Nomme-le, tu feras un copier/coller dans ta prochaine réponse.
Tuto du scan en ligne
bagle étant le plus souvent dans un crack, il faut le trouver et l'éliminer avant que l'infection ne revienne.
je t'avais demandé un scan avec antivir mais tu as oublié, on va faire autrement:
~Fais une analyse antivirus en ligne sur le site de Kaspersky
http://webscanner.kaspersky.fr/
~ Clique sur Online Scanner.
~Accepte l'installation du contrôle ActiveX en cliquant sur le bouton Install.
~Sélectionne le poste de travail comme analyse.
~Enregistre le rapport en cliquant sur le bouton "Enregistrer rapport sous". Nomme-le, tu feras un copier/coller dans ta prochaine réponse.
Tuto du scan en ligne
Re
Je colle donc le rapport ci dessous
Merci
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, August 05, 2008 7:33:30 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 4/08/2008
Enregistrements dans la base antivirus Kaspersky : 935803
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
G:\
H:\
Statistiques de l'analyse
Total d'objets analysés 77005
Nombre de virus trouvés 1
Nombre d'objets infectés 1 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:41:30
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\formhistory.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{E663D2B9-43DB-4FB0-A849-DAE443F25BB6}\RP536\change.log L'objet est verrouillé ignoré
C:\Temp\AcrAC3.tmp L'objet est verrouillé ignoré
C:\Temp\fla123.tmp L'objet est verrouillé ignoré
C:\Temp\WCESLog.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{E663D2B9-43DB-4FB0-A849-DAE443F25BB6}\RP536\change.log L'objet est verrouillé ignoré
E:\Blagues\Toulousa.exe Infecté : not-virus:BadJoke.Win32.Bounce ignoré
E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
E:\System Volume Information\_restore{E663D2B9-43DB-4FB0-A849-DAE443F25BB6}\RP536\change.log L'objet est verrouillé ignoré
F:\downloaded\temp\001.part L'objet est verrouillé ignoré
F:\downloaded\temp\002.part L'objet est verrouillé ignoré
F:\downloaded\temp\005.part L'objet est verrouillé ignoré
F:\downloaded\temp\009.part L'objet est verrouillé ignoré
F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003255.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003256.ver L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003257.msi L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003258.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003259.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003260.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003261.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003262.CAT L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003263.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003264.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003265.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003266.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003267.ini L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003268.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003269.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003270.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003271.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003272.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003273.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003274.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003275.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003276.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003277.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003278.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003279.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003280.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003281.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003282.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003283.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003284.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003285.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003286.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003287.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003288.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003289.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003290.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003291.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003292.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003293.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003294.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003295.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003296.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003297.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003298.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003299.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003300.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003301.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003302.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003303.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003304.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003305.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003306.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003307.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003308.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003309.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003310.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003311.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003312.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003313.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003314.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003315.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003316.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003317.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003318.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003319.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003320.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003321.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003322.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003323.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003324.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003325.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003326.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003327.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003328.tlb L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003329.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003330.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003331.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003332.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003333.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003334.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003335.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003336.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003337.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003338.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003339.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003340.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003341.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003342.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003343.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003344.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003345.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003346.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003347.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003348.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003349.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003350.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003351.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003352.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003353.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003354.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003355.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003356.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003357.sys L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003358.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003359.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003360.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003361.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003362.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003363.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003364.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003365.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003366.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003367.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003368.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003369.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003370.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003371.sys L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003372.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003373.com L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003374.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003375.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003376.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003377.ocx L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003378.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003379.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003380.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003381.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003382.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003383.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003384.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003385.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003386.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003387.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003388.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003389.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003390.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003391.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003392.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003393.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003394.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003395.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003396.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003397.tlb L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003398.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003399.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003400.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003401.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003402.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003403.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003404.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003405.msc L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003406.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003407.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003408.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003409.cmd L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003410.mof L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003411.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003412.sys L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003413.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003414.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003415.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003416.msi L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003417.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003418.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003419.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003420.sif L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003421.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003422.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003423.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003424.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003425.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003426.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003427.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003428.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003429.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003430.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003431.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003432.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003433.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003434.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003435.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003436.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003437.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003438.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003439.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003440.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003441.msi L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003442.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003443.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003444.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003445.sif L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003446.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003447.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003448.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003449.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003450.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003451.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003452.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003453.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003454.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003455.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003456.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003457.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003458.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003459.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003460.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003461.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003462.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003463.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003464.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003465.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003466.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003467.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003468.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003469.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003470.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003471.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003472.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003473.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003474.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003475.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003476.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003477.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003478.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003479.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003480.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003481.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003482.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003483.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003484.sdb L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003485.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003486.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003487.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003488.ini L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003489.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003490.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003491.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003492.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003493.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003494.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003495.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003496.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003497.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003498.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003499.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003500.ini L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003501.ini L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003502.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003503.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003504.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003505.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003506.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003507.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003508.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003509.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003510.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003511.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003512.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003513.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003514.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003515.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003516.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003517.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003518.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003519.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003520.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003521.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003522.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003523.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003524.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003525.wa_ L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003526.wa_ L'objet est verrouillé ignoré
F:\System Volume Information\_restore{E663D2B9-43DB-4FB0-A849-DAE443F25BB6}\RP536\change.log L'objet est verrouillé ignoré
G:\System Volume Information\_restore{E663D2B9-43DB-4FB0-A849-DAE443F25BB6}\RP536\change.log L'objet est verrouillé ignoré
Analyse terminée.
Je colle donc le rapport ci dessous
Merci
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, August 05, 2008 7:33:30 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 4/08/2008
Enregistrements dans la base antivirus Kaspersky : 935803
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
G:\
H:\
Statistiques de l'analyse
Total d'objets analysés 77005
Nombre de virus trouvés 1
Nombre d'objets infectés 1 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:41:30
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\formhistory.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Application Data\Mozilla\Firefox\Profiles\fiq742yx.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Moa\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{E663D2B9-43DB-4FB0-A849-DAE443F25BB6}\RP536\change.log L'objet est verrouillé ignoré
C:\Temp\AcrAC3.tmp L'objet est verrouillé ignoré
C:\Temp\fla123.tmp L'objet est verrouillé ignoré
C:\Temp\WCESLog.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{E663D2B9-43DB-4FB0-A849-DAE443F25BB6}\RP536\change.log L'objet est verrouillé ignoré
E:\Blagues\Toulousa.exe Infecté : not-virus:BadJoke.Win32.Bounce ignoré
E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
E:\System Volume Information\_restore{E663D2B9-43DB-4FB0-A849-DAE443F25BB6}\RP536\change.log L'objet est verrouillé ignoré
F:\downloaded\temp\001.part L'objet est verrouillé ignoré
F:\downloaded\temp\002.part L'objet est verrouillé ignoré
F:\downloaded\temp\005.part L'objet est verrouillé ignoré
F:\downloaded\temp\009.part L'objet est verrouillé ignoré
F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003255.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003256.ver L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003257.msi L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003258.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003259.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003260.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003261.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003262.CAT L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003263.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003264.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003265.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003266.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003267.ini L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003268.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003269.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003270.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003271.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003272.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003273.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003274.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003275.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003276.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003277.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003278.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003279.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003280.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003281.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003282.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003283.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003284.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003285.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003286.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003287.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003288.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003289.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003290.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003291.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003292.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003293.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003294.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003295.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003296.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003297.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003298.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003299.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003300.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003301.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003302.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003303.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003304.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003305.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003306.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003307.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003308.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003309.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003310.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003311.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003312.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003313.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003314.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003315.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003316.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003317.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003318.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003319.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003320.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003321.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003322.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003323.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003324.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003325.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003326.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003327.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003328.tlb L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003329.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003330.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003331.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003332.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003333.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003334.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003335.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003336.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003337.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003338.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003339.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003340.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003341.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003342.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003343.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003344.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003345.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003346.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003347.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003348.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003349.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003350.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003351.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003352.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003353.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003354.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003355.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003356.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003357.sys L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003358.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003359.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003360.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003361.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003362.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003363.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003364.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003365.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003366.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003367.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003368.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003369.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003370.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003371.sys L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003372.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003373.com L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003374.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003375.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003376.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003377.ocx L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003378.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003379.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003380.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003381.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003382.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003383.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003384.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003385.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003386.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003387.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003388.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003389.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003390.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003391.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003392.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003393.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003394.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003395.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003396.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003397.tlb L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003398.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003399.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003400.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003401.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003402.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003403.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003404.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003405.msc L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003406.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003407.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003408.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003409.cmd L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003410.mof L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003411.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003412.sys L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003413.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003414.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003415.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003416.msi L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003417.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003418.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003419.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003420.sif L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003421.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003422.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003423.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003424.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003425.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003426.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003427.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003428.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003429.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003430.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003431.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003432.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003433.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003434.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003435.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003436.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003437.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003438.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003439.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003440.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003441.msi L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003442.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003443.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003444.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003445.sif L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003446.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003447.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003448.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003449.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003450.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003451.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003452.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003453.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003454.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003455.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003456.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003457.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003458.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003459.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003460.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003461.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003462.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003463.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003464.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003465.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003466.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003467.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003468.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003469.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003470.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003471.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003472.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003473.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003474.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003475.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003476.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003477.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003478.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003479.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003480.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003481.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003482.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003483.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003484.sdb L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003485.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003486.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003487.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003488.ini L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003489.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003490.inf L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003491.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003492.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003493.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003494.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003495.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003496.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003497.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003498.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003499.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003500.ini L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003501.ini L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003502.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003503.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003504.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003505.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003506.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003507.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003508.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003509.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003510.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003511.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003512.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003513.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003514.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003515.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003516.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003517.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003518.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003519.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003520.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003521.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003522.cat L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003523.exe L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003524.dll L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003525.wa_ L'objet est verrouillé ignoré
F:\System Volume Information\_restore{9640693D-2FA2-496F-8AFD-008F4E8B4934}\RP3\A0003526.wa_ L'objet est verrouillé ignoré
F:\System Volume Information\_restore{E663D2B9-43DB-4FB0-A849-DAE443F25BB6}\RP536\change.log L'objet est verrouillé ignoré
G:\System Volume Information\_restore{E663D2B9-43DB-4FB0-A849-DAE443F25BB6}\RP536\change.log L'objet est verrouillé ignoré
Analyse terminée.
re
supprime:
E:\Blagues\Toulousa.exe
je vois que tu continues à dl sur le p2p
lis:
cracks/P2P
Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2
supprime:
E:\Blagues\Toulousa.exe
je vois que tu continues à dl sur le p2p
lis:
cracks/P2P
Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2
Re
Je prends bonne note de tes info sur le p2p
Voici le rapport de hijackthis :
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\Microsoft ActiveSync\rapimgr.exe
C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: LuckyTender - {5E2402A0-5F99-4188-B30D-D8743996B340} - C:\Program Files\LuckyTender\1.3.1\LuckyTender.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [ServUTrayIcon] C:\PROGRA~1\Serv-U\SERVUT~1.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'Default user')
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: EasyModApache - Apache Software Foundation - C:\Program Files\EasyBox\apache\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Serv-U FTP Server (Serv-U) - Unknown owner - C:\PROGRA~1\Serv-U\SERVUD~1.EXE (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 7292 bytes
Je prends bonne note de tes info sur le p2p
Voici le rapport de hijackthis :
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\Microsoft ActiveSync\rapimgr.exe
C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: LuckyTender - {5E2402A0-5F99-4188-B30D-D8743996B340} - C:\Program Files\LuckyTender\1.3.1\LuckyTender.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [ServUTrayIcon] C:\PROGRA~1\Serv-U\SERVUT~1.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'Default user')
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: EasyModApache - Apache Software Foundation - C:\Program Files\EasyBox\apache\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Serv-U FTP Server (Serv-U) - Unknown owner - C:\PROGRA~1\Serv-U\SERVUD~1.EXE (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 7292 bytes
bonsoir
c'est toi qui a installé LuckyTender? (c'est quoi?)
Rends toi sur ce lien : Virus Total
Clique sur Parcourir
Rends toi jusque sur ce fichier si tu le trouves :
C:\Program Files\LuckyTender\1.3.1\LuckyTender.dll
Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
Une nouvelle fenêtre de ton navigateur va apparaître
Clique alors sur cette image : ![]()
Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
Enfin colle le résultat dans ta prochaine réponse.
Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.
Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.
c'est toi qui a installé LuckyTender? (c'est quoi?)
Rends toi sur ce lien : Virus Total
C:\Program Files\LuckyTender\1.3.1\LuckyTender.dll

Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.
Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.
Re,
Je colle le rapport ci-dessous,
Honnêtement je me rappelle pas avoir installé ce logiciel ou pas !
Bonne journée
Fichier LuckyTender.dll reçu le 2008.08.07 11:44:18 (CET)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.8.7.0 2008.08.07 -
AntiVir 7.8.1.19 2008.08.07 -
Authentium 5.1.0.4 2008.08.07 -
Avast 4.8.1195.0 2008.08.06 -
AVG 8.0.0.156 2008.08.07 -
BitDefender 7.2 2008.08.07 -
CAT-QuickHeal 9.50 2008.08.06 -
ClamAV 0.93.1 2008.08.07 -
DrWeb 4.44.0.09170 2008.08.07 -
eSafe 7.0.17.0 2008.08.06 -
eTrust-Vet 31.6.6017 2008.08.07 -
Ewido 4.0 2008.08.06 -
F-Prot 4.4.4.56 2008.08.06 -
F-Secure 7.60.13501.0 2008.08.07 -
Fortinet 3.14.0.0 2008.08.07 -
GData 2.0.7306.1023 2008.08.07 -
Ikarus T3.1.1.34.0 2008.08.07 -
K7AntiVirus 7.10.405 2008.08.07 -
Kaspersky 7.0.0.125 2008.08.07 -
McAfee 5355 2008.08.06 -
Microsoft 1.3807 2008.08.07 -
NOD32v2 3335 2008.08.07 -
Norman 5.80.02 2008.08.06 -
Panda 9.0.0.4 2008.08.06 -
PCTools 4.4.2.0 2008.08.06 -
Prevx1 V2 2008.08.07 -
Rising 20.56.32.00 2008.08.07 -
Sophos 4.31.0 2008.08.07 -
Sunbelt 3.1.1537.1 2008.08.07 -
Symantec 10 2008.08.07 -
TheHacker 6.2.96.393 2008.08.04 -
TrendMicro 8.700.0.1004 2008.08.07 -
VBA32 3.12.8.2 2008.08.06 -
ViRobot 2008.8.6.1326 2008.08.06 -
VirusBuster 4.5.11.0 2008.08.06 -
Webwasher-Gateway 6.6.2 2008.08.07 -
Information additionnelle
File size: 188416 bytes
MD5...: 7a54ca97e675ded95205501ccf02911d
SHA1..: 016df621bc77e76d7d4bb798e77bd601aac1877d
SHA256: 206c6cb39a57aeb1318f431b78a3a48737b12fc9dbda13a0ff76bf4a0b912793
SHA512: 994ea821e271019b9ee6ec64e444cf3b2cd62e5b8a61dfc04e99534ebca37e62<br>1a4497e5ac87a032046fbf8544d0ee4ebb7975d20e28de8c49c34a2b4144751b
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x10014e4e<br>timedatestamp.....: 0x487141d0 (Sun Jul 06 22:06:08 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 6 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x1eadf 0x1f000 6.56 092004ca1ba1a325f147a011dbf8cf46<br>.orpc 0x20000 0x98 0x1000 0.38 de88e2a9534a45438ef84d879a3fb6c2<br>.rdata 0x21000 0x58f7 0x6000 4.61 f484daaa1162d8070bfbb6d0b6640930<br>.data 0x27000 0x2d9c 0x2000 2.36 487e9befe6730b793c9afa7b3f2a6d30<br>.rsrc 0x2a000 0x18d8 0x2000 4.39 de1f24884fb4cc56223d05ff8a2d9f2c<br>.reloc 0x2c000 0x26ec 0x3000 4.45 89905df22faefa59cf96378f7ea8644c<br><br>( 10 imports ) <br>> iphlpapi.dll: GetAdaptersInfo<br>> KERNEL32.dll: InitializeCriticalSection, DeleteCriticalSection, SizeofResource, LockResource, LoadResource, FindResourceW, FindResourceExW, WaitForSingleObject, MultiByteToWideChar, lstrlenA, WideCharToMultiByte, lstrlenW, GetProcessHeap, HeapAlloc, HeapFree, HeapReAlloc, FileTimeToSystemTime, CloseHandle, GetFileTime, CreateFileW, WriteFile, ReleaseMutex, CreateMutexW, GetVolumeInformationW, lstrcpyW, RaiseException, lstrcmpiW, GetModuleFileNameW, lstrcpynW, lstrcatW, InterlockedIncrement, LeaveCriticalSection, FreeLibrary, LoadLibraryExW, GetModuleHandleW, FlushInstructionCache, GetCurrentProcess, GetCurrentThreadId, GetProcAddress, LoadLibraryW, SetFileTime, DeleteFileW, LocalFree, HeapSize, TerminateProcess, GetDateFormatA, GetTimeFormatA, GetSystemInfo, VirtualProtect, VirtualQuery, SetUnhandledExceptionFilter, GetModuleFileNameA, GetCurrentProcessId, GetTickCount, QueryPerformanceCounter, GetModuleHandleA, TlsGetValue, TlsSetValue, TlsFree, SetLastError, TlsAlloc, EnterCriticalSection, UnhandledExceptionFilter, GetLastError, GetVersionExW, GetThreadLocale, GetLocaleInfoA, GetACP, InterlockedExchange, SetEnvironmentVariableA, InterlockedDecrement, LCMapStringW, LCMapStringA, IsBadWritePtr, VirtualAlloc, CompareStringW, CompareStringA, FlushFileBuffers, SetStdHandle, GetTimeZoneInformation, SetFilePointer, IsBadCodePtr, GetOEMCP, LoadLibraryA, IsBadReadPtr, GetStringTypeW, GetStringTypeA, GetCPInfo, GetEnvironmentStringsW, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, GetStartupInfoA, GetFileType, GetStdHandle, SetHandleCount, ExitProcess, VirtualFree, RtlUnwind, GetSystemTimeAsFileTime, ExitThread, ResumeThread, CreateThread, HeapCreate, HeapDestroy, GetVersionExA, GetCommandLineA<br>> USER32.dll: SystemParametersInfoW, CreateWindowExW, RegisterClassExW, CallWindowProcW, GetWindowLongW, DefWindowProcW, DestroyWindow, AnimateWindow, LoadCursorW, wsprintfW, GetClassInfoExW, ShowWindow, GetClientRect, GetWindowRect, MoveWindow, SetWindowLongW, UnregisterClassW, CharNextW<br>> ADVAPI32.dll: RegCreateKeyExW, RegEnumKeyExW, RegQueryInfoKeyW, RegDeleteValueW, RegDeleteKeyW, RegSetValueExW, RegQueryValueExW, RegOpenKeyExW, RegCloseKey<br>> SHELL32.dll: SHGetSpecialFolderPathW, FindExecutableW, SHCreateDirectoryExW<br>> ole32.dll: CoTaskMemAlloc, CoCreateGuid, StringFromGUID2, StringFromCLSID, CoTaskMemFree, CoCreateInstance, CoInitialize, CoTaskMemRealloc<br>> OLEAUT32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -<br>> RPCRT4.dll: NdrStubCall2, NdrDllUnregisterProxy, NdrDllRegisterProxy, NdrCStdStubBuffer2_Release, NdrCStdStubBuffer_Release, NdrDllCanUnloadNow, NdrDllGetClassObject, NdrOleAllocate, NdrOleFree, IUnknown_QueryInterface_Proxy, IUnknown_AddRef_Proxy, IUnknown_Release_Proxy, CStdStubBuffer_QueryInterface, CStdStubBuffer_AddRef, CStdStubBuffer_Connect, CStdStubBuffer_Disconnect, CStdStubBuffer_Invoke, CStdStubBuffer_IsIIDSupported, CStdStubBuffer_CountRefs, CStdStubBuffer_DebugServerQueryInterface, CStdStubBuffer_DebugServerRelease, NdrStubForwardingFunction<br>> SHLWAPI.dll: PathFindExtensionW<br>> WS2_32.dll: WSASocketW, -, -, WSACreateEvent, WSASetEvent, WSAEventSelect, WSARecv, WSAResetEvent, WSASend, WSAGetOverlappedResult, WSAConnect, -, WSAEnumNetworkEvents, WSACloseEvent, -, GetAddrInfoW, FreeAddrInfoW<br><br>( 4 exports ) <br>DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer<br>
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.8.7.0 2008.08.07 -
AntiVir 7.8.1.19 2008.08.07 -
Authentium 5.1.0.4 2008.08.07 -
Avast 4.8.1195.0 2008.08.06 -
AVG 8.0.0.156 2008.08.07 -
BitDefender 7.2 2008.08.07 -
CAT-QuickHeal 9.50 2008.08.06 -
ClamAV 0.93.1 2008.08.07 -
DrWeb 4.44.0.09170 2008.08.07 -
eSafe 7.0.17.0 2008.08.06 -
eTrust-Vet 31.6.6017 2008.08.07 -
Ewido 4.0 2008.08.06 -
F-Prot 4.4.4.56 2008.08.06 -
F-Secure 7.60.13501.0 2008.08.07 -
Fortinet 3.14.0.0 2008.08.07 -
GData 2.0.7306.1023 2008.08.07 -
Ikarus T3.1.1.34.0 2008.08.07 -
K7AntiVirus 7.10.405 2008.08.07 -
Kaspersky 7.0.0.125 2008.08.07 -
McAfee 5355 2008.08.06 -
Microsoft 1.3807 2008.08.07 -
NOD32v2 3335 2008.08.07 -
Norman 5.80.02 2008.08.06 -
Panda 9.0.0.4 2008.08.06 -
PCTools 4.4.2.0 2008.08.06 -
Prevx1 V2 2008.08.07 -
Rising 20.56.32.00 2008.08.07 -
Sophos 4.31.0 2008.08.07 -
Sunbelt 3.1.1537.1 2008.08.07 -
Symantec 10 2008.08.07 -
TheHacker 6.2.96.393 2008.08.04 -
TrendMicro 8.700.0.1004 2008.08.07 -
VBA32 3.12.8.2 2008.08.06 -
ViRobot 2008.8.6.1326 2008.08.06 -
VirusBuster 4.5.11.0 2008.08.06 -
Webwasher-Gateway 6.6.2 2008.08.07 -
Information additionnelle
File size: 188416 bytes
MD5...: 7a54ca97e675ded95205501ccf02911d
SHA1..: 016df621bc77e76d7d4bb798e77bd601aac1877d
SHA256: 206c6cb39a57aeb1318f431b78a3a48737b12fc9dbda13a0ff76bf4a0b912793
SHA512: 994ea821e271019b9ee6ec64e444cf3b2cd62e5b8a61dfc04e99534ebca37e62<br>1a4497e5ac87a032046fbf8544d0ee4ebb7975d20e28de8c49c34a2b4144751b
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x10014e4e<br>timedatestamp.....: 0x487141d0 (Sun Jul 06 22:06:08 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 6 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x1eadf 0x1f000 6.56 092004ca1ba1a325f147a011dbf8cf46<br>.orpc 0x20000 0x98 0x1000 0.38 de88e2a9534a45438ef84d879a3fb6c2<br>.rdata 0x21000 0x58f7 0x6000 4.61 f484daaa1162d8070bfbb6d0b6640930<br>.data 0x27000 0x2d9c 0x2000 2.36 487e9befe6730b793c9afa7b3f2a6d30<br>.rsrc 0x2a000 0x18d8 0x2000 4.39 de1f24884fb4cc56223d05ff8a2d9f2c<br>.reloc 0x2c000 0x26ec 0x3000 4.45 89905df22faefa59cf96378f7ea8644c<br><br>( 10 imports ) <br>> iphlpapi.dll: GetAdaptersInfo<br>> KERNEL32.dll: InitializeCriticalSection, DeleteCriticalSection, SizeofResource, LockResource, LoadResource, FindResourceW, FindResourceExW, WaitForSingleObject, MultiByteToWideChar, lstrlenA, WideCharToMultiByte, lstrlenW, GetProcessHeap, HeapAlloc, HeapFree, HeapReAlloc, FileTimeToSystemTime, CloseHandle, GetFileTime, CreateFileW, WriteFile, ReleaseMutex, CreateMutexW, GetVolumeInformationW, lstrcpyW, RaiseException, lstrcmpiW, GetModuleFileNameW, lstrcpynW, lstrcatW, InterlockedIncrement, LeaveCriticalSection, FreeLibrary, LoadLibraryExW, GetModuleHandleW, FlushInstructionCache, GetCurrentProcess, GetCurrentThreadId, GetProcAddress, LoadLibraryW, SetFileTime, DeleteFileW, LocalFree, HeapSize, TerminateProcess, GetDateFormatA, GetTimeFormatA, GetSystemInfo, VirtualProtect, VirtualQuery, SetUnhandledExceptionFilter, GetModuleFileNameA, GetCurrentProcessId, GetTickCount, QueryPerformanceCounter, GetModuleHandleA, TlsGetValue, TlsSetValue, TlsFree, SetLastError, TlsAlloc, EnterCriticalSection, UnhandledExceptionFilter, GetLastError, GetVersionExW, GetThreadLocale, GetLocaleInfoA, GetACP, InterlockedExchange, SetEnvironmentVariableA, InterlockedDecrement, LCMapStringW, LCMapStringA, IsBadWritePtr, VirtualAlloc, CompareStringW, CompareStringA, FlushFileBuffers, SetStdHandle, GetTimeZoneInformation, SetFilePointer, IsBadCodePtr, GetOEMCP, LoadLibraryA, IsBadReadPtr, GetStringTypeW, GetStringTypeA, GetCPInfo, GetEnvironmentStringsW, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, GetStartupInfoA, GetFileType, GetStdHandle, SetHandleCount, ExitProcess, VirtualFree, RtlUnwind, GetSystemTimeAsFileTime, ExitThread, ResumeThread, CreateThread, HeapCreate, HeapDestroy, GetVersionExA, GetCommandLineA<br>> USER32.dll: SystemParametersInfoW, CreateWindowExW, RegisterClassExW, CallWindowProcW, GetWindowLongW, DefWindowProcW, DestroyWindow, AnimateWindow, LoadCursorW, wsprintfW, GetClassInfoExW, ShowWindow, GetClientRect, GetWindowRect, MoveWindow, SetWindowLongW, UnregisterClassW, CharNextW<br>> ADVAPI32.dll: RegCreateKeyExW, RegEnumKeyExW, RegQueryInfoKeyW, RegDeleteValueW, RegDeleteKeyW, RegSetValueExW, RegQueryValueExW, RegOpenKeyExW, RegCloseKey<br>> SHELL32.dll: SHGetSpecialFolderPathW, FindExecutableW, SHCreateDirectoryExW<br>> ole32.dll: CoTaskMemAlloc, CoCreateGuid, StringFromGUID2, StringFromCLSID, CoTaskMemFree, CoCreateInstance, CoInitialize, CoTaskMemRealloc<br>> OLEAUT32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -<br>> RPCRT4.dll: NdrStubCall2, NdrDllUnregisterProxy, NdrDllRegisterProxy, NdrCStdStubBuffer2_Release, NdrCStdStubBuffer_Release, NdrDllCanUnloadNow, NdrDllGetClassObject, NdrOleAllocate, NdrOleFree, IUnknown_QueryInterface_Proxy, IUnknown_AddRef_Proxy, IUnknown_Release_Proxy, CStdStubBuffer_QueryInterface, CStdStubBuffer_AddRef, CStdStubBuffer_Connect, CStdStubBuffer_Disconnect, CStdStubBuffer_Invoke, CStdStubBuffer_IsIIDSupported, CStdStubBuffer_CountRefs, CStdStubBuffer_DebugServerQueryInterface, CStdStubBuffer_DebugServerRelease, NdrStubForwardingFunction<br>> SHLWAPI.dll: PathFindExtensionW<br>> WS2_32.dll: WSASocketW, -, -, WSACreateEvent, WSASetEvent, WSAEventSelect, WSARecv, WSAResetEvent, WSASend, WSAGetOverlappedResult, WSAConnect, -, WSAEnumNetworkEvents, WSACloseEvent, -, GetAddrInfoW, FreeAddrInfoW<br><br>( 4 exports ) <br>DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer<br>
Je colle le rapport ci-dessous,
Honnêtement je me rappelle pas avoir installé ce logiciel ou pas !
Bonne journée
Fichier LuckyTender.dll reçu le 2008.08.07 11:44:18 (CET)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.8.7.0 2008.08.07 -
AntiVir 7.8.1.19 2008.08.07 -
Authentium 5.1.0.4 2008.08.07 -
Avast 4.8.1195.0 2008.08.06 -
AVG 8.0.0.156 2008.08.07 -
BitDefender 7.2 2008.08.07 -
CAT-QuickHeal 9.50 2008.08.06 -
ClamAV 0.93.1 2008.08.07 -
DrWeb 4.44.0.09170 2008.08.07 -
eSafe 7.0.17.0 2008.08.06 -
eTrust-Vet 31.6.6017 2008.08.07 -
Ewido 4.0 2008.08.06 -
F-Prot 4.4.4.56 2008.08.06 -
F-Secure 7.60.13501.0 2008.08.07 -
Fortinet 3.14.0.0 2008.08.07 -
GData 2.0.7306.1023 2008.08.07 -
Ikarus T3.1.1.34.0 2008.08.07 -
K7AntiVirus 7.10.405 2008.08.07 -
Kaspersky 7.0.0.125 2008.08.07 -
McAfee 5355 2008.08.06 -
Microsoft 1.3807 2008.08.07 -
NOD32v2 3335 2008.08.07 -
Norman 5.80.02 2008.08.06 -
Panda 9.0.0.4 2008.08.06 -
PCTools 4.4.2.0 2008.08.06 -
Prevx1 V2 2008.08.07 -
Rising 20.56.32.00 2008.08.07 -
Sophos 4.31.0 2008.08.07 -
Sunbelt 3.1.1537.1 2008.08.07 -
Symantec 10 2008.08.07 -
TheHacker 6.2.96.393 2008.08.04 -
TrendMicro 8.700.0.1004 2008.08.07 -
VBA32 3.12.8.2 2008.08.06 -
ViRobot 2008.8.6.1326 2008.08.06 -
VirusBuster 4.5.11.0 2008.08.06 -
Webwasher-Gateway 6.6.2 2008.08.07 -
Information additionnelle
File size: 188416 bytes
MD5...: 7a54ca97e675ded95205501ccf02911d
SHA1..: 016df621bc77e76d7d4bb798e77bd601aac1877d
SHA256: 206c6cb39a57aeb1318f431b78a3a48737b12fc9dbda13a0ff76bf4a0b912793
SHA512: 994ea821e271019b9ee6ec64e444cf3b2cd62e5b8a61dfc04e99534ebca37e62<br>1a4497e5ac87a032046fbf8544d0ee4ebb7975d20e28de8c49c34a2b4144751b
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x10014e4e<br>timedatestamp.....: 0x487141d0 (Sun Jul 06 22:06:08 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 6 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x1eadf 0x1f000 6.56 092004ca1ba1a325f147a011dbf8cf46<br>.orpc 0x20000 0x98 0x1000 0.38 de88e2a9534a45438ef84d879a3fb6c2<br>.rdata 0x21000 0x58f7 0x6000 4.61 f484daaa1162d8070bfbb6d0b6640930<br>.data 0x27000 0x2d9c 0x2000 2.36 487e9befe6730b793c9afa7b3f2a6d30<br>.rsrc 0x2a000 0x18d8 0x2000 4.39 de1f24884fb4cc56223d05ff8a2d9f2c<br>.reloc 0x2c000 0x26ec 0x3000 4.45 89905df22faefa59cf96378f7ea8644c<br><br>( 10 imports ) <br>> iphlpapi.dll: GetAdaptersInfo<br>> KERNEL32.dll: InitializeCriticalSection, DeleteCriticalSection, SizeofResource, LockResource, LoadResource, FindResourceW, FindResourceExW, WaitForSingleObject, MultiByteToWideChar, lstrlenA, WideCharToMultiByte, lstrlenW, GetProcessHeap, HeapAlloc, HeapFree, HeapReAlloc, FileTimeToSystemTime, CloseHandle, GetFileTime, CreateFileW, WriteFile, ReleaseMutex, CreateMutexW, GetVolumeInformationW, lstrcpyW, RaiseException, lstrcmpiW, GetModuleFileNameW, lstrcpynW, lstrcatW, InterlockedIncrement, LeaveCriticalSection, FreeLibrary, LoadLibraryExW, GetModuleHandleW, FlushInstructionCache, GetCurrentProcess, GetCurrentThreadId, GetProcAddress, LoadLibraryW, SetFileTime, DeleteFileW, LocalFree, HeapSize, TerminateProcess, GetDateFormatA, GetTimeFormatA, GetSystemInfo, VirtualProtect, VirtualQuery, SetUnhandledExceptionFilter, GetModuleFileNameA, GetCurrentProcessId, GetTickCount, QueryPerformanceCounter, GetModuleHandleA, TlsGetValue, TlsSetValue, TlsFree, SetLastError, TlsAlloc, EnterCriticalSection, UnhandledExceptionFilter, GetLastError, GetVersionExW, GetThreadLocale, GetLocaleInfoA, GetACP, InterlockedExchange, SetEnvironmentVariableA, InterlockedDecrement, LCMapStringW, LCMapStringA, IsBadWritePtr, VirtualAlloc, CompareStringW, CompareStringA, FlushFileBuffers, SetStdHandle, GetTimeZoneInformation, SetFilePointer, IsBadCodePtr, GetOEMCP, LoadLibraryA, IsBadReadPtr, GetStringTypeW, GetStringTypeA, GetCPInfo, GetEnvironmentStringsW, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, GetStartupInfoA, GetFileType, GetStdHandle, SetHandleCount, ExitProcess, VirtualFree, RtlUnwind, GetSystemTimeAsFileTime, ExitThread, ResumeThread, CreateThread, HeapCreate, HeapDestroy, GetVersionExA, GetCommandLineA<br>> USER32.dll: SystemParametersInfoW, CreateWindowExW, RegisterClassExW, CallWindowProcW, GetWindowLongW, DefWindowProcW, DestroyWindow, AnimateWindow, LoadCursorW, wsprintfW, GetClassInfoExW, ShowWindow, GetClientRect, GetWindowRect, MoveWindow, SetWindowLongW, UnregisterClassW, CharNextW<br>> ADVAPI32.dll: RegCreateKeyExW, RegEnumKeyExW, RegQueryInfoKeyW, RegDeleteValueW, RegDeleteKeyW, RegSetValueExW, RegQueryValueExW, RegOpenKeyExW, RegCloseKey<br>> SHELL32.dll: SHGetSpecialFolderPathW, FindExecutableW, SHCreateDirectoryExW<br>> ole32.dll: CoTaskMemAlloc, CoCreateGuid, StringFromGUID2, StringFromCLSID, CoTaskMemFree, CoCreateInstance, CoInitialize, CoTaskMemRealloc<br>> OLEAUT32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -<br>> RPCRT4.dll: NdrStubCall2, NdrDllUnregisterProxy, NdrDllRegisterProxy, NdrCStdStubBuffer2_Release, NdrCStdStubBuffer_Release, NdrDllCanUnloadNow, NdrDllGetClassObject, NdrOleAllocate, NdrOleFree, IUnknown_QueryInterface_Proxy, IUnknown_AddRef_Proxy, IUnknown_Release_Proxy, CStdStubBuffer_QueryInterface, CStdStubBuffer_AddRef, CStdStubBuffer_Connect, CStdStubBuffer_Disconnect, CStdStubBuffer_Invoke, CStdStubBuffer_IsIIDSupported, CStdStubBuffer_CountRefs, CStdStubBuffer_DebugServerQueryInterface, CStdStubBuffer_DebugServerRelease, NdrStubForwardingFunction<br>> SHLWAPI.dll: PathFindExtensionW<br>> WS2_32.dll: WSASocketW, -, -, WSACreateEvent, WSASetEvent, WSAEventSelect, WSARecv, WSAResetEvent, WSASend, WSAGetOverlappedResult, WSAConnect, -, WSAEnumNetworkEvents, WSACloseEvent, -, GetAddrInfoW, FreeAddrInfoW<br><br>( 4 exports ) <br>DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer<br>
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.8.7.0 2008.08.07 -
AntiVir 7.8.1.19 2008.08.07 -
Authentium 5.1.0.4 2008.08.07 -
Avast 4.8.1195.0 2008.08.06 -
AVG 8.0.0.156 2008.08.07 -
BitDefender 7.2 2008.08.07 -
CAT-QuickHeal 9.50 2008.08.06 -
ClamAV 0.93.1 2008.08.07 -
DrWeb 4.44.0.09170 2008.08.07 -
eSafe 7.0.17.0 2008.08.06 -
eTrust-Vet 31.6.6017 2008.08.07 -
Ewido 4.0 2008.08.06 -
F-Prot 4.4.4.56 2008.08.06 -
F-Secure 7.60.13501.0 2008.08.07 -
Fortinet 3.14.0.0 2008.08.07 -
GData 2.0.7306.1023 2008.08.07 -
Ikarus T3.1.1.34.0 2008.08.07 -
K7AntiVirus 7.10.405 2008.08.07 -
Kaspersky 7.0.0.125 2008.08.07 -
McAfee 5355 2008.08.06 -
Microsoft 1.3807 2008.08.07 -
NOD32v2 3335 2008.08.07 -
Norman 5.80.02 2008.08.06 -
Panda 9.0.0.4 2008.08.06 -
PCTools 4.4.2.0 2008.08.06 -
Prevx1 V2 2008.08.07 -
Rising 20.56.32.00 2008.08.07 -
Sophos 4.31.0 2008.08.07 -
Sunbelt 3.1.1537.1 2008.08.07 -
Symantec 10 2008.08.07 -
TheHacker 6.2.96.393 2008.08.04 -
TrendMicro 8.700.0.1004 2008.08.07 -
VBA32 3.12.8.2 2008.08.06 -
ViRobot 2008.8.6.1326 2008.08.06 -
VirusBuster 4.5.11.0 2008.08.06 -
Webwasher-Gateway 6.6.2 2008.08.07 -
Information additionnelle
File size: 188416 bytes
MD5...: 7a54ca97e675ded95205501ccf02911d
SHA1..: 016df621bc77e76d7d4bb798e77bd601aac1877d
SHA256: 206c6cb39a57aeb1318f431b78a3a48737b12fc9dbda13a0ff76bf4a0b912793
SHA512: 994ea821e271019b9ee6ec64e444cf3b2cd62e5b8a61dfc04e99534ebca37e62<br>1a4497e5ac87a032046fbf8544d0ee4ebb7975d20e28de8c49c34a2b4144751b
PEiD..: -
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x10014e4e<br>timedatestamp.....: 0x487141d0 (Sun Jul 06 22:06:08 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 6 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x1000 0x1eadf 0x1f000 6.56 092004ca1ba1a325f147a011dbf8cf46<br>.orpc 0x20000 0x98 0x1000 0.38 de88e2a9534a45438ef84d879a3fb6c2<br>.rdata 0x21000 0x58f7 0x6000 4.61 f484daaa1162d8070bfbb6d0b6640930<br>.data 0x27000 0x2d9c 0x2000 2.36 487e9befe6730b793c9afa7b3f2a6d30<br>.rsrc 0x2a000 0x18d8 0x2000 4.39 de1f24884fb4cc56223d05ff8a2d9f2c<br>.reloc 0x2c000 0x26ec 0x3000 4.45 89905df22faefa59cf96378f7ea8644c<br><br>( 10 imports ) <br>> iphlpapi.dll: GetAdaptersInfo<br>> KERNEL32.dll: InitializeCriticalSection, DeleteCriticalSection, SizeofResource, LockResource, LoadResource, FindResourceW, FindResourceExW, WaitForSingleObject, MultiByteToWideChar, lstrlenA, WideCharToMultiByte, lstrlenW, GetProcessHeap, HeapAlloc, HeapFree, HeapReAlloc, FileTimeToSystemTime, CloseHandle, GetFileTime, CreateFileW, WriteFile, ReleaseMutex, CreateMutexW, GetVolumeInformationW, lstrcpyW, RaiseException, lstrcmpiW, GetModuleFileNameW, lstrcpynW, lstrcatW, InterlockedIncrement, LeaveCriticalSection, FreeLibrary, LoadLibraryExW, GetModuleHandleW, FlushInstructionCache, GetCurrentProcess, GetCurrentThreadId, GetProcAddress, LoadLibraryW, SetFileTime, DeleteFileW, LocalFree, HeapSize, TerminateProcess, GetDateFormatA, GetTimeFormatA, GetSystemInfo, VirtualProtect, VirtualQuery, SetUnhandledExceptionFilter, GetModuleFileNameA, GetCurrentProcessId, GetTickCount, QueryPerformanceCounter, GetModuleHandleA, TlsGetValue, TlsSetValue, TlsFree, SetLastError, TlsAlloc, EnterCriticalSection, UnhandledExceptionFilter, GetLastError, GetVersionExW, GetThreadLocale, GetLocaleInfoA, GetACP, InterlockedExchange, SetEnvironmentVariableA, InterlockedDecrement, LCMapStringW, LCMapStringA, IsBadWritePtr, VirtualAlloc, CompareStringW, CompareStringA, FlushFileBuffers, SetStdHandle, GetTimeZoneInformation, SetFilePointer, IsBadCodePtr, GetOEMCP, LoadLibraryA, IsBadReadPtr, GetStringTypeW, GetStringTypeA, GetCPInfo, GetEnvironmentStringsW, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, GetStartupInfoA, GetFileType, GetStdHandle, SetHandleCount, ExitProcess, VirtualFree, RtlUnwind, GetSystemTimeAsFileTime, ExitThread, ResumeThread, CreateThread, HeapCreate, HeapDestroy, GetVersionExA, GetCommandLineA<br>> USER32.dll: SystemParametersInfoW, CreateWindowExW, RegisterClassExW, CallWindowProcW, GetWindowLongW, DefWindowProcW, DestroyWindow, AnimateWindow, LoadCursorW, wsprintfW, GetClassInfoExW, ShowWindow, GetClientRect, GetWindowRect, MoveWindow, SetWindowLongW, UnregisterClassW, CharNextW<br>> ADVAPI32.dll: RegCreateKeyExW, RegEnumKeyExW, RegQueryInfoKeyW, RegDeleteValueW, RegDeleteKeyW, RegSetValueExW, RegQueryValueExW, RegOpenKeyExW, RegCloseKey<br>> SHELL32.dll: SHGetSpecialFolderPathW, FindExecutableW, SHCreateDirectoryExW<br>> ole32.dll: CoTaskMemAlloc, CoCreateGuid, StringFromGUID2, StringFromCLSID, CoTaskMemFree, CoCreateInstance, CoInitialize, CoTaskMemRealloc<br>> OLEAUT32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -<br>> RPCRT4.dll: NdrStubCall2, NdrDllUnregisterProxy, NdrDllRegisterProxy, NdrCStdStubBuffer2_Release, NdrCStdStubBuffer_Release, NdrDllCanUnloadNow, NdrDllGetClassObject, NdrOleAllocate, NdrOleFree, IUnknown_QueryInterface_Proxy, IUnknown_AddRef_Proxy, IUnknown_Release_Proxy, CStdStubBuffer_QueryInterface, CStdStubBuffer_AddRef, CStdStubBuffer_Connect, CStdStubBuffer_Disconnect, CStdStubBuffer_Invoke, CStdStubBuffer_IsIIDSupported, CStdStubBuffer_CountRefs, CStdStubBuffer_DebugServerQueryInterface, CStdStubBuffer_DebugServerRelease, NdrStubForwardingFunction<br>> SHLWAPI.dll: PathFindExtensionW<br>> WS2_32.dll: WSASocketW, -, -, WSACreateEvent, WSASetEvent, WSAEventSelect, WSARecv, WSAResetEvent, WSASend, WSAGetOverlappedResult, WSAConnect, -, WSAEnumNetworkEvents, WSACloseEvent, -, GetAddrInfoW, FreeAddrInfoW<br><br>( 4 exports ) <br>DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer<br>
bonjour
désinstalle-le alors.
++++++++++++
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE : Redémarrer en mode sans échec
Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
Afin de lancer la recherche, clic sur"Rechercher".
Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
[#ff0000]REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]
AIDE : Tuto en images sur MBAM
désinstalle-le alors.
++++++++++++
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE : Redémarrer en mode sans échec
-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
[#ff0000]REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]
AIDE : Tuto en images sur MBAM
Bonjour,
Voila qui est fait !
Je poste le rapport....
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1034
Windows 5.1.2600 Service Pack 2
18:29:01 09/08/2008
mbam-log-8-9-2008 (18-29-01).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Eléments examinés: 117681
Temps écoulé: 1 hour(s), 14 minute(s), 8 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Moa\Application Data\mssemued.dll (Trojan.Agent) -> Quarantined and deleted successfully.
Bonne journée
Voila qui est fait !
Je poste le rapport....
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1034
Windows 5.1.2600 Service Pack 2
18:29:01 09/08/2008
mbam-log-8-9-2008 (18-29-01).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Eléments examinés: 117681
Temps écoulé: 1 hour(s), 14 minute(s), 8 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Moa\Application Data\mssemued.dll (Trojan.Agent) -> Quarantined and deleted successfully.
Bonne journée
Lassé par la pub ? Créez un compte