Ralentissement et plantage trop frequents
Dernière réponse : dans Sécurité
Salut tout le monde. j`espere que vous allez bien.
Je poste ce message car j`ai constate que depuis un certain temps, mon ordineur est devenu beaucoup moins performant: il se plante a chaque fois que j`ouvre un logiciel ou met du temps avant de le faire surtout avec W live messenger et internet explorer; le demarrage est devenu assez lent aussi, et cela apres que je sois entre dans me session.
J`aimerais bien savoir comment resoudre ce probleme, s`il existe un logiciel gratuit pour detecter la d`ou ca vient et le resoudre.
Merci de votre attention
Je poste ce message car j`ai constate que depuis un certain temps, mon ordineur est devenu beaucoup moins performant: il se plante a chaque fois que j`ouvre un logiciel ou met du temps avant de le faire surtout avec W live messenger et internet explorer; le demarrage est devenu assez lent aussi, et cela apres que je sois entre dans me session.
J`aimerais bien savoir comment resoudre ce probleme, s`il existe un logiciel gratuit pour detecter la d`ou ca vient et le resoudre.
Merci de votre attention
Autres pages sur : ralentissement plantage frequents
Lassé par la pub ? Créez un compte
un rapport hijackthis serait utile:
http://www.infos-du-net.com/telecharger/HijackThis,0301...
installes, lances et fait un copier-coller du log ici. Si le pc est trop infecté, tu seras aiguillé vers la section Sécurité et virus
http://www.infos-du-net.com/telecharger/HijackThis,0301...
installes, lances et fait un copier-coller du log ici. Si le pc est trop infecté, tu seras aiguillé vers la section Sécurité et virus
c`est fait, voila le rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:46:56, on 30/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\software\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cherche.us/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.cherche.us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cherche.us/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.cherche.us
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 74.125.45.19 gmail.com
O1 - Hosts: 66.102.9.104 google.com
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\WINDOWS\7SP_Files\Styler\TB\StylerTB.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w /h
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jh...
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.chat-land.org
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/Install...
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/F...
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts...
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Cont...
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/fichiers/hardwaredet...
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD7/JSCDL/jdk/6u12-b04/jin...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100
O17 - HKLM\System\CCS\Services\Tcpip\..\{5019BD47-A5DC-408A-A64B-F8B87A74805C}: NameServer = 213.154.95.126,213.154.64.13
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: HauppaugeTVServer - Unknown owner - C:\PROGRA~1\WinTV\HCWTVS~1.EXE (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
--
End of file - 9105 bytes
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:46:56, on 30/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\software\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cherche.us/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.cherche.us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cherche.us/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.cherche.us
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 74.125.45.19 gmail.com
O1 - Hosts: 66.102.9.104 google.com
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\WINDOWS\7SP_Files\Styler\TB\StylerTB.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w /h
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jh...
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.chat-land.org
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/Install...
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/F...
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts...
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Cont...
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/fichiers/hardwaredet...
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD7/JSCDL/jdk/6u12-b04/jin...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100
O17 - HKLM\System\CCS\Services\Tcpip\..\{5019BD47-A5DC-408A-A64B-F8B87A74805C}: NameServer = 213.154.95.126,213.154.64.13
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: HauppaugeTVServer - Unknown owner - C:\PROGRA~1\WinTV\HCWTVS~1.EXE (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
--
End of file - 9105 bytes
Bonjour,
Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
Sélectionne Exécuter un examen rapide.
Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Citation :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
261malwares! Waw, c`est enorme comme infection
voila le rapport.
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2719
Windows 5.1.2600 Service Pack 3
30/08/2009 22:49:47
mbam-log-2009-08-30 (22-49-38).txt
Type de recherche: Examen rapide
Eléments examinés: 113918
Temps écoulé: 20 minute(s), 53 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 4
Clé(s) du Registre infectée(s): 148
Valeur(s) du Registre infectée(s): 7
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 20
Fichier(s) infecté(s): 82
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Program Files\Windows Live\Messenger\msimg32.dll (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (Adware.MyWeb) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (Adware.MyWeb) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL (Adware.MyWebSearch) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{07b18ea0-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{07b18eaa-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{07b18eac-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{f87d7fb5-9dc5-4c8c-b998-d8dfe02e2978} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{53ced2d0-5e9a-4761-9005-648404e6f7e5} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.datacontrol (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{c8cecde3-1ae1-4c4a-ad82-6d5b00212144} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1f52a5fa-a705-4415-b975-88503b291728} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{a626cdbd-3d13-4f78-b819-440a28d7e8fc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.datacontrol.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1093995a-ba37-41d2-836e-091067c4ad17} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{120927bf-1700-43bc-810f-fab92549b390} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{3e53e2cb-86db-4a4a-8bd9-ffeb7a64df82} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{991aac62-b100-47ce-8b75-253965244f69} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{bbabdc90-f3d5-4801-863a-ee6ae529862d} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{d6ff3684-ad3b-48eb-bbb4-b9e6c5a355c1} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{eb9e5c1c-b1f9-4c2b-be8a-27d6446fdaf8} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0f8ecf4f-3646-4c3a-8881-8e138ffcaf70} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b813095c-81c0-4e40-aa14-67520372b987} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c9d7be3e-141a-4c85-8cd6-32461f3df2c7} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{cff4ce82-3aa2-451f-9b77-7165605fb835} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.htmlmenu (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{e47caee0-deea-464a-9326-3f2801535a4d} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.2 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{8e6f1830-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{63d0ed2b-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{63d0ed2d-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8e6f1832-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a9571378-68a1-443d-b082-284f960c6d17} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{e79dfbc0-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{72ee7f04-15bd-4845-a005-d6711144d86a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e79dfbc9-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e79dfbcb-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.htmlpanel (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{3e720450-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{3e720451-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{3e720453-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{3e720452-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3e720452-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.htmlpanel.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.outlookaddin (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{adb01e81-3c79-4272-a0f1-7b2be7a782dc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.outlookaddin.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{7473d290-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{7473d291-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{7473d293-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{7473d295-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{7473d297-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7473d292-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7473d296-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearchtoolbar.settingsplugin (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearchtoolbar.settingsplugin.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\screensavercontrol.screensaverinstaller (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{29d67d3c-509a-4544-903f-c8c1b8236554} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{2e3537fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{938aa51a-996c-4884-98ce-80dd16a5c9da} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\screensavercontrol.screensaverinstaller.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{6e74766c-4d93-4cc0-96d1-47b8e07ff9ca} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{de38c398-b328-4f4c-a3ad-1b5e4ed93477} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25f} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1e0de227-5ce4-4ea3-ab0c-8b03e1aa76bc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{84da4fdf-a1cf-4195-8688-3e961f505983} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{d9fffb27-d62a-4d64-8cec-1ff006528805} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{f42228fb-e84e-479e-b922-fbbd096e792c} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyWebSearch bar Uninstall (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\My Web Search Bar Search Scope Monitor (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt\&Search\(default) (Adware.Hotbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Media\WMSDK\Sources\f3PopularScreensavers (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform\FunWebProducts (Adware.MyWebSearch) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\Mansour\Application Data\FunWebProducts (Adware.MyWay) -> No action taken.
C:\Documents and Settings\Mansour\Application Data\FunWebProducts\Data (Adware.MyWay) -> No action taken.
C:\Documents and Settings\Mansour\Application Data\FunWebProducts\Data\Mansour (Adware.MyWay) -> No action taken.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\Shared\Cache (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Avatar (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Message (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> No action taken.
C:\WINDOWS\system32\bycool1 (Trojan.Autoit) -> No action taken.
Fichier(s) infecté(s):
C:\Program Files\MyWebSearch\bar\1.bin\F3HKSTUB.DLL (Adware.MyWeb) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE (Adware.MyWeb) -> No action taken.
C:\Program Files\Windows Live\Messenger\msimg32.dll (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (Adware.MyWeb) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (Adware.MyWeb) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll (Adware.MyWeb) -> No action taken.
C:\WINDOWS\system32\f3PSSavr.scr (Adware.MyWebSearch) -> No action taken.
C:\Documents and Settings\Mansour\Application Data\FunWebProducts\Data\Mansour\avatar.dat (Adware.MyWay) -> No action taken.
C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3REGHK.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3AUXSTB.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3DLGHK.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3HIGHIN.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3MEDINT.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSVC.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\000FB658 (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\0394F0D4.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\0394F43B.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\0394F771.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\03950B46.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\03951BC8.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\files.ini (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\History\search3 (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons\CM.ICO (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons\MFC.ICO (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons\PSS.ICO (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons\WB.ICO (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> No action taken.
C:\WINDOWS\explorer.backup (Heuristics.Reserved.Word.Exploit) -> No action taken.
voila le rapport.
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2719
Windows 5.1.2600 Service Pack 3
30/08/2009 22:49:47
mbam-log-2009-08-30 (22-49-38).txt
Type de recherche: Examen rapide
Eléments examinés: 113918
Temps écoulé: 20 minute(s), 53 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 4
Clé(s) du Registre infectée(s): 148
Valeur(s) du Registre infectée(s): 7
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 20
Fichier(s) infecté(s): 82
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Program Files\Windows Live\Messenger\msimg32.dll (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (Adware.MyWeb) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (Adware.MyWeb) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL (Adware.MyWebSearch) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{07b18ea0-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{07b18eaa-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{07b18eac-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{f87d7fb5-9dc5-4c8c-b998-d8dfe02e2978} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{53ced2d0-5e9a-4761-9005-648404e6f7e5} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.datacontrol (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{c8cecde3-1ae1-4c4a-ad82-6d5b00212144} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1f52a5fa-a705-4415-b975-88503b291728} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{a626cdbd-3d13-4f78-b819-440a28d7e8fc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.datacontrol.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1093995a-ba37-41d2-836e-091067c4ad17} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{120927bf-1700-43bc-810f-fab92549b390} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{3e53e2cb-86db-4a4a-8bd9-ffeb7a64df82} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{991aac62-b100-47ce-8b75-253965244f69} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{bbabdc90-f3d5-4801-863a-ee6ae529862d} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{d6ff3684-ad3b-48eb-bbb4-b9e6c5a355c1} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{eb9e5c1c-b1f9-4c2b-be8a-27d6446fdaf8} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0f8ecf4f-3646-4c3a-8881-8e138ffcaf70} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b813095c-81c0-4e40-aa14-67520372b987} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{c9d7be3e-141a-4c85-8cd6-32461f3df2c7} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{cff4ce82-3aa2-451f-9b77-7165605fb835} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.htmlmenu (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{e47caee0-deea-464a-9326-3f2801535a4d} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.2 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{8e6f1830-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{63d0ed2b-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{63d0ed2d-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8e6f1832-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a9571378-68a1-443d-b082-284f960c6d17} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{e79dfbc0-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{72ee7f04-15bd-4845-a005-d6711144d86a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e79dfbc9-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e79dfbcb-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.htmlpanel (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{3e720450-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{3e720451-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{3e720453-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{3e720452-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3e720452-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.htmlpanel.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.outlookaddin (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{adb01e81-3c79-4272-a0f1-7b2be7a782dc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.outlookaddin.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{7473d290-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{7473d291-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{7473d293-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{7473d295-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{7473d297-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7473d292-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7473d296-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearchtoolbar.settingsplugin (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearchtoolbar.settingsplugin.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\screensavercontrol.screensaverinstaller (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{29d67d3c-509a-4544-903f-c8c1b8236554} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{2e3537fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{938aa51a-996c-4884-98ce-80dd16a5c9da} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\screensavercontrol.screensaverinstaller.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{6e74766c-4d93-4cc0-96d1-47b8e07ff9ca} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{de38c398-b328-4f4c-a3ad-1b5e4ed93477} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25f} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1e0de227-5ce4-4ea3-ab0c-8b03e1aa76bc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{84da4fdf-a1cf-4195-8688-3e961f505983} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{d9fffb27-d62a-4d64-8cec-1ff006528805} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{f42228fb-e84e-479e-b922-fbbd096e792c} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyWebSearch bar Uninstall (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWeb) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWeb) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\My Web Search Bar Search Scope Monitor (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt\&Search\(default) (Adware.Hotbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Media\WMSDK\Sources\f3PopularScreensavers (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform\FunWebProducts (Adware.MyWebSearch) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\Mansour\Application Data\FunWebProducts (Adware.MyWay) -> No action taken.
C:\Documents and Settings\Mansour\Application Data\FunWebProducts\Data (Adware.MyWay) -> No action taken.
C:\Documents and Settings\Mansour\Application Data\FunWebProducts\Data\Mansour (Adware.MyWay) -> No action taken.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\Shared\Cache (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Avatar (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Message (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> No action taken.
C:\WINDOWS\system32\bycool1 (Trojan.Autoit) -> No action taken.
Fichier(s) infecté(s):
C:\Program Files\MyWebSearch\bar\1.bin\F3HKSTUB.DLL (Adware.MyWeb) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE (Adware.MyWeb) -> No action taken.
C:\Program Files\Windows Live\Messenger\msimg32.dll (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (Adware.MyWeb) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (Adware.MyWeb) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll (Adware.MyWeb) -> No action taken.
C:\WINDOWS\system32\f3PSSavr.scr (Adware.MyWebSearch) -> No action taken.
C:\Documents and Settings\Mansour\Application Data\FunWebProducts\Data\Mansour\avatar.dat (Adware.MyWay) -> No action taken.
C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3REGHK.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3AUXSTB.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3DLGHK.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3HIGHIN.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3MEDINT.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSVC.EXE (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\000FB658 (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\0394F0D4.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\0394F43B.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\0394F771.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\03950B46.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\03951BC8.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\files.ini (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\History\search3 (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons\CM.ICO (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons\MFC.ICO (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons\PSS.ICO (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons\WB.ICO (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> No action taken.
C:\WINDOWS\explorer.backup (Heuristics.Reserved.Word.Exploit) -> No action taken.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
(Sous Vista, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Pour me transmettre les rapports :
(Sous Vista, il faut cliquer droit sur le raccourci UsbFix et choisir Exécuter en tant qu'administrateur)
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
c`est fait. j`ai constate un leger mieux depuis que j`ai utilise l`antimalware. mais quand ca bloque toujours un peu. ca pourrait etre cause par l`etat de stockage du disque non? il me reste qu`un peu plus de 700Mo sur le disque local
voila le rapport
############################## | UsbFix V6.032 |
User : Mansour (Utilisateurs) # LTP-MOUHAMED
Update on 13/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:11:26 | 14/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 14,65 Go (732,8 Mo free) # NTFS
D:\ -> Disque fixe local # 22,61 Go (16,77 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 1,91 Go (513,8 Mo free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
C:\WINDOWS\autorun.ini
C:\WINDOWS\system32\bycool
C:\WINDOWS\system32\f
################## | Registre # Clés Run infectieuses |
[HKLM\software\microsoft\shared tools\msconfig\startupreg\kamsoft]
[HKLM\software\microsoft\shared tools\msconfig\startupreg\kava]
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{3854ab10-e8c1-11dd-b7b5-005056c00001}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
Shell\Ouvrir\command =F:\log.exe
HKCU\..\..\Explorer\MountPoints2\{69ce9152-05d7-11dd-b5b4-005056c00008}
Shell\AutoRun\command =p.exe
Shell\open\Command =p.exe
HKCU\..\..\Explorer\MountPoints2\{763bedd1-d66c-11dd-b784-005056c00001}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
Shell\Ouvrir\command =log.exe
HKCU\..\..\Explorer\MountPoints2\{94383445-0175-11dd-b59f-00014a22fccb}
Shell\AutoRun\command =G:\LiberKey\LiberKey.exe
Shell\Menu1\command =G:\LiberKey\LiberKey.exe
HKCU\..\..\Explorer\MountPoints2\{a1bb62a0-ebc4-11dd-b7bb-005056c00001}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
Shell\Ouvrir\command =F:\log.exe
################## | ! Fin du rapport # UsbFix V6.032 ! |
voila le rapport
############################## | UsbFix V6.032 |
User : Mansour (Utilisateurs) # LTP-MOUHAMED
Update on 13/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:11:26 | 14/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 14,65 Go (732,8 Mo free) # NTFS
D:\ -> Disque fixe local # 22,61 Go (16,77 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 1,91 Go (513,8 Mo free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
C:\WINDOWS\autorun.ini
C:\WINDOWS\system32\bycool
C:\WINDOWS\system32\f
################## | Registre # Clés Run infectieuses |
[HKLM\software\microsoft\shared tools\msconfig\startupreg\kamsoft]
[HKLM\software\microsoft\shared tools\msconfig\startupreg\kava]
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{3854ab10-e8c1-11dd-b7b5-005056c00001}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
Shell\Ouvrir\command =F:\log.exe
HKCU\..\..\Explorer\MountPoints2\{69ce9152-05d7-11dd-b5b4-005056c00008}
Shell\AutoRun\command =p.exe
Shell\open\Command =p.exe
HKCU\..\..\Explorer\MountPoints2\{763bedd1-d66c-11dd-b784-005056c00001}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
Shell\Ouvrir\command =log.exe
HKCU\..\..\Explorer\MountPoints2\{94383445-0175-11dd-b59f-00014a22fccb}
Shell\AutoRun\command =G:\LiberKey\LiberKey.exe
Shell\Menu1\command =G:\LiberKey\LiberKey.exe
HKCU\..\..\Explorer\MountPoints2\{a1bb62a0-ebc4-11dd-b7bb-005056c00001}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
Shell\Ouvrir\command =F:\log.exe
################## | ! Fin du rapport # UsbFix V6.032 ! |
voila:
############################## | UsbFix V6.032 |
User : Mansour (Utilisateurs) # LTP-MOUHAMED
Update on 13/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:30:45 | 16/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 14,65 Go (645,12 Mo free) # NTFS
D:\ -> Disque fixe local # 22,61 Go (15,45 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 1,91 Go (513,8 Mo free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\WINDOWS\autorun.INI
Supprimé ! C:\WINDOWS\system32\bycool
Supprimé ! C:\WINDOWS\system32\f\d
Supprimé ! C:\WINDOWS\system32\f\d\e
Supprimé ! C:\WINDOWS\system32\f\d\e\d
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_02_28_55
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_20_30_37
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_02_2009_12_59_48
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_14_29_18
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_18_13_41
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_20_05_38
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_21_34_05
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_03_01_2009_12_04_37
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_05_01_2009_20_52_21
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_05_02_2009_13_23_36
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_06_26_43
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_20_25_56
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_01_2009_21_20_44
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_02_2009_09_33_36
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_11_20_35
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_20_10_54
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_32_15
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_42_55
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_12_48_14
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_21_52_33
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_09_16_11
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_12_40_15
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_14_41_06
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_12_01_2009_20_33_56
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_13_01_2009_10_55_54
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_20_01_02
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_20_01_2009_17_32_28
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_26_28
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_07_03_09
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_13_39_58
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_15_01_23
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_22_01_2009_08_49_32
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_22_01_2009_11_33_29
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_23_01_2009_17_16_59
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_23_01_2009_19_00_43
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_24_01_2009_09_34_49
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_25_01_2009_11_25_35
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_25_01_2009_18_18_46
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_26_12_2008_15_50_17
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_28_01_2009_20_28_19
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_12_09_20
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_18_23_53
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_14_35_09
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_00_52_52
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_11_22_59
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_01_2009_13_09_59
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_01_2009_21_34_24
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_12_20_34
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_02_28_55\01_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_02_28_55\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_20_30_37\01_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_20_30_37\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_02_2009_12_59_48\01_02_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_14_29_18\02_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_14_29_18\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_18_13_41\02_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_18_13_41\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_20_05_38\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_21_34_05\02_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_21_34_05\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_03_01_2009_12_04_37\03_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_03_01_2009_12_04_37\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_05_01_2009_20_52_21\05_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_05_01_2009_20_52_21\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_06_26_43\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_20_25_56\06_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_20_25_56\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_01_2009_21_20_44\07_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_01_2009_21_20_44\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_02_2009_09_33_36\07_02_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_11_20_35\10_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_11_20_35\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_20_10_54\10_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_20_10_54\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_32_15\10_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_32_15\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_42_55\10_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_42_55\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_12_48_14\11_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_12_48_14\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_21_52_33\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_09_16_11\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_12_40_15\11_12_2008.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_12_40_15\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_14_41_06\11_12_2008.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_14_41_06\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_12_01_2009_20_33_56\12_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_12_01_2009_20_33_56\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_13_01_2009_10_55_54\13_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_13_01_2009_10_55_54\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_19_24.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_19_38.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_19_47.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_22_40.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_22_42.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_22_47.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_04.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_27.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_31.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_38.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_43.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_50.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_02.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_07.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_13.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_18.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_24.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_30.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_38.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_41.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_47.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_57.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_59.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_25_06.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_20_01_02\14_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_20_01_2009_17_32_28\20_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_20_01_2009_17_32_28\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_26_28\21_01_2009_06_26_48.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_26_28\21_01_2009_06_26_57.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_26_28\21_01_2009_06_28_32.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_31_54.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_32_16.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_32_42.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_32_58.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_02.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_14.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_31.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_36.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_42.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_49.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_58.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_01.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_05.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_11.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_30.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_45.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_55.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_58.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_07.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_15.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_21.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_26.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_38.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_44.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_50_00.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_07_03_09\21_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_13_39_58\21_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_15_01_23\21_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_27_41.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_27_56.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_29_55.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_00.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_04.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_15.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_20.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_24.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_30.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_34.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_29.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_32.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_42.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_48.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_54.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_57.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_32_03.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_32_10.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_32_30.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_32_43.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_38_03.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_38_10.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_38_18.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_38_28.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_41_23.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_22_01_2009_08_49_32\22_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_22_01_2009_11_33_29\22_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_23_01_2009_17_16_59\23_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_23_01_2009_19_00_43\23_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_25_01_2009_11_25_35\25_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_26_12_2008_15_50_17\26_12_2008.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_26_12_2008_15_50_17\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_28_01_2009_20_28_19\28_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_28_01_2009_20_28_19\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_12_09_20\29_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_37_52.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_10.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_11.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_19.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_29.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_34.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_36.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_41.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_49.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_57.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_04.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_09.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_15.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_33.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_37.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_52.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_57.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_27.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_34.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_48.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_53.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_59.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_41_26.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_41_36.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_18_23_53\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_06_10.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_06_29.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_07_02.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_07_27.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_08_07.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_08_10.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_08_17.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_08_55.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_09_48.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_09_52.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_09_59.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_06.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_09.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_17.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_19.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_28.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_02.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_08.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_11.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_16.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_22.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_38.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_46.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_48.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_16_31.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_35_47.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_43_19.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_50_23.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_21_03_11.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_21_07_55.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_48_58.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_49_11.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_49_41.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_50_22.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_50_27.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_50_49.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_51_09.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_51_18.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_51_24.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_51_41.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_52_04.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_52_19.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_52_28.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_52_33.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_20.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_37.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_43.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_48.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_54.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_01.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_14.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_17.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_20.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_27.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_58_58.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_08_09_53.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_14_35_09\30_01_2009_14_36_45.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_14_35_09\30_01_2009_14_37_35.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_14_35_09\30_01_2009_14_39_49.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_00_52_52\30_12_2008.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_00_52_52\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_11_22_59\30_12_2008.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_11_22_59\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_01_2009_13_09_59\31_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_01_2009_21_34_24\31_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008_10_49_02.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008_10_49_12.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008_10_49_15.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008_10_49_19.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_12_20_34\comp.rar
Supprimé ! C:\WINDOWS\system32\f
################## | Registre # Clés Run infectieuses |
Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\kamsoft]
Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\kava]
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{3854ab10-e8c1-11dd-b7b5-005056c00001}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{69ce9152-05d7-11dd-b5b4-005056c00008}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{763bedd1-d66c-11dd-b784-005056c00001}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{94383445-0175-11dd-b59f-00014a22fccb}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a1bb62a0-ebc4-11dd-b7bb-005056c00001}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[19/08/2009 10:53|---hs----|212] C:\boot.ini
[28/09/2001 12:00|-rahs----|4952] C:\Bootfont.bin
[03/04/2008 11:40|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[03/04/2008 11:40|-rahs----|0] C:\IO.SYS
[03/04/2008 11:40|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 22:38|-rahs----|47564] C:\NTDETECT.COM
[30/12/2008 00:14|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[16/09/2009 21:43|--a------|29003] C:\UsbFix.txt
[23/09/2008 19:34|--a------|734056448] D:\college road com‚die 2008 avec martin lawrence.avi
[15/01/2008 13:34|--a------|744243200] D:\Taking Lives Destins Violes (Dernier Film Avec Angelina Jolie) Fr Dvdrip.avi
[15/01/2008 13:34|--a------|744243200] F:\Taking Lives Destins Violes (Dernier Film Avec Angelina Jolie) Fr Dvdrip.avi
[23/09/2008 19:34|--a------|734056448] F:\college road com‚die 2008 avec martin lawrence.avi
################## | ! Fin du rapport # UsbFix V6.032 ! |
############################## | UsbFix V6.032 |
User : Mansour (Utilisateurs) # LTP-MOUHAMED
Update on 13/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:30:45 | 16/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) M processor 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 14,65 Go (645,12 Mo free) # NTFS
D:\ -> Disque fixe local # 22,61 Go (15,45 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 1,91 Go (513,8 Mo free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\WINDOWS\autorun.INI
Supprimé ! C:\WINDOWS\system32\bycool
Supprimé ! C:\WINDOWS\system32\f\d
Supprimé ! C:\WINDOWS\system32\f\d\e
Supprimé ! C:\WINDOWS\system32\f\d\e\d
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_02_28_55
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_20_30_37
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_02_2009_12_59_48
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_14_29_18
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_18_13_41
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_20_05_38
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_21_34_05
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_03_01_2009_12_04_37
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_05_01_2009_20_52_21
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_05_02_2009_13_23_36
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_06_26_43
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_20_25_56
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_01_2009_21_20_44
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_02_2009_09_33_36
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_11_20_35
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_20_10_54
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_32_15
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_42_55
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_12_48_14
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_21_52_33
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_09_16_11
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_12_40_15
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_14_41_06
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_12_01_2009_20_33_56
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_13_01_2009_10_55_54
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_20_01_02
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_20_01_2009_17_32_28
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_26_28
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_07_03_09
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_13_39_58
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_15_01_23
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_22_01_2009_08_49_32
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_22_01_2009_11_33_29
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_23_01_2009_17_16_59
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_23_01_2009_19_00_43
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_24_01_2009_09_34_49
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_25_01_2009_11_25_35
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_25_01_2009_18_18_46
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_26_12_2008_15_50_17
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_28_01_2009_20_28_19
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_12_09_20
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_18_23_53
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_14_35_09
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_00_52_52
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_11_22_59
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_01_2009_13_09_59
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_01_2009_21_34_24
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_12_20_34
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_02_28_55\01_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_02_28_55\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_20_30_37\01_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_01_2009_20_30_37\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_01_02_2009_12_59_48\01_02_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_14_29_18\02_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_14_29_18\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_18_13_41\02_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_18_13_41\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_20_05_38\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_21_34_05\02_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_02_01_2009_21_34_05\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_03_01_2009_12_04_37\03_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_03_01_2009_12_04_37\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_05_01_2009_20_52_21\05_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_05_01_2009_20_52_21\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_06_26_43\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_20_25_56\06_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_06_01_2009_20_25_56\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_01_2009_21_20_44\07_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_01_2009_21_20_44\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_07_02_2009_09_33_36\07_02_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_11_20_35\10_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_11_20_35\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_20_10_54\10_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_20_10_54\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_32_15\10_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_32_15\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_42_55\10_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_10_01_2009_22_42_55\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_12_48_14\11_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_12_48_14\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_01_2009_21_52_33\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_09_16_11\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_12_40_15\11_12_2008.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_12_40_15\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_14_41_06\11_12_2008.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_11_12_2008_14_41_06\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_12_01_2009_20_33_56\12_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_12_01_2009_20_33_56\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_13_01_2009_10_55_54\13_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_13_01_2009_10_55_54\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_19_24.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_19_38.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_19_47.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_22_40.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_22_42.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_22_47.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_04.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_27.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_31.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_38.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_43.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_23_50.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_02.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_07.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_13.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_18.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_24.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_30.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_38.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_41.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_47.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_57.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_24_59.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_06_13_52\14_01_2009_06_25_06.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_14_01_2009_20_01_02\14_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_20_01_2009_17_32_28\20_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_20_01_2009_17_32_28\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_26_28\21_01_2009_06_26_48.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_26_28\21_01_2009_06_26_57.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_26_28\21_01_2009_06_28_32.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_31_54.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_32_16.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_32_42.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_32_58.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_02.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_14.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_31.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_36.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_42.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_49.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_33_58.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_01.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_05.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_11.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_30.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_45.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_55.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_34_58.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_07.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_15.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_21.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_26.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_38.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_35_44.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_06_31_32\21_01_2009_06_50_00.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_07_03_09\21_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_13_39_58\21_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_15_01_23\21_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_27_41.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_27_56.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_29_55.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_00.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_04.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_15.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_20.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_24.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_30.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_30_34.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_29.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_32.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_42.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_48.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_54.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_31_57.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_32_03.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_32_10.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_32_30.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_32_43.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_38_03.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_38_10.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_38_18.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_38_28.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_21_01_2009_17_27_12\21_01_2009_17_41_23.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_22_01_2009_08_49_32\22_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_22_01_2009_11_33_29\22_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_23_01_2009_17_16_59\23_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_23_01_2009_19_00_43\23_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_25_01_2009_11_25_35\25_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_26_12_2008_15_50_17\26_12_2008.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_26_12_2008_15_50_17\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_28_01_2009_20_28_19\28_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_28_01_2009_20_28_19\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_12_09_20\29_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_37_52.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_10.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_11.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_19.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_29.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_34.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_36.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_41.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_49.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_38_57.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_04.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_09.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_15.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_33.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_37.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_52.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_39_57.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_27.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_34.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_48.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_53.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_40_59.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_41_26.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_17_36_42\29_01_2009_17_41_36.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_18_23_53\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_06_10.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_06_29.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_07_02.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_07_27.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_08_07.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_08_10.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_08_17.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_08_55.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_09_48.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_09_52.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_09_59.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_06.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_09.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_17.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_19.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_10_28.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_02.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_08.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_11.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_16.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_22.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_38.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_46.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_11_48.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_16_31.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_35_47.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_43_19.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_20_50_23.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_21_03_11.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_29_01_2009_20_05_42\29_01_2009_21_07_55.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_48_58.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_49_11.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_49_41.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_50_22.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_50_27.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_50_49.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_51_09.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_51_18.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_51_24.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_51_41.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_52_04.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_52_19.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_52_28.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_52_33.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_20.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_37.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_43.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_48.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_53_54.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_01.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_14.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_17.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_20.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_54_27.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_07_58_58.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_07_48_45\30_01_2009_08_09_53.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_14_35_09\30_01_2009_14_36_45.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_14_35_09\30_01_2009_14_37_35.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_01_2009_14_35_09\30_01_2009_14_39_49.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_00_52_52\30_12_2008.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_00_52_52\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_11_22_59\30_12_2008.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_30_12_2008_11_22_59\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_01_2009_13_09_59\31_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_01_2009_21_34_24\31_01_2009.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008.K
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008_10_49_02.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008_10_49_12.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008_10_49_15.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\31_12_2008_10_49_19.jpg
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_10_44_35\comp.rar
Supprimé ! C:\WINDOWS\system32\f\d\e\d\h\Mansour_31_12_2008_12_20_34\comp.rar
Supprimé ! C:\WINDOWS\system32\f
################## | Registre # Clés Run infectieuses |
Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\kamsoft]
Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\kava]
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{3854ab10-e8c1-11dd-b7b5-005056c00001}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{69ce9152-05d7-11dd-b5b4-005056c00008}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{763bedd1-d66c-11dd-b784-005056c00001}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{94383445-0175-11dd-b59f-00014a22fccb}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a1bb62a0-ebc4-11dd-b7bb-005056c00001}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[19/08/2009 10:53|---hs----|212] C:\boot.ini
[28/09/2001 12:00|-rahs----|4952] C:\Bootfont.bin
[03/04/2008 11:40|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[03/04/2008 11:40|-rahs----|0] C:\IO.SYS
[03/04/2008 11:40|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 22:38|-rahs----|47564] C:\NTDETECT.COM
[30/12/2008 00:14|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[16/09/2009 21:43|--a------|29003] C:\UsbFix.txt
[23/09/2008 19:34|--a------|734056448] D:\college road com‚die 2008 avec martin lawrence.avi
[15/01/2008 13:34|--a------|744243200] D:\Taking Lives Destins Violes (Dernier Film Avec Angelina Jolie) Fr Dvdrip.avi
[15/01/2008 13:34|--a------|744243200] F:\Taking Lives Destins Violes (Dernier Film Avec Angelina Jolie) Fr Dvdrip.avi
[23/09/2008 19:34|--a------|734056448] F:\college road com‚die 2008 avec martin lawrence.avi
################## | ! Fin du rapport # UsbFix V6.032 ! |
Fais une défragmentation avec Defraggler :
http://www.commentcamarche.net/telecharger/telecharger-...
http://www.commentcamarche.net/telecharger/telecharger-...
Lassé par la pub ? Créez un compte
- Contenus similaires :
- SolutionsPlantages et gros ralentissements
- Forumralentissement énorme et redémarrages fréquents
- Forum [RESOLU] Pc rame bcp - reboostage frequent car plantage
- ForumRalentissements fréquents
- ForumPC monté récent ( 14/07/06 ) : Ralentissements Fréquents !
- Forumprobleme pc , plantages frequents
- Forumplantage fréquent
- Forumplantages fréquents
- Forumplantages fréquent
- Voir plus