Trojan help svp !!! - Page 2
Forum Sécurité - Virus : Trojan help svp !!!
Reprise du message précédent :
et le nouveau hijackthis demandé ci dessus...
tiens renommes-le pour voir: clic/droit dessus et tu le renommes en slapond.exe avant de le lancer.
tien le voilà à quoi sa sert que je le renome je l'ai fait en tout cas !:
Logfile of HijackThis v1.99.1
Scan saved at 13:51:35, on 25/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\12014SC Wireless Combo Set\PS2USBKbdDrv.exe
C:\Program Files\12014SC Wireless Combo Set\MouseDrv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.5.0_08\bin\jucheck.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\Famille\Bureau\Virus\slapond.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\12014SC Wireless Combo Set\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\12014SC Wireless Combo Set\StartAutorun.exe PS2USBKbdDrv.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/ [...] anager.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/bina [...] b55579.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/bina [...] b55200.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
| Citation : tien le voilà à quoi sa sert que je le renome je l'ai fait en tout cas !: |
vundo masque parfois des lignes donc on le piège en renommant hjt.
Supprime tous les programmes installés pour la désinfection.
Tu peux garder AVG qui est le meilleur antispyware du moment.
~Tu devrais également utiliser régulièrement Ccleaner. (au moins toutes les semaines):
Malware-Complaints : Dénonce ton infection : vundo pour faire évoluer les choses. Le but est de former une plainte collective contre le malware et son auteur afin d’amener le malware (- et les auteurs) sous les projecteurs. Cette exposition publique et politique fera en sorte qu’il leur sera beaucoup plus difficile d’opérer.
Rends-toi sur ce site pour dénoncer ton infection : http://www.malwarecomplaints.info/index.php
AIDE : http://www.malekal.com/malwarecomplaints.html
++++++++++++++++++++++
pour l'autre poste c'est comme tu veux.
je ne suis pas sûr d'être totalement dispo ce soir. donc c'est comme tu veux:
tu postes ici et je m'en occupe quand je peux.
ou
tu crées un nouveau sujet et tu attends l'aide d'un helper.
Ba franchement un grand merci franchement t'es un boss !!!
merci mille fois
et un grand merci de la part de mon père !
je vais m'attaquer à son pc qui est aussi bien infecté
je commence par un hijackthis! puis par un vundo fix
voila
Message édité par slapond@IDN le 25-03-2007 à 18:11:06
A partir de maintenant, c'est le PC de mon père dont je m'occupe.
XP
Norton Antivirus
Spybot
AVG AS
Voici d'abord le rapport de Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 18:17:32, on 25/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Wanadoo\Synchronisation Wanadoo\Voxsync.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Harald Tombre\Bureau\Virus\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries [...] efault.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck /autoclose
O4 - HKLM\..\Run: [Install_Choix] D:\choix.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [pdfw] C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\tanralrr.dll",setvm
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Mp3tout] C:\Documents and Settings\Harald Tombre\Application Data\femme.exe t
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Program Files\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Startup: PowerReg Scheduler.exe
O4 - Startup: PowerReg SchedulerV2.exe
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_SRCV02.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Synchronisation Wanadoo.lnk = C:\Program Files\Wanadoo\Synchronisation Wanadoo\Voxsync.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {4C0942C1-C405-4805-B3B6-EA16F2DDD1BD} (innova-Panorama-Viewer Object) - http://www.webplaner-innoplus.de/i [...] .0.1.1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - https://access.mamut.net/msrdp.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b55762.cab
O16 - DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} (O2C-Player (ELECO Software GmbH)) - http://www.o2c.de/download/o2cplayer.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/bina [...] b55579.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {BFDF5291-B8BE-401C-AE29-FABF0CBA5EF2} (WebMill2 Control) - http://www.microtech.se/new/services/WM/WebMill2.ocx
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/671 [...] taller.exe
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opda [...] loader.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/bina [...] b31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
bien vu pour vundo: tu vois pas de lignes 2 ni 20 dans ce log.
si tu le renommes, elles vont apparaître comme par magie...
+++++++++
à analyser chez virus total
C:\WINDOWS\system32\tanralrr.dll
D:\choix.exe
+++++++++
il y a aussi une infection lop apparement, on verra avec ça:
Télécharge LopResearch.zip
LopResearch
Dézippe-le sur ton Bureau.
Lance le fichier Scan.bat
Un rapport sera généré, poste son contenu ici.
Voilà j'ai renommé :
voici le rapport:
Logfile of HijackThis v1.99.1
Scan saved at 18:43:22, on 25/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Wanadoo\Synchronisation Wanadoo\Voxsync.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Harald Tombre\Bureau\Virus\VundoFix.exe
C:\Documents and Settings\Harald Tombre\Bureau\Virus\Slapon.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries [...] efault.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7DB7BC7F-660C-4A3B-876F-0E48BD954930} - C:\WINDOWS\system32\mlljk.dll (file missing)
O2 - BHO: (no name) - {88CDD2BC-DC99-4A23-A276-02EF368D3DEB} - C:\WINDOWS\system32\wvurrro.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {C726F10D-C520-421D-966F-4B2B606C3DD1} - C:\WINDOWS\system32\awtsq.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck /autoclose
O4 - HKLM\..\Run: [Install_Choix] D:\choix.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [pdfw] C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\tanralrr.dll",setvm
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Mp3tout] C:\Documents and Settings\Harald Tombre\Application Data\femme.exe t
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Program Files\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Startup: PowerReg Scheduler.exe
O4 - Startup: PowerReg SchedulerV2.exe
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_SRCV02.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Synchronisation Wanadoo.lnk = C:\Program Files\Wanadoo\Synchronisation Wanadoo\Voxsync.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {4C0942C1-C405-4805-B3B6-EA16F2DDD1BD} (innova-Panorama-Viewer Object) - http://www.webplaner-innoplus.de/i [...] .0.1.1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - https://access.mamut.net/msrdp.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b55762.cab
O16 - DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} (O2C-Player (ELECO Software GmbH)) - http://www.o2c.de/download/o2cplayer.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/bina [...] b55579.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {BFDF5291-B8BE-401C-AE29-FABF0CBA5EF2} (WebMill2 Control) - http://www.microtech.se/new/services/WM/WebMill2.ocx
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/671 [...] taller.exe
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opda [...] loader.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/bina [...] b31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: awtsq - C:\WINDOWS\system32\awtsq.dll
O20 - Winlogon Notify: mlljk - C:\WINDOWS\system32\mlljk.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: wvurrro - C:\WINDOWS\SYSTEM32\wvurrro.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
et voici pour vundo:
VundoFix V6.3.17
Checking Java version...
Java version is 1.5.0.6
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.9
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 18:17:42 25/03/2007
Listing files found while scanning....
C:\WINDOWS\system32\awtsq.dll
C:\WINDOWS\system32\kjllm.bak1
C:\WINDOWS\system32\kjllm.bak2
C:\WINDOWS\system32\kjllm.ini
C:\WINDOWS\system32\kjllm.tmp
C:\WINDOWS\system32\mlljk.dll
C:\WINDOWS\system32\qstwa.bak1
C:\WINDOWS\system32\qstwa.bak2
C:\WINDOWS\system32\qstwa.ini
Tout d'abors je n'est pas trouvé D
choix.exe le D est un lecteur CD vide!
Voici le rapport de l'autre fichier dll
STATUS: FINISHEDComplete scanning result of "tanralrr.dll", received in VirusTotal at 03.25.2007, 19:02:15 (CET).
Antivirus Version Update Result
AhnLab-V3 2007.3.24.1 03.24.2007 Win-Trojan/Virtumod.123972
AntiVir 7.3.1.44 03.25.2007 TR/Vundo.Gen
Authentium 4.93.8 03.24.2007 no virus found
Avast 4.7.936.0 03.23.2007 no virus found
AVG 7.5.0.447 03.25.2007 no virus found
BitDefender 7.2 03.25.2007 no virus found
CAT-QuickHeal 9.00 03.23.2007 no virus found
ClamAV devel-20070312 03.25.2007 no virus found
DrWeb 4.33 03.25.2007 Trojan.Virtumod
eSafe 7.0.14.0 03.25.2007 no virus found
eTrust-Vet 30.6.3506 03.23.2007 no virus found
Ewido 4.0 03.25.2007 no virus found
FileAdvisor 1 03.25.2007 no virus found
Fortinet 2.85.0.0 03.25.2007 suspicious
F-Prot 4.3.1.45 03.23.2007 no virus found
F-Secure 6.70.13030.0 03.25.2007 no virus found
Ikarus T3.1.1.3 03.25.2007 no virus found
Kaspersky 4.0.2.24 03.25.2007 no virus found
McAfee 4991 03.23.2007 no virus found
Microsoft 1.2306 03.25.2007 no virus found
NOD32v2 2144 03.25.2007 Win32/Adware.Virtumonde.FT
Norman 5.80.02 03.23.2007 no virus found
Panda 9.0.0.4 03.25.2007 Spyware/Virtumonde
Prevx1 V2 03.25.2007 no virus found
Sophos 4.15.0 03.23.2007 no virus found
Sunbelt 2.2.907.0 03.24.2007 no virus found
Symantec 10 03.25.2007 no virus found
TheHacker 6.1.6.080 03.23.2007 no virus found
UNA 1.83 03.16.2007 no virus found
VBA32 3.11.2 03.24.2007 no virus found
VirusBuster 4.3.7:9 03.25.2007 no virus found
Webwasher-Gateway 6.0.1 03.25.2007 Trojan.Vundo.Gen
Aditional Information
File size: 123972 bytes
MD5: 6740a4f370889bbfb24948577b830284
SHA1: d85d71f9395fa128f77407e3e2e25379d43bafef
Pour le lop voici le rapport:
Rapport fait à 19:02:27,29 le 25/03/2007
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Administrator\Application Data
20/01/2004 19:47 <REP> ..
20/01/2004 19:47 <REP> Microsoft
20/01/2004 19:47 <REP> .
0 fichier(s) 0 octets
3 R‚p(s) 79562387456 octets libres
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\All Users\Application Data
23/03/2007 18:36 <REP> TEMP
13/02/2007 14:02 <REP> pixelStorm
24/09/2006 08:44 <REP> Google
01/08/2006 19:10 <REP> Windows Genuine Advantage
23/05/2006 21:55 <REP> Autodesk
25/04/2006 19:42 <REP> Yahoo! Companion
31/12/2005 21:00 <REP> Skype
27/07/2005 14:38 <REP> Adobe Systems
27/07/2005 14:33 <REP> Adobe
09/06/2005 21:13 <REP> Viewpoint
26/03/2005 21:39 <REP> Macrovision
20/03/2005 22:43 <REP> Spybot - Search & Destroy
22/02/2004 23:40 <REP> MSN6
10/02/2004 18:42 <REP> QuickTime
20/01/2004 19:49 <REP> Symantec
20/01/2004 19:44 <REP> SBSI
20/01/2004 19:18 <REP> .
20/01/2004 19:18 <REP> Microsoft
20/01/2004 19:18 <REP> ..
18/09/2002 13:27 62 DESKTOP.INI
1 fichier(s) 62 octets
19 R‚p(s) 79562383360 octets libres
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Christian\Application Data
01/08/2006 19:52 <REP> EPSON
07/01/2006 17:36 <REP> Real
13/04/2005 15:00 <REP> Voxmobili
03/11/2004 16:08 <REP> Nikon
30/10/2004 13:59 <REP> Macromedia
12/10/2004 15:55 <REP> CyberLink
03/10/2004 09:36 <REP> Creative
03/10/2004 09:35 62 DESKTOP.INI
03/10/2004 09:35 <REP> Identities
03/10/2004 09:35 <REP> Sonic
03/10/2004 09:35 <REP> Microsoft
03/10/2004 09:35 <REP> Sun
03/10/2004 09:35 <REP> ..
03/10/2004 09:35 <REP> Symantec
03/10/2004 09:35 <REP> .
1 fichier(s) 62 octets
14 R‚p(s) 79562383360 octets libres
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Default User\Application Data
26/01/2004 20:06 <REP> Sonic
26/01/2004 20:06 <REP> Identities
26/01/2004 20:06 <REP> Symantec
26/01/2004 20:06 <REP> Sun
20/01/2004 19:18 <REP> Microsoft
20/01/2004 19:18 <REP> ..
20/01/2004 19:18 <REP> .
18/09/2002 13:27 62 DESKTOP.INI
1 fichier(s) 62 octets
7 R‚p(s) 79562383360 octets libres
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Harald Tombre\Application Data
25/11/2006 18:58 <REP> AdobeUM
16/08/2006 16:51 <REP> EoRezo
23/05/2006 21:55 <REP> Autodesk
14/05/2006 17:02 <REP> U3
19/03/2006 17:43 <REP> EPSON
15/03/2006 17:28 <REP> GOTO Software
28/02/2006 14:42 <REP> Lavasoft
02/01/2006 14:14 <REP> Real
31/12/2005 21:00 <REP> Skype
19/09/2005 17:23 <REP> Google
01/09/2005 18:22 <REP> Mozilla
01/09/2005 18:22 <REP> Nvu
20/06/2005 21:35 <REP> vlc
20/06/2005 21:31 <REP> dvdcss
13/04/2005 12:15 <REP> Voxmobili
25/08/2004 16:44 <REP> Macromedia
14/05/2004 23:01 <REP> ArcSoft
13/05/2004 12:07 <REP> Nikon
29/04/2004 20:20 <REP> Jasc
22/02/2004 23:40 <REP> MSN6
09/02/2004 12:50 <REP> Creative
31/01/2004 23:33 <REP> Adobe
27/01/2004 13:08 <REP> Help
26/01/2004 23:46 <REP> CyberLink
26/01/2004 21:37 <REP> Leadertech
26/01/2004 20:47 <REP> Template
26/01/2004 20:41 <REP> Microsoft Web Folders
26/01/2004 20:06 62 DESKTOP.INI
26/01/2004 20:06 <REP> Identities
26/01/2004 20:06 <REP> Sonic
26/01/2004 20:06 <REP> Microsoft
26/01/2004 20:06 <REP> Symantec
26/01/2004 20:06 <REP> ..
26/01/2004 20:06 <REP> .
26/01/2004 20:06 <REP> Sun
1 fichier(s) 62 octets
34 R‚p(s) 79562379264 octets libres
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Ingunn\Application Data
26/04/2006 21:47 <REP> EPSON
26/04/2006 21:47 <REP> Real
16/04/2005 12:40 <REP> Voxmobili
03/12/2004 18:15 <REP> CyberLink
03/09/2004 15:19 <REP> MSN6
19/02/2004 11:56 <REP> Creative
26/01/2004 23:37 62 DESKTOP.INI
26/01/2004 23:37 <REP> Identities
26/01/2004 23:37 <REP> Microsoft
26/01/2004 23:37 <REP> Sonic
26/01/2004 23:37 <REP> Sun
26/01/2004 23:37 <REP> Symantec
26/01/2004 23:37 <REP> .
26/01/2004 23:37 <REP> ..
1 fichier(s) 62 octets
13 R‚p(s) 79562379264 octets libres
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Manu
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Propri‚taire
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\WINDOWS\Tasks
27/01/2004 00:13 516 Norton AntiVirus - Analyser mon ordinateur.job
20/01/2004 19:49 366 Symantec NetDetect.job
20/01/2004 19:32 6 SA.DAT
20/01/2004 19:18 <REP> ..
20/01/2004 19:18 <REP> .
30/08/2002 09:00 65 DESKTOP.INI
4 fichier(s) 953 octets
2 R‚p(s) 79ÿ562ÿ379ÿ264 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
Tout d'abors je n'est pas trouvé D
choix.exe le D est un lecteur CD vide!
Voici le rapport de l'autre fichier dll
STATUS: FINISHEDComplete scanning result of "tanralrr.dll", received in VirusTotal at 03.25.2007, 19:02:15 (CET).
Antivirus Version Update Result
AhnLab-V3 2007.3.24.1 03.24.2007 Win-Trojan/Virtumod.123972
AntiVir 7.3.1.44 03.25.2007 TR/Vundo.Gen
Authentium 4.93.8 03.24.2007 no virus found
Avast 4.7.936.0 03.23.2007 no virus found
AVG 7.5.0.447 03.25.2007 no virus found
BitDefender 7.2 03.25.2007 no virus found
CAT-QuickHeal 9.00 03.23.2007 no virus found
ClamAV devel-20070312 03.25.2007 no virus found
DrWeb 4.33 03.25.2007 Trojan.Virtumod
eSafe 7.0.14.0 03.25.2007 no virus found
eTrust-Vet 30.6.3506 03.23.2007 no virus found
Ewido 4.0 03.25.2007 no virus found
FileAdvisor 1 03.25.2007 no virus found
Fortinet 2.85.0.0 03.25.2007 suspicious
F-Prot 4.3.1.45 03.23.2007 no virus found
F-Secure 6.70.13030.0 03.25.2007 no virus found
Ikarus T3.1.1.3 03.25.2007 no virus found
Kaspersky 4.0.2.24 03.25.2007 no virus found
McAfee 4991 03.23.2007 no virus found
Microsoft 1.2306 03.25.2007 no virus found
NOD32v2 2144 03.25.2007 Win32/Adware.Virtumonde.FT
Norman 5.80.02 03.23.2007 no virus found
Panda 9.0.0.4 03.25.2007 Spyware/Virtumonde
Prevx1 V2 03.25.2007 no virus found
Sophos 4.15.0 03.23.2007 no virus found
Sunbelt 2.2.907.0 03.24.2007 no virus found
Symantec 10 03.25.2007 no virus found
TheHacker 6.1.6.080 03.23.2007 no virus found
UNA 1.83 03.16.2007 no virus found
VBA32 3.11.2 03.24.2007 no virus found
VirusBuster 4.3.7:9 03.25.2007 no virus found
Webwasher-Gateway 6.0.1 03.25.2007 Trojan.Vundo.Gen
Aditional Information
File size: 123972 bytes
MD5: 6740a4f370889bbfb24948577b830284
SHA1: d85d71f9395fa128f77407e3e2e25379d43bafef
Pour le lop voici le rapport:
Rapport fait à 19:02:27,29 le 25/03/2007
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Administrator\Application Data
20/01/2004 19:47 <REP> ..
20/01/2004 19:47 <REP> Microsoft
20/01/2004 19:47 <REP> .
0 fichier(s) 0 octets
3 R‚p(s) 79562387456 octets libres
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\All Users\Application Data
23/03/2007 18:36 <REP> TEMP
13/02/2007 14:02 <REP> pixelStorm
24/09/2006 08:44 <REP> Google
01/08/2006 19:10 <REP> Windows Genuine Advantage
23/05/2006 21:55 <REP> Autodesk
25/04/2006 19:42 <REP> Yahoo! Companion
31/12/2005 21:00 <REP> Skype
27/07/2005 14:38 <REP> Adobe Systems
27/07/2005 14:33 <REP> Adobe
09/06/2005 21:13 <REP> Viewpoint
26/03/2005 21:39 <REP> Macrovision
20/03/2005 22:43 <REP> Spybot - Search & Destroy
22/02/2004 23:40 <REP> MSN6
10/02/2004 18:42 <REP> QuickTime
20/01/2004 19:49 <REP> Symantec
20/01/2004 19:44 <REP> SBSI
20/01/2004 19:18 <REP> .
20/01/2004 19:18 <REP> Microsoft
20/01/2004 19:18 <REP> ..
18/09/2002 13:27 62 DESKTOP.INI
1 fichier(s) 62 octets
19 R‚p(s) 79562383360 octets libres
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Christian\Application Data
01/08/2006 19:52 <REP> EPSON
07/01/2006 17:36 <REP> Real
13/04/2005 15:00 <REP> Voxmobili
03/11/2004 16:08 <REP> Nikon
30/10/2004 13:59 <REP> Macromedia
12/10/2004 15:55 <REP> CyberLink
03/10/2004 09:36 <REP> Creative
03/10/2004 09:35 62 DESKTOP.INI
03/10/2004 09:35 <REP> Identities
03/10/2004 09:35 <REP> Sonic
03/10/2004 09:35 <REP> Microsoft
03/10/2004 09:35 <REP> Sun
03/10/2004 09:35 <REP> ..
03/10/2004 09:35 <REP> Symantec
03/10/2004 09:35 <REP> .
1 fichier(s) 62 octets
14 R‚p(s) 79562383360 octets libres
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Default User\Application Data
26/01/2004 20:06 <REP> Sonic
26/01/2004 20:06 <REP> Identities
26/01/2004 20:06 <REP> Symantec
26/01/2004 20:06 <REP> Sun
20/01/2004 19:18 <REP> Microsoft
20/01/2004 19:18 <REP> ..
20/01/2004 19:18 <REP> .
18/09/2002 13:27 62 DESKTOP.INI
1 fichier(s) 62 octets
7 R‚p(s) 79562383360 octets libres
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Harald Tombre\Application Data
25/11/2006 18:58 <REP> AdobeUM
16/08/2006 16:51 <REP> EoRezo
23/05/2006 21:55 <REP> Autodesk
14/05/2006 17:02 <REP> U3
19/03/2006 17:43 <REP> EPSON
15/03/2006 17:28 <REP> GOTO Software
28/02/2006 14:42 <REP> Lavasoft
02/01/2006 14:14 <REP> Real
31/12/2005 21:00 <REP> Skype
19/09/2005 17:23 <REP> Google
01/09/2005 18:22 <REP> Mozilla
01/09/2005 18:22 <REP> Nvu
20/06/2005 21:35 <REP> vlc
20/06/2005 21:31 <REP> dvdcss
13/04/2005 12:15 <REP> Voxmobili
25/08/2004 16:44 <REP> Macromedia
14/05/2004 23:01 <REP> ArcSoft
13/05/2004 12:07 <REP> Nikon
29/04/2004 20:20 <REP> Jasc
22/02/2004 23:40 <REP> MSN6
09/02/2004 12:50 <REP> Creative
31/01/2004 23:33 <REP> Adobe
27/01/2004 13:08 <REP> Help
26/01/2004 23:46 <REP> CyberLink
26/01/2004 21:37 <REP> Leadertech
26/01/2004 20:47 <REP> Template
26/01/2004 20:41 <REP> Microsoft Web Folders
26/01/2004 20:06 62 DESKTOP.INI
26/01/2004 20:06 <REP> Identities
26/01/2004 20:06 <REP> Sonic
26/01/2004 20:06 <REP> Microsoft
26/01/2004 20:06 <REP> Symantec
26/01/2004 20:06 <REP> ..
26/01/2004 20:06 <REP> .
26/01/2004 20:06 <REP> Sun
1 fichier(s) 62 octets
34 R‚p(s) 79562379264 octets libres
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Ingunn\Application Data
26/04/2006 21:47 <REP> EPSON
26/04/2006 21:47 <REP> Real
16/04/2005 12:40 <REP> Voxmobili
03/12/2004 18:15 <REP> CyberLink
03/09/2004 15:19 <REP> MSN6
19/02/2004 11:56 <REP> Creative
26/01/2004 23:37 62 DESKTOP.INI
26/01/2004 23:37 <REP> Identities
26/01/2004 23:37 <REP> Microsoft
26/01/2004 23:37 <REP> Sonic
26/01/2004 23:37 <REP> Sun
26/01/2004 23:37 <REP> Symantec
26/01/2004 23:37 <REP> .
26/01/2004 23:37 <REP> ..
1 fichier(s) 62 octets
13 R‚p(s) 79562379264 octets libres
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Manu
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\Documents and Settings\Propri‚taire
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle Harald Tombre
Le num‚ro de s‚rie du volume est BC70-EC5C
R‚pertoire de C:\WINDOWS\Tasks
27/01/2004 00:13 516 Norton AntiVirus - Analyser mon ordinateur.job
20/01/2004 19:49 366 Symantec NetDetect.job
20/01/2004 19:32 6 SA.DAT
20/01/2004 19:18 <REP> ..
20/01/2004 19:18 <REP> .
30/08/2002 09:00 65 DESKTOP.INI
4 fichier(s) 953 octets
2 R‚p(s) 79ÿ562ÿ379ÿ264 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
re
il me faudra le rapport vundofix en entier...là il manque la fin. je veux être sûr qu'il a bien fait son job.
vois si tu retrouves ce fichier et analyse le (tu connais
)
C:\Documents and Settings\Harald Tombre\Application Data\femme.exe
excuse moi pour le vundo le voici:
VundoFix V6.3.17
Checking Java version...
Java version is 1.5.0.6
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.9
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 18:17:42 25/03/2007
Listing files found while scanning....
C:\WINDOWS\system32\awtsq.dll
C:\WINDOWS\system32\kjllm.bak1
C:\WINDOWS\system32\kjllm.bak2
C:\WINDOWS\system32\kjllm.ini
C:\WINDOWS\system32\kjllm.tmp
C:\WINDOWS\system32\mlljk.dll
C:\WINDOWS\system32\qstwa.bak1
C:\WINDOWS\system32\qstwa.bak2
C:\WINDOWS\system32\qstwa.ini
Beginning removal...
Attempting to delete C:\WINDOWS\system32\awtsq.dll
C:\WINDOWS\system32\awtsq.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\kjllm.bak1
C:\WINDOWS\system32\kjllm.bak1 Has been deleted!
Attempting to delete C:\WINDOWS\system32\kjllm.bak2
C:\WINDOWS\system32\kjllm.bak2 Has been deleted!
Attempting to delete C:\WINDOWS\system32\kjllm.ini
C:\WINDOWS\system32\kjllm.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\kjllm.tmp
C:\WINDOWS\system32\kjllm.tmp Has been deleted!
Attempting to delete C:\WINDOWS\system32\qstwa.bak1
C:\WINDOWS\system32\qstwa.bak1 Has been deleted!
Attempting to delete C:\WINDOWS\system32\qstwa.bak2
C:\WINDOWS\system32\qstwa.bak2 Has been deleted!
Attempting to delete C:\WINDOWS\system32\qstwa.ini
C:\WINDOWS\system32\qstwa.ini Has been deleted!
Performing Repairs to the registry.
Done!
Le fichier femme.exe n'existe pas sur mon pc
ne mélange tu pas 2 affaires (femme.exe et choix.exe ne se trouve pas sur mon pc )
alors il est entier le rapport ?
ok,
| Citation : Le fichier femme.exe n'existe pas sur mon pc
|
nan,
regarde:
| Citation : O4 - HKCU\..\Run: [Mp3tout] C:\Documents and Settings\Harald Tombre\Application Data\femme.exe t |
on verra après...
Imprime ou sauvegarde cette procédure sur ton bureau car une bonne partie de ton travail est à faire en mode sans échec. (tu n’auras alors pas accès au net pendant ce temps).Si tu ne comprends pas quelque-chose, dis-le moi.
Etape 1
~Mets [b]AVG anti-spyware. à jour.[/b] en cliquant sur le bouton mise à jour dans le menu du haut.
~Télécharge CCleaner:
http://www.filehippo.com/download_ccleaner/
~Lors de l'installation décoche: "Ajouter la Barre d'Outils Yahoo! Ccleaner"
~Télécharge ATFCleaner
http://www.atribune.org/public-beta/ATF-Cleaner.exe
Etape 2
~Redémarre en mode sans échec
(f8 au démarrage de ton pc)
http://www.malekal.com/modesansechec.php
~Désinstalle si possible :
Les programmes:
eoRezo
~Lance Hijackthis “Do a system scan only”.
Coche les lignes qui suivent si encore présentes et uniquement celles-là.
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: (no name) - {7DB7BC7F-660C-4A3B-876F-0E48BD954930} - C:\WINDOWS\system32\mlljk.dll (file missing)
O2 - BHO: (no name) - {88CDD2BC-DC99-4A23-A276-02EF368D3DEB} - C:\WINDOWS\system32\wvurrro.dll
O2 - BHO: (no name) - {C726F10D-C520-421D-966F-4B2B606C3DD1} - C:\WINDOWS\system32\awtsq.dll
O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\tanralrr.dll",setvm
O4 - Startup: PowerReg Scheduler.exe
O4 - Startup: PowerReg SchedulerV2.exe
O16 - DPF: {4C0942C1-C405-4805-B3B6-EA16F2DDD1BD} (innova-Panorama-Viewer Object) - http://www.webplaner-innoplus.de/i [...] .0.1.1.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/671 [...] taller.exe
O16 - DPF: {BFDF5291-B8BE-401C-AE29-FABF0CBA5EF2} (WebMill2 Control) - http://www.microtech.se/new/services/WM/WebMill2.ocx
O20 - Winlogon Notify: awtsq - C:\WINDOWS\system32\awtsq.dll
O20 - Winlogon Notify: mlljk - C:\WINDOWS\system32\mlljk.dll (file missing)
O20 - Winlogon Notify: wvurrro - C:\WINDOWS\SYSTEM32\wvurrro.dll
Clique sur Fix checked (en bas à gauche)
Etape 3
Ensuite tu n'a plus qu'à supprimer les fichiers et les dossiers.
~Supprime
Les fichiers en gras qui suivent si encore présents, ils se trouvent sûrement dans les emplacements indiqués :
C:\WINDOWS\system32\wvurrro.dll
C:\WINDOWS\system32\awtsq.dll
C:\WINDOWS\system32\tanralrr.dll
~Supprime les dossiers en gras :
C:\Program Files\eoRezo
Note :
| Citation : Pour afficher les dossiers et fichiers cachés du système :
|
Les fichiers et dossiers cachés du système apparaissent alors dans l'explorateur Windows en transparence.
Etape 4
Lance ATF Cleaner :
Double-clique sur ATF-Cleaner.exe afin de lancer le programme.
- Si tu utilises IE
Sous l'onglet Main, choisir : Select All
Cliquer sur le bouton Empty Selected
- Si tu utilises le navigateur Firefox :
Clique Firefox en haut et choisis : Select All
Clique le bouton Empty Selected
Note : Si tu souhaites conserver les mots de passe sauvegardés, clique "No" à l'invite.
- Si tu utilises le navigateur Opera :
Clique Opera en haut et choisis : Select All
Clique le bouton Empty Selected
Note : Si tu souhaites conserver les mots de passe sauvegardés, clique "No" à l'invite.
Clique Exit, du menu principal, afin de fermer le programme
Lance AVG :
~Dans l’onglet analyse, dans Paramètre, clique sur Actions recommandées : choisis Quarantaine.
~Clique sur Analyse puis Analyse complète du système pour commencer le scan.
~Une fois que le scan est terminé, clique sur Appliquer toutes les actions, pour supprimer tous les fichiers infectés trouvés par AVG Anti-Spyware.
~Une fois que la suppression des fichiers infectés a été faite, clique sur enregistrer le rapport et sauvegarde-le sur le bureau.
TutoAVG antispyware : (merci à Malekal) .
http://www.malekal.com/tutorial_AVG_AntiSpyware.html
Etape 5
~Redémarre normalement
cache à nouveau les fichiers pour te protéger.
| Citation :
|
Tu garderas :Masquer les extensions de fichiers connus, décocher.
Lance Ccleaner :
Clique sur le bouton erreur, tu fais « supprimer les erreurs »
Clique sur le bouton nettoyage, tu fais « lancer le nettoyage ».
Tuto de CCleaner: (merci à Malekal) .
http://www.malekal.com/tutorial_CCleaner.html
Etape 6
repasse vundofix pour voir
poste-nous les rapport AVG antispyware, le nouveau vundofix ainsi qu’un nouveau log Hijackthis
Bon courage
Tout d'abord, bonsoir.
Mon fils a eu tout ce contact avec vous pour résoudre ces pb de trojan. Merci beaucoup !!!!!
Ce soir, il n'est pas à la maison. Je reprends le relais. Il a commencé à "nettoyer" mon PC hier, grâce à votre aide.
Je n'ai plus de pub intempestive. Vundo ne semble rien avoir trouvé.
Voici le rapport de Vundo fait ce matin
VundoFix V6.3.17
Checking Java version...
Java version is 1.5.0.6
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.9
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 18:17:42 25/03/2007
Listing files found while scanning....
C:\WINDOWS\system32\awtsq.dll
C:\WINDOWS\system32\kjllm.bak1
C:\WINDOWS\system32\kjllm.bak2
C:\WINDOWS\system32\kjllm.ini
C:\WINDOWS\system32\kjllm.tmp
C:\WINDOWS\system32\mlljk.dll
C:\WINDOWS\system32\qstwa.bak1
C:\WINDOWS\system32\qstwa.bak2
C:\WINDOWS\system32\qstwa.ini
Beginning removal...
Attempting to delete C:\WINDOWS\system32\awtsq.dll
C:\WINDOWS\system32\awtsq.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\kjllm.bak1
C:\WINDOWS\system32\kjllm.bak1 Has been deleted!
Attempting to delete C:\WINDOWS\system32\kjllm.bak2
C:\WINDOWS\system32\kjllm.bak2 Has been deleted!
Attempting to delete C:\WINDOWS\system32\kjllm.ini
C:\WINDOWS\system32\kjllm.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\kjllm.tmp
C:\WINDOWS\system32\kjllm.tmp Has been deleted!
Attempting to delete C:\WINDOWS\system32\qstwa.bak1
C:\WINDOWS\system32\qstwa.bak1 Has been deleted!
Attempting to delete C:\WINDOWS\system32\qstwa.bak2
C:\WINDOWS\system32\qstwa.bak2 Has been deleted!
Attempting to delete C:\WINDOWS\system32\qstwa.ini
C:\WINDOWS\system32\qstwa.ini Has been deleted!
Performing Repairs to the registry.
Done!
VundoFix V6.3.17
Checking Java version...
Java version is 1.5.0.6
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.9
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 07:04:01 27/03/2007
Listing files found while scanning....
No infected files were found.
Beginning removal...
Ensuite j'avais fait un AVG AS. Il n'avait rien détecté ce matin.
Cependant en cours de journée, les enfants ont utilisé le PC, moi-même aussi un peu ce soir.
La mémoire 'Performance Util. du fichier" grimpe énormément (au -dessus de 600 Mo, alors qu'elle est d'habitude à 320) Mon Pc devient lent. Je refait un scan AVG AS, et il trouve à nouveau des spy
Voici le nouveau rapport
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:16:50 27/03/2007
+ Résultat de l'analyse:
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport
Voici aussi un rapport HIJackthis
Logfile of HijackThis v1.99.1
Scan saved at 19:18:18, on 27/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\Synchronisation Wanadoo\Voxsync.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\Harald Tombre\Bureau\Virus\Slapon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries [...] efault.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck /autoclose
O4 - HKLM\..\Run: [Install_Choix] D:\choix.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [pdfw] C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_SRCV02.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Synchronisation Wanadoo.lnk = C:\Program Files\Wanadoo\Synchronisation Wanadoo\Voxsync.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - https://access.mamut.net/msrdp.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b55762.cab
O16 - DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} (O2C-Player (ELECO Software GmbH)) - http://www.o2c.de/download/o2cplayer.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/bina [...] b55579.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opda [...] loader.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/bina [...] b31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Est-il encore possible de s'en sortir ?
Merci BEAUCOUP du temps que vous nous avez déjà consacré !!!
Bonsoir
on va continuer la désinfection,
pour l'instant tout va bien...
| Citation : Est-il encore possible de s'en sortir ? |
toujours
1
~ Télécharge Clean de Malekal
http://www.malekal.com/download/clean.zip
Enregistre-le sur ton bureau et dézippe-le
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean.cmd.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Poste le contenu du rapport généré.
2
Avant de commencer, tu dois lire ceci de Blacklight F-Secure
En lisant ce document, tu as pris connaissance et accepté les conditions d'utilisation de ce programme inclus dans Navilog1.zip.
~Télécharge Navilog1 de Il Mafioso
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistre-le sur ton Bureau.Décompresse-le en faisant « extraire-tout ».
Double clique sur Navilog1.bat.
Choisis l'option 1 puis valide.
Attention : n’utilise surtout pas les options 2,3 ou 4 sans notre accord. (tu risquerais d’endommager ton pc)
Patiente jusqu'au message : « *** Analyse Terminée le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Fais un copier coller du rapport généré et poste-le ici.
Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt
Merci de m'aider :
Voici déjà le premier rapport demandé
Rapport clean par Malekal_morte - http://www.malekal.com
Option 1, executee le 27/03/2007 a 20:55:06,57
*** Recherche de fichiers sur C:
C:\unwise.exe FOUND
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
"C:\Program Files\Viewpoint\" FOUND
*** Fin du rapport !
Voici le rapport de Navilog
Search Navipromo version 1.0.8 commencé le 27/03/2007 à 20:59:52,14
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\Harald Tombre\Bureau\navilog1
Mise a jour le 26.03.2007 a 08h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Harald Tombre\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight [...] _help.html
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1055.
[+] Started on 03/27/07 at 20:59:53.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .....................................................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 03/27/07 at 21:13:51 (return code = 0).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
*** Analyse Terminé le 27/03/2007 à 21:16:54,59 ***
supprime navilog1 et son rapport
Kaspersky
~Fais une analyse antivirus en ligne sur le site de Kaspersky
http://webscanner.kaspersky.fr/
~ Clique sur Online Scanner.
~Accepte l'installation du contrôle ActiveX en cliquant sur le bouton Install.
~Sélectionne le poste de travail comme analyse.
~Enregistre le rapport en cliquant sur le bouton "Enregistrer rapport sous". Nomme-le, tu feras un copier/coller dans ta prochaine réponse.
Tuto en image : http://support.kaspersky.fr/admin/ [...] inalWS.gif
clique sur ce message et supprime le contenu
la réponse est non.
si tu veux des explications envoie moi un mp
Kapersky est en cours de travail. Il affiche en effet déjà 12 virus, 239 objets infectés etc.
Comment cela se fait-il que mon Norton Antivirus (avec abonnement réglé et tout le tralala) qui scanne mon Pc tous les jours, ne me les détecte pas ?
je te répondrais que le meilleur antivirus... c'est toi.
tout dépend de l'utilisation que tu fais de ton pc.
un peu de lecture en attendant la fin du scan:
Sécuriser votre PC
J'ai lu en effet ce soir tout ce document, et je l'ai mis dans mes favoris pour en tenir compte
Merci
Voici le rapport Kapersky, faut-il que je fasse nettoyer ?
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, March 27, 2007 10:58:09 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 27/03/2007
Enregistrements dans la base antivirus Kaspersky : 270771
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
F:\
Statistiques de l'analyse:
Total d'objets analysés: 171680
Nombre de virus trouvés: 13
Nombre d'objets infectés: 240 / 0
Nombre d'objets suspects: 109
Durée de l'analyse: 01:30:34
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-03-27_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\call256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\callmember256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chat256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chat512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chatmsg1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chatmsg256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chatmsg512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\contactgroup256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\index2.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\profile16384.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\sms256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\sms512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\transfer1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\transfer256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\transfer512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\user1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\user16384.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\user256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\user4096.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\voicemail256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Identities\{EE6D0E2F-3E58-47C0-B0B7-64063D660A8F}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Identities\{EE6D0E2F-3E58-47C0-B0B7-64063D660A8F}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Identities\{EE6D0E2F-3E58-47C0-B0B7-64063D660A8F}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Identities\{EE6D0E2F-3E58-47C0-B0B7-64063D660A8F}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Historique\History.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Historique\History.IE5\MSHist012007032720070328\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Temp\Perflib_Perfdata_994.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM1.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM10.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM2.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM3.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM4.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM5.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM6.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM7.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM8.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM9.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\DESKTOP.INI L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\prizee.com\intrusionloader.swf\intrusionData.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\prizee.com\swf\gardien.swf\gardien_prefs.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\prizee.com\swf\intrusion.swf\intrusionData.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\umoor.com\ssPoll.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\woopic.com\aleatcookie.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\coquillage.swf\coquillageData.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\swf\archekoulapic.fr.swf\#Koulapic2\opt.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\swf\coquillage.swf\coquillageData.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\swf\packmystere.swf\packmystere_gestport.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\swf\ticket.swf\ticket_gestport.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\zebest-3000.com\576180\821\821.swf\user_data.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#prizee.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#umoor.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#woopic.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.prizee.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#zebest-3000.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Shockwave Player\dirapi.mch L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Shockwave Player\Prefs\LYBHJ3CB\grooveloader.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Shockwave Player\Prefs\LYBHJ3CB\tabletennis060.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Shockwave Player\Shockwave Log L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Address Book\Manu.wab L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Address Book\Manu.wab~ L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Address Book\Manu.wa~ L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Credentials\S-1-5-21-3861376485-2654162392-1403640422-1009\Credentials L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\486CC6AFD08942336C61FCD401C4A1D1 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\6C68A73125F3238F044A8115D96841B6 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\74BFD122C0875EC75DBE5C6DB4C59019 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\E6024EAC88E6B6165D49FE3C95ADD735 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\E891C648621A40AC7F773694A17FE76C L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\F482C95F83F1B59228F1B1E720F2EDF1 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\486CC6AFD08942336C61FCD401C4A1D1 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\6C68A73125F3238F044A8115D96841B6 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\74BFD122C0875EC75DBE5C6DB4C59019 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\E6024EAC88E6B6165D49FE3C95ADD735 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\E891C648621A40AC7F773694A17FE76C L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\F482C95F83F1B59228F1B1E720F2EDF1 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\HTML Help\hh.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\BRNDLOG.BAK L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\BRNDLOG.TXT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Desktop.htt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\AOL 8.0.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\DESKTOP.INI L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\Sonic MyDVD.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Media Catalog\artgal50.mmc L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Media Player\0A23B71C.wpl L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Media Player\OfflineUpdates.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Movie Maker\Windows Movie Maker.COL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata00.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata01.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata02.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata03.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata04.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmnoopt00.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmnoopt01.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Biz1Lgo6.jsp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Excel.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\MSO1036.acl L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\MSO2057.acl L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\MSOutlo.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\PowerPoi.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Publishe.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\8HINKDYF.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Affaire de Hockey.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Bureau.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Classeur1.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Code.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Couvert Ops.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\crosse.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Dino.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\divers.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Doc1.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Doc2.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Ecole.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Entrainement 01.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Entrainement 02.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Entrainement 03.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Entrainement 04.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\ENTRAINEMENT.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Foot.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Gazette Millions.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\hkcosjeu.doc.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Hockey.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\icare.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\jeux des enfants.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\La promenade dans la forêt.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\LNF 2002.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Manu.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Medal Of Honor PS1.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Modèles.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\narcisse.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\NiobeLIMCSmall.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\nom.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\O50B8ROZ.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\ordi.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\prénon.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\prénon2.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\restorapide030405.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\resto_rapide_apr--s_midi_03[1].lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Rogue Spire.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Sac rouge.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\scénario_final.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Splinter Cell.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Stronghold.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Tablaux de travaux fait.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Technologie.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\TErrain.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\toou.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\VE7HL1NB.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Vlm.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\www.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Word.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Outlook\Microsoft Outlook Internet Settings.FAV L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Outlook\Microsoft Outlook Internet Settings.NICK L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\PowerPoint\PPT.pcb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Proof\PERSO.DIC L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\CREDHIST L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\69e664ef-3188-43e1-a6e1-f99327305e97 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\6b67d615-fb99-4475-b4da-5c41b0ddc7ef L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\98a6551f-86ab-4dff-9a99-70b06c3c7b83 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\ab1df8e9-4b73-4fed-88b7-22a5e0d0753a L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\Preferred L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Windows\Themes\Custom.theme L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Épreuve\PERSO.DIC L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\MSN6\msndata001.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\MSN6\msndata002.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\MSN6\msndata003.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Label\nkvlabel.mdb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Thumbnail Cache\NTCSENTRY.TBL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Thumbnail Cache\NTCSIMAGE.TBL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Thumbnail Cache\NTCSINFO.TBL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Thumbnail Cache\NTCSLATEST.TBL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\call256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chat2048.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chat256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chat4096.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chat512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatmsg256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatmsg512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\21\213adf3f164b7206.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\95\95d0dbc1e9b62e90.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\95\95ec8cdb15bc9a12.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\a9\a98ea7170bfc413e.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\b1\b11db5019e6f2cd0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\config.lck L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\config.xml L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\contactgroup256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\index2.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\message256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\profile4096.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\transfer256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\user1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\user16384.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\user256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\user4096.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\shared.lck L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\shared.xml L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sonic\Update Manager\sumdb.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\bas.jpg-8de9482-71ec0928.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\bas.jpg-8de9482-71ec0928.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\catbas.jpg-2db3a38a-4d050f3d.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\catbas.jpg-2db3a38a-4d050f3d.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\cathoc.jpg-21b67b2-3da289b5.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\cathoc.jpg-21b67b2-3da289b5.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\catpat.jpg-1258f899-36065d28.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\catpat.jpg-1258f899-36065d28.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\fprotate.class-1837893c-6382ea8c.class L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\fprotate.class-1837893c-6382ea8c.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\gar.jpg-114fa546-3c792c65.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\gar.jpg-114fa546-3c792c65.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\pat.jpg-6d83e991-7978de8c.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\pat.jpg-6d83e991-7978de8c.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\PermissionID.class-2458f6d0-1af92911.class L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\PermissionID.class-2458f6d0-1af92911.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\AnFade.jar-35cde39f-56358bcb.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\AnFade.jar-35cde39f-56358bcb.zip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\irc.jar-1454d7c2-3fb5dda7.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\irc.jar-1454d7c2-3fb5dda7.zip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\pixx.jar-791405d-5f74dbde.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\pixx.jar-791405d-5f74dbde.zip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\deployment.properties L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\log\plugin142.trace L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Symantec\Shared\Options.VcPref L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Template\Normal.wpt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Voxmobili\ui.uib L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Mes documents.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Outlook Express.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Paint Shop Pro 7.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Skype.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Video\250704bSpiderman.ram L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Video\alain.ram L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@66.79.179[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@693[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@888[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@accelerator-media[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@adopt.euroclick[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ads.sports[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ads.tiscali[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ads.wanadooregie[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@adv.surinter[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@alapage[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@allopass[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ask.co[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@assistance.wanadoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@atraxio[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@atwola[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@awrz[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@belnk[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@boonty.servicesalacarte.wanadoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@branchez-vous[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@burstnet[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@cnn[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@companeo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@com[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@cracks[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@cybermonitor[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@dallasstars[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@Default[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@dell[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@diffusion[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@diffusion[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@dist.belnk[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@driverguide[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@driver[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ebay[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@edt02[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@elite-clip.skyblog[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@en.ccmsports[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@eurosport[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@externe.shopping.wanadoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fe.lea.lycos[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fnac[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@forum[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fr.ccmsports[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fr.kelkoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@freeonlinegames[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fr[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ftv-publicite[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@gamecopyworld[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@gamekult[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@game[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@gf.wiretarget[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@globalspec[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@google[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@google[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@guidetv.wanadoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@hit.gemius[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@hotmail.msn[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@html[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@iapref.wanadoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@idregie[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@imho[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@insightexpress[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@interactualdvd[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@interactual[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@international.eonline[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ixo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@key[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@listings.ebay[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@Loisirs[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@lycos[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@madeinsport[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@madeinsport[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@micromania[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@miniclip[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@mirageads.iprserver[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@mrbookmaker[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@msn.eonline[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@msn[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@msn[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@msn[4].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@multimania.lycos[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@music.emmanuel.kiev[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@newsquest.co[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@partirpascher[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@passport[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@pc[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@phpBB2[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@rek.www.wp[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@reservations.lodging[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@rmuk.co[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@rollerhockeyfrance[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@rueducommerce[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@S70254[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@scripts[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@search.information[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@search.msn[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@selection.oxylane[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@serviceswitching[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@shell.boonty[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@shockwave[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@skype[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@skyregie[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@spacetarget[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@sportsgliss[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@spywarestormer[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@startmeup[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@starware[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@store.yahoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@t.voila[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@tags.eurostar[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@tf1[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@tiscali[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@touslesdrivers[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@track.effiliation[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@tracker.affistats[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@trafiz[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ubi[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@voila[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@voyages.kelkoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@wanadoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@warlog[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@web-log[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@webmail[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@wp[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.01net[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.all-referencement[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.asnl[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.autofolie[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.burstbeacon[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.cbcshop[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.cdiscount[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.ciao[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.coloradoavalanche[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.compfused[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.configurarequipos[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.decathlon[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.decisionanalyst[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.drivershq[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.drivers[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.fnac[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.foufoot[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.freeonlinegames[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.funfind[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.hawksdangers[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.helpdrivers[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.iblagues[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.jeuxvideopc[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.kestufoot[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.koreus[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.lafoliedesjeux[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.leguide[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.madeinsport[3].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.megagames[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.milletelechargements[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.mp3dollars[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.msn[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.msn[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.nhl[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.ottawasenators[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.oxylane[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.pc-cheats-codes[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.priceminister[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.prizee[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.promobenef[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.psg[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.rhc.nancy[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.rueducommerce[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.screensavers[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.softlookup[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.splintercell[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.starpolish[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.topgratuit[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.torino2006[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.totalcheats[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.videofolie[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.wanadoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.webhebdo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.wp[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.yamakasi-lefilm[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.zdnet[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www1.aperiquiz[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@xiti[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@yahoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@yourmedia[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Dell\Dell.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Dell\Support.Dell.com.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Liens\Hotmail.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Liens\Personnaliser les liens.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Liens\Windows Media.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Liens\Windows.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Page d'accueil de RealPlayer.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\2-bottomMainFrame.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\2-topMainFrame.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-leftBottomFrame.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-top-1.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-top-2.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-top-3.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-top-4.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\4-expander.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\4-leftBorder.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\DELLCIRC.ICO L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\DSC.xsl L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\DSCIcon8.ico L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\arrow_right.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\default_back.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dellsupport.ico L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dig_ent.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dig_ent_back.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dig_ent_back.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dscTitle.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dscTitle2.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\educate.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\i_access.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\leftMenu.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\leftMenuBackGround.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\leftMenuExpander.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\mydell.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\prod_off.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\shortcut.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\spacer.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\support.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\topBar.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\top_01.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\top_02.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\top_03.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\top_04.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\watermark.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\index.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\infodev.ICO L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\menus.css L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\menus.js L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\Result.XML L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\GDIPFONTCACHEV1.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\IconCache.db L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Boîte d'envoi.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Brouillons.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\cleanup.log L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Éléments envoyés.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Éléments supprimés.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\FORMS\FRMCACHE.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Internet Explorer\MSIMGSIZ.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_219.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_59R.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Media Player\wmpfolders.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Movie Maker\MEDIATAB1.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\extend.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\outlook.pst L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Wallpaper1.bmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows Media\9.0\WMSDKNS.DTD L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows Media\9.0\WMSDKNS.XML L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Works\Portfolio\Aperçu.dir\8\008.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Works\Portfolio\Aperçu.wsb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Powercinema\ar.cbk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Powercinema\Dell_Config.sys L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Powercinema\Dell_UserName.sys L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\{7148F0A6-6813-11D6-A77B-00B0D0142000}\1036.MST L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\{7148F0A6-6813-11D6-A77B-00B0D0142000}\Java 2 Runtime Environment, SE v1.4.2.msi L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\DESKTOP.INI L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\DESKTOP.INI L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\MSHist012005012220050123\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\MSHist012006061720060618\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\2294_appcompat.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLC33.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLF37.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLF38.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLK34.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLM35.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\h2r10.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\h2r15.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\IMT176.xml L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\IMT177.xml L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\MKDEMSG.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\MKDEWE.TRN L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\MSI67493.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\msn468.fdr L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\msnsearch.exe L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf1.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf10.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf11.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf12.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf13.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf14.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf15.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf16.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf17.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf18.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf19.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf2.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local
le rapport n'est pas complet,
il nous faut tout pour qu'on t'indique les fichiers à supprimer...
Excuse-moi. Voici le rapport complet
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, March 27, 2007 10:58:09 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 27/03/2007
Enregistrements dans la base antivirus Kaspersky : 270771
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
F:\
Statistiques de l'analyse:
Total d'objets analysés: 171680
Nombre de virus trouvés: 13
Nombre d'objets infectés: 240 / 0
Nombre d'objets suspects: 109
Durée de l'analyse: 01:30:34
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-03-27_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\call256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\callmember256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chat256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chat512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chatmsg1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chatmsg256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chatmsg512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\contactgroup256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\index2.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\profile16384.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\sms256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\sms512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\transfer1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\transfer256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\transfer512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\user1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\user16384.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\user256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\user4096.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\voicemail256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Identities\{EE6D0E2F-3E58-47C0-B0B7-64063D660A8F}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Identities\{EE6D0E2F-3E58-47C0-B0B7-64063D660A8F}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Identities\{EE6D0E2F-3E58-47C0-B0B7-64063D660A8F}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Identities\{EE6D0E2F-3E58-47C0-B0B7-64063D660A8F}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Historique\History.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Historique\History.IE5\MSHist012007032720070328\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Temp\Perflib_Perfdata_994.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM1.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM10.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM2.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM3.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM4.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM5.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM6.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM7.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM8.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM9.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\DESKTOP.INI L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\prizee.com\intrusionloader.swf\intrusionData.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\prizee.com\swf\gardien.swf\gardien_prefs.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\prizee.com\swf\intrusion.swf\intrusionData.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\umoor.com\ssPoll.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\woopic.com\aleatcookie.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\coquillage.swf\coquillageData.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\swf\archekoulapic.fr.swf\#Koulapic2\opt.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\swf\coquillage.swf\coquillageData.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\swf\packmystere.swf\packmystere_gestport.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\swf\ticket.swf\ticket_gestport.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\zebest-3000.com\576180\821\821.swf\user_data.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#prizee.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#umoor.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#woopic.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.prizee.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#zebest-3000.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Shockwave Player\dirapi.mch L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Shockwave Player\Prefs\LYBHJ3CB\grooveloader.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Shockwave Player\Prefs\LYBHJ3CB\tabletennis060.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Shockwave Player\Shockwave Log L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Address Book\Manu.wab L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Address Book\Manu.wab~ L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Address Book\Manu.wa~ L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Credentials\S-1-5-21-3861376485-2654162392-1403640422-1009\Credentials L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\486CC6AFD08942336C61FCD401C4A1D1 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\6C68A73125F3238F044A8115D96841B6 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\74BFD122C0875EC75DBE5C6DB4C59019 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\E6024EAC88E6B6165D49FE3C95ADD735 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\E891C648621A40AC7F773694A17FE76C L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\F482C95F83F1B59228F1B1E720F2EDF1 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\486CC6AFD08942336C61FCD401C4A1D1 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\6C68A73125F3238F044A8115D96841B6 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\74BFD122C0875EC75DBE5C6DB4C59019 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\E6024EAC88E6B6165D49FE3C95ADD735 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\E891C648621A40AC7F773694A17FE76C L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\F482C95F83F1B59228F1B1E720F2EDF1 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\HTML Help\hh.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\BRNDLOG.BAK L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\BRNDLOG.TXT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Desktop.htt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\AOL 8.0.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\DESKTOP.INI L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\Sonic MyDVD.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Media Catalog\artgal50.mmc L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Media Player\0A23B71C.wpl L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Media Player\OfflineUpdates.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Movie Maker\Windows Movie Maker.COL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata00.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata01.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata02.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata03.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata04.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmnoopt00.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmnoopt01.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Biz1Lgo6.jsp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Excel.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\MSO1036.acl L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\MSO2057.acl L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\MSOutlo.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\PowerPoi.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Publishe.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\8HINKDYF.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Affaire de Hockey.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Bureau.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Classeur1.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Code.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Couvert Ops.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\crosse.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Dino.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\divers.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Doc1.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Doc2.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Ecole.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Entrainement 01.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Entrainement 02.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Entrainement 03.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Entrainement 04.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\ENTRAINEMENT.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Foot.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Gazette Millions.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\hkcosjeu.doc.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Hockey.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\icare.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\jeux des enfants.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\La promenade dans la forêt.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\LNF 2002.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Manu.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Medal Of Honor PS1.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Modèles.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\narcisse.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\NiobeLIMCSmall.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\nom.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\O50B8ROZ.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\ordi.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\prénon.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\prénon2.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\restorapide030405.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\resto_rapide_apr--s_midi_03[1].lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Rogue Spire.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Sac rouge.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\scénario_final.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Splinter Cell.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Stronghold.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Tablaux de travaux fait.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Technologie.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\TErrain.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\toou.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\VE7HL1NB.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Vlm.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\www.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Word.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Outlook\Microsoft Outlook Internet Settings.FAV L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Outlook\Microsoft Outlook Internet Settings.NICK L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\PowerPoint\PPT.pcb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Proof\PERSO.DIC L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\CREDHIST L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\69e664ef-3188-43e1-a6e1-f99327305e97 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\6b67d615-fb99-4475-b4da-5c41b0ddc7ef L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\98a6551f-86ab-4dff-9a99-70b06c3c7b83 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\ab1df8e9-4b73-4fed-88b7-22a5e0d0753a L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\Preferred L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Windows\Themes\Custom.theme L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Épreuve\PERSO.DIC L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\MSN6\msndata001.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\MSN6\msndata002.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\MSN6\msndata003.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Label\nkvlabel.mdb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Thumbnail Cache\NTCSENTRY.TBL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Thumbnail Cache\NTCSIMAGE.TBL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Thumbnail Cache\NTCSINFO.TBL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Thumbnail Cache\NTCSLATEST.TBL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\call256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chat2048.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chat256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chat4096.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chat512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatmsg256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatmsg512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\21\213adf3f164b7206.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\95\95d0dbc1e9b62e90.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\95\95ec8cdb15bc9a12.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\a9\a98ea7170bfc413e.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\b1\b11db5019e6f2cd0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\config.lck L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\config.xml L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\contactgroup256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\index2.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\message256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\profile4096.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\transfer256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\user1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\user16384.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\user256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\user4096.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\shared.lck L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\shared.xml L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sonic\Update Manager\sumdb.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\bas.jpg-8de9482-71ec0928.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\bas.jpg-8de9482-71ec0928.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\catbas.jpg-2db3a38a-4d050f3d.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\catbas.jpg-2db3a38a-4d050f3d.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\cathoc.jpg-21b67b2-3da289b5.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\cathoc.jpg-21b67b2-3da289b5.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\catpat.jpg-1258f899-36065d28.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\catpat.jpg-1258f899-36065d28.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\fprotate.class-1837893c-6382ea8c.class L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\fprotate.class-1837893c-6382ea8c.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\gar.jpg-114fa546-3c792c65.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\gar.jpg-114fa546-3c792c65.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\pat.jpg-6d83e991-7978de8c.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\pat.jpg-6d83e991-7978de8c.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\PermissionID.class-2458f6d0-1af92911.class L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\PermissionID.class-2458f6d0-1af92911.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\AnFade.jar-35cde39f-56358bcb.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\AnFade.jar-35cde39f-56358bcb.zip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\irc.jar-1454d7c2-3fb5dda7.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\irc.jar-1454d7c2-3fb5dda7.zip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\pixx.jar-791405d-5f74dbde.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\pixx.jar-791405d-5f74dbde.zip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\deployment.properties L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\log\plugin142.trace L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Symantec\Shared\Options.VcPref L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Template\Normal.wpt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Voxmobili\ui.uib L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Mes documents.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Outlook Express.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Paint Shop Pro 7.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Skype.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Video\250704bSpiderman.ram L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Video\alain.ram L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@66.79.179[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@693[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@888[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@accelerator-media[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@adopt.euroclick[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ads.sports[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ads.tiscali[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ads.wanadooregie[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@adv.surinter[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@alapage[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@allopass[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ask.co[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@assistance.wanadoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@atraxio[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@atwola[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@awrz[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@belnk[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@boonty.servicesalacarte.wanadoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@branchez-vous[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@burstnet[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@cnn[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@companeo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@com[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@cracks[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@cybermonitor[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@dallasstars[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@Default[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@dell[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@diffusion[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@diffusion[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@dist.belnk[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@driverguide[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@driver[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ebay[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@edt02[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@elite-clip.skyblog[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@en.ccmsports[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@eurosport[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@externe.shopping.wanadoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fe.lea.lycos[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fnac[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@forum[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fr.ccmsports[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fr.kelkoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@freeonlinegames[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fr[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ftv-publicite[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@gamecopyworld[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@gamekult[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@game[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@gf.wiretarget[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@globalspec[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@google[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@google[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@guidetv.wanadoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@hit.gemius[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@hotmail.msn[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@html[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@iapref.wanadoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@idregie[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@imho[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@insightexpress[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@interactualdvd[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@interactual[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@international.eonline[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ixo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@key[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@listings.ebay[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@Loisirs[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@lycos[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@madeinsport[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@madeinsport[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@micromania[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@miniclip[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@mirageads.iprserver[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@mrbookmaker[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@msn.eonline[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@msn[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@msn[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@msn[4].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@multimania.lycos[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@music.emmanuel.kiev[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@newsquest.co[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@partirpascher[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@passport[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@pc[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@phpBB2[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@rek.www.wp[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@reservations.lodging[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@rmuk.co[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@rollerhockeyfrance[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@rueducommerce[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@S70254[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@scripts[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@search.information[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@search.msn[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@selection.oxylane[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@serviceswitching[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@shell.boonty[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@shockwave[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@skype[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@skyregie[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@spacetarget[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@sportsgliss[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@spywarestormer[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@startmeup[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@starware[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@store.yahoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@t.voila[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@tags.eurostar[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@tf1[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@tiscali[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@touslesdrivers[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@track.effiliation[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@tracker.affistats[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@trafiz[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ubi[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@voila[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@voyages.kelkoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@wanadoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@warlog[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@web-log[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@webmail[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@wp[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.01net[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.all-referencement[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.asnl[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.autofolie[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.burstbeacon[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.cbcshop[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.cdiscount[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.ciao[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.coloradoavalanche[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.compfused[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.configurarequipos[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.decathlon[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.decisionanalyst[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.drivershq[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.drivers[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.fnac[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.foufoot[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.freeonlinegames[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.funfind[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.hawksdangers[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.helpdrivers[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.iblagues[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.jeuxvideopc[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.kestufoot[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.koreus[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.lafoliedesjeux[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.leguide[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.madeinsport[3].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.megagames[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.milletelechargements[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.mp3dollars[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.msn[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.msn[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.nhl[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.ottawasenators[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.oxylane[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.pc-cheats-codes[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.priceminister[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.prizee[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.promobenef[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.psg[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.rhc.nancy[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.rueducommerce[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.screensavers[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.softlookup[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.splintercell[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.starpolish[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.topgratuit[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.torino2006[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.totalcheats[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.videofolie[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.wanadoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.webhebdo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.wp[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.yamakasi-lefilm[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.zdnet[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www1.aperiquiz[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@xiti[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@yahoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@yourmedia[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Dell\Dell.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Dell\Support.Dell.com.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Liens\Hotmail.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Liens\Personnaliser les liens.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Liens\Windows Media.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Liens\Windows.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Page d'accueil de RealPlayer.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\2-bottomMainFrame.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\2-topMainFrame.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-leftBottomFrame.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-top-1.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-top-2.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-top-3.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-top-4.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\4-expander.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\4-leftBorder.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\DELLCIRC.ICO L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\DSC.xsl L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\DSCIcon8.ico L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\arrow_right.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\default_back.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dellsupport.ico L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dig_ent.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dig_ent_back.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dig_ent_back.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dscTitle.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dscTitle2.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\educate.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\i_access.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\leftMenu.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\leftMenuBackGround.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\leftMenuExpander.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\mydell.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\prod_off.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\shortcut.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\spacer.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\support.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\topBar.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\top_01.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\top_02.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\top_03.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\top_04.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\watermark.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\index.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\infodev.ICO L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\menus.css L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\menus.js L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\Result.XML L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\GDIPFONTCACHEV1.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\IconCache.db L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Boîte d'envoi.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Brouillons.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\cleanup.log L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Éléments envoyés.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Éléments supprimés.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\FORMS\FRMCACHE.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Internet Explorer\MSIMGSIZ.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_219.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_59R.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Media Player\wmpfolders.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Movie Maker\MEDIATAB1.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\extend.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\outlook.pst L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Wallpaper1.bmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows Media\9.0\WMSDKNS.DTD L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows Media\9.0\WMSDKNS.XML L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Works\Portfolio\Aperçu.dir\8\008.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Works\Portfolio\Aperçu.wsb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Powercinema\ar.cbk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Powercinema\Dell_Config.sys L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Powercinema\Dell_UserName.sys L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\{7148F0A6-6813-11D6-A77B-00B0D0142000}\1036.MST L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\{7148F0A6-6813-11D6-A77B-00B0D0142000}\Java 2 Runtime Environment, SE v1.4.2.msi L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\DESKTOP.INI L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\DESKTOP.INI L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\MSHist012005012220050123\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\MSHist012006061720060618\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\2294_appcompat.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLC33.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLF37.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLF38.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLK34.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLM35.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\h2r10.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\h2r15.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\IMT176.xml L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\IMT177.xml L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\MKDEMSG.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\MKDEWE.TRN L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\MSI67493.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\msn468.fdr L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\msnsearch.exe L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf1.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf10.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf11.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf12.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf13.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf14.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf15.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf16.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf17.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf18.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf19.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf2.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf3.tmp
Excuse-moi, j'ai du rebooté, ma mémoire sature
Voici le rapport Kap...
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, March 27, 2007 10:58:09 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 27/03/2007
Enregistrements dans la base antivirus Kaspersky : 270771
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
F:\
Statistiques de l'analyse:
Total d'objets analysés: 171680
Nombre de virus trouvés: 13
Nombre d'objets infectés: 240 / 0
Nombre d'objets suspects: 109
Durée de l'analyse: 01:30:34
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-03-27_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\call256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\callmember256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chat256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chat512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chatmsg1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chatmsg256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\chatmsg512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\contactgroup256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\index2.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\profile16384.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\sms256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\sms512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\transfer1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\transfer256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\transfer512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\user1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\user16384.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\user256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\user4096.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Application Data\Skype\haraldetingunn\voicemail256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Identities\{EE6D0E2F-3E58-47C0-B0B7-64063D660A8F}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Identities\{EE6D0E2F-3E58-47C0-B0B7-64063D660A8F}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Identities\{EE6D0E2F-3E58-47C0-B0B7-64063D660A8F}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Identities\{EE6D0E2F-3E58-47C0-B0B7-64063D660A8F}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Historique\History.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Historique\History.IE5\MSHist012007032720070328\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Temp\Perflib_Perfdata_994.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Harald Tombre\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM1.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM10.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM2.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM3.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM4.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM5.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM6.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM7.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM8.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\ArcSoft\Panorama Maker\3.1\palbums\ALBUM9.ABM L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\DESKTOP.INI L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\prizee.com\intrusionloader.swf\intrusionData.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\prizee.com\swf\gardien.swf\gardien_prefs.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\prizee.com\swf\intrusion.swf\intrusionData.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\umoor.com\ssPoll.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\woopic.com\aleatcookie.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\coquillage.swf\coquillageData.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\swf\archekoulapic.fr.swf\#Koulapic2\opt.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\swf\coquillage.swf\coquillageData.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\swf\packmystere.swf\packmystere_gestport.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\www.prizee.com\swf\ticket.swf\ticket_gestport.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\#SharedObjects\EHKCPUBW\zebest-3000.com\576180\821\821.swf\user_data.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#prizee.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#umoor.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#woopic.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.prizee.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#zebest-3000.com\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Shockwave Player\dirapi.mch L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Shockwave Player\Prefs\LYBHJ3CB\grooveloader.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Shockwave Player\Prefs\LYBHJ3CB\tabletennis060.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Macromedia\Shockwave Player\Shockwave Log L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Address Book\Manu.wab L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Address Book\Manu.wab~ L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Address Book\Manu.wa~ L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Credentials\S-1-5-21-3861376485-2654162392-1403640422-1009\Credentials L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\486CC6AFD08942336C61FCD401C4A1D1 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\6C68A73125F3238F044A8115D96841B6 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\74BFD122C0875EC75DBE5C6DB4C59019 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\E6024EAC88E6B6165D49FE3C95ADD735 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\E891C648621A40AC7F773694A17FE76C L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\Content\F482C95F83F1B59228F1B1E720F2EDF1 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\486CC6AFD08942336C61FCD401C4A1D1 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\60E31627FDA0A46932B0E5948949F2A5 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\6C68A73125F3238F044A8115D96841B6 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\74BFD122C0875EC75DBE5C6DB4C59019 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\E6024EAC88E6B6165D49FE3C95ADD735 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\E891C648621A40AC7F773694A17FE76C L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\CryptnetUrlCache\MetaData\F482C95F83F1B59228F1B1E720F2EDF1 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\HTML Help\hh.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\BRNDLOG.BAK L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\BRNDLOG.TXT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Desktop.htt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\AOL 8.0.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\DESKTOP.INI L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Internet Explorer\Quick Launch\Sonic MyDVD.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Media Catalog\artgal50.mmc L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Media Player\0A23B71C.wpl L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Media Player\OfflineUpdates.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Movie Maker\Windows Movie Maker.COL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata00.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata01.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata02.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata03.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmdata04.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmnoopt00.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\MSN Messenger\0\sqmnoopt01.sqm L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Biz1Lgo6.jsp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Excel.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\MSO1036.acl L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\MSO2057.acl L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\MSOutlo.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\PowerPoi.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Publishe.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\8HINKDYF.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Affaire de Hockey.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Bureau.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Classeur1.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Code.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Couvert Ops.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\crosse.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Dino.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\divers.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Doc1.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Doc2.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Ecole.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Entrainement 01.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Entrainement 02.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Entrainement 03.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Entrainement 04.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\ENTRAINEMENT.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Foot.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Gazette Millions.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\hkcosjeu.doc.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Hockey.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\icare.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\jeux des enfants.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\La promenade dans la forêt.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\LNF 2002.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Manu.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Medal Of Honor PS1.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Modèles.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\narcisse.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\NiobeLIMCSmall.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\nom.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\O50B8ROZ.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\ordi.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\prénon.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\prénon2.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\restorapide030405.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\resto_rapide_apr--s_midi_03[1].lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Rogue Spire.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Sac rouge.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\scénario_final.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Splinter Cell.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Stronghold.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Tablaux de travaux fait.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Technologie.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\TErrain.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\toou.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\VE7HL1NB.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\Vlm.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Récents\www.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Office\Word.pip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Outlook\Microsoft Outlook Internet Settings.FAV L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Outlook\Microsoft Outlook Internet Settings.NICK L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\PowerPoint\PPT.pcb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Proof\PERSO.DIC L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\CREDHIST L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\69e664ef-3188-43e1-a6e1-f99327305e97 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\6b67d615-fb99-4475-b4da-5c41b0ddc7ef L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\98a6551f-86ab-4dff-9a99-70b06c3c7b83 L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\ab1df8e9-4b73-4fed-88b7-22a5e0d0753a L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Protect\S-1-5-21-3861376485-2654162392-1403640422-1009\Preferred L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Windows\Themes\Custom.theme L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Microsoft\Épreuve\PERSO.DIC L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\MSN6\msndata001.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\MSN6\msndata002.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\MSN6\msndata003.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Label\nkvlabel.mdb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Thumbnail Cache\NTCSENTRY.TBL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Thumbnail Cache\NTCSIMAGE.TBL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Thumbnail Cache\NTCSINFO.TBL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Nikon\Nikon View\Thumbnail Cache\NTCSLATEST.TBL L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\call256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chat2048.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chat256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chat4096.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chat512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatmsg256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatmsg512.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\21\213adf3f164b7206.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\95\95d0dbc1e9b62e90.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\95\95ec8cdb15bc9a12.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\a9\a98ea7170bfc413e.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\chatsync\b1\b11db5019e6f2cd0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\config.lck L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\config.xml L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\contactgroup256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\index2.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\message256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\profile4096.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\transfer256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\user1024.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\user16384.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\user256.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\numa24\user4096.dbb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\shared.lck L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Skype\shared.xml L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sonic\Update Manager\sumdb.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\bas.jpg-8de9482-71ec0928.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\bas.jpg-8de9482-71ec0928.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\catbas.jpg-2db3a38a-4d050f3d.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\catbas.jpg-2db3a38a-4d050f3d.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\cathoc.jpg-21b67b2-3da289b5.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\cathoc.jpg-21b67b2-3da289b5.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\catpat.jpg-1258f899-36065d28.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\catpat.jpg-1258f899-36065d28.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\fprotate.class-1837893c-6382ea8c.class L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\fprotate.class-1837893c-6382ea8c.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\gar.jpg-114fa546-3c792c65.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\gar.jpg-114fa546-3c792c65.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\pat.jpg-6d83e991-7978de8c.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\pat.jpg-6d83e991-7978de8c.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\PermissionID.class-2458f6d0-1af92911.class L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\PermissionID.class-2458f6d0-1af92911.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\AnFade.jar-35cde39f-56358bcb.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\AnFade.jar-35cde39f-56358bcb.zip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\irc.jar-1454d7c2-3fb5dda7.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\irc.jar-1454d7c2-3fb5dda7.zip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\pixx.jar-791405d-5f74dbde.idx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\pixx.jar-791405d-5f74dbde.zip L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\deployment.properties L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Sun\Java\Deployment\log\plugin142.trace L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Symantec\Shared\Options.VcPref L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Template\Normal.wpt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Application Data\Voxmobili\ui.uib L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Mes documents.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Outlook Express.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Paint Shop Pro 7.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Skype.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Video\250704bSpiderman.ram L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Bureau\Video\alain.ram L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@66.79.179[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@693[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@888[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@accelerator-media[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@adopt.euroclick[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ads.sports[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ads.tiscali[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ads.wanadooregie[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@adv.surinter[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@alapage[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@allopass[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ask.co[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@assistance.wanadoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@atraxio[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@atwola[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@awrz[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@belnk[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@boonty.servicesalacarte.wanadoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@branchez-vous[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@burstnet[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@cnn[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@companeo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@com[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@cracks[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@cybermonitor[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@dallasstars[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@Default[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@dell[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@diffusion[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@diffusion[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@dist.belnk[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@driverguide[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@driver[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ebay[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@edt02[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@elite-clip.skyblog[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@en.ccmsports[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@eurosport[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@externe.shopping.wanadoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fe.lea.lycos[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fnac[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@forum[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fr.ccmsports[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fr.kelkoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@freeonlinegames[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@fr[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ftv-publicite[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@gamecopyworld[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@gamekult[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@game[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@gf.wiretarget[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@globalspec[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@google[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@google[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@guidetv.wanadoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@hit.gemius[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@hotmail.msn[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@html[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@iapref.wanadoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@idregie[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@imho[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@insightexpress[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@interactualdvd[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@interactual[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@international.eonline[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ixo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@key[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@listings.ebay[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@Loisirs[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@lycos[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@madeinsport[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@madeinsport[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@micromania[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@miniclip[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@mirageads.iprserver[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@mrbookmaker[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@msn.eonline[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@msn[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@msn[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@msn[4].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@multimania.lycos[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@music.emmanuel.kiev[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@newsquest.co[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@partirpascher[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@passport[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@pc[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@phpBB2[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@rek.www.wp[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@reservations.lodging[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@rmuk.co[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@rollerhockeyfrance[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@rueducommerce[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@S70254[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@scripts[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@search.information[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@search.msn[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@selection.oxylane[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@serviceswitching[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@shell.boonty[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@shockwave[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@skype[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@skyregie[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@spacetarget[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@sportsgliss[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@spywarestormer[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@startmeup[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@starware[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@store.yahoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@t.voila[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@tags.eurostar[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@tf1[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@tiscali[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@touslesdrivers[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@track.effiliation[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@tracker.affistats[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@trafiz[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@ubi[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@voila[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@voyages.kelkoo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@wanadoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@warlog[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@web-log[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@webmail[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@wp[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.01net[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.all-referencement[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.asnl[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.autofolie[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.burstbeacon[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.cbcshop[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.cdiscount[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.ciao[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.coloradoavalanche[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.compfused[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.configurarequipos[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.decathlon[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.decisionanalyst[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.drivershq[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.drivers[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.fnac[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.foufoot[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.freeonlinegames[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.funfind[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.hawksdangers[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.helpdrivers[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.iblagues[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.jeuxvideopc[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.kestufoot[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.koreus[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.lafoliedesjeux[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.leguide[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.madeinsport[3].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.megagames[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.milletelechargements[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.mp3dollars[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.msn[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.msn[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.nhl[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.ottawasenators[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.oxylane[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.pc-cheats-codes[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.priceminister[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.prizee[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.promobenef[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.psg[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.rhc.nancy[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.rueducommerce[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.screensavers[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.softlookup[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.splintercell[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.starpolish[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.topgratuit[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.torino2006[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.totalcheats[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.videofolie[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.wanadoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.webhebdo[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.wp[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.yamakasi-lefilm[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www.zdnet[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@www1.aperiquiz[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@xiti[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@yahoo[2].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Cookies\manu@yourmedia[1].txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Dell\Dell.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Dell\Support.Dell.com.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Liens\Hotmail.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Liens\Personnaliser les liens.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Liens\Windows Media.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Liens\Windows.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Favoris\Page d'accueil de RealPlayer.url L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\2-bottomMainFrame.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\2-topMainFrame.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-leftBottomFrame.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-top-1.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-top-2.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-top-3.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\3-top-4.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\4-expander.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\4-leftBorder.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\DELLCIRC.ICO L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\DSC.xsl L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\DSCIcon8.ico L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\arrow_right.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\default_back.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dellsupport.ico L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dig_ent.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dig_ent_back.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dig_ent_back.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dscTitle.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\dscTitle2.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\educate.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\i_access.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\leftMenu.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\leftMenuBackGround.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\leftMenuExpander.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\mydell.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\prod_off.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\shortcut.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\spacer.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\support.gif L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\topBar.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\top_01.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\top_02.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\top_03.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\top_04.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\images\watermark.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\index.html L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\infodev.ICO L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\menus.css L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\menus.js L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Dell\SolutionCenter\Result.XML L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\GDIPFONTCACHEV1.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\IconCache.db L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Boîte d'envoi.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Brouillons.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\cleanup.log L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Pop3uidl.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Éléments envoyés.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Identities\{121EA98A-E732-4FB8-9596-117D42878005}\Microsoft\Outlook Express\Éléments supprimés.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\FORMS\FRMCACHE.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Internet Explorer\MSIMGSIZ.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_219.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_59R.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Media Player\wmpfolders.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Movie Maker\MEDIATAB1.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\extend.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Outlook\outlook.pst L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Wallpaper1.bmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows Media\9.0\WMSDKNS.DTD L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Windows Media\9.0\WMSDKNS.XML L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Works\Portfolio\Aperçu.dir\8\008.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Microsoft\Works\Portfolio\Aperçu.wsb L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Powercinema\ar.cbk L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Powercinema\Dell_Config.sys L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\Powercinema\Dell_UserName.sys L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\{7148F0A6-6813-11D6-A77B-00B0D0142000}\1036.MST L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Application Data\{7148F0A6-6813-11D6-A77B-00B0D0142000}\Java 2 Runtime Environment, SE v1.4.2.msi L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\DESKTOP.INI L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\DESKTOP.INI L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\INDEX.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\MSHist012005012220050123\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Historique\History.IE5\MSHist012006061720060618\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\2294_appcompat.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLC33.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLF37.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLF38.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLK34.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\GLM35.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\h2r10.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\h2r15.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\IMT176.xml L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\IMT177.xml L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\MKDEMSG.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\MKDEWE.TRN L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\MSI67493.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\msn468.fdr L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\msnsearch.exe L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf1.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf10.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf11.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf12.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf13.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf14.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf15.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf16.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf17.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf18.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf19.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Manu\Local Settings\Temp\pcf2.tmp L'objet est verrouillé ignoré
C:\Documents and Setti
Excuse-moi, j'ai du rebooté, ma mémoire sature
nan, toujours pas complet...
regarde la fin:
| Citation : C:\Documents a |
bon, voilà ce qu'on va faire, comme il risque d'y avoir pas mal de fichiers à enlever à la main, on va le faire faire ...
tu vas installer la version d'essai de kaspersky puis tu vas nettoyer avec.
après, tu pourras la désinstaller.
| Citation : - Télécharge la version d'évaluation de Kaspersky Antivirus : http://www.kaspersky.com/fr/trials?chapter=186498689 - tutorial : http://www.malekal.com/tutorial_Kaspersky_trial.html
|
Je te remercie bcp. Je télécharge, je mets en route, et je vais dormir pendant que le PC travaillera.
En tout cas un grand merci pour ta disponibilité.
bonne nuit
| Citation : En tout cas un grand merci pour ta disponibilité. |
merci pour ta gentillesse. (c'est pas toujours comme ça...)
La situation n'a pas été très facile la nuit dernière
j'ai fait tourner la version d'évaluation de Kaspersky Antivirus.
Elle m'a détecté un certain nombre de choses.
Voir rapport ci-dessous.
Ce matin, en revanche, grosses difficultés pour relancer le PC en mode normal. Problème de conflit entre la version d'évaluation de Kaspersky Antivirus et mon Norton Antivirus. Dès que je lançais Iexplorer, la fenêtre se refermait aussitôt d'elle même, sauf sur la page d'accueil et sur certaines autres pages.
J'ai désinstallé la version d'évaluation de Kaspersky Antivirus. depuis ça remarche. En revanche, AVG AS m'a de nouveau détecté des spy. Voir le rapport ci-dessous :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 11:20:57 28/03/2007
+ Résultat de l'analyse:
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
Fin du rapport
Et voici le rapport de Kapersky la nuit dernière en mode sans échec :
Analyse du Poste de travail
---------------------------
Analysés : 469792
Infectés : 208
Non traités : 0
Lancement : 28/03/2007 00:44:14
Durée : 08:39:16
Fin : 28/03/2007 09:23:30
Infectés
--------
Etat Objet
---- -----
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.ic Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1158\A0158453.dll//Virtumonde//PE_Patch.UPX//UPX
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.ic Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1167\A0161627.dll//Virtumonde//PE_Patch.UPX//UPX
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.ic Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1190\A0163550.dll//Virtumonde//PE_Patch.UPX//UPX
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\019D16D2//CryptFF/document.txt .exe
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\01B766B5//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\01C164AA//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\01C40EA7//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\02293EBA//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\03E7439D//CryptFF/document.txt .exe
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\06072495.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.hb Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\060A4E92.dll//CryptFF
supprimé : cheval de Troie Trojan-Spy.Win32.VBStat.h Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\06217479.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\06454251.exe//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\07DC706C//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\09D871E8//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\0D8A41EB//CryptFF
supprimé : virus Email-Worm.Win32.Eyeveg.g Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\0DBB5F56//CryptFF//PE_Patch//UPX
supprimé : virus Email-Worm.Win32.NetSky.z Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\0FCB0190//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\120E50C9//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\122820AD//CryptFF
supprimé : virus Net-Worm.Win32.Mytob.j Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\1234552C//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\133F2A94//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\18743668//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\187B0A61//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\187E345D//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\188B2068//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\18984859//CryptFF
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\18A22AAB.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\18A87EA4.exe//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\18A91A47//CryptFF/data.rtf .scr
supprimé : cheval de Troie Trojan-Spy.Win32.VBStat.h Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\18C92280.dll//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\199F4664//CryptFF
supprimé : virus Net-Worm.Win32.Mytob.j Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\1A3F012F//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\1C65015C//CryptFF/details.txt .pif
supprimé : virus Net-Worm.Win32.Mytob.i Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\20B47E2A//CryptFF//PE_Patch.Morphine//Morphine//PE_Patch//MewBundle//MEW
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\21193269//CryptFF
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\227F4AAC.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\22967092.exe//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\22EF3E58//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\22FC664A//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\24BE092B//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\24C16F63//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\24EF6A75//CryptFF/data.rtf .scr
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\268637AF.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.hb Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\268961AB.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\268C0BA8.exe//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\2712118C//CryptFF/details.txt .pif
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\27B04ECE//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\299A3517//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\2ABA3832//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\2B571786//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\2C3E4F28//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\2C452320//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\2C463FC1//CryptFF/document.txt .exe
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\2D13333B//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\2D1D3130//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\2D761FE0//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\2D7F1DD5//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\2D8671CE//CryptFF/details.txt .pif
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\2DD11CFC//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\308420DD//CryptFF/document.txt .exe
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\32FB1E24//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\33131C14//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\383900F5//CryptFF/document.txt .exe
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\3C7C7BE0//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\3C8923D2//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\3C8F77CA//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\3E6F50DE//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\3E971139//CryptFF/document.txt .exe
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\3F0246E7//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\3F04285D//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\3F081AE0//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\3F147A4B//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\3F1B4E44//CryptFF
supprimé : cheval de Troie Trojan-Spy.Win32.VBStat.h Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\40775E96.dll//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\41345DA5//CryptFF/details.txt .pif
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\42250D91//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\42A60467//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\42BA0051//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\43015B9C//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\438A4ABF//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\439E46A9//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\43A41AA2//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\43CD3DDB//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\44A23818//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\451501E7//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\45367B94//CryptFF/document.txt .exe
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\45B753BD//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\487E2151//CryptFF/document.txt .exe
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\495A1FED//CryptFF/data.rtf .scr
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\499B5D78//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\4BC0593A//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\4DC87C92//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\4DD52484//CryptFF/document.txt .exe
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\4DDF2279//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\4DE24C76//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\4E041591//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\4F2558D5//CryptFF/details.txt .pif
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\4F2A134B//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\4FDA3AEE//CryptFF
supprimé : virus Email-Worm.Win32.Sober.p Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\505C1DBB//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\52253262//CryptFF/details.txt .pif
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\53607C19//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\543D622B//CryptFF/details.txt .pif
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\544337A1.exe//CryptFF
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\54742D6B.dll//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\55AF371F//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\55B60B18//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\55D435C8//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\58415F1D//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\58473316//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\5850789C.exe//CryptFF
supprimé : cheval de Troie Trojan-Spy.Win32.VBStat.h Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\58532299.dll//CryptFF
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\58574C95.dll//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\58683784//CryptFF/details.txt .pif
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.hb Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\586A4880.dll//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\589B26A6//CryptFF/document.txt .exe
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\5A91469A//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\5C8F2F9C//CryptFF/document.txt .exe
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\5CB37D74//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\5CC34F62//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\5CDA7549//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\5CE14942//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\5DFC7360//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\5E963DF6//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\62695C81//CryptFF/document.txt .exe
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\62D37138//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\62D94531//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\638E6D09//CryptFF
supprimé : virus Worm.Win32.Feebs.gen Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\652E5585//CryptFF
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\66DE3DB6.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\66DE3DB6.exe//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\6B6708ED//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\6E4D71ED//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\6FDC0EDF//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\70E80AD3//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\736B5A0F//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\74596F84//CryptFF/document.txt .exe
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\747C3760//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\74895F52//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\748C094F//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\74CD0522//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\759A5A16//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\77502F5E//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\79BA27A6//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\79BD51A3//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\7AFC4B7E//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\7B47112B//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\7B4A3B27//CryptFF/details.txt .pif
supprimé : programme malicieux Exploit.HTML.Mht Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\7BBC4B4F.htm//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\7CEA03A2//CryptFF/data.rtf .scr
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\7CF66E73//CryptFF/document.txt .exe
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\7CF72B94//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\7CFA5590//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\7D936611//CryptFF
supprimé : virus Email-Worm.Win32.NetSky.q Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\7DDD1B2C//CryptFF
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le fichier: C:\Program Files\Norton AntiVirus\Quarantine\7DE46F25//CryptFF
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165847.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.hb Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165848.dll//CryptFF
supprimé : cheval de Troie Trojan-Spy.Win32.VBStat.h Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165849.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165850.exe//CryptFF
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165851.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165852.exe//CryptFF
supprimé : cheval de Troie Trojan-Spy.Win32.VBStat.h Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165853.dll//CryptFF
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165854.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165855.exe//CryptFF
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165856.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.hb Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165857.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165858.exe//CryptFF
supprimé : cheval de Troie Trojan-Spy.Win32.VBStat.h Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165859.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165860.exe//CryptFF
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165861.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165862.exe//CryptFF
supprimé : cheval de Troie Trojan-Spy.Win32.VBStat.h Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165863.dll//CryptFF
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165864.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.hb Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165865.dll//CryptFF
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165866.dll//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Agent.at Le fichier: C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165867.exe//CryptFF
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.ic Le fichier: C:\VundoFix Backups\awtsq.dll.bad//Virtumonde//PE_Patch.UPX//UPX
supprimé : virus Packed.Win32.Klone.j Le fichier: C:\WINDOWS\SYSTEM32\mvdijaaq.dll//PE_Patch.Morphine
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.ar Le fichier: C:\WINDOWS\SYSTEM32\tipxikmu.dll//Virtumonde//PE_Patch.UPX//UPX
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.ar Le fichier: C:\WINDOWS\SYSTEM32\vreidbpr.dll//Virtumonde//PE_Patch.UPX//UPX
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\01c40ea7//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\187b0a61//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\18984859//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\2b571786//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\2c452320//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\2d13333b//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\2d7f1dd5//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\3c8923d2//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\3f0246e7//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\3f1b4e44//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\42ba0051//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\43a41aa2//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\499b5d78//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\4de24c76//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\55b60b18//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\58473316//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\5cc34f62//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\5ce14942//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\5dfc7360//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\62d94531//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\70e80ad3//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\74895f52//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\79bd51a3//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\7b47112b//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\7cfa5590//CryptFF/text/html
supprimé : programme malicieux Exploit.HTML.Iframe.FileDownload (modification) Le message: c:\program files\norton antivirus\quarantine\7de46f25//CryptFF/text/html
Evènements
----------
Heure Nom Etat Cause
----- --- ---- -----
28/03/2007 00:15:41 Le module: smss.exe\smss.exe ok analysé
28/03/2007 00:15:41 Le fichier: C:\WINDOWS\System32\smss.exe ok analysé
28/03/2007 00:15:41 Le module: smss.exe\ntdll.dll ok analysé
28/03/2007 00:15:41 Le fichier: C:\WINDOWS\system32\ntdll.dll ok analysé
28/03/2007 00:15:41 Le module: csrss.exe\csrss.exe ok analysé
28/03/2007 00:15:41 Le fichier: C:\WINDOWS\system32\csrss.exe ok analysé
28/03/2007 00:15:41 Le module: csrss.exe\ntdll.dll ok iChecker
28/03/2007 00:15:41 Le module: csrss.exe\CSRSRV.dll ok analysé
28/03/2007 00:15:41 Le fichier: C:\WINDOWS\system32\CSRSRV.dll ok analysé
28/03/2007 00:15:41 Le module: csrss.exe\basesrv.dll ok analysé
28/03/2007 00:15:41 Le fichier: C:\WINDOWS\system32\basesrv.dll ok analysé
28/03/2007 00:15:41 Le module: csrss.exe\winsrv.dll ok analysé
28/03/2007 00:15:41 Le fichier: C:\WINDOWS\system32\winsrv.dll ok analysé
28/03/2007 00:15:41 Le module: csrss.exe\GDI32.dll ok analysé
28/03/2007 00:15:41 Le fichier: C:\WINDOWS\system32\GDI32.dll ok analysé
28/03/2007 00:15:41 Le module: csrss.exe\KERNEL32.dll ok analysé
28/03/2007 00:15:42 Le fichier: C:\WINDOWS\system32\KERNEL32.dll ok analysé
28/03/2007 00:15:42 Le module: csrss.exe\USER32.dll ok analysé
28/03/2007 00:15:42 Le fichier: C:\WINDOWS\system32\USER32.dll ok analysé
28/03/2007 00:15:42 Le module: csrss.exe\sxs.dll ok analysé
28/03/2007 00:15:43 Le fichier: C:\WINDOWS\system32\sxs.dll ok analysé
28/03/2007 00:15:43 Le module: csrss.exe\ADVAPI32.dll ok analysé
28/03/2007 00:15:43 Le fichier: C:\WINDOWS\system32\ADVAPI32.dll ok analysé
28/03/2007 00:15:43 Le module: csrss.exe\RPCRT4.dll ok analysé
28/03/2007 00:15:43 Le fichier: C:\WINDOWS\system32\RPCRT4.dll ok analysé
28/03/2007 00:15:43 Le module: winlogon.exe\winlogon.exe ok analysé
28/03/2007 00:15:44 Le fichier: C:\WINDOWS\system32\winlogon.exe ok analysé
28/03/2007 00:15:44 Le module: winlogon.exe\ntdll.dll ok iChecker
28/03/2007 00:15:44 Le module: winlogon.exe\kernel32.dll ok iChecker
28/03/2007 00:15:44 Le fichier: C:\WINDOWS\system32\kernel32.dll ok iChecker
28/03/2007 00:15:44 Le module: winlogon.exe\ADVAPI32.dll ok iChecker
28/03/2007 00:15:44 Le module: winlogon.exe\RPCRT4.dll ok iChecker
28/03/2007 00:15:44 Le module: winlogon.exe\AUTHZ.dll ok analysé
28/03/2007 00:15:44 Le fichier: C:\WINDOWS\system32\AUTHZ.dll ok analysé
28/03/2007 00:15:44 Le module: winlogon.exe\msvcrt.dll ok analysé
28/03/2007 00:15:44 Le fichier: C:\WINDOWS\system32\msvcrt.dll ok analysé
28/03/2007 00:15:44 Le module: winlogon.exe\CRYPT32.dll ok analysé
28/03/2007 00:15:44 Le fichier: C:\WINDOWS\system32\CRYPT32.dll ok analysé
28/03/2007 00:15:44 Le module: winlogon.exe\USER32.dll ok iChecker
28/03/2007 00:15:44 Le module: winlogon.exe\GDI32.dll ok iChecker
28/03/2007 00:15:44 Le module: winlogon.exe\MSASN1.dll ok analysé
28/03/2007 00:15:44 Le fichier: C:\WINDOWS\system32\MSASN1.dll ok analysé
28/03/2007 00:15:44 Le module: winlogon.exe\NDdeApi.dll ok analysé
28/03/2007 00:15:44 Le fichier: C:\WINDOWS\system32\NDdeApi.dll ok analysé
28/03/2007 00:15:44 Le module: winlogon.exe\PROFMAP.dll ok analysé
28/03/2007 00:15:44 Le fichier: C:\WINDOWS\system32\PROFMAP.dll ok analysé
28/03/2007 00:15:44 Le module: winlogon.exe\NETAPI32.dll ok analysé
28/03/2007 00:15:44 Le fichier: C:\WINDOWS\system32\NETAPI32.dll ok analysé
28/03/2007 00:15:45 Le module: winlogon.exe\USERENV.dll ok analysé
28/03/2007 00:15:45 Le fichier: C:\WINDOWS\system32\USERENV.dll ok analysé
28/03/2007 00:15:45 Le module: winlogon.exe\PSAPI.DLL ok analysé
28/03/2007 00:15:45 Le fichier: C:\WINDOWS\system32\PSAPI.DLL ok analysé
28/03/2007 00:15:45 Le module: winlogon.exe\REGAPI.dll ok analysé
28/03/2007 00:15:45 Le fichier: C:\WINDOWS\system32\REGAPI.dll ok analysé
28/03/2007 00:15:45 Le module: winlogon.exe\Secur32.dll ok analysé
28/03/2007 00:15:45 Le fichier: C:\WINDOWS\system32\Secur32.dll ok analysé
28/03/2007 00:15:45 Le module: winlogon.exe\SETUPAPI.dll ok analysé
28/03/2007 00:15:46 Le fichier: C:\WINDOWS\system32\SETUPAPI.dll ok analysé
28/03/2007 00:15:46 Le module: winlogon.exe\VERSION.dll ok analysé
28/03/2007 00:15:46 Le fichier: C:\WINDOWS\system32\VERSION.dll ok analysé
28/03/2007 00:15:46 Le module: winlogon.exe\WINSTA.dll ok analysé
28/03/2007 00:15:46 Le fichier: C:\WINDOWS\system32\WINSTA.dll ok analysé
28/03/2007 00:15:46 Le module: winlogon.exe\WINTRUST.dll ok analysé
28/03/2007 00:15:46 Le fichier: C:\WINDOWS\system32\WINTRUST.dll ok analysé
28/03/2007 00:15:46 Le module: winlogon.exe\IMAGEHLP.dll ok analysé
28/03/2007 00:15:46 Le fichier: C:\WINDOWS\system32\IMAGEHLP.dll ok analysé
28/03/2007 00:15:46 Le module: winlogon.exe\WS2_32.dll ok analysé
28/03/2007 00:15:46 Le fichier: C:\WINDOWS\system32\WS2_32.dll ok analysé
28/03/2007 00:15:46 Le module: winlogon.exe\WS2HELP.dll ok analysé
28/03/2007 00:15:46 Le fichier: C:\WINDOWS\system32\WS2HELP.dll ok analysé
28/03/2007 00:15:46 Le module: winlogon.exe\MSGINA.dll ok analysé
28/03/2007 00:15:47 Le fichier: C:\WINDOWS\system32\MSGINA.dll ok analysé
28/03/2007 00:15:47 Le module: winlogon.exe\SHELL32.dll ok analysé
28/03/2007 00:15:54 Le fichier: C:\WINDOWS\system32\SHELL32.dll ok analysé
28/03/2007 00:15:54 Le module: winlogon.exe\SHLWAPI.dll ok analysé
28/03/2007 00:15:54 Le fichier: C:\WINDOWS\system32\SHLWAPI.dll ok analysé
28/03/2007 00:15:54 Le module: winlogon.exe\COMCTL32.dll ok analysé
28/03/2007 00:15:54 Le fichier: C:\WINDOWS\system32\COMCTL32.dll ok analysé
28/03/2007 00:15:54 Le module: winlogon.exe\ODBC32.dll ok analysé
28/03/2007 00:15:54 Le fichier: C:\WINDOWS\system32\ODBC32.dll ok iChecker
28/03/2007 00:15:55 Le module: winlogon.exe\comdlg32.dll ok analysé
28/03/2007 00:15:55 Le fichier: C:\WINDOWS\system32\comdlg32.dll ok analysé
28/03/2007 00:15:55 Le module: winlogon.exe\comctl32.dll ok analysé
28/03/2007 00:15:56 Le fichier: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll ok analysé
28/03/2007 00:15:56 Le module: winlogon.exe\odbcint.dll ok analysé
28/03/2007 00:15:56 Le fichier: C:\WINDOWS\system32\odbcint.dll ok iChecker
28/03/2007 00:15:56 Le module: winlogon.exe\SHSVCS.dll ok analysé
28/03/2007 00:15:56 Le fichier: C:\WINDOWS\system32\SHSVCS.dll ok analysé
28/03/2007 00:15:56 Le module: winlogon.exe\sfc.dll ok analysé
28/03/2007 00:15:56 Le fichier: C:\WINDOWS\system32\sfc.dll ok analysé
28/03/2007 00:15:56 Le module: winlogon.exe\sfc_os.dll ok analysé
28/03/2007 00:15:56 Le fichier: C:\WINDOWS\system32\sfc_os.dll ok analysé
28/03/2007 00:15:57 Le module: winlogon.exe\ole32.dll ok analysé
28/03/2007 00:15:57 Le fichier: C:\WINDOWS\system32\ole32.dll ok analysé
28/03/2007 00:15:57 Le module: winlogon.exe\Apphelp.dll ok analysé
28/03/2007 00:15:57 Le fichier: C:\WINDOWS\system32\Apphelp.dll ok analysé
28/03/2007 00:15:57 Le module: winlogon.exe\WINMM.dll ok analysé
28/03/2007 00:15:58 Le fichier: C:\WINDOWS\system32\WINMM.dll ok analysé
28/03/2007 00:15:58 Le module: winlogon.exe\cscdll.dll ok analysé
28/03/2007 00:15:58 Le fichier: C:\WINDOWS\system32\cscdll.dll ok analysé
28/03/2007 00:15:58 Le module: winlogon.exe\klogon.dll ok analysé
28/03/2007 00:15:58 Le fichier: C:\WINDOWS\system32\klogon.dll ok analysé
28/03/2007 00:15:59 Le module: winlogon.exe\rsaenh.dll ok analysé
28/03/2007 00:15:59 Le fichier: C:\WINDOWS\system32\rsaenh.dll ok analysé
28/03/2007 00:15:59 Le module: winlogon.exe\WlNotify.dll ok analysé
28/03/2007 00:15:59 Le fichier: C:\WINDOWS\system32\WlNotify.dll ok analysé
28/03/2007 00:15:59 Le module: winlogon.exe\WinSCard.dll ok analysé
28/03/2007 00:15:59 Le fichier: C:\WINDOWS\system32\WinSCard.dll ok analysé
28/03/2007 00:15:59 Le module: winlogon.exe\WTSAPI32.dll ok analysé
28/03/2007 00:15:59 Le fichier: C:\WINDOWS\system32\WTSAPI32.dll ok analysé
28/03/2007 00:15:59 Le module: winlogon.exe\WINSPOOL.DRV ok analysé
28/03/2007 00:15:59 Le fichier: C:\WINDOWS\system32\WINSPOOL.DRV ok analysé
28/03/2007 00:15:59 Le module: winlogon.exe\MPR.dll ok analysé
28/03/2007 00:15:59 Le fichier: C:\WINDOWS\system32\MPR.dll ok analysé
28/03/2007 00:15:59 Le module: winlogon.exe\WgaLogon.dll ok analysé
28/03/2007 00:16:00 Le fichier: C:\WINDOWS\system32\WgaLogon.dll ok analysé
28/03/2007 00:16:00 Le module: winlogon.exe\OLEAUT32.dll ok analysé
28/03/2007 00:16:00 Le fichier: C:\WINDOWS\system32\OLEAUT32.dll ok analysé
28/03/2007 00:16:00 Le module: winlogon.exe\NTMARTA.DLL ok analysé
28/03/2007 00:16:00 Le fichier: C:\WINDOWS\system32\NTMARTA.DLL ok analysé
28/03/2007 00:16:01 Le module: winlogon.exe\WLDAP32.dll ok analysé
28/03/2007 00:16:01 Le fichier: C:\WINDOWS\system32\WLDAP32.dll ok analysé
28/03/2007 00:16:01 Le module: winlogon.exe\SAMLIB.dll ok analysé
28/03/2007 00:16:01 Le fichier: C:\WINDOWS\system32\SAMLIB.dll ok analysé
28/03/2007 00:16:01 Le module: winlogon.exe\CLBCATQ.DLL ok analysé
28/03/2007 00:16:01 Le fichier: C:\WINDOWS\system32\CLBCATQ.DLL ok analysé
28/03/2007 00:16:01 Le module: winlogon.exe\COMRes.dll ok analysé
28/03/2007 00:16:03 Le fichier: C:\WINDOWS\system32\COMRes.dll ok analysé
28/03/2007 00:16:03 Le module: winlogon.exe\UxTheme.dll ok analysé
28/03/2007 00:16:03 Le fichier: C:\WINDOWS\system32\UxTheme.dll ok analysé
28/03/2007 00:16:03 Le module: winlogon.exe\cscui.dll ok analysé
28/03/2007 00:16:03 Le fichier: C:\WINDOWS\system32\cscui.dll ok analysé
28/03/2007 00:16:03 Le module: winlogon.exe\xpsp2res.dll ok analysé
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll archive Embedded HTML
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll//data0001.html ok analysé
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll//data0002.html ok analysé
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll//data0003.html ok analysé
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll//data0004.html ok analysé
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll//data0005.html ok analysé
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll//data0006.html ok analysé
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll//data0007.html ok analysé
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll//data0008.html ok analysé
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll//data0009.html ok analysé
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll//data0010.html ok analysé
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll//data0011.html ok analysé
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll//data0012.html ok analysé
28/03/2007 00:16:07 Le fichier: C:\WINDOWS\system32\xpsp2res.dll ok analysé
28/03/2007 00:16:07 Le module: services.exe\services.exe ok analysé
28/03/2007 00:16:08 Le fichier: C:\WINDOWS\system32\services.exe ok analysé
28/03/2007 00:16:08 Le module: services.exe\ntdll.dll ok iChecker
28/03/2007 00:16:08 Le module: services.exe\kernel32.dll ok iChecker
28/03/2007 00:16:08 Le module: services.exe\msvcrt.dll ok iChecker
28/03/2007 00:16:08 Le module: services.exe\ADVAPI32.dll ok iChecker
28/03/2007 00:16:08 Le module: services.exe\RPCRT4.dll ok iChecker
28/03/2007 00:16:08 Le module: services.exe\USER32.dll ok iChecker
28/03/2007 00:16:08 Le module: services.exe\GDI32.dll ok iChecker
28/03/2007 00:16:08 Le module: services.exe\USERENV.dll ok iChecker
28/03/2007 00:16:08 Le module: services.exe\SCESRV.dll ok analysé
28/03/2007 00:16:09 Le fichier: C:\WINDOWS\system32\SCESRV.dll ok analysé
28/03/2007 00:16:09 Le module: services.exe\AUTHZ.dll ok iChecker
28/03/2007 00:16:09 Le module: services.exe\umpnpmgr.dll ok analysé
28/03/2007 00:16:09 Le fichier: C:\WINDOWS\system32\umpnpmgr.dll ok analysé
28/03/2007 00:16:09 Le module: services.exe\WINSTA.dll ok iChecker
28/03/2007 00:16:09 Le module: services.exe\NETAPI32.dll ok iChecker
28/03/2007 00:16:09 Le module: services.exe\NCObjAPI.DLL ok analysé
28/03/2007 00:16:09 Le fichier: C:\WINDOWS\system32\NCObjAPI.DLL ok analysé
28/03/2007 00:16:09 Le module: services.exe\MSVCP60.dll ok analysé
28/03/2007 00:16:10 Le fichier: C:\WINDOWS\system32\MSVCP60.dll ok iChecker
28/03/2007 00:16:10 Le module: services.exe\ShimEng.dll ok analysé
28/03/2007 00:16:10 Le fichier: C:\WINDOWS\system32\ShimEng.dll ok analysé
28/03/2007 00:16:10 Le module: services.exe\AcAdProc.dll ok analysé
28/03/2007 00:16:10 Le fichier: C:\WINDOWS\AppPatch\AcAdProc.dll ok analysé
28/03/2007 00:16:10 Le module: services.exe\secur32.dll ok iChecker
28/03/2007 00:16:10 Le fichier: C:\WINDOWS\system32\secur32.dll ok iChecker
28/03/2007 00:16:10 Le module: services.exe\Apphelp.dll ok iChecker
28/03/2007 00:16:10 Le module: services.exe\VERSION.dll ok iChecker
28/03/2007 00:16:10 Le module: services.exe\eventlog.dll ok analysé
28/03/2007 00:16:10 Le fichier: C:\WINDOWS\system32\eventlog.dll ok analysé
28/03/2007 00:16:10 Le module: services.exe\WS2_32.dll ok iChecker
28/03/2007 00:16:10 Le module: services.exe\WS2HELP.dll ok iChecker
28/03/2007 00:16:10 Le module: services.exe\PSAPI.DLL ok iChecker
28/03/2007 00:16:10 Le module: services.exe\wtsapi32.dll ok iChecker
28/03/2007 00:16:10 Le fichier: C:\WINDOWS\system32\wtsapi32.dll ok iChecker
28/03/2007 00:16:10 Le module: lsass.exe\lsass.exe ok analysé
28/03/2007 00:16:10 Le fichier: C:\WINDOWS\system32\lsass.exe ok analysé
28/03/2007 00:16:10 Le module: lsass.exe\ntdll.dll ok iChecker
28/03/2007 00:16:10 Le module: lsass.exe\kernel32.dll ok iChecker
28/03/2007 00:16:10 Le module: lsass.exe\ADVAPI32.dll ok iChecker
28/03/2007 00:16:10 Le module: lsass.exe\RPCRT4.dll ok iChecker
28/03/2007 00:16:11 Le module: lsass.exe\LSASRV.dll ok analysé
28/03/2007 00:16:11 Le fichier: C:\WINDOWS\system32\LSASRV.dll ok analysé
28/03/2007 00:16:11 Le module: lsass.exe\MPR.dll ok iChecker
28/03/2007 00:16:11 Le module: lsass.exe\USER32.dll ok iChecker
28/03/2007 00:16:11 Le module: lsass.exe\GDI32.dll ok iChecker
28/03/2007 00:16:11 Le module: lsass.exe\MSASN1.dll ok iChecker
28/03/2007 00:16:11 Le module: lsass.exe\msvcrt.dll ok iChecker
28/03/2007 00:16:11 Le module: lsass.exe\NETAPI32.dll ok iChecker
28/03/2007 00:16:11 Le module: lsass.exe\NTDSAPI.dll ok analysé
28/03/2007 00:16:11 Le fichier: C:\WINDOWS\system32\NTDSAPI.dll ok analysé
28/03/2007 00:16:11 Le module: lsass.exe\DNSAPI.dll ok analysé
28/03/2007 00:16:11 Le fichier: C:\WINDOWS\system32\DNSAPI.dll ok analysé
28/03/2007 00:16:11 Le module: lsass.exe\WS2_32.dll ok iChecker
28/03/2007 00:16:11 Le module: lsass.exe\WS2HELP.dll ok iChecker
28/03/2007 00:16:11 Le module: lsass.exe\WLDAP32.dll ok iChecker
28/03/2007 00:16:11 Le module: lsass.exe\Secur32.dll ok iChecker
28/03/2007 00:16:11 Le module: lsass.exe\SAMLIB.dll ok iChecker
28/03/2007 00:16:12 Le module: lsass.exe\SAMSRV.dll ok analysé
28/03/2007 00:16:12 Le fichier: C:\WINDOWS\system32\SAMSRV.dll ok analysé
28/03/2007 00:16:12 Le module: lsass.exe\cryptdll.dll ok analysé
28/03/2007 00:16:12 Le fichier: C:\WINDOWS\system32\cryptdll.dll ok analysé
28/03/2007 00:16:12 Le module: lsass.exe\ShimEng.dll ok iChecker
28/03/2007 00:16:12 Le module: lsass.exe\AcGenral.DLL ok analysé
28/03/2007 00:16:14 Le fichier: C:\WINDOWS\AppPatch\AcGenral.DLL ok analysé
28/03/2007 00:16:14 Le module: lsass.exe\WINMM.dll ok iChecker
28/03/2007 00:16:14 Le module: lsass.exe\ole32.dll ok iChecker
28/03/2007 00:16:14 Le module: lsass.exe\OLEAUT32.dll ok iChecker
28/03/2007 00:16:14 Le module: lsass.exe\MSACM32.dll ok analysé
28/03/2007 00:16:14 Le fichier: C:\WINDOWS\system32\MSACM32.dll ok analysé
28/03/2007 00:16:14 Le module: lsass.exe\VERSION.dll ok iChecker
28/03/2007 00:16:14 Le module: lsass.exe\SHELL32.dll ok iChecker
28/03/2007 00:16:14 Le module: lsass.exe\SHLWAPI.dll ok iChecker
28/03/2007 00:16:14 Le module: lsass.exe\USERENV.dll ok iChecker
28/03/2007 00:16:14 Le module: lsass.exe\UxTheme.dll ok iChecker
28/03/2007 00:16:14 Le module: lsass.exe\comctl32.dll ok iChecker
28/03/2007 00:16:14 Le module: lsass.exe\comctl32.dll ok iChecker
28/03/2007 00:16:14 Le fichier: C:\WINDOWS\system32\comctl32.dll ok iChecker
28/03/2007 00:16:14 Le module: lsass.exe\msprivs.dll ok analysé
28/03/2007 00:16:14 Le fichier: C:\WINDOWS\system32\msprivs.dll ok analysé
28/03/2007 00:16:14 Le module: lsass.exe\kerberos.dll ok analysé
28/03/2007 00:16:14 Le fichier: C:\WINDOWS\system32\kerberos.dll ok analysé
28/03/2007 00:16:14 Le module: lsass.exe\msv1_0.dll ok analysé
28/03/2007 00:16:15 Le fichier: C:\WINDOWS\system32\msv1_0.dll ok analysé
28/03/2007 00:16:15 Le module: lsass.exe\iphlpapi.dll ok analysé
28/03/2007 00:16:15 Le fichier: C:\WINDOWS\system32\iphlpapi.dll ok analysé
28/03/2007 00:16:15 Le module: lsass.exe\netlogon.dll ok analysé
28/03/2007 00:16:16 Le fichier: C:\WINDOWS\system32\netlogon.dll ok analysé
28/03/2007 00:16:16 Le module: lsass.exe\w32time.dll ok analysé
28/03/2007 00:16:16 Le fichier: C:\WINDOWS\system32\w32time.dll ok analysé
28/03/2007 00:16:16 Le module: lsass.exe\MSVCP60.dll ok iChecker
28/03/2007 00:16:16 Le module: lsass.exe\schannel.dll ok analysé
28/03/2007 00:16:16 Le fichier: C:\WINDOWS\system32\schannel.dll ok analysé
28/03/2007 00:16:16 Le module: lsass.exe\CRYPT32.dll ok iChecker
28/03/2007 00:16:16 Le module: lsass.exe\wdigest.dll ok analysé
28/03/2007 00:16:16 Le fichier: C:\WINDOWS\system32\wdigest.dll ok analysé
28/03/2007 00:16:16 Le module: lsass.exe\rsaenh.dll ok iChecker
28/03/2007 00:16:16 Le module: lsass.exe\setupapi.dll ok iChecker
28/03/2007 00:16:16 Le fichier: C:\WINDOWS\system32\setupapi.dll ok iChecker
28/03/2007 00:16:17 Le module: lsass.exe\scecli.dll ok analysé
28/03/2007 00:16:17 Le fichier: C:\WINDOWS\system32\scecli.dll ok analysé
28/03/2007 00:16:17 Le module: svchost.exe\svchost.exe ok analysé
28/03/2007 00:16:17 Le fichier: C:\WINDOWS\system32\svchost.exe ok analysé
28/03/2007 00:16:17 Le module: svchost.exe\ntdll.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\kernel32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\ADVAPI32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\RPCRT4.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\ShimEng.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\AcGenral.DLL ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\USER32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\GDI32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\WINMM.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\ole32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\msvcrt.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\OLEAUT32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\MSACM32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\VERSION.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\SHELL32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\SHLWAPI.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\USERENV.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\UxTheme.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\comctl32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\comctl32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\NTMARTA.DLL ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\WLDAP32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\SAMLIB.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\rpcss.dll ok analysé
28/03/2007 00:16:17 Le fichier: c:\windows\system32\rpcss.dll ok analysé
28/03/2007 00:16:17 Le module: svchost.exe\Secur32.dll ok iChecker
28/03/2007 00:16:17 Le fichier: c:\windows\system32\Secur32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\WS2_32.dll ok iChecker
28/03/2007 00:16:17 Le fichier: c:\windows\system32\WS2_32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\WS2HELP.dll ok iChecker
28/03/2007 00:16:17 Le fichier: c:\windows\system32\WS2HELP.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\xpsp2res.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\CLBCATQ.DLL ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\COMRes.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\svchost.exe ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\ntdll.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\kernel32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\ADVAPI32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\RPCRT4.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\ShimEng.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\AcGenral.DLL ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\USER32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\GDI32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\WINMM.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\ole32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\msvcrt.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\OLEAUT32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\MSACM32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\VERSION.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\SHELL32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\SHLWAPI.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\USERENV.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\UxTheme.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\comctl32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\comctl32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\rpcss.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\Secur32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\WS2_32.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\WS2HELP.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\xpsp2res.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\rsaenh.dll ok iChecker
28/03/2007 00:16:17 Le module: svchost.exe\mswsock.dll ok analysé
28/03/2007 00:16:18 Le fichier: C:\WINDOWS\system32\mswsock.dll ok analysé
28/03/2007 00:16:18 Le module: svchost.exe\hnetcfg.dll ok analysé
28/03/2007 00:16:18 Le fichier: C:\WINDOWS\system32\hnetcfg.dll ok analysé
28/03/2007 00:16:18 Le module: svchost.exe\wshtcpip.dll ok analysé
28/03/2007 00:16:18 Le fichier: C:\WINDOWS\System32\wshtcpip.dll ok analysé
28/03/2007 00:16:18 Le module: svchost.exe\DNSAPI.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\iphlpapi.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\winrnr.dll ok analysé
28/03/2007 00:16:18 Le fichier: C:\WINDOWS\System32\winrnr.dll ok analysé
28/03/2007 00:16:18 Le module: svchost.exe\WLDAP32.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\rasadhlp.dll ok analysé
28/03/2007 00:16:18 Le fichier: C:\WINDOWS\system32\rasadhlp.dll ok analysé
28/03/2007 00:16:18 Le module: svchost.exe\CLBCATQ.DLL ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\COMRes.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\svchost.exe ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\ntdll.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\kernel32.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\ADVAPI32.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\RPCRT4.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\ShimEng.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\AcGenral.DLL ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\USER32.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\GDI32.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\WINMM.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\ole32.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\msvcrt.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\OLEAUT32.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\MSACM32.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\VERSION.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\SHELL32.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\SHLWAPI.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\USERENV.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\UxTheme.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\comctl32.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\comctl32.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\NTMARTA.DLL ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\WLDAP32.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\SAMLIB.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\xpsp2res.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\cryptsvc.dll ok analysé
28/03/2007 00:16:18 Le fichier: c:\windows\system32\cryptsvc.dll ok analysé
28/03/2007 00:16:18 Le module: svchost.exe\WINTRUST.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\CRYPT32.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\MSASN1.dll ok iChecker
28/03/2007 00:16:18 Le module: svchost.exe\IMAGEHLP.dll ok iChecker
28/03/2007 00:16:19 Le module: svchost.exe\certcli.dll ok analysé
28/03/2007 00:16:19 Le fichier: c:\windows\system32\certcli.dll ok analysé
28/03/2007 00:16:19 Le module: svchost.exe\ATL.DLL ok analysé
28/03/2007 00:16:19 Le fichier: c:\windows\system32\ATL.DLL ok analysé
28/03/2007 00:16:19 Le module: svchost.exe\Secur32.dll ok iChecker
28/03/2007 00:16:19 Le module: svchost.exe\NETAPI32.dll ok iChecker
28/03/2007 00:16:19 Le module: svchost.exe\CRYPTUI.dll ok analysé
28/03/2007 00:16:20 Le fichier: C:\WINDOWS\system32\CRYPTUI.dll ok analysé
28/03/2007 00:16:20 Le module: svchost.exe\WININET.dll ok analysé
28/03/2007 00:16:20 Le fichier: C:\WINDOWS\system32\WININET.dll ok analysé
28/03/2007 00:16:21 Le module: svchost.exe\ESENT.dll ok analysé
28/03/2007 00:16:21 Le fichier: c:\windows\system32\ESENT.dll ok analysé
28/03/2007 00:16:21 Le module: svchost.exe\pchsvc.dll ok analysé
28/03/2007 00:16:21 Le fichier: c:\windows\pchealth\helpctr\binaries\pchsvc.dll ok analysé
28/03/2007 00:16:21 Le module: svchost.exe\WINSTA.dll ok iChecker
28/03/2007 00:16:21 Le module: svchost.exe\srsvc.dll ok analysé
28/03/2007 00:16:22 Le fichier: c:\windows\system32\srsvc.dll ok analysé
28/03/2007 00:16:22 Le module: svchost.exe\POWRPROF.dll ok analysé
28/03/2007 00:16:22 Le fichier: c:\windows\system32\POWRPROF.dll ok analysé
28/03/2007 00:16:22 Le module: svchost.exe\CLBCATQ.DLL ok iChecker
28/03/2007 00:16:22 Le module: svchost.exe\COMRes.dll ok iChecker
28/03/2007 00:16:22 Le module: svchost.exe\wmisvc.dll ok analysé
28/03/2007 00:16:22 Le fichier: c:\windows\system32\wbem\wmisvc.dll ok analysé
28/03/2007 00:16:22 Le module: svchost.exe\VSSAPI.DLL ok analysé
28/03/2007 00:16:22 Le fichier: C:\WINDOWS\system32\VSSAPI.DLL ok analysé
28/03/2007 00:16:22 Le module: svchost.exe\wbemcore.dll ok analysé
28/03/2007 00:16:22 Le fichier: C:\WINDOWS\System32\wbem\wbemcore.dll ok analysé
28/03/2007 00:16:22 Le module: svchost.exe\MSVCP60.dll ok iChecker
28/03/2007 00:16:23 Le module: svchost.exe\esscli.dll ok analysé
28/03/2007 00:16:23 Le fichier: C:\WINDOWS\System32\wbem\esscli.dll ok analysé
28/03/2007 00:16:23 Le module: svchost.exe\wbemcomn.dll ok analysé
28/03/2007 00:16:23 Le fichier: C:\WINDOWS\System32\wbem\wbemcomn.dll ok analysé
28/03/2007 00:16:23 Le module: svchost.exe\FastProx.dll ok analysé
28/03/2007 00:16:24 Le fichier: C:\WINDOWS\System32\wbem\FastProx.dll ok analysé
28/03/2007 00:16:24 Le module: svchost.exe\NTDSAPI.dll ok iChecker
28/03/2007 00:16:24 Le module: svchost.exe\DNSAPI.dll ok iChecker
28/03/2007 00:16:24 Le module: svchost.exe\WS2_32.dll ok iChecker
28/03/2007 00:16:24 Le module: svchost.exe\WS2HELP.dll ok iChecker
28/03/2007 00:16:24 Le module: svchost.exe\wmiutils.dll ok analysé
28/03/2007 00:16:24 Le fichier: C:\WINDOWS\System32\wbem\wmiutils.dll ok analysé
28/03/2007 00:16:24 Le module: svchost.exe\repdrvfs.dll ok analysé
28/03/2007 00:16:24 Le fichier: C:\WINDOWS\System32\wbem\repdrvfs.dll ok analysé
28/03/2007 00:16:24 Le module: svchost.exe\wmiprvsd.dll ok analysé
28/03/2007 00:16:24 Le fichier: C:\WINDOWS\System32\wbem\wmiprvsd.dll ok analysé
28/03/2007 00:16:24 Le module: svchost.exe\NCObjAPI.DLL ok iChecker
28/03/2007 00:16:24 Le module: svchost.exe\wbemess.dll ok analysé
28/03/2007 00:16:24 Le fichier: C:\WINDOWS\System32\wbem\wbemess.dll ok analysé
28/03/2007 00:16:24 Le module: svchost.exe\rsaenh.dll ok iChecker
28/03/2007 00:16:24 Le module: svchost.exe\ncprov.dll ok analysé
28/03/2007 00:16:24 Le fichier: C:\WINDOWS\System32\wbem\ncprov.dll ok analysé
28/03/2007 00:16:24 Le module: svchost.exe\wbemsvc.dll ok analysé
28/03/2007 00:16:25 Le fichier: C:\WINDOWS\System32\wbem\wbemsvc.dll ok analysé
28/03/2007 00:16:25 Le module: explorer.exe\Explorer.EXE ok analysé
28/03/2007 00:16:26 Le fichier: C:\WINDOWS\Explorer.EXE ok analysé
28/03/2007 00:16:26 Le module: explorer.exe\ntdll.dll ok iChecker
28/03/2007 00:16:26 Le module: explorer.exe\kernel32.dll ok iChecker
28/03/2007 00:16:26 Le module: explorer.exe\msvcrt.dll ok iChecker
28/03/2007 00:16:26 Le module: explorer.exe\ADVAPI32.dll ok iChecker
28/03/2007 00:16:26 Le module: explorer.exe\RPCRT4.dll ok iChecker
28/03/2007 00:16:26 Le module: explorer.exe\GDI32.dll ok iChecker
28/03/2007 00:16:26 Le module: explorer.exe\USER32.dll ok iChecker
28/03/2007 00:16:26 Le module: explorer.exe\SHLWAPI.dll ok iChecker
28/03/2007 00:16:26 Le module: explorer.exe\SHELL32.dll ok iChecker
28/03/2007 00:16:26 Le module: explorer.exe\ole32.dll ok iChecker
28/03/2007 00:16:26 Le module: explorer.exe\OLEAUT32.dll ok iChecker
28/03/2007 00:16:26 Le module: explorer.exe\BROWSEUI.dll ok analysé
28/03/2007 00:16:26 Le fichier: C:\WINDOWS\system32\BROWSEUI.dll ok analysé
28/03/2007 00:16:27 Le module: explorer.exe\SHDOCVW.dll ok analysé
28/03/2007 00:16:28 Le fichier: C:\WINDOWS\system32\SHDOCVW.dll ok analysé
28/03/2007 00:16:28 Le module: explorer.exe\CRYPT32.dll ok iChecker
28/03/2007 00:16:28 Le module: explorer.exe\MSASN1.dll ok iChecker
28/03/2007 00:16:28 Le module: explorer.exe\CRYPTUI.dll ok iChecker
28/03/2007 00:16:28 Le module: explorer.exe\WINTRUST.dll ok iChecker
28/03/2007 00:16:28 Le module: explorer.exe\IMAGEHLP.dll ok iChecker
28/03/2007 00:16:28 Le module: explorer.exe\NETAPI32.dll ok iChecker
28/03/2007 00:16:28 Le module: explorer.exe\WININET.dll ok iChecker
28/03/2007 00:16:28 Le module: explorer.exe\WLDAP32.dll ok iChecker
28/03/2007 00:16:28 Le module: explorer.exe\VERSION.dll ok iChecker
28/03/2007 00:16:28 Le module: explorer.exe\UxTheme.dll ok iChecker
28/03/2007 00:16:28 Le module: explorer.exe\ShimEng.dll ok iChecker
28/03/2007 00:16:28 Le module: explorer.exe\AcGenral.DLL ok iChecker
bonjour
pour avg, normal ce ne sont pas des spywares mais des cookies. dès que tu surfes, tu en as sur ton pc. ce n'est pas méchant.
bon ça se présente bien maintenant (même si on ne voit pas tout le rapport de kaspersky
)
1
tu vas vider la quarantaine de norton,
2
tu vas faire un peu de ménage dans les fichiers temps avec ATF (tu connais).
3
tu refais un scan en ligne chez kaspersky.
cette fois-ci, quand il trouve encore des virus, même s'il fait trois km, tu le postes en morceaux.
ne t'inquiètes pas, il y aura des virus au moins dans la restauration du pc, on s'en occupera à la fin.
pour info, ceux-là seront localisables comme ça:
| Citation : C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05} etc...... |
bonne journée
ps: 2 antivirus ne peuvent jamais marcher ensemble, donc le conflit norton/kaspersky était prévisible.
Merci à nouveau pour tes conseils
J'ai vidé la quarantaine de Norton
j'ai passé AFT
J'ai fait un scan en ligne Kapersky
Il ne m'a trouvé qu'un seul virus.
Le rapport étant très long, et ne comprenant qu'une seule fois le mot infecté, je poste simplement cette partie
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, March 28, 2007 2:00:25 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 28/03/2007
Enregistrements dans la base antivirus Kaspersky : 271086
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
F:\
Statistiques de l'analyse:
Total d'objets analysés: 137947
Nombre de virus trouvés: 1
Nombre d'objets infectés: 1 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:27:19
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1193\A0165868.dll Infecté : Packed.Win32.Klone.j ignoré
bien, ce virus est dans la restauration de xp, donc c'est tout bon
~Désactive-réactive la restauration en suivant ce tuto:
http://service1.symantec.com/SUPPO [...] 0101856924
Supprime tous les programmes installés pour la désinfection.
Tu peux garder AVG qui est le meilleur antispyware du moment.
~Tu devrais également utiliser régulièrement Ccleaner. (au moins toutes les semaines):
Malware-Complaints : Dénonce ton infection : Vundo pour faire évoluer les choses. Le but est de former une plainte collective contre le malware et son auteur afin d’amener le malware (- et les auteurs) sous les projecteurs. Cette exposition publique et politique fera en sorte qu’il leur sera beaucoup plus difficile d’opérer.
Rends-toi sur ce site pour dénoncer ton infection : http://www.malwarecomplaints.info/index.php
AIDE : http://www.malekal.com/malwarecomplaints.html
bonne journée
Excuse-moi, je suis encore là.
Tout se passe finalement très bien, comme je te l'ai dit en MP.
Ce soir, ayant vu la mémoire remonter un peu (au dessus de 450 Mo), j'ai refait un AVG AS et il donne ça : (Est-ce normal ?)
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 20:22:53 29/03/2007
+ Résultat de l'analyse:
:mozilla.38:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.14:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@media.fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.16:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.31:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.32:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.33:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@statcounter[2].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Aucune action entreprise.
:mozilla.42:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.37:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.Webtrends : Aucune action entreprise.
Fin du rapport
| Citation : Excuse-moi, je suis encore là. |
pas de soucis
ce ne sont que des cookies...
Je t'ai déjà expliqué que c'était sans incidences.
tu peux utiliser le logiciel Ccleaner pour nettoyer quotidiennement si tu veux. (c'est ce que je fais)
pour info:
http://fr.wikipedia.org/wiki/Cookie_%28informatique%29
bonne soirée
Et c'est normal que ça affecte à ce point ma mémoire (voir la monter de 100 Mo). Quand je parle de mémoire, je pense à celle qui s'affiche dans le gestionnaire des tâches, et qui porte le nom Util. du fichier ?
Bonne soirée
non, ce n'est pas dû à des cookies.
si tu veux on peut chercher encore un peu pour être parfaitement sûrs que ce n'est pas infectieux. (pour moi c'était ok)
~Télécharge. F-Secure Blacklight
https://europe.f-secure.com/exclude [...] blbeta.exe
- Lance F-Secure Blacklight (fichier blbeta.exe)
- Accepte la licence, et clique enfin sur "Scan" puis Next et Exit.
- Un rapport fsbl-bxxxx.log (xx sont des chiffres) va être créé dans le même dossier que blbeta.exe
- Ouvre fsbl-bxxxx.log , fais un copier/coller dans ton prochain message.
Attention ! .
Il ne faut pas choisir l'option "Rename". de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe .
Tuto de F-Secure BlackLight : (merci à Malekal) .
http://www.malekal.com/tutorial_f- [...] Light.html
Voici le rapport demandé
03/29/07 21:54:01 [Info]: BlackLight Engine 1.0.55 initialized
03/29/07 21:54:01 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/29/07 21:54:01 [Note]: 7019 4
03/29/07 21:54:01 [Note]: 7005 0
03/29/07 21:54:13 [Note]: 7006 0
03/29/07 21:54:13 [Note]: 7011 1712
03/29/07 21:54:13 [Note]: 7026 0
03/29/07 21:54:13 [Note]: 7026 0
03/29/07 21:54:27 [Note]: FSRAW library version 1.7.1021
03/29/07 22:08:20 [Note]: 2000 1012
03/29/07 22:08:20 [Note]: 2000 1012
03/29/07 22:08:20 [Note]: 2000 1012
03/29/07 22:08:20 [Note]: 2000 1012
03/29/07 22:08:52 [Note]: 7007 0
rien par ici, tu peux supprimer.
fais ce scan stp, je regarderais demain:
1/télécharge silent runners http://www.silentrunners.org/Silent%20Runners.vbs
2/déconnecte toi du net et ferme toutes les applications en cours.
3/lance silent runners laisse le travailler quand il aura finit de scanner tu en seras averti par un message et un nouveau fichier texte sera crée ouvre ce fichier texte et colle la totalité du rapport.
++++++++
tu ajouteras un log hijackthis
Message édité par Sham_Rock le 29-03-2007 à 22:24:22
Voici le rapport de SilentRunners
"Silent Runners.vbs", revision R50, http://www.silentrunners.org/
Operating System: Windows XP SP2
Output limited to non-default values, except where indicated by "{++}"
Startup items buried in registry:
---------------------------------
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
"CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
"Skype" = ""C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized" ["Skype Technologies S.A."]
"WOOKIT" = "C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx" [empty string]
"SpybotSD TeaTimer" = "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [file not found]
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
"dla" = "C:\WINDOWS\system32\dla\tfswctrl.exe" ["Sonic Solutions"]
"StorageGuard" = ""C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r" ["Sonic Solutions"]
"PCMService" = ""C:\Program Files\Dell\Media Experience\PCMService.exe"" ["CyberLink Corp."]
"DVDSentry" = "C:\WINDOWS\System32\DSentry.exe" ["Dell - Advanced Desktop Engineering"]
"ccApp" = ""C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"" ["Symantec Corporation"]
"ccRegVfy" = ""C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"" ["Symantec Corporation"]
"REGSHAVE" = "C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN" ["FUJI PHOTO FILM CO., LTD."]
"Creative WebCam Tray" = "C:\Program Files\Creative\Shared Files\CAMTRAY.EXE" ["Creative Technology Ltd"]
"QuickTime Task" = ""C:\Program Files\QuickTime\qttask.exe" -atboottime" ["Apple Computer, Inc."]
"Symantec NetDriver Monitor" = "C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer" ["Symantec Corporation"]
"SpybotSnD" = ""C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck /autoclose" [file not found]
"Install_Choix" = "D:\choix.exe" [file not found]
"SunJavaUpdateSched" = ""C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"" ["Sun Microsystems, Inc."]
"TkBellExe" = ""C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot" ["RealNetworks, Inc."]
"NeroFilterCheck" = "C:\WINDOWS\system32\NeroCheck.exe" ["Ahead Software Gmbh"]
"EEventManager" = "C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe" ["SEIKO EPSON CORPORATION"]
"Picasa Media Detector" = "C:\Program Files\Picasa2\PicasaMediaDetector.exe" ["Google Inc."]
"pdfw" = "C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe" ["Bastea, Inc."]
"WOOWATCH" = "C:\PROGRA~1\Wanadoo\Watch.exe" ["France Télécom R&D"]
"WOOTASKBARICON" = "C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe" ["France Télécom R&D"]
"!AVG Anti-Spyware" = ""C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized" ["Anti-Malware Development a.s."]
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
{5CA3D70E-1895-11CF-8E15-001234567890}\(Default) = (no title provided)
-> {HKLM...CLSID} = "DriveLetterAccess"
\InProcServer32\(Default) = "C:\WINDOWS\system32\dla\tfswshx.dll" ["Sonic Solutions"]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = (no title provided)
-> {HKLM...CLSID} = "SSVHelper Class"
\InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll" ["Sun Microsystems, Inc."]
{BDF3E430-B101-42AD-A544-FADC6B084872}\(Default) = (no title provided)
-> {HKLM...CLSID} = "CNavExtBho Class"
\InProcServer32\(Default) = "C:\Program Files\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration"
-> {HKLM...CLSID} = "Extension Affichage Panorama du Panneau de configuration"
\InProcServer32\(Default) = "deskpan.dll" [file not found]
"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal"
-> {HKLM...CLSID} = "HyperTerminal Icon Ext"
\InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."]
"{DEE12703-6333-4D4E-8F34-738C4DCC2E04}" = "RecordNow! SendToExt"
-> {HKLM...CLSID} = "RecordNow! SendToExt"
\InProcServer32\(Default) = "C:\Program Files\Sonic\RecordNow!\shlext.dll" ["Sonic Solutions"]
"{5CA3D70E-1895-11CF-8E15-001234567890}" = "DriveLetterAccess"
-> {HKLM...CLSID} = "DriveLetterAccess"
\InProcServer32\(Default) = "C:\WINDOWS\system32\dla\tfswshx.dll" ["Sonic Solutions"]
"{0006F045-0000-0000-C000-000000000046}" = "Microsoft Outlook Custom Icon Handler"
-> {HKLM...CLSID} = "Outlook File Icon Extension"
\InProcServer32\(Default) = "C:\PROGRA~1\MICROS~3\Office\OLKFSTUB.DLL" [MS]
"{C56C4E21-706D-11d0-AFC5-444553540002}" = "Mon appareil photo numérique"
-> {HKLM...CLSID} = "Mon appareil photo numérique"
\InProcServer32\(Default) = "C:\Program Files\Fichiers communs\FotoNation\camview.dll" ["FotoNation Inc."]
"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}" = "Shell Extensions for RealOne Player"
-> {HKLM...CLSID} = "RealOne Player Context Menu Class"
\InProcServer32\(Default) = "C:\Program Files\Real\RealPlayer\rpshell.dll" ["RealNetworks, Inc."]
"{AC1DB655-4F9A-4c39-8AD2-A65324A4C446}" = "Autodesk Drawing Preview"
-> {HKLM...CLSID} = "ACTHUMBNAIL"
\InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Autodesk Shared\Thumbnail\AcThumbnail16.dll" ["Autodesk"]
"{36A21736-36C2-4C11-8ACB-D4136F2B57BD}" = "Identificateur de superposition : icône Signatures numériques de AutoCAD"
-> {HKLM...CLSID} = "AcSignIcon"
\InProcServer32\(Default) = "C:\WINDOWS\system32\AcSignIcon.dll" ["Autodesk"]
"{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}" = "Messenger Sharing Folders"
-> {HKLM...CLSID} = "Mes dossiers de partage"
\InProcServer32\(Default) = "C:\Program Files\MSN Messenger\fsshext.8.1.0178.00.dll" [MS]
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\
<<!>> "{57B86673-276A-48B2-BAE7-C6DBB3020EB8}" = "AVG Anti-Spyware 7.5"
-> {HKLM...CLSID} = "CShellExecuteHookImpl Object"
\InProcServer32\(Default) = "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll" ["Anti-Malware Development a.s."]
HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
"WPDShServiceObj" = "{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"
-> {HKLM...CLSID} = "WPDShServiceObj Class"
\InProcServer32\(Default) = "C:\WINDOWS\system32\WPDShServiceObj.dll" [MS]
HKLM\Software\Classes\Folder\shellex\ColumnHandlers\
{F9DB5320-233E-11D1-9F84-707F02C10627}\(Default) = "PDF Column Info"
-> {HKLM...CLSID} = "PDF Shell Extension"
\InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll" ["Adobe Systems, Inc."]
HKLM\Software\Classes\*\shellex\ContextMenuHandlers\
AVG Anti-Spyware\(Default) = "{8934FCEF-F5B8-468f-951F-78A921CD3920}"
-> {HKLM...CLSID} = "CContextScan Object"
\InProcServer32\(Default) = "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll" ["Anti-Malware Development a.s."]
Symantec.Norton.Antivirus.IEContextMenu\(Default) = "{5345A4D5-41EB-4A2F-9616-CE1D4F6C35B2}"
-> {HKLM...CLSID} = "IEContextMenu Class"
\InProcServer32\(Default) = "C:\Program Files\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]
HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\
AVG Anti-Spyware\(Default) = "{8934FCEF-F5B8-468f-951F-78A921CD3920}"
-> {HKLM...CLSID} = "CContextScan Object"
\InProcServer32\(Default) = "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll" ["Anti-Malware Development a.s."]
HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\
Symantec.Norton.Antivirus.IEContextMenu\(Default) = "{5345A4D5-41EB-4A2F-9616-CE1D4F6C35B2}"
-> {HKLM...CLSID} = "IEContextMenu Class"
\InProcServer32\(Default) = "C:\Program Files\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]
Default executables:
--------------------
HKCU\Software\Classes\.scr\(Default) = "AutoCADScriptFile"
<<!>> HKCU\Software\Classes\AutoCADScriptFile\shell\open\command\(Default) = ""C:\WINDOWS\notepad.exe" "%1"" [MS]
Group Policies {policy setting}:
--------------------------------
Note: detected settings may not have any effect.
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\
"DisableRegistryTools" = (REG_DWORD) hex:0x00000000
{Prevent access to registry editing tools}
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\
"shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001
{Shutdown: Allow system to be shut down without having to log on}
"undockwithoutlogon" = (REG_DWORD) hex:0x00000001
{Devices: Allow undock without having to log on}
Active Desktop and Wallpaper:
-----------------------------
Active Desktop may be disabled at this entry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState
Displayed if Active Desktop enabled and wallpaper not set by Group Policy:
HKCU\Software\Microsoft\Internet Explorer\Desktop\General\
"Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"
Displayed if Active Desktop disabled and wallpaper not set by Group Policy:
HKCU\Control Panel\Desktop\
"Wallpaper" = "C:\Documents and Settings\Harald Tombre\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"
Startup items in "Harald Tombre" & "All Users" startup folders:
---------------------------------------------------------------
C:\Documents and Settings\Harald Tombre\Menu Démarrer\Programmes\Démarrage
"HotSync Manager" -> shortcut to: "C:\Program Files\Palm\HOTSYNC.EXE" ["Palm, Inc."]
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
"Dataviz Messenger" -> shortcut to: "C:\WINDOWS\DvzCommon\DvzMsgr.exe" [null data]
"Digital Line Detect" -> shortcut to: "C:\Program Files\Digital Line Detect\DLG.exe" ["BVRP Software"]
"EPSON Status Monitor 3 Environment Check(2)" -> shortcut to: "C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_SRCV02.EXE" ["SEIKO EPSON CORPORATION"]
"Lancement rapide d'Adobe Reader" -> shortcut to: "C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe" ["Adobe Systems Incorporated"]
"Microsoft Office" -> shortcut to: "C:\Program Files\Microsoft Office\Office\OSA9.EXE -b -l" [MS]
"Synchronisation Wanadoo" -> shortcut to: "C:\Program Files\Wanadoo\Synchronisation Wanadoo\Voxsync.exe /m" [empty string]
Enabled Scheduled Tasks:
------------------------
"Norton AntiVirus - Analyser mon ordinateur" -> launches: "C:\PROGRA~1\NORTON~1\NAVW32.exe /task:C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec\NORTON~1\Tasks\mycomp.sca" ["Symantec Corporation"]
"Symantec NetDetect" -> launches: "C:\Program Files\Symantec\LiveUpdate\NDetect.exe" [file not found]
Winsock2 Service Provider DLLs:
-------------------------------
Namespace Service Providers
HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
Transport Service Providers
HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
%SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 17
%SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05
Toolbars, Explorer Bars, Extensions:
------------------------------------
Toolbars
HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\
"{2318C2B1-4965-11D4-9B18-009027A5CD4F}"
-> {HKLM...CLSID} = "&Google"
\InProcServer32\(Default) = "c:\program files\google\googletoolbar4.dll" ["Google Inc."]
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\
"{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}"
-> {HKLM...CLSID} = "Norton AntiVirus"
\InProcServer32\(Default) = "C:\Program Files\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]
"{2318C2B1-4965-11D4-9B18-009027A5CD4F}"
-> {HKLM...CLSID} = "&Google"
\InProcServer32\(Default) = "c:\program files\google\googletoolbar4.dll" ["Google Inc."]
HKLM\Software\Microsoft\Internet Explorer\Toolbar\
"{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}" = "Norton AntiVirus"
-> {HKLM...CLSID} = "Norton AntiVirus"
\InProcServer32\(Default) = "C:\Program Files\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]
Explorer Bars
HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\
{FE54FA40-D68C-11D2-98FA-00C0F0318AFE}\(Default) = (no title provided)
-> {HKLM...CLSID} = "Real.com"
\InProcServer32\(Default) = "C:\WINDOWS\System32\Shdocvw.dll" [MS]
HKLM\Software\Classes\CLSID\{01002DB2-8170-4D9B-A8B1-DDC9DD114E03}\(Default) = "Volet Wanadoo"
Implemented Categories\{00021494-0000-0000-C000-000000000046}\ [horizontal bar]
InProcServer32\(Default) = "C:\PROGRA~1\Wanadoo\audience\audience.dll" [empty string]
HKLM\Software\Classes\CLSID\{3BAF4A27-C764-4E1A-A6F4-62F7A7E5E51C}\(Default) = "ToolBand Class"
Implemented Categories\{00021494-0000-0000-C000-000000000046}\ [horizontal bar]
InProcServer32\(Default) = "C:\PROGRA~1\Wanadoo\audience\audience.dll" [empty string]
HKLM\Software\Classes\CLSID\{5BF498C0-931E-4A4F-B33F-456D07137EAA}\(Default) = "Volet Wanadoo"
Implemented Categories\{00021494-0000-0000-C000-000000000046}\ [horizontal bar]
InProcServer32\(Default) = "C:\PROGRA~1\Wanadoo\audience\audience.dll" [empty string]
Extensions (Tools menu items, main toolbar menu buttons)
HKCU\Software\Microsoft\Internet Explorer\Extensions\
{1462651F-F4BA-4C76-A001-C4284D0FE16E}\
"ButtonText" = "Orange"
"Exec" = "http://www.orange.fr" [file not found]
HKLM\Software\Microsoft\Internet Explorer\Extensions\
{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\
"MenuText" = "Console Java (Sun)"
"CLSIDExtension" = "{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}"
-> {HKCU...CLSID} = "Java Plug-in 1.5.0_11"
\InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll" ["Sun Microsystems, Inc."]
-> {HKLM...CLSID} = "Java Plug-in 1.5.0_11"
\InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll" ["Sun Microsystems, Inc."]
{CD67F990-D8E9-11D2-98FE-00C0F0318AFE}\
"ButtonText" = "Real.com"
{FB5F1910-F110-11D2-BB9E-00C04F795683}\
"ButtonText" = "Messager Wanadoo"
"MenuText" = "Messager Wanadoo"
"Exec" = "C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe" [file not found]
Miscellaneous IE Hijack Points
------------------------------
C:\WINDOWS\INF\IERESET.INF (used to "Reset Web Settings" )
Added lines (compared with English-language version):
[Strings]: SAFESITE_VALUE="http://home.microsoft.com/intl/fr/"
Missing lines (compared with English-language version):
[Strings]: 1 line
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\
<<H>> "{08C06D61-F1F3-4799-86F8-BE1A89362C85}" = (no title provided)
-> {HKLM...CLSID} = "Search Class"
\InProcServer32\(Default) = "C:\PROGRA~1\Wanadoo\SEARCH~1.DLL" [empty string]
Running Services (Display Name, Service Name, Path {Service DLL}):
------------------------------------------------------------------
Automatic LiveUpdate Scheduler, Automatic LiveUpdate Scheduler, ""C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"" ["Symantec Corporation"]
AVG Anti-Spyware Guard, AVG Anti-Spyware Guard, "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe" ["Anti-Malware Development a.s."]
C-DillaCdaC11BA, C-DillaCdaC11BA, "C:\WINDOWS\system32\drivers\CDAC11BA.EXE" ["Macrovision"]
EPSON Printer Status Agent2, EPSONStatusAgent2, "C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe" ["SEIKO EPSON CORPORATION"]
France Telecom Routing Table Service, FTRTSVC, "C:\WINDOWS\System32\FTRTSVC.exe" ["France Telecom"]
NVIDIA Driver Helper Service, NVSvc, "C:\WINDOWS\System32\nvsvc32.exe" ["NVIDIA Corporation"]
Service Norton AntiVirus Auto-Protect, navapsvc, ""C:\Program Files\Norton AntiVirus\navapsvc.exe"" ["Symantec Corporation"]
Symantec Event Manager, ccEvtMgr, ""C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe"" ["Symantec Corporation"]
SymWMI Service, SymWSC, ""C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe"" ["Symantec Corporation"]
Print Monitors:
---------------
HKLM\System\CurrentControlSet\Control\Print\Monitors\
EPSON V5 2KMonitor\Driver = "EBPMON2.DLL" ["SEIKO EPSON CORPORATION"]
Microsoft Shared Fax Monitor\Driver = "FXSMON.DLL" [MS]
PDFCreator\Driver = "pdfcmnnt.dll" [null data]
Win2PDF Port\Driver = "win2pdfm.dll" [null data]
----------
<<!>>: Suspicious data at a malware launch point.
<<H>>: Suspicious data at a browser hijack point.
+ This report excludes default entries except where indicated.
+ To see *everywhere* the script checks and *everything* it finds,
launch it from a command prompt or a shortcut with the -all parameter.
+ To search all directories of local fixed drives for DESKTOP.INI
DLL launch points, use the -supp parameter or answer "No" at the
first message box and "Yes" at the second message box.
---------- (total run time: 69 seconds, including 18 seconds for message boxes)
Et pour finir, un Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 22:51:43, on 29/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Synchronisation Wanadoo\Voxsync.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Harald Tombre\Bureau\hijackthis\slapond.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries [...] efault.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck /autoclose
O4 - HKLM\..\Run: [Install_Choix] D:\choix.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [pdfw] C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_SRCV02.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Synchronisation Wanadoo.lnk = C:\Program Files\Wanadoo\Synchronisation Wanadoo\Voxsync.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - https://access.mamut.net/msrdp.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b55762.cab
O16 - DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} (O2C-Player (ELECO Software GmbH)) - http://www.o2c.de/download/o2cplayer.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/bina [...] b55579.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opda [...] loader.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/bina [...] b31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
bonjour,
le seul doute reste dans cette ligne:
O4 - HKLM\..\Run: [Install_Choix] D:\choix.exe
il y a quelque chose dans le lecteur D?
je sais que je te l'ai déjà dit, mais j'aimerais que tu analyses cet exe chez virus total.
Bonsoir,
Le problème, c'est que l'unité D: est bien un lecteur de DVD, et qu'il est vide.
On va laisser comme ça, et on va voir comment les choses évoluent.
Encore un GRAND merci !
Bonsoir ShamRock,
Ca fait plusieurs semaines que je ne t'ai pas embêté, car tout baignait dans l'huile. Tout à coup, ce soir, de nouveau, les fenêtres Drivecleaner et compagnie (sonneries logo)... réapparaissent.
Curieusement, le bouclier de mon AVG-AS s'était désactivé tout seul.
Je poste une Hijackthis. Peut-être que tu vois quelque chose à faire. A l'avance merci.
Logfile of HijackThis v1.99.1
Scan saved at 19:48:33, on 16/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Cobian Backup 8\cbInterface.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Palm\HOTSYNC.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32Info.exe
C:\DOCUME~1\HARALD~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries [...] efault.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck /autoclose
O4 - HKLM\..\Run: [Install_Choix] D:\choix.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [pdfw] C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Cobian Backup 8] "C:\Program Files\Cobian Backup 8\Cobian.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_SRCV02.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - https://access.mamut.net/msrdp.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b55762.cab
O16 - DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} (O2C-Player (ELECO Software GmbH)) - http://www.o2c.de/download/o2cplayer.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/bina [...] b55579.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opda [...] loader.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/bina [...] b31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Voici un rapport AVG-AS
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 21:44:58 16/04/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1226\A0170834.exe -> Backdoor.Skinymes.a : Aucune action entreprise.
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP1226\A0170845.exe -> Backdoor.Skinymes.a : Aucune action entreprise.
:mozilla.19:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.6:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.10:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.11:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.7:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.8:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.30:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.9:C:\Documents and Settings\Harald Tombre\Application Data\Mozilla\Firefox\Profiles\dm0t57ld.default\cookies.txt -> TrackingCookie.Statistik-gallup : Aucune action entreprise.
C:\Documents and Settings\Harald Tombre\Cookies\harald tombre@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Aucune action entreprise.
Fin du rapport
bonsoir,
pas trop grave cette fois
t'as installé messenger skinner...
tu peux creer un nouveau sujet stp , je vais le reprendre.
http://www.infos-du-net.com/forum/ [...] _sujet.htm
J'ai en effet appris que mon fils de 8 ans était tombé dans le piège
Il y a 2388 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
