Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Hotline > Hotline Générale > [PB] Application Win32 non valide


Aller au Forum:
Notez ce sujet :

Page(s) (4): [ <   1   2   3   4   ]   Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 karpath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 13342

Ancienneté : 87%
Participation : 4%
Inscription: 02 May 2005
Localisation:
Age: 46
Messages: 2947
Sujets Lancés : 82

tu peux lancer hijackthis maintenant et nous poster le log à la suite? histoire qu'on vérifie s'il ne reste pas quelques malwares, ce qui est probable.


__________________
Same same, but different


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 17 Heures, 33 Minutes, 23 Secondes en ligne

Old Post 14-03-2009 11:19
Cliquez ici pour voir le profil de karpath Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de karpath Ajouter karpath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Mygalo  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 13158

Ancienneté : 92%
Participation : 3%
Inscription: 18 Apr 2004
Localisation: Ile de France
Messages: 1806
Sujets Lancés : 13

bon, c'est en bonne voie...

@Birk: bah oui...

les traces trojans.spyware trouvées, peuvent être enfouies dans des fichiers de mails (genre outlook.pst, ????.idx, etc.) également dans la zone de restauration (que tu aurais dû désactivé, et nettoyé, car sinon, la prochaine restauration que tu ferais pourrait éventuellement te remettre en place les merdes que tu as nettoyées...

toutes ces petites choses construisent l'expérience, et être confronté "non pas à son seul pc", mais à plein de pc et utilisateurs différents montrent qu'il y a énormément de possibilité de tout foirer...

content, mad, que tu aies retrouvé un peu de lumière au bout de ton tunnel...

bon accompagnement de grossesse... moi je viens d'y passer... et le petit bout a 3 mois maintenant... héhé.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 14 Jours, 13 Heures, 2 Minutes, 45 Secondes en ligne

Old Post 14-03-2009 11:45
Cliquez ici pour voir le profil de Mygalo Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Mygalo Ajouter Mygalo à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 MadMagoux  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Schtroumpf Donkey

Déconnecté

Niveau : 5
N° de Membre : 6473

Ancienneté : 97%
Participation : 9%
Inscription: 24 Nov 2002
Localisation: Du côté de la douceur...
Age: 52
Messages: 7574
Sujets Lancés : 87

Log rapport HiJackThis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:39:46, on 14/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\G DATA TotalCare\Firewall\GDFirewallTray.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\G DATA TotalCare\AVKTray\AVKTray.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Program Files\G DATA TotalCare\AVK\AVKService.exe
C:\Program Files\G DATA TotalCare\AVK\AVKWCtl.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA TotalCare\Firewall\GDFwSvc.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,c:\program files\g data totalcare\avkkid\avkcks.exe
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G DATA TotalCare\Webfilter\AvkWebIE.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G DATA TotalCare\Webfilter\AvkWebIE.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [GDFirewallTray] C:\Program Files\G DATA TotalCare\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [AVKTray] "C:\Program Files\G DATA TotalCare\AVKTray\AVKTray.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [drvsyskit] C:\Documents and Settings\Administrateur\Application Data\drivers\winupgro.exe
O4 - HKCU\..\Run: [mule_st_key] C:\Documents and Settings\Administrateur\Application Data\m\flec006.exe
O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [XPPro4.0] %systemroot%\REG\run.cmd (User 'Default user')
O4 - Global Startup: G DATA Firewall Tray.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: NOD32 Control Center.lnk = C:\Program Files\ESET\nod32kui.exe
O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Program Files\Trend Micro\Tmas\Tmas.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Groom - {66F83792-DAE1-4823-8F20-ADA94B33A4FF} - C:\Program Files\TooX\Groom\Groom.exe (HKCU)
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Program Files\G DATA TotalCare\AVK\AVKService.exe
O23 - Service: Gardien d'AntiVirus (AVKWCtl) - G DATA Software AG - C:\Program Files\G DATA TotalCare\AVK\AVKWCtl.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: G DATA Tuner Service - G DATA Software AG - C:\Program Files\G DATA TotalCare\AVKTuner\AVKTunerService.exe
O23 - Service: Pare-feu personnel G DATA (GDFwSvc) - G DATA Software AG - C:\Program Files\G DATA TotalCare\Firewall\GDFwSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe

--
End of file - 8249 bytes


__________________


L'EPAD, l'EPAD, oui mais des Sarkozy...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 26 Jours, 17 Heures, 5 Minutes, 31 Secondes en ligne

Old Post 14-03-2009 18:41
Cliquez ici pour voir le profil de MadMagoux Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de MadMagoux Ajouter MadMagoux à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 MadMagoux  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Schtroumpf Donkey

Déconnecté

Niveau : 5
N° de Membre : 6473

Ancienneté : 97%
Participation : 9%
Inscription: 24 Nov 2002
Localisation: Du côté de la douceur...
Age: 52
Messages: 7574
Sujets Lancés : 87

Je ne sais pas quels vont être vos conclusions, je crois que winupgro va virer si j'ai bien tout saisi et je voudrais bien savoir ce que c'est que ça :

O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE

Merci pour tout encore une fois...


__________________


L'EPAD, l'EPAD, oui mais des Sarkozy...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 26 Jours, 17 Heures, 5 Minutes, 31 Secondes en ligne

Old Post 14-03-2009 18:44
Cliquez ici pour voir le profil de MadMagoux Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de MadMagoux Ajouter MadMagoux à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 karpath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 13342

Ancienneté : 87%
Participation : 4%
Inscription: 02 May 2005
Localisation:
Age: 46
Messages: 2947
Sujets Lancés : 82

Citation:
Message écrit par MadMagoux, le 14-03-2009 à 18:44
Je ne sais pas quels vont être vos conclusions, je crois que winupgro va virer si j'ai bien tout saisi et je voudrais bien savoir ce que c'est que ça :

O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE

Merci pour tout encore une fois...


c'est un programme logitech de mémoire, pour les claviers et les souris.

par contre il y a au moins ça qui cloche

code:
O4 - HKCU\..\Run: [drvsyskit] C:\Documents and Settings\Administrateur\Application Data\drivers\winupgro.exe O4 - HKCU\..\Run: [mule_st_key] C:\Documents and Settings\Administrateur\Application Data\m\flec006.exe O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe


on se lance sur les applications un peu complexe: suis EXACTEMENT ce qui est marqué dans le tuto suivant
http://www.bleepingcomputer.com/com...iliser-combofix

et poste le log à la suite
une fois tout le bordel viré il sera peut être temps de passer au sp3


__________________
Same same, but different


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 17 Heures, 33 Minutes, 23 Secondes en ligne

Old Post 14-03-2009 19:10
Cliquez ici pour voir le profil de karpath Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de karpath Ajouter karpath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 MadMagoux  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Schtroumpf Donkey

Déconnecté

Niveau : 5
N° de Membre : 6473

Ancienneté : 97%
Participation : 9%
Inscription: 24 Nov 2002
Localisation: Du côté de la douceur...
Age: 52
Messages: 7574
Sujets Lancés : 87

Au rapport...

ComboFix 09-03-14.01 - Administrateur 2009-03-15 9:34:02.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1023.592 [GMT 1:00]
Lancé depuis: c:\documents and settings\Administrateur\Bureau\ComboFix.exe
AV: G DATA AntiVirus 2008 *On-access scanning disabled* (Outdated)
FW: Pare-feu personnel G DATA *enabled*
* Un nouveau point de restauration a été créé
.
ADS - svchost.exe: deleted 68 bytes in 1 streams.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Administrateur\Application Data\drivers\downld
c:\documents and settings\Administrateur\Application Data\drivers\downld\100437.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\100453.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\101609.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\105312.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\106218.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\107656.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\108437.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\109281.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\111156.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\111984.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\112437.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\112625.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\113953.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\114562.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\115109.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\116875.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\116953.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\117406.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\117718.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\117984.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\118187.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\118750.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\144453.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\144828.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\147234.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\147765.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\148453.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\148921.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15262203.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15263218.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15263250.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15285078.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15286453.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15286843.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15287500.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15292359.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15292812.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15317015.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15322515.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15323937.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15421796.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15516843.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15517000.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15638015.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15638156.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15644375.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15644484.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15644562.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15678406.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15679421.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15679890.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15686609.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15686750.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15687046.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15702375.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15703125.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15703453.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15709031.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15712750.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15713328.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15763328.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15763468.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15763531.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15891171.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15891875.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\15891953.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\193875.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\194125.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\198421.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\200625.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\200656.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\202375.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\203500.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\203718.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2046734.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2057265.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2058312.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2074875.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2097296.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2097812.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\211031.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\211421.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\212093.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\219265.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\219703.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\22124875.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\22130437.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2216656.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2218671.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2219625.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2232359.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2233406.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2233640.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2244546.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2249000.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\2249421.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\242234.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\243984.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\245078.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\245125.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\245296.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\245328.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\274921.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\275781.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\278062.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\281515.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\281531.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\285421.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\287718.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30294593.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30294625.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30314734.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\303156.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30315781.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30316140.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30316921.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30321453.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30321828.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30346671.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30348015.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30348562.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\303515.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\303578.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\305218.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30559093.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30559171.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30559250.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30574484.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30574718.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\305890.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\305984.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30633750.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30633875.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30633968.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30638796.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30638828.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30638875.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30671343.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30673453.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30673906.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30681015.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30681109.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30681281.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30723484.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30727281.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30727812.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30771093.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30771828.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30771843.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30775828.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30775859.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30775875.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30945437.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30945843.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\30945906.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\312875.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\313437.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\315437.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\316671.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\316812.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\317031.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\317781.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\317812.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\325859.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\331921.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\332562.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\338625.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\345187.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\345203.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\348828.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\349453.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\349625.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\353078.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\355671.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\355687.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\357515.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\358093.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\360078.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\361203.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\369406.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\378234.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\378796.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\380656.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\382343.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\384546.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\385312.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\386140.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\386437.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\394515.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\402015.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\402671.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\420953.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\422156.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\422718.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\445250.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\445687.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\445703.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\453109.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\455375.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\455437.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\457578.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\457890.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\457906.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\506578.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\507500.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\507781.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\512203.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\513468.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\514046.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\514546.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\516328.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\518921.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\521031.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\521062.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\522953.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\525921.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\526203.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\530796.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\533156.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\533843.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\539859.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\540781.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\541078.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\545093.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\547437.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\547921.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\558609.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\560093.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\561312.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\561625.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\561718.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\577078.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\580281.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\582843.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\584093.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\584390.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\584406.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\590812.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\592421.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\592437.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\593640.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\593953.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\593984.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\594890.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\595593.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\606156.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\606843.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\606937.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\654140.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\655328.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\658921.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\659062.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\661625.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\662000.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\667921.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\668453.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\668500.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\68781.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\69406.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\698187.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\700312.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\700437.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\70765.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\708562.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\709218.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\709687.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\711812.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\713625.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\713687.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\72328.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\72375.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\72609.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\73875.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\755312.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\755609.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\75593.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\76000.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\77781.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\77796.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\77812.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\77890.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\77937.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\79437.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\79562.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\80390.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\80468.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\80734.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\81234.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\81375.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\81562.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\81593.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\81687.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\81828.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\81859.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\82125.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\82203.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\82750.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\82812.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\82984.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\83000.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\83593.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\83671.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\83921.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\84156.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\84453.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\84890.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\857781.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\859656.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\859734.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\87375.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\88781.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\89140.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\89750.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\90609.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\91046.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\91359.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\91968.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\92031.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\92046.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\92125.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\92343.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\92453.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\92609.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\92812.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\92828.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\92968.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\93234.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\93312.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\93609.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\93640.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\94500.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\95015.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\95125.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\95453.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\95515.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\95546.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\95781.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\96062.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\96218.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\96250.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\96312.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\96593.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\96781.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\97765.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\97796.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\98328.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\98484.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\99125.exe
c:\documents and settings\Administrateur\Application Data\drivers\downld\99984.exe
c:\documents and settings\Administrateur\Application Data\drivers\srosa2.sys
c:\documents and settings\Administrateur\Application Data\m
c:\documents and settings\Administrateur\Application Data\m\list.oct
c:\documents and settings\Administrateur\Application Data\m\shared\123Emploi.com Toolbar 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\3D Falling Autumn Leaves 4.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\4Leaf MPEG Video Converter 1.6.zip
c:\documents and settings\Administrateur\Application Data\m\shared\A4 DVD Shrinker 4.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\AAA Logo Software 2.25.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Abcc Free All Media to MP3 Converter 4.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Advanced Net Monitor for Classroom Professional 2.6.2.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Ainsworth Keyboard Trainer 4.2.zip
c:\documents and settings\Administrateur\Application Data\m\shared\AMeta 1.03 (Serial).zip
c:\documents and settings\Administrateur\Application Data\m\shared\Any Video Converter 2.59.zip
c:\documents and settings\Administrateur\Application Data\m\shared\AqProgBar 2.77.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Artweaver 0.4.9.1.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Ashkon Stock Watch 5.2.228 [Crack].zip
c:\documents and settings\Administrateur\Application Data\m\shared\Atomic Alarm Clock 5.56.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Atomic Mail Verifier 5.05 [Key].zip
c:\documents and settings\Administrateur\Application Data\m\shared\AUDINI CDBurner 1.0 [Patch].zip
c:\documents and settings\Administrateur\Application Data\m\shared\AVI Joiner 1.2.zip
c:\documents and settings\Administrateur\Application Data\m\shared\BackToZIP 8.00 (Key+Serial).zip
c:\documents and settings\Administrateur\Application Data\m\shared\BekArts WordURL 1.zip
c:\documents and settings\Administrateur\Application Data\m\shared\BlazeDVD 5.0.0.1 (KeyGen).zip
c:\documents and settings\Administrateur\Application Data\m\shared\Chartz 1.04.zip
c:\documents and settings\Administrateur\Application Data\m\shared\CHM to HTML Converter 4.3 [KeyGen].zip
c:\documents and settings\Administrateur\Application Data\m\shared\Collectorz.com Photo Collector 1.2 Build 2 With Crack.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Color Schemes 5.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Conquest 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\CoolControls 3.04g [Key+Serial].zip
c:\documents and settings\Administrateur\Application Data\m\shared\CPLAT II 2.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\CTAddress Extractor 1.0 (Crack).zip
c:\documents and settings\Administrateur\Application Data\m\shared\Daniusoft DVD to 3GP Suite 1.1.10.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Datatrieve Online Backup System 1.3.zip
c:\documents and settings\Administrateur\Application Data\m\shared\DEELX 0.9 beta.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Dome Wars (networked version) 1.2b1.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Doom 3 Cel Shader mod.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Download Tracker 1.0.15.zip
c:\documents and settings\Administrateur\Application Data\m\shared\DropZip 1.zip
c:\documents and settings\Administrateur\Application Data\m\shared\EA.Mobile.SCRABBLE.176x208.Italian.v1.16.60.S60v3.J2ME.Retail-daddyfatsax.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Easy2Add for Outlook 1.10.0067.zip
c:\documents and settings\Administrateur\Application Data\m\shared\EGSS 1.1.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Enclosure Extractor 2.0 (Serial).zip
c:\documents and settings\Administrateur\Application Data\m\shared\ETI Camcorder 2 (Nokia 66xx) 2.01.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Evening Meditation 3D Screensaver 1.0 (Patch).zip
c:\documents and settings\Administrateur\Application Data\m\shared\Expert Pool demo.zip
c:\documents and settings\Administrateur\Application Data\m\shared\FileRecovery for xD-Picture Card 2.5.zip
c:\documents and settings\Administrateur\Application Data\m\shared\FireFox Clock 1.0.0.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Flight to Freedom 1.0.5.2553.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Focus Free CD Ripper 3.1.zip
c:\documents and settings\Administrateur\Application Data\m\shared\FormaLog cc Entreprises Professional 4.1.zip
c:\documents and settings\Administrateur\Application Data\m\shared\FotoFinish 3.01 (Patch).zip
c:\documents and settings\Administrateur\Application Data\m\shared\FTLCtimelines 0.9.5.3.zip
c:\documents and settings\Administrateur\Application Data\m\shared\GGrain 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\GIF to AVI SWF Converter 1.9.zip
c:\documents and settings\Administrateur\Application Data\m\shared\GraphInquire ActiveX 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Guess Word 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Halo Combat Evolved Desert Island map.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Hide-A-File 1.0.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\HP0-683 Practice Exam Testing Engine Software 1.0 (Cracked).zip
c:\documents and settings\Administrateur\Application Data\m\shared\IISxpress 2.2.zip
c:\documents and settings\Administrateur\Application Data\m\shared\ImageViewer ActiveX Control 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\ImTOO DVD to iPod Converter 5.0.34.0428.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Jason DVD and Video to iPod Converter 5.00.zip
c:\documents and settings\Administrateur\Application Data\m\shared\JavaFX SDK 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\JotMe Primo 1.1.zip
c:\documents and settings\Administrateur\Application Data\m\shared\JP2view 1.5.zip
c:\documents and settings\Administrateur\Application Data\m\shared\JWC Periodic Table 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Kaspersky.Antihacker.v1.9.37.(English).zip
c:\documents and settings\Administrateur\Application Data\m\shared\Krapplets Paper 3.2a BETA.zip
c:\documents and settings\Administrateur\Application Data\m\shared\LaunchBar Commander 1.83.01.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Leshiy Wallpaper Organizer 1.20 (Cracked).zip
c:\documents and settings\Administrateur\Application Data\m\shared\LidorSystems.Collector 1.7.2.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Movies Database 1.39.zip
c:\documents and settings\Administrateur\Application Data\m\shared\MST Workshop 5.1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\My Agenda 1.0.2.4.zip
c:\documents and settings\Administrateur\Application Data\m\shared\MyDownloader 1.4.zip
c:\documents and settings\Administrateur\Application Data\m\shared\MySQL GUI Tools 5.0-r13.zip
c:\documents and settings\Administrateur\Application Data\m\shared\myWiki 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\New Year 2008 Screensaver 1.0.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\NFS Most Wanted Icon Pack.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Norton.Antivirus.2006.[Español-Spanish}.con.serial.y.clave.de.activacion.{by.Sayan}.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Notepad Icons.zip
c:\documents and settings\Administrateur\Application Data\m\shared\OctaGate MailStar 1.0.17 BETA.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Outcast 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Panda.Antivirus.Platinium.7.Crack.zip
c:\documents and settings\Administrateur\Application Data\m\shared\PassGen Yahoo Widget 2.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Peanut Butter PC 2.5.1.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Photo DVD Maker 7.71.zip
c:\documents and settings\Administrateur\Application Data\m\shared\PHP Freaks Forum Feed 1.0.2.zip
c:\documents and settings\Administrateur\Application Data\m\shared\PianoHead 2.08 (Serial).zip
c:\documents and settings\Administrateur\Application Data\m\shared\Pixfer 1.01.zip
c:\documents and settings\Administrateur\Application Data\m\shared\PixStamp 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Plato Video To iPhone Converter 3.71.zip
c:\documents and settings\Administrateur\Application Data\m\shared\PowerSMS 2.0b1.zip
c:\documents and settings\Administrateur\Application Data\m\shared\PpGuard 1.0.4.20.zip
c:\documents and settings\Administrateur\Application Data\m\shared\PSTSync 2.5.1010 [Patch].zip
c:\documents and settings\Administrateur\Application Data\m\shared\QWave 1.502 [Patch].zip
c:\documents and settings\Administrateur\Application Data\m\shared\Recovery for BizTalk 1.1.096999.zip
c:\documents and settings\Administrateur\Application Data\m\shared\SafeTweak XP Resource 2.5.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Separe 0.1.5.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Shortcut Wizard 1.0 (Key).zip
c:\documents and settings\Administrateur\Application Data\m\shared\SiteInFile Compiler 3.00.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Sketch Master Plug-in 1.15.zip
c:\documents and settings\Administrateur\Application Data\m\shared\SkinStudio 5.01.zip
c:\documents and settings\Administrateur\Application Data\m\shared\SmartCUT Pro 2.1 (KeyGen).zip
c:\documents and settings\Administrateur\Application Data\m\shared\SocketTools Secure .NET Edition 5.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Sophos.Anti-Virus.v6.5.1.Multilingual.Win2KXP2K3Vista.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Space Patrol 2.2.1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Stone Stream 0.1.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Store Multi-user 1.zip
c:\documents and settings\Administrateur\Application Data\m\shared\StrongDisk Pro Travel 3.6 build 508.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Tathania 1.9.8.0 [Serial].zip
c:\documents and settings\Administrateur\Application Data\m\shared\TextEncrypt 1.1.0.10.zip
c:\documents and settings\Administrateur\Application Data\m\shared\The Boss 2.1 Serial.zip
c:\documents and settings\Administrateur\Application Data\m\shared\The Niall Synth 1.06.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Trend Micro PC-cillin Internet Security 2007 Build 1420.zip
c:\documents and settings\Administrateur\Application Data\m\shared\TTf Manager 3.7.81.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Ultra Spiritual Protection 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\VideoVista Standard Edition 1.1.3.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Warcraft III - Final Battle map.zip
c:\documents and settings\Administrateur\Application Data\m\shared\WebMenu Studio 4.0.92.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Website Performance Logger 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Who's Calling 4.6.2.zip
c:\documents and settings\Administrateur\Application Data\m\shared\WinGif 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\WinMailMRU 1.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\WinToWeb 2.0.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Wopti Utilities 7.81.8.408.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Word Finder 2.zip
c:\documents and settings\Administrateur\Application Data\m\shared\WxCopy 1.5.zip
c:\documents and settings\Administrateur\Application Data\m\shared\Xceed FTP for .NET 3.6 [With Crack].zip
c:\documents and settings\Administrateur\Application Data\m\srvlist.oct
c:\windows\system32\ban_list.txt
J:\Autorun.inf

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_SK9OU0S
-------\Service_sK9Ou0s
-------\Service_srosa


((((((((((((((((((((((((((((( Fichiers créés du 2009-02-15 au 2009-03-15 ))))))))))))))))))))))))))))))))))))
.

2009-03-14 08:45 . 2009-03-14 10:13 105 --a------ c:\windows\Backup.INI
2009-03-14 08:35 . 2009-03-14 08:35 45,768 --a------ c:\windows\system32\drivers\MiniIcpt.sys
2009-03-14 08:34 . 2009-03-14 08:35 32,072 --a------ c:\windows\system32\drivers\HookCentre.sys
2009-03-14 08:32 . 2009-03-14 08:32 <REP> d-------- c:\windows\l2schemas
2009-03-14 08:32 . 2009-03-14 08:32 <REP> d-------- c:\documents and settings\All Users\Application Data\Log
2009-03-14 08:32 . 2009-03-14 08:36 <REP> d-------- c:\documents and settings\All Users\Application Data\G DATA
2009-03-14 08:32 . 2009-03-14 08:32 <REP> d--hs---- C:\#GDATA.Trash.Store#
2009-03-14 08:32 . 2005-04-20 20:31 1,721,344 -----c--- c:\windows\system32\dllcache\netshell.dll
2009-03-14 08:32 . 2005-04-20 20:31 474,624 -----c--- c:\windows\system32\dllcache\wzcsvc.dll
2009-03-14 08:32 . 2005-04-20 20:31 381,952 -----c--- c:\windows\system32\dllcache\wzcdlg.dll
2009-03-14 08:32 . 2006-11-01 08:16 69,120 --------- c:\windows\system32\wlanapi.dll
2009-03-14 08:32 . 2005-04-20 20:31 52,736 -----c--- c:\windows\system32\dllcache\wzcsapi.dll
2009-03-14 08:32 . 2009-03-14 08:32 41,928 --a------ c:\windows\system32\drivers\GDTdiIcpt.sys
2009-03-14 08:32 . 2009-03-14 08:32 19,328 --a------ c:\windows\system32\drivers\GDNdisIc.sys
2009-03-14 08:32 . 2005-04-20 00:54 14,592 -----c--- c:\windows\system32\dllcache\ndisuio.sys
2009-03-14 08:31 . 2009-03-14 08:32 <REP> d-------- c:\program files\Fichiers communs\G DATA
2009-03-14 08:31 . 2009-03-14 08:31 1,374 --a------ c:\windows\imsins.BAK
2009-03-13 10:08 . 2009-03-13 10:08 <REP> d-------- c:\documents and settings\All Users\Application Data\Kaspersky Lab
2009-03-12 21:59 . 2009-03-14 08:34 <REP> d-------- c:\program files\G DATA TotalCare
2009-03-12 10:34 . 2009-03-14 09:53 <REP> d-------- c:\program files\Panda Security
2009-03-12 09:52 . 2009-03-12 09:52 <REP> d-------- c:\program files\Fichiers communs\Wise Installation Wizard
2009-03-11 14:02 . 2009-03-15 09:35 <REP> d--h----- c:\documents and settings\Administrateur\Application Data\drivers
2009-03-08 17:14 . 2009-03-08 17:14 <REP> d-------- c:\program files\Virtools

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-14 08:53 --------- d-----w c:\program files\URUSoft
2009-03-12 09:13 --------- d-----w c:\program files\Trend Micro
2009-03-12 08:22 --------- d--h--w c:\program files\InstallShield Installation Information
2009-03-11 13:49 --------- d-----w c:\program files\ESET
2009-02-22 18:08 --------- d-----w c:\documents and settings\Administrateur\Application Data\BSplayer
2009-02-22 18:05 --------- d-----w c:\program files\Webteh
2009-01-30 11:39 --------- d-----w c:\program files\Youdagames
2009-01-24 17:42 --------- d-----w c:\program files\Free PDF to Word Doc Converter
2009-01-23 13:28 --------- d-----w c:\documents and settings\Administrateur\Application Data\bang
2009-01-23 13:26 --------- d-----w c:\documents and settings\Administrateur\Application Data\yoclient
2008-12-01 22:35 39,984 -c--a-w c:\documents and settings\Administrateur\Application Data\GDIPFONTCACHEV1.DAT
2008-12-01 15:49 32,906,938 ----a-w c:\program files\Microsoft Office.rar
2008-12-01 15:47 193,252 ----a-w c:\program files\Microsoft Works.rar
2008-11-24 13:27 32 ----a-r c:\documents and settings\All Users\hash.dat
2006-05-31 13:06 54 -c--a-w c:\program files\delir.gio
.

------- Sigcheck -------

2005-07-21 11:18 578048 0df75fb73f705b011630159a43d7c354 c:\windows\system32\user32.dll

2005-07-21 11:18 662016 ffe3e6fb8d52955a2de4c6cc765b02bc c:\windows\ie7\wininet.dll
2006-10-27 14:09 920064 53825605d04be45856cc309d5875f742 c:\windows\system32\wininet.dll
2006-10-27 14:09 920064 53825605d04be45856cc309d5875f742 c:\windows\system32\dllcache\wininet.dll
2006-10-27 14:09 818688 7cf0b0d5d9d47585853e2a6978441f64 c:\windows\VistaMizer\old\wininet.dll

2008-10-17 13:10 359936 dbc20c4332fe84b826530c49ae09721e c:\windows\system32\dllcache\TCPIP.SYS
2008-10-17 13:10 359936 dbc20c4332fe84b826530c49ae09721e c:\windows\system32\drivers\TCPIP.SYS

2004-08-19 15:10 546304 43ebd7d863968dcaca9627e7605c4770 c:\windows\system32\winlogon.exe
2004-08-19 15:10 506368 123eea158f74d0f67a51dcdf065d1091 c:\windows\VistaMizer\old\winlogon.exe

2005-07-23 11:37 2318208 f5c42a02df511f047427945e1023fcd9 c:\windows\system32\ntkrnlpa.exe
2005-07-23 11:37 2058880 73fa9c95d235844a36968c7852c7dbdd c:\windows\VistaMizer\old\ntkrnlpa.exe

2005-07-21 11:18 2440704 7919b1ebaf0ef8b6f0ba4becc98bf8a1 c:\windows\system32\ntoskrnl.exe
2005-07-21 11:18 2181376 63729dd0f2aae36cc52b89c05505146c c:\windows\VistaMizer\old\ntoskrnl.exe

2005-07-21 11:18 1554944 e3ea1f6b39f2dac49c700225b39e3bda c:\windows\explorer.exe
2005-07-21 11:18 1036288 0bee3b07ace3303ee57698808e1d2de3 c:\windows\VistaMizer\old\explorer.exe

2004-08-19 15:09 25088 a1ed191b1274f29c5b7e452624b7f876 c:\windows\system32\ctfmon.exe
2004-08-19 15:09 15360 64e41e8fee655b03e3f19ded21ba5118 c:\windows\VistaMizer\old\ctfmon.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-19 25088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-08-26 282624]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"ORAHSSSessionManager"="c:\program files\OrangeHSS\SessionManager\SessionManager.exe" [2007-12-12 107248]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-12-07 136600]
"GDFirewallTray"="c:\program files\G DATA TotalCare\Firewall\GDFirewallTray.exe" [2007-09-27 1185448]
"AVKTray"="c:\program files\G DATA TotalCare\AVKTray\AVKTray.exe" [2007-10-02 607816]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 c:\windows\KHALMNPR.Exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nlsf"="move" [X]
"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
G DATA Firewall Tray.lnk - c:\program files\G DATA TotalCare\Firewall\GDFirewallTray.exe [2009-03-14 1185448]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2008-10-24 805392]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSMHelp"= 1 (0x1)
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
"NoAutoUpdate"= 1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoSMHelp"= 1 (0x1)
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
"NoAutoUpdate"= 1 (0x1)

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{03A80B1D-5C6A-42c2-9DFB-81B6005D8023}"= "c:\program files\Trend Micro\Tmas\sshook.dll" [2008-11-08 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-05-02 01:42 72208 c:\program files\Fichiers communs\Logishrd\Bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.VP40"= vp4vfw.dll
"vidc.DIV3"= DivXc32.dll
"vidc.DIV4"= DivXc32f.dll
"msacm.divxa32"= DivXa32.acm

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Documents and Settings\\Administrateur\\Mes documents\\viviplay.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\jade2006\\jre\\bin\\javaw.exe"=
"c:\\Program Files\\Windows Media Player\\wmplayer.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"c:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"=
"e:\\emule0\\emule.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6490:TCP"= 6490:TCPpLive
"8290:UDP"= 8290:UDPpLive
"2010:TCP"= 2010:TCP:Prizee

R0 GDNdisIc;GDNdisIc;c:\windows\system32\drivers\GDNdisIc.sys [2009-03-14 19328]
R0 si3112r;%SII3112R.SvcDesc%;c:\windows\system32\drivers\SI3112r.sys [2005-07-23 97920]
R2 AVKProxy;G DATA AntiVirus Proxy;c:\program files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe [2009-03-14 714312]
R2 AVKService;G DATA Scheduler;c:\program files\G DATA TotalCare\AVK\AVKService.exe [2009-03-14 407112]
R2 AVKWCtl;Gardien d'AntiVirus;c:\program files\G DATA TotalCare\AVK\AVKWCtl.exe [2009-03-14 1091144]
R2 GDTdiInterceptor;GDTdiInterceptor;c:\windows\system32\drivers\GDTdiIcpt.sys [2009-03-14 41928]
R3 emu10kx;Creative EMU10K1/EMU10K2 Audio Driver (WDM);c:\windows\system32\drivers\e10kx2k.sys [2001-07-13 1745168]
R3 GDFwSvc;Pare-feu personnel G DATA;c:\program files\G DATA TotalCare\Firewall\GDFwSvc.exe [2009-03-14 1492552]
R3 GDMnIcpt;GDMnIcpt;c:\windows\system32\drivers\MiniIcpt.sys [2009-03-14 45768]
R3 HookCentre;HookCentre;c:\windows\system32\drivers\HookCentre.sys [2009-03-14 32072]
S3 Camdrv30;Philips ToUcam XS;c:\windows\system32\drivers\camdrv30.sys [2006-09-03 171264]
S3 G DATA Tuner Service;G DATA Tuner Service;c:\program files\G DATA TotalCare\AVKTuner\AVKTunerService.exe [2009-03-14 775752]
S3 jbridgep;jbridgep;\??\c:\docume~1\ADMINI~1\LOCALS~1\Temp\jbridgep.sys --> c:\docume~1\ADMINI~1\LOCALS~1\Temp\jbridgep.sys [?]
S3 LCcfltr;Logitech USB Filter Driver;c:\windows\system32\drivers\LCcfltr.sys [2006-01-13 14095]
S3 yukonx86;NDIS5.1 Miniport Driver for Marvell Yukon Gigabit Ethernet Adapter;c:\windows\system32\drivers\yukonx86.sys [2006-01-01 176256]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d09af46c-b031-11dd-ac33-00112fe974f8}]
\Shell\AutoRun\command - I:\LaunchU3.exe
.
- - - - ORPHELINS SUPPRIMES - - - -

HKCU-Run-NBJ - c:\program files\Ahead\Nero BackItUp\NBJ.exe
HKLM-Run-EoEngine - (no file)
HKLM-Run-EoWeather - (no file)
HKU-Default-RunOnce-XPPro4.0 - c:\windows\REG\run.cmd


.
------- Examen supplémentaire -------
.
uStart Page = hxxp://mystart.incredimail.com/french/
uSearchURL,(Default) = hxxp://www.google.fr/keyword/%s
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\is7xbef5.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.fluo.com/?m=Une%20bague%20de%20perdue...
FF - plugin: c:\program files\Mozilla Firefox\plugins\NPAdbESD.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npMdm.dll
FF - plugin: c:\program files\Virtools\3D Life Player\npvirtools.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-15 09:38:36
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\S-1-5-21-1202660629-2052111302-725345543-500\SOFTWARE\ ÿ*;**H*K*;**x*ÿ*;**\Groom\Default]
"Skin"="Normal"
"ShowAdvInfo2"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(732)
c:\windows\system32\SETUPAPI.dll
c:\windows\system32\sfc_os.dll
c:\program files\fichiers communs\logishrd\bluetooth\LBTWlgn.dll
c:\program files\fichiers communs\logishrd\bluetooth\LBTServ.dll
c:\windows\system32\cscui.dll

- - - - - - - > 'lsass.exe'(788)
c:\windows\system32\SETUPAPI.dll

- - - - - - - > 'explorer.exe'(3256)
c:\program files\Logitech\SetPoint\lgscroll.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.exe
c:\program files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
c:\combofix\Catchme.tmp
c:\program files\G DATA TotalCare\AVK\AVK.exe
.
**************************************************************************
.
Heure de fin: 2009-03-15 9:43:04 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-03-15 08:42:33

Avant-CF: 1_946_660_864 octets libres
Après-CF: 1,929,924,608 octets libres

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

716


__________________


L'EPAD, l'EPAD, oui mais des Sarkozy...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 26 Jours, 17 Heures, 5 Minutes, 31 Secondes en ligne

Old Post 15-03-2009 09:46
Cliquez ici pour voir le profil de MadMagoux Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de MadMagoux Ajouter MadMagoux à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 MadMagoux  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Schtroumpf Donkey

Déconnecté

Niveau : 5
N° de Membre : 6473

Ancienneté : 97%
Participation : 9%
Inscription: 24 Nov 2002
Localisation: Du côté de la douceur...
Age: 52
Messages: 7574
Sujets Lancés : 87

J'ai suivi les instructions jusqu'au bout. Pas trop difficile, faut toujours dire oui...
En espérant que winupgro et les deux autres ont été virés...

Sinon, pour la version sp3, un conseil en particulier ?
Et pour l'antivirus, vu la mésaventure, je pense acheter GData, je le teste depuis la mésaventure, il m'a l'air pas mal, et puis les conner... ça suffit. Ma chérie râle à cause des mails présentés en spam ou potentiel - ah la beauté des ventes privées... - mais il faut ce qu'il faut...
J'avais pensé pour la réinstallation, si c'est trop compliqué, m'adresser à un pro. Pas que je ne sais installer un système, c'est surtout supprimer le précédent qui me pose question. Et puis comme me l'avait conseillé un collègue informaticien, pourquoi ne pas acheter une nouvelle bécane et garder celle-ci en appoint. Mais là, c'est une autre histoire et c'est sur un autre topic du forum...
Si vous connaissez quelqu'un du côté d'Angers...

En tous cas, on se rapproche de la fin, alors merci beaucoup à tous, les mygalo, karpath, bariton, BirkEnstock, Wayne Schlagel, Serial Posteur, fredtoum, wlad93, pour leur patience face à un non initié qui devra bien un jour ou l'autre s'y intéresser de plus près... & heu non pardon


__________________


L'EPAD, l'EPAD, oui mais des Sarkozy...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 26 Jours, 17 Heures, 5 Minutes, 31 Secondes en ligne

Old Post 15-03-2009 09:58
Cliquez ici pour voir le profil de MadMagoux Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de MadMagoux Ajouter MadMagoux à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Mygalo  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 13158

Ancienneté : 92%
Participation : 3%
Inscription: 18 Apr 2004
Localisation: Ile de France
Messages: 1806
Sujets Lancés : 13

good...

même si ça fait un peu peur tous ces hiéroglyphes, tu t'es lancé, c'est bien.

Pour le sp3, le seul conseil, ne soit pas affolé si tu ne vois pas avancer le curseur de mise à jour en cours, c'est parfois très long.

une fois le sp3 mis à jour, il te restera encore une bonne poignées de màj à exécuter...

gdata, c'est bien.

ps: je viens de temps en temps du côté d'Angers... mais c'est une autre histoire... ;-)))


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 14 Jours, 13 Heures, 2 Minutes, 45 Secondes en ligne

Old Post 15-03-2009 10:08
Cliquez ici pour voir le profil de Mygalo Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Mygalo Ajouter Mygalo à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 fleming  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 7849

Ancienneté : 97%
Participation : 23%
Inscription: 06 Jan 2003
Localisation: Augustoritum
Messages: 19502
Sujets Lancés : 319

Citation:
Localisation: Nice (Cannes le w-e)


Citation:
Si vous connaissez quelqu'un du côté d'Angers...




__________________

Les tôles ondulées mais les vaches aussi.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 95 Jours, 0 Heure, 24 Minutes, 20 Secondes en ligne

Old Post 15-03-2009 11:00
Cliquez ici pour voir le profil de fleming Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de fleming Ajouter fleming à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Mygalo  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 13158

Ancienneté : 92%
Participation : 3%
Inscription: 18 Apr 2004
Localisation: Ile de France
Messages: 1806
Sujets Lancés : 13



Faut faire gaffe à ce que l'on écrit... y a des éplucheurs...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 14 Jours, 13 Heures, 2 Minutes, 45 Secondes en ligne

Old Post 15-03-2009 11:13
Cliquez ici pour voir le profil de Mygalo Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Mygalo Ajouter Mygalo à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 MadMagoux  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Schtroumpf Donkey

Déconnecté

Niveau : 5
N° de Membre : 6473

Ancienneté : 97%
Participation : 9%
Inscription: 24 Nov 2002
Localisation: Du côté de la douceur...
Age: 52
Messages: 7574
Sujets Lancés : 87

Héhéhé, oui ce n'est pas logique mais j'ai bien demandé Angers, ce n'est pas une erreur... Je ne suis plus étudiant...


__________________


L'EPAD, l'EPAD, oui mais des Sarkozy...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 26 Jours, 17 Heures, 5 Minutes, 31 Secondes en ligne

Old Post 15-03-2009 11:39
Cliquez ici pour voir le profil de MadMagoux Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de MadMagoux Ajouter MadMagoux à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 23:57 (GMT) Poster un nouveau sujet    Poster une réponse   
Page(s) (4): [ <   1   2   3   4   ]  Sujet précédent   Sujet suivant
Forum OXMO > Section Hotline > Hotline Générale > [PB] Application Win32 non valide

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 23 heure(s) et 33 minute(s)
Page générée en 0.017862 secondes en exécutant 39 requêtes SQL.
Apache - Compression GZIP : Activée.