Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

comment éliminer " cnshook.dll" et "cnsMin.dll"?

 

LOGICIELS : sats et 105 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

comment éliminer " cnshook.dll" et "cnsMin.dll"?

Prévenir les modérateurs en cas d'abus 
Zhengou
zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 10/12/2006 à 18:58:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 Comme cité ci-dessus, mon pc est infecté par ces virus.J'ai essayé de les supprimer avec Avast et Spybot,mais sans succès. Lorsque j'essaie de les mettre en quarantaine,il dit qu'"il est impossible de déplacer le fichier"...

 Je ne comprends pas.

 Pourriez-vous m'aider svp?

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 10/12/2006 à 19:15:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 - Télécharge HiJackThis de Merijn sur ton bureau.
 - Renomme le fichier HiJackThis.exe en Scanner.exe pour cela, fais un clic droit sur le fichier HiJackThis.exe et choisis renommer dans la liste
 - Tape Scanner.exe et Appuye sur la touche Entrée.
 - Génère un rapport en suivant ces indications :

- Double-clic sur Scanner.exe

- Exécute le et clique sur Do a scan and save log file.

- Le rapport s'ouvre sur le Bloc-Note
 - Colle le rapport ici, pour cela :

- Menu Edition / Selectionner Tout

- Menu Edition / copier

- Ici dans un nouveau message : clic droit / coller
 Aide : N'hésite pas à consulter l'aide HiJackThis -

(Publicité)
zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2006 à 13:53:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voilà le rapport hijackthis comme vous l'avez demandé

 Logfile of HijackThis v1.99.1
 Scan saved at 13:51:57, on 2006-12-11
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\csrss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\Rundll32.e​xe
 f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 f:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
 C:\WINDOWS\System32\ups.exe
 f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\Program Files\Network Associates\VirusScan\SHSTAT.EX​E
 C:\WINDOWS\System32\alg.exe
 C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
 C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
 C:\WINDOWS\system32\VTTimer.ex​e
 C:\Program Files\Java\jre1.5.0_09\bin\jus​ched.exe
 C:\Program Files\Common Files\Real\Update_OB\realsched​.exe
 C:\WINDOWS\vphc600.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 F:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
 C:\WINDOWS\system32\ctfmon.exe
 E:\Program Files\iPod\bin\iPodService.exe
 C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_SICN03.EXE
 E:\Program Files\Mozilla Firefox\firefox.exe
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\Program Files\WinRAR\WinRAR.exe
 C:\DOCUME~1\ZMICRO~1.002\LOCAL​S~1\Temp\Rar$EX08.641\HijackTh​is.exe

 R3 - URLSearchHook: (no name) - {982CB676-38F0-4D9A-BB72-D9371​ABE876E} - (no file)
 O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D957​1695F55} - C:\WINDOWS\system32\xunleibho_​v8.dll
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E28​99E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\As​sist\YDRAGS~1.DLL (file missing)
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv​.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141A​C41ADD4} - C:\WINDOWS\downlo~1\cnshook.dl​l
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI​G.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EX​E" /STANDALONE
 O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
 O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
 O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
 O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll​,Rundll32
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched​.exe"  -osboot
 O4 - HKLM\..\Run: [phc600] C:\WINDOWS\vphc600.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [avast!] f:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\driv​ers\w32x86\3\E_SRCV03.EXE
 O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npj​pi150_09.dll
 O9 - Extra 'Tools' menuitem: Sun Java 控制台 - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_09\bin\npj​pi150_09.dll
 O9 - Extra button: Yahoo 3.5G电邮 - {507F9113-CD77-4866-BA92-0E86D​A3D0B97} - http://cn.zs.yahoo.com/cnsbutt [...] =yahoomail (file missing)
 O9 - Extra button: 名品折&#2518​7; - {59BC54A2-56B3-44a0-93E5-432D5​8746E26} - http://adtaobao.allyes.com/mai [...] esPara=816 (file missing)
 O9 - Extra button: 雅虎助&#2516​3; - {5D73EE86-05F1-49ed-B850-E4231​20EC338} - http://cn.zs.yahoo.com/cnsbutt [...] tn=yassist (file missing)
 O9 - Extra button: 雅虎WIDGET - {6354ABE6-05F1-49ed-B850-E4231​20EC338} - http://cn.widget.yahoo.com/index.htm?source=Cns (file missing)
 O9 - Extra button: 情景聊&#2282​5; - {E5D12C4E-7B4F-11D3-B5C9-00500​45C3C96} - http://cn.zs.yahoo.com/cnsbutt [...] n=yahoomsg (file missing)
 O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C​11CCB71} - http://cn.zs.yahoo.com/cnsbutt [...] btn=repair (file missing)
 O9 - Extra 'Tools' menuitem: 修复浏&#3527​2;器 - {ECF2E268-F28C-48d2-9AB7-8F69C​11CCB71} - http://cn.zs.yahoo.com/cnsbutt [...] btn=repair (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1​BDF4FE5} - http://cn.zs.yahoo.com/cnsbutt [...] &btn=clean (file missing)
 O9 - Extra 'Tools' menuitem: 清理上&#3259​3;记录 - {FD00D911-7529-4084-9946-A29F1​BDF4FE5} - http://cn.zs.yahoo.com/cnsbutt [...] &btn=clean (file missing)
 O11 - Options group: [!CNS]  中文上&#3259​3;
 O12 - Plugin for .mu3: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .mus: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .mut: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .myr: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.​DLL
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: iPod Service - Apple Computer, Inc. - E:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 11/12/2006 à 18:34:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Télécharge ce fichier - combofix.exe
 et sauvegarde le sur ton bureau et pas ailleurs!

 Double-clic sur combofix, Il va te poser une question, réponds yes (touche y) puis attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

 Copie/colle un nouveau rapport HiJackThis avec.

zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 12/12/2006 à 11:38:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voici le rapport ComboFix comme demadé:

 Z - 06-12-12 11:31:51.95    Service Pack 2
 ComboFix 06.11.27W - Running from: "E:\Program Files\Mozilla Firefox"

 ((((((((((((((((((((((((((((((​((((((((((((((   Other Deletions   ))))))))))))))))))))))))))))))​)))))))))))))))))))
 

 C:\Program Files\Common Files\{34E82C31-0BBE-2052-1220​-040212040056}
 C:\Program Files\Common Files\{34E82C31-0BBF-2052-1220​-040212040056}
 C:\Program Files\Common Files\{A4E82C31-0BBE-2052-1220​-040212040056}
 C:\Program Files\Common Files\{A4E82C31-0BBF-2052-1220​-040212040056}

 
 ((((((((((((((((((((((((((((((​(   Files Created from 2006-11-12 to 2006-12-12  ))))))))))))))))))))))))))))))​))))
 
 
 2006-12-10 19:31 30,720 --a------ C:\WINDOWS\system32\drivers\mi​lfmfs.sys
 2006-12-10 18:44 <DIR> dr-h----- C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Recent
 2006-12-10 18:44 <DIR> d--h----- C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\NetHood
 2006-12-10 17:07 30,720 --a------ C:\WINDOWS\system32\drivers\kf​scjd.sys
 2006-12-10 17:06 <DIR> d-------- C:\Program Files\3721
 2006-12-06 13:47 <DIR> d-------- C:\Program Files\Windows Media Connect 2
 2006-12-06 13:45 <DIR> d-------- C:\WINDOWS\system32\LogFiles
 2006-12-06 13:45 <DIR> d-------- C:\WINDOWS\system32\drivers\UM​DF
 2006-12-06 13:16 3,932 --a------ C:\WINDOWS\system32\tmp.reg
 2006-12-06 13:13 79,360 --a------ C:\WINDOWS\system32\swxcacls.e​xe
 2006-12-06 13:13 53,248 --a------ C:\WINDOWS\system32\Process.ex​e
 2006-12-06 13:13 51,200 --a------ C:\WINDOWS\system32\dumphive.e​xe
 2006-12-06 13:13 40,960 --a------ C:\WINDOWS\system32\swsc.exe
 2006-12-06 13:13 288,417 --a------ C:\WINDOWS\system32\SrchSTS.ex​e
 2006-12-06 13:13 135,168 --a------ C:\WINDOWS\system32\swreg.exe
 2006-12-05 14:24 427,520 --a------ C:\WINDOWS\WRServices.dll
 2006-12-05 14:24 102,912 --a------ C:\WINDOWS\system32\islzma.dll
 2006-12-05 14:24 <DIR> d-------- C:\Program Files\Webroot
 2006-12-05 14:24 <DIR> d-------- C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Webroot
 2006-12-01 20:00 90,112 --a------ C:\WINDOWS\system32\AVASTSS.sc​r
 2006-12-01 20:00 87,424 --a------ C:\WINDOWS\system32\drivers\as​wmon2.sys
 2006-12-01 20:00 85,952 --a------ C:\WINDOWS\system32\drivers\as​wmon.sys
 2006-12-01 20:00 666,240 --a------ C:\WINDOWS\system32\aswBoot.ex​e
 2006-12-01 20:00 36,176 --a------ C:\WINDOWS\system32\drivers\as​wTdi.sys
 2006-12-01 20:00 24,560 --a------ C:\WINDOWS\system32\drivers\aa​vmker4.sys
 2006-12-01 20:00 16,352 --a------ C:\WINDOWS\system32\drivers\as​wRdr.sys
 2006-12-01 16:45 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
 2006-11-29 14:01 <DIR> d-------- C:\Program Files\Sunbelt Software
 2006-11-28 18:51 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
 2006-11-27 23:32 1,777 --a------ C:\WINDOWS\system32\vset.exe


 ((((((((((((((((((((((((((((((​((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))​)))))))))))))))))))))))


 2006-12-12 11:33 -------- d-------- C:\Program Files\Common Files
 2006-12-11 18:45 32768 --a------ C:\WINDOWS\system32\rundll32.e​xe
 2006-12-09 11:23 -------- d-------- C:\Program Files\Java
 2006-12-06 13:59 -------- d-------- C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\vlc
 2006-12-06 13:47 -------- d-------- C:\Program Files\Windows Media Player
 2006-12-05 09:28 -------- d-------- C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Skype
 2006-11-28 19:01 -------- d-------- C:\Program Files\WinRAR
 2006-11-28 18:29 -------- d-------- C:\Program Files\MSN Messenger
 2006-11-28 18:19 -------- d-------- C:\Program Files\Mozilla Firefox
 2006-11-27 21:04 -------- d-------- C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\DivX
 2006-11-18 08:58 -------- d-------- C:\Program Files\Internet Explorer
 2006-11-05 13:12 2829 --a------ C:\WINDOWS\War3Unin.pif
 2006-11-05 13:12 139264 --a------ C:\WINDOWS\War3Unin.exe
 2006-11-04 14:14 1245696 --a------ C:\WINDOWS\system32\msxml4.dll
 2006-11-03 18:30 -------- d-------- C:\Program Files\Better Screenshots
 2006-11-03 17:29 -------- d-------- C:\Program Files\iTunes
 2006-11-03 17:28 -------- d-------- C:\Program Files\QuickTime
 2006-11-02 23:38 8114176 --a------ C:\WINDOWS\system32\wmploc.dll
 2006-11-02 23:06 99328 --a------ C:\WINDOWS\system32\wmpshell.d​ll
 2006-11-02 23:05 96768 --a------ C:\WINDOWS\system32\wmerror.dl​l
 2006-11-02 23:03 4096 --a------ C:\WINDOWS\system32\asferror.d​ll
 2006-11-02 11:53 21504 --------- C:\WINDOWS\system32\wpdshextre​s.dll
 2006-11-01 11:39 -------- d-------- C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Media Player Classic
 2006-10-28 22:04 -------- d-------- C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\PPLive
 2006-10-27 17:00 -------- d-------- C:\Program Files\Apple Software Update
 2006-10-25 15:53 -------- d-------- C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Talkback
 2006-10-18 21:58 8704 --a------ C:\WINDOWS\system32\wdfmgr.exe
 2006-10-18 21:58 8704 --a------ C:\WINDOWS\system32\uwdf.exe
 2006-10-18 21:47 991744 --a------ C:\WINDOWS\system32\drmv2clt.d​ll
 2006-10-18 21:47 937984 --a------ C:\WINDOWS\system32\WMNetMgr.d​ll
 2006-10-18 21:47 767488 --------- C:\WINDOWS\system32\WMVSENCD.d​ll
 2006-10-18 21:47 757248 --a------ C:\WINDOWS\system32\WMADMOD.dl​l
 2006-10-18 21:47 656896 --------- C:\WINDOWS\system32\WMVXENCD.d​ll
 2006-10-18 21:47 63488 --a------ C:\WINDOWS\system32\wpdmtpus.d​ll
 2006-10-18 21:47 629760 --a------ C:\WINDOWS\system32\wpd_ci.dll
 2006-10-18 21:47 613376 --------- C:\WINDOWS\system32\wmpmde.dll
 2006-10-18 21:47 603648 --a------ C:\WINDOWS\system32\WMSPDMOD.d​ll
 2006-10-18 21:47 542720 --a------ C:\WINDOWS\system32\blackbox.d​ll
 2006-10-18 21:47 535040 --------- C:\WINDOWS\system32\wmdrmsdk.d​ll
 2006-10-18 21:47 429056 --a------ C:\WINDOWS\system32\wmdrmdev.d​ll
 2006-10-18 21:47 414208 --a------ C:\WINDOWS\system32\msscp.dll
 2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmvdmoe2.d​ll
 2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmvdmod.dl​l
 2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\WMVADVE.DL​L
 2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\WMVADVD.dl​l
 2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmsdmoe2.d​ll
 2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmsdmod.dl​l
 2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wdfapi.dll
 2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\MPG4DMOD.d​ll
 2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\MP4SDMOD.d​ll
 2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\MP43DMOD.d​ll
 2006-10-18 21:47 37376 --a------ C:\WINDOWS\system32\wmdmps.dll
 2006-10-18 21:47 35840 --a------ C:\WINDOWS\system32\wpdconns.d​ll
 2006-10-18 21:47 356352 --a------ C:\WINDOWS\system32\wpdsp.dll
 2006-10-18 21:47 348672 --a------ C:\WINDOWS\system32\wmdrmnet.d​ll
 2006-10-18 21:47 33792 --a------ C:\WINDOWS\system32\wmdmlog.dl​l
 2006-10-18 21:47 321536 --a------ C:\WINDOWS\system32\mswmdm.dll
 2006-10-18 21:47 317440 --------- C:\WINDOWS\system32\MP4SDECD.d​ll
 2006-10-18 21:47 314880 --a------ C:\WINDOWS\system32\wmpdxm.dll
 2006-10-18 21:47 295936 --------- C:\WINDOWS\system32\wmpeffects​.dll
 2006-10-18 21:47 284160 --------- C:\WINDOWS\system32\PortableDe​viceApi.dll
 2006-10-18 21:47 276992 --a------ C:\WINDOWS\system32\audiodev.d​ll
 2006-10-18 21:47 27136 --a------ C:\WINDOWS\system32\mspmsnsv.d​ll
 2006-10-18 21:47 2603008 --------- C:\WINDOWS\system32\WpdShext.d​ll
 2006-10-18 21:47 259072 --------- C:\WINDOWS\system32\MPG4DECD.d​ll
 2006-10-18 21:47 259072 --------- C:\WINDOWS\system32\MP43DECD.d​ll
 2006-10-18 21:47 2450944 --a------ C:\WINDOWS\system32\wmvcore.dl​l
 2006-10-18 21:47 242688 --a------ C:\WINDOWS\system32\wmpasf.dll
 2006-10-18 21:47 229376 --a------ C:\WINDOWS\system32\cewmdm.dll
 2006-10-18 21:47 222208 --a------ C:\WINDOWS\system32\WMASF.dll
 2006-10-18 21:47 212992 --------- C:\WINDOWS\system32\MFPLAT.dll
 2006-10-18 21:47 211456 --a------ C:\WINDOWS\system32\qasf.dll
 2006-10-18 21:47 204288 --a------ C:\WINDOWS\system32\wmpsrcwp.d​ll
 2006-10-18 21:47 199168 --------- C:\WINDOWS\system32\PortableDe​viceWMDRM.dll
 2006-10-18 21:47 179712 --a------ C:\WINDOWS\system32\msnetobj.d​ll
 2006-10-18 21:47 175616 --a------ C:\WINDOWS\system32\mspmsp.dll
 2006-10-18 21:47 166912 --------- C:\WINDOWS\system32\PortableDe​viceTypes.dll
 2006-10-18 21:47 1661440 --a------ C:\WINDOWS\system32\wmpencen.d​ll
 2006-10-18 21:47 1574912 --------- C:\WINDOWS\system32\WMVENCOD.d​ll
 2006-10-18 21:47 157184 --a------ C:\WINDOWS\system32\wmidx.dll
 2006-10-18 21:47 154624 --a------ C:\WINDOWS\system32\wpdmtp.dll
 2006-10-18 21:47 1543680 --------- C:\WINDOWS\system32\WMVDECOD.d​ll
 2006-10-18 21:47 1382912 --------- C:\WINDOWS\system32\WMVSDECD.d​ll
 2006-10-18 21:47 133632 --------- C:\WINDOWS\system32\WPDShServi​ceObj.dll
 2006-10-18 21:47 1329152 --a------ C:\WINDOWS\system32\WMSPDMOE.d​ll
 2006-10-18 21:47 132096 --------- C:\WINDOWS\system32\PortableDe​viceWiaCompat.dll
 2006-10-18 21:47 130048 --------- C:\WINDOWS\system32\wmpps.dll
 2006-10-18 21:47 11264 --a------ C:\WINDOWS\system32\LAPRXY.dll
 2006-10-18 21:47 1117696 --a------ C:\WINDOWS\system32\WMADMOE.dl​l
 2006-10-18 21:47 101888 --------- C:\WINDOWS\system32\PortableDe​viceClassExtension.dll
 2006-10-18 20:03 100864 --a------ C:\WINDOWS\system32\logagent.e​xe
 2006-10-18 20:00 38528 --a------ C:\WINDOWS\system32\drivers\wp​dusb.sys
 2006-10-18 20:00 249856 --------- C:\WINDOWS\system32\drmupgds.e​xe
 2006-10-18 20:00 17408 --------- C:\WINDOWS\system32\wpdshextau​toplay.exe
 2006-10-13 13:36 65536 --a------ C:\WINDOWS\system32\nwwks.dll
 2006-10-13 13:36 64000 --a------ C:\WINDOWS\system32\nwapi32.dl​l
 2006-10-13 13:36 134144 --a------ C:\WINDOWS\system32\nwprovau.d​ll
 2006-10-13 11:23 163584 --a------ C:\WINDOWS\system32\drivers\nw​rdr.sys
 2006-10-02 20:04 806912 --a------ C:\WINDOWS\system32\divx_xx0c.​dll
 2006-10-02 20:04 806912 --a------ C:\WINDOWS\system32\divx_xx07.​dll
 2006-10-02 20:04 790528 --a------ C:\WINDOWS\system32\divx_xx11.​dll
 2006-10-02 20:04 635486 --a------ C:\WINDOWS\system32\DivX.dll
 2006-10-02 15:28 312128 --------- C:\WINDOWS\system32\msdelta.dl​l
 2006-09-28 20:13 95344 --------- C:\WINDOWS\system32\WUDFCoinst​aller.dll
 2006-09-28 18:56 55808 --------- C:\WINDOWS\system32\WudfSvc.dl​l
 2006-09-28 18:56 316416 --------- C:\WINDOWS\system32\WUDFx.dll
 2006-09-28 18:56 165376 --------- C:\WINDOWS\system32\WudfPlatfo​rm.dll
 2006-09-28 18:56 146432 --------- C:\WINDOWS\system32\WudfHost.e​xe
 2006-09-28 18:32 28672 --------- C:\WINDOWS\system32\cns.exe
 2006-09-28 18:31 32768 --------- C:\WINDOWS\system32\cns.dll
 2006-09-25 17:58 23856 --a------ C:\WINDOWS\system32\spupdsvc.e​xe
 2006-09-19 15:43 109360 --a------ C:\WINDOWS\system32\GEARAspi.d​ll
 2006-09-13 06:03 1084416 --a------ C:\WINDOWS\system32\msxml3.dll
 
 
 ((((((((((((((((((((((((((((((​((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))​))))))))))))))))))
 
 *Note* empty entries are not shown

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​run]
 "ctfmon.exe"="C:\\WINDOWS\\sys​tem32\\ctfmon.exe"
 "Steam"=""

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\run]
 "IMJPMIG8.1"="\"C:\\WINDOWS\\I​ME\\imjp8_1\\IMJPMIG.EXE\" /Spoil /RemAdvDef /Migration32"
 "PHIME2002ASync"="C:\\WINDOWS\​\system32\\IME\\TINTLGNT\\TINT​SETP.EXE /SYNC"
 "PHIME2002A"="C:\\WINDOWS\\sys​tem32\\IME\\TINTLGNT\\TINTSETP​.EXE /IMEName"
 "ShStatEXE"="\"C:\\Program Files\\Network Associates\\VirusScan\\SHSTAT.​EXE\" /STANDALONE"
 "McAfeeUpdaterUI"="\"C:\\Progr​am Files\\Network Associates\\Common Framework\\UpdaterUI.exe\" /StartedFromRunKey"
 "Network Associates Error Reporting Service"="\"C:\\Program Files\\Common Files\\Network Associates\\TalkBack\\TBMon.ex​e\""
 "VTTimer"="VTTimer.exe"
 "CnsMin"="Rundll32.exe C:\\WINDOWS\\downlo~1\\CnsMin.​dll,Rundll32"
 "SunJavaUpdateSched"="\"C:\\Pr​ogram Files\\Java\\jre1.5.0_09\\bin\​\jusched.exe\""
 "TkBellExe"="\"C:\\Program Files\\Common Files\\Real\\Update_OB\\realsc​hed.exe\"  -osboot"
 "phc600"="C:\\WINDOWS\\vphc600​.exe"
 "KernelFaultCheck"=hex(2):25,7​3,79,73,74,65,6d,72,6f,6f,74,2​5,5c,73,79,73,74,\
  65,6d,33,32,5c,64,75,6d,70,72,​65,70,20,30,20,2d,6b,00
 "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
 "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.ex​e\""
 "avast!"="f:\\PROGRA~1\\ALWILS​~1\\Avast4\\ashDisp.exe"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\run\OptionalComponents]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\run\OptionalComponents\IMAIL]
 "Installed"="1"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\run\OptionalComponents\MAPI]
 "Installed"="1"
 "NoChange"="1"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\run\OptionalComponents\MSFS]
 "Installed"="1"

 [HKEY_CURRENT_USER\software\mic​rosoft\internet explorer\desktop\components]
 "DeskHtmlVersion"=dword:000001​10
 "DeskHtmlMinorVersion"=dword:0​0000005
 "Settings"=dword:00000001
 "GeneralFlags"=dword:00000000

 [HKEY_USERS\.default\software\m​icrosoft\windows\currentversio​n\run]
 "ctfmon.exe"="C:\\WINDOWS\\sys​tem32\\CTFMON.EXE"

 [HKEY_USERS\s-1-5-18\software\m​icrosoft\windows\currentversio​n\run]
 "ctfmon.exe"="C:\\WINDOWS\\sys​tem32\\CTFMON.EXE"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\explorer\sharedtaskscheduler]
 "{438755C2-A8BA-11D1-B96B-00A0​C90312E1}"="Browseui &#39044;&#21152;&#36733;&#3124​3;&#24207;"
 "{8C7461EF-2B13-11d2-BE35-3078​302C2030}"="&#32452;&#20214;&#​31867;&#21035;&#32531;&#23384;​&#31243;&#24207;"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\explorer\shellexecutehooks]
 "{AEB6717E-7E19-11d0-97EE-00C0​4FD91972}"=""
 "{D157330A-9EF3-49F8-9A67-4141​AC41ADD4}"=""

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​policies\explorer]
 "NoDriveTypeAutoRun"=dword:000​00091

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​policies\explorer\Run]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\policies\system]
 "dontdisplaylastusername"=dwor​d:00000000
 "legalnoticecaption"=""
 "legalnoticetext"=""
 "shutdownwithoutlogon"=dword:0​0000001
 "undockwithoutlogon"=dword:000​00001

 [HKEY_USERS\.default\software\m​icrosoft\windows\currentversio​n\policies\explorer]
 "NoDriveTypeAutoRun"=dword:000​00091

 [HKEY_USERS\s-1-5-18\software\m​icrosoft\windows\currentversio​n\policies\explorer]
 "NoDriveTypeAutoRun"=dword:000​00091

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\shellserviceobjectdelayload]
 "PostBootReminder"="{7849596a-​48ea-486e-8937-a2a3009f31a9}"
 "CDBurn"="{fbeb8a05-beee-4442-​804e-409d6c4515e9}"
 "WebCheck"="{E6FB5E20-DE35-11C​F-9C87-00AA005127ED}"
 "SysTray"="{35CEC8A3-2BE6-11D2​-8773-92E220524153}"
 "WPDShServiceObj"="{AAA288BA-9​A4C-45B0-95D7-94D524869DB5}"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupfolder]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupfolder\C​:^Documents and Settings^All Users.WINDOWS^&#12300;&#24320;​&#22987;&#12301;&#33756;&#2133​3;^&#31243;&#24207;^&#21551;&#​21160;^Lancement rapide d'Adobe Reader.lnk]
 "path"="C:\\Documents and Settings\\All Users.WINDOWS\\&#12300;&#24320​;&#22987;&#12301;&#33756;&#213​33;\\&#31243;&#24207;\\&#21551​;&#21160;\\Lancement rapide d'Adobe Reader.lnk"
 "backup"="C:\\WINDOWS\\pss\\La​ncement rapide d'Adobe Reader.lnkCommon Startup"
 "location"="Common Startup"
 "command"="C:\\PROGRA~1\\Adobe​\\ACROBA~1.0\\Reader\\READER~1​.EXE "
 "item"="Lancement rapide d'Adobe Reader"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupfolder\C​:^Documents and Settings^All Users.WINDOWS^&#12300;&#24320;&#22987;&#12301;&#33756;&#21333;^&#31243;&#24207;^&#21551;&#21160;^TrayMin.lnk]
 "path"="C:\\Documents and Settings\\All Users.WINDOWS\\&#12300;&#24320​;&#22987;&#12301;&#33756;&#213​33;\\&#31243;&#24207;\\&#21551​;&#21160;\\TrayMin.lnk"
 "backup"="C:\\WINDOWS\\pss\\Tr​ayMin.lnkCommon Startup"
 "location"="Common Startup"
 "command"="C:\\PROGRA~1\\Phili​ps\\SPC600~1\\TrayMin.exe "
 "item"="TrayMin"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupfolder\C​:^Documents and Settings^All Users.WINDOWS^&#12300;&#24320;​&#22987;&#12301;&#33756;&#2133​3;^&#31243;&#24207;^&#21551;&#​21160;^WarpSpeeder Tray Icon.lnk]
 "path"="C:\\Documents and Settings\\All Users.WINDOWS\\&#12300;&#24320​;&#22987;&#12301;&#33756;&#213​33;\\&#31243;&#24207;\\&#21551​;&#21160;\\WarpSpeeder Tray Icon.lnk"
 "backup"="C:\\WINDOWS\\pss\\Wa​rpSpeeder Tray Icon.lnkCommon Startup"
 "location"="Common Startup"
 "command"="C:\\PROGRA~1\\WARPS​P~1\\BSTRAY~1.EXE "
 "item"="WarpSpeeder Tray Icon"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\NeroCheck]
 "key"="SOFTWARE\\Microsoft\\Wi​ndows\\CurrentVersion\\Run"
 "item"="NeroCheck"
 "hkey"="HKLM"
 "command"="C:\\WINDOWS\\system​32\\NeroCheck.exe"
 "inimapping"="0"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\phc600]
 "key"="SOFTWARE\\Microsoft\\Wi​ndows\\CurrentVersion\\Run"
 "item"="vphc600"
 "hkey"="HKLM"
 "command"="C:\\WINDOWS\\vphc60​0.exe"
 "inimapping"="0"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Quic​kTime Task]
 "key"="SOFTWARE\\Microsoft\\Wi​ndows\\CurrentVersion\\Run"
 "item"="qttask"
 "hkey"="HKLM"
 "command"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
 "inimapping"="0"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Steam]
 "key"="SOFTWARE\\Microsoft\\Wi​ndows\\CurrentVersion\\Run"
 "item"="Steam"
 "hkey"="HKCU"
 "command"="F:\\Program Files\\Valve\\\\Steam.exe -silent"
 "inimapping"="0"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\TkBellExe]
 "key"="SOFTWARE\\Microsoft\\Wi​ndows\\CurrentVersion\\Run"
 "item"="realsched"
 "hkey"="HKLM"
 "command"="\"C:\\Program Files\\Common Files\\Real\\Update_OB\\realsc​hed.exe\"  -osboot"
 "inimapping"="0"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\VTTimer]
 "key"="SOFTWARE\\Microsoft\\Wi​ndows\\CurrentVersion\\Run"
 "item"="VTTimer"
 "hkey"="HKLM"
 "command"="VTTimer.exe"
 "inimapping"="0"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\VTTrayp]
 "key"="SOFTWARE\\Microsoft\\Wi​ndows\\CurrentVersion\\Run"
 "item"="VTtrayp"
 "hkey"="HKLM"
 "command"="VTtrayp.exe"
 "inimapping"="0"

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\services]
 "KPF4"=dword:00000002
 "P4P Service"=dword:00000002
 "ose"=dword:00000003
 "McTaskManager"=dword:00000002
 "McShield"=dword:00000002
 "iPod Service"=dword:00000003
 "IDriverT"=dword:00000003
 "CCALib8"=dword:00000002

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\control\security​providers]  
 "SecurityProviders"="msapsspc.​dll, schannel.dll, digest.dll, msnsspc.dll"

 
 Contents of the 'Scheduled Tasks' folder
 C:\WINDOWS\tasks\AppleSoftware​Update.job

 Completion time: 06-12-12 11:34:58.68
 C:\ComboFix.txt ... 06-12-12 11:34



 Et voici le nouveau rapport Hijackthis:

 Logfile of HijackThis v1.99.1
 Scan saved at 11:37:45, on 2006-12-12
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\csrss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\system32\Rundll32.e​xe
 f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 f:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
 C:\WINDOWS\System32\ups.exe
 f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\WINDOWS\System32\alg.exe
 C:\Program Files\Network Associates\VirusScan\SHSTAT.EX​E
 C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
 C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
 C:\WINDOWS\system32\VTTimer.ex​e
 C:\Program Files\Java\jre1.5.0_09\bin\jus​ched.exe
 C:\Program Files\Common Files\Real\Update_OB\realsched​.exe
 C:\WINDOWS\vphc600.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 F:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_SICN03.EXE
 E:\Program Files\iPod\bin\iPodService.exe
 E:\Program Files\Mozilla Firefox\firefox.exe
 C:\WINDOWS\system32\conime.exe
 C:\WINDOWS\system32\NOTEPAD.EX​E
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\&#26700;&#38754;\Scanner.exe

 R3 - URLSearchHook: (no name) - {982CB676-38F0-4D9A-BB72-D9371​ABE876E} - (no file)
 O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D957​1695F55} - C:\WINDOWS\system32\xunleibho_​v8.dll
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv​.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141A​C41ADD4} - C:\WINDOWS\downlo~1\cnshook.dl​l
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI​G.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EX​E" /STANDALONE
 O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
 O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
 O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
 O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll​,Rundll32
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched​.exe"  -osboot
 O4 - HKLM\..\Run: [phc600] C:\WINDOWS\vphc600.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [avast!] f:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\driv​ers\w32x86\3\E_SRCV03.EXE
 O8 - Extra context menu item: &#23548;&#20986;&#21040; Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O12 - Plugin for .mu3: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .mus: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .mut: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .myr: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.​DLL
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: iPod Service - Apple Computer, Inc. - E:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

(Publicité)
malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 12/12/2006 à 18:58:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici la manipulation à effectuer en entier
 Merci de bien vouloir :

- Lire attentivement les instructions demandées et prendre son temps pour les effectuer convenablement, sinon la désinfection ne sera pas complète.

- Si certains éléments ne sont pas trouvés, merci de le signaler mais de poursuivre les manipulations jusqu'au bout.

- A l'issu de la procédure, merci de bien copier/coller TOUS les rapports demandés.

- N'hésitez pas à consulter les liens d'aides, ils sont là pour vous guider !

 Sur HiJackThis, refais un scan et coches les lignes suivantes :

 O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D957​1695F55} - C:\WINDOWS\system32\xunleibho_​v8.dll
 O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141A​C41ADD4} - C:\WINDOWS\downlo~1\cnshook.dl​l


 ---> puis clic sur le bouton "Fix Checked"
 n'hésite pas à consulter l'aide HiJackThis

 - Télécharge et installe AVG Anti-Spyware - Tutorial : http://www.malekal.com/tutoria [...] yware.html
 - Mets le à jour à partir du menu Mise à jour en haut
 - Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

 -- Redémarre en mode en mode sans échec, si tu sais pas comment on fait lis ceci


 -- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

 - Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet  Paramètres
 - Sélectionne dans Comment Réagir ? Quarantine. (voir l'aide l'aide AVG Anti-Spyware)
 - Reviens au sous-onglet Analyser puis clique sur Analyse complète du système.
 ---> Le scan démarre.

 A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine.
 Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau.


 Aide : N'hésite pas à consulter l'Aide AVG Anti-Spyware pour tout problème.


 -- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur
 Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici



 -- Copie/Colle ici les rapports :
  - AVG Anti-Spyware
  - le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
  - ainsi qu'un nouveau log HiJackThis


 Ensuite :

 -- Ouvre le poste de travail
 -- Clic sur le menu outils  en haut à droite puis options des dossiers
 -- Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut
 -- Coche dans la liste "Afficher les fichiers cachés"
 -- Décoche "masquer les fichier proteger du systeme d exploitation (recommandée)"
 -- Tu vas recevoir un message qui te dit que cela peut endommager le système, n'en tiens pas compte.



 Vas sur le site http://virusscan.jotti.org/
 - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier : C:\WINDOWS\system32\drivers\mi​lfmfs.sys
 - Clic sur submit toujours en haut à droite
 - Le scan va se lancer, ça va prendre un petit instant
 - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
 Aide : http://www.malekal.com/scan_Av [...] ocId662799

 Fais la même chose pour : C:\WINDOWS\system32\drivers\kf​scjd.sys


 Fais deux scan en ligne :

 Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
 Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".

 Pour effectuer les scans, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).

 Scan en ligne avec Kaspersky :
 - Fais un Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas!.
 - Si tu es perdu, tu peux suivre cette aide pour les scans en ligne
 - Scan le poste de travail
 - Copie/colle le rapport du scan ici

 Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

 Si le scan avec Kaspersky ne fonctionne pas, tu peux faire un scan en ligne avec Panda :
 - Fais un scan avec panda en désactivant ton antivirus pendant le scan!
 (Si tu es perdu, tu peux suivre cette aide pour les scans en ligne)
 - Copie/colle le rapport panda ici

zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/12/2006 à 20:00:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai effectué toutes les manipulations.

 1)Voici le rapport AVG anti-spyware:

 - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
 
 A V G   A n t i - S p y w a r e   -   R a p p o r t   d ' a n a l y s e
 
 - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

+   C r      :   1 8 : 4 5 : 4 0   2 0 0 6 - 1 2 - 1 3

+   R  s u l t a t   d e   l ' a n a l y s e :  
 
 
 
 
 
 
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 2 \ A 0 0 0 1 3 9 9 . d l l   - >   A d w a r e . B H O   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 2 \ A 0 0 0 1 4 0 0 . d l l   - >   A d w a r e . B H O   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ P r o g r a m   F i l e s \ 3 7 2 1 \ a l l i v e e x . d l l   - >   A d w a r e . C d n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ P r o g r a m   F i l e s \ 3 7 2 1 \ a l l i v e e x . d l l _ t o b e d e l e t e d   - >   A d w a r e . C d n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ P r o g r a m   F i l e s \ 3 7 2 1 \ s c r b l o c k . d l l   - >   A d w a r e . C d n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 1 \ A 0 0 0 1 1 4 8 . d l l   - >   A d w a r e . C d n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 1 \ A 0 0 0 1 1 5 6 . d l l   - >   A d w a r e . C d n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 6 \ A 0 0 0 3 7 6 4 . e x e   - >   A d w a r e . C d n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 6 \ A 0 0 0 3 9 5 9 . e x e   - >   A d w a r e . C d n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ W I N D O W S \ D o w n l o a d e d   P r o g r a m   F i l e s \ k e e p m a i n M . c a b / c n s 1 . e x e   - >   A d w a r e . C d n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ W I N D O W S \ s y s t e m 3 2 \ c n s . e x e   - >   A d w a r e . C d n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 H K L M \ S O F T W A R E \ 3 7 2 1   - >   A d w a r e . C n s M i n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 H K L M \ S O F T W A R E \ 3 7 2 1 \ C n s M i n   - >   A d w a r e . C n s M i n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 H K L M \ S O F T W A R E \ C l a s s e s \ A u t o L i v e . L i v e   - >   A d w a r e . C n s M i n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 H K L M \ S O F T W A R E \ C l a s s e s \ A u t o L i v e . L i v e . 1   - >   A d w a r e . C n s M i n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 H K L M \ S O F T W A R E \ C l a s s e s \ A u t o L i v e . L i v e \ C L S I D   - >   A d w a r e . C n s M i n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 H K L M \ S O F T W A R E \ C l a s s e s \ A u t o L i v e . L i v e \ C u r V e r   - >   A d w a r e . C n s M i n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 H K L M \ S O F T W A R E \ C l a s s e s \ C n s H e l p e r . C H   - >   A d w a r e . C n s M i n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 H K L M \ S O F T W A R E \ C l a s s e s \ C n s H e l p e r . C H . 1   - >   A d w a r e . C n s M i n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 H K L M \ S O F T W A R E \ C l a s s e s \ C n s H e l p e r . C H \ C L S I D   - >   A d w a r e . C n s M i n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 H K L M \ S O F T W A R E \ C l a s s e s \ C n s H e l p e r . C H \ C u r V e r   - >   A d w a r e . C n s M i n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 H K U \ S - 1 - 5 - 2 1 - 7 3 5 8 6 2 8 3 - 1 6 0 6 9 8 0 8 4 8 - 6 8 2 0 0 3 3 3 0 - 1 0 0 4 \ S o f t w a r e \ 3 7 2 1   - >   A d w a r e . C n s M i n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 H K U \ S - 1 - 5 - 2 1 - 7 3 5 8 6 2 8 3 - 1 6 0 6 9 8 0 8 4 8 - 6 8 2 0 0 3 3 3 0 - 1 0 0 4 \ S o f t w a r e \ 3 7 2 1 \ C n s M i n   - >   A d w a r e . C n s M i n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 H K U \ S - 1 - 5 - 2 1 - 7 3 5 8 6 2 8 3 - 1 6 0 6 9 8 0 8 4 8 - 6 8 2 0 0 3 3 3 0 - 1 0 0 4 \ S o f t w a r e \ 3 7 2 1 \ C n s U r l   - >   A d w a r e . C n s M i n   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 2 \ A 0 0 0 1 4 0 3 . d l l   - >   A d w a r e . S o f t o m a t e   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 2 \ A 0 0 0 1 4 0 4 . d l l   - >   A d w a r e . S o f t o m a t e   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 1 \ A 0 0 0 1 1 8 5 . d l l   - >   A d w a r e . S o h u   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 1 \ A 0 0 0 1 1 8 6 . d l l   - >   A d w a r e . S o h u   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 1 \ A 0 0 0 1 1 8 7 . d l l   - >   A d w a r e . S o h u   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 1 \ A 0 0 0 1 1 8 8 . e x e   - >   A d w a r e . S o h u   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 1 \ A 0 0 0 1 1 8 9 . d l l   - >   A d w a r e . S o h u   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 1 \ A 0 0 0 1 1 9 0 . e x e   - >   A d w a r e . S o h u   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 1 \ A 0 0 0 1 1 9 1 . d l l   - >   A d w a r e . S o h u   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 1 \ A 0 0 0 1 1 9 3 . d l l   - >   A d w a r e . S o h u   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 1 \ A 0 0 0 1 1 9 6 . e x e   - >   A d w a r e . S o h u   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 2 \ A 0 0 0 1 2 3 9 . D L L   - >   A d w a r e . S o h u   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 2 \ A 0 0 0 1 3 9 6 . e x e   - >   A d w a r e . S o h u   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 2 \ A 0 0 0 1 3 9 7 . d l l   - >   A d w a r e . S o h u   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 2 \ A 0 0 0 1 4 0 5 . e x e   - >   D o w n l o a d e r . A g e n t . b c a   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 6 \ A 0 0 0 3 7 6 5 . d l l   - >   D o w n l o a d e r . B a i d o   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 6 \ A 0 0 0 3 9 6 0 . d l l   - >   D o w n l o a d e r . B a i d o   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ W I N D O W S \ D o w n l o a d e d   P r o g r a m   F i l e s \ k e e p m a i n M . c a b / c n s 1 . d l l   - >   D o w n l o a d e r . B a i d o   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ W I N D O W S \ s y s t e m 3 2 \ c n s . d l l   - >   D o w n l o a d e r . B a i d o   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 2 \ A 0 0 0 1 2 3 7 . d l l   - >   D o w n l o a d e r . S m a l l   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 2 \ A 0 0 0 1 2 3 8 . d l l   - >   D o w n l o a d e r . S m a l l   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 : m o z i l l a . 2 7 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ Z . M I C R O S O F - C A 5 A F F . 0 0 2 \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ 0 8 k 4 6 q 8 v . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . 2 o 7   :   N e t t o y  .
 
 : m o z i l l a . 1 0 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . A d v i v a   :   N e t t o y  .
 
 : m o z i l l a . 8 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . A d v i v a   :   N e t t o y  .
 
 : m o z i l l a . 1 5 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ Z . M I C R O S O F - C A 5 A F F . 0 0 2 \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ 0 8 k 4 6 q 8 v . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . B l u e s t r e a k   :   N e t t o y  .
 
 : m o z i l l a . 2 8 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . D o u b l e c l i c k   :   N e t t o y  .
 
 : m o z i l l a . 1 1 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . F a s t c l i c k   :   N e t t o y  .
 
 : m o z i l l a . 6 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . F a s t c l i c k   :   N e t t o y  .
 
 : m o z i l l a . 7 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . F a s t c l i c k   :   N e t t o y  .
 
 : m o z i l l a . 2 9 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . P o i n t r o l l   :   N e t t o y  .
 
 : m o z i l l a . 3 0 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . P o i n t r o l l   :   N e t t o y  .
 
 : m o z i l l a . 3 1 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . P o i n t r o l l   :   N e t t o y  .
 
 : m o z i l l a . 3 2 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . P o i n t r o l l   :   N e t t o y  .
 
 : m o z i l l a . 1 0 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ Z . M I C R O S O F - C A 5 A F F . 0 0 2 \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ 0 8 k 4 6 q 8 v . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S e r v i n g - s y s   :   N e t t o y  .
 
 : m o z i l l a . 3 3 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S e r v i n g - s y s   :   N e t t o y  .
 
 : m o z i l l a . 3 4 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S e r v i n g - s y s   :   N e t t o y  .
 
 : m o z i l l a . 3 5 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S e r v i n g - s y s   :   N e t t o y  .
 
 : m o z i l l a . 3 6 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S e r v i n g - s y s   :   N e t t o y  .
 
 : m o z i l l a . 3 7 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S e r v i n g - s y s   :   N e t t o y  .
 
 : m o z i l l a . 3 8 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S e r v i n g - s y s   :   N e t t o y  .
 
 : m o z i l l a . 6 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ Z . M I C R O S O F - C A 5 A F F . 0 0 2 \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ 0 8 k 4 6 q 8 v . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S e r v i n g - s y s   :   N e t t o y  .
 
 : m o z i l l a . 7 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ Z . M I C R O S O F - C A 5 A F F . 0 0 2 \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ 0 8 k 4 6 q 8 v . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S e r v i n g - s y s   :   N e t t o y  .
 
 : m o z i l l a . 8 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ Z . M I C R O S O F - C A 5 A F F . 0 0 2 \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ 0 8 k 4 6 q 8 v . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S e r v i n g - s y s   :   N e t t o y  .
 
 : m o z i l l a . 9 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ Z . M I C R O S O F - C A 5 A F F . 0 0 2 \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ 0 8 k 4 6 q 8 v . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S e r v i n g - s y s   :   N e t t o y  .
 
 : m o z i l l a . 2 5 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S m a r t a d s e r v e r   :   N e t t o y  .
 
 : m o z i l l a . 2 6 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S m a r t a d s e r v e r   :   N e t t o y  .
 
 : m o z i l l a . 2 7 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . S m a r t a d s e r v e r   :   N e t t o y  .
 
 : m o z i l l a . 1 2 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ Z . M I C R O S O F - C A 5 A F F . 0 0 2 \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ 0 8 k 4 6 q 8 v . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . W e b o r a m a   :   N e t t o y  .
 
 : m o z i l l a . 1 3 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ Z . M I C R O S O F - C A 5 A F F . 0 0 2 \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ 0 8 k 4 6 q 8 v . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . W e b o r a m a   :   N e t t o y  .
 
 : m o z i l l a . 2 1 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . W e b o r a m a   :   N e t t o y  .
 
 : m o z i l l a . 2 2 : C : \ D o c u m e n t s   a n d   S e t t i n g s \ A d m i n i s t r a t o r \ A p p l i c a t i o n   D a t a \ M o z i l l a \ F i r e f o x \ P r o f i l e s \ s t z i t e t h . d e f a u l t \ c o o k i e s . t x t   - >   T r a c k i n g C o o k i e . W e b o r a m a   :   N e t t o y  .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 1 \ A 0 0 0 1 1 9 2 . d l l   - >   T r o j a n . S m a l l   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 C : \ S y s t e m   V o l u m e   I n f o r m a t i o n \ _ r e s t o r e { 8 4 2 A 8 5 8 7 - 4 E 9 3 - 4 0 A A - 8 E 2 3 - 7 C E F 6 4 D 3 7 F 3 C } \ R P 2 \ A 0 0 0 1 3 9 8 . d l l   - >   T r o j a n . S m a l l   :   N e t t o y    e t   s a u v e g a r d    ( m i s e   e n   q u a r a n t a i n e ) .
 
 
 
 
 
 F i n   d u   r a p p o r t
 
 
 
 2)Le rapport clean:

 Script clean par Malekal_morte - http://www.malekal.com

 Microsoft Windows XP [&#29256;&#26412; 5.1.2600]
 Script execute en mode sans echec
 
 *** Suppression de fichiers sur C:
 
 *** Suppression des fichiers dans C:\WINDOWS\
 
 *** Suppression des fichiers dans C:\WINDOWS\system32
 C:\WINDOWS\system32\cns.exe FOUND
 Impossible de supprimer C:\WINDOWS\system32\cns.exe  
 C:\WINDOWS\system32\conime.exe FOUND
 Impossible de supprimer C:\WINDOWS\system32\conime.exe  
 C:\WINDOWS\system32\swxcacls.e​xe FOUND
 C:\WINDOWS\system32\cns.dll FOUND
 Impossible de supprimer C:\WINDOWS\system32\cns.dll  
 "C:\WINDOWS\Downloaded Program Files\cnshint.dll" FOUND
 "C:\WINDOWS\Downloaded Program Files\CnsMinCg.ini" FOUND
 "C:\WINDOWS\Downloaded Program Files\CnsUp.ini" FOUND
 "C:\WINDOWS\Downloaded Program Files\CnsMin.ini" FOUND
 "C:\WINDOWS\Downloaded Program Files\CnsMinUp.cab" FOUND
 "C:\WINDOWS\Downloaded Program Files\CnsMinEx.cab" FOUND
 "C:\WINDOWS\Downloaded Program Files\CnsHint.cab" FOUND
 "C:\WINDOWS\Downloaded Program Files\CnsMinDT.cab" FOUND
 "C:\WINDOWS\Downloaded Program Files\CnsMinDT.dll" FOUND
 "C:\WINDOWS\Downloaded Program Files\CnsPlus.cab" FOUND
 "C:\WINDOWS\Downloaded Program Files\cnsplus.dll" FOUND
 
 "C:\Program Files\MSN Messenger\msrr.exe" FOUND


 3)Le rapport Hijack This:

 Logfile of HijackThis v1.99.1
 Scan saved at 19:54:48, on 2006-12-13
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Network Associates\VirusScan\SHSTAT.EX​E
 C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
 C:\WINDOWS\system32\VTTimer.ex​e
 C:\Program Files\Java\jre1.5.0_09\bin\jus​ched.exe
 C:\Program Files\Common Files\Real\Update_OB\realsched​.exe
 C:\WINDOWS\vphc600.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 F:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_SICN03.EXE
 f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 f:\Program Files\Alwil Software\Avast4\ashServ.exe
 f:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
 C:\WINDOWS\System32\ups.exe
 E:\Program Files\iPod\bin\iPodService.exe
 f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 E:\Program Files\Mozilla Firefox\firefox.exe
 C:\WINDOWS\system32\NOTEPAD.EX​E
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\&#26700;&#38754;\Scanner.exe

 R3 - URLSearchHook: (no name) - {982CB676-38F0-4D9A-BB72-D9371​ABE876E} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI​G.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EX​E" /STANDALONE
 O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
 O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
 O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
 O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll​,Rundll32
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched​.exe"  -osboot
 O4 - HKLM\..\Run: [phc600] C:\WINDOWS\vphc600.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [avast!] f:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "f:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\driv​ers\w32x86\3\E_SRCV03.EXE
 O8 - Extra context menu item: &#23548;&#20986;&#21040; Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O12 - Plugin for .mu3: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .mus: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .mut: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .myr: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C​29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr [...] nicode.cab
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.​DLL
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - f:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 O23 - Service: iPod Service - Apple Computer, Inc. - E:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

 4)Le rapport de www.virusscan.jotti.org:

 Jotti's malware scan 2.99-TRANSITION_TO_3.00-R1
 File to upload & scan: Virus


 Service
 Service load:  
 0%        100%
 File:  milfmfs.sys_
 Status:  
 OK
 MD5  463e993190980416e1d91ea58500e2​f6
 Packers detected:  
 -
 Scanner results
 AntiVir  
 Found nothing
 ArcaVir  
 Found nothing
 Avast  
 Found nothing
 AVG Antivirus  
 Found nothing
 BitDefender  
 Found nothing
 ClamAV  
 Found nothing
 Dr.Web  
 Found nothing
 F-Prot Antivirus  
 Found nothing
 F-Secure Anti-Virus  
 Found nothing
 Fortinet  
 Found nothing
 Kaspersky Anti-Virus  
 Found nothing
 NOD32  
 Found nothing
 Norman Virus Control  
 Found nothing
 VirusBuster  
 Found nothing
 VBA32  
 Found nothing

 5)Le rapport de Kapersky:

 KASPERSKY ON-LINE SCANNER REPORT  
 Wednesday, December 13, 2006 7:50:05 PM
 Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
 Kaspersky On-line Scanner version : 5.0.83.0
 Dernière mise à jour de la base antivirus Kaspersky : 13/12/2006
 Enregistrements dans la base antivirus Kaspersky : 236426
 
 
 Paramètres d'analyse
 Analyser avec la base antivirus suivante standard
 Analyser les archives vrai
 Analyser les bases de messagerie vrai
 
 Cible de l'analyse Poste de travail
 C:\
 D:\
 E:\
 F:\
 G:\  
 
 Statistiques de l'analyse
 Total d'objets analysés 38205
 Nombre de virus trouvés 0
 Nombre d'objets infectés 0 / 0
 Nombre d'objets suspects 0
 Durée de l'analyse 00:32:06

 Nom de l'objet infecté Nom du virus Dernière action
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Crypto\DSS\Mach​ineKeys\a18ca4003deb042bbee7a4​0f15e1970b_3a2493d1-e8c5-4310-​bd4d-1e9f214a350a  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClas​s.dat  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClas​s.dat.LOG  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\LocalService\NTUSER.D​AT  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\LocalService\ntuser.d​at.LOG  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClas​s.dat  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClas​s.dat.LOG  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\NetworkService\NTUSER​.DAT  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\NetworkService\ntuser​.dat.LOG  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\cert8.db  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\history.dat  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\key3.db  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\parent.lock  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\search.sqlite  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\urlclassifier​2.sqlite  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Cookies\index.dat  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Local Settings\Application Data\Microsoft\Windows\UsrClas​s.dat  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Local Settings\Application Data\Microsoft\Windows\UsrClas​s.dat.LOG  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Local Settings\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\Cache\_CACHE_​001_  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Local Settings\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\Cache\_CACHE_​002_  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Local Settings\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\Cache\_CACHE_​003_  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Local Settings\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\Cache\_CACHE_​MAP_  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Local Settings\History\History.IE5\i​ndex.dat  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Local Settings\Temporary Internet Files\Content.IE5\index.dat  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\ntuser.dat  L'objet est verrouillé  ignoré  
 
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\ntuser.dat.LOG  L'objet est verrouillé  ignoré  
 
 C:\Program Files\install_flash_player.exe  L'objet est verrouillé  ignoré  
 
 C:\Program Files\Mozilla Firefox\blbeta.exe  L'objet est verrouillé  ignoré  
 
 C:\Program Files\Mozilla Firefox\ccsetup128.exe  L'objet est verrouillé  ignoré  
 
 C:\System Volume Information\MountPointManagerR​emoteDatabase  L'objet est verrouillé  ignoré  
 
 C:\System Volume Information\_restore{842A8587-​4E93-40AA-8E23-7CEF64D37F3C}\R​P6\change.log  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\CSC\00000001  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\Debug\PASSWD.LOG  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\SchedLgU.Txt  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\SoftwareDistributio​n\ReportingEvents.log  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\Sti_Trace.log  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\CatRoot2\e​db.log  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\CatRoot2\t​mp.edb  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\Ant​ivirus.Evt  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\App​Event.Evt  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\def​ault  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\def​ault.LOG  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\SAM  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\SAM​.LOG  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\Sec​Event.Evt  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\SEC​URITY  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\SEC​URITY.LOG  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\sof​tware  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\sof​tware.LOG  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\Sys​Event.Evt  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\sys​tem  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\config\sys​tem.LOG  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\h323log.tx​t  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\INDEX.BTR  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\INDEX.MAP  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\MAPPING.VER  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\MAPPING1.MAP  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\MAPPING2.MAP  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\OBJECTS.DATA  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\system32\wbem\Repos​itory\FS\OBJECTS.MAP  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\Temp\Perflib_Perfda​ta_200.dat  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\Temp\_avast4_\Websh​lock.txt  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\wiadebug.log  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\wiaservc.log  L'objet est verrouillé  ignoré  
 
 C:\WINDOWS\WindowsUpdate.log  L'objet est verrouillé  ignoré  
 
 F:\System Volume Information\_restore{842A8587-​4E93-40AA-8E23-7CEF64D37F3C}\R​P6\change.log  L'objet est verrouillé  ignoré  
 
 F:\Program Files\Alwil Software\Avast4\DATA\report\Pr​otection résidente.txt  L'objet est verrouillé  ignoré  
 
 F:\Program Files\Alwil Software\Avast4\DATA\log\nshie​ld.log  L'objet est verrouillé  ignoré  
 
 F:\Program Files\Alwil Software\Avast4\DATA\log\AshWe​bSv.ws  L'objet est verrouillé  ignoré  
 
 F:\Program Files\Alwil Software\Avast4\DATA\log\aswMa​iSv.log  L'objet est verrouillé  ignoré  
 
 F:\Program Files\Alwil Software\Avast4\DATA\Avast4.db  L'objet est verrouillé  ignoré  
 
 F:\Program Files\Alwil Software\Avast4\DATA\aswResp.d​at  L'objet est verrouillé  ignoré  
 
 Analyse terminée.

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 13/12/2006 à 21:01:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
- Télécharge DiagHelp.zip sur ton bureau - Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
 - Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
 - Un nouveau dossier chercher va être créé DiagHelp
 - Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
 - Une fenêtre va s'ouvrir, choisis l'option 1
 - L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
 - A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
 - Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :

-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout

-- A nouveau menu Edition / copier

-- Dans un nouveau message ici, faire un clic droit / coller

(Publicité)
zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/12/2006 à 11:18:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport de DiagHelp:

 C:\WINDOWS\System32\rundll32.e​xe -->2006-12-11 18:45:46
 C:\WINDOWS\System32\cns.dat -->2006-12-10 19:31:36
 C:\WINDOWS\System32\tmp.txt -->2006-12-9 13:05:21
 C:\WINDOWS\System32\tmp.reg -->2006-12-9 13:05:21
 C:\WINDOWS\System32\wpa.dbl -->2006-12-9 12:55:04
 C:\WINDOWS\System32\jupdate-1.​5.0_09-b03.log -->2006-12-9 11:23:05
 C:\WINDOWS\System32\nscompat.t​lb -->2006-12-6 13:47:45
 C:\WINDOWS\System32\amcompat.t​lb -->2006-12-6 13:47:45
 C:\WINDOWS\System32\CONFIG.NT -->2006-12-1 20:10:51
 C:\WINDOWS\System32\d3d8caps.d​at -->2006-12-1 16:34:52
 C:\WINDOWS\System32\vset.exe -->2006-11-27 23:52:05
 C:\WINDOWS\System32\FNTCACHE.D​AT -->2006-11-23 18:07:47
 C:\WINDOWS\System32\MRT.exe -->2006-11-16 6:20:40
 C:\WINDOWS\System32\msxml4.dll -->2006-11-4 14:14:00
 C:\WINDOWS\System32\wmploc.dll -->2006-11-2 23:38:14
 C:\WINDOWS\System32\wmpshell.d​ll -->2006-11-2 23:06:28
 C:\WINDOWS\System32\wmerror.dl​l -->2006-11-2 23:05:58
 C:\WINDOWS\System32\asferror.d​ll -->2006-11-2 23:03:54
 C:\WINDOWS\System32\wpdshextre​s.dll -->2006-11-2 11:53:32
 C:\WINDOWS\System32\prfh0804.d​at -->2006-10-29 13:01:08
 C:\WINDOWS\System32\prfc0804.d​at -->2006-10-29 13:01:08
 C:\WINDOWS\System32\PerfString​Backup.TMP -->2006-10-29 13:01:08
 C:\WINDOWS\System32\perfh009.d​at -->2006-10-29 13:01:08
 C:\WINDOWS\System32\perfc009.d​at -->2006-10-29 13:01:08
 C:\WINDOWS\System32\QuickTimeV​R.qtx -->2006-10-25 19:15:06

 C:\WINDOWS\KB926255.log -->2006-12-14 11:08:07
 C:\WINDOWS\KB923694.log -->2006-12-14 11:08:03
 C:\WINDOWS\KB925454.log -->2006-12-14 11:07:37
 C:\WINDOWS\0.log -->2006-12-14 11:05:15
 C:\WINDOWS\WindowsUpdate.log -->2006-12-14 11:05:10
 C:\WINDOWS\wiadebug.log -->2006-12-14 11:05:07
 C:\WINDOWS\wiaservc.log -->2006-12-14 11:05:04
 C:\WINDOWS\bootstat.dat -->2006-12-14 11:04:53
 C:\WINDOWS\SchedLgU.Txt -->2006-12-13 20:52:02
 C:\WINDOWS\setupapi.log -->2006-12-13 19:12:13
 C:\WINDOWS\ntbtlog.txt -->2006-12-13 18:55:28
 C:\WINDOWS\Sti_Trace.log -->2006-12-10 19:58:20
 C:\WINDOWS\randseed.rnd -->2006-12-10 17:08:29
 C:\WINDOWS\win.ini -->2006-12-6 13:47:36
 C:\WINDOWS\system.ini -->2006-12-1 19:57:29

 C:\WINDOWS\alcrmv.exe |08/03/2006 10:51:32
 C:\WINDOWS\alcupd.exe |08/03/2006 10:51:32
 C:\WINDOWS\Amcap536.exe |03/07/2006 09:50:13
 C:\WINDOWS\CleanDev.exe |08/03/2006 11:42:27
 C:\WINDOWS\HulaTech.exe |06/05/2006 08:14:28
 C:\WINDOWS\IsUn0804.exe |08/03/2006 10:50:25
 C:\WINDOWS\IsUninst.exe |08/03/2006 11:20:53
 C:\WINDOWS\KillTray.exe |08/03/2006 11:42:27
 C:\WINDOWS\soundman.exe |08/03/2006 10:51:36
 C:\WINDOWS\twunk_16.exe |12/01/2006 02:00:00
 C:\WINDOWS\twunk_32.exe |12/01/2006 02:00:00
 C:\WINDOWS\UninstallFirefox.ex​e |24/03/2006 21:38:53
 C:\WINDOWS\vphc600.exe |08/03/2006 11:42:27
 C:\WINDOWS\War3Unin.exe |05/11/2006 13:05:43
 C:\WINDOWS\_MSRSTRT.EXE |30/08/2006 20:14:01
 C:\WINDOWS\PCDLIB32.DLL |08/03/2006 11:42:44
 C:\WINDOWS\twain.dll |12/01/2006 02:00:00
 C:\WINDOWS\twain_32.dll |12/01/2006 02:00:00
 C:\WINDOWS\WRServices.dll |05/12/2006 14:24:14
 C:\WINDOWS\system32\append.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\aswBoot.ex​e |01/12/2006 20:00:01
 C:\WINDOWS\system32\ChCfg.exe |08/03/2006 13:09:41
 C:\WINDOWS\system32\cns.exe |10/03/2006 14:30:27
 C:\WINDOWS\system32\debug.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\DivXCodecU​pdateChecker.exe |11/07/2006 23:33:49
 C:\WINDOWS\system32\DivXsm.exe |12/07/2006 00:40:17
 C:\WINDOWS\system32\dosx.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\dumphive.e​xe |06/12/2006 13:13:59
 C:\WINDOWS\system32\dvdplay.ex​e |31/08/2001 17:04:14
 C:\WINDOWS\system32\edlin.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\exe2bin.ex​e |12/01/2006 02:00:00
 C:\WINDOWS\system32\fastopen.e​xe |12/01/2006 02:00:00
 C:\WINDOWS\system32\java.exe |09/12/2006 11:23:09
 C:\WINDOWS\system32\javaw.exe |09/12/2006 11:23:09
 C:\WINDOWS\system32\javaws.exe |09/12/2006 11:23:09
 C:\WINDOWS\system32\mem.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\mscdexnt.e​xe |12/01/2006 02:00:00
 C:\WINDOWS\system32\NeroCheck.​exe |13/03/2006 09:58:48
 C:\WINDOWS\system32\nlsfunc.ex​e |12/01/2006 02:00:00
 C:\WINDOWS\system32\nw16.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\Process.ex​e |06/12/2006 13:13:59
 C:\WINDOWS\system32\pxcpya64.e​xe |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxcpyi64.e​xe |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxhpinst.e​xe |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxinsa64.e​xe |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxinsi64.e​xe |01/11/2006 11:44:42
 C:\WINDOWS\system32\redir.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\RTLCPL.exe |08/03/2006 10:51:35
 C:\WINDOWS\system32\setver.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\share.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\SrchSTS.ex​e |06/12/2006 13:13:59
 C:\WINDOWS\system32\swreg.exe |06/12/2006 13:13:59
 C:\WINDOWS\system32\swsc.exe |06/12/2006 13:13:59
 C:\WINDOWS\system32\usrmlnka.e​xe |31/08/2001 17:04:30
 C:\WINDOWS\system32\usrprbda.e​xe |31/08/2001 17:04:30
 C:\WINDOWS\system32\usrshuta.e​xe |31/08/2001 17:04:30
 C:\WINDOWS\system32\vset.exe |27/11/2006 23:32:04
 C:\WINDOWS\system32\VTTimer.ex​e |08/03/2006 10:50:47
 C:\WINDOWS\system32\VTTrayp.ex​e |08/03/2006 10:50:47
 C:\WINDOWS\system32\VTuninst.e​xe |08/03/2006 10:50:47
 C:\WINDOWS\system32\vwipxspx.e​xe |12/01/2006 02:00:00
 C:\WINDOWS\system32\536enc.dll |03/07/2006 09:52:20
 C:\WINDOWS\system32\akrip32.dl​l |03/07/2006 09:52:20
 C:\WINDOWS\system32\amstream.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\atmfd.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\atmlib.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\cns.dll |10/03/2006 14:30:27
 C:\WINDOWS\system32\compatUI.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\cphc600.dl​l |08/03/2006 11:42:27
 C:\WINDOWS\system32\cpuinf32.d​ll |24/03/2006 21:48:48
 C:\WINDOWS\system32\dgrpsetu.d​ll |08/03/2006 10:04:28
 C:\WINDOWS\system32\dgsetup.dl​l |08/03/2006 10:04:28
 C:\WINDOWS\system32\DivX.dll |02/10/2006 20:04:39
 C:\WINDOWS\system32\DivXWMPExt​Type.dll |11/07/2006 23:33:49
 C:\WINDOWS\system32\divx_xx07.​dll |02/10/2006 20:04:40
 C:\WINDOWS\system32\divx_xx0c.​dll |02/10/2006 20:04:40
 C:\WINDOWS\system32\divx_xx11.​dll |02/10/2006 20:04:40
 C:\WINDOWS\system32\dpl100.dll |11/08/2006 00:03:58
 C:\WINDOWS\system32\dpu10.dll |11/07/2006 23:54:31
 C:\WINDOWS\system32\dpu11.dll |11/07/2006 23:54:31
 C:\WINDOWS\system32\dpuGUI10.d​ll |11/07/2006 23:54:34
 C:\WINDOWS\system32\dpuGUI11.d​ll |11/07/2006 23:54:31
 C:\WINDOWS\system32\dpus11.dll |11/07/2006 23:54:31
 C:\WINDOWS\system32\dpv11.dll |11/07/2006 23:54:31
 C:\WINDOWS\system32\dssdata.dl​l |22/09/2004 13:00:00
 C:\WINDOWS\system32\dtu100.dll |11/08/2006 00:03:57
 C:\WINDOWS\system32\EBAPI.dll |18/03/2006 15:04:53
 C:\WINDOWS\system32\EBPCHP.DLL |24/11/1999 11:00:00
 C:\WINDOWS\system32\EBPMON2.DL​L |18/03/2006 15:04:54
 C:\WINDOWS\system32\ebpthp.dll |18/03/2006 15:04:53
 C:\WINDOWS\system32\EBUtil.dll |18/03/2006 15:04:53
 C:\WINDOWS\system32\ECBTEG.DLL |26/06/2000 12:20:00
 C:\WINDOWS\system32\encdec.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\EntAPI.dll |14/01/2005 13:00:00
 C:\WINDOWS\system32\EqnClass.D​ll |08/03/2006 10:04:28
 C:\WINDOWS\system32\E_SL2068.D​LL |10/08/2000 12:11:00
 C:\WINDOWS\system32\FreeImage.​dll |03/07/2006 09:52:19
 C:\WINDOWS\system32\GEARAspi.d​ll |19/09/2006 15:43:58
 C:\WINDOWS\system32\hticons.dl​l |08/03/2006 10:10:20
 C:\WINDOWS\system32\hypertrm.d​ll |08/03/2006 10:10:07
 C:\WINDOWS\system32\iccvid.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\ieencode.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\imagr5.dll |13/03/2006 09:58:54
 C:\WINDOWS\system32\imagx5.dll |13/03/2006 09:58:55
 C:\WINDOWS\system32\ImagXpr5.d​ll |13/03/2006 09:58:54
 C:\WINDOWS\system32\ir32_32.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\ir41_qc.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\ir41_qcx.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\ir50_32.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\ir50_qc.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\ir50_qcx.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\islzma.dll |05/12/2006 14:24:16
 C:\WINDOWS\system32\isrdbg32.d​ll |08/03/2006 10:11:29
 C:\WINDOWS\system32\jgaw400.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\jgdw400.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\jgmd400.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\jgpl400.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\jgsd400.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\jgsh400.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\lame_enc.d​ll |03/07/2006 09:52:20
 C:\WINDOWS\system32\libdivx.dl​l |12/07/2006 00:40:00
 C:\WINDOWS\system32\mdwmdmsp.d​ll |31/08/2001 17:03:06
 C:\WINDOWS\system32\MMPlugHost​Ctrl.dll |19/06/2006 13:02:09
 C:\WINDOWS\system32\msdmo.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\msencode.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\paqsp.dll |31/08/2001 17:03:32
 C:\WINDOWS\system32\picn20.dll |13/03/2006 09:58:58
 C:\WINDOWS\system32\pncrt.dll |08/03/2006 12:08:34
 C:\WINDOWS\system32\pndx5016.d​ll |08/03/2006 12:08:35
 C:\WINDOWS\system32\pndx5032.d​ll |08/03/2006 12:08:35
 C:\WINDOWS\system32\px.dll |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxdrv.dll |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxmas.dll |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxwave.dll |01/11/2006 11:44:42
 C:\WINDOWS\system32\qedwipes.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\qt-dx331.d​ll |27/07/2006 18:28:42
 C:\WINDOWS\system32\rmoc3260.d​ll |08/03/2006 12:08:54
 C:\WINDOWS\system32\RtlCPAPI.d​ll |08/03/2006 10:51:36
 C:\WINDOWS\system32\sbe.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\scriptpw.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\slbcsp.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\slbiop.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\slbrccsp.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\SP5X_32.DL​L |03/07/2006 09:50:13
 C:\WINDOWS\system32\spnike.dll |31/08/2001 17:03:46
 C:\WINDOWS\system32\sprio600.d​ll |31/08/2001 17:03:46
 C:\WINDOWS\system32\sprio800.d​ll |31/08/2001 17:03:46
 C:\WINDOWS\system32\spxcoins.d​ll |08/03/2006 10:04:28
 C:\WINDOWS\system32\ssldivx.dl​l |12/07/2006 00:40:00
 C:\WINDOWS\system32\Transcodin​gDLL.dll |03/07/2006 09:52:20
 C:\WINDOWS\system32\tsd32.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\unrar.dll |24/03/2006 22:03:27
 C:\WINDOWS\system32\usrcntra.d​ll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrcoina.d​ll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrdpa.dll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrdtea.dl​l |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrfaxa.dl​l |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrlbva.dl​l |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrrtosa.d​ll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrsdpia.d​ll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrsvpia.d​ll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrv42a.dl​l |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrv80a.dl​l |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrvoica.d​ll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrvpa.dll |31/08/2001 17:03:54
 C:\WINDOWS\system32\vphc600.dl​l |08/03/2006 11:42:27
 C:\WINDOWS\system32\VTCfg3d.dl​l |08/03/2006 10:50:46
 C:\WINDOWS\system32\VTChromo.d​ll |08/03/2006 10:50:46
 C:\WINDOWS\system32\vtdisp.dll |08/03/2006 10:50:44
 C:\WINDOWS\system32\VTDisply.d​ll |08/03/2006 10:50:45
 C:\WINDOWS\system32\VTGamma2.d​ll |08/03/2006 10:50:46
 C:\WINDOWS\system32\vticd.dll |08/03/2006 10:50:45
 C:\WINDOWS\system32\VTInfo2.dl​l |08/03/2006 10:50:46
 C:\WINDOWS\system32\VTovrlay.d​ll |08/03/2006 10:50:46
 C:\WINDOWS\system32\VTRfLock.d​ll |08/03/2006 10:50:46
 C:\WINDOWS\system32\vusetup.dl​l |08/03/2006 13:20:14
 C:\WINDOWS\system32\vxblock.dl​l |01/11/2006 11:44:42
 C:\WINDOWS\system32\win87em.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\zlib1.dll |03/07/2006 09:52:19
 
 Volume in drive C is WinXPCN
 Volume Serial Number is A4E8-2C31

 Directory of C:\WINDOWS\system32

 2006-01-12  02:00             6,144 csrss.exe

1 File(s)          6,144 bytes

0 Dir(s)   3,309,916,160 bytes free
 
 Contenu de Downloaded Program Files
 Volume in drive C is WinXPCN
 Volume Serial Number is A4E8-2C31

 Directory of C:\WINDOWS\Downloaded Program Files

 2006-12-13  19:12    <DIR>          .
 2006-12-13  19:12    <DIR>          ..
 2006-12-12  13:43    <DIR>          3721
 2006-12-10  19:31             2,462 assis.ico
 2006-11-20  17:39            45,056 cnsio.dll_tobedeleted
 2006-12-10  19:31            70,904 CnsMinAL.cab
 2006-12-08  10:54            40,960 CnsMinIO.dll_tobedeleted
 2006-03-08  10:12                65 desktop.ini
 2006-08-08  11:45               576 kavwebscan.inf
 2006-09-28  18:33            36,864 keepmain.dll
 2006-09-14  19:38           253,952 MMCShell.dll
 2006-12-10  19:31             6,526 sms.ico
 2006-11-09  14:36             5,019 swflash.inf
 2006-12-10  19:31             1,886 taobao.ico
 2006-12-10  19:31             5,734 widget.ico
 2006-12-10  19:31             5,734 yahoomsg.ico
 2006-12-10  19:31             5,734 ymail.ico

14 File(s)        481,472 bytes

 Directory of C:\WINDOWS\Downloaded Program Files\3721

 2006-12-12  13:43    <DIR>          .
 2006-12-12  13:43    <DIR>          ..

0 File(s)              0 bytes

Total Files Listed:

14 File(s)        481,472 bytes

5 Dir(s)   3,309,912,064 bytes free
 
 Recherche de rootkit! (Merci S!Ri)
 
 Recherche d'infections connues
 Possible infection chinoise : AdPlug, l'utilisation de combofix est recommand?
 
 
 

 Liste des programmes installes

 Adobe Flash Player 9 ActiveX
 Adobe Photoshop Album 2.0 Starter Edition
 Adobe Reader 7.0.7 - Fran?ais
 Adobe Shockwave Player
 Ahead Nero Burning ROM
 Apple Software Update
 AutoUpdate
 avast! Antivirus
 AVG Anti-Spyware 7.5
 Canon Camera Access Library
 Canon Camera Support Core Library
 Canon Camera Window DC_DV 5 for ZoomBrowser EX
 Canon Camera Window DC_DV 6 for ZoomBrowser EX
 Canon Camera Window MC 6 for ZoomBrowser EX
 Canon G.726 WMP-Decoder
 Canon MovieEdit Task for ZoomBrowser EX
 Canon RAW Image Task for ZoomBrowser EX
 Canon RemoteCapture Task for ZoomBrowser EX
 Canon Utilities EOS Utility
 Canon Utilities PhotoStitch
 Canon Utilities ZoomBrowser EX
 CCleaner (remove only)
 DivX Codec
 DivX Content Uploader
 DivX Converter
 DivX Player
 DivX Web Player
 eMule
 EPSON Logiciel imprimante
 EPSON Printer Software
 Google Earth
 Guitar Pro 5.0
 Half-Life(R) 2
 HijackThis 1.99.1
 Hotfix for Windows Media Format SDK (KB902344)
 Hotfix for Windows Media Player 10 (KB907658)
 Hotfix for Windows XP (KB926239)
 iPod for Windows 2005-09-23
 iPod for Windows 2005-09-23
 iTunes
 J2SE Runtime Environment 5.0 Update 1
 J2SE Runtime Environment 5.0 Update 3
 J2SE Runtime Environment 5.0 Update 6
 J2SE Runtime Environment 5.0 Update 9
 JVTorrent 1.1
 Kaspersky Online Scanner
 LimeWire PRO 4.10.0
 McAfee VirusScan Enterprise
 Microsoft Base Smart Card Cryptographic Service Provider Package
 Microsoft Compression Client Pack 1.0 for Windows XP
 Microsoft Office Lite Edition 2003
 Microsoft User-Mode Driver Framework Feature Pack 1.0
 Microsoft Windows XP CD &#20889;&#20837;&#21521;&#2354​8; HighMA
 Mozilla Firefox (2.0)
 MSXML 4.0 SP2 (KB927978)
 Philips SPC 600NC PC Camera
 Power Tab Editor 1.7
 PPLive 1.3.11A
 QuickTime
 RealPlayer
 Realtek AC'97 Audio
 S3 S3Chromo
 S3 S3Config3D
 S3 S3Display
 S3 S3Gamma2
 S3 S3Info2
 S3 S3Overlay
 S3 S3RefreshLock
 S3 S3TrayPlus
 Skype 2.5
 Spy Sweeper
 Spybot - Search & Destroy 1.4
 Steam(TM)
 SunPlus PMP Transcoding
 Sunplus Spca536
 UniChrome Pro IGP Display Driver and Utilities
 VideoLAN VLC media player 0.8.5
 Virtual DJ - Atomix Productions
 WarpSpeeder
 WebFldrs XP
 Windows Installer 3.1 (KB893803)
 Windows Live Messenger
 Windows Live Safety Scanner
 Windows Live Sign-in Assistant
 Windows Media Format 11 runtime
 Windows Media Format 11 runtime
 Windows Media Player (KB911564) &#23433;&#20840;
 Windows Media Player 10 (KB911565) &#23433;&#20840;
 Windows Media Player 10 (KB917734) &#23433;&#20840;
 Windows Media Player 11
 Windows Media Player 11
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB890
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB893
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB896
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB896
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB896
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB896
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB896
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB899
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB899
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB899
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB900
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB901
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB901
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB901
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB902
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB904
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB905
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB905
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB905
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB908
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB908
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB911
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB911
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB911
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB911
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB912
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB912
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB913
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB913
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB914
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB914
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB916
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB917
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB917
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB917
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB917
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB918
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB918
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB919
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB920
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB920
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB920
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB920
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB920
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB921
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB921
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB922
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB922
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB922
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB923
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB923
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB923
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB924
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB924
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB924
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB925
 Windows XP &#26356;&#26032; (KB89439
 Windows XP &#26356;&#26032; (KB89846
 Windows XP &#26356;&#26032; (KB90048
 Windows XP &#26356;&#26032; (KB90093
 Windows XP &#26356;&#26032; (KB91043
 Windows XP &#26356;&#26032; (KB91659
 Windows XP &#26356;&#26032; (KB92087
 Windows XP &#26356;&#26032; (KB92258
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Winflash
 WinRAR &#21387;&#32553;&#25991;?
 &#27832;&#28857;&#32593;&#3247​6;?
 &#36805;&#38647; V5.0.3.86 &#23348;&#25919;&#19987;?


 
 Volume in drive C is WinXPCN
 Volume Serial Number is A4E8-2C31

 Directory of C:\Program Files

 2006-12-10  17:06    <DIR>          .
 2006-12-10  17:06    <DIR>          ..
 2006-12-10  19:31    <DIR>          3721
 2006-07-11  13:50    <DIR>          Adobe
 2006-03-13  09:59    <DIR>          Ahead
 2006-10-27  17:00    <DIR>          Apple Software Update
 2006-03-08  12:22    <DIR>          AvRack
 2006-11-03  18:30    <DIR>          Better Screenshots
 2006-07-03  11:47    <DIR>          Canon
 2006-04-02  15:30    <DIR>          CCleaner
 2006-12-12  11:33    <DIR>          Common Files
 2006-03-08  10:10    <DIR>          ComPlus Applications
 2006-05-12  23:06    <DIR>          DIFX
 2006-03-24  16:34    <DIR>          Google
 2006-03-08  10:15    <DIR>          HighMAT CD Writing Wizard
 2006-04-27  17:14           953,008 install_flash_player.exe
 2006-11-18  08:58    <DIR>          Internet Explorer
 2006-11-03  17:29    <DIR>          iTunes
 2006-12-09  11:23    <DIR>          Java
 2006-03-30  20:32    <DIR>          JVTorrent
 2006-03-08  10:16    <DIR>          Messenger
 2006-03-09  13:01    <DIR>          Microsoft ActiveSync
 2006-03-08  10:19    <DIR>          microsoft frontpage
 2006-04-03  12:11    <DIR>          Microsoft Games
 2006-03-09  13:01    <DIR>          Microsoft Office
 2006-03-09  13:01    <DIR>          Microsoft.NET
 2006-03-08  10:11    <DIR>          Movie Maker
 2006-11-28  18:19    <DIR>          Mozilla Firefox
 2006-03-08  10:10    <DIR>          MSN Gaming Zone
 2006-12-13  18:57    <DIR>          MSN Messenger
 2006-05-12  20:57    <DIR>          MSN Messenger(2)
 2006-03-08  10:11    <DIR>          NetMeeting
 2006-03-08  11:54    <DIR>          Network Associates
 2006-03-09  13:05    <DIR>          OfficeUpdate11
 2006-03-08  10:12    <DIR>          Online Services
 2006-04-16  20:49    <DIR>          Outlook Express
 2006-03-08  11:42    <DIR>          Philips
 2006-06-25  10:48    <DIR>          Power Tab Software
 2006-11-03  17:28    <DIR>          QuickTime
 2006-03-08  12:08    <DIR>          Real
 2006-03-08  14:05    <DIR>          Realtek AC97
 2006-03-08  10:51    <DIR>          Realtek Sound Manager
 2006-03-08  10:50    <DIR>          S3
 2006-09-15  17:19    <DIR>          Sibelius Software
 2006-03-10  09:31    <DIR>          Skype
 2006-11-29  14:01    <DIR>          Sunbelt Software
 2006-07-03  09:52    <DIR>          SunPlus
 2006-03-08  13:30    <DIR>          Thunder
 2006-04-28  20:18    <DIR>          Valve
 2006-03-08  12:12    <DIR>          WarpSpeeder
 2006-12-05  14:24    <DIR>          Webroot
 2006-12-06  13:47    <DIR>          Windows Media Connect 2
 2006-12-06  13:47    <DIR>          Windows Media Player
 2006-03-08  10:10    <DIR>          Windows NT
 2006-03-08  11:20    <DIR>          Winflash
 2006-11-28  19:01    <DIR>          WinRAR
 2006-03-08  10:19    <DIR>          xerox

1 File(s)        953,008 bytes

56 Dir(s)   3,298,189,312 bytes free
 Volume in drive C is WinXPCN
 Volume Serial Number is A4E8-2C31

 Directory of C:\Program Files\common files

 2006-12-12  11:33    <DIR>          .
 2006-12-12  11:33    <DIR>          ..
 2006-04-10  09:25    <DIR>          Adobe
 2006-03-13  09:58    <DIR>          Ahead
 2006-07-03  11:46    <DIR>          Canon
 2006-03-08  11:54    <DIR>          Cisco Systems
 2006-03-09  13:01    <DIR>          DESIGNER
 2006-03-18  15:04    <DIR>          EPSON
 2006-07-06  11:01    <DIR>          InstallShield
 2006-03-10  14:29    <DIR>          Java
 2006-07-06  18:20    <DIR>          Microsoft Shared
 2006-03-08  10:11    <DIR>          MSSoap
 2006-03-08  11:53    <DIR>          Network Associates
 2006-03-08  10:06    <DIR>          ODBC
 2006-03-08  12:08    <DIR>          Real
 2006-03-08  10:11    <DIR>          Services
 2006-03-08  10:06    <DIR>          SpeechEngines
 2006-08-02  22:58    <DIR>          Synacast
 2006-04-16  20:49    <DIR>          System
 2006-03-08  12:08    <DIR>          xing shared

0 File(s)              0 bytes

20 Dir(s)   3,298,189,312 bytes free
 Volume in drive C is WinXPCN
 Volume Serial Number is A4E8-2C31

 Directory of C:\

 2001-11-11  00:00            68,096 diff.exe
 2006-08-27  14:10           103,424 grep.exe

2 File(s)        171,520 bytes

0 Dir(s)   3,298,189,312 bytes free
 c:\Documents and Settings\All Users.WINDOWS\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunesSetupAdmin.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\LimeWire\.NetworkShare\Li​meWireWin4.12.6-fixed.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\LimeWire\.NetworkShare\Li​meWireWin4.12.6-nopack2.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\Installer\{6B3C​A80E-6AC0-4725-BABF-9B0FEF880C​B3}\_16496df1.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\Installer\{6B3C​A80E-6AC0-4725-BABF-9B0FEF880C​B3}\_18be6784.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\Installer\{6B3C​A80E-6AC0-4725-BABF-9B0FEF880C​B3}\_294823.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\Installer\{6B3C​A80E-6AC0-4725-BABF-9B0FEF880C​B3}\_2cd672ae.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\Installer\{6B3C​A80E-6AC0-4725-BABF-9B0FEF880C​B3}\_4ae13d6c.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\Installer\{6B3C​A80E-6AC0-4725-BABF-9B0FEF880C​B3}\_69525f90.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\PPLive\Update\Update.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\combofix.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\Scanner.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\Skype.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\clean\pskill.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\diff.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\FilesInfoCmd.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\Fport.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\grep.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\LFiles.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\LISTDLLS.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\pslist.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\streams.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\swreg.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\diff.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\FilesInf​oCmd.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\Fport.ex​e
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\grep.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\LFiles.e​xe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\LISTDLLS​.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\pslist.e​xe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\streams.​exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\swreg.ex​e
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\LimeWire\LimeWire.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\LimeWire\uninstall.exe
 c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\ppc​rlconfig.dll
 c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\pro​duction\ppcrlconfig.dll
 c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\USMT\iconlib.dl​l
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\IdentityCRL\ppc​rlconfig.dll
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\IdentityCRL\Pro​duction\ppcrlconfig.dll
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\extensions\{3​112ca9c-de6d-4884-a869-9855de6​8056c}\components\googletoolba​r.dll
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\extensions\{3​112ca9c-de6d-4884-a869-9855de6​8056c}\components\metrics.dll
 
 Liste des drivers...
 
 <  Service Pack 212 14 2006 11:14:20.500
 < Loaded driver kfscjd.sys
 < Loaded driver milfmfs.sys
 < Loaded driver viaide.sys
 < Loaded driver CnsMinKP.sys
 < Loaded driver PxHelp20.sys
 < Loaded driver uagp35.sys
 < Loaded driver viaagp1.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\i​ntelppm.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\v​tmini.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\i​mapi.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\c​drom.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\r​edbook.sys
 < Loaded driver \SystemRoot\System32\Drivers\G​EARAspiWDM.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\u​sbuhci.sys
 < Loaded driver \SystemRoot\System32\Drivers\v​ulfnth.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\u​sbehci.sys
 < Loaded driver \SystemRoot\system32\drivers\A​LCXWDM.SYS
 < Loaded driver \SystemRoot\system32\DRIVERS\f​etnd5b.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\s​erial.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\s​erenum.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\p​arport.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\m​ouclass.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\f​svga.sys
 < Loaded driver \SystemRoot\System32\Drivers\v​ulfntr.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\u​sbhub.sys
 < Did not load driver \SystemRoot\System32\Drivers\F​lpydisk.SYS
 < Loaded driver \SystemRoot\System32\DRIVERS\A​vgAsCln.sys
 < Loaded driver \SystemRoot\system32\drivers\f​wdrv.sys
 < Loaded driver \SystemRoot\System32\Drivers\a​swTdi.SYS
 < Loaded driver \SystemRoot\system32\drivers\m​vstdi5x.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\i​pnat.sys
 < Loaded driver \SystemRoot\system32\drivers\k​hips.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\u​sbccgp.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\p​hc600.sys
 < Loaded driver \SystemRoot\system32\drivers\u​sbaudio.sys
 < Loaded driver \??\C:\WINDOWS\system32\driver​s\BS_I2cIo.sys
 < Loaded driver \SystemRoot\System32\Drivers\F​astfat.SYS
 < Loaded driver \??\f:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
 < Loaded driver \SystemRoot\System32\Drivers\A​avmker4.SYS

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 14/12/2006 à 12:12:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
télécharges et installes :
 KillBox de Option^Explicit
 Aide Killbox

 sélectionne entièrement la liste ci-dessous :

 



C:\WINDOWS\System32\vset.exe
 C:\WINDOWS\system32\cns.exe
 C:\WINDOWS\System32\cnsio.dll_​tobedeleted
 C:\WINDOWS\System32\CnsMinAL.c​ab
 C:\WINDOWS\System32\CnsMinIO.d​ll_tobedeleted
 C:\WINDOWS\System32\cns.dat
 C:\Windows\system32\drivers\Cn​sMinKP.sys




 ---> et tu fais clic droit / copier

 Ouvres killbox
 - Sélectionne "delete on reboot"
 - Clique sur le menu "File" -> "Past from clip board"
 - Clique sur All Files
 - Clique sur la croix rouge et et blanche
 - Répond yes et laisse redémarrer ton pc.
 N'hésite pas à consulter l'Aide killbox

 NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

 Après redémarrage, relance Killbox puis clic sur le menu fichier -> Logq -> Actions History Log
 Poste le rapport ici


 Tu as quels fichiers dans c:\!Killbox ?
 Poste un nouveau rapport HijackThis stp

zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/12/2006 à 12:46:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Dans c:\!KillBox ? se trouvent:

 le dossier Logs
 cns.dat
 CnsMinKp.sys
 cns.exe
 vset.exe

 Voici le rapport:

 Pocket Killbox version 2.0.0.648
 Running on Windows XP as Z(Administrator)
 was started @ Thursday, December 14, 2006, 12:30 PM

 Killbox Closed(Exit) @ 12:37:00 PM
 ______________________________​____________________

 Pocket Killbox version 2.0.0.648
 Running on Windows XP as Z(Administrator)
 was started @ Thursday, December 14, 2006, 12:37 PM

 # 1 [Delete on Reboot]
 Path = C:\WINDOWS\System32\vset.exe


 # 2 [Delete on Reboot]
 Path = C:\WINDOWS\system32\cns.exe


 # 3 [Delete on Reboot]
 Path = C:\WINDOWS\System32\cns.dat


 # 4 [Delete on Reboot]
 Path = C:\Windows\system32\drivers\Cn​sMinKP.sys


 I Rebooted @ 12:37:36 PM
 Killbox Closed(Exit) @ 12:37:41 PM
 ______________________________​____________________

 Pocket Killbox version 2.0.0.648
 Running on Windows XP as Z(Administrator)
 was started @ Thursday, December 14, 2006, 12:41 PM
 ______________________________​____________________
 
 Pocket Killbox version 2.0.0.648
 Running on Windows XP as Z(Administrator)
 was started @ Thursday, December 14, 2006, 12:41 PM
 
 Killbox Closed(Exit) @ 12:42:27 PM
 ______________________________​____________________
 
 Pocket Killbox version 2.0.0.648
 Running on Windows XP as Z(Administrator)
 was started @ Thursday, December 14, 2006, 12:47 PM
 
 # 1 [Delete on Reboot]
 Path = C:\WINDOWS\System32\cnsio.dll_​tobedeleted

 
 PendingFileRenameOperations Registry Data has been Removed by External Process! @ 12:48:38 PM
 # 2 [Delete on Reboot]
 Path = C:\WINDOWS\System32\cnsio.dll_​tobedeleted

 
 PendingFileRenameOperations Registry Data has been Removed by External Process! @ 12:49:00 PM
 Killbox Closed(Exit) @ 12:49:02 PM
 ______________________________​____________________
 
 Pocket Killbox version 2.0.0.648
 Running on Windows XP as Z(Administrator)
 was started @ Thursday, December 14, 2006, 12:50 PM
 
 # 1 [Delete on Reboot]
 Path = C:\WINDOWS\System32\CnsMinAL.c​ab

 
 PendingFileRenameOperations Registry Data has been Removed by External Process! @ 12:52:19 PM
 Killbox Closed(Exit) @ 12:52:24 PM
 ______________________________​____________________
 
 Pocket Killbox version 2.0.0.648
 Running on Windows XP as Z(Administrator)
 was started @ Thursday, December 14, 2006, 12:54 PM
 
 # 1 [Delete on Reboot]
 Path = C:\WINDOWS\System32\CnsMinIO.d​ll_tobedeleted

 
 PendingFileRenameOperations Registry Data has been Removed by External Process! @ 12:56:09 PM
 Killbox Closed(Exit) @ 12:56:16 PM
 ______________________________​____________________
 
 Pocket Killbox version 2.0.0.648
 Running on Windows XP as Z(Administrator)
 was started @ Thursday, December 14, 2006, 12:58 PM


 Et voici le nouveau rapport Hijack This:

 Logfile of HijackThis v1.99.1
 Scan saved at 13:01:09, on 2006-12-14
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Network Associates\VirusScan\SHSTAT.EX​E
 C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
 C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
 C:\WINDOWS\system32\VTTimer.ex​e
 C:\Program Files\Java\jre1.5.0_09\bin\jus​ched.exe
 C:\Program Files\Common Files\Real\Update_OB\realsched​.exe
 C:\WINDOWS\vphc600.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 F:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_SICN03.EXE
 f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 f:\Program Files\Alwil Software\Avast4\ashServ.exe
 f:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
 C:\WINDOWS\System32\ups.exe
 E:\Program Files\iPod\bin\iPodService.exe
 f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\WINDOWS\system32\wuauclt.ex​e
 E:\Program Files\Mozilla Firefox\firefox.exe
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\&#26700;&#38754;\Scanner.exe

 R3 - URLSearchHook: (no name) - {982CB676-38F0-4D9A-BB72-D9371​ABE876E} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI​G.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EX​E" /STANDALONE
 O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
 O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
 O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched​.exe"  -osboot
 O4 - HKLM\..\Run: [phc600] C:\WINDOWS\vphc600.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [avast!] f:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\driv​ers\w32x86\3\E_SRCV03.EXE
 O8 - Extra context menu item: &#23548;&#20986;&#21040; Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O12 - Plugin for .mu3: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .mus: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .mut: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .myr: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C​29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr [...] nicode.cab
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.​DLL
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - f:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 O23 - Service: iPod Service - Apple Computer, Inc. - E:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

(Publicité)
malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 14/12/2006 à 20:21:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Relance DiagHelp option 1 et colle le rapport.

zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/12/2006 à 11:52:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport:

 C:\WINDOWS\System32\rundll32.e​xe -->2006-12-11 18:45:46
 C:\WINDOWS\System32\cns.dat -->2006-12-10 19:31:36
 C:\WINDOWS\System32\tmp.txt -->2006-12-9 13:05:21
 C:\WINDOWS\System32\tmp.reg -->2006-12-9 13:05:21
 C:\WINDOWS\System32\wpa.dbl -->2006-12-9 12:55:04
 C:\WINDOWS\System32\jupdate-1.​5.0_09-b03.log -->2006-12-9 11:23:05
 C:\WINDOWS\System32\MRT.exe -->2006-12-8 0:13:44
 C:\WINDOWS\System32\nscompat.t​lb -->2006-12-6 13:47:45
 C:\WINDOWS\System32\amcompat.t​lb -->2006-12-6 13:47:45
 C:\WINDOWS\System32\CONFIG.NT -->2006-12-1 20:10:51
 C:\WINDOWS\System32\d3d8caps.d​at -->2006-12-1 16:34:52
 C:\WINDOWS\System32\FNTCACHE.D​AT -->2006-11-23 18:07:47
 C:\WINDOWS\System32\inetcomm.d​ll -->2006-11-8 6:07:42
 C:\WINDOWS\System32\msxml4.dll -->2006-11-4 14:14:00
 C:\WINDOWS\System32\wmploc.dll -->2006-11-2 23:38:14
 C:\WINDOWS\System32\wmpshell.d​ll -->2006-11-2 23:06:28
 C:\WINDOWS\System32\wmerror.dl​l -->2006-11-2 23:05:58
 C:\WINDOWS\System32\asferror.d​ll -->2006-11-2 23:03:54
 C:\WINDOWS\System32\wpdshextre​s.dll -->2006-11-2 11:53:32
 C:\WINDOWS\System32\prfh0804.d​at -->2006-10-29 13:01:08
 C:\WINDOWS\System32\prfc0804.d​at -->2006-10-29 13:01:08
 C:\WINDOWS\System32\PerfString​Backup.TMP -->2006-10-29 13:01:08
 C:\WINDOWS\System32\perfh009.d​at -->2006-10-29 13:01:08
 C:\WINDOWS\System32\perfc009.d​at -->2006-10-29 13:01:08
 C:\WINDOWS\System32\QuickTimeV​R.qtx -->2006-10-25 19:15:06

 C:\WINDOWS\ntbtlog.txt -->2006-12-15 11:40:26
 C:\WINDOWS\0.log -->2006-12-15 11:31:16
 C:\WINDOWS\WindowsUpdate.log -->2006-12-15 11:31:08
 C:\WINDOWS\wiadebug.log -->2006-12-15 11:31:07
 C:\WINDOWS\wiaservc.log -->2006-12-15 11:31:06
 C:\WINDOWS\bootstat.dat -->2006-12-15 11:30:51
 C:\WINDOWS\SchedLgU.Txt -->2006-12-15 10:25:42
 C:\WINDOWS\wmsetup.log -->2006-12-14 13:31:56
 C:\WINDOWS\tsoc.log -->2006-12-14 11:22:25
 C:\WINDOWS\tabletoc.log -->2006-12-14 11:22:25
 C:\WINDOWS\ocmsn.log -->2006-12-14 11:22:25
 C:\WINDOWS\ocgen.log -->2006-12-14 11:22:25
 C:\WINDOWS\ntdtcsetup.log -->2006-12-14 11:22:25
 C:\WINDOWS\netfxocm.log -->2006-12-14 11:22:25
 C:\WINDOWS\msmqinst.log -->2006-12-14 11:22:25

 C:\WINDOWS\alcrmv.exe |08/03/2006 10:51:32
 C:\WINDOWS\alcupd.exe |08/03/2006 10:51:32
 C:\WINDOWS\Amcap536.exe |03/07/2006 09:50:13
 C:\WINDOWS\CleanDev.exe |08/03/2006 11:42:27
 C:\WINDOWS\HulaTech.exe |06/05/2006 08:14:28
 C:\WINDOWS\IsUn0804.exe |08/03/2006 10:50:25
 C:\WINDOWS\IsUninst.exe |08/03/2006 11:20:53
 C:\WINDOWS\KillTray.exe |08/03/2006 11:42:27
 C:\WINDOWS\soundman.exe |08/03/2006 10:51:36
 C:\WINDOWS\twunk_16.exe |12/01/2006 02:00:00
 C:\WINDOWS\twunk_32.exe |12/01/2006 02:00:00
 C:\WINDOWS\UninstallFirefox.ex​e |24/03/2006 21:38:53
 C:\WINDOWS\vphc600.exe |08/03/2006 11:42:27
 C:\WINDOWS\War3Unin.exe |05/11/2006 13:05:43
 C:\WINDOWS\_MSRSTRT.EXE |30/08/2006 20:14:01
 C:\WINDOWS\PCDLIB32.DLL |08/03/2006 11:42:44
 C:\WINDOWS\twain.dll |12/01/2006 02:00:00
 C:\WINDOWS\twain_32.dll |12/01/2006 02:00:00
 C:\WINDOWS\WRServices.dll |05/12/2006 14:24:14
 C:\WINDOWS\system32\append.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\aswBoot.ex​e |01/12/2006 20:00:01
 C:\WINDOWS\system32\ChCfg.exe |08/03/2006 13:09:41
 C:\WINDOWS\system32\cns.exe |10/03/2006 14:30:27
 C:\WINDOWS\system32\debug.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\DivXCodecU​pdateChecker.exe |11/07/2006 23:33:49
 C:\WINDOWS\system32\DivXsm.exe |12/07/2006 00:40:17
 C:\WINDOWS\system32\dosx.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\dumphive.e​xe |06/12/2006 13:13:59
 C:\WINDOWS\system32\dvdplay.ex​e |31/08/2001 17:04:14
 C:\WINDOWS\system32\edlin.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\exe2bin.ex​e |12/01/2006 02:00:00
 C:\WINDOWS\system32\fastopen.e​xe |12/01/2006 02:00:00
 C:\WINDOWS\system32\java.exe |09/12/2006 11:23:09
 C:\WINDOWS\system32\javaw.exe |09/12/2006 11:23:09
 C:\WINDOWS\system32\javaws.exe |09/12/2006 11:23:09
 C:\WINDOWS\system32\mem.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\mscdexnt.e​xe |12/01/2006 02:00:00
 C:\WINDOWS\system32\NeroCheck.​exe |13/03/2006 09:58:48
 C:\WINDOWS\system32\nlsfunc.ex​e |12/01/2006 02:00:00
 C:\WINDOWS\system32\nw16.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\Process.ex​e |06/12/2006 13:13:59
 C:\WINDOWS\system32\pxcpya64.e​xe |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxcpyi64.e​xe |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxhpinst.e​xe |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxinsa64.e​xe |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxinsi64.e​xe |01/11/2006 11:44:42
 C:\WINDOWS\system32\redir.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\RTLCPL.exe |08/03/2006 10:51:35
 C:\WINDOWS\system32\setver.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\share.exe |12/01/2006 02:00:00
 C:\WINDOWS\system32\SrchSTS.ex​e |06/12/2006 13:13:59
 C:\WINDOWS\system32\swreg.exe |06/12/2006 13:13:59
 C:\WINDOWS\system32\swsc.exe |06/12/2006 13:13:59
 C:\WINDOWS\system32\usrmlnka.e​xe |31/08/2001 17:04:30
 C:\WINDOWS\system32\usrprbda.e​xe |31/08/2001 17:04:30
 C:\WINDOWS\system32\usrshuta.e​xe |31/08/2001 17:04:30
 C:\WINDOWS\system32\VTTimer.ex​e |08/03/2006 10:50:47
 C:\WINDOWS\system32\VTTrayp.ex​e |08/03/2006 10:50:47
 C:\WINDOWS\system32\VTuninst.e​xe |08/03/2006 10:50:47
 C:\WINDOWS\system32\vwipxspx.e​xe |12/01/2006 02:00:00
 C:\WINDOWS\system32\536enc.dll |03/07/2006 09:52:20
 C:\WINDOWS\system32\akrip32.dl​l |03/07/2006 09:52:20
 C:\WINDOWS\system32\amstream.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\atmfd.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\atmlib.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\cns.dll |10/03/2006 14:30:27
 C:\WINDOWS\system32\compatUI.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\cphc600.dl​l |08/03/2006 11:42:27
 C:\WINDOWS\system32\cpuinf32.d​ll |24/03/2006 21:48:48
 C:\WINDOWS\system32\dgrpsetu.d​ll |08/03/2006 10:04:28
 C:\WINDOWS\system32\dgsetup.dl​l |08/03/2006 10:04:28
 C:\WINDOWS\system32\DivX.dll |02/10/2006 20:04:39
 C:\WINDOWS\system32\DivXWMPExt​Type.dll |11/07/2006 23:33:49
 C:\WINDOWS\system32\divx_xx07.​dll |02/10/2006 20:04:40
 C:\WINDOWS\system32\divx_xx0c.​dll |02/10/2006 20:04:40
 C:\WINDOWS\system32\divx_xx11.​dll |02/10/2006 20:04:40
 C:\WINDOWS\system32\dpl100.dll |11/08/2006 00:03:58
 C:\WINDOWS\system32\dpu10.dll |11/07/2006 23:54:31
 C:\WINDOWS\system32\dpu11.dll |11/07/2006 23:54:31
 C:\WINDOWS\system32\dpuGUI10.d​ll |11/07/2006 23:54:34
 C:\WINDOWS\system32\dpuGUI11.d​ll |11/07/2006 23:54:31
 C:\WINDOWS\system32\dpus11.dll |11/07/2006 23:54:31
 C:\WINDOWS\system32\dpv11.dll |11/07/2006 23:54:31
 C:\WINDOWS\system32\dssdata.dl​l |22/09/2004 13:00:00
 C:\WINDOWS\system32\dtu100.dll |11/08/2006 00:03:57
 C:\WINDOWS\system32\EBAPI.dll |18/03/2006 15:04:53
 C:\WINDOWS\system32\EBPCHP.DLL |24/11/1999 11:00:00
 C:\WINDOWS\system32\EBPMON2.DL​L |18/03/2006 15:04:54
 C:\WINDOWS\system32\ebpthp.dll |18/03/2006 15:04:53
 C:\WINDOWS\system32\EBUtil.dll |18/03/2006 15:04:53
 C:\WINDOWS\system32\ECBTEG.DLL |26/06/2000 12:20:00
 C:\WINDOWS\system32\encdec.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\EntAPI.dll |14/01/2005 13:00:00
 C:\WINDOWS\system32\EqnClass.D​ll |08/03/2006 10:04:28
 C:\WINDOWS\system32\E_SL2068.D​LL |10/08/2000 12:11:00
 C:\WINDOWS\system32\FreeImage.​dll |03/07/2006 09:52:19
 C:\WINDOWS\system32\GEARAspi.d​ll |19/09/2006 15:43:58
 C:\WINDOWS\system32\hticons.dl​l |08/03/2006 10:10:20
 C:\WINDOWS\system32\hypertrm.d​ll |08/03/2006 10:10:07
 C:\WINDOWS\system32\iccvid.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\ieencode.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\imagr5.dll |13/03/2006 09:58:54
 C:\WINDOWS\system32\imagx5.dll |13/03/2006 09:58:55
 C:\WINDOWS\system32\ImagXpr5.d​ll |13/03/2006 09:58:54
 C:\WINDOWS\system32\ir32_32.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\ir41_qc.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\ir41_qcx.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\ir50_32.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\ir50_qc.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\ir50_qcx.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\islzma.dll |05/12/2006 14:24:16
 C:\WINDOWS\system32\isrdbg32.d​ll |08/03/2006 10:11:29
 C:\WINDOWS\system32\jgaw400.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\jgdw400.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\jgmd400.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\jgpl400.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\jgsd400.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\jgsh400.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\lame_enc.d​ll |03/07/2006 09:52:20
 C:\WINDOWS\system32\libdivx.dl​l |12/07/2006 00:40:00
 C:\WINDOWS\system32\mdwmdmsp.d​ll |31/08/2001 17:03:06
 C:\WINDOWS\system32\MMPlugHost​Ctrl.dll |19/06/2006 13:02:09
 C:\WINDOWS\system32\msdmo.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\msencode.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\paqsp.dll |31/08/2001 17:03:32
 C:\WINDOWS\system32\picn20.dll |13/03/2006 09:58:58
 C:\WINDOWS\system32\pncrt.dll |08/03/2006 12:08:34
 C:\WINDOWS\system32\pndx5016.d​ll |08/03/2006 12:08:35
 C:\WINDOWS\system32\pndx5032.d​ll |08/03/2006 12:08:35
 C:\WINDOWS\system32\px.dll |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxdrv.dll |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxmas.dll |01/11/2006 11:44:42
 C:\WINDOWS\system32\pxwave.dll |01/11/2006 11:44:42
 C:\WINDOWS\system32\qedwipes.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\qt-dx331.d​ll |27/07/2006 18:28:42
 C:\WINDOWS\system32\rmoc3260.d​ll |08/03/2006 12:08:54
 C:\WINDOWS\system32\RtlCPAPI.d​ll |08/03/2006 10:51:36
 C:\WINDOWS\system32\sbe.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\scriptpw.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\slbcsp.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\slbiop.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\slbrccsp.d​ll |12/01/2006 02:00:00
 C:\WINDOWS\system32\SP5X_32.DL​L |03/07/2006 09:50:13
 C:\WINDOWS\system32\spnike.dll |31/08/2001 17:03:46
 C:\WINDOWS\system32\sprio600.d​ll |31/08/2001 17:03:46
 C:\WINDOWS\system32\sprio800.d​ll |31/08/2001 17:03:46
 C:\WINDOWS\system32\spxcoins.d​ll |08/03/2006 10:04:28
 C:\WINDOWS\system32\ssldivx.dl​l |12/07/2006 00:40:00
 C:\WINDOWS\system32\Transcodin​gDLL.dll |03/07/2006 09:52:20
 C:\WINDOWS\system32\tsd32.dll |12/01/2006 02:00:00
 C:\WINDOWS\system32\unrar.dll |24/03/2006 22:03:27
 C:\WINDOWS\system32\usrcntra.d​ll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrcoina.d​ll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrdpa.dll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrdtea.dl​l |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrfaxa.dl​l |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrlbva.dl​l |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrrtosa.d​ll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrsdpia.d​ll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrsvpia.d​ll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrv42a.dl​l |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrv80a.dl​l |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrvoica.d​ll |31/08/2001 17:03:54
 C:\WINDOWS\system32\usrvpa.dll |31/08/2001 17:03:54
 C:\WINDOWS\system32\vphc600.dl​l |08/03/2006 11:42:27
 C:\WINDOWS\system32\VTCfg3d.dl​l |08/03/2006 10:50:46
 C:\WINDOWS\system32\VTChromo.d​ll |08/03/2006 10:50:46
 C:\WINDOWS\system32\vtdisp.dll |08/03/2006 10:50:44
 C:\WINDOWS\system32\VTDisply.d​ll |08/03/2006 10:50:45
 C:\WINDOWS\system32\VTGamma2.d​ll |08/03/2006 10:50:46
 C:\WINDOWS\system32\vticd.dll |08/03/2006 10:50:45
 C:\WINDOWS\system32\VTInfo2.dl​l |08/03/2006 10:50:46
 C:\WINDOWS\system32\VTovrlay.d​ll |08/03/2006 10:50:46
 C:\WINDOWS\system32\VTRfLock.d​ll |08/03/2006 10:50:46
 C:\WINDOWS\system32\vusetup.dl​l |08/03/2006 13:20:14
 C:\WINDOWS\system32\vxblock.dl​l |01/11/2006 11:44:42
 C:\WINDOWS\system32\win87em.dl​l |12/01/2006 02:00:00
 C:\WINDOWS\system32\zlib1.dll |03/07/2006 09:52:19

 Volume in drive C is WinXPCN
 Volume Serial Number is A4E8-2C31

 Directory of C:\WINDOWS\system32

 2006-01-12  02:00             6,144 csrss.exe

1 File(s)          6,144 bytes

0 Dir(s)   3,206,127,616 bytes free

 Contenu de Downloaded Program Files
 Volume in drive C is WinXPCN
 Volume Serial Number is A4E8-2C31

 Directory of C:\WINDOWS\Downloaded Program Files

 2006-12-13  19:12    <DIR>          .
 2006-12-13  19:12    <DIR>          ..
 2006-12-12  13:43    <DIR>          3721
 2006-12-10  19:31             2,462 assis.ico
 2006-11-20  17:39            45,056 cnsio.dll_tobedeleted
 2006-12-10  19:31            70,904 CnsMinAL.cab
 2006-12-08  10:54            40,960 CnsMinIO.dll_tobedeleted
 2006-03-08  10:12                65 desktop.ini
 2006-08-08  11:45               576 kavwebscan.inf
 2006-09-28  18:33            36,864 keepmain.dll
 2006-09-14  19:38           253,952 MMCShell.dll
 2006-12-10  19:31             6,526 sms.ico
 2006-11-09  14:36             5,019 swflash.inf
 2006-12-10  19:31             1,886 taobao.ico
 2006-12-10  19:31             5,734 widget.ico
 2006-12-10  19:31             5,734 yahoomsg.ico
 2006-12-10  19:31             5,734 ymail.ico

14 File(s)        481,472 bytes

 Directory of C:\WINDOWS\Downloaded Program Files\3721

 2006-12-12  13:43    <DIR>          .
 2006-12-12  13:43    <DIR>          ..

0 File(s)              0 bytes

Total Files Listed:

14 File(s)        481,472 bytes

5 Dir(s)   3,206,123,520 bytes free

 Recherche de rootkit! (Merci S!Ri)

 Recherche d'infections connues
 Possible infection chinoise : AdPlug, l'utilisation de combofix est recommand?




 Liste des programmes installes

 Adobe Flash Player 9 ActiveX
 Adobe Photoshop Album 2.0 Starter Edition
 Adobe Reader 7.0.7 - Fran?ais
 Adobe Shockwave Player
 Ahead Nero Burning ROM
 Apple Software Update
 AutoUpdate
 avast! Antivirus
 AVG Anti-Spyware 7.5
 Canon Camera Access Library
 Canon Camera Support Core Library
 Canon Camera Window DC_DV 5 for ZoomBrowser EX
 Canon Camera Window DC_DV 6 for ZoomBrowser EX
 Canon Camera Window MC 6 for ZoomBrowser EX
 Canon G.726 WMP-Decoder
 Canon MovieEdit Task for ZoomBrowser EX
 Canon RAW Image Task for ZoomBrowser EX
 Canon RemoteCapture Task for ZoomBrowser EX
 Canon Utilities EOS Utility
 Canon Utilities PhotoStitch
 Canon Utilities ZoomBrowser EX
 CCleaner (remove only)
 DivX Codec
 DivX Content Uploader
 DivX Converter
 DivX Player
 DivX Web Player
 eMule
 EPSON Logiciel imprimante
 EPSON Printer Software
 Google Earth
 Guitar Pro 5.0
 Half-Life(R) 2
 HijackThis 1.99.1
 Hotfix for Windows Media Format SDK (KB902344)
 Hotfix for Windows Media Player 10 (KB907658)
 Hotfix for Windows XP (KB926239)
 iPod for Windows 2005-09-23
 iPod for Windows 2005-09-23
 iTunes
 J2SE Runtime Environment 5.0 Update 1
 J2SE Runtime Environment 5.0 Update 3
 J2SE Runtime Environment 5.0 Update 6
 J2SE Runtime Environment 5.0 Update 9
 JVTorrent 1.1
 Kaspersky Online Scanner
 LimeWire PRO 4.10.0
 McAfee VirusScan Enterprise
 Microsoft Base Smart Card Cryptographic Service Provider Package
 Microsoft Compression Client Pack 1.0 for Windows XP
 Microsoft Office Lite Edition 2003
 Microsoft User-Mode Driver Framework Feature Pack 1.0
 Microsoft Windows XP CD &#20889;&#20837;&#21521;&#2354​8; HighMA
 Mozilla Firefox (2.0)
 MSXML 4.0 SP2 (KB927978)
 Philips SPC 600NC PC Camera
 Power Tab Editor 1.7
 QuickTime
 RealPlayer
 Realtek AC'97 Audio
 S3 S3Chromo
 S3 S3Config3D
 S3 S3Display
 S3 S3Gamma2
 S3 S3Info2
 S3 S3Overlay
 S3 S3RefreshLock
 S3 S3TrayPlus
 Skype 2.5
 Spy Sweeper
 Spybot - Search & Destroy 1.4
 Steam(TM)
 SunPlus PMP Transcoding
 Sunplus Spca536
 UniChrome Pro IGP Display Driver and Utilities
 VideoLAN VLC media player 0.8.5
 Virtual DJ - Atomix Productions
 WarpSpeeder
 WebFldrs XP
 Windows Installer 3.1 (KB893803)
 Windows Live Messenger
 Windows Live Safety Scanner
 Windows Live Sign-in Assistant
 Windows Media Format 11 runtime
 Windows Media Format 11 runtime
 Windows Media Player (KB911564) &#23433;&#20840;
 Windows Media Player 10 (KB911565) &#23433;&#20840;
 Windows Media Player 10 (KB917734) &#23433;&#20840;
 Windows Media Player 11
 Windows Media Player 11
 Windows Media Player 6.4 (KB925398) &#23433;&#20840;
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB890
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB893
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB896
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB896
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB896
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB896
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB896
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB899
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB899
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB899
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB900
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB901
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB901
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB901
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB902
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB904
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB905
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB905
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB905
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB908
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB908
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB911
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB911
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB911
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB911
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB912
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB912
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB913
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB913
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB914
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB914
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB916
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB917
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB917
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB917
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB917
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB918
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB918
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB919
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB920
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB920
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB920
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB920
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB920
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB921
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB921
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB922
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB922
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB922
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB923
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB923
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB923
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB923
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB924
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB924
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB924
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB925
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB925
 Windows XP &#23433;&#20840;&#26356;&#2603​2; (KB926
 Windows XP &#26356;&#26032; (KB89439
 Windows XP &#26356;&#26032; (KB89846
 Windows XP &#26356;&#26032; (KB90048
 Windows XP &#26356;&#26032; (KB90093
 Windows XP &#26356;&#26032; (KB91043
 Windows XP &#26356;&#26032; (KB91659
 Windows XP &#26356;&#26032; (KB92087
 Windows XP &#26356;&#26032; (KB92258
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Windows XP &#20462;&#34917;&#31243;&#2420​7;&#21253; - KB8
 Winflash
 WinRAR &#21387;&#32553;&#25991;?
 &#27832;&#28857;&#32593;&#3247​6;?
 &#36805;&#38647; V5.0.3.86 &#23348;&#25919;&#19987;?



 Volume in drive C is WinXPCN
 Volume Serial Number is A4E8-2C31

 Directory of C:\Program Files

 2006-12-10  17:06    <DIR>          .
 2006-12-10  17:06    <DIR>          ..
 2006-12-10  19:31    <DIR>          3721
 2006-07-11  13:50    <DIR>          Adobe
 2006-03-13  09:59    <DIR>          Ahead
 2006-10-27  17:00    <DIR>          Apple Software Update
 2006-03-08  12:22    <DIR>          AvRack
 2006-11-03  18:30    <DIR>          Better Screenshots
 2006-07-03  11:47    <DIR>          Canon
 2006-04-02  15:30    <DIR>          CCleaner
 2006-12-12  11:33    <DIR>          Common Files
 2006-03-08  10:10    <DIR>          ComPlus Applications
 2006-05-12  23:06    <DIR>          DIFX
 2006-03-24  16:34    <DIR>          Google
 2006-03-08  10:15    <DIR>          HighMAT CD Writing Wizard
 2006-04-27  17:14           953,008 install_flash_player.exe
 2006-12-14  11:22    <DIR>          Internet Explorer
 2006-11-03  17:29    <DIR>          iTunes
 2006-12-09  11:23    <DIR>          Java
 2006-03-30  20:32    <DIR>          JVTorrent
 2006-03-08  10:16    <DIR>          Messenger
 2006-03-09  13:01    <DIR>          Microsoft ActiveSync
 2006-03-08  10:19    <DIR>          microsoft frontpage
 2006-04-03  12:11    <DIR>          Microsoft Games
 2006-03-09  13:01    <DIR>          Microsoft Office
 2006-03-09  13:01    <DIR>          Microsoft.NET
 2006-03-08  10:11    <DIR>          Movie Maker
 2006-11-28  18:19    <DIR>          Mozilla Firefox
 2006-03-08  10:10    <DIR>          MSN Gaming Zone
 2006-12-13  18:57    <DIR>          MSN Messenger
 2006-05-12  20:57    <DIR>          MSN Messenger(2)
 2006-03-08  10:11    <DIR>          NetMeeting
 2006-03-08  11:54    <DIR>          Network Associates
 2006-03-09  13:05    <DIR>          OfficeUpdate11
 2006-03-08  10:12    <DIR>          Online Services
 2006-12-14  11:21    <DIR>          Outlook Express
 2006-03-08  11:42    <DIR>          Philips
 2006-06-25  10:48    <DIR>          Power Tab Software
 2006-11-03  17:28    <DIR>          QuickTime
 2006-03-08  12:08    <DIR>          Real
 2006-03-08  14:05    <DIR>          Realtek AC97
 2006-03-08  10:51    <DIR>          Realtek Sound Manager
 2006-03-08  10:50    <DIR>          S3
 2006-09-15  17:19    <DIR>          Sibelius Software
 2006-03-10  09:31    <DIR>          Skype
 2006-11-29  14:01    <DIR>          Sunbelt Software
 2006-07-03  09:52    <DIR>          SunPlus
 2006-03-08  13:30    <DIR>          Thunder
 2006-04-28  20:18    <DIR>          Valve
 2006-03-08  12:12    <DIR>          WarpSpeeder
 2006-12-05  14:24    <DIR>          Webroot
 2006-12-06  13:47    <DIR>          Windows Media Connect 2
 2006-12-06  13:47    <DIR>          Windows Media Player
 2006-03-08  10:10    <DIR>          Windows NT
 2006-03-08  11:20    <DIR>          Winflash
 2006-11-28  19:01    <DIR>          WinRAR
 2006-03-08  10:19    <DIR>          xerox

1 File(s)        953,008 bytes

56 Dir(s)   3,206,004,736 bytes free
 Volume in drive C is WinXPCN
 Volume Serial Number is A4E8-2C31

 Directory of C:\Program Files\common files

 2006-12-12  11:33    <DIR>          .
 2006-12-12  11:33    <DIR>          ..
 2006-04-10  09:25    <DIR>          Adobe
 2006-03-13  09:58    <DIR>          Ahead
 2006-07-03  11:46    <DIR>          Canon
 2006-03-08  11:54    <DIR>          Cisco Systems
 2006-03-09  13:01    <DIR>          DESIGNER
 2006-03-18  15:04    <DIR>          EPSON
 2006-07-06  11:01    <DIR>          InstallShield
 2006-03-10  14:29    <DIR>          Java
 2006-07-06  18:20    <DIR>          Microsoft Shared
 2006-03-08  10:11    <DIR>          MSSoap
 2006-03-08  11:53    <DIR>          Network Associates
 2006-03-08  10:06    <DIR>          ODBC
 2006-03-08  12:08    <DIR>          Real
 2006-03-08  10:11    <DIR>          Services
 2006-03-08  10:06    <DIR>          SpeechEngines
 2006-08-02  22:58    <DIR>          Synacast
 2006-12-14  11:21    <DIR>          System
 2006-03-08  12:08    <DIR>          xing shared

0 File(s)              0 bytes

20 Dir(s)   3,206,004,736 bytes free
 Volume in drive C is WinXPCN
 Volume Serial Number is A4E8-2C31

 Directory of C:\

 2001-11-11  00:00            68,096 diff.exe
 2006-08-27  14:10           103,424 grep.exe

2 File(s)        171,520 bytes

0 Dir(s)   3,206,004,736 bytes free
 c:\Documents and Settings\All Users.WINDOWS\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunesSetupAdmin.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\LimeWire\.NetworkShare\Li​meWireWin4.12.6-fixed.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\LimeWire\.NetworkShare\Li​meWireWin4.12.6-nopack2.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\Installer\{6B3C​A80E-6AC0-4725-BABF-9B0FEF880C​B3}\_16496df1.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\Installer\{6B3C​A80E-6AC0-4725-BABF-9B0FEF880C​B3}\_18be6784.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\Installer\{6B3C​A80E-6AC0-4725-BABF-9B0FEF880C​B3}\_294823.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\Installer\{6B3C​A80E-6AC0-4725-BABF-9B0FEF880C​B3}\_2cd672ae.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\Installer\{6B3C​A80E-6AC0-4725-BABF-9B0FEF880C​B3}\_4ae13d6c.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\Installer\{6B3C​A80E-6AC0-4725-BABF-9B0FEF880C​B3}\_69525f90.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\PPLive\Update\Update.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\combofix.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\KillBox.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\Scanner.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\Skype.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\clean\pskill.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\diff.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\FilesInfoCmd.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\Fport.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\grep.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\LFiles.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\LISTDLLS.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\pslist.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\streams.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\swreg.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\diff.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\FilesInf​oCmd.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\Fport.ex​e
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\grep.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\LFiles.e​xe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\LISTDLLS​.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\pslist.e​xe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\streams.​exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\DiagHelp\DiagHelp\swreg.ex​e
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\LimeWire\LimeWire.exe
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\??\LimeWire\uninstall.exe
 c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\ppc​rlconfig.dll
 c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\pro​duction\ppcrlconfig.dll
 c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\USMT\iconlib.dl​l
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\IdentityCRL\ppc​rlconfig.dll
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Microsoft\IdentityCRL\Pro​duction\ppcrlconfig.dll
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\extensions\{3​112ca9c-de6d-4884-a869-9855de6​8056c}\components\googletoolba​r.dll
 c:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\Application Data\Mozilla\Firefox\Profiles\​08k46q8v.default\extensions\{3​112ca9c-de6d-4884-a869-9855de6​8056c}\components\metrics.dll

 Liste des drivers...

 < Loaded driver \SystemRoot\system32\drivers\k​mixer.sys
 <  Service Pack 212 15 2006 11:47:03.500
 < Loaded driver kfscjd.sys
 < Loaded driver milfmfs.sys
 < Loaded driver viaide.sys
 < Loaded driver CnsMinKP.sys
 < Loaded driver PxHelp20.sys
 < Loaded driver uagp35.sys
 < Loaded driver viaagp1.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\i​ntelppm.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\v​tmini.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\i​mapi.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\c​drom.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\r​edbook.sys
 < Loaded driver \SystemRoot\System32\Drivers\G​EARAspiWDM.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\u​sbuhci.sys
 < Loaded driver \SystemRoot\System32\Drivers\v​ulfnth.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\u​sbehci.sys
 < Loaded driver \SystemRoot\system32\drivers\A​LCXWDM.SYS
 < Loaded driver \SystemRoot\system32\DRIVERS\f​etnd5b.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\s​erial.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\s​erenum.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\p​arport.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\m​ouclass.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\f​svga.sys
 < Loaded driver \SystemRoot\System32\Drivers\v​ulfntr.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\u​sbhub.sys
 < Did not load driver \SystemRoot\System32\Drivers\F​lpydisk.SYS
 < Loaded driver \SystemRoot\System32\DRIVERS\A​vgAsCln.sys
 < Loaded driver \SystemRoot\system32\drivers\f​wdrv.sys
 < Loaded driver \SystemRoot\System32\Drivers\a​swTdi.SYS
 < Loaded driver \SystemRoot\system32\drivers\m​vstdi5x.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\i​pnat.sys
 < Loaded driver \SystemRoot\system32\drivers\k​hips.sys
 < Loaded driver \??\C:\WINDOWS\system32\driver​s\BS_I2cIo.sys
 < Loaded driver \SystemRoot\System32\Drivers\F​astfat.SYS
 < Loaded driver \??\f:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
 < Loaded driver \SystemRoot\System32\Drivers\A​avmker4.SYS
 < Loaded driver \SystemRoot\system32\DRIVERS\u​sbccgp.sys
 < Loaded driver \SystemRoot\system32\DRIVERS\p​hc600.sys
 < Loaded driver \SystemRoot\system32\drivers\u​sbaudio.sys
 < Loaded driver \SystemRoot\system32\drivers\w​dmaud.sys
 < Loaded driver \SystemRoot\system32\drivers\s​ysaudio.sys
 < Loaded driver \SystemRoot\system32\drivers\s​plitter.sys
 < Loaded driver \SystemRoot\system32\drivers\a​ec.sys
 < Loaded driver \SystemRoot\system32\drivers\s​wmidi.sys
 < Loaded driver \SystemRoot\system32\drivers\D​Music.sys
 < Loaded driver \SystemRoot\system32\drivers\k​mixer.sys
 < Loaded driver \SystemRoot\system32\drivers\d​rmkaud.sys


malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 15/12/2006 à 17:48:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Sélectionne cette liste dans le cadre :

 



drivers to unload:
 CnsMinKP

 Files to Delete:
 C:\WINDOWS\system32\cns.exe
 C:\WINDOWS\System32\cnsio.dll_​tobedeleted
 C:\WINDOWS\System32\CnsMinAL.c​ab
 C:\WINDOWS\System32\CnsMinIO.d​ll_tobedeleted
 C:\WINDOWS\System32\cns.dat
 C:\Windows\system32\drivers\Cn​sMinKP.sys

 Folders to delete:
 C:\Program Files\3721
 C:\WINDOWS\Downloaded Program Files\3721



 --> Clic droit copier

 - Ouvre le Bloc-Note et clic sur le menu Edition/Coller afin de coller le contenu qui est dans le cadre ci-dessus
 Important : Tu dois avoir le contenu du cadre ci-dessous dans le bloc-note, vérifié qu'il n'y a pas de lignes manquantes au début ou à la fin.
 - Enregistre le fichier sur ton bureau sous le nom remove.txt

 - Télécharge The Avenger de Swandog46
 - Dézip le contenu de l'archive sur ton bureau et double-clic sur avenger.exe
 - Clique sur "Ok"
 - Sélectionne "Load Script from File" et clique sur l'icône en forme de dossier.
 - Sélectionne le fichier remove.txt qui est sur ton bureau
 - Clique sur le feu vert pour lancer le script
 - Clique sur "Oui"
 - Accepte de redémarrer ton pc.

 Quand le PC a redémarre ouvre le fichier C:\avenger.txt et copie/colle le contenu ici.
 Copie/colle un nouveau Log HiJackThis

(Publicité)
zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/12/2006 à 23:03:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport Avenger:

 Logfile of The Avenger version 1, by Swandog46
 Running from registry key:
 \Registry\Machine\System\Curre​ntControlSet\Services\kveufryt

 *******************

 Script file located at: \??\C:\hhexvbvg.txt
 Script file opened successfully.

 Script file read successfully

 Backups directory opened successfully at C:\Avenger

 *******************

 Beginning to process script file:

 Driver CnsMinKP unloaded successfully.
 File C:\WINDOWS\system32\cns.exe deleted successfully.


 File C:\WINDOWS\System32\cnsio.dll_​tobedeleted not found!
 Deletion of file C:\WINDOWS\System32\cnsio.dll_​tobedeleted failed!

 Could not process line:
 C:\WINDOWS\System32\cnsio.dll_​tobedeleted
 Status: 0xc0000034



 File C:\WINDOWS\System32\CnsMinAL.c​ab not found!
 Deletion of file C:\WINDOWS\System32\CnsMinAL.c​ab failed!

 Could not process line:
 C:\WINDOWS\System32\CnsMinAL.c​ab
 Status: 0xc0000034



 File C:\WINDOWS\System32\CnsMinIO.d​ll_tobedeleted not found!
 Deletion of file C:\WINDOWS\System32\CnsMinIO.d​ll_tobedeleted failed!

 Could not process line:
 C:\WINDOWS\System32\CnsMinIO.d​ll_tobedeleted
 Status: 0xc0000034

 File C:\WINDOWS\System32\cns.dat deleted successfully.
 File C:\Windows\system32\drivers\Cn​sMinKP.sys deleted successfully.
 Folder C:\Program Files\3721 deleted successfully.
 Folder C:\WINDOWS\Downloaded Program Files\3721 deleted successfully.

 Completed script processing.

 *******************

 Finished!  Terminate.


 ..accompagné du rapport Hijack This:

 Logfile of HijackThis v1.99.1
 Scan saved at 23:03:22, on 2006-12-15
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\VTTimer.ex​e
 C:\Program Files\Java\jre1.5.0_09\bin\jus​ched.exe
 C:\Program Files\Common Files\Real\Update_OB\realsched​.exe
 C:\WINDOWS\vphc600.exe
 F:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\WINDOWS\system32\conime.exe
 f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 f:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_SICN03.EXE
 f:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
 C:\WINDOWS\System32\ups.exe
 f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 E:\Program Files\iPod\bin\iPodService.exe
 C:\WINDOWS\system32\wuauclt.ex​e
 E:\Program Files\Mozilla Firefox\firefox.exe
 C:\Documents and Settings\Z.MICROSOF-CA5AFF.002​\&#26700;&#38754;\Scanner.exe

 R3 - URLSearchHook: (no name) - {982CB676-38F0-4D9A-BB72-D9371​ABE876E} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMI​G.EXE" /Spoil /RemAdvDef /Migration32
 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
 O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
 O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched​.exe"  -osboot
 O4 - HKLM\..\Run: [phc600] C:\WINDOWS\vphc600.exe
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [avast!] f:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\driv​ers\w32x86\3\E_SRCV03.EXE
 O8 - Extra context menu item: &#23548;&#20986;&#21040; Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O12 - Plugin for .mu3: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .mus: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .mut: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O12 - Plugin for .myr: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll
 O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C​29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr [...] nicode.cab
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~2\MSGRAP~1.​DLL
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - f:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 O23 - Service: iPod Service - Apple Computer, Inc. - E:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 15/12/2006 à 23:06:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Refais un scan avec Avast!

 S'il te trouve des virus, donne les fichiers infectés ici.

zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/12/2006 à 10:02:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Lors du scan, Avast a trouvé:

 Win32:CnsAdd [Adw]

 J'ai essayé de le metre en quarantaine,mais sans succès.

 Voici le rapport du scan:

 *
 * Rapport avast!
 * Ce fichier est généré automatiquement
 *
 * Tache utilisée 'Interface utilisateur simplifiée'
 * Débuté le dimanche 10 d&#38287;embre 2006 19:29:39
 * VPS : 0655-1, 2006-12-08
 *

 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin.zip\cn​splus.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin.zip\sb​Recovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin1.zip\c​nsio.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin1.zip\s​bRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin10.zip\​patch05.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin10.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin100.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin100.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin101.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin101.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin102.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin102.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin103.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin103.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin104.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin104.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin105.zip​\CNSMIN.DAT [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin105.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin106.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin106.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin107.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin107.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin108.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin108.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin109.zip​\CNSMIN.DAT [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin109.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin11.zip\​patch03.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin11.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin110.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin110.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin111.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin111.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin112.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin112.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin113.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin113.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin114.zip​\CNSMIN.DAT [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin114.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin115.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin115.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin116.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin116.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin117.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin117.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin118.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin118.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin119.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin119.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin12.zip\​notifier.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin12.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin120.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin120.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin121.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin121.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin122.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin122.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin123.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin123.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin124.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin124.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin125.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin125.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin126.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin126.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin127.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin127.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin128.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin128.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin129.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin129.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin13.zip\​CNSMIN.DAT [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin13.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin130.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin130.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin131.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin131.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin132.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin132.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin133.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin133.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin134.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin134.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin135.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin135.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin136.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin136.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin137.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin137.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin138.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin138.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin139.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin139.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin14.zip\​cns03.dat [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin14.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin140.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin140.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin141.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin141.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin142.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin142.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin143.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin143.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin144.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin144.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin145.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin145.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin146.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin146.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin147.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin147.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin148.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin148.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin149.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin149.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin15.zip\​cns01.dat [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin15.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin150.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin150.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin151.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin151.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin152.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin152.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin153.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin153.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin154.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin154.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin155.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin155.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin156.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin156.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin157.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin157.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin158.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin158.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin159.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin159.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin16.zip\​autolvsw.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin16.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin160.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin160.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin161.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin161.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin162.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin162.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin163.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin163.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin164.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin164.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin165.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin165.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin166.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin166.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin167.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin167.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin168.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin168.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin169.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin169.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin17.zip\​autolive.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin17.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin170.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin170.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin171.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin171.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin172.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin172.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin173.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin173.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin174.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin174.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin175.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin175.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin176.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin176.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin177.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin177.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin178.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin178.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin179.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin179.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin18.zip\​autolive.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin18.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin180.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin180.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin181.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin181.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin182.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin182.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin183.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin183.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin184.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin184.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin185.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin185.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin186.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin186.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin187.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin187.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin188.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin188.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin189.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin189.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin19.zip\​alrex.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin19.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin190.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin190.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin191.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin191.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin192.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin192.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin193.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin193.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin194.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin194.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin195.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin195.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin196.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin196.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin197.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin197.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin198.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin198.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin199.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin199.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin2.zip\C​nsMinIO.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin2.zip\s​bRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin20.zip\​alliveex.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin20.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin200.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin200.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin201.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin201.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin202.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin202.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin203.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin203.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin204.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin204.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin205.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin205.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin206.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin206.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin207.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin207.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin208.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin208.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin209.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin209.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin21.zip\​CnsMinEx.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin21.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin210.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin210.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin211.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin211.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin212.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin212.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin213.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin213.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin214.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin214.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin215.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin215.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin216.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin216.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin217.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin217.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin218.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin218.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin219.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin219.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin22.zip\​CnsMin.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin22.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin220.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin220.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin221.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin221.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin222.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin222.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin223.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin223.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin224.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin224.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin225.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin225.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin226.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin226.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin227.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin227.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin228.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin228.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin229.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin229.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin23.zip\​sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin23.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin230.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin230.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin231.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin231.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin232.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin232.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin233.zip​\CnsMinUp.cab [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin233.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin234.zip​\CnsMinEx.cab [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin234.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin235.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin235.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin236.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin236.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin237.zip​\CnsMin.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin237.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin238.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin238.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin239.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin239.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin24.zip\​sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin24.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin240.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin240.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin241.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin241.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin242.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin242.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin243.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin243.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin244.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin244.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin245.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin245.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin246.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin246.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin247.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin247.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin248.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin248.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin249.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin249.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin25.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin250.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin250.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin251.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin251.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin252.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin252.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin253.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin253.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin254.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin254.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin255.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin255.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin256.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin256.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin257.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin257.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin258.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin258.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin259.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin259.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin26.zip\​CNSMIN.DAT [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin26.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - S

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 16/12/2006 à 10:05:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Le rapport est compler ?
 Il a trouvé Cns que dans le dossier de Spybot ?

zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/12/2006 à 15:34:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Effectivement le rapport n'étais pas complet.
 Oui,il n'a trouvé Cns que dans le dossier Spybot.

 Voici le rapport:

 *
 * Rapport avast!
 * Ce fichier est généré automatiquement
 *
 * Tache utilisée 'Interface utilisateur simplifiée'
 * Débuté le dimanche 10 d&#38287;embre 2006 19:29:39
 * VPS : 0655-1, 2006-12-08
 *

 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin.zip\cn​splus.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin.zip\sb​Recovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin1.zip\c​nsio.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin1.zip\s​bRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin10.zip\​patch05.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin10.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin100.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin100.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin101.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin101.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin102.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin102.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin103.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin103.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin104.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin104.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin105.zip​\CNSMIN.DAT [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin105.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin106.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin106.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin107.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin107.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin108.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin108.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin109.zip​\CNSMIN.DAT [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin109.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin11.zip\​patch03.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin11.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin110.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin110.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin111.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin111.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin112.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin112.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin113.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin113.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin114.zip​\CNSMIN.DAT [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin114.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin115.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin115.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin116.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin116.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin117.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin117.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin118.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin118.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin119.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin119.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin12.zip\​notifier.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin12.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin120.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin120.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin121.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin121.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin122.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin122.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin123.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin123.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin124.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin124.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin125.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin125.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin126.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin126.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin127.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin127.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin128.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin128.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin129.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin129.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin13.zip\​CNSMIN.DAT [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin13.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin130.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin130.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin131.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin131.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin132.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin132.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin133.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin133.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin134.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin134.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin135.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin135.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin136.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin136.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin137.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin137.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin138.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin138.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin139.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin139.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin14.zip\​cns03.dat [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin14.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin140.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin140.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin141.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin141.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin142.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin142.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin143.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin143.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin144.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin144.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin145.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin145.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin146.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin146.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin147.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin147.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin148.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin148.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin149.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin149.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin15.zip\​cns01.dat [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin15.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin150.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin150.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin151.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin151.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin152.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin152.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin153.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin153.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin154.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin154.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin155.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin155.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin156.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin156.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin157.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin157.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin158.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin158.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin159.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin159.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin16.zip\​autolvsw.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin16.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin160.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin160.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin161.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin161.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin162.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin162.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin163.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin163.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin164.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin164.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin165.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin165.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin166.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin166.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin167.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin167.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin168.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin168.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin169.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin169.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin17.zip\​autolive.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin17.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin170.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin170.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin171.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin171.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin172.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin172.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin173.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin173.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin174.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin174.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin175.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin175.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin176.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin176.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin177.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin177.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin178.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin178.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin179.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin179.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin18.zip\​autolive.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin18.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin180.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin180.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin181.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin181.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin182.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin182.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin183.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin183.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin184.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin184.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin185.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin185.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin186.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin186.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin187.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin187.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin188.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin188.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin189.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin189.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin19.zip\​alrex.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin19.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin190.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin190.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin191.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin191.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin192.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin192.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin193.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin193.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin194.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin194.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin195.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin195.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin196.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin196.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin197.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin197.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin198.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin198.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin199.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin199.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin2.zip\C​nsMinIO.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin2.zip\s​bRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin20.zip\​alliveex.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin20.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin200.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin200.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin201.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin201.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin202.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin202.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin203.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin203.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin204.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin204.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin205.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin205.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin206.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin206.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin207.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin207.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin208.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin208.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin209.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin209.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin21.zip\​CnsMinEx.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin21.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin210.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin210.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin211.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin211.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin212.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin212.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin213.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin213.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin214.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin214.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin215.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin215.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin216.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin216.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin217.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin217.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin218.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin218.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin219.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin219.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin22.zip\​CnsMin.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin22.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin220.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin220.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin221.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin221.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin222.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin222.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin223.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin223.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin224.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin224.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin225.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin225.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin226.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin226.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin227.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin227.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin228.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin228.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin229.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin229.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin23.zip\​sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin23.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin230.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin230.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin231.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin231.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin232.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin232.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin233.zip​\CnsMinUp.cab [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin233.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin234.zip​\CnsMinEx.cab [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin234.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin235.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin235.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin236.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin236.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin237.zip​\CnsMin.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin237.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin238.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin238.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin239.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin239.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin24.zip\​sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin24.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin240.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin240.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin241.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin241.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin242.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin242.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin243.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin243.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin244.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin244.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin245.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin245.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin246.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin246.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin247.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin247.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin248.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin248.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin249.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin249.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin25.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin250.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin250.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin251.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin251.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin252.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin252.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin253.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin253.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin254.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin254.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin255.zip​\CnsMin.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin255.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin256.zip​\CnsHook.dll [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin256.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin257.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin257.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin258.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin258.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin259.zip​\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin259.zip​\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin26.zip\​CNSMIN.DAT [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\CnsMin26.zip\​sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
 C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recover

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 16/12/2006 à 16:02:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Cela ne sert à rien de t'acharner à mettre tout le rapport, il est trop long.
 Les messages ici sont limités en longueur.
 Il faut soit faire plusieurs messages, soit t'assurer que tous les éléments détectés Cns sont bien dans le dossier C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\

 C'est la quarantaine de SpyBot, si SpyBot est actif, Avast! ne pourra surement pas y toucher (Spybot devrait pas le laisser faire).
 Si tous les éléments sont dedans alors Cns n'est plus actifs sur ton système.

zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/12/2006 à 17:01:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Alors le problème est réglé, n'est-ce pas? :

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 16/12/2006 à 17:42:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Si dans le rapport tout est dans :\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy\Recovery\


 oui.

zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/12/2006 à 22:01:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci infiniment pour votre aide :)

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 16/12/2006 à 22:27:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bha de rien.
 Mais tu as bien vérifier que dans le rapport tout les éléments détectés étaient dans le dossier de spybot?

zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/12/2006 à 13:19:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
oui, j'ai vérifié.Tous les Cns sont bien dans le dossier Spybot.

 Sauf ces fichiers suivants:

 C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig705\FRA\Data1.cab\​AcroSign.prc [E] archive CAB corrompue. (42127)
 C:\WINDOWS\Driver Cache\i386\sp2.cab\slwdmsup.sy​s [E] archive CAB corrompue. (42127)
 Fichiers infectés : 0
 Total des fichiers : 214123

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/12/2006 à 13:48:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ce ne sont pas des virus, Avast! t'indique les fichiers cab sont corrompus, probablement car il n'a pas réussi à les décompresser.

 C'est OK en suivant les dernières manipulations ci-dessous :)

 Essaye de rapporter ton infection sur le site que je te donne ci-dessous, ce serait super cool ;)


 Finir le nettoyage :
 - Nettoye ton ordinateur avec CCleaner : http://www.malekal.com/tutorial_CCleaner.html
 - Désactive puis réactive la restauration du système :
 - Mode d'emploi Windows XP
 - Tu peux ensuite désinstaller tous les programmes que l'on a utilisé.



 je t'invite à jeter un coup d'oeil à ces liens dans la mesure du possible, essaye de rapporter ton infection :

 Comment se protéger des virus : - Tout ceci est résume sur cette page : Sécuriser son ordinateur et connaître les menaces
 Je t'invite aussi à mettre à jour tous les composants de ton système - Garde l'habitude de les maintenir à jour, un ordinateur avec des logiciels non à jour = infection ! tu peux scanner ton ordinateur pour vérifier quels sont les progammes non à jour en suivant les directives de cette page : http://www.malekal.com/scan_vulnerabilite.php

 Faire bouger les choses :

 Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
 - Voir les règles de Malware-Complaints
 - Enregistre sur le forum à partir du bouton register en haut :
 Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
 Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

 Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.i [...] da8cee41a4

 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.i [...] m.php?f=10

 Pour poster un message, clics sur le bouton "post reply" et remplir les informations - NE PAS CREER UN SUJET avec le bouton New Topic.

 Pour toutes aides pour poster ton message, tu peux consulter ce lien : http://www.malekal.com/malwarecomplaints.html
 Si tu as des questions ou des problèmes, n'hésites pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001.

zhengou
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/12/2006 à 20:35:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voila...j'ai mis un message sur le forum.

 Au fait,comment possédez-vous toutes ces connaissances? Ou avez-vous apris cela?
 (sans indiscrétion)  :hebe:

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 19/12/2006 à 22:10:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
heu par habitude on va dire.

 Page :
1

Aller à :
 

Sujets relatifs
comment eliminer le spy youri protect Dde d'aide pour éliminer "virusbursters"
besoin d'aide pour eliminer serwab Dialer.trojan et Packed.dialer impossible a eliminer !
comment éliminer un cheval de troy à l'aide comment faire, pour eliminer ce virus
Comment fermer ces ports et éliminer trojan Blazer 5 Impossible éliminer spyaxe malgré smitfraudfix!
peut-on éliminer des spywares sans danger ? Virus 3721, CnsMin ? comment l'éradiquer ?
Plus de sujets relatifs à : comment éliminer " cnshook.dll" et "cnsMin.dll"?

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
infection par virus type pipas.a et spyquake2 RESOLU 19
drive cleaner résolu 17
Critical system errors 18
(resolu) probleme winantivirus pro et autres pubs 9
Recherche anti virus 1