Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

[resolu] Plz help mon ordi est infecté :(

 

Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

[resolu] Plz help mon ordi est infecté :(

Prévenir les modérateurs en cas d'abus 
SoniaBlack​crow
soniablackcrow
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2007 à 10:07:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour a tous je vous prie de m'aider mon ordi est infecté et je ne sais plus quoi faire pour eliiminer tout virus ou spyware...
 tout commen,ce lorsque je demarre l'ordi...il demarre normalement sauf que j ai un processus qui se lance plus exactement une fenetre dos s ouvre , le nom du process est rpcmon.exe qui essaie d etablir une connexion avec mon ordi en faisant lecoute de plusieurs ports mais a chaque fois il y a un echec je pense que c est le firewall qui bloque ca... il essai de se connecter a par exemple irc.brainkiller.net rien que le nom em fait peur :p mais il n y arrive pa il sort comme resultat MyIP 0.0.0.0 et puis "error" sur receive je crois et il fait lecoute sur plusieurs ports indéfiniement...ca c le 1er probleme..2eme probleme l'explorer.exe crash trop souvent et surtout au demarrage je ne sais pour quelle raison il faudra alors que je redemarre l ordi pour pouvoir l utiliser...3eme probleme lorsque je demarre firefox, en utilisant la navigation, des pages de IE s ouvrent toutes seules acedant a des pages net bizaroides et ce ne sont pas des publicites liées au site surlequel je suis parce que je bloque tout sur firefox....voila tout sinon j ai kaspersky et avg antispyware qui n ont rien detecte d anormal....avg a detecte qqs trucs mais il les a elimine et c ttt
 plzzzzzzzzzzzzzzz helpppppppppp

  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 11/12/2007 à 10:38:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour ;
 Télécharge HijackThis v2.0.2
 http://www.trendsecure.com/por [...] nstall.exe
 Mets-le dans un dossier spécialement créé pour lui, par exemple C:\HijackThis
 Fais un clic-droit dessus et choisis "renommer"
 Appelles-le scanner.exe
 Ferme les programmes inutiles.
 Exécute-le et clique sur Do a system scan and save a logfile.
 Ne coche rien.
 Copie le rapport et colle-le dans un message.

 Tuto  la http://cybersecurite.xooit.com [...] -2-0-2.htm   (merci a  Bruce Lee  et  a Anthony10 )

(Publicité)
soniablackcrow
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2007 à 11:11:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport que vous avez demandé
 Merci


 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 11:15:57, on 11/12/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16544)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\csrss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\Program Files\Intel\Wireless\Bin\S24Ev​Mon.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
 C:\Program Files\TOSHIBA\ConfigFree\CFSvc​s.exe
 C:\Program Files\Intel\Wireless\Bin\EvtEn​g.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\LogMeIn\x86\RaMaint.exe
 C:\Program Files\LogMeIn\x86\LogMeIn.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
 C:\WINDOWS\system32\nutsrv4.ex​e
 C:\Program Files\Intel\Wireless\Bin\RegSr​vc.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
 C:\WINDOWS\system32\wdfmgr.exe
 C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 C:\Program Files\ltmoh\Ltmoh.exe
 C:\WINDOWS\AGRSMMSG.exe
 C:\Program Files\Synaptics\SynTP\Toshiba.​exe
 C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
 C:\WINDOWS\system32\TPSMain.ex​e
 C:\Program Files\TOSHIBA\ConfigFree\NDSTr​ay.exe
 C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
 C:\WINDOWS\system32\TPSBattM.e​xe
 C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
 C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
 C:\WINDOWS\system32\TDispVol.e​xe
 C:\WINDOWS\System32\DLA\DLACTR​LW.EXE
 C:\Program Files\PowerISO\PWRISOVM.EXE
 C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
 C:\Program Files\HP\hpcoretech\hpcmpmgr.e​xe
 C:\WINDOWS\system32\spool\driv​ers\w32x86\3\hpztsb09.exe
 C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
 C:\Program Files\Intel\Wireless\bin\ZCfgS​vc.exe
 C:\Program Files\Intel\Wireless\Bin\ifrme​wrk.exe
 C:\WINDOWS\RTHDCPL.EXE
 C:\Program Files\LogMeIn\x86\LogMeInSystr​ay.exe
 C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe
 C:\Program Files\Java\jre1.6.0_02\bin\jus​ched.exe
 C:\WINDOWS\vsnpstd.exe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe
 C:\WINDOWS\System32\alg.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\SuperCopier2\SuperCopier​2.exe
 C:\PROGRA~1\Ahead\NEROPH~1\dat​a\Xtras\mssysmgr.exe
 C:\Program Files\Google\GoogleToolbarNoti​fier\1.2.1128.5462\GoogleToolb​arNotifier.exe
 C:\Program Files\CursorXP\CursorXP.exe
 C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
 C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e
 C:\WINDOWS\system32\wbem\wmipr​vse.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C091​46192CA} - C:\Program Files\Real\RealPlayer\rpbrowse​rrecordplugin.dll
 O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-00123​4567890} - C:\WINDOWS\System32\DLA\DLASHX​_W.DLL
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv​.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar2.dl​l
 O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar2.dl​l
 O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
 O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
 O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
 O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
 O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
 O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
 O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
 O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
 O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
 O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTR​LW.EXE
 O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
 O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
 O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
 O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.e​xe"
 O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\driv​ers\w32x86\3\hpztsb09.exe
 O4 - HKLM\..\Run: [NuTCSetupEnviron] C:\PROGRA~1\RATIONAL\RATION~1\​NUTCROOT\bin\ncoeenv.exe
 O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.​exe"
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
 O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgS​vc.exe"
 O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrme​wrk.exe" /tf Intel PROSet/Wireless
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystr​ay.exe"
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe"  -osboot
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
 O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Program Files\Stardock\WinCustomize\Bo​otSkin\BootSkin.exe" /StartupJobs
 O4 - HKLM\..\Run: [LogonStudio] "C:\Program Files\WinCustomize\LogonStudio​\logonstudio.exe" /RANDOM
 O4 - HKLM\..\Run: [OpenSSL] C:\WINDOWS\system32\rpcmon.exe
 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe" /minimized
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier​2.exe
 O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager][/photo] C:\PROGRA~1\Ahead\NEROPH~1\dat​a\Xtras\mssysmgr.exe
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNoti​fier\1.2.1128.5462\GoogleToolb​arNotifier.exe
 O4 - HKCU\..\Run: [RssBandit] "C:\Program Files\RssBandit\RSSBandit.exe" -t
 O4 - HKCU\..\Run: [feedreader.exe] "C:\Program Files\FeedReader30\feedreader.​exe"
 O4 - HKCU\..\Run: [RSS Xpress] C:\Program Files\RSS Xpress\RSS Xpress.exe
 O4 - HKCU\..\Run: [AlertInfo.exe] "C:\Program Files\AlertInfo\alertinfo.exe"
 O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
 O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\Obje​ctDock.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
 O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice12\EXCEL.EXE/3000
 O8 - Extra context menu item: S'abonner avec RSS Bandit - C:\Documents and Settings\SouSSou\Application Data\RssBandit\iecontext_subsc​ribebandit.htm
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv​.dll
 O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4AC​F32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKY​PE4~1.DLL
 O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.​0\adialhk.dll,wbsys.dll
 O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Frame​work\v2.0.50727\aspnet_state.e​xe (file missing)
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.e​xe
 O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
 O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvc​s.exe
 O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEn​g.exe
 O23 - Service: FLEXlm License Manager - Unknown owner - C:\Program Files\Rational\common\lmgrd.ex​e
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
 O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
 O23 - Service: NuTCRACKER Service (NuTCRACKERService) - DataFocus, Inc. - C:\WINDOWS\system32\nutsrv4.ex​e
 O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSr​vc.exe
 O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
 O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24Ev​Mon.exe
 O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe

 --
 End of file - 12699 bytes

  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 11/12/2007 à 11:39:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
selon  l antivirus que tu utilise navilog peut etre detecté comme virus !!!
 dans ce cas la desactive le pendant le telechargement et le scan!!!!


 Fais un clic droit sur ce lien :
 http://perso.orange.fr/il.mafi [...] vilog1.exe
 Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
 Ensuite double clique sur navilog1.exe pour lancer l'installation.
 Une fois l'installation terminée, le fix s'exécutera automatiquement.
 (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

 Laisse-toi guider. Au menu principal, choisis 1 et valides.
 (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

 Patiente jusqu'au message :
 *** Analyse Termine le ..... ***
 Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
 Copie-colle l'intégralité dans une réponse. Referme le blocnote.
 Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

soniablackcrow
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2007 à 12:12:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Search Navipromo version 3.3.7 commencé le 11/12/2007 à 11:55:10,20

 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
 !!! Postez ce rapport sur le forum pour le faire analyser !!!
 !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

 Outil exécuté depuis C:\Program Files\navilog1
 Mise à jour le 08.12.2007 à 16h00 par IL-MAFIOSO


 Microsoft Windows XP [version 5.1.2600]
 Internet Explorer : 7.0.5730.13
 Système de fichiers : NTFS

 Executé en mode normal

 *** Recherche Programmes installés ***




 *** Recherche dossiers dans C:\WINDOWS ***



 *** Recherche dossiers dans C:\Program Files ***



 *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




 *** Recherche dossiers dans "C:\Documents and Settings\SouSSou\application data" ***


 *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\​PROGRA~1 ***


 *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
 pour + d'infos : http://www.gmer.net

 Aucun Fichier trouvé



 *** Recherche avec GenericNaviSearch ***
 !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
 !!! A vérifier impérativement avant toute suppression manuelle !!!

 * Recherche dans C:\WINDOWS\system32 *

 * Recherche dans "C:\Documents and Settings\SouSSou\local settings\application data" *



 *** Recherche fichiers ***




 *** Recherche clés spécifiques dans le Registre ***


 *** Module de Recherche complémentaire ***
 (Recherche fichiers spécifiques)

 1)Recherche fichiers connus :

 2)Recherche Heuristique :

 * Dans C:\WINDOWS\system32 :


 * Dans "C:\Documents and Settings\SouSSou\local settings\application data" :


 3)Recherche Certificats :

 Certificat Egroup absent !


 *** Analyse terminée le 11/12/2007 à 12:08:15,54 ***

(Publicité)
soniablackcrow
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2007 à 12:14:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j ai pas compris uen chose
 est ce qu il faut que le pc soit connecté au moment ou le navilog fait le scan ou pas???
 parce que je l ai fait en absence de connexion net

  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 11/12/2007 à 13:14:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
pas grave!!

 1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
 Ensuite supprime également ce dossier : C:\Program Files\navilog1

 2/ Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
 Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
 Cela va créer un dossier clean.
 Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
 Double-clic sur clean. Cela va ouvrir une fenêtre noire.
 Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
 Clean va travailler.
 Un rapport Va etre généré, colle le contenu entier ici.

soniablackcrow
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2007 à 13:49:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport que j ai eu
 j ai eu d autre fichiers upload 2 et 3 sur le dossier clean mais j ai collé celui la il est apparu a la fin du scan

 11/12/2007 a 13:45:19,65
 
 *** Recherche des fichiers dans C:
 
 *** Recherche des fichiers dans C:\WINDOWS\
 
 *** Recherche des fichiers dans C:\WINDOWS\system32
 C:\WINDOWS\system32\Rpcmon.exe FOUND
 
 *** Recherche des fichiers dans C:\Program Files
 *** Fin du rapport !

(Publicité)
  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 11/12/2007 à 14:09:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
oui c est bien ca

 Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
 Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

 
  • Redémarre en mode sans échec.
  • Double-clic sur clean. Cela va ouvrir une fenêtre noire.
  • Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.

 ensuite

 
  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier  SDFix sous le nom Report.txt.
  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
ainssi que le rapport clean


soniablackcrow
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2007 à 15:08:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le Rapport du SDFix


 SDFix: Version 1.118

 Run by SouSSou on 11/12/2007 at 14:37

 Microsoft Windows XP [version 5.1.2600]

 Running From: C:\SDFix

 Safe Mode:
 Checking Services:

 Name:
 core

 Path:
 system32\drivers\core.sys

 core - Deleted



 Restoring Windows Registry Values
 Restoring Windows Default Hosts File

 Rebooting...


 Normal Mode:
 Checking Files:

 Trojan Files Found:

 C:\WINDOWS\SYSTEM32\O44648VC.E​XE - Deleted
 C:\WINDOWS\system32\drivers\co​re.cache.dsk  - Deleted
 C:\WINDOWS\system32\drivers\co​re.sys  - Deleted
 C:\WINDOWS\system32\keygen.exe  - Deleted




 Removing Temp Files...

 ADS Check:

 C:\WINDOWS
 No streams found.

 C:\WINDOWS\system32
 No streams found.

 C:\WINDOWS\system32\svchost.ex​e
 No streams found.
 
 C:\WINDOWS\system32\ntoskrnl.e​xe
 No streams found.

Final Check:

 catchme 0.3.1262.1 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
 Rootkit scan 2007-12-11 14:46:47
 Windows 5.1.2600 Service Pack 2 NTFS

 scanning hidden processes ...

 IPC error: 2 Le fichier spécifié est introuvable.
 scanning hidden services & system hive ...

 scanning hidden registry entries ...

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\WindowsUpdate\Auto Update]
 "OfflineDetectionPending"=dwor​d:00000001

 scanning hidden files ...

 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\kaddourbessem@hotmail.​fr\DFSR\Staging\CS{47213E47-09​2E-E583-F610-D1DDA7E357A0}\01\​10-{47213E47-092E-E583-F610-D1​DDA7E357A0}-v1-{D3862C21-4165-​4003-89F1-2D4AB7455EA3}-v10-Do​wnloaded.frx:{59828bbb-3f72-4c​1b-a420-b51ad66eb5d3}.XPRESS 8 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\kaddourbessem@hotmail.​fr\DFSR\Staging\CS{47213E47-09​2E-E583-F610-D1DDA7E357A0}\16\​18-{5FDB8E36-28A6-457B-9ABB-FF​D6636FAEA5}-v16-{16E6004B-6523​-4F81-A456-958924928B8E}-v18-P​artial.frx:{59828bbb-3f72-4c1b​-a420-b51ad66eb5d3}.rdc.1 76638 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\kaddourbessem@hotmail.​fr\DFSR\Staging\CS{47213E47-09​2E-E583-F610-D1DDA7E357A0}\16\​18-{5FDB8E36-28A6-457B-9ABB-FF​D6636FAEA5}-v16-{16E6004B-6523​-4F81-A456-958924928B8E}-v18-P​artial.frx:{59828bbb-3f72-4c1b​-a420-b51ad66eb5d3}.XPRESS 3432 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\kamo_design@hotmail.co​m\DFSR\Staging\CS{A8CB5B2A-BA6​C-28CE-DBD5-E05FA03A4AF1}\01\1​2-{A8CB5B2A-BA6C-28CE-DBD5-E05​FA03A4AF1}-v1-{D3862C21-4165-4​003-89F1-2D4AB7455EA3}-v12-Dow​nloaded.frx:{59828bbb-3f72-4c1​b-a420-b51ad66eb5d3}.XPRESS 8 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\kamo_design@hotmail.co​m\DFSR\Staging\CS{A8CB5B2A-BA6​C-28CE-DBD5-E05FA03A4AF1}\14\1​5-{9E31B1FB-22DA-4373-BACB-0CB​567992525}-v14-{9E31B1FB-22DA-​4373-BACB-0CB567992525}-v15-Pa​rtial.frx:{59828bbb-3f72-4c1b-​a420-b51ad66eb5d3}.rdc.1 2604 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\kamo_design@hotmail.co​m\DFSR\Staging\CS{A8CB5B2A-BA6​C-28CE-DBD5-E05FA03A4AF1}\14\1​5-{9E31B1FB-22DA-4373-BACB-0CB​567992525}-v14-{9E31B1FB-22DA-​4373-BACB-0CB567992525}-v15-Pa​rtial.frx:{59828bbb-3f72-4c1b-​a420-b51ad66eb5d3}.XPRESS 8944 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\kamo_design@hotmail.co​m\DFSR\Staging\CS{A8CB5B2A-BA6​C-28CE-DBD5-E05FA03A4AF1}\14\2​0-{9E31B1FB-22DA-4373-BACB-0CB​567992525}-v14-{9E31B1FB-22DA-​4373-BACB-0CB567992525}-v20-Pa​rtial.frx:{59828bbb-3f72-4c1b-​a420-b51ad66eb5d3}.rdc.1 4062 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\kamo_design@hotmail.co​m\DFSR\Staging\CS{A8CB5B2A-BA6​C-28CE-DBD5-E05FA03A4AF1}\14\2​0-{9E31B1FB-22DA-4373-BACB-0CB​567992525}-v14-{9E31B1FB-22DA-​4373-BACB-0CB567992525}-v20-Pa​rtial.frx:{59828bbb-3f72-4c1b-​a420-b51ad66eb5d3}.XPRESS 12176 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\marouene-concour@hotma​il.com\DFSR\Staging\CS{E2A3D61​D-FCA8-17D1-38D5-1ABCB66CE94B}​\01\11-{E2A3D61D-FCA8-17D1-38D​5-1ABCB66CE94B}-v1-{D3862C21-4​165-4003-89F1-2D4AB7455EA3}-v1​1-Downloaded.frx:{59828bbb-3f7​2-4c1b-a420-b51ad66eb5d3}.XPRE​SS 8 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\marouene-concour@hotma​il.com\DFSR\Staging\CS{E2A3D61​D-FCA8-17D1-38D5-1ABCB66CE94B}​\11\38-{272500C2-4B64-4FEC-A35​7-D328A85420DB}-v11-{5FDB8E36-​28A6-457B-9ABB-FFD6636FAEA5}-v​38-Downloaded.frx:{59828bbb-3f​72-4c1b-a420-b51ad66eb5d3}.rdc​.1 86196 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\marouene-concour@hotma​il.com\DFSR\Staging\CS{E2A3D61​D-FCA8-17D1-38D5-1ABCB66CE94B}​\11\38-{272500C2-4B64-4FEC-A35​7-D328A85420DB}-v11-{5FDB8E36-​28A6-457B-9ABB-FFD6636FAEA5}-v​38-Downloaded.frx:{59828bbb-3f​72-4c1b-a420-b51ad66eb5d3}.rdc​.2 6096 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\marouene-concour@hotma​il.com\DFSR\Staging\CS{E2A3D61​D-FCA8-17D1-38D5-1ABCB66CE94B}​\11\38-{272500C2-4B64-4FEC-A35​7-D328A85420DB}-v11-{5FDB8E36-​28A6-457B-9ABB-FFD6636FAEA5}-v​38-Downloaded.frx:{59828bbb-3f​72-4c1b-a420-b51ad66eb5d3}.XPR​ESS 10576 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\marouene-concour@hotma​il.com\DFSR\Staging\CS{E2A3D61​D-FCA8-17D1-38D5-1ABCB66CE94B}​\12\37-{272500C2-4B64-4FEC-A35​7-D328A85420DB}-v12-{5FDB8E36-​28A6-457B-9ABB-FFD6636FAEA5}-v​37-Downloaded.frx:{59828bbb-3f​72-4c1b-a420-b51ad66eb5d3}.rdc​.1 74298 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\marouene-concour@hotma​il.com\DFSR\Staging\CS{E2A3D61​D-FCA8-17D1-38D5-1ABCB66CE94B}​\12\37-{272500C2-4B64-4FEC-A35​7-D328A85420DB}-v12-{5FDB8E36-​28A6-457B-9ABB-FFD6636FAEA5}-v​37-Downloaded.frx:{59828bbb-3f​72-4c1b-a420-b51ad66eb5d3}.rdc​.2 5358 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\marouene-concour@hotma​il.com\DFSR\Staging\CS{E2A3D61​D-FCA8-17D1-38D5-1ABCB66CE94B}​\12\37-{272500C2-4B64-4FEC-A35​7-D328A85420DB}-v12-{5FDB8E36-​28A6-457B-9ABB-FFD6636FAEA5}-v​37-Downloaded.frx:{59828bbb-3f​72-4c1b-a420-b51ad66eb5d3}.XPR​ESS 8152 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\marouene-concour@hotma​il.com\DFSR\Staging\CS{E2A3D61​D-FCA8-17D1-38D5-1ABCB66CE94B}​\28\36-{CE63709C-6F00-435E-B0F​F-06C4AD83AE75}-v28-{5FDB8E36-​28A6-457B-9ABB-FFD6636FAEA5}-v​36-Downloaded.frx:{59828bbb-3f​72-4c1b-a420-b51ad66eb5d3}.rdc​.1 71328 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\marouene-concour@hotma​il.com\DFSR\Staging\CS{E2A3D61​D-FCA8-17D1-38D5-1ABCB66CE94B}​\28\36-{CE63709C-6F00-435E-B0F​F-06C4AD83AE75}-v28-{5FDB8E36-​28A6-457B-9ABB-FFD6636FAEA5}-v​36-Downloaded.frx:{59828bbb-3f​72-4c1b-a420-b51ad66eb5d3}.rdc​.2 4962 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.blackcrow@hotmail.fr\SharingM​etadata\marouene-concour@hotma​il.com\DFSR\Staging\CS{E2A3D61​D-FCA8-17D1-38D5-1ABCB66CE94B}​\28\36-{CE63709C-6F00-435E-B0F​F-06C4AD83AE75}-v28-{5FDB8E36-​28A6-457B-9ABB-FFD6636FAEA5}-v​36-Downloaded.frx:{59828bbb-3f​72-4c1b-a420-b51ad66eb5d3}.XPR​ESS 7952 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\01\10-{FE41​6CF2-9758-0EFD-562B-E5EFCF8F38​14}-v1-{552C4BDF-7611-49A8-9C5​D-A410437C005A}-v10-Downloaded​.frx:{59828bbb-3f72-4c1b-a420-​b51ad66eb5d3}.XPRESS 8 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\13\13-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v13-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v13-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.1 74874 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\13\13-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v13-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v13-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.2 5286 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\13\13-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v13-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v13-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.XPRESS 8280 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\14\14-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v14-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v14-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.1 79302 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\14\14-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v14-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v14-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.2 5610 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\14\14-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v14-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v14-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.XPRESS 8816 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\15\15-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v15-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v15-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.1 73416 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\15\15-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v15-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v15-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.2 5196 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\15\15-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v15-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v15-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.XPRESS 8232 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\16\16-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v16-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v16-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.1 52698 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\16\16-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v16-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v16-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.2 3720 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\16\16-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v16-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v16-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.XPRESS 5952 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\17\17-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v17-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v17-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.1 105564 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\17\17-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v17-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v17-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.2 7320 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\17\17-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v17-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v17-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.XPRESS 11824 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\18\18-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v18-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v18-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.1 48576 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\18\18-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v18-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v18-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.2 3432 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\18\18-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v18-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v18-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.XPRESS 5384 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\19\19-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v19-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v19-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.1 70572 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\19\19-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v19-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v19-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.rdc.2 5034 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\dali2016@hotmail.fr\DFSR\​Staging\CS{FE416CF2-9758-0EFD-​562B-E5EFCF8F3814}\19\19-{552C​4BDF-7611-49A8-9C5D-A410437C00​5A}-v19-{552C4BDF-7611-49A8-9C​5D-A410437C005A}-v19-Downloade​d.frx:{59828bbb-3f72-4c1b-a420​-b51ad66eb5d3}.XPRESS 7784 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\noureddine_benabdallah@ho​tmail.com\DFSR\Staging\CS{3724​8762-939D-DD65-B58B-C07EC43D1B​F6}\01\24-{37248762-939D-DD65-​B58B-C07EC43D1BF6}-v1-{552C4BD​F-7611-49A8-9C5D-A410437C005A}​-v24-Downloaded.frx:{59828bbb-​3f72-4c1b-a420-b51ad66eb5d3}.X​PRESS 8 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\noureddine_benabdallah@ho​tmail.com\DFSR\Staging\CS{3724​8762-939D-DD65-B58B-C07EC43D1B​F6}\25\25-{552C4BDF-7611-49A8-​9C5D-A410437C005A}-v25-{552C4B​DF-7611-49A8-9C5D-A410437C005A​}-v25-Downloaded.frx:{59828bbb​-3f72-4c1b-a420-b51ad66eb5d3}.​rdc.1 70572 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\noureddine_benabdallah@ho​tmail.com\DFSR\Staging\CS{3724​8762-939D-DD65-B58B-C07EC43D1B​F6}\25\25-{552C4BDF-7611-49A8-​9C5D-A410437C005A}-v25-{552C4B​DF-7611-49A8-9C5D-A410437C005A​}-v25-Downloaded.frx:{59828bbb​-3f72-4c1b-a420-b51ad66eb5d3}.​rdc.2 5034 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\noureddine_benabdallah@ho​tmail.com\DFSR\Staging\CS{3724​8762-939D-DD65-B58B-C07EC43D1B​F6}\25\25-{552C4BDF-7611-49A8-​9C5D-A410437C005A}-v25-{552C4B​DF-7611-49A8-9C5D-A410437C005A​}-v25-Downloaded.frx:{59828bbb​-3f72-4c1b-a420-b51ad66eb5d3}.​XPRESS 7784 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\noureddine_benabdallah@ho​tmail.com\DFSR\Staging\CS{3724​8762-939D-DD65-B58B-C07EC43D1B​F6}\26\26-{552C4BDF-7611-49A8-​9C5D-A410437C005A}-v26-{552C4B​DF-7611-49A8-9C5D-A410437C005A​}-v26-Downloaded.frx:{59828bbb​-3f72-4c1b-a420-b51ad66eb5d3}.​rdc.1 52698 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\noureddine_benabdallah@ho​tmail.com\DFSR\Staging\CS{3724​8762-939D-DD65-B58B-C07EC43D1B​F6}\26\26-{552C4BDF-7611-49A8-​9C5D-A410437C005A}-v26-{552C4B​DF-7611-49A8-9C5D-A410437C005A​}-v26-Downloaded.frx:{59828bbb​-3f72-4c1b-a420-b51ad66eb5d3}.​rdc.2 3720 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\noureddine_benabdallah@ho​tmail.com\DFSR\Staging\CS{3724​8762-939D-DD65-B58B-C07EC43D1B​F6}\26\26-{552C4BDF-7611-49A8-​9C5D-A410437C005A}-v26-{552C4B​DF-7611-49A8-9C5D-A410437C005A​}-v26-Downloaded.frx:{59828bbb​-3f72-4c1b-a420-b51ad66eb5d3}.​XPRESS 5952 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\noureddine_benabdallah@ho​tmail.com\DFSR\Staging\CS{3724​8762-939D-DD65-B58B-C07EC43D1B​F6}\27\27-{552C4BDF-7611-49A8-​9C5D-A410437C005A}-v27-{552C4B​DF-7611-49A8-9C5D-A410437C005A​}-v27-Downloaded.frx:{59828bbb​-3f72-4c1b-a420-b51ad66eb5d3}.​rdc.1 48576 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\noureddine_benabdallah@ho​tmail.com\DFSR\Staging\CS{3724​8762-939D-DD65-B58B-C07EC43D1B​F6}\27\27-{552C4BDF-7611-49A8-​9C5D-A410437C005A}-v27-{552C4B​DF-7611-49A8-9C5D-A410437C005A​}-v27-Downloaded.frx:{59828bbb​-3f72-4c1b-a420-b51ad66eb5d3}.​rdc.2 3432 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\noureddine_benabdallah@ho​tmail.com\DFSR\Staging\CS{3724​8762-939D-DD65-B58B-C07EC43D1B​F6}\27\27-{552C4BDF-7611-49A8-​9C5D-A410437C005A}-v27-{552C4B​DF-7611-49A8-9C5D-A410437C005A​}-v27-Downloaded.frx:{59828bbb​-3f72-4c1b-a420-b51ad66eb5d3}.​XPRESS 5384 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\noureddine_benabdallah@ho​tmail.com\DFSR\Staging\CS{3724​8762-939D-DD65-B58B-C07EC43D1B​F6}\32\32-{552C4BDF-7611-49A8-​9C5D-A410437C005A}-v32-{552C4B​DF-7611-49A8-9C5D-A410437C005A​}-v32-Downloaded.frx:{59828bbb​-3f72-4c1b-a420-b51ad66eb5d3}.​rdc.1 61716 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\noureddine_benabdallah@ho​tmail.com\DFSR\Staging\CS{3724​8762-939D-DD65-B58B-C07EC43D1B​F6}\32\32-{552C4BDF-7611-49A8-​9C5D-A410437C005A}-v32-{552C4B​DF-7611-49A8-9C5D-A410437C005A​}-v32-Downloaded.frx:{59828bbb​-3f72-4c1b-a420-b51ad66eb5d3}.​rdc.2 4224 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\sonia​.hamza@hotmail.com\SharingMeta​data\noureddine_benabdallah@ho​tmail.com\DFSR\Staging\CS{3724​8762-939D-DD65-B58B-C07EC43D1B​F6}\32\32-{552C4BDF-7611-49A8-​9C5D-A410437C005A}-v32-{552C4B​DF-7611-49A8-9C5D-A410437C005A​}-v32-Downloaded.frx:{59828bbb​-3f72-4c1b-a420-b51ad66eb5d3}.​XPRESS 7040 bytes hidden from API
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Microsoft\Messenger\ss_bl​ackcrow@hotmail.com\SharingMet​adata\noureddine_benabdallah@h​otmail.com\DFSR\Staging\CS{48D​4F559-42D3-44B6-E507-0E9748A7D​DC9}\01\10-{48D4F559-42D3-44B6​-E507-0E9748A7DDC9}-v1-{A3793B​BB-1325-4312-AC25-C0E3539A9746​}-v10-Downloaded.frx:{59828bbb​-3f72-4c1b-a420-b51ad66eb5d3}.​XPRESS 8 bytes hidden from API

 scan completed successfully
 hidden processes: 0
 hidden services: 0
 hidden files: 54


 Remaining Services:
 ------------------



 Authorized Application Key Export:

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\shareda​ccess\parameters\firewallpolic​y\standardprofile\authorizedap​plications\list]
 "%windir%\\system32\\sessmgr.e​xe"="%windir%\\system32\\sessm​gr.exe:*:enabled:@xpsp2res.dll​,-22019"
 "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\P​rogram Files\\MSN Messenger\\msnmsgr.exe:*:Enabl​ed:Windows Live Messenger 8.1"
 "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\​Program Files\\MSN Messenger\\livecall.exe:*:Enab​led:Windows Live Messenger 8.1 (Phone)"
 "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"​="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:​*:Enabled:Microsoft Office Outlook"
 "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%w​indir%\\Network Diagnostic\\xpnetdiag.exe:*:En​abled:@xpsp3res.dll,-20000"
 "C:\\Program Files\\uTorrent\\uTorrent.exe"​="C:\\Program Files\\uTorrent\\uTorrent.exe:​*:Enabled:æTorrent"
 "C:\\Program Files\\Skype\\Phone\\Skype.exe​"="C:\\Program Files\\Skype\\Phone\\Skype.exe​:*:Enabled:Skype"

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\shareda​ccess\parameters\firewallpolic​y\domainprofile\authorizedappl​ications\list]
 "%windir%\\system32\\sessmgr.e​xe"="%windir%\\system32\\sessm​gr.exe:*:enabled:@xpsp2res.dll​,-22019"
 "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\P​rogram Files\\MSN Messenger\\msnmsgr.exe:*:Enabl​ed:Windows Live Messenger 8.1"
 "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\​Program Files\\MSN Messenger\\livecall.exe:*:Enab​led:Windows Live Messenger 8.1 (Phone)"
 "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%w​indir%\\Network Diagnostic\\xpnetdiag.exe:*:En​abled:@xpsp3res.dll,-20000"

 Remaining Files:
 ---------------

 File Backups: - C:\SDFix\backups\backups.zip

 Files with Hidden Attributes:

 Sun  9 Dec 2007         4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
 Wed 17 Nov 2004        94,458 ...H. --- "C:\Program Files\Ahead\Nero PhotoShow\data\Nero PhotoShow Express.exe"
 Tue 13 Nov 2007             0 A..H. --- "C:\WINDOWS\SoftwareDistributi​on\Download\056db5d6e28ca35fce​8741da1308ace7\BITC.tmp"
 Tue 13 Nov 2007             0 A..H. --- "C:\WINDOWS\SoftwareDistributi​on\Download\0ec11185f55e56bbf8​143a0782f17c59\BITBC.tmp"
 Tue 13 Nov 2007             0 A..H. --- "C:\WINDOWS\SoftwareDistributi​on\Download\5c703fe0947475848e​966b61999878d1\BITE.tmp"
 Tue 13 Nov 2007             0 A..H. --- "C:\WINDOWS\SoftwareDistributi​on\Download\7bd07c1089c2af7712​a37e4bc06b52c1\BITD.tmp"
 Tue 13 Nov 2007             0 A..H. --- "C:\WINDOWS\SoftwareDistributi​on\Download\80e94bc9a445720e72​a4fe463ab5766a\BITBB.tmp"
 Tue 13 Nov 2007             0 A..H. --- "C:\WINDOWS\SoftwareDistributi​on\Download\a3debb4e9e3b20d27b​1821077eb58bad\BITC2.tmp"
 Tue 13 Nov 2007             0 A..H. --- "C:\WINDOWS\SoftwareDistributi​on\Download\be9cf81654629f0178​f1fbd377160e05\BITBA.tmp"
 Wed 14 Nov 2007             0 A..H. --- "C:\WINDOWS\SoftwareDistributi​on\Download\d6e228e44f2018dd79​eeb427a0b47d06\BITD2.tmp"
 Tue 13 Nov 2007             0 A..H. --- "C:\WINDOWS\SoftwareDistributi​on\Download\e6709a5593e8edb948​fefef2ae74a35e\BITBD.tmp"
 Wed 21 Nov 2007       239,616 ...H. --- "C:\Documents and Settings\SouSSou\Bureau\Sousso​uPFE\DocsRapport\~WRL0001.tmp"
 Mon  5 Nov 2007        89,088 A.SH. --- "C:\Documents and Settings\SouSSou\Bureau\Sousso​uPFE\GLWIN\~WRL0001.tmp"
 Mon  5 Nov 2007       131,072 A.SH. --- "C:\Documents and Settings\SouSSou\Bureau\Sousso​uPFE\GLWIN\~WRL2487.tmp"
 Tue 13 Nov 2007        54,520 A..H. --- "C:\Documents and Settings\All Users\Application Data\Microsoft\visualstudio\7.​1\vs000223.tmp"
 Thu 15 Nov 2007        27,136 ...H. --- "C:\Documents and Settings\SouSSou\Bureau\Sousso​uPFE\GLWIN\GLWin 8.1\CORE\src\~WRL0001.tmp"

 Finished!

soniablackcrow
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2007 à 15:09:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ca c le rapport du HijackThis


 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 15:04:27, on 11/12/2007
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16544)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\csrss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\Program Files\Intel\Wireless\Bin\S24Ev​Mon.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
 C:\Program Files\TOSHIBA\ConfigFree\CFSvc​s.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Intel\Wireless\Bin\EvtEn​g.exe
 C:\Program Files\LogMeIn\x86\RaMaint.exe
 C:\Program Files\LogMeIn\x86\LogMeIn.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
 C:\WINDOWS\system32\nutsrv4.ex​e
 C:\Program Files\Intel\Wireless\Bin\RegSr​vc.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
 C:\WINDOWS\system32\wdfmgr.exe
 C:\WINDOWS\System32\alg.exe
 C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 C:\Program Files\ltmoh\Ltmoh.exe
 C:\WINDOWS\AGRSMMSG.exe
 C:\Program Files\Synaptics\SynTP\Toshiba.​exe
 C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
 C:\WINDOWS\system32\TPSMain.ex​e
 C:\Program Files\TOSHIBA\ConfigFree\NDSTr​ay.exe
 C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
 C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
 C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
 C:\WINDOWS\system32\TDispVol.e​xe
 C:\WINDOWS\System32\DLA\DLACTR​LW.EXE
 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
 C:\WINDOWS\system32\TPSBattM.e​xe
 C:\Program Files\PowerISO\PWRISOVM.EXE
 C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
 C:\Program Files\HP\hpcoretech\hpcmpmgr.e​xe
 C:\WINDOWS\system32\spool\driv​ers\w32x86\3\hpztsb09.exe
 C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
 C:\Program Files\Intel\Wireless\bin\ZCfgS​vc.exe
 C:\Program Files\Intel\Wireless\Bin\ifrme​wrk.exe
 C:\WINDOWS\RTHDCPL.EXE
 C:\Program Files\LogMeIn\x86\LogMeInSystr​ay.exe
 C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe
 C:\Program Files\Java\jre1.6.0_02\bin\jus​ched.exe
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\SuperCopier2\SuperCopier​2.exe
 C:\PROGRA~1\Ahead\NEROPH~1\dat​a\Xtras\mssysmgr.exe
 C:\Program Files\Google\GoogleToolbarNoti​fier\1.2.1128.5462\GoogleToolb​arNotifier.exe
 C:\WINDOWS\system32\wbem\wmiap​srv.exe
 C:\WINDOWS\system32\wbem\wmipr​vse.exe
 C:\Program Files\CursorXP\CursorXP.exe
 C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
 C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e
 C:\WINDOWS\system32\wbem\wmipr​vse.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C091​46192CA} - C:\Program Files\Real\RealPlayer\rpbrowse​rrecordplugin.dll
 O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-00123​4567890} - C:\WINDOWS\System32\DLA\DLASHX​_W.DLL
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv​.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar2.dl​l
 O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar2.dl​l
 O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
 O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
 O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
 O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
 O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
 O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
 O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
 O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
 O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
 O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTR​LW.EXE
 O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
 O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
 O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
 O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.e​xe"
 O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\driv​ers\w32x86\3\hpztsb09.exe
 O4 - HKLM\..\Run: [NuTCSetupEnviron] C:\PROGRA~1\RATIONAL\RATION~1\​NUTCROOT\bin\ncoeenv.exe
 O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.​exe"
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
 O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgS​vc.exe"
 O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrme​wrk.exe" /tf Intel PROSet/Wireless
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystr​ay.exe"
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe"  -osboot
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jus​ched.exe"
 O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Program Files\Stardock\WinCustomize\Bo​otSkin\BootSkin.exe" /StartupJobs
 O4 - HKLM\..\Run: [LogonStudio] "C:\Program Files\WinCustomize\LogonStudio​\logonstudio.exe" /RANDOM
 O4 - HKLM\..\Run: [OpenSSL] C:\WINDOWS\system32\rpcmon.exe
 O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe" /minimized
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier​2.exe
 O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager][/photo] C:\PROGRA~1\Ahead\NEROPH~1\dat​a\Xtras\mssysmgr.exe
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNoti​fier\1.2.1128.5462\GoogleToolb​arNotifier.exe
 O4 - HKCU\..\Run: [RssBandit] "C:\Program Files\RssBandit\RSSBandit.exe" -t
 O4 - HKCU\..\Run: [feedreader.exe] "C:\Program Files\FeedReader30\feedreader.​exe"
 O4 - HKCU\..\Run: [RSS Xpress] C:\Program Files\RSS Xpress\RSS Xpress.exe
 O4 - HKCU\..\Run: [AlertInfo.exe] "C:\Program Files\AlertInfo\alertinfo.exe"
 O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
 O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\Obje​ctDock.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
 O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice12\EXCEL.EXE/3000
 O8 - Extra context menu item: S'abonner avec RSS Bandit - C:\Documents and Settings\SouSSou\Application Data\RssBandit\iecontext_subsc​ribebandit.htm
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv​.dll
 O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4AC​F32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKY​PE4~1.DLL
 O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.​0\adialhk.dll,wbsys.dll
 O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Frame​work\v2.0.50727\aspnet_state.e​xe (file missing)
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.e​xe
 O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
 O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
 O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvc​s.exe
 O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEn​g.exe
 O23 - Service: FLEXlm License Manager - Unknown owner - C:\Program Files\Rational\common\lmgrd.ex​e
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
 O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
 O23 - Service: NuTCRACKER Service (NuTCRACKERService) - DataFocus, Inc. - C:\WINDOWS\system32\nutsrv4.ex​e
 O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSr​vc.exe
 O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
 O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24Ev​Mon.exe
 O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe

 --
 End of file - 12803 bytes

(Publicité)
soniablackcrow
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2007 à 15:09:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et enfin le rapport de clean

 11/12/2007 a 15:05:29,23
 
 *** Recherche des fichiers dans C:
 
 *** Recherche des fichiers dans C:\WINDOWS\
 
 *** Recherche des fichiers dans C:\WINDOWS\system32
 
 *** Recherche des fichiers dans C:\Program Files
 *** Fin du rapport !

soniablackcrow
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2007 à 15:10:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
d apres ce que je vois rpcmon.exe n existe plus et quand j ai redemarré l ordinateur il ne s est pas lancé j espere que les rapports postés n indiquent plus de problèmes pour vous....

  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 11/12/2007 à 16:29:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 Telecharge ATFcleaner et lance le !si tu as c cleaner tu peu t en servir
  Tuto et telechargement  by naheulbeuk
 télecharge AVG Anti-Spyware: http://www.ewido.net/en/download/ •  Lance le depuis l'icône presente sur ton bureau.
 
  •  Clique sur modifier l'état de bouclier résident et mise à jour automatique, pour désactiver ces deux fonctions.
  • Clique sur mise à jour, commencer la mise à jour.
  •  Clique sur analyse puis sur paramètres.
  • Clique sur actions recommandées puis sur quarantaine
  •  Redémarre en mode Sans Échec
  • Relance AVG Anti-Spyware et clique sur annalyse puis sur annayse complette du système.
Si des fichiers malveillants sont trouvés:
 
  • Clique sur Appliquer toutes les actions
  • Clique sur enregistrer le rapport d'analyse.
  • Redémarre en mode normal.
  • Poste ton rapport





(Publicité)
soniablackcrow
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2007 à 19:59:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
le rapport du CCleaner:

 ANALYSE COMPLETE - (104.771 secs)
 ------------------------------​------------------------------​------------------------------
 88,7MB ont été supprimés. (Taille approximative)
 ------------------------------​------------------------------​------------------------------

 Détails des fichiers à supprimer (Note: AUCUN fichier n'a pour l'instant été supprimé)
 ------------------------------​------------------------------​------------------------------
 Fichiers Temporaires d'Internet Explorer (fichiers 1419) 31,0MB
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@043bfb248704911db3f695c09bb​742a4.img.pheedo[1].txt 483 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@286350a6672dd94f2054379bcaf​05af6.img.pheedo[2].txt 517 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@347c93123ff3aa84f2e4ec99cb0​07d16.img.pheedo[1].txt 517 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@499f91be32e0432103e08882073​20777.img.pheedo[1].txt 552 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@6735c92971dc2f17bfd1ad83d75​c8a22.img.pheedo[2].txt 569 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@74a471b070f47e61ca7a51529f7​88441.img.pheedo[2].txt 525 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@75dc141113f5afc19b16b84e1cf​71eb8.img.pheedo[1].txt 509 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@881a5d18f362569456e8a554e60​27914.img.pheedo[1].txt 517 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@actuzap-tele[2].txt 268 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@adnext[2].txt 690 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@adtrgt[2].txt 535 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@ae8ca80c6b12660b875cb6486ab​c4f52.img.pheedo[1].txt 525 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@aed7e950162a4ba184c03ef1553​fc5a3.img.pheedo[1].txt 532 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@allafrica[1].txt 138 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@babnet[2].txt 259 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@btjunkie[2].txt 262 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@clickaider[1].txt 92 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@d78abc3e7264d98742febebed9d​0d9bd.img.pheedo[1].txt 597 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@download.mozilla[1].txt 100 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@eazel[2].txt 135 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@fed1c7734732d0a221275ec8964​e0ba3.img.pheedo[2].txt 519 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@fifa[2].txt 77 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@fr.allafrica[2].txt 270 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@fr.msn[1].txt 259 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@gallery.live[1].txt 172 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@global4.man.entriq[2].txt 99 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@google[2].txt 135 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@google[3].txt 134 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@h.live[1].txt 69 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@hotmail.msn[1].txt 71 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@lexpress[2].txt 510 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@live[2].txt 398 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@live[3].txt 401 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@login.live[2].txt 182 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@melissadata[1].txt 173 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@messenger.msn[1].txt 96 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@microsoft[1].txt 389 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@mininova[2].txt 357 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@mozilla-europe[1].txt 373 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@msn[1].txt 432 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@myspace[1].txt 344 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@onlinestores.metaservices.m​icrosoft[1].txt 147 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@p.live[1].txt 104 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@pheedo[2].txt 353 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@pub.accesstoebusiness[1].txt 499 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@quantserve[1].txt 101 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@rad.live[2].txt 700 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@rad.msn[2].txt 690 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@real[2].txt 317 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@rms.adobe[1].txt 101 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@saatchi-gallery.co[2].txt 278 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@seedpeer[1].txt 336 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@slide[2].txt 307 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@sourceforge[1].txt 269 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@tp.msn[1].txt 71 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@tune-up[1].txt 299 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@windowsmarketplace[1].txt 260 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@windowsmarketplace[2].txt 264 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@www.babnet[2].txt 173 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@www.e-rockzine[1].txt 102 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@www.e-rockzine[2].txt 649 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@www.fifa[1].txt 70 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@www.ip-adress[1].txt 69 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@www.microsoft[1].txt 133 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@www.mininova[2].txt 98 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@www.msgpluslive[1].txt 79 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@www.saatchi-gallery.co[1].txt 132 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@www.vmware[1].txt 99 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@www.zanzana[1].txt 241 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@xiti[1].txt 106 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@zanzana[2].txt 338 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@zune[1].txt 235 bytes
 C:\Documents and Settings\SouSSou\Cookies\souss​ou@zune[2].txt 236 bytes
 Marqué pour l'effacement: C:\Documents and Settings\SouSSou\Local Settings\Temporary Internet Files\Content.IE5\index.dat
 Marqué pour l'effacement: C:\Documents and Settings\SouSSou\Cookies\index​.dat
 C:\WINDOWS\TEMP\Historique\His​tory.IE5\desktop.ini 113 bytes
 C:\WINDOWS\TEMP\Temporary Internet Files\Content.IE5\45ABCVAF\des​ktop.ini 67 bytes
 C:\WINDOWS\TEMP\Temporary Internet Files\Content.IE5\desktop.ini 67 bytes
 C:\WINDOWS\TEMP\Temporary Internet Files\Content.IE5\IXYH4N63\des​ktop.ini 67 bytes
 C:\WINDOWS\TEMP\Temporary Internet Files\Content.IE5\OP89A7U9\des​ktop.ini 67 bytes
 C:\WINDOWS\TEMP\Temporary Internet Files\Content.IE5\YVIFK345\des​ktop.ini 67 bytes
 C:\Documents and Settings\SouSSou\Local Settings\Temp\Historique\Histo​ry.IE5\desktop.ini 113 bytes
 C:\Documents and Settings\SouSSou\Local Settings\Temp\NEW9E.tmp\307C0B​60.cab 1,00MB
 C:\Documents and Settings\SouSSou\Local Settings\Temp\NEWB6.tmp\307C0B​60.cab 1,00MB
 C:\Documents and Settings\SouSSou\Local Settings\Temp\Temporary Internet Files\Content.IE5\452ZK9AZ\des​ktop.ini 67 bytes
 C:\Documents and Settings\SouSSou\Local Settings\Temp\Temporary Internet Files\Content.IE5\desktop.ini 67 bytes
 C:\Documents and Settings\SouSSou\Local Settings\Temp\Temporary Internet Files\Content.IE5\OTIR05MB\des​ktop.ini 67 bytes
 C:\Documents and Settings\SouSSou\Local Settings\Temp\Temporary Internet Files\Content.IE5\SVI9YR2R\des​ktop.ini 67 bytes
 C:\Documents and Settings\SouSSou\Local Settings\Temp\Temporary Internet Files\Content.IE5\WXUNO9UN\des​ktop.ini 67 bytes
 C:\WINDOWS\system32\wbem\Logs\​FrameWork.log 259 bytes
 C:\WINDOWS\system32\wbem\Logs\​mofcomp.log 11,12KB
 C:\WINDOWS\system32\wbem\Logs\​replog.log 400 bytes
 C:\WINDOWS\system32\wbem\Logs\​setup.log 4,54KB
 C:\WINDOWS\system32\wbem\Logs\​wbemcore.log 142 bytes
 C:\WINDOWS\system32\wbem\Logs\​wbemess.log 44,55KB
 C:\WINDOWS\system32\wbem\Logs\​wbemprox.log 29,35KB
 C:\WINDOWS\system32\wbem\Logs\​WinMgmt.log 279 bytes
 C:\WINDOWS\system32\wbem\Logs\​wmiadap.log 18,74KB
 C:\WINDOWS\system32\wbem\Logs\​wmiprov.log 42,40KB
 C:\WINDOWS\system32\wbem\Logs\​wbemess.lo_ 64,05KB
 C:\WINDOWS\0.log 0 bytes
 C:\WINDOWS\cmsetacl.log 200 bytes
 C:\WINDOWS\COM+.log 1,51KB
 C:\WINDOWS\comsetup.log 0,23MB
 C:\WINDOWS\DPINST.LOG 31,16KB
 C:\WINDOWS\DtcInstall.log 641 bytes
 C:\WINDOWS\FaxSetup.log 0,68MB
 C:\WINDOWS\IDNMitigationAPIs.l​og 6,48KB
 C:\WINDOWS\ie7.log 38,30KB
 C:\WINDOWS\ie7_main.log 33,42KB
 C:\WINDOWS\iis6.log 0,11MB
 C:\WINDOWS\imsins.log 1,90KB
 C:\WINDOWS\KB873333.log 9,42KB
 C:\WINDOWS\KB873339.log 8,70KB
 C:\WINDOWS\KB884018.log 3,63KB
 C:\WINDOWS\KB885250.log 8,96KB
 C:\WINDOWS\KB885835.log 9,50KB
 C:\WINDOWS\KB885836.log 9,12KB
 C:\WINDOWS\KB885855.log 7,66KB
 C:\WINDOWS\KB885884.log 10,67KB
 C:\WINDOWS\KB886185.log 9,40KB
 C:\WINDOWS\KB887472.log 9,11KB
 C:\WINDOWS\KB888111.log 4,41KB
 C:\WINDOWS\KB888113.log 9,07KB
 C:\WINDOWS\KB888302.log 9,54KB
 C:\WINDOWS\KB889673.log 8,38KB
 C:\WINDOWS\KB890046.log 25,85KB
 C:\WINDOWS\KB890175.log 10,48KB
 C:\WINDOWS\KB890859.log 14,79KB
 C:\WINDOWS\KB891781.log 12,45KB
 C:\WINDOWS\KB893056.log 12,37KB
 C:\WINDOWS\KB893066.log 14,78KB
 C:\WINDOWS\KB893357.log 16,66KB
 C:\WINDOWS\KB893756.log 18,01KB
 C:\WINDOWS\KB893803v2.log 18,08KB
 C:\WINDOWS\KB894391.log 46,45KB
 C:\WINDOWS\KB894871.log 16,60KB
 C:\WINDOWS\KB895200.log 25,58KB
 C:\WINDOWS\KB896256.log 24,28KB
 C:\WINDOWS\KB896358.log 25,71KB
 C:\WINDOWS\KB896422.log 25,16KB
 C:\WINDOWS\KB896423.log 25,95KB
 C:\WINDOWS\KB896424.log 26,91KB
 C:\WINDOWS\KB896428.log 25,97KB
 C:\WINDOWS\KB896688.log 32,68KB
 C:\WINDOWS\KB898458.log 27,44KB
 C:\WINDOWS\KB898461.log 6,90KB
 C:\WINDOWS\KB899587.log 30,24KB
 C:\WINDOWS\KB899589.log 29,81KB
 C:\WINDOWS\KB899591.log 30,31KB
 C:\WINDOWS\KB900485.log 28,59KB
 C:\WINDOWS\KB900725.log 32,40KB
 C:\WINDOWS\KB901017.log 30,54KB
 C:\WINDOWS\KB901214.log 30,38KB
 C:\WINDOWS\KB902400.log 44,85KB
 C:\WINDOWS\KB904706.log 30,38KB
 C:\WINDOWS\KB904942.log 7,19KB
 C:\WINDOWS\KB905414.log 31,16KB
 C:\WINDOWS\KB905749.log 31,74KB
 C:\WINDOWS\KB908519.log 19,47KB
 C:\WINDOWS\KB908531.log 14,10KB
 C:\WINDOWS\KB910437.log 26,55KB
 C:\WINDOWS\KB911280.log 29,81KB
 C:\WINDOWS\KB911562.log 28,84KB
 C:\WINDOWS\KB911564.log 25,16KB
 C:\WINDOWS\KB911927.log 30,76KB
 C:\WINDOWS\KB912945.log 8,95KB
 C:\WINDOWS\KB913580.log 15,21KB
 C:\WINDOWS\KB914388.log 26,14KB
 C:\WINDOWS\KB914389.log 19,70KB
 C:\WINDOWS\KB914440.log 4,50KB
 C:\WINDOWS\KB915865.log 5,75KB
 C:\WINDOWS\KB916595.log 21,07KB
 C:\WINDOWS\KB917953.log 24,97KB
 C:\WINDOWS\KB918118.log 22,83KB
 C:\WINDOWS\KB918439.log 32,68KB
 C:\WINDOWS\KB919007.log 18,16KB
 C:\WINDOWS\KB920213.log 15,97KB
 C:\WINDOWS\KB920670.log 24,57KB
 C:\WINDOWS\KB920683.log 12,67KB
 C:\WINDOWS\KB920685.log 29,58KB
 C:\WINDOWS\KB920872.log 19,62KB
 C:\WINDOWS\KB921503.log 34,83KB
 C:\WINDOWS\KB922582.log 16,17KB
 C:\WINDOWS\KB922819.log 40,84KB
 C:\WINDOWS\KB923191.log 21,91KB
 C:\WINDOWS\KB923414.log 31,34KB
 C:\WINDOWS\KB923689.log 13,66KB
 C:\WINDOWS\KB923723.log 27,09KB
 C:\WINDOWS\KB923980.log 38,51KB
 C:\WINDOWS\KB924270.log 36,95KB
 C:\WINDOWS\KB924667.log 34,51KB
 C:\WINDOWS\KB925398.log 27,40KB
 C:\WINDOWS\KB925902.log 26,70KB
 C:\WINDOWS\KB926255.log 15,56KB
 C:\WINDOWS\KB926436.log 25,91KB
 C:\WINDOWS\KB927779.log 44,70KB
 C:\WINDOWS\KB927802.log 32,93KB
 C:\WINDOWS\KB927891.log 27,55KB
 C:\WINDOWS\KB928255.log 40,78KB
 C:\WINDOWS\KB928843.log 17,26KB
 C:\WINDOWS\KB929123.log 33,20KB
 C:\WINDOWS\KB930178.log 22,49KB
 C:\WINDOWS\KB930916.log 13,86KB
 C:\WINDOWS\KB931261.log 26,94KB
 C:\WINDOWS\KB931784.log 32,33KB
 C:\WINDOWS\KB932168.log 19,60KB
 C:\WINDOWS\KB933360.log 29,90KB
 C:\WINDOWS\KB933729.log 30,26KB
 C:\WINDOWS\KB935448.log 30,52KB
 C:\WINDOWS\KB935839.log 12,66KB
 C:\WINDOWS\KB935840.log 13,93KB
 C:\WINDOWS\KB936021.log 37,78KB
 C:\WINDOWS\KB936357.log 35,08KB
 C:\WINDOWS\KB936782.log 10,06KB
 C:\WINDOWS\KB938127-IE7.log 23,52KB
 C:\WINDOWS\KB938828.log 33,48KB
 C:\WINDOWS\KB938829.log 27,18KB
 C:\WINDOWS\KB939653-IE7.log 46,72KB
 C:\WINDOWS\KB941202.log 15,16KB
 C:\WINDOWS\KB943460.log 32,97KB
 C:\WINDOWS\msgsocm.log 35,42KB
 C:\WINDOWS\msxml4-KB936181-enu​.LOG 0,28MB
 C:\WINDOWS\msxml6-KB933579-enu​-x86.LOG 0,50MB
 C:\WINDOWS\NLSDownlevelMapping​.log 6,18KB
 C:\WINDOWS\ntdtcsetup.log 0,14MB
 C:\WINDOWS\ocgen.log 0,33MB
 C:\WINDOWS\ocmsn.log 38,39KB
 C:\WINDOWS\regopt.log 4,38KB
 C:\WINDOWS\sessmgr.setup.log 2,67KB
 C:\WINDOWS\setupact.log 0,20MB
 C:\WINDOWS\setupapi.log 0,97MB
 C:\WINDOWS\setuperr.log 0 bytes
 C:\WINDOWS\spupdsvc.log 6,63KB
 C:\WINDOWS\SynInst.log 1,03KB
 C:\WINDOWS\tsoc.log 0,27MB
 C:\WINDOWS\updspapi.log 60,80KB
 C:\WINDOWS\vminst.log 2,02KB
 C:\WINDOWS\wmsetup.log 39,98KB
 C:\WINDOWS\wmsetup10.log 379 bytes
 C:\WINDOWS\xpsp1hfm.log 371 bytes
 C:\WINDOWS\imsins.BAK 1,36KB
 C:\WINDOWS\IE4 Error Log.txt 244 bytes
 C:\WINDOWS\ntbtlog.txt 0,19MB
 C:\WINDOWS\OEWABLog.txt 1,15KB
 C:\WINDOWS\setuplog.txt 0,82MB
 C:\WINDOWS\Debug\blastcln.log 286 bytes
 C:\WINDOWS\Debug\mrt.log 2,16KB
 C:\WINDOWS\Debug\mrteng.log 1,71KB
 C:\WINDOWS\Debug\NetSetup.LOG 4,22KB
 C:\WINDOWS\security\logs\backu​p.log 3,59KB
 C:\WINDOWS\security\logs\SceRo​ot.log 624 bytes
 C:\WINDOWS\security\logs\scese​tup.log 0,13MB
 C:\WINDOWS\security\logs\sceco​mp.old 212 bytes
 Cache Internet de Firefox/Mozilla (461 fichiers) 45,1MB
 Cookie supprimé: myspace.com
 Cookie supprimé: nb.myspace.com
 Cookie supprimé: abmr.net
 Cookie supprimé: google.com
 Cookie supprimé: download.mozilla.org
 Cookie supprimé: mozilla.com
 Cookie supprimé: mozilla-europe.org
 Cookie supprimé: www.01net.com
 Cookie supprimé: entreprise.01net.com
 Cookie supprimé: www.hi5.com
 Cookie supprimé: hi5.com
 Cookie supprimé: fr.msn.com
 Cookie supprimé: msn.com
 Cookie supprimé: msn.fr
 Cookie supprimé: live.com
 Cookie supprimé: login.live.com
 Cookie supprimé: hotmail.msn.com
 Cookie supprimé: zanzana.net
 Cookie supprimé: www.zanzana.net
 Cookie supprimé: karimbenamor.com
 Cookie supprimé: www.karimbenamor.com
 Cookie supprimé: pub.accesstoebusiness.com
 Cookie supprimé: amazon.fr
 Cookie supprimé: account.live.com
 Cookie supprimé: xiti.com
 Cookie supprimé: www.codingcrew.de
 Cookie supprimé: codingcrew.de
 Cookie supprimé: mininova.org
 Cookie supprimé: www.mininova.org
 Cookie supprimé: clickaider.com
 Cookie supprimé: quantserve.com
 Cookie supprimé: winasm.net
 Cookie supprimé: ems6.net
 Cookie supprimé: www.tunifun.net
 Cookie supprimé: promobenef.com
 Cookie supprimé: espace.netavenir.com
 Cookie supprimé: netavenir.com
 Cookie supprimé: mixup.com.mx
 Cookie supprimé: fj.sonneries.fr
 Cookie supprimé: france-jeunes.net
 Cookie supprimé: www1.france-jeunes.net
 Cookie supprimé: www.lacoccinelle.net
 Cookie supprimé: sonneries.fm
 Cookie supprimé: www.sonneries.fm
 Cookie supprimé: msdn2.microsoft.com
 Cookie supprimé: microsoft.com
 Cookie supprimé: www.microsoft.com
 Cookie supprimé: rp.devfr.com
 Cookie supprimé: google.co.uk
 Cookie supprimé: chgi.developpez.com
 Cookie supprimé: merioul.com
 Cookie supprimé: sadstella.hi5.com
 Cookie supprimé: mybloglog.com
 Cookie supprimé: aus2.mozilla.org
 Cookie supprimé: megaupload.com
 Cookie supprimé: addons.mozilla.org
 Cookie supprimé: news.fr.msn.com
 Cookie supprimé: youtube.com
 Cookie supprimé: votreargent.fr
 Cookie supprimé: skinz.org
 Cookie supprimé: lotsofskins.com
 Cookie supprimé: wincustomize.com
 Cookie supprimé: jetaudio.com
 Cookie supprimé: www.cowonamerica.com
 Cookie supprimé: cowonamerica.com
 Cookie supprimé: skinbase.org
 Cookie supprimé: stardock.com
 Cookie supprimé: www.osp.ru
 Cookie supprimé: thepiratebay.org
 Cookie supprimé: monova.org
 Cookie supprimé: www.monova.org
 Cookie supprimé: epitech.eu
 Cookie supprimé: www.epitech.eu
 Cookie supprimé: www.epitech.net
 Cookie supprimé: yahoo.com
 Cookie supprimé: mail.yahoo.com
 Cookie supprimé: www.4shared.com
 Cookie supprimé: 4shared.com
 Cookie supprimé: dc41.4shared.com
 Cookie supprimé: eloqua.com
 Cookie supprimé: vmware.com
 Cookie supprimé: customxp.net
 Cookie supprimé: www.customxp.net
 Cookie supprimé: crystalxp.net
 Cookie supprimé: stardockdesign.com
 Cookie supprimé: torrentreactor.net
 Cookie supprimé: google.fr
 Cookie supprimé: match.net
 Cookie supprimé: www.fullreleases.biz
 Cookie supprimé: www.warezquality.com
 Cookie supprimé: wedoo.com
 Cookie supprimé: fr.wedoo.com
 Cookie supprimé: annuaire.pro
 Cookie supprimé: forums.torrentspy.com
 Cookie supprimé: www.torrentspy.com
 Cookie supprimé: linternaute.com
 Cookie supprimé: journaldunet.com
 Cookie supprimé: search.msdn.microsoft.com
 Cookie supprimé: www.gamedev.net
 Cookie supprimé: fenopy.com
 Cookie supprimé: bitlet.org
 Cookie supprimé: www.bitlet.org
 Cookie supprimé: soundpedia.com
 Cookie supprimé: toggle.com
 Cookie supprimé: genius-kye.com
 Cookie supprimé: cameras-and-mp3-player.free-dr​iver-download.com
 Cookie supprimé: drivers.softpedia.com
 Cookie supprimé: softwarepatch.com
 Cookie supprimé: eazel.com
 Cookie supprimé: downloadhelper.net
 Cookie supprimé: www.evene.fr
 Cookie supprimé: toutelatele.com
 Cookie supprimé: web.iquebec.com
 Cookie supprimé: eraquila.iquebec.com
 Cookie supprimé: support.microsoft.com
 Cookie supprimé: adnext.fr
 Cookie supprimé: forum.hardware.fr
 Cookie supprimé: idregie.com
 Cookie supprimé: i2as.idregie.com
 Cookie supprimé: www.developpez.net
 Cookie supprimé: sikifon.hi5.com
 Cookie supprimé: img151.imageshack.us
 Cookie supprimé: www.emagister.fr
 Cookie supprimé: emagister.fr
 Cookie supprimé: integra.fr
 Cookie supprimé: clic.reussissonsensemble.fr
 Cookie supprimé: icomania.com
 Cookie supprimé: seriessub.com
 Cookie supprimé: mybittorrent.com
 Cookie supprimé: www.mybittorrent.com
 Cookie supprimé: www.heavytorrents.org
 Cookie supprimé: digitalfanatics.org
 Cookie supprimé: hotspotshield.com
 Cookie supprimé: megavideo.com
 Cookie supprimé: zonedl.olympe-network.com
 Cookie supprimé: scoop-online.com.tn
 Cookie supprimé: tracking.veille-referencement.​com
 Cookie supprimé: btjunkie.org
 Cookie supprimé: wysistat.com
 Cookie supprimé: getit-tunisia.com
 Cookie supprimé: mediscom.com
 Cookie supprimé: slide.com
 Cookie supprimé: opt.fimserve.com
 Cookie supprimé: blog.karimbenamor.com
 Cookie supprimé: www.netvibes.com
 Cookie supprimé: match.fr.msn.com
 Cookie supprimé: go.com
 Cookie supprimé: muppets.go.com
 Cookie supprimé: metallicnaddou.blogspot.com
 Cookie supprimé: allocine.fr
 Cookie supprimé: logmein.com
 Cookie supprimé: sourceforge.net
 Cookie supprimé: www.forumsig.org
 Cookie supprimé: framasoft.net
 Cookie supprimé: funzz.fr
 Cookie supprimé: toolscenter.org
 Cookie supprimé: criteo.com
 Cookie supprimé: peteranswers.com
 Cookie supprimé: truckadire.oldiblog.com
 Cookie supprimé: sptc.information.com
 Cookie supprimé: videodownloader.net
 Cookie supprimé: pastel.diplomatie.gouv.fr
 Cookie supprimé: lamoooche.com
 Cookie supprimé: 207.230.120.8
 Cookie supprimé: www.clic-exchange.com
 Cookie supprimé: sub-way.fr
 Cookie supprimé: www.sub-way.fr
 Cookie supprimé: test.griffor.com
 Cookie supprimé: richmedia.yahoo.com
 Cookie supprimé: www.rssxpress.net
 Cookie supprimé: www2.visiostats.com
 Cookie supprimé: generation-nt.com
 Cookie supprimé: pub.generation-nt.com
 Cookie supprimé: theonion.com
 Cookie supprimé: escapegames24.com
 Cookie supprimé: in.bubblestat.com
 Cookie supprimé: www.urlads.net
 Cookie supprimé: showcase.uworks.net
 Cookie supprimé: colorfultabs.googlepages.com
 Cookie supprimé: www.cpase.com
 Cookie supprimé: gg.homelinux.org
 Cookie supprimé: fnac.com
 Cookie supprimé: javimoya.com
 Cookie supprimé: snap.com
 Cookie supprimé: torrent-dl.info
 Cookie supprimé: majoke.com
 Cookie supprimé: bidvertiser.com
 Cookie supprimé: www.msgpluslive.net
 Cookie supprimé: unplugged-cafe.org
 Cookie supprimé: www.cybervulcans.net
 Cookie supprimé: www.fnacmusic.com
 Cookie supprimé: www.ouverture-facile.com
 Cookie supprimé: extensions.services.openoffice​.org
 Cookie supprimé: ooowiki.de
 Cookie supprimé: forum.mathematex.net
 Cookie supprimé: cortix.fr
 Cookie supprimé: ibm.com
 Cookie supprimé: img150.imageshack.us
 Cookie supprimé: bab-el-web.com
 Cookie supprimé: fiestaintunisia.com
 Cookie supprimé: fenetreeurope.com
 Cookie supprimé: fr.allafrica.com
 Cookie supprimé: allafrica.com
 Cookie supprimé: rammsteinworld.com
 Cookie supprimé: softonic.com
 Cookie supprimé: en.softonic.com
 Cookie supprimé: www.3dstats.com
 Cookie supprimé: pub.softonic.com
 Cookie supprimé: reactivpub.fr
 Cookie supprimé: jetelecharge.com
 Cookie supprimé: up.sur-la-toile.com
 Cookie supprimé: www.sur-la-toile.com
 Cookie supprimé: soussou-ha.hi5.com
 Cookie supprimé: www.systran.fr
 Cookie supprimé: systran.fr
 Cookie supprimé: clever-age.com
 Cookie supprimé: cours.emagister.fr
 Cookie supprimé: localhost
 Cookie supprimé: home.live.com
 Cookie supprimé: www.achetezfacile.com
 Cookie supprimé: megapix.com
 Cookie supprimé: megarotic.com
 Cookie supprimé: hamzahikstream.6mablog.com
 Cookie supprimé: hamzahik.6mablog.com
 Cookie supprimé: clickintext.net
 Cookie supprimé: newserie.oldiblog.com
 Cookie supprimé: webmanagercenter.com
 Cookie supprimé: img264.imageshack.us
 Cookie supprimé: fr.computers.toshiba-europe.co​m
 Cookie supprimé: aps2.toshiba-tro.de
 Cookie supprimé: player.r1p
 Cookie supprimé: tune-up.com
 C:\Documents and Settings\SouSSou\Application Data\Mozilla\Firefox\Profiles\​rql3lpno.default\history.dat 0,48MB
 C:\Documents and Settings\SouSSou\Application Data\Mozilla\Firefox\Profiles\​rql3lpno.default\downloads.rdf 206 bytes
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Adobe\Acrobat\7.0\Cache\S​earch70\0073aa8f55bffd116fd95f​74bff19470.idx 0,22MB
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Adobe\Acrobat\7.0\Cache\S​earch70\00c0457b2c8742215f9945​dafc02e7fe.idx 0,12MB
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Adobe\Acrobat\7.0\Cache\S​earch70\0bdd945d6ca56ed7580dd5​08559115d0.idx 102,24KB
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Adobe\Acrobat\7.0\Cache\S​earch70\11cb25331d4f02d2804844​4fed9bda2b.idx 0,28MB
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Adobe\Acrobat\7.0\Cache\S​earch70\4864f031191a44d49dfd5f​8d2cc35d63.idx 0,32MB
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Adobe\Acrobat\7.0\Cache\S​earch70\58f7939aa80cfb4092270f​a315a858ed.idx 0,13MB
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Adobe\Acrobat\7.0\Cache\S​earch70\65f49a6752224afacdcd3f​b9106c0528.idx 0,47MB
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Adobe\Acrobat\7.0\Cache\S​earch70\87880ba0217770a831bb90​887f4d4ddd.idx 0,12MB
 C:\Documents and Settings\SouSSou\Local Settings\Application Data\Adobe\Acrobat\7.0\Cache\S​earch70\e1493cd1c1660f072d2384​98ecd4380f.idx 0,22MB
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\ tp3.LNK 631 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\0​9@11@07.LNK 633 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\A​joutRM-DataVisu.doc.LNK 667 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\A​joutRM-DataVisu.LNK 667 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\B​ureau.LNK 305 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\C​SLCMgr.JPG.LNK 597 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\C​SLCMgr.PNG.LNK 597 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​atavisu.doc.LNK 627 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​esktop.ini 95 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​isque amovible (F).LNK 179 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​ocsGLTrade.LNK 512 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​ocsRapport (2).LNK 512 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​ocsRapport.LNK 512 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​oc_DataVisu.doc.LNK 647 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\i​ndex.dat 744 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\M​es documents.LNK 362 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\M​es images.LNK 489 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\m​odele fonctionnel.JPG.LNK 654 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\N​ERO 7 ULTRA EDITION(2 Cd - s) + Cd Key.LNK 748 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\P​FE RAPPORTS.LNK 517 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\P​FE SONIA 9@11@07.LNK 542 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\P​résentation du sujet PFE.doc.LNK 712 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​appelMarche.PNG.LNK 624 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apport.doc.LNK 625 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apportPFE 2èmeVersion.doc.LNK 697 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apportPFE.doc (2).LNK 637 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apportPFE.doc.LNK 637 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apportPFE.LNK 637 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\S​oussouPFE.LNK 406 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\s​rc.LNK 691 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\s​écurite.LNK 482 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\T​emplates (2).LNK 774 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\T​emplates.LNK 774 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\T​P3 LINUX.LNK 558 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\W​ord.LNK 745 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\ tp3.LNK 631 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\0​9@11@07.LNK 633 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\A​joutRM-DataVisu.doc.LNK 667 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\A​joutRM-DataVisu.LNK 667 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\B​ureau.LNK 305 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\C​SLCMgr.JPG.LNK 597 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\C​SLCMgr.PNG.LNK 597 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​atavisu.doc.LNK 627 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​esktop.ini 95 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​isque amovible (F).LNK 179 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​ocsGLTrade.LNK 512 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​ocsRapport (2).LNK 512 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​ocsRapport.LNK 512 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​oc_DataVisu.doc.LNK 647 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\i​ndex.dat 744 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\M​es documents.LNK 362 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\M​es images.LNK 489 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\m​odele fonctionnel.JPG.LNK 654 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\N​ERO 7 ULTRA EDITION(2 Cd - s) + Cd Key.LNK 748 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\P​FE RAPPORTS.LNK 517 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\P​FE SONIA 9@11@07.LNK 542 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\P​résentation du sujet PFE.doc.LNK 712 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​appelMarche.PNG.LNK 624 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apport.doc.LNK 625 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apportPFE 2èmeVersion.doc.LNK 697 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apportPFE.doc (2).LNK 637 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apportPFE.doc.LNK 637 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apportPFE.LNK 637 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\S​oussouPFE.LNK 406 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\s​rc.LNK 691 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\s​écurite.LNK 482 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\T​emplates (2).LNK 774 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\T​emplates.LNK 774 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\T​P3 LINUX.LNK 558 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\W​ord.LNK 745 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\ tp3.LNK 631 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\0​9@11@07.LNK 633 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\A​joutRM-DataVisu.doc.LNK 667 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\A​joutRM-DataVisu.LNK 667 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\B​ureau.LNK 305 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\C​SLCMgr.JPG.LNK 597 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\C​SLCMgr.PNG.LNK 597 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​atavisu.doc.LNK 627 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​esktop.ini 95 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​isque amovible (F).LNK 179 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​ocsGLTrade.LNK 512 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​ocsRapport (2).LNK 512 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​ocsRapport.LNK 512 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\D​oc_DataVisu.doc.LNK 647 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\i​ndex.dat 744 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\M​es documents.LNK 362 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\M​es images.LNK 489 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\m​odele fonctionnel.JPG.LNK 654 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\N​ERO 7 ULTRA EDITION(2 Cd - s) + Cd Key.LNK 748 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\P​FE RAPPORTS.LNK 517 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\P​FE SONIA 9@11@07.LNK 542 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\P​résentation du sujet PFE.doc.LNK 712 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​appelMarche.PNG.LNK 624 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apport.doc.LNK 625 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apportPFE 2èmeVersion.doc.LNK 697 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apportPFE.doc (2).LNK 637 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apportPFE.doc.LNK 637 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\R​apportPFE.LNK 637 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\S​oussouPFE.LNK 406 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\s​rc.LNK 691 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\s​écurite.LNK 482 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\T​emplates (2).LNK 774 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\T​emplates.LNK 774 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\T​P3 LINUX.LNK 558 bytes
 C:\Documents and Settings\SouSSou\Application Data\Microsoft\Office\Recent\W​ord.LNK 745 bytes
 C:\Documents and Settings\SouSSou\Application Data\Sun\Java\Deployment\cache​\6.0\17\64404d91-6005b9da 6,15KB
 C:\Documents and Settings\SouSSou\Application Data\Sun\Java\Deployment\cache​\6.0\17\64404d91-6005b9da.idx 294 bytes
 C:\Documents and Settings\SouSSou\Application Data\Sun\Java\Deployment\cache​\6.0\45\be8aaed-2eb95097 26,55KB
 C:\Documents and Settings\SouSSou\Application Data\Sun\Java\Deployment\cache​\6.0\45\be8aaed-2eb95097.idx 2,74KB
 C:\Documents and Settings\SouSSou\Application Data\Sun\Java\Deployment\cache​\6.0\46\1e941cee-772466e6 0,15MB
 C:\Documents and Settings\SouSSou\Application Data\Sun\Java\Deployment\cache​\6.0\46\1e941cee-772466e6.idx 8,03KB
 C:\Documents and Settings\SouSSou\Application Data\Sun\Java\Deployment\cache​\6.0\51\5ae67833-323030a8 1,09KB
 C:\Documents and Settings\SouSSou\Application Data\Sun\Java\Deployment\cache​\6.0\51\5ae67833-323030a8.idx 289 bytes
 C:\Documents and Settings\SouSSou\Application Data\Sun\Java\Deployment\cache​\6.0\lastAccessed 1 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\#SharedObjects\424N622L​\fr.youtube.com\soundData.sol 58 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\#SharedObjects\424N622L​\fr.youtube.com\videostats.sol 199 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\#SharedObjects\424N622L​\images.badoo.com\496\-\-\flas​h\baloon.swf\ConnectType2.sol 64 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\#SharedObjects\424N622L​\l.yimg.com\cosmos.bcst.yahoo.​com\ver\248.0\embed-2007-10-15​-1017\swf\yup_embed_module.swf​\TestMovie_Config_Info.sol 341 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\#SharedObjects\424N622L​\l.yimg.com\LCOMMENGINEMGR.sol 639 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\#SharedObjects\424N622L​\localhost\Documents and Settings\SouSSou\Bureau\Sousso​uPFE\DocsRapport\Docs\dico.php​_fichiers\ads_data\googleadpla​yer.swf\mediaPlayerUserSetting​s.sol 94 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\#SharedObjects\424N622L​\s.tf1.fr\mmdia\f\89\2\2266892​.swf\lc_memory.sol 54 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\#SharedObjects\424N622L​\skype.com\#ui\preferences.sol 233 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\#SharedObjects\424N622L​\stat.radioblogclub.com\RbRest​oSave.sol 138 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\#SharedObjects\424N622L​\tunifun.net\modules\mod_zigch​at\mod_zigchat.swf\son.sol 37 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\#SharedObjects\424N622L​\www.finetune.com\finetune.use​r.sol 97 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\macromedia.com\support\​flashplayer\sys\#fr.youtube.co​m\settings.sol 84 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\macromedia.com\support\​flashplayer\sys\#images.badoo.​com\settings.sol 86 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\macromedia.com\support\​flashplayer\sys\#l.yimg.com\se​ttings.sol 80 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\macromedia.com\support\​flashplayer\sys\#local\setting​s.sol 75 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\macromedia.com\support\​flashplayer\sys\#s.tf1.fr\sett​ings.sol 78 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\macromedia.com\support\​flashplayer\sys\#stat.radioblo​gclub.com\settings.sol 92 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\macromedia.com\support\​flashplayer\sys\#tunifun.net\s​ettings.sol 81 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\macromedia.com\support\​flashplayer\sys\#www.finetune.​com\settings.sol 86 bytes
 C:\Documents and Settings\SouSSou\Application Data\Macromedia\Flash Player\macromedia.com\support\​flashplayer\sys\settings.sol 496 bytes
 C:\Documents and Settings\SouSSou\Application Data\Real\RealPlayer\cookies.t​xt 807 bytes
 C:\Documents and Settings\SouSSou\Application Data\Real\RealPlayer\ctd.dat 361 bytes
 C:\Documents and Settings\SouSSou\Application Data\Real\RealPlayer\realplaye​r.ste 805 bytes
 C:\Documents and Settings\SouSSou\Application Data\Real\RealPlayer\History\L​isten live to RTCI.lnk 1,89KB
 C:\Documents and Settings\SouSSou\Application Data\Real\RealPlayer\History\R​adio Tunis Chaine Internationale.lnk 1,89KB
 C:\Documents and Settings\SouSSou\Application Data\Real\RealPlayer\History\r​adio_jeunes.lnk 1,87KB
 C:\Documents and Settings\SouSSou\Application Data\Real\RealPlayer\History\r​tci_radio.lnk 1,89KB
 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\logfile.txt 232 bytes
 ------------------------------​------------------------------​------------------------------

 et par la suite j ai fait le nettoyage....

soniablackcrow
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2007 à 20:00:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et voici le rapport du avg anti spyware

 ------------------------------​---------------------------
 AVG Anti-Spyware - Rapport d'analyse
 ------------------------------​---------------------------

 + Créé à: 19:43:35 11/12/2007

 + Résultat de l'analyse:  



  Rien à signaler.



 Fin du rapport


 l analyse a pris qd meme près de 3heures ... donc dsl pour le retard

  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 11/12/2007 à 20:58:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
pas grave il faut ce qu il faut!!!
 as tu encore des soucis?

soniablackcrow
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2007 à 21:34:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
non!!!!!!!!!!
 j utilise firefox normalement j ai plus les pages ie qui s ouvrent et le rpcmon.exe a disparu mais je voi encore sa trace sur msconfig je peu juste la desactiver...
 je pense que ca ira ainsi merci beaucouppp!!! probbleme reglé en qqs heures :)

  1. homepage
bibou0007
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 11/12/2007 à 21:35:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
  • Désinstalle et supprime la totalité des programmes que je t'ai fais installé (sauf certains si tu souhaite les garder pour les utiliser régulièrement comme AVG AS, CCleaner...).
  • Supprime tous les rapports qui sont apparus lors des divers scans
  • Edite ton premier post avec angeldark-​2 et mets [resolu] devant le titre de ton sujet.

 
  • Voici quelques liens pour des conseils en sécurité :

 Le site Web d un ami sur la sécurité informatique ! (naheulbeuk)
 Comment protéger son PC pour éviter d'être infecté ?

 Prends le temps de les lire car elles sont très enréchissantes.

 
  • Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
- Voir les règles de Malware-Complaints
 - Enregistre sur le forum à partir du bouton register en haut :
 Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
 Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

 Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.i [...] da8cee41a4

 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.i [...] m.php?f=10

 a+ et bon surf [:1chris70:1]

soniablackcrow
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/12/2007 à 21:37:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok merci bq pour les conseils :)

 Page :
1

Aller à :
 

Sujets relatifs
pc infecte par un virus que je n'arrive pas a supprimer [résolu]trojan dans win32 album photo 2007
virus help [ résolu ] probléme avec virus my album 2007
galere redémarage (résolu) SPBBCSvc.exe et ccEvtMgr.exe ralentissent mon ordi !!!
[Résolu] Virus par Hotmail ??? [résolu] Origine des mails ?
aide plz (virus a me debarraser )  
Plus de sujets relatifs à : [resolu] Plz help mon ordi est infecté :(

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
avast 3
avertissement du Centre de Sécurité Windows 1
Security center 38
Ouverture intempestive de fenétre publicitaire 14
internet exlorer doit fermer 19