S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
473 utilisateurs connectés

probleme IE7 rame a fond et impossible d'installer IE8

alberto69 le 07 mai 2009 à 00h41
Bonsoir,

J'ai un probleme avec mon pc portable AMD sempron 3000+, windows XP pro SP3.
En effet, je psosède Internet explorer 7 depuis pas mal de temps et depuis quelques jours il rame à fond, meme le fait d'ouvrir la page d'accueil google est un supplice pour mon pc. Je pense peu etre a un trojan ouquelquechose de ce genre non?
D'autre part j'ai essayé d'installer IE8 , mais j'ai un autre probleme puisque apres installation et redemarrage de mon pc, je lance IE8, la fenetre s'ouvre puis referme automatiquement. Je suis donc obliger de desinstaller IE8 et revenir a IE8.
je soushaiterai garder IE et non pas installer Firefox (meme s'il est plus performant) car j'ai tout mes favoris sauvegardé dans un compte en ligne accessible depuis n'importe quel ordi.

Pouvez-vous m'aider pour ces problemes surtout pour le ralentissement de IE svp?

Merci d'avance
-->Message édité par alberto69 le 07/05/2009 00:41:59<--
dédétraqué le 07 mai 2009 à 02h23
Salut alberto69


On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l’analyse

Les rapports sont dans le dossier ici C:\rsit


@++ :)
alberto69 le 07 mai 2009 à 20h47
bonjour dédétraqué,

Merci pour ta réponse.
VOici les 2 rapport demandés:





Logfile of random's system information tool 1.06 (written by random/random)
Run by Alberto DELGADO at 2009-05-07 20:43:41
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 5 GB (7%) free of 71 GB
Total RAM: 894 MB (37% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:43, on 2009-05-07
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\MICROS~2\rapimgr.exe
C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Pando Networks\Pando\pando.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\MyFreeTV\MyFreeTV.exe
C:\Documents and Settings\Alberto DELGADO\Bureau\RSIT.exe
C:\Program Files\trend micro\Alberto DELGADO.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_9993303B90FE6C1D.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\qsb.exe" /autorun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
O4 - Startup: AMSN.lnk = C:\Program Files\AMSN\amsn.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - http://bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_9993303B90FE6C1D.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe

--
End of file - 8512 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Google Software Updater.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{38D3FE60-3D53-4F37-BB0E-C7A97A26A156}]
CInterceptor Object - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll [2009-04-14 475136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2008-11-10 320920]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-03-19 255600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-03-19 668656]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_9993303B90FE6C1D.dll [2009-03-19 535536]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-11-10 34816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2008-11-10 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-03-19 255600]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2005-11-10 344064]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2005-06-19 729178]
"QPService"=C:\Program Files\HP\QuickPlay\QPService.exe [2005-12-12 94208]
"eabconfg.cpl"=C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe [2005-12-07 409600]
"RecGuard"=C:\Windows\SMINST\RecGuard.exe [2005-10-11 1187840]
"hpWirelessAssistant"=C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe [2005-12-13 507904]
"HPDJ Taskbar Utility"=C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe [2003-11-10 176128]
"Google Quick Search Box"=C:\Program Files\Google\Quick Search Box\qsb.exe [2009-03-19 68592]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"=C:\Program Files\Microsoft ActiveSync\wcescomm.exe [2006-11-13 1289000]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-03-12 68856]
"Pando"=C:\Program Files\Pando Networks\Pando\Pando.exe [2009-04-14 4044616]
""= []

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk - C:\Program Files\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter\WLANUTL.exe

C:\Documents and Settings\Alberto DELGADO\Menu Démarrer\Programmes\Démarrage
AMSN.lnk - C:\Program Files\AMSN\amsn.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2006-08-03 86016]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSEXESVC]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PSEXESVC]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDrives"=0
"NoDriveAutoRun"=67108863

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\Pando Networks\Pando\pando.exe"="C:\Program Files\Pando Networks\Pando\pando.exe:*:Enabled:pando"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\AMSN\bin\wish.exe"="C:\Program Files\AMSN\bin\wish.exe:*:Enabled:Wish Application"
"C:\Program Files\Counter-Strike Source\hl2.exe"="C:\Program Files\Counter-Strike Source\hl2.exe:*:Enabled:hl2"
"C:\Program Files\Counter-Strike Source\srcds.exe"="C:\Program Files\Counter-Strike Source\srcds.exe:*:Enabled:srcds"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe"="C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe:*:Enabled:Assistance à distance - Windows Messenger et voix"
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"="C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"="C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\SopCast\adv\SopAdver.exe"="C:\Program Files\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver"
"C:\Program Files\SopCast\SopCast.exe"="C:\Program Files\SopCast\SopCast.exe:*:Enabled:SopCast Main Application"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"="C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"="C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 1 months======

2009-05-05 20:27:41 ----D---- C:\Program Files\AirGobbler Packet Generator
2009-05-03 02:41:07 ----D---- C:\Program Files\Avira
2009-05-03 02:41:07 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-05-03 02:04:36 ----A---- C:\WINDOWS\system32\ieencode.dll
2009-05-03 01:50:13 ----HDC---- C:\WINDOWS\$NtUninstallKB915865$
2009-05-02 18:05:51 ----D---- C:\Documents and Settings\Alberto DELGADO\Application Data\TuneUp Software
2009-05-02 18:05:17 ----D---- C:\Documents and Settings\All Users\Application Data\TuneUp Software
2009-05-02 18:05:16 ----D---- C:\Program Files\TuneUp Utilities 2009
2009-05-02 18:04:56 ----SHD---- C:\Documents and Settings\All Users\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}
2009-05-02 16:44:02 ----A---- C:\WINDOWS\ieResetIcons.exe
2009-05-02 14:58:16 ----HDC---- C:\WINDOWS\ie7
2009-05-02 13:29:19 ----D---- C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
2009-04-29 01:37:38 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
2009-04-26 20:03:39 ----D---- C:\Program Files\SopCast
2009-04-15 09:40:10 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-04-15 09:39:55 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$
2009-04-15 09:36:20 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-04-15 09:35:59 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-04-15 09:35:42 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-04-15 09:33:19 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$

======List of files/folders modified in the last 1 months======

2009-05-07 20:43:48 ----D---- C:\WINDOWS\Prefetch
2009-05-07 20:43:48 ----D---- C:\Program Files\Trend Micro
2009-05-07 20:09:51 ----SD---- C:\WINDOWS\Tasks
2009-05-07 19:14:06 ----AD---- C:\WINDOWS\system32
2009-05-07 19:14:06 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-05-07 19:10:23 ----D---- C:\WINDOWS\temp
2009-05-07 19:10:20 ----D---- C:\WINDOWS\system32\CatRoot2
2009-05-07 19:10:19 ----ASH---- C:\hpqp.ini
2009-05-07 19:10:15 ----A---- C:\XP_TV.ini
2009-05-07 13:57:12 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-05-07 01:25:26 ----A---- C:\WINDOWS\NeroDigital.ini
2009-05-06 21:01:15 ----D---- C:\Documents and Settings\All Users\Application Data\Google Updater
2009-05-05 20:27:43 ----D---- C:\WINDOWS\system32\drivers
2009-05-05 20:27:41 ----RD---- C:\Program Files
2009-05-03 03:16:18 ----D---- C:\WINDOWS
2009-05-03 03:02:28 ----D---- C:\WINDOWS\system32\CatRoot
2009-05-03 03:01:21 ----HD---- C:\WINDOWS\inf
2009-05-03 02:38:52 ----SHD---- C:\WINDOWS\Installer
2009-05-03 02:38:51 ----HD---- C:\Config.Msi
2009-05-03 02:38:50 ----D---- C:\WINDOWS\WinSxS
2009-05-03 02:38:45 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-05-03 02:38:29 ----D---- C:\Sauvegarde
2009-05-03 02:26:32 ----RSHD---- C:\WINDOWS\system32\dllcache
2009-05-03 02:26:32 ----D---- C:\WINDOWS\system32\fr-fr
2009-05-03 02:26:31 ----D---- C:\WINDOWS\Media
2009-05-03 02:26:30 ----D---- C:\WINDOWS\Help
2009-05-03 02:26:30 ----D---- C:\Program Files\Internet Explorer
2009-05-03 02:08:21 ----A---- C:\WINDOWS\imsins.BAK
2009-05-03 01:53:14 ----D---- C:\WINDOWS\WBEM
2009-05-02 18:05:57 ----D---- C:\WINDOWS\system32\config
2009-05-02 15:02:49 ----D---- C:\WINDOWS\system32\wbem
2009-05-02 15:02:48 ----D---- C:\WINDOWS\Registration
2009-05-02 14:57:20 ----HD---- C:\WINDOWS\msdownld.tmp
2009-05-02 02:18:35 ----HD---- C:\WINDOWS\$hf_mig$
2009-04-19 01:09:48 ----D---- C:\Program Files\Windows Live Safety Center
2009-04-15 13:05:07 ----D---- C:\WINDOWS\AppPatch
2009-04-15 09:35:19 ----A---- C:\WINDOWS\win.ini
2009-04-12 13:59:49 ----D---- C:\Documents and Settings\Alberto DELGADO\Application Data\uTorrent

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;Pilote de processeur AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 43008]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 eabfiltr;EABFiltr; \??\C:\WINDOWS\system32\drivers\EABFiltr.sys []
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376]
R1 Tcpip6;Pilote du protocole IPv6 Microsoft; C:\WINDOWS\system32\DRIVERS\tcpip6.sys [2008-06-20 225856]
R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R2 Aspi32;Aspi32; C:\WINDOWS\system32\drivers\Aspi32.sys [1997-12-23 23936]
R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2007-07-28 278728]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2006-07-29 18048]
R2 MDC8021X;AEGIS Protocol (IEEE 802.1x) v2.3.1.9; C:\WINDOWS\system32\DRIVERS\mdc8021x.sys [2004-09-03 15781]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2004-03-17 13059]
R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2004-08-05 63232]
R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2004-08-05 55936]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-08-03 1681920]
R3 CAMCAUD;Conexant AMC Audio; C:\WINDOWS\system32\drivers\camc6aud.sys [2005-08-02 38016]
R3 CAMCHALA;CAMCHALA; C:\WINDOWS\system32\drivers\camc6hal.sys [2005-08-02 349312]
R3 CmBatt;Pilote d'adaptateur secteur Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 dtscsi;dtscsi; C:\WINDOWS\System32\Drivers\dtscsi.sys [2006-07-25 223128]
R3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2008-10-05 25280]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSF_DP.sys [2005-08-22 1035008]
R3 HSFHWATI;HSFHWATI; C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-08-22 231424]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2005-06-19 190400]
R3 tunmp;Pilote de carte miniport Tun Microsoft; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-13 12288]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2005-08-22 718464]
R3 WlanUIG;Sagem 802.11g Wireless LAN USB Adapter Driver; C:\WINDOWS\system32\DRIVERS\WlanUIG.sys [2004-11-18 379456]
S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
S3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
S3 BCM43XX;Pilote pour carte réseau Broadcom 802.11; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2005-11-28 424320]
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2005-08-18 56648]
S3 CA561;ICatch (VI) PC Camera; C:\WINDOWS\System32\Drivers\SPCA561.SYS [2002-10-01 119798]
S3 catchme;catchme; \??\C:\DOCUME~1\ALBERT~1\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 eabusb;eabusb; \??\C:\WINDOWS\system32\drivers\eabusb.sys []
S3 ezplay;VSO Software ezplay; C:\WINDOWS\System32\Drivers\ezplay.sys [2006-10-19 94080]
S3 GOBBLER;GOBBLER; \??\C:\WINDOWS\system32\drivers\GOBBLER.SYS []
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 ndiscm;Motorola SURFboard USB Cable Modem Windows Driver; C:\WINDOWS\system32\DRIVERS\NetMotCM.sys [2004-02-09 15360]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
S3 nm;Pilote du Moniteur réseau; C:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-13 40320]
S3 NPF;NetGroup Packet Filter Driver; C:\WINDOWS\system32\drivers\npf.sys [2005-08-02 32512]
S3 PalmUSBD;PalmUSBD; C:\WINDOWS\system32\drivers\PalmUSBD.sys []
S3 PCANDIS5;PCANDIS5 Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS []
S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2006-10-19 47360]
S3 PEEK5;PEEK5 Protocol Driver; \??\C:\Alberto\HACKAS~1\LOGICIEL\WINAIR~1\WINAIR~1\PEEK5.SYS []
S3 PsSdk30;PsSdk30; \??\C:\WINDOWS\system32\Drivers\PsSdk30.drv []
S3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
S3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2005-09-30 78720]
S3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-13 79232]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SMCIRDA;Pilote de périphérique SMC IrCC Miniport; C:\WINDOWS\system32\DRIVERS\smcirda.sys [2001-08-23 36937]
S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 tifm21;tifm21; C:\WINDOWS\system32\drivers\tifm21.sys []
S3 usb_rndisx;Carte ISDN USB; C:\WINDOWS\system32\DRIVERS\usb8023x.sys [2008-04-13 12800]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S3 XDva020;XDva020; \??\C:\WINDOWS\system32\XDva020.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-04-01 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-03-02 185089]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-08-03 401408]
R2 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2005-11-28 98304]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2008-11-10 152984]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2005-11-15 73728]
R2 WMDM PMSP Service;WMDM PMSP Service; C:\WINDOWS\system32\MsPMSPSv.exe [2001-05-01 53248]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2006-08-02 520192]
S2 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-24 183280]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 rpcapd;Remote Packet Capture Protocol v.0 (experimental); C:\Program Files\WinPcap\rpcapd.exe [2005-08-02 86016]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

-----------------EOF-----------------










info.txt logfile of random's system information tool 1.05 2009-01-13 22:55:50

======Uninstall list======

-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->C:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205}
-->C:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382}
-->C:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Ad-aware 6 Professional-->C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 7.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A71000000002}
Adobe SVG Viewer 3.0-->C:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
Advanced PDF Password Recovery Pro-->C:\PROGRA~1\APDFPRP\UNWISE.EXE C:\PROGRA~1\APDFPRP\INSTALL.LOG
Amélioration de nos services-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{23012310-3E05-46A5-88A9-C6CBCABCAC79} /l1036
aMSN 0.97.2-->C:\Program Files\aMSN\uninstall.exe
AMSN-Pack (remove only)-->C:\Program Files\AMSN\uninstall.exe
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
ATI - Software Uninstall Utility-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->MsiExec.exe /I{3EFEA529-2CFD-4357-A10B-F0BDFEBA5092}
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
AudioConvert-->C:\PROGRA~1\AUDIOC~1\UNWISE.EXE C:\PROGRA~1\AUDIOC~1\INSTALL.LOG
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
BaseDVDivX 2.5.7.2-->C:\WINDOWS\iun6002.exe "C:\Program Files\BaseDVDivX\irunin.ini"
BitTorrent 4.0.2-->"C:\Program Files\BitTorrent\uninstall.exe"
BSPlayer-->"C:\Program Files\Webteh\BSplayerPro\uninstall.exe"
CamfrogWEB Advanced ActiveX Plugin (remove only)-->"C:\Program Files\CFWebAdvancedU\Uninstall.exe"
CamfrogWEB Advanced ActiveX Plugin (www.bobtv.fr)-->"C:\Program Files\CFWebAdvancedU_BOBTV.FR\Uninstall.exe"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CDex extraction audio-->"C:\Program Files\CDex_150\uninstall.exe"
Conexant AC-Link Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO\HXFSETUP.EXE -U -ICPL309BA.INF
Connexion Facile à Internet-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{8105684D-8CA6-440D-8F58-7E5FD67A499D} /l1036
Cool Edit Pro 2.1-->C:\Program Files\coolpro2\cep2unin.exe
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Counter-Strike: Source v17-->C:\Program Files\Counter-Strike Source\Uninstal.exe
Désinstaller Raveille-->"C:\Program Files\Raveille\unins000.exe"
Direct Show Ogg Vorbis Filter (remove only)-->"C:\WINDOWS\system32\OggDSuninst.exe"
DVD Decrypter (Remove Only)-->"C:\Program Files\DVD Decrypter\uninstall.exe"
EditPlus 3-->C:\Program Files\EditPlus 3\remove.exe
eMule-->"C:\Program Files\eMule\Uninstall.exe"
EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
Excel Key-->C:\PROGRA~1\Passware\UNWISE.EXE /U C:\PROGRA~1\Passware\xlkey.log
Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
GrabIt 1.7.1 Beta (build 960)-->"C:\Program Files\GrabIt\unins000.exe"
Grand Theft Auto Vice City-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4B35F00C-E63D-40DC-9839-DF15A33EAC46}\Setup.exe" -l0x40c
GSpot Codec Information Appliance-->C:\Program Files\GSpot\Uninstall.exe
GTK+ 1.3.0-20030216 runtime environment-->C:\WINDOWS\unins000.exe
GTK+ 2.4.14 runtime environment-->"C:\Program Files\Fichiers communs\GTK\2.0\unins000.exe"
Haali Media Splitter-->"C:\Program Files\Matroska Pack\haali\uninstall.exe"
Hamachi 1.0.3.0-->C:\Program Files\Hamachi\uninstall.exe
Heroes of Might and Magic® IV The Gathering Storm-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\3DO\Heroes of Might and Magic IV\Heroes of Might and Magic IV.isu" -c"C:\Program Files\Fichiers communs\3DO Shared\3DOUnInst.dll
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
hp deskjet 3600-->msiexec /x{91A5B6C0-EF4E-4830-AC7D-6761C0A9B292}
HP DVD Play 2.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\setup.exe" -uninstall
HP Help and Support-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}\setup.exe" -l0x40c -removeonly
HP Imaging Device Functions 6.0-->C:\Program Files\HP\Digital Imaging\DigitalImagingMonitor\hpzscr01.exe -datfile hpqbud01.dat
HP Photosmart Premier Software 6.0-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
HP Product Detection-->MsiExec.exe /I{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}
HP Software Update-->MsiExec.exe /X{BB85ED9C-AFC9-43BD-B8DC-258C3C7DF72E}
HP User Guides 0025-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{52AE81CB-B786-490E-93CF-240A9891B392}\setup.exe" -l0x40c -removeonly
HP User Guides--System Recovery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BC96BBA7-C634-460E-AD18-A0A994213F80}\Setup.exe" -l0x40c -removeonly
HP Wireless Assistant 2.00 C1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4302B2DD-D958-40E3-BAF3-B07FFE1978CE}\setup.exe" -l0x40c hpquninst
Huffyuv AVI lossless video codec (Remove Only)-->rundll.exe setupx.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\HUFFYUV.INF
ICatch (VI) PC Camera-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F48C6EA5-3B43-11D6-86A6-0050BA0259A2}\setup.exe"
J2SE Runtime Environment 5.0 Update 10-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
K-Lite Codec Pack 2.35 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Language Pack for Ad-aware 6-->C:\PROGRA~1\Lavasoft\AD-AWA~1\Lang\LANGUA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\Lang\LANGUA~1\INSTALL.LOG
Le Franglophile-Windows-->C:\Program Files\le franglophile\uninstlf.exe
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Manuel de l'appareil Windows Mobile®-->C:\Program Files\Windows Mobile Device Handbook\Windows Mobile Device Handbook\Bin\DHUninstall.exe
Matroska Pack-->C:\Program Files\Matroska Pack\uninstall.exe
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft ActiveSync-->MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
overland-->MsiExec.exe /I{766273C1-A39B-47EB-ACE8-DEBDD8094BCC}
Pando-->MsiExec.exe /I{C0B0FA55-D4E9-4374-9871-BBFBF2AEF0D1}
Panneau de contrôle ATI-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
PowerDVD-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\CyberLink\PowerDVD\Uninst.isu"
Praetorians-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AAC8AF92-DAEC-45D2-B77D-36699E3751A9}\Setup.exe"
Quick Launch Buttons 5.20 F2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CEB326EC-8F40-47B2-BA22-BB092565D66F}\setup.exe" -l0x40c -uninst
Real Alternative 1.48-->"C:\Program Files\Real Alternative\unins000.exe"
Ripp-It Codec Pack v 4.2.0-->C:\Program Files\Ripp-It Codec Pack\uninst.exe
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_1002&DEV_4378\HXFSETUP.EXE -U -Icpl309bk.inf
Sonic Audio Module-->MsiExec.exe /I{AB708C9B-97C8-4AC9-899B-DBF226AC9382}
Sonic Copy Module-->MsiExec.exe /I{B12665F4-4E93-4AB4-B7FC-37053B524629}
Sonic Data Module-->MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205}
Sonic Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
Sonic MyDVD Plus-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29}
Sonic Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
Tute Subastado-->C:\Program Files\Tute Subastado\uninstall.exe
Vimicro USB PC Camera (ZC0301PL)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{41E496B5-47F4-11D6-9BBB-00E0987BB2CD}\setup.exe" -l0x9
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinPcap 3.1-->C:\Program Files\WinPcap\uninstall.exe
x264 Revision 387 x264.nl (remove only)-->"C:\Program Files\x264\x264-uninstall.exe"
XnView 1.94.2-->"C:\Program Files\XnView\unins000.exe"

======Hosts File======

127.0.0.1 localhost

======Security center information======

AV: Avira AntiVir PersonalEdition
FW: Norton Internet Worm Protection (disabled)

System event log

Computer Name: ALBERTO
Event Code: 62486
Message: Invalid parameters

Record Number: 41643
Source Name: ati2mtag
Time Written: 20081226104619.000000+060
Event Type: Informations
User:

Computer Name: ALBERTO
Event Code: 62486
Message: Invalid parameters

Record Number: 41642
Source Name: ati2mtag
Time Written: 20081226104619.000000+060
Event Type: Informations
User:

Computer Name: ALBERTO
Event Code: 62486
Message: Invalid parameters

Record Number: 41641
Source Name: ati2mtag
Time Written: 20081226104619.000000+060
Event Type: Informations
User:

Computer Name: ALBERTO
Event Code: 62486
Message: Invalid parameters

Record Number: 41640
Source Name: ati2mtag
Time Written: 20081226104619.000000+060
Event Type: Informations
User:

Computer Name: ALBERTO
Event Code: 62486
Message: Invalid parameters

Record Number: 41639
Source Name: ati2mtag
Time Written: 20081226104619.000000+060
Event Type: Informations
User:

Application event log

Computer Name: ALBERTO
Event Code: 4096
Message: The AntiVir service has been started successfully!

Record Number: 5
Source Name: Avira AntiVir
Time Written: 20081226012243.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: ALBERTO
Event Code: 105
Message: The service was started.

Record Number: 4
Source Name: WMDM PMSP Service
Time Written: 20081226012240.000000+060
Event Type: Informations
User:

Computer Name: ALBERTO
Event Code: 4
Message: The LightScribe Service started successfully.

Record Number: 3
Source Name: LightScribeService
Time Written: 20081226012228.000000+060
Event Type: Informations
User:

Computer Name: ALBERTO
Event Code: 0
Message:
Record Number: 2
Source Name: gusvc
Time Written: 20081226012227.000000+060
Event Type: Informations
User:

Computer Name: ALBERTO
Event Code: 105
Message: The service was started.

Record Number: 1
Source Name: ATI Smart
Time Written: 20081226012214.000000+060
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\ATI Technologies\ATI.ACE;C:\Program Files\Fichiers communs\GTK\2.0\bin
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 44 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=2c02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"SonicCentral"=C:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\
"PCTYPE"=PRESARIO
"PLATFORM"=MCD
"VERSION"=2.1.5
"SESSIONID"=1197494200233g1u0358c.austin.hp.com-a8ed32b:116efd66c8e:6161
"COLLECTIONID"=COL7299
"ITEMID"=oj-21918-1
"UPDATEDIR"=C:\DOCUME~1\ALBERT~1\LOCALS~1\Temp\radDAA41.tmp
"TOOLPATH"=/C:/Program%20Files/Hewlett-Packard/HP%20Software%20Update/install.htm
"HMSERVER"=https://vausnzisprob.austin.hp.com/wuss/servlet/WUSSServlet
"SWUTVER"=1.0.18.30716
"OSVER"=winXPH
"LANG"=1036
"TIMEOUT"=0
"SAFEBOOT_OPTION"=NETWORK

-----------------EOF-----------------


Que dois-je faire ensuite stpl?

Merci d'avance


Alberto





dédétraqué le 08 mai 2009 à 01h40
Salut alberto69


Télécharge combofix.exe (de sUBs) sur le bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://subs.geekstogo.com/ComboFix.exe

Important Désactive ton Antivirus et antispyware avant le scan avec Combofix :
http://forum.pcastuces.com/desactiver_les_protections_residentes-f31s4.htm


==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n’est pas fini. <==

Double clique sur combofix.exe, clique sur OUI et valide par Entrée

Il te sera demandé d’installer la console si elle n’est pas installer, clique sur NON

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\ Combofix.txt

Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


@++ :)
alberto69 le 08 mai 2009 à 02h13
Salut dédétraqué,

voici le rapport demandé:


ComboFix 09-05-07.06 - Alberto DELGADO 2009-05-08 2:02.6 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.894.513 [GMT 2:00]
Lancé depuis: c:\documents and settings\Alberto DELGADO\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated)
FW: Norton Internet Worm Protection *disabled*

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
ADS - system32: deleted 12 bytes in 1 streams.

((((((((((((((((((((((((((((( Fichiers créés du 2009-04-08 au 2009-05-08 ))))))))))))))))))))))))))))))))))))
.

2009-05-07 23:39 . 2009-05-07 23:39 -------- d-----w c:\windows\LastGood
2009-05-05 18:27 . 2005-12-10 08:56 14592 ----a-w c:\windows\system32\drivers\Gobbler.sys
2009-05-05 18:27 . 2009-05-05 18:27 -------- d-----w c:\program files\AirGobbler Packet Generator
2009-05-03 00:41 . 2009-05-03 00:41 -------- d-----w c:\documents and settings\All Users\Application Data\Avira
2009-05-03 00:41 . 2009-05-03 00:41 -------- d-----w c:\program files\Avira
2009-05-03 00:04 . 2009-02-20 17:10 78336 ----a-w c:\windows\system32\ieencode.dll
2009-05-03 00:04 . 2009-02-20 17:10 78336 ----a-w c:\windows\system32\dllcache\ieencode.dll
2009-05-02 16:05 . 2009-05-02 16:05 -------- d-----w c:\documents and settings\Alberto DELGADO\Application Data\TuneUp Software
2009-05-02 16:05 . 2009-05-02 16:05 -------- d-----w c:\documents and settings\All Users\Application Data\TuneUp Software
2009-05-02 16:05 . 2009-05-02 23:16 -------- d-----w c:\program files\TuneUp Utilities 2009
2009-05-02 16:04 . 2009-05-02 16:04 -------- d-sh--w c:\documents and settings\All Users\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}
2009-05-02 14:44 . 2007-09-26 17:32 66048 ----a-w c:\windows\ieResetIcons.exe
2009-05-02 11:29 . 2009-05-02 11:29 -------- d-----w c:\documents and settings\All Users\Application Data\Office Genuine Advantage
2009-05-02 00:22 . 2009-05-02 00:22 -------- d-sh--w c:\documents and settings\Alberto DELGADO\IETldCache
2009-05-02 00:12 . 2009-02-28 04:55 105984 ------w c:\windows\system32\dllcache\iecompat.dll
2009-04-29 18:43 . 2009-04-29 18:43 -------- d-----w c:\documents and settings\LocalService\Menu Démarrer
2009-04-29 18:43 . 2009-03-24 14:07 55640 ----a-w c:\windows\system32\drivers\avgntflt.sys
2009-04-26 18:03 . 2009-04-26 18:03 -------- d-----w c:\program files\SopCast
2009-04-15 06:37 . 2009-02-06 10:10 227840 ------w c:\windows\system32\dllcache\wmiprvse.exe
2009-04-15 06:37 . 2009-03-06 14:20 286720 ------w c:\windows\system32\dllcache\pdh.dll
2009-04-15 06:37 . 2009-02-09 11:23 111104 ------w c:\windows\system32\dllcache\services.exe
2009-04-15 06:37 . 2009-02-09 10:53 401408 ------w c:\windows\system32\dllcache\rpcss.dll
2009-04-15 06:37 . 2009-02-09 10:53 473600 ------w c:\windows\system32\dllcache\fastprox.dll
2009-04-15 06:37 . 2009-02-06 10:39 35328 ------w c:\windows\system32\dllcache\sc.exe
2009-04-15 06:37 . 2009-02-09 10:53 685568 ------w c:\windows\system32\dllcache\advapi32.dll
2009-04-15 06:37 . 2009-02-09 10:53 735744 ------w c:\windows\system32\dllcache\lsasrv.dll
2009-04-15 06:37 . 2009-02-09 10:53 453120 ------w c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-15 06:37 . 2009-02-09 10:53 739840 ------w c:\windows\system32\dllcache\ntdll.dll
2009-04-15 06:36 . 2008-12-16 12:31 354304 ------w c:\windows\system32\dllcache\winhttp.dll
2009-04-15 06:35 . 2008-04-21 21:15 219136 ------w c:\windows\system32\dllcache\wordpad.exe
2009-04-15 00:33 . 2009-04-15 00:33 -------- d-----w c:\documents and settings\Alberto DELGADO\Local Settings\Application Data\{EA35DB9D-C7DB-457B-AD35-44E4A3FA6500}

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-07 23:39 . 2008-09-30 17:30 -------- d-----w c:\program files\Windows Live Safety Center
2009-05-07 18:43 . 2008-09-02 14:07 -------- d-----w c:\program files\Trend Micro
2009-05-07 17:14 . 2004-08-17 09:31 540386 ----a-w c:\windows\system32\perfh00C.dat
2009-05-07 17:14 . 2004-08-17 09:31 387498 ----a-w c:\windows\system32\perfc00C.dat
2009-03-24 20:20 . 2009-03-24 20:20 413696 ----a-w c:\windows\system32\wrap_oal.dll
2009-03-24 20:20 . 2009-03-24 20:20 110592 ----a-w c:\windows\system32\OpenAL32.dll
2009-03-24 20:20 . 2009-03-24 20:20 -------- d-----w c:\program files\OpenAL
2009-03-23 01:35 . 2009-03-23 01:35 -------- d-----w c:\program files\Sleepy
2009-03-21 02:46 . 2006-07-29 14:18 -------- d-----w c:\program files\eMule
2009-03-19 21:34 . 2006-02-20 04:46 -------- d-----w c:\program files\Google
2009-03-19 00:01 . 2006-09-04 22:32 -------- d-----w c:\program files\CFWebAdvancedU_BOBTV.FR
2009-03-18 23:51 . 2009-03-18 23:51 -------- d-----w c:\program files\Passware
2009-03-15 15:26 . 2006-07-25 17:42 68208 ----a-w c:\documents and settings\Alberto DELGADO\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-03-15 15:25 . 2009-03-15 15:25 -------- d-----w c:\program files\Microsoft
2009-03-15 15:25 . 2009-03-15 15:25 -------- d-----w c:\program files\Windows Live SkyDrive
2009-03-15 15:24 . 2008-04-09 22:28 -------- d-----w c:\program files\Windows Live
2009-03-15 15:21 . 2009-03-15 15:21 -------- d-----w c:\program files\Fichiers communs\Windows Live
2009-03-14 13:30 . 2006-12-29 00:46 -------- d-----w c:\program files\GrabIt
2009-03-12 18:51 . 2008-04-09 19:21 -------- d-----w c:\program files\VideoLAN
2009-03-06 14:20 . 2004-08-05 08:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-03-03 00:13 . 2004-08-05 08:00 826368 ----a-w c:\windows\system32\wininet.dll
2009-02-10 17:06 . 2004-08-05 08:00 2068096 ----a-w c:\windows\system32\ntkrnlpa.exe
2009-02-09 14:05 . 2004-08-05 08:00 1846912 ----a-w c:\windows\system32\win32k.sys
2009-02-09 11:24 . 2004-08-05 08:00 2191104 ----a-w c:\windows\system32\ntoskrnl.exe
2009-02-09 11:23 . 2004-08-05 08:00 111104 ----a-w c:\windows\system32\services.exe
2009-02-09 10:53 . 2004-08-05 08:00 735744 ----a-w c:\windows\system32\lsasrv.dll
2009-02-09 10:53 . 2004-08-05 08:00 739840 ----a-w c:\windows\system32\ntdll.dll
2009-02-09 10:53 . 2004-08-05 08:00 685568 ----a-w c:\windows\system32\advapi32.dll
2009-02-09 10:53 . 2004-08-05 08:00 401408 ----a-w c:\windows\system32\rpcss.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-03-12 68856]
"Pando"="c:\program files\Pando Networks\Pando\Pando.exe" [2009-04-14 4044616]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-11-10 344064]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 729178]
"QPService"="c:\program files\HP\QuickPlay\QPService.exe" [2005-12-12 94208]
"eabconfg.cpl"="c:\program files\HPQ\Quick Launch Buttons\EabServr.exe" [2005-12-07 409600]
"RecGuard"="c:\windows\SMINST\RecGuard.exe" [2005-10-11 1187840]
"hpWirelessAssistant"="c:\program files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-12-13 507904]
"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-11-10 176128]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\qsb.exe" [2009-03-19 68592]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

c:\documents and settings\Alberto DELGADO\Menu D‚marrer\Programmes\D‚marrage\
AMSN.lnk - c:\program files\AMSN\amsn.exe [2006-11-24 32768]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Utilitaire r‚seau pour SAGEM Wi-Fi 11g USB adapter.lnk - c:\program files\Utilitaire r‚seau pour SAGEM Wi-Fi 11g USB adapter\WLANUTL.exe [2009-2-4 757760]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Pando Networks\\Pando\\pando.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\AMSN\\bin\\wish.exe"=
"c:\\Program Files\\Counter-Strike Source\\hl2.exe"=
"c:\\Program Files\\Counter-Strike Source\\srcds.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
"c:\\Program Files\\SopCast\\SopCast.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"16120:TCP"= 16120:TCP:BitComet 16120 TCP
"16120:UDP"= 16120:UDP:BitComet 16120 UDP
"6667:UDP"= 6667:UDP:TOTOCAM UDP
"6666:TCP"= 6666:TCP:TOTOCAM TCP
"7712:TCP"= 7712:TCP:BitComet 7712 TCP
"7712:UDP"= 7712:UDP:BitComet 7712 UDP
"18838:TCP"= 18838:TCP:BitComet 18838 TCP
"18838:UDP"= 18838:UDP:BitComet 18838 UDP
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-05-03 108289]
R3 HSFHWATI;HSFHWATI;c:\windows\system32\drivers\HSFHWATI.sys [2005-08-22 231424]
R3 WlanUIG;Sagem 802.11g Wireless LAN USB Adapter Driver;c:\windows\system32\drivers\WlanUIG.sys [2009-02-04 379456]
S0 ufsesu;ufsesu;c:\windows\system32\drivers\tzjhqg.sys --> c:\windows\system32\drivers\tzjhqg.sys [?]
S3 GOBBLER;GOBBLER;c:\windows\system32\drivers\Gobbler.sys [2009-05-05 14592]
S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2005-08-02 32512]
S3 PEEK5;PEEK5 Protocol Driver;c:\alberto\HACKAS~1\LOGICIEL\WINAIR~1\WINAIR~1\PEEK5.SYS [2008-12-02 13184]
S3 PsSdk30;PsSdk30;\??\c:\windows\system32\Drivers\PsSdk30.drv --> c:\windows\system32\Drivers\PsSdk30.drv [?]
S3 XDva020;XDva020;\??\c:\windows\system32\XDva020.sys --> c:\windows\system32\XDva020.sys [?]

--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - PCANDIS5
.
Contenu du dossier 'Tâches planifiées'

2009-05-07 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-03-12 12:12]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\Google\Google Toolbar\Component\fastsearch_9993303B90FE6C1D.dll
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} - hxxp://bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-08 02:06
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\PsSdk30]
"ImagePath"="\??\c:\windows\system32\Drivers\PsSdk30.drv"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(912)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(2836)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\eappprxy.dll
.
Heure de fin: 2009-05-08 2:08
ComboFix-quarantined-files.txt 2009-05-08 00:08

Avant-CF: 5,294,608,384 octets libres
Après-CF: 5,482,381,312 octets libres

181 --- E O F --- 2009-05-03 01:01

Qu'en penses-tu? que dois-je faire stpl?

Merci d'avance

Alberto
dédétraqué le 08 mai 2009 à 03h37
Salut alberto69


-Télécharge et installe MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

- Mets le à jour

---

- Redémarre en mode sans échec :

Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

---

- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutoriel pour MalwareByte's ici :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php


@++ :)
alberto69 le 08 mai 2009 à 14h30
SAlut dédétraqué,

voici le rapport demandé



Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2092
Windows 5.1.2600 Service Pack 3

2009-05-08 14:17:01
mbam-log-2009-05-08 (14-17-01).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 243418
Temps écoulé: 49 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\msqpdxserv.sys (Trojan.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



Que dois je faire ensuite?


merci d'avance

alberto
dédétraqué le 08 mai 2009 à 22h47
Salut alberto69


On va vérifier si rien de caché :

Fais un scan en ligne ici :
http://webscanner.kaspersky.fr/ (A faire avec Internet Explorer)

[:blue_fire:9] Désactive ton Antivirus avant le scan en ligne
http://forum.pcastuces.com/desactiver_les_protections_residentes-f31s4.htm

  • Sur la page du scan en bas à droite clique sur Démarrer Online-scanner et dans la nouvelle fenêtre qui s'affiche clique sur J'accepte
  • Accepte les Contrôle ActivX
  • Choisis Poste de travail pour le scan. Celui-ci terminé clique sur Enregistrer rapport sous (Choisis fichier texte)
  • Poste le contenue du rapport


  • Aide pour l'utilisation du scan en ligne :
    http://forum.pcastuces.com/kaspersky_online_scanner___tutoriel-f31s10.htm

    P.S. : Si tu as un problème pour l'installation du Contrôle ActivX lis ceci :
    http://www.inoculer.com/activex.php3

    NOTE : Si tu reçoit le message "La licence de Kaspersky On-line Scanner est périmée"
    Via Ajout/Suppression de programmes supprime Kaspersky Online Scanner et refaire l’installation.


    @++ :)
    alberto69 le 10 mai 2009 à 12h32
    Salut dédétraqué,
    désolé pour le retard mais l'analuse a duré pas mal de temps (plus de 8h).

    VOici le rapport demandé:


    -------------------------------------------------------------------------------
    KASPERSKY ON-LINE SCANNER REPORT
    Sunday, May 10, 2009 12:27:38 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.84.2
    Dernière mise à jour de la base antivirus Kaspersky : 9/05/2009
    Enregistrements dans la base antivirus Kaspersky : 1947840
    -------------------------------------------------------------------------------

    Paramètres d'analyse:
    Analyser avec la base antivirus suivante: standard
    Analyser les archives: vrai
    Analyser les bases de messagerie: vrai

    Cible de l'analyse - Poste de travail:
    C:\
    D:\
    E:\
    F:\

    Statistiques de l'analyse:
    Total d'objets analysés: 158014
    Nombre de virus trouvés: 0
    Nombre d'objets infectés: 0 / 0
    Nombre d'objets suspects: 0
    Durée de l'analyse: 08:42:03

    Nom de l'objet infecté / Nom du virus / Dernière action
    C:\Documents and Settings\Alberto DELGADO\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré
    C:\Documents and Settings\Alberto DELGADO\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Alberto DELGADO\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Alberto DELGADO\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Alberto DELGADO\Local Settings\Application Data\Pando\Pando Files\cert\cert8.db L'objet est verrouillé ignoré
    C:\Documents and Settings\Alberto DELGADO\Local Settings\Application Data\Pando\Pando Files\cert\key3.db L'objet est verrouillé ignoré
    C:\Documents and Settings\Alberto DELGADO\Local Settings\Application Data\Pando\Pando Files\pando.log L'objet est verrouillé ignoré
    C:\Documents and Settings\Alberto DELGADO\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Alberto DELGADO\Local Settings\Temp\WCESLog.log L'objet est verrouillé ignoré
    C:\Documents and Settings\Alberto DELGADO\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Alberto DELGADO\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Alberto DELGADO\ntuser.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Alberto DELGADO\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\avguard.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\asteroid\asteroid.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\asteroid\asteroid.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\asteroid\asteroid_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\arch_c.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\arch_c.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\bookcase_large.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\bookcase_large.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\bookcase_small.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\bookcase_small.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\gazebo.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\gazebo.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\pillar_a.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\pillar_a.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\pillar_b.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\pillar_b.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\pillar_c.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\pillar_c.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\pole_a.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\pole_a.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndb.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndb.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndc.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndc.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndd.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndd.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndg.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndg.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndl.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndl.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndx1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndx1.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndz1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_havana\wndz1.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\bananna.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\bananna.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\blkmetal.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\blkmetal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\darkwood.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\doora.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\doora.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\doorb.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\doorb.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\entarch1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\entarch1.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\entarch2.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\entarch2.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\it_logs.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\lampholder1a.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\lampholder1a.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\lampholder2a.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\lampholder2a.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\lantern2a.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\lantern2a.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\light_orange.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\light_orange.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_container1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_container1.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_container2.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_container2.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_container3.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_container3.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_container3a.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_container3a.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_container3b.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_container3b.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_table1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_table1.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_table2.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_table2.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_table3.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\mkt_table3.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\orange.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\orange.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\plaster.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\plaster.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\pwtrim2.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\pwtrim2.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\rungs.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\rungs.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\winerack_large.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\winerack_large.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\winerack_small.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\winerack_small.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wnda.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wnda.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wnda_mask.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndb.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndb.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndc.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndc.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndg.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndg.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndpane1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndpane1.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndpane1_mask.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndx1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndx1.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndx2.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndx2.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndz1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\cs_italy\wndz1.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_cbble\doorarch.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_cbble\doorarch.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_cbble\wndarch.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_cbble\wndarch.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_cbble\wnddouble.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_cbble\wnddouble.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_cbble\wndsingle.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_cbble\wndsingle.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_arch_b1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_arch_b1.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_arch_ct1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_arch_ct1.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_wnd_b1_24.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_wnd_b1_24.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_wnd_bottom_16.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_wnd_bottom_16.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_wnd_bottom_fake.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_wnd_bottom_fake.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_wnd_bottom_fake_spec.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_wnd_ct1_28.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_wnd_ct1_28.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_wnd_top_16.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\ch_wnd_top_16.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\light_chandelier02_on.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\light_chandelier02_on.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\stairs_skin.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_chateau\stairs_skin.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_128x128.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_128x128.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_128x128a.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_128x128a.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_128x128b.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_128x128b.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64a.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64a.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64b.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64b.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64c.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64c.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64d.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64d.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64g.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64g.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64h.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64h.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64i.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64i.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64j.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_64x64j.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_96x96.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_96x96.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_96x96a.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_96x96a.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_96x96b.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\crates\crate_96x96b.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\dome_01\dome_01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\dome_01\dome_01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\dome_01\dome_inside_window.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\dome_01\dome_inside_window.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\dome_01\dome_small3.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\dome_01\dome_small3.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\dome_01\dome_star_window.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\dome_01\dome_star_window.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\doors\door01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\doors\door01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\doors\door_slim.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\doors\door_slim.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\doors\door_temple_entrance.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\doors\door_temple_entrance.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\dustteeth.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\grainbasket01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\grainbasket01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\antenna_A.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\antenna_A.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\antenna_B.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\antenna_B.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\palm_tree_branches.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\palm_tree_branches.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\palm_tree_trunk.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\palm_tree_trunk.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\stoneblocks01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\stoneblocks01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\stoneblocks48.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\stoneblocks48.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\telephone_pole.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\objects\telephone_pole.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\rugs.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\rugs.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\tin_roof.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\tin_roof.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\wagon.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\wagon.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_2x4_arch.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_2x4_arch.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_2x6_arch.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_2x6_arch.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x4_square.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x4_square.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x4_square_flat.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x4_square_flat.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x6_arch.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x6_arch.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x6_square.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x6_square.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x8_arch.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x8_arch.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x8_arch_flat.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x8_arch_flat.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x8_square.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x8_square.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x8_square_flat.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_4x8_square_flat.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_6x10_arch.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_6x10_arch.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_6x10_arch_flat.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_6x10_arch_flat.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_6x8_shutters.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_6x8_shutters.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_6x8_shutters_flat.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_6x8_shutters_flat.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_6x8_sill.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_6x8_sill.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_bridge.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_bridge.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_palace.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_dust\windows\window_palace.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\bucket.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\bucket.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\orrery.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\orrery.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\orrery_spec.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\pi_apc.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\pi_apc.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\pi_apc_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\pi_boat.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\pi_boat.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\pi_boat_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\pwtrim2.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\pwtrim2.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\sundial.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\sundial.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\de_piranesi\sundial_spec.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\extras\frown\speech_info.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\extras\frown\speech_info.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\extras\grin\speech_info.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\extras\grin\speech_info.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\extras\mbang\speech_info.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\extras\mbang\speech_info.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\extras\ooh\speech_info.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\extras\ooh\speech_info.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\extras\ras\speech_info.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\extras\ras\speech_info.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\extras\smile\speech_info.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\extras\smile\speech_info.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\art_facemap.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\art_facemap.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\cohrt.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\cohrt.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\eyeball_l.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\eyeball_l.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\eyeball_r.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\eyeball_r.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\glass2.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\glass2.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\glassesfrontmask_walter.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\glassesfront_walter.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\glassesfront_walter.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\glassessidemask_walter.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\glassesside_walter.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\glassesside_walter.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\glasslens.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\glass_envmask.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\glint.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\glint.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\hostage_sheet.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\hostage_sheet.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\hostage_sheet_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\mouth.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\mouth.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\pupil_l.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\pupil_l.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\pupil_r.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\pupil_r.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\sandro_facemap.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\sandro_facemap.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\vance_facemap.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\hostages\vance_facemap.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_fern\fern.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_fern\fern.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_shrub\pi_bush.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_shrub\pi_bush.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_window\corbel.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_window\corbel.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_window\grill.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_window\grill.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_window\plaster.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_window\plaster.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_window\trim128.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_window\trim128.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_window\trim32.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_window\trim32.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_window\trim64.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\pi_window\trim64.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_Banea2\ct_urban.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_Banea2\ct_urban.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_gign\ct_gign.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_gign\ct_gign.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_gign\ct_gign_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_gign\ct_gign_glass.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_gign\ct_gign_glass_spec.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_gign\ct_gign_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_gsg9\ct_gsg9.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_gsg9\ct_gsg9.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_gsg9\ct_gsg9_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_sas\ct_sas.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_sas\ct_sas.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_sas\ct_sas_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_sas\ct_sas_glass.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_sas\ct_sas_glass_spec.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_sas\ct_sas_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_SRE\ct_urban.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_SRE\ct_urban.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_urban\ct_urban.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_urban\ct_urban.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_urban\ct_urban_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_urban\ct_urban_glass.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_urban\ct_urban_glass_spec.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_urban\ct_urban_height.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ct_urban\ct_urban_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\dvshunter\specialforces\ct_urban.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\dvshunter\specialforces\ct_urban.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\dvshunter\specialforces\ct_urban_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\dvshunter\specialforces\ct_urban_glass.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\dvshunter\specialforces\ct_urban_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\admin_ct_fixed\ct_urban.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\admin_ct_fixed\ct_urban.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\admin_t_fixed\t_phoenix.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\admin_t_fixed\t_phoenix.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\ct_desert_urban\ct_urban.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\ct_desert_urban\ct_urban.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\ct_desert_urban\ct_urban_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\ct_desert_urban\ct_urban_glass.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\ct_desert_urban\ct_urban_glass_spec.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\ct_gign_admin\ct_gign.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\ct_gign_admin\ct_gign.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\ct_gign_admin\ct_gign_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\ct_gsg9_admin\ct_gsg9.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\ct_gsg9_admin\ct_gsg9.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\ct_sas_admin\ct_sas.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\ct_sas_admin\ct_sas.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\ct_sas_admin\ct_sas_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\fin_m91_v2\ct_urban.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\fin_m91_v2\ct_urban.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\fin_m91_v2\ct_urban_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\fin_m91_v2\ct_urban_glass.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\fin_m91_v2\ct_urban_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\phoenix_admin_sand\t_phoenix.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\phoenix_admin_sand\t_phoenix.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\sas_admin_black\ct_sas.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\sas_admin_black\ct_sas.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\sas_admin_black\ct_sas_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\skull_admin_v2\terrortemp.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\skull_admin_v2\terrortemp.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\skull_admin_v2\terrortemp_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\t_arctic_admin\t_arctic.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\t_arctic_admin\t_arctic.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\t_guerilla_admin\t_guerilla.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\t_guerilla_admin\t_guerilla.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\t_guerilla_z\t_guerilla.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\t_guerilla_z\t_guerilla.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\t_guerilla_z\t_guerilla_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\t_leet_admin\t_leet.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\t_leet_admin\t_leet.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\ics\t_leet_admin\t_leet_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\adminctv1\ct_urban.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\adminctv1\ct_urban.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\admintv1\t_phoenix.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\admintv1\t_phoenix.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\avengerev1\citizen_sheet.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\avengerev1\citizen_sheet.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\avengerev1\eyeball_l.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\avengerev1\eyeball_l.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\avengerev1\eyeball_r.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\avengerev1\eyeball_r.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\avengerev1\mike_facemap.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\avengerev1\mike_facemap.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\avengerev1\mouth.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\avengerev1\mouth.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\desertv1\ct_urban.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\desertv1\ct_urban.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\desertv1\ct_urban_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\norwegianv1\ct_urban.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\norwegianv1\ct_urban.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\norwegianv1\ct_urban_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\norwegianv1\ct_urban_glass.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\triadv1\terrortemp.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\triadv1\terrortemp.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\urbancityv1\ct_urban.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\urbancityv1\ct_urban.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\urbancityv1\ct_urban_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\urbancityv1\ct_urban_glass.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\urbancityv1\ct_urban_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\warfacev1\citizen_sheet.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\warfacev1\citizen_sheet.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\warfacev1\dark_eyeball_l.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\warfacev1\dark_eyeball_l.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\warfacev1\dark_eyeball_r.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\warfacev1\dark_eyeball_r.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\warfacev1\mouth.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\warfacev1\mouth.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\warfacev1\van_facemap.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lduke\warfacev1\van_facemap.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lextalionis\zm_term1\tbody.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lextalionis\zm_term1\tbody.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lextalionis\zm_term1\tbody_n.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lextalionis\zm_term1\thead.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lextalionis\zm_term1\thead.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\lextalionis\zm_term1\thead_n.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\natalya\umbrella_sas\ct_sas.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\natalya\umbrella_sas\ct_sas.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\natalya\umbrella_sas\ct_sas_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\natalya\umbrella_sas\ct_sas_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\patanegra2\admin\ct_gsg9\ct_gsg9.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\patanegra2\admin\ct_gsg9\ct_gsg9.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\patanegra2\admin\t_phoenix\t_phoenix.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\patanegra2\admin\t_phoenix\t_phoenix.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\patanegra2\admin\t_phoenix\t_phoenix_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\spearmeat\spearmeat_urban_v2\ct_urban.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\spearmeat\spearmeat_urban_v2\ct_urban.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\spearmeat\spearmeat_urban_v2\ct_urban_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\spearmeat\spearmeat_urban_v2\ct_urban_glass.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\techknow\smith\smithbody-n.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\techknow\smith\smithbody.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\techknow\smith\smithbody.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\techknow\smith\smithhead-n.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\techknow\smith\smithhead.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\techknow\smith\smithhead.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\techknow\smith\smithshoe-n.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\techknow\smith\smithshoe.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\techknow\smith\smithshoe.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\terror\TerrorTemp.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\terror\TerrorTemp.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_arctic\t_arctic.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_arctic\t_arctic.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_arctic\t_arctic_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_Banea2\t_leet.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_Banea2\t_leet.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_guerilla\t_guerilla.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_guerilla\T_Guerilla.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_guerilla\T_Guerilla_Normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_leet\t_leet.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_leet\t_leet.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_leet\t_leet_glass.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_leet\t_leet_glass.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_leet\t_leet_glass_spec.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_leet\t_leet_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_phoenix\t_phoenix.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_phoenix\t_phoenix.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_phoenix\t_phoenix_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_SRE\t_phoenix.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_SRE\t_phoenix.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_terror\t_terror.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_terror\t_terror.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\t_terror\t_terror_normal.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\urban\UrbanTemp.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\urban\UrbanTemp.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\zh\charple1_sheet.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\zh\charple3_sheet.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\zh\corpse1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\player\zh\zombie_classic_sheet.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\acunits01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\ACUnits01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\acunits01_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\ACUnits01_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\barrelwarning.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\BarrelWarning.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\barrelwarning_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\BarrelWarning_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\billboard.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Billboard.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Billboard_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\camera.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\camera.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\camera_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\chain.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Chain.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\consolepanelloadingbay.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\ConsolePanelLoadingBay.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\consolepanelloadingbay_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\ConsolePanelLoadingBay_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\de_train_handrails_01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\de_train_handrails_02.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\de_train_handrails_03.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\de_train_handrails_03.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\dollar.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Dollar.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\duct.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\duct.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\duct_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\fireescapebars.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\FireEscapeBars.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\fireescapebars_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\FireEscapeBars_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\fireescapefloor.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\FireEscapeFloor.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\fireescapemain.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\FireEscapeMain.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\fireescapemain_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\FireEscapeMain_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\firehydrant.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\FireHydrant.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\firehydrant_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\FireHydrant_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\floodlight02.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Floodlight02.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\floodlight02_on.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Floodlight02_On.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\floodlight02_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Floodlight02_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\floodlight03.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Floodlight03.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\floodlight03_on.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Floodlight03_On.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\floodlight03_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Floodlight03_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\forklift.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\forklift.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\forklift_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\handtruck.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\HandTruck.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\handtruck_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\HandTruck_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\ladderaluminium.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\ladderaluminium_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\ladder_tall.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Ladder_tall.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\light_shop2.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Light_shop2.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\light_shop2b.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Light_shop2b.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\light_shop2b_off.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\light_shop2_off.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Light_shop2_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\metal_stairs1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\metal_stairs1.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\metal_stairs2.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\metal_stairs2.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\meter.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\meter.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\meter_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\moneylong.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\MoneyLong.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\moneyshort.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\MoneyShort.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\moneytop.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\MoneyTop.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\moneywrap.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\MoneyWrap.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\moneywrap02.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\MoneyWrap02.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\moneywrap02_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\MoneyWrap02_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\moneywrap_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\MoneyWrap_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\noparking.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\NoParking.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\NoParking_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\nostopssign.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\NoStopsSign.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\nostopssign_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\NoStopsSign_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\pylon.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\pylon.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\pylon_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\railingtraintrack.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\RailingTrainTrack.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\railingtraintrack_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\RailingTrainTrack_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\stoplight.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\stoplight.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\stoplight_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\streetlight.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\streetlight.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\streetlight_on.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\streetlight_on.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\streetsigns01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\StreetSigns01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\streetsigns01_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\StreetSigns01_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\ticketmachine.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\TicketMachine.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\ticketmachine_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\TicketMachine_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\trainstationsign.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\TrainStationSign.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\trainstationsign_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\TrainStationSign_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\ventilationduct01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\VentilationDuct01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\ventilationduct01_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\VentilationDuct01_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\ventilationduct02.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\VentilationDuct02.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\ventilationduct02_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\VentilationDuct02_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\vents.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Vents.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Vents_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\wall_vent.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\wall_vent.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\wall_vent_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\wall_wires1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\wall_wires1.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\wall_wires1_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\washerdryer.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\WasherDryer.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\washerdryer_ref.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\WasherDryer_REF.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\washer_box.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\washer_box.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\washer_box_ripped.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\washer_box_Ripped.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\water_tower.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\water_tower.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\water_tower2.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\water_tower2.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\water_tower_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\wirepipe.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\wirepipe.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\wirepipe_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\wirespout.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\wirespout.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\wirespout_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\wood_pallet_01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_assault\Wood_Pallet_01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\2x4.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\2x4.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\axe.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\axe.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\axe_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\bar01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\bar01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\barstool01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\barstool01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\bottle01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\bottle01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\bottle01_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boulder01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boulder01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boulderring.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\BoulderRing.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boulderringb.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boulderringb.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boulderringbase.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boulderringbase.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boxes_frontroom.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boxes_frontroom.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boxes_garage1.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boxes_garage1.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boxes_garage2.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boxes_garage2.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boxes_garage_lower.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\boxes_garage_lower.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\bridgelight.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\bridgelight.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\bunkbed.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\bunkbed.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\bunkbed_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\car_militia.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\car_militia.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\car_militia_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\caseofbeer01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\caseofbeer01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\caseofbeer01_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\circularsaw01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\circularsaw01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\circularsaw01_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\circularsawblade01.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\circularsawblade01.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\circularsawblade01_ref.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\concreteholerebar.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\ConcreteHoleRebar.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\concreteholewall.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\concreteholewall.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\couch.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\couch.vtf L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\coveredbridgecornersupport.vmt L'objet est verrouillé ignoré
    C:\found.000\dir0001.chk\props\cs_militia\coveredbridgecornersupport.vtf L'objet es
    alberto69 le 10 mai 2009 à 12h37
    Qu'en penses tu? il ne trouve rien mais mon IE rame et de plus je ne peux pas installer IE8 car sinon il s'ouvre puis se referme...

    Merci d'avance
    dédétraqué le 10 mai 2009 à 16h12
    Salut alberto69


    - Télécharge GenProc (de narco4 et jean-chretien1) sur ton bureau.


    - Décompresse le fichier GenProc.zip, un dossier GenProc sera créé sur le bureau, ouvre-le et double-clique sur GenProc.bat

    - Poste le contenu du rapport qui s'ouvre.

    Tutoriel : http://www.genproc.com/tutorial_genproc/tutorial_genproc.html


    @++ :)
    alberto69 le 10 mai 2009 à 18h09
    Salut dédétraqué,

    Voici le rapport demandé.

    Rapport GenProc 2.550 [1]
    @ 2009-05-10 à 18:06:53
    @ Windows XP Service Pack 3
    @ Internet Explorer (7.0.5730.13) [Navigateur par défaut]

    Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
    Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

    # Etape 1/ Télécharge :

    - Toolbar-S&D http://eric.71.mespages.googlepages.com/ToolBarSD.exe (Team IDN) sur ton Bureau.


    Redémarre en mode sans échec comme indiqué ici http://www.pcloisirs.eu/mode_sans_echec.htm ; Choisis ta session courante *** Alberto DELGADO *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


    # Etape 2/

    Lance Toolbar-S&D situé sur le Bureau.
    Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

    # Etape 3/

    Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

    # Etape 4/

    Redémarre normalement et poste, dans la même réponse :

    - Le contenu du rapport TB.txt situé dans C:\ ;
    - Un nouveau rapport HijackThis http://tinyurl.com/GenProc-HijackThis ;
    - Un nouveau rapport GenProc ;

    Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

    ----------------------------------------------------------------------
    Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
    ----------------------------------------------------------------------

    ~~ Arguments de la procédure ~~


    # Détections [1] GenProc 2.550 2009-05-10 à 18:06:01
    Toolbar:le 2009-05-10 à 18:06:09 "C:\WINDOWS\iun6002.exe"


    Que dois-je faire ensuite?

    Merci

    Alberto
    dédétraqué le 10 mai 2009 à 18h32
    Salut alberto69


    ~~ Arguments de la procédure ~~


    # Détections [1] GenProc 2.550 2009-05-10 à 18:06:01
    Toolbar:le 2009-05-10 à 18:06:09 "C:\WINDOWS\iun6002.exe"

    BaseDVDivX 2.5.7.2-->C:\WINDOWS\iun6002.exe "C:\Program Files\BaseDVDivX\irunin.ini"


    Cela est un faux positif, c'est le désinstallateur du programme BaseDVDivX 2.5.7.2.


    Important Désactive ton Antivirus et antispyware avant le scan avec DiagHelp :
    http://forum.pcastuces.com/desactiver_les_protections_residentes-f31s4.htm


    Télécharge DiagHelp sur le bureau ici :

    http://www.malekal.com/download/DiagHelp.zip

    Lire et suivre attentivement le tutoriel ici :

    http://www.malekal.com/DiagHelp/DiagHelp.php


    - Choisi l'option 1 (Lister Fichiers), enregistre-le sur le bureau.

    ---

    Utilise ensuite cjoint.com http://cjoint.com/ pour poster en lien ton rapport

    - Clique sur Parcourir pour aller chercher le rapport
    - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

    - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.


    @++ :)
    alberto69 le 10 mai 2009 à 19h31
    Dédétraqué,

    J'ai quelques petits problemes.
    Premierement, concernant genproc, je n'ai rien fai des etapes evoqué , fallait-il que je les fasses?

    # Etape 1/ Télécharge :

    - Toolbar-S&D http://eric.71.mespages.googlepages.com/ToolBarSD.exe (Team IDN) sur ton Bureau.


    Redémarre en mode sans échec comme indiqué ici http://www.pcloisirs.eu/mode_sans_echec.htm ; Choisis ta session courante *** Alberto DELGADO *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


    # Etape 2/

    Lance Toolbar-S&D situé sur le Bureau.
    Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

    # Etape 3/

    Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

    # Etape 4/

    Redémarre normalement et poste, dans la même réponse :

    - Le contenu du rapport TB.txt situé dans C:\ ;
    - Un nouveau rapport HijackThis http://tinyurl.com/GenProc-HijackThis ;






    Ensuite, j'ai concernant diaghelp, je n'arrive pas a a uploader le le fichier upload_moi_ALBERTO.tar.gz sur le site de malekal, ca char ca charge puis a la fin une page apparait avec "Vous n'avez pas choisi de fichier !
    Retour"


    J'ai essayé a deux reprises, mon antivirus est bien désactivé, je ne comprend pas.
    Peux-tu m'aider stpl?

    Merci

    Alberto

    dédétraqué le 10 mai 2009 à 19h42
    Salut alberto69


    Non ne pas suivre cette procédure, laisse tomber si tu n'est pas capable de poster le lien chez Malekal.

    Poste le rapport créer il est ici :
    C:\resultat.txt


    @++ :)
    alberto69 le 10 mai 2009 à 19h47
    Salut dédétraqué,

    voici le rapport demandé

    DiagHelp version v1.4 - http://www.malekal.com
    excute le 2009-05-10 à 18:41:01.14

    System information for \\ALBERTO:
    Uptime: Error reading uptime
    Kernel version: Microsoft Windows XP, Uniprocessor Free
    Product type: Professional
    Product version: 5.1
    Service pack: 3
    Kernel build number: 2600
    Registered organization:
    Registered owner: Alberto DELGADO
    Install date: 2006-07-25, 19:41
    Activation status: Error reading status
    IE version: 7.0000
    System root: C:\WINDOWS
    Processors: 1
    Processor speed: 1.7 GHz
    Processor type: Mobile AMD Sempron(tm) Processor 3000+
    Physical memory: 894 MB
    Video driver: ATI MOBILITY RADEON Xpress 200 Series
    Volume Type Format Label Size Free Free
    C: Fixed NTFS 68.94 GB 4.26 GB 6.2%
    D: Fixed FAT32 PRESARIO_RP 5.57 GB 1.08 GB 19.4%
    E: CD-ROM 0.0%
    F: CD-ROM 0.0%


    C:\WINDOWS\prefetch\WMIAPSRV.EXE-1E2270A5.pf -->2009-05-10 18:41:31
    C:\WINDOWS\prefetch\PSINFO.EXE-2F8428F9.pf -->2009-05-10 18:41:11
    C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->2009-05-10 18:41:03
    C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->2009-05-10 18:40:56
    C:\WINDOWS\prefetch\WINRAR.EXE-39C6DAD9.pf -->2009-05-10 18:40:42
    C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->2009-05-10 18:40:39
    C:\WINDOWS\prefetch\WSCNTFY.EXE-1B24F5EB.pf -->2009-05-10 18:40:32
    C:\WINDOWS\prefetch\IMAPI.EXE-0BF740A4.pf -->2009-05-10 18:40:31
    C:\WINDOWS\prefetch\RUNDLL32.EXE-451FC2C0.pf -->2009-05-10 18:40:24
    C:\WINDOWS\prefetch\AVWSC.EXE-0283F9DD.pf -->2009-05-10 18:40:22

    C:\WINDOWS\System32\drivers\mbamswissarmy.sys -->2009-04-06 15:32:54
    C:\WINDOWS\System32\drivers\mbam.sys -->2009-04-06 15:32:46
    C:\WINDOWS\System32\drivers\avipbb.sys -->2009-03-30 10:32:47
    C:\WINDOWS\System32\drivers\avgntflt.sys -->2009-03-24 16:07:58
    C:\WINDOWS\System32\drivers\ssmdrv.sys -->2009-02-13 12:49:30
    C:\WINDOWS\System32\drivers\avgntmgr.sys -->2009-02-13 12:28:39
    C:\WINDOWS\System32\drivers\avgntdd.sys -->2009-02-13 12:17:49

    C:\WINDOWS\System32\perfh00C.dat -->2009-05-10 18:41:31
    C:\WINDOWS\System32\perfh009.dat -->2009-05-10 18:41:31
    C:\WINDOWS\System32\perfc00C.dat -->2009-05-10 18:41:31
    C:\WINDOWS\System32\perfc009.dat -->2009-05-10 18:41:31
    C:\WINDOWS\System32\PerfStringBackup.INI -->2009-05-10 18:41:30
    C:\WINDOWS\System32\wpa.dbl -->2009-05-02 15:04:54
    C:\WINDOWS\System32\MRT.exe -->2009-04-06 16:57:24
    C:\WINDOWS\System32\wrap_oal.dll -->2009-03-24 22:20:01
    C:\WINDOWS\System32\OpenAL32.dll -->2009-03-24 22:20:01
    C:\WINDOWS\System32\kernel32.dll -->2009-03-21 16:07:58
    C:\WINDOWS\System32\FNTCACHE.DAT -->2009-03-15 20:54:56
    C:\WINDOWS\System32\msrating.dll.mui -->2009-03-08 14:17:46
    C:\WINDOWS\System32\mshta.exe.mui -->2009-03-08 14:17:30
    C:\WINDOWS\System32\ie4uinit.exe.mui -->2009-03-08 14:16:06
    C:\WINDOWS\System32\iedkcs32.dll.mui -->2009-03-08 14:15:48
    C:\WINDOWS\System32\html.iec -->2009-03-08 04:35:10
    C:\WINDOWS\System32\ieudinit.exe -->2009-03-08 04:32:52
    C:\WINDOWS\System32\pdh.dll -->2009-03-06 16:20:52
    C:\WINDOWS\System32\wininet.dll -->2009-03-03 02:13:06
    C:\WINDOWS\System32\msctfime.ime -->2009-02-27 06:57:11
    C:\WINDOWS\System32\ieencode.dll -->2009-02-20 19:10:57
    C:\WINDOWS\System32\webcheck.dll -->2009-02-20 19:10:56
    C:\WINDOWS\System32\urlmon.dll -->2009-02-20 19:10:56
    C:\WINDOWS\System32\url.dll -->2009-02-20 19:10:55
    C:\WINDOWS\System32\pngfilt.dll -->2009-02-20 19:10:55

    C:\WINDOWS\WindowsUpdate.log -->2009-05-10 17:32:16
    C:\WINDOWS\SchedLgU.Txt -->2009-05-10 00:04:00
    C:\WINDOWS\0.log -->2009-05-09 20:00:59
    C:\WINDOWS\wiadebug.log -->2009-05-09 20:00:56
    C:\WINDOWS\wiaservc.log -->2009-05-09 20:00:50
    C:\WINDOWS\bootstat.dat -->2009-05-09 20:00:29
    C:\WINDOWS\setupapi.log -->2009-05-09 19:57:10
    C:\WINDOWS\NeroDigital.ini -->2009-05-09 00:14:47
    C:\WINDOWS\ntbtlog.txt -->2009-05-08 14:17:25
    C:\WINDOWS\system.ini -->2009-05-08 02:06:53
    C:\WINDOWS\wmsetup.log -->2009-05-04 23:18:25
    C:\WINDOWS\KB960715.log -->2009-05-03 03:01:21
    C:\WINDOWS\tsoc.log -->2009-05-03 02:24:54
    C:\WINDOWS\ocmsn.log -->2009-05-03 02:24:54
    C:\WINDOWS\ntdtcsetup.log -->2009-05-03 02:24:54


    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 33C5-1859

    Répertoire de C:\WINDOWS

    2009-05-02 02:18 <REP> $hf_mig$
    2006-02-20 06:42 <REP> $MSI31Uninstall_KB893803v2$
    2006-02-20 06:15 <REP> $NtUninstallKB885250$
    2006-02-20 06:24 <REP> $NtUninstallKB885464$
    2009-05-03 01:50 <REP> $NtUninstallKB915865$
    2009-04-15 09:33 <REP> $NtUninstallKB923561$
    2009-03-11 04:02 <REP> $NtUninstallKB938464-v2$
    2009-04-15 09:36 <REP> $NtUninstallKB952004$
    2009-04-15 09:36 <REP> $NtUninstallKB956572$
    2009-01-15 18:52 <REP> $NtUninstallKB958687$
    2009-03-11 04:02 <REP> $NtUninstallKB958690$
    2009-04-15 09:40 <REP> $NtUninstallKB959426$
    2009-03-11 04:00 <REP> $NtUninstallKB959772_WM11$
    2009-03-11 04:03 <REP> $NtUninstallKB960225$
    2009-02-13 03:15 <REP> $NtUninstallKB960715$
    2009-04-15 09:35 <REP> $NtUninstallKB960803$
    2009-04-15 09:39 <REP> $NtUninstallKB961373$
    2009-04-29 01:37 <REP> $NtUninstallKB961503$
    2009-03-06 00:27 <REP> $NtUninstallKB967715$
    2008-04-13 18:13 <REP> ftpcache
    2009-05-03 01:53 <REP> ie7
    2009-05-09 19:24 <REP> inf
    2009-05-03 02:38 <REP> Installer
    2009-05-02 14:59 <REP> msdownld.tmp
    2006-08-21 02:54 <REP> PIF
    2006-08-29 22:20 8,192 Thumbs.db
    2004-09-06 16:03 1,494 WdRX.pin
    2004-08-05 10:00 49,102 winnt.bmp
    2004-08-05 10:00 49,102 winnt256.bmp
    5 fichier(s) 108,639 octets
    25 Rép(s) 4,575,805,440 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 33C5-1859

    Répertoire de C:\WINDOWS\system32

    2008-10-01 22:20 6,144 access.ctl
    2009-05-03 02:26 <REP> dllcache
    2008-11-07 16:16 56 ezsidmv.dat
    9 fichier(s) 10,921 octets
    1 Rép(s) 4,575,797,248 octets libres
    winlogon.exe
    Verified: Signed
    svchost.exe
    Verified: Signed
    ws2_32.dll
    Verified: Signed
    user32.dll
    Verified: Signed
    tcpip.sys
    Verified: Signed
    ndis.sys
    Verified: Signed
    null.sys
    Verified: Signed
    userinit.exe
    kernel32.dll


    ListDLLs v2.25 - DLL lister for Win9x/NT
    Copyright (C) 1997-2004 Mark Russinovich
    Sysinternals - www.sysinternals.com

    ------------------------------------------------------------------------------
    explorer.exe pid: 316
    Command line: C:\WINDOWS\Explorer.EXE

    Base Size Version Path
    0x77be0000 0x58000 7.00.2600.5512 C:\WINDOWS\system32\msvcrt.dll
    0x779e0000 0x97000 5.131.2600.5512 C:\WINDOWS\system32\CRYPT32.dll
    0x76610000 0x84000 5.131.2600.5512 C:\WINDOWS\system32\CRYPTUI.dll
    0x44080000 0xd0000 7.00.6000.16827 C:\WINDOWS\system32\WININET.dll
    0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
    0x43e00000 0x45000 7.00.6000.16825 C:\WINDOWS\system32\iertutil.dll
    0x76be0000 0x2e000 5.131.2600.5512 C:\WINDOWS\system32\WINTRUST.dll
    0x753c0000 0x6b000 1.420.2600.5512 C:\WINDOWS\system32\USP10.dll
    0x58b50000 0x9a000 5.82.2900.5512 C:\WINDOWS\system32\comctl32.dll
    0x76f80000 0x7f000 2001.12.4414.0700 C:\WINDOWS\system32\CLBCATQ.DLL
    0x77000000 0xd4000 2001.12.4414.0700 C:\WINDOWS\system32\COMRes.dll
    0x45180000 0x127000 7.00.6000.16825 C:\WINDOWS\system32\urlmon.dll
    0x44360000 0x5cd000 7.00.6000.16825 C:\WINDOWS\system32\ieframe.dll
    0x76ac0000 0x11000 3.05.2284.0001 C:\WINDOWS\system32\ATL.DLL
    0x7d200000 0x2bc000 3.01.4001.5512 C:\WINDOWS\system32\msi.dll
    0x442b0000 0x3c000 7.00.6000.16825 C:\WINDOWS\system32\webcheck.dll
    0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
    0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
    0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
    0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll
    0x10000000 0x1c000 7.00.0000.0000 C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
    0x03b60000 0x45000 5.20.0006.0002 C:\Program Files\HPQ\Quick Launch Buttons\CPQINFO.DLL
    0x03910000 0x12000 1.01.0000.0000 C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
    0x03aa0000 0x2c000 C:\Program Files\WinRAR\rarext.dll
    0x03930000 0x18000 9.00.0000.0003 C:\Program Files\Avira\AntiVir Desktop\shlext.dll
    0x789e0000 0x3a1000 9.00.30729.0001 C:\WINDOWS\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_405b0943\mfc90u.dll
    0x78520000 0xa3000 9.00.30729.0001 C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_6f74963e\MSVCR90.dll
    0x5d360000 0xf000 9.00.30729.0001 C:\WINDOWS\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.1_x-ww_b0db7d03\MFC90FRA.DLL
    0x03fc0000 0x1a000 2.02.0000.0000 C:\Program Files\Pando Networks\Pando\PandoShellExt.dll
    0x04100000 0xa000 C:\Program Files\EditPlus 3\eppshell.dll
    0x4eb80000 0x1a6000 5.01.3102.5581 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\gdiplus.dll
    0x73600000 0x7000 6.05.2600.5512 C:\WINDOWS\system32\msdmo.dll
    0x056a0000 0xb8000 0.09.0001.0000 C:\WINDOWS\system32\lameACM.acm
    0x43c10000 0x1d000 7.00.6000.16825 C:\WINDOWS\system32\URL.dll
    0x74730000 0x3d000 3.525.1132.0000 C:\WINDOWS\system32\ODBC32.dll
    0x1f840000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

    ListDLLs v2.25 - DLL lister for Win9x/NT
    Copyright (C) 1997-2004 Mark Russinovich
    Sysinternals - www.sysinternals.com

    ------------------------------------------------------------------------------
    winlogon.exe pid: 912
    Command line: winlogon.exe

    Base Size Version Path
    0x01000000 0x82000 \??\C:\WINDOWS\system32\winlogon.exe
    0x77be0000 0x58000 7.00.2600.5512 C:\WINDOWS\system32\msvcrt.dll
    0x779e0000 0x97000 5.131.2600.5512 C:\WINDOWS\system32\CRYPT32.dll
    0x76be0000 0x2e000 5.131.2600.5512 C:\WINDOWS\system32\WINTRUST.dll
    0x753c0000 0x6b000 1.420.2600.5512 C:\WINDOWS\system32\USP10.dll
    0x58b50000 0x9a000 5.82.2900.5512 C:\WINDOWS\system32\COMCTL32.dll
    0x74730000 0x3d000 3.525.1132.0000 C:\WINDOWS\system32\ODBC32.dll
    0x1f840000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
    0x10000000 0x17000 6.14.0010.4140 C:\WINDOWS\system32\Ati2evxx.dll
    0x77000000 0xd4000 2001.12.4414.0700 C:\WINDOWS\system32\COMRes.dll
    0x76f80000 0x7f000 2001.12.4414.0700 C:\WINDOWS\system32\CLBCATQ.DLL


    Contenu de Downloaded Program Files
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 33C5-1859

    Répertoire de C:\WINDOWS\Downloaded Program Files

    2009-05-09 19:24 <REP> .
    2009-05-09 19:24 <REP> ..
    2005-02-14 09:54 450,240 AXVidCap.ocx
    2004-12-07 18:07 32 bdcore.dll
    2005-03-01 16:08 118,784 bdupd.dll
    2004-08-17 11:16 65 desktop.ini
    2002-07-25 19:13 24,576 dwusplay.dll
    2002-07-25 19:13 196,608 dwusplay.exe
    2008-05-29 16:52 3,200,272 EPUWALcontrol.dll
    2008-03-24 19:33 1,527,056 FP_AX_CAB_INSTALLER.exe
    2005-03-01 16:08 53,248 ipsupd.dll
    2004-07-27 17:48 323,584 isusweb.dll
    2008-08-13 15:03 575 kavwebscan.inf
    2005-03-09 17:42 6,742 lang.ini
    2006-07-27 14:52 367 LegitCheckControl.inf
    2004-12-07 18:07 32 libfn.dll
    2005-02-18 18:22 126 live.ini
    2003-05-29 17:00 160,864 messengerstatsclient.dll
    2007-02-23 00:41 304,544 MessengerStatsPAClient.dll
    2000-01-20 16:25 1,162 Microsoft XML Parser for Java.osd
    2007-02-28 14:21 130,472 MineSweeper.dll
    2006-06-20 15:44 379,704 MsnPUpld.dll
    2006-06-19 14:40 393 MsnPUpld.inf
    2006-06-01 04:57 1,331 oscan8.inf
    2006-06-01 04:54 471,040 oscan8.ocx
    2006-05-31 06:15 10 oscan81.ocx_x
    2006-06-20 15:44 117,560 PURen-us.dll
    2007-01-09 08:30 110,592 PURfr-fr.dll
    2004-10-15 09:59 110,592 PURfr-xx.dll
    2005-03-09 17:43 6,828 scanoptions.tsi
    2007-05-03 16:35 300 setup.MSNFix
    2008-03-24 19:18 247 swflash.inf
    30 fichier(s) 7,697,946 octets

    Total des fichiers listés :
    30 fichier(s) 7,697,946 octets
    2 Rép(s) 4,575,936,512 octets libres

    Recherche de rootkit! (Merci S!Ri)

    Recherche d'infections connues

    Export des clefs sensibles..


    Liste des fichiers en exception sur le pare-feu XP SP2

    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
    "C:\\Program Files\\Pando Networks\\Pando\\pando.exe"="C:\\Program Files\\Pando Networks\\Pando\\pando.exe:*:Enabled:pando"
    "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\\Program Files\\AMSN\\bin\\wish.exe"="C:\\Program Files\\AMSN\\bin\\wish.exe:*:Enabled:Wish Application"
    "C:\\Program Files\\Counter-Strike Source\\hl2.exe"="C:\\Program Files\\Counter-Strike Source\\hl2.exe:*:Enabled:hl2"
    "C:\\Program Files\\Counter-Strike Source\\srcds.exe"="C:\\Program Files\\Counter-Strike Source\\srcds.exe:*:Enabled:srcds"
    "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:µTorrent"
    "C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Assistance à distance - Windows Messenger et voix"
    "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
    "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
    "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
    "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
    "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"="C:\\Program Files\\VideoLAN\\VLC\\vlc.exe:*:Enabled:VLC media player"
    "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\SopCast\\adv\\SopAdver.exe"="C:\\Program Files\\SopCast\\adv\\SopAdver.exe:*:Enabled:SopCast Adver"
    "C:\\Program Files\\SopCast\\SopCast.exe"="C:\\Program Files\\SopCast\\SopCast.exe:*:Enabled:SopCast Main Application"

    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
    "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
    "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
    "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

    Export de la clef SharedTaskScheduler

    [SharedTaskScheduler]
    "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
    "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"



    exports des policies
    REGEDIT4

    [system]
    "dontdisplaylastusername"=dword:00000000
    "legalnoticecaption"=""
    "legalnoticetext"=""
    "shutdownwithoutlogon"=dword:00000001
    "undockwithoutlogon"=dword:00000001
    "DisableRegistryTools"=dword:00000000



    Export des clefs sensibles..
    Rechercher adresses sensibles dans le fichier HOSTS...
    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-05-10 18:42:18
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden services & system hive ...

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
    "s0"=dword:4e445e12
    "s1"=dword:0f54483e
    "s2"=dword:0f8117ef
    "h0"=dword:00000001

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "p0"="C:\Program Files\DAEMON Tools\"
    "h0"=dword:00000000
    "khjeh"=hex:2e,3f,92,7c,ed,3e,62,28,55,b8,54,f5,35,5b,88,23,17,5a,42,af,f8,..

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
    "a0"=hex:20,01,00,00,65,53,bb,9f,82,dc,63,e5,bd,49,a1,0e,23,a6,fe,8b,1b,..
    "khjeh"=hex:01,3d,b0,fd,eb,04,3f,21,ac,78,a8,56,5c,ed,49,08,ea,ae,ad,04,8c,..

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
    "khjeh"=hex:08,90,1c,55,8a,b1,32,07,6a,5a,a4,52,55,47,7a,2b,92,7d,aa,cd,48,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "p0"="C:\Program Files\DAEMON Tools\"
    "h0"=dword:00000000
    "khjeh"=hex:2e,3f,92,7c,ed,3e,62,28,55,b8,54,f5,35,5b,88,23,17,5a,42,af,f8,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
    "a0"=hex:20,01,00,00,65,53,bb,9f,82,dc,63,e5,bd,49,a1,0e,23,a6,fe,8b,1b,..
    "khjeh"=hex:01,3d,b0,fd,eb,04,3f,21,ac,78,a8,56,5c,ed,49,08,ea,ae,ad,04,8c,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
    "khjeh"=hex:03,e1,93,3a,c3,f9,1e,84,65,cd,1d,ec,5c,2d,d3,fa,35,00,cc,0b,4b,..
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
    "p0"="C:\Program Files\DAEMON Tools\"
    "h0"=dword:00000000
    "khjeh"=hex:2e,3f,92,7c,ed,3e,62,28,55,b8,54,f5,35,5b,88,23,17,5a,42,af,f8,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
    "a0"=hex:20,01,00,00,65,53,bb,9f,82,dc,63,e5,bd,49,a1,0e,23,a6,fe,8b,1b,..
    "khjeh"=hex:01,3d,b0,fd,eb,04,3f,21,ac,78,a8,56,5c,ed,49,08,ea,ae,ad,04,8c,..

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
    "khjeh"=hex:08,90,1c,55,8a,b1,32,07,6a,5a,a4,52,55,47,7a,2b,92,7d,aa,cd,48,..

    scanning hidden registry entries ...

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\\xd8\x2022\x20ac|\xff\xff\xff\xff\22\x2022\x20ac|\xf9\x20229~\2]
    "C040110900063D11C8EF10054038389C"="C?\WINDOWS\system32\FM20ENU.DLL"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\h\x2013\x20ac|\xff\xff\xff\xff\xa4\x2022\x20ac|\xf9\x20229~\2]
    "C040110900063D11C8EF10054038389C"="C?\WINDOWS\system32\FM20ENU.DLL"

    scanning hidden files ...

    scan completed successfully
    hidden services: 0
    hidden files: 0


    Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    user & kernel MBR OK

    KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

    Process list by traversal of KiWaitListHead

    4 - System
    224 - pando.exe
    316 - explorer.exe
    344 - spoolsv.exe
    440 - wlcomm.exe
    448 - sched.exe
    512 - avguard.exe
    636 - MsPMSPSv.exe
    644 - SynTPEnh.exe
    656 - QPService.exe
    672 - eabservr.exe
    712 - HP Wireless Ass
    764 - avgnt.exe
    784 - wcescomm.exe
    812 - ctfmon.exe
    856 - GoogleToolbarNo
    872 - jqs.exe
    884 - csrss.exe
    912 - winlogon.exe
    960 - services.exe
    972 - lsass.exe
    1136 - ati2evxx.exe
    1152 - svchost.exe
    1164 - LSSrvc.exe
    1236 - svchost.exe
    1380 - svchost.exe
    1440 - svchost.exe
    1560 - ati2evxx.exe
    1584 - hpqwmiex.exe
    1620 - svchost.exe
    1852 - rapimgr.exe
    1880 - svchost.exe
    2220 - wmiprvse.exe
    2596 - alg.exe
    2644 - msnmsgr.exe
    2964 - iexplore.exe
    3080 - cmd.exe
    3304 - HpqToaster.exe
    3904 - wscntfy.exe

    Total number of processes = 39
    NOTE: Under WinXP, this will not show all processes.

    KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

    Driver/Module list by traversal of PsLoadedModuleList

    804D7000 - \WINDOWS\system32\ntkrnlpa.exe
    806D0000 - \WINDOWS\system32\hal.dll
    F7A92000 - \WINDOWS\system32\KDCOM.DLL
    F79A2000 - \WINDOWS\system32\BOOTVID.dll
    F73C1000 - sptd.sys
    F7A94000 - \WINDOWS\System32\Drivers\WMILIB.SYS
    F73A9000 - \WINDOWS\System32\Drivers\SPTD2253.SYS
    F737A000 - ACPI.sys
    F7369000 - pci.sys
    F7592000 - isapnp.sys
    F75A2000 - ohci1394.sys
    F75B2000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
    F79A6000 - compbatt.sys
    F79AA000 - \WINDOWS\system32\DRIVERS\BATTC.SYS
    F7B5A000 - pciide.sys
    F7812000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
    F7A96000 - intelide.sys
    F7A98000 - viaide.sys
    F7A9A000 - aliide.sys
    F734B000 - pcmcia.sys
    F75C2000 - MountMgr.sys
    F732C000 - ftdisk.sys
    F79AE000 - ACPIEC.sys
    F7B5B000 - \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
    F781A000 - PartMgr.sys
    F75D2000 - VolSnap.sys
    F7314000 - atapi.sys
    F75E2000 - disk.sys
    F75F2000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
    F72F4000 - fltmgr.sys
    F72E2000 - sr.sys
    F7822000 - PxHelp20.sys
    F72CB000 - KSecDD.sys
    F723E000 - Ntfs.sys
    F7211000 - NDIS.sys
    F7200000 - serial.sys
    F71E6000 - Mup.sys
    F7169000 - \SystemRoot\system32\DRIVERS\tunmp.sys
    F7692000 - \SystemRoot\system32\DRIVERS\AmdK8.sys
    F7165000 - \SystemRoot\system32\DRIVERS\wmiacpi.sys
    F6A98000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
    F6A84000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
    F7942000 - \SystemRoot\system32\DRIVERS\usbohci.sys
    F6A60000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
    F794A000 - \SystemRoot\system32\DRIVERS\usbehci.sys
    F76A2000 - \SystemRoot\system32\DRIVERS\imapi.sys
    F76B2000 - \SystemRoot\system32\DRIVERS\cdrom.sys
    F76C2000 - \SystemRoot\system32\DRIVERS\redbook.sys
    F6A3D000 - \SystemRoot\system32\DRIVERS\ks.sys
    F76D2000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
    F7952000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
    F69D1000 - \SystemRoot\system32\DRIVERS\SynTP.sys
    F7AE0000 - \SystemRoot\system32\DRIVERS\USBD.SYS
    F795A000 - \SystemRoot\system32\DRIVERS\mouclass.sys
    F7067000 - \SystemRoot\system32\DRIVERS\CmBatt.sys
    F697B000 - \SystemRoot\system32\drivers\camc6hal.sys
    F76E2000 - \SystemRoot\system32\drivers\camc6aud.sys
    F6957000 - \SystemRoot\system32\drivers\portcls.sys
    F76F2000 - \SystemRoot\system32\drivers\drmk.sys
    F691E000 - \SystemRoot\system32\DRIVERS\HSFHWATI.sys
    F6821000 - \SystemRoot\system32\DRIVERS\HSF_DP.sys
    F6771000 - \SystemRoot\system32\DRIVERS\HSF_CNXT.sys
    F7962000 - \SystemRoot\System32\Drivers\Modem.SYS
    F6727000 - \SystemRoot\System32\Drivers\dtscsi.sys
    F670F000 - \SystemRoot\System32\Drivers\SCSIPORT.SYS
    F7BE9000 - \SystemRoot\system32\DRIVERS\audstub.sys
    F7742000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
    F7057000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
    F66F8000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
    F7752000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
    F7762000 - \SystemRoot\system32\DRIVERS\raspptp.sys
    F797A000 - \SystemRoot\system32\DRIVERS\TDI.SYS
    F66E7000 - \SystemRoot\system32\DRIVERS\psched.sys
    F7772000 - \SystemRoot\system32\DRIVERS\msgpc.sys
    F7982000 - \SystemRoot\system32\DRIVERS\ptilink.sys
    F798A000 - \SystemRoot\system32\DRIVERS\raspti.sys
    F7992000 - \SystemRoot\system32\DRIVERS\hamachi.sys
    F7782000 - \SystemRoot\system32\DRIVERS\termdd.sys
    F7AF8000 - \SystemRoot\system32\DRIVERS\swenum.sys
    F6689000 - \SystemRoot\system32\DRIVERS\update.sys
    F704F000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
    F7792000 - \SystemRoot\System32\Drivers\NDProxy.SYS
    F77C2000 - \SystemRoot\system32\DRIVERS\usbhub.sys
    F7B30000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
    F7B72000 - \SystemRoot\System32\Drivers\Null.SYS
    F7B32000 - \SystemRoot\System32\Drivers\Beep.SYS
    F7872000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
    F787A000 - \SystemRoot\System32\drivers\vga.sys
    F7B34000 - \SystemRoot\System32\Drivers\mnmdd.SYS
    F7B36000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
    F7882000 - \SystemRoot\System32\Drivers\Msfs.SYS
    F788A000 - \SystemRoot\System32\Drivers\Npfs.SYS
    F7181000 - \SystemRoot\system32\DRIVERS\rasacd.sys
    EE60E000 - \SystemRoot\system32\DRIVERS\ipsec.sys
    EE5B5000 - \SystemRoot\system32\DRIVERS\tcpip.sys
    EE57D000 - \SystemRoot\system32\DRIVERS\tcpip6.sys
    EE555000 - \SystemRoot\system32\DRIVERS\netbt.sys
    EE533000 - \SystemRoot\System32\drivers\afd.sys
    F77E2000 - \SystemRoot\system32\DRIVERS\netbios.sys
    F7892000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys
    EE508000 - \SystemRoot\system32\DRIVERS\rdbss.sys
    EE498000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
    F7802000 - \SystemRoot\System32\Drivers\Fips.SYS
    EE472000 - \SystemRoot\system32\DRIVERS\ipnat.sys
    F6CD2000 - \SystemRoot\system32\drivers\ip6fw.sys
    F6CC2000 - \SystemRoot\system32\DRIVERS\wanarp.sys
    F7B38000 - \??\C:\WINDOWS\system32\drivers\EABFiltr.sys
    EE42E000 - \SystemRoot\system32\DRIVERS\avipbb.sys
    F7B3E000 - \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
    EE40A000 - \SystemRoot\System32\Drivers\Fastfat.SYS
    EE3AD000 - \SystemRoot\system32\DRIVERS\WlanUIG.sys
    EE395000 - \SystemRoot\System32\Drivers\dump_atapi.sys
    F7B52000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
    BF800000 - \SystemRoot\System32\win32k.sys
    F7A82000 - \SystemRoot\System32\drivers\Dxapi.sys
    F789A000 - \SystemRoot\System32\watchdog.sys
    BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
    F7BDC000 - \SystemRoot\System32\drivers\dxgthk.sys
    BF9D5000 - \SystemRoot\System32\ati2dvag.dll
    BFA18000 - \SystemRoot\System32\ati2cqag.dll
    BFA5E000 - \SystemRoot\System32\atikvmag.dll
    BFAA2000 - \SystemRoot\System32\ati3duag.dll
    BFCE6000 - \SystemRoot\System32\ativvaxx.dll
    EC141000 - \SystemRoot\system32\DRIVERS\avgntflt.sys
    EC13D000 - \SystemRoot\system32\DRIVERS\mdc8021x.sys
    EC013000 - \SystemRoot\system32\DRIVERS\nwlnkipx.sys
    EE1DD000 - \SystemRoot\system32\DRIVERS\nwlnknb.sys
    EC139000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
    EBCEE000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
    EBE73000 - \SystemRoot\system32\DRIVERS\nwlnkspx.sys
    EBC11000 - \SystemRoot\system32\drivers\wdmaud.sys
    EBDB3000 - \SystemRoot\system32\drivers\sysaudio.sys
    EBB2B000 - \SystemRoot\System32\Drivers\Cdfs.SYS
    EBDEB000 - \SystemRoot\System32\Drivers\Aspi32.SYS
    EB8D0000 - \SystemRoot\system32\DRIVERS\atksgt.sys
    EB7B6000 - \SystemRoot\system32\DRIVERS\srv.sys
    F7852000 - \SystemRoot\system32\DRIVERS\lirsgt.sys
    EBE0F000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys
    EC079000 - \SystemRoot\system32\DRIVERS\secdrv.sys
    EB4A5000 - \SystemRoot\System32\Drivers\HTTP.sys
    EC00B000 - \SystemRoot\system32\DRIVERS\hidusb.sys
    BA7BB000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
    BAA65000 - \SystemRoot\system32\DRIVERS\mouhid.sys
    BA67A000 - \SystemRoot\system32\drivers\kmixer.sys
    F7AE4000 - \??\C:\DOCUME~1\ALBERT~1\LOCALS~1\Temp\mbr.sys
    F7BE5000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

    Total number of drivers = 146

    Liste des programmes installes

    Ad-aware 6 Professional
    Adobe Flash Player 10 ActiveX
    Adobe Reader 7.1.0 - Français
    Adobe SVG Viewer 3.0
    Advanced PDF Password Recovery Pro
    AGPGen 1.00
    AMSN-Pack (remove only)
    aMSN 0.97.2
    Amélioration de nos services
    Amélioration de nos services
    Archiveur WinRAR
    Assistant de connexion Windows Live
    Athlon 64 Processor Driver
    ATI - Software Uninstall Utility
    ATI Catalyst Control Center
    ATI Display Driver
    AudioConvert
    Avira AntiVir Personal - Free Antivirus
    BaseDVDivX 2.5.7.2
    BitTorrent 4.0.2
    BSPlayer
    BufferChm
    CamfrogWEB Advanced ActiveX Plugin (remove only)
    CamfrogWEB Advanced ActiveX Plugin (www.bobtv.fr)
    CCleaner (remove only)
    CDex extraction audio
    Choice Guard
    Conexant AC-Link Audio
    Connexion Facile à Internet
    Connexion Facile à Internet
    Cool Edit Pro 2.1
    Correctif pour Windows XP (KB952287)
    Counter-Strike: Source v17
    CP_AtenaShokunin1Config
    CP_CalendarTemplates1
    cp_LightScribeConfig
    cp_OnlineProjectsConfig
    CP_Package_Basic1
    CP_Package_Variety1
    CP_Package_Variety2
    CP_Package_Variety3
    CP_Panorama1Config
    cp_PosterPrintConfig
    cp_UpdateProjectsConfig
    CueTour
    Destinations
    DeviceManagementQFolder
    Direct Show Ogg Vorbis Filter (remove only)
    Désinstaller Raveille
    DVD Decrypter (Remove Only)
    EditPlus 3
    eMule
    EVEREST Home Edition v2.20
    Excel Key
    FullDPAppQFolder
    Google Earth
    Google Toolbar for Internet Explorer
    Google Toolbar for Internet Explorer
    GrabIt 1.7.2 Beta 3 (build 996)
    Grand Theft Auto Vice City
    GSpot Codec Information Appliance
    GTK+ 1.3.0-20030216 runtime environment
    GTK+ 2.4.14 runtime environment
    Haali Media Splitter
    Hamachi 1.0.3.0
    Heroes of Might and Magic® IV The Gathering Storm
    HijackThis 2.0.2
    Hotfix for Windows XP (KB915865)
    hp deskjet 3600
    HP DVD Play 2.0
    HP Help and Support
    HP Imaging Device Functions 6.0
    HP Photosmart Premier Software 6.0
    HP Product Detection
    HP Software Update
    HP User Guides--System Recovery
    HP User Guides 0025
    HP Wireless Assistant 2.00 C1
    HpSdpAppCoreApp
    ICatch (VI) PC Camera
    Installation Windows Live
    Installation Windows Live
    InstantShareDevices
    J2SE Runtime Environment 5.0 Update 10
    J2SE Runtime Environment 5.0 Update 11
    J2SE Runtime Environment 5.0 Update 6
    J2SE Runtime Environment 5.0 Update 9
    Java(TM) 6 Update 11
    Java(TM) 6 Update 2
    Java(TM) 6 Update 3
    Java(TM) 6 Update 5
    Java(TM) 6 Update 7
    Java(TM) SE Runtime Environment 6 Update 1
    K-Lite Codec Pack 2.35 Full
    Kaspersky On-line Scanner
    Kaspersky Online Scanner
    Language Pack for Ad-aware 6
    Le Franglophile-Windows
    Lecteur Windows Media 11
    LightScribe 1.4.56.1
    Malwarebytes' Anti-Malware
    Manuel de l'appareil Windows Mobile®
    Matroska Pack
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 1.1
    Microsoft .NET Framework 1.1 French Language Pack
    Microsoft .NET Framework 1.1 Hotfix (KB928366)
    Microsoft .NET Framework 2.0 Service Pack 1
    Microsoft ActiveSync
    Microsoft Application Error Reporting
    Microsoft Internationalized Domain Names Mitigation APIs
    Microsoft National Language Support Downlevel APIs
    Microsoft Office Professional Edition 2003
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
    Mise à jour critique pour Lecteur Windows Media 11 (KB959772)
    Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)
    Mise à jour de sécurité pour Windows XP (KB923561)
    Mise à jour de sécurité pour Windows XP (KB938464-v2)
    Mise à jour de sécurité pour Windows XP (KB938464)
    Mise à jour de sécurité pour Windows XP (KB946648)
    Mise à jour de sécurité pour Windows XP (KB950762)
    Mise à jour de sécurité pour Windows XP (KB950974)
    Mise à jour de sécurité pour Windows XP (KB951066)
    Mise à jour de sécurité pour Windows XP (KB951376-v2)
    Mise à jour de sécurité pour Windows XP (KB951376)
    Mise à jour de sécurité pour Windows XP (KB951698)
    Mise à jour de sécurité pour Windows XP (KB951748)
    Mise à jour de sécurité pour Windows XP (KB952004)
    Mise à jour de sécurité pour Windows XP (KB952954)
    Mise à jour de sécurité pour Windows XP (KB954211)
    Mise à jour de sécurité pour Windows XP (KB956572)
    Mise à jour de sécurité pour Windows XP (KB956803)
    Mise à jour de sécurité pour Windows XP (KB956841)
    Mise à jour de sécurité pour Windows XP (KB957095)
    Mise à jour de sécurité pour Windows XP (KB958687)
    Mise à jour de sécurité pour Windows XP (KB958690)
    Mise à jour de sécurité pour Windows XP (KB959426)
    Mise à jour de sécurité pour Windows XP (KB960225)
    Mise à jour de sécurité pour Windows XP (KB960715)
    Mise à jour de sécurité pour Windows XP (KB960803)
    Mise à jour de sécurité pour Windows XP (KB961373)
    Mise à jour pour Windows XP (KB951978)
    Mise à jour pour Windows XP (KB961503)
    Mise à jour pour Windows XP (KB967715)
    MSVCRT
    MSXML 4.0 SP2 (KB927978)
    MSXML 4.0 SP2 (KB936181)
    MSXML 4.0 SP2 (KB954430)
    Nero 6 Ultra Edition
    OpenAL
    OptionalContentQFolder
    Outil de mise à jour Google
    Outil de téléchargement Windows Live
    overland
    Pando
    Panneau de contrôle ATI
    PhotoGallery
    PowerDVD
    Praetorians
    Quick Launch Buttons 5.20 F2
    RandMap
    Real Alternative 1.48
    Ripp-It Codec Pack v 4.2.0
    Security Update for CAPICOM (KB931906)
    Security Update for CAPICOM (KB931906)
    Segoe UI
    SkinsHP1
    Skype™ 3.8
    Sleepy
    Soft Data Fax Modem with SmartCP
    Sonic Audio Module
    Sonic Copy Module
    Sonic Data Module
    Sonic Express Labeler
    Sonic MyDVD Plus
    Sonic Update Manager
    Sonic_PrimoSDK
    SopCast 3.0.3
    Steam
    Synaptics Pointing Device Driver
    Tute Subastado
    Unload
    Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter
    Vimicro USB PC Camera (ZC0301PL)
    VLC media player 0.9.8a
    WebFldrs XP
    Windows Genuine Advantage Notifications (KB905474)
    Windows Internet Explorer 7
    Windows Live Call
    Windows Live Communications Platform
    Windows Live Messenger
    Windows Live OneCare safety scanner
    Windows Media Format 11 runtime
    Windows Media Format 11 runtime
    Windows Media Player 11
    WinPcap 3.1
    x264 Revision 387 x264.nl (remove only)
    XnView 1.94.2



    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 33C5-1859

    Répertoire de C:\Program Files

    2009-05-08 13:20 <REP> .
    2009-05-08 13:20 <REP> ..
    2006-09-03 15:43 <REP> 3DO
    2008-04-27 15:17 <REP> Adobe
    2006-08-27 20:15 <REP> Ahead
    2009-05-05 20:27 <REP> AirGobbler Packet Generator
    2006-02-20 06:26 <REP> AMD
    2006-09-22 16:02 <REP> AMSN
    2008-02-22 22:56 <REP> APDFPRP
    2007-09-11 22:59 <REP> Arctic Quest
    2006-08-28 21:48 <REP> ATI Technologies
    2007-07-28 02:14 <REP> Attack on Pearl Harbor
    2008-05-17 14:42 <REP> AudioConvert
    2007-11-17 12:45 <REP> AvantGo
    2009-01-03 15:55 <REP> AvantGo Client
    2009-05-03 02:41 <REP> Avira
    2007-11-17 12:45 <REP> AviSynth 2.5
    2006-09-07 19:25 <REP> BaseDVDivX
    2006-07-26 22:15 <REP> BeWAN ADSL V1.9.0.10
    2008-09-12 09:15 <REP> BitComet
    2006-12-21 13:14 <REP> BitTorrent
    2007-07-12 20:40 <REP> CasinoOnNet
    2009-01-14 23:53 <REP> CCleaner
    2007-11-17 17:08 <REP> CDex_150
    2007-11-17 12:51 <REP> Cerience
    2006-09-23 20:51 <REP> CFWebAdvancedU
    2009-03-19 02:01 <REP> CFWebAdvancedU_BOBTV.FR
    2006-09-19 21:00 <REP> Common Files
    2006-02-20 15:03 <REP> ComPlus Applications
    2006-10-03 00:05 <REP> CONEXANT
    2007-11-17 16:00 <REP> coolpro2
    2008-09-18 22:11 <REP> Counter-Strike Source
    2007-01-04 17:28 <REP> CyberLink
    2007-05-09 02:26 <REP> DAEMON Tools
    2007-03-21 18:24 <REP> Dial-Messenger
    2007-02-12 07:10 <REP> DVD Decrypter
    2008-05-27 21:04 <REP> EditPlus 3
    2007-07-18 11:37 <REP> Eidos Interactive
    2006-08-28 22:01 <REP> Emjysoft
    2009-03-21 04:46 <REP> eMule
    2008-03-12 19:22 <REP> ESET
    2009-01-03 15:52 <REP> eToro
    2007-03-10 20:16 <REP> ewido anti-spyware 4.0
    2009-05-08 02:04 <REP> Fichiers communs
    2007-09-11 23:00 <REP> GameHouse
    2007-09-16 14:48 <REP> GameShadow
    2008-09-10 18:50 <REP> GameSpy Arcade
    2006-10-18 01:09 <REP> Glory of the Roman Empire
    2009-03-19 23:34 <REP> Google
    2009-03-14 15:30 <REP> GrabIt
    2007-03-10 20:09 <REP> Grisoft
    2006-08-01 02:12 <REP> GSpot
    2007-05-05 16:12 <REP> Hamachi
    2007-09-17 19:33 <REP> Hewlett-Packard
    2007-09-17 19:33 <REP> HP
    2006-07-25 19:46 <REP> HPQ
    2007-11-17 15:15 <REP> iMesh
    2009-05-03 02:26 <REP> Internet Explorer
    2008-12-16 21:57 <REP> Java
    2006-07-29 16:32 <REP> K-Lite Codec Pack
    2006-08-28 19:31 <REP> Lavalys
    2006-11-14 03:32 <REP> Lavasoft
    2006-07-29 16:13 <REP> le franglophile
    2006-09-27 15:00 <REP> lecteur windows media 11
    2007-07-17 15:53 <REP> L'Entraîneur 2007
    2006-09-20 18:36 <REP> Macromedia
    2009-05-08 13:21 <REP> Malwarebytes' Anti-Malware
    2009-01-03 15:50 <REP> MAME32k
    2006-09-03 04:54 <REP> Matroska Pack
    2006-09-03 05:00 <REP> Media Player Classic
    2008-10-22 00:20 <REP> Messenger
    2009-03-15 17:25 <REP> Microsoft
    2009-01-18 13:16 <REP> Microsoft ActiveSync
    2008-04-11 00:08 <REP> Microsoft CAPICOM 2.1.0.2
    2006-02-20 15:03 <REP> microsoft frontpage
    2009-01-17 13:41 <REP> Microsoft Office
    2009-01-17 13:39 <REP> Microsoft.NET
    2008-10-22 00:15 <REP> Movie Maker
    2008-10-22 00:15 <REP> msn
    2006-02-20 15:03 <REP> MSN Gaming Zone
    2008-04-10 00:30 <REP> MSN Messenger
    2006-11-17 13:27 <REP> MSXML 4.0
    2008-01-12 22:20 <REP> MyFreeTV
    2008-10-22 00:11 <REP> NetMeeting
    2008-03-08 13:52 <REP> ObjectRescue Pro
    2006-02-20 15:03 <REP> Online Services
    2009-03-24 22:20 <REP> OpenAL
    2008-10-22 00:11 <REP> Outlook Express
    2007-12-20 11:29 <REP> Overland
    2009-01-03 15:50 <REP> palmOne
    2008-06-07 11:10 <REP> Pando Networks
    2009-03-19 01:51 <REP> Passware
    2007-03-04 00:45 <REP> PPLive
    2009-01-03 15:54 <REP> PSX-STATION
    2007-03-19 02:31 <REP> Raveille
    2006-09-04 16:59 <REP> Real Alternative
    2007-09-11 22:50 <REP> ReflexiveArcade
    2006-09-03 04:52 <REP> Ripp-It Codec Pack
    2006-07-29 20:54 <REP> Rockstar Games
    2006-02-20 06:47 <REP> Services en ligne
    2008-11-07 16:16 <REP> Skype
    2009-03-23 03:35 <REP> Sleepy
    2006-12-18 17:27 <REP> SlySoft
    2006-02-20 06:35 <REP> Sonic
    2009-04-26 20:03 <REP> SopCast
    2006-10-18 01:11 <REP> Sports Interactive
    2008-01-20 03:04 <REP> Spybot - Search & Destroy
    2008-10-11 21:12 <REP> Steam
    2007-10-19 18:44 <REP> Sword of The New World
    2006-02-20 06:37 <REP> Synaptics
    2008-05-17 15:11 <REP> TechSmith
    2009-05-07 20:43 <REP> Trend Micro
    2009-05-03 01:16 <REP> TuneUp Utilities 2009
    2008-01-26 00:45 <REP> Tute Subastado
    2007-03-04 00:44 <REP> TVAnts
    2009-02-04 14:16 <REP> Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter
    2008-09-11 15:20 <REP> uTorrent
    2008-05-17 14:56 <REP> VideoCap
    2009-03-12 20:51 <REP> VideoLAN
    2008-05-12 21:05 <REP> Vimicro
    2007-11-17 18:50 <REP> VPHoldem
    2007-05-04 00:12 <REP> Warcraft 3 Frozen Throne
    2006-07-29 16:29 <REP> Webteh
    2009-03-15 17:24 <REP> Windows Live
    2009-05-08 01:39 <REP> Windows Live Safety Center
    2009-03-15 17:25 <REP> Windows Live SkyDrive
    2006-12-24 17:26 <REP> Windows Media Connect 2
    2008-10-22 00:11 <REP> Windows Media Player
    2009-01-03 16:29 <REP> Windows Mobile Device Handbook
    2008-10-22 00:11 <REP> Windows NT
    2007-08-23 22:35 <REP> WinPcap
    2006-07-25 22:29 <REP> WinRAR
    2006-09-03 04:53 <REP> x264
    2006-02-20 15:03 <REP> xerox
    2008-09-16 21:09 <REP> XnView
    2009-01-14 23:56 <REP> Yahoo!
    0 fichier(s) 0 octets
    136 Rép(s) 4,561,887,232 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 33C5-1859

    Répertoire de C:\Program Files\fichiers communs

    2009-05-08 02:04 <REP> .
    2009-05-08 02:04 <REP> ..
    2008-08-02 22:36 <REP> 3DO Shared
    2008-05-17 15:16 <REP> Adobe
    2006-08-27 20:14 <REP> Ahead
    2007-11-17 12:47 <REP> DataViz
    2009-01-17 13:41 <REP> DESIGNER
    2007-08-23 22:42 <REP> GTK
    2006-02-20 06:26 <REP> HP
    2006-02-20 06:36 <REP> InstallShield
    2006-02-20 06:17 <REP> Java
    2006-02-20 06:50 <REP> LightScribe
    2009-05-03 02:38 <REP> Microsoft Shared
    2006-02-20 15:03 <REP> MSSoap
    2006-02-20 15:03 <REP> ODBC
    2008-02-12 00:29 <REP> Real
    2006-02-20 15:03 <REP> Services
    2008-11-07 16:16 <REP> Skype
    2006-02-20 06:35 <REP> Sonic Shared
    2006-02-20 15:03 <REP> SpeechEngines
    2006-02-20 06:35 <REP> SureThing Shared
    2006-07-25 21:38 <REP> Symantec Shared
    2007-03-04 00:45 <REP> Synacast
    2009-01-17 13:40 <REP> System
    2006-02-20 06:36 <REP> TiVo Shared
    2009-03-15 17:21 <REP> Windows Live
    2008-07-26 15:04 <REP> Wise Installation Wizard
    0 fichier(s) 0 octets
    27 Rép(s) 4,561,891,328 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 33C5-1859

    Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

    2009-01-18 13:14 <REP> .
    2009-01-18 13:14 <REP> ..
    2006-07-25 22:33 <REP> 1033
    2009-01-18 13:15 <REP> 1036
    2005-09-20 12:33 1,293,008 MSONSEXT.DLL
    2007-03-22 20:29 39,256 MSOSV.DLL
    1999-06-03 07:09 122,937 MSOWS409.DLL
    2001-03-07 02:00 127,033 MSOWS40c.DLL
    2003-07-11 02:25 80,448 PKMWS.DLL
    5 fichier(s) 1,662,682 octets
    4 Rép(s) 4,561,887,232 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 33C5-1859

    Répertoire de C:\Program Files\common files

    2006-09-19 21:00 <REP> .
    2006-09-19 21:00 <REP> ..
    2006-09-19 21:01 <REP> Motive
    0 fichier(s) 0 octets
    3 Rép(s) 4,561,887,232 octets libres


    Attention : C:\autorun.inf existe


    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 33C5-1859

    Répertoire de C:\

    c:\Documents and Settings\Alberto DELGADO\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
    c:\Documents and Settings\Alberto DELGADO\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr710_fr_FR.exe
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\Installer\{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}\ARPPRODUCTICON.exe
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\Installer\{E434580A-2D4A-4433-A81E-4BCAE86AD148}\NewShortcut1.4DA64122_6F1D_4317_BC6A_2B3299881D1B.exe
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\Installer\{E434580A-2D4A-4433-A81E-4BCAE86AD148}\NewShortcut2.4DA64122_6F1D_4317_BC6A_2B3299881D1B.exe
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\Installer\{E434580A-2D4A-4433-A81E-4BCAE86AD148}\NewShortcut3.4DA64122_6F1D_4317_BC6A_2B3299881D1B.exe
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\Installer\{E434580A-2D4A-4433-A81E-4BCAE86AD148}\NewShortcut4.4DA64122_6F1D_4317_BC6A_2B3299881D1B.exe
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\Installer\{E434580A-2D4A-4433-A81E-4BCAE86AD148}\NewShortcut6.4DA64122_6F1D_4317_BC6A_2B3299881D1B.exe
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\Installer\{FF24F097-D090-41D2-8E9C-BAFEBBFD938C}\NewShortcut1.4DA64122_6F1D_4317_BC6A_2B3299881D1B.exe
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\Installer\{FF24F097-D090-41D2-8E9C-BAFEBBFD938C}\NewShortcut2.4DA64122_6F1D_4317_BC6A_2B3299881D1B.exe
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\Installer\{FF24F097-D090-41D2-8E9C-BAFEBBFD938C}\NewShortcut3.4DA64122_6F1D_4317_BC6A_2B3299881D1B.exe
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\Installer\{FF24F097-D090-41D2-8E9C-BAFEBBFD938C}\NewShortcut4.4DA64122_6F1D_4317_BC6A_2B3299881D1B.exe
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\Installer\{FF24F097-D090-41D2-8E9C-BAFEBBFD938C}\NewShortcut6.4DA64122_6F1D_4317_BC6A_2B3299881D1B.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\Xtremsplit.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\catchme.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\diff.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\dumphive.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\find2.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\Fport.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\grep.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\gzip.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\LFiles.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\mbr.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\md5sums.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\Psinfo.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\pslist.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\sigcheck.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\streams.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\swreg.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\DiagHelp\DiagHelp\tar.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\GenProc\GenProc\outil\curl.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\GenProc\GenProc\outil\grep.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\GenProc\GenProc\outil\sed.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\GenProc\GenProc\outil\swreg.exe
    c:\Documents and Settings\Alberto DELGADO\Bureau\GenProc\GenProc\outil\uniq.exe
    c:\Documents and Settings\Alberto DELGADO\Local Settings\Application Data\Microsoft\Messenger\alberto69300@hotmail.com\Sharing Folders\narudel@hotmail.com\RemoveWGA 1.2 [Par Ratiatum.com].exe
    c:\Documents and Settings\Alberto DELGADO\Local Settings\Application Data\Pando\Pando Files\Upgrade25156\PandoSetup-2.0.3.1\PandoPushInst.exe
    c:\Documents and Settings\Alberto DELGADO\Local Settings\Application Data\Pando\Pando Files\Upgrade25156\PandoSetup-2.0.3.1\PandoSetup.exe
    c:\Documents and Settings\Alberto DELGADO\Mes documents\Counter-Strike_Source_All_Versions\Steamengine.exe
    c:\Documents and Settings\Alberto DELGADO\Mes documents\le franglophile\franglo.exe
    c:\Documents and Settings\Alberto DELGADO\Mes documents\le franglophile\uninstlf.exe
    c:\Documents and Settings\Alberto DELGADO\Mes documents\le franglophile\Reg\enreg.exe
    c:\Documents and Settings\Alberto DELGADO\Mes documents\le franglophile\Reg\reg.exe
    c:\Documents and Settings\Alberto DELGADO\Mes documents\Mises à jour de programme téléchargées\Update Manager\RecordNow Audio (Plus) 2.0.0.1\Audio2001Plus.exe
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\IdentityCRL\PROD\ppcrlconfig.dll
    c:\Documents and Settings\Alberto DELGADO\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
    c:\Documents and Settings\Alberto DELGADO\Application Data\Sun\Java\jre1.6.0_10\lzma.dll
    c:\Documents and Settings\Alberto DELGADO\Application Data\Sun\Java\jre1.6.0_11\lzma.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\3\3cardpoker.8e73a522a397f174eb628d05f72f1f40.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\a\advancedslots1.0a55799429d83e0cb0c51c4f8800bb5c.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\a\advancedslots1_temp.8a06ca9368d87091bc18256214f0ffe1.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\a\advancedslots1xxx.515b62c381b162125cd165ff444a9767.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\a\advancedslots1xxx_temp.5e88daf7f878d5efd2174cb92d6c65e0.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\a\atlanticcityblackjack.9baef784fe666fb9d90dc331d0239eed.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\e\euroroulette.fa2b524975a5d8bbc30203d094e2b084.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\g\gamble.212eaf21a4805f8521d0d0c57b6a933b.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\g\gamble2.04f884d96aad7f5c7b941fdd39ed766d.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\g\gambleplugin.c4d8c6f5542066f894b7f2e575038afb.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\m\mptadvancedslots.dad3e798b84695090d062c8c8b26aca2.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\m\mpvslotxxx.276f1f991ac5dec544df1ecad38bbc9a.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\p\powerpokersuite1_nl.cebfe8812d984716506c6d9d096a5f48.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\s\simplepickuntilbonus.571a904af34f5f3b18cf4feaec07913f.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\s\simplepickuntilbonus_temp.b6b7e588aedb05fa062fb8447406bca9.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\s\simplepickxofybonus.bb69121ba26b8b09500f7448266e3542.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\s\simplepickxofybonus_temp.ccad7e5a940d5494ce317984dbb504e2.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\t\type_3reelnormal1_2.6d58a1bcaf1d9165fa0b77fa9598b623.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\t\type_5reelnormal3_4_5.07db0a5618a0565d7bde7a2766c54711.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\v\videopokersuite1.03dd648f567bef124a1d270ad208752a.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\x\xmlparserplugin.57e9fd94cbd592ad475a3ca59462730f.dll
    c:\Documents and Settings\All Users\Application Data\MGS\cache\_\_crt_keno.ed975aa9c9bb5e5ec89c8ffeee254e8a.dll
    c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
    c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
    c:\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll
    c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

    ****** Fin du rapport DiagHelp
    Veuillez svp envoyer le fichier C:\upload_moi_ALBERTO.tar.gz a l'adresse http://upload.malekal.com




    Que dois je faire ensuite stpl?

    Merci d'avance
    alberto
    dédétraqué le 10 mai 2009 à 20h07



    Télécharge Gmer ici :

    http://www.gmer.net/files.php

    Clique sur Rootkit et faire un scan, poste le rapport.


    @++ :)
    alberto69 le 11 mai 2009 à 20h04
    Salut dédétraqué,

    voici le rapport de rootkit.


    GMER 1.0.15.14972 - http://www.gmer.net
    Rootkit scan 2009-05-11 08:13:27
    Windows 5.1.2600 Service Pack 3


    ---- System - GMER 1.0.15 ----

    SSDT F7C40926 ZwCreateKey
    SSDT F7C4091C ZwCreateThread
    SSDT F7C4092B ZwDeleteKey
    SSDT F7C40935 ZwDeleteValueKey
    SSDT sptd.sys ZwEnumerateKey [0xF73C6C7E]
    SSDT sptd.sys ZwEnumerateValueKey [0xF73C6FF6]
    SSDT F7C4093A ZwLoadKey
    SSDT sptd.sys ZwOpenKey [0xF73C6A18]
    SSDT F7C40908 ZwOpenProcess
    SSDT F7C4090D ZwOpenThread
    SSDT sptd.sys ZwQueryKey [0xF73C70C0]
    SSDT sptd.sys ZwQueryValueKey [0xF73C6F58]
    SSDT F7C40944 ZwReplaceKey
    SSDT F7C4093F ZwRestoreKey
    SSDT F7C40930 ZwSetValueKey
    SSDT F7C40917 ZwTerminateProcess

    ---- Kernel code sections - GMER 1.0.15 ----

    ? C:\WINDOWS\system32\drivers\sptd.sys Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
    ? C:\WINDOWS\System32\Drivers\SPTD2253.SYS Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
    .text dtscsi.sys!A0DB34FC6FE35D429A28ADDE5467D4D7 F67284D0 16 Bytes JMP 181FFBCD
    .text dtscsi.sys!A0DB34FC6FE35D429A28ADDE5467D4D7 + 11 F67284E1 31 Bytes [70, 72, F6, 69, E0, 19, C7, ...]
    ? C:\WINDOWS\System32\Drivers\dtscsi.sys Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
    ? C:\DOCUME~1\ALBERT~1\LOCALS~1\Temp\mbr.sys Le fichier spécifié est introuvable. !
    ? System32\DRIVERS\KProcCheck.sys Le chemin d'accès spécifié est introuvable. !

    ---- Kernel IAT/EAT - GMER 1.0.15 ----

    IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F73C2A32] sptd.sys
    IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F73C2B6E] sptd.sys
    IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F73C2AF6] sptd.sys
    IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F73C36CC] sptd.sys
    IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F73C35A2] sptd.sys
    IAT \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [F73E4C82] sptd.sys

    ---- Devices - GMER 1.0.15 ----

    Device \FileSystem\Ntfs \Ntfs 855D54D0
    Device \FileSystem\Fastfat \FatCdrom 8521C0E8

    AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
    AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 EABFiltr.sys (QLB PS/2 Keyboard filter driver/Hewlett-Packard Development Company, L.P.)
    AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
    AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 EABFiltr.sys (QLB PS/2 Keyboard filter driver/Hewlett-Packard Development Company, L.P.)

    Device \Driver\00000050 \Device\00000062 sptd.sys
    Device \Driver\Ftdisk \Device\HarddiskVolume1 855D5C78
    Device \Driver\Ftdisk \Device\HarddiskVolume2 855D5C78
    Device \Driver\Cdrom \Device\CdRom0 8542A7D8
    Device \FileSystem\Rdbss \Device\FsWrap 85299EB0
    Device \Driver\Cdrom \Device\CdRom1 8542A7D8
    Device \Driver\NetBT \Device\NetBT_Tcpip_{C9EB33C1-E81B-4EE1-86E2-165F616474D8} 851642C0
    Device \Driver\NetBT \Device\NetBt_Wins_Export 851642C0
    Device \Driver\NetBT \Device\NetbiosSmb 851642C0
    Device \Driver\Disk \Device\Harddisk0\DR0 855D5788
    Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 8520D0E8
    Device \FileSystem\MRxSmb \Device\LanmanRedirector 8520D0E8
    Device \FileSystem\Npfs \Device\NamedPipe 84FEF2E8
    Device \Driver\Ftdisk \Device\FtControl 855D5C78
    Device \FileSystem\Msfs \Device\Mailslot 851E62D8
    Device \Driver\dtscsi \Device\Scsi\dtscsi1Port2Path0Target0Lun0 850990E8
    Device \Driver\dtscsi \Device\Scsi\dtscsi1 850990E8
    Device \FileSystem\Fastfat \Fat 8521C0E8

    AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
    AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

    Device \FileSystem\Cdfs \Cdfs 8545E980

    ---- Registry - GMER 1.0.15 ----

    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s0 1313103378
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 257181758
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 260118511
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 1
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files\DAEMON Tools\
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x2E 0x3F 0x92 0x7C ...
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x01 0x3D 0xB0 0xFD ...
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x08 0x90 0x1C 0x55 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files\DAEMON Tools\
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x2E 0x3F 0x92 0x7C ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x01 0x3D 0xB0 0xFD ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x03 0xE1 0x93 0x3A ...
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files\DAEMON Tools\
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x2E 0x3F 0x92 0x7C ...
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x01 0x3D 0xB0 0xFD ...
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x08 0x90 0x1C 0x55 ...

    ---- EOF - GMER 1.0.15 ----



    Que dois-je faire ensuite stpl?

    Merci

    Alberto
    dédétraqué le 11 mai 2009 à 20h24
    Salut alberto69


    Ton problème n'est pas viral, pose ton problème dans cette section du Forum --Windows & logiciels-- pour de l’aide.


    @++ :)
    alberto69 le 17 mai 2009 à 19h18
    Salut dédétraqué,

    Ok merci pour ton aide en tout cas,
    je vais de suite a la section que tu me recommande.

    Aurevoir et merci
    nononono56 le 04 aout 2009 à 09h06
    j'avais le même problème...
    dans ton rapport, je vois que tu a d'activé "cinterceptor objet" :fou: . c'est un module complémentaire de IE. Pour ma part je suis allé dans les option internet / programme / module complémentaire et je l'ai désactivé. Maintenant ça fonctionne nickel !!! :youpi:


    PRODUITS

    TÉLÉCHARGER - LOGICIELS

    JEUX VIDÉOS

    LOISIRS

    01NET PRO

    AVIS ET COMMENTAIRES

    A PROPOS DE 01NET

    publicité
    > 01netPro :
    Rubrique Emplois
    Consultez les actualités et les dernières offres.

    Service 01net
    Newsletters 01net
    abonnez vous gratuitement !
      
    01Informatique
    01 INFORMATIQUE
    L'hebdo de référence des décideurs informatiques.
    Micro Hebdo
    MICRO HEBDO
    L'hebdo qui vous simplifie la micro
    et Internet.
    L'Ordinateur Individuel
    L'ORDINATEUR INDIVIDUEL
    Le mensuel informatique qui vous informe et vous conseille.
    Nous contacter  |  Charte de confiance  |  Voir notice légale

    01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
    Tous droits réservés © 1999 - 2009 Internext - 01net.