Se connecter / S'enregistrer
Votre question

probleme avec windows explorer !

Tags :
  • Hijackthis
  • Logiciels
Dernière réponse : dans Logiciels
28 Octobre 2006 20:37:04

bonjours/bonsoir a tous
voila depuis 2-3 jours quand je vais dans mes document voici ce que sa me fait

en premier : http://img48.imageshack.us/my.php?image=0011wp2.jpg

ensuite apres avoir cliqué sur "fermé message" il m'affiche sa :

http://img59.imageshack.us/my.php?image=0012ks1.jpg

et quand je clique sur l'une des 3 solution a chaque fois il me fait sa : http://img53.imageshack.us/my.php?image=0013sg0.jpg

et apres les icones etc... se remettent normal et le dossier mes document se ferme tout seul.

si quelqu'un pouvait m'aider a résoudre cet énervant probleme merci de me le dire au plus vite.

merci

:pt1cable:  skyliner93 :pt1cable: 

Autres pages sur : probleme windows explorer

28 Octobre 2006 20:46:48

personne pour me repondre ? :/ 
29 Octobre 2006 00:47:30

salut, ça sent l'infection tout ça...
passe un coup de spybot, + adaware et après tu postes un log hijackthis dans la section sécurité du forum
Contenus similaires
29 Octobre 2006 01:43:37

+ avast ou n'importe quel antivir si ca ce regle pas
29 Octobre 2006 10:51:34

ok je vais verifié sa !!!
par contre j'ai pas bien compris le coup du "log hijackthis" dans la section securité du forum.
[:jak666:1] [:jak666:1] [:jak666:1]
29 Octobre 2006 11:01:16

le forum idn est découpé en catégorie:
tu es dans la section logiciel, si tu postes un log ici, on l'analysera mais les experts se trouvent plus souvent dans la section (ou catégorie) sécurité
tu connais hijackthis?

29 Octobre 2006 11:05:56

non.mais sur spybot serch and destoy il y a un truc qui s'appel comme sa !
29 Octobre 2006 11:08:40

non ce n'est pas pareil, le log hijack te permet de voir si tu n'as pas des virus et autres installés sur ton pc, c'est un examen du registre de ton pc, on y voit tous les programmes installés en gros
29 Octobre 2006 11:41:22

et comment on s'en sert de se truc ? oO
29 Octobre 2006 12:01:36

-- télécharge la dernière version d'HijackThis http://www.merijn.org/files/hijackthis.zip ; crée un "nouveau dossier" dédié à hijackthis (c:\hijackthis\),dezipper hijackthis.exe dans ce repertoire et le renommer par skyliner.exe.

--Lance skyliner.exe "do a system scan & save log file",et postes (copies/colles) le rapport généré ici à suivre.
29 Octobre 2006 13:52:57

et voilà !!! c'est sa ?
:heink:  :heink:  :heink:  enfin j'espere !


Logfile of HijackThis v1.99.1
Scan saved at 12:52:18, on 29/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\nvraidservice.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\PROMT5\INTEGRAL\pinmenu.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\program files\steam\steam.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Inventel\Gateway\WLANCFG.EXE
C:\Program Files\Lavasoft\Ad-aware 6\Ad-watch.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\DfrgNtfs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\sacha robiquet\Bureau\skyliner.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [{1290A33C-85F5-4164-A1BE-7DD299D4986A}] "C:\Program Files\CyberLink\PowerBackup\PBKScheduler.exe"
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PROMT Integrator] "C:\Program Files\PROMT5\INTEGRAL\PinStart.exe" /autorun
O4 - HKLM\..\Run: [PDF Converter Registry Controller] "C:\Program Files\SYSTRAN\5.0\Premium\RegistryController.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Axis move] C:\DOCUME~1\SACHAR~1\APPLIC~1\ABOUTM~1\Bits trans.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open and Translate in Word - res://C:\Program Files\SYSTRAN\5.0\Premium\IEShellExt.dll /10
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

29 Octobre 2006 14:21:49

Oui c'est ca et je vois qu'il y a pas mal de trucs bizarres ...
29 Octobre 2006 14:29:51

yes:
tu vas analyser ce fichier exe:
O4 - HKCU\..\Run: [Axis move] C:\DOCUME~1\SACHAR~1\APPLIC~1\ABOUTM~1\Bits trans.exe
tu recherche sur ton pc le fichier bits trans .exe en suivant son chemin et tu l'analyse ici:
http://virusscan.jotti.org/
29 Octobre 2006 15:15:34

et a ton avis il se trouve ou se fichier bitstrans.exe ?
Enfin je veux dire que même avec la recherche windows il trouve rien !
29 Octobre 2006 15:52:49

sa m'enerve sa ! j'arrive pas a le trouver se truc !!
29 Octobre 2006 16:19:04

ok merci dandychris !! esperons que sa marche !
29 Octobre 2006 16:21:08

oui mais Counter spy c'est contre les spyware donc a quoi sa va me servir ? [:jak666:1] [:jak666:1] :heink:  :heink:  se que je cherche c'est un logiciel pour trouver des fichiers ou des .exe etc....
29 Octobre 2006 17:01:41

C'est clair qu'il y a des trucs chelou dans ce log !!
29 Octobre 2006 17:12:11

alors personne pour me passez un programme ou une astuce pour trouver un fichiers ou un.exe etc .... ?
29 Octobre 2006 19:23:22

dans explorer:o util/option/afficher les dossier cachés
après je pense que tu vas le trouver
suis ce chemin:
C:\DOCUME~1\SACHAR~1\APPLIC~1\ABOUTM~1\Bits trans.exe
n'utilise pas counter spy avant d'être sûr que c'est du sérieux, je ne connais pas ce prog
29 Octobre 2006 23:40:47

Sham-Rock pourrait tu me dire en détail se qu'il faut faire ! je sais je suis lourd ^^ (mais sa me saoul vraiment se probleme :fou:  :fou:  )


:hello: 
30 Octobre 2006 09:39:01

salut,
bon on ne va pas y passer des heures, de toutes façon je ne retrouve cet exe nulle part donc 99% de chances que ce soit un virus.
tu vas suivre cette procédure de désinfection en entier et tu me postes les rapports, cette procédure est extraite du forum gnt

Voici une procédure préliminaire à appliquer pour éliminer un maximum de problèmes :

Etape 1

Télécharger Antivir ( AntiVir PersonalEdition Classic - More than Security
Une fois passé en mode sans échec, installer et paramétrer Antivir.
Il est impératif de le configurer correctement afin de faire le meilleur scan possible --> voir la procédure ici (imprimez la) : Antivir

Télécharger la dernière version d'HijackThis ( http://www.merijn.org/files/hijackthis.zip ou HijackThis - Téléchargements Zebulon.fr en cas d'indisponibilité !).
Créer un "nouveau dossier" dédié à hijackthis, dezipper hijackthis.exe dans ce repertoire et le renommer en GNT.exe

Télécharger F-Secure Blacklight (https://europe.f-secure.com/exclude/...ght/blbeta.exe)
Le Lancer en double-cliquant sur le fichier blbeta.exe
Accepter la licence, et clique enfin sur "Scan"
Poster le rapport qui a été créé dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note.

[ne pas utiliser rename,certains fichiers st legitimes]

Télécharger clean de Malekal (http://www.malekal.com/download/clean.zip)

Le décompresser sur le bureau (clic droit / extraire tout), on doit obtenir un dossier clean.

Télécharger SmitfraudFix de S!Ri, moe31 et balltrap34 (
http://siri.urz.free.fr/Fix/SmitfraudFix.zip)

Dézipper la totalité de l'archive dans un répertoire; exécuter Smitfraudfix.cmd
Dans le menu, sélectionner 1

Citation:
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky...) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
idem pour clean de malekal,avec pskill.exe,remove.reg
- AtfCleaner --> http://www.atribune.org/public-beta/ATF-Cleaner.exe
-Easycleaner-->EasyCleaner - Téléchargements Zebulon.fr
-Jv16Powertools-->JV16 PowerTools - Téléchargements Zebulon.fr
- Lire et s'imprègner du tuto "nettoyer le registre", car vous ne pourrez pas y accéder en mode sans échec --> http://www.zebulon.fr/articles/base-de-registre-3.p

Etape 2

Reboot en mode sans echec
Au redémarrage, tapoter immédiatement la touche F8; vous verrez un écran avec choix de démarrages apparaître.
En utilisant les flèches du clavier, choisir "Mode Sans Échec" et valider avec "Entrée".
Choisir son compte usuel, et non Administrateur

Etape 3

Scan antivir
--> Garder le rapport et poster en utilisant l'onglet "répondre" du forum

Ouvrir le dossier clean qui se trouve sur le bureau, et double-cliquer sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez-la ouverte.

--> Copier/Coller ici les rapports :
Le rapport se trouve ici : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt

--> Nettoyer le système avec Jv16 powertools, Easycleaner et ATF-cleaner

Easycleaner

Lancer Easycleaner "inutiles" et "registre". Ne toucher en aucun cas à la fonctions doublons
Supprimer tout ce que te propose Easycleaner
Vider la corbeille

Jv16 powertools

Nettoyer le registre selon ce tuto --> Le registre Windows - Zebulon.fr

ATF Cleaner

Double-cliquer sur ATF-Cleaner.exe afin de lancer le programme.
- Si vous utilisez IE
Sous l'onglet Main, choisir : Select All
Cliquer sur le bouton Empty Selected
- Si vous utilisez le navigateur Firefox :
Cliquer Firefox au haut et choisir : Select All
Cliquer le bouton Empty Selected
Note : Si vous voulez conserver les mots de passe sauvegardés, cliquer "No" à l'invite.
- Si vous utilisez le navigateur Opera :
Cliquer Opera au haut et choisir : Select All
Cliquer le bouton Empty Selected
Note : Si vous voulez conserver les mots de passe sauvegardés, cliquer "No" à l'invite.
Cliquer Exit, du menu prinicipal, afin de fermer le programme.

Etape 4

Désinstaller antivir/avira si vous n'utilisez pas d'autre antivirus

Tous les processus n'apparaitront pas forcement dans le Gestionnaire de Tâches
(Démarrer -> Exécuter -> taskmgr) vu que vous etes en mode sans echec, mais voici les processus à killer:

Terminer les processus suivants dans le gestionnaire des tâches (faire Ctrl+Alt+Suppr pour ouvrir la fenêtre puis cliquer sur l'onglet Processus) : AVGUARD.EXE - SCHED.EXE - et AVGNT.EXE puis, désinstaller Antivir dans ajout/suppression de programmes

Etape 5

Executer cleanmgr
Vous validez et ok

Vider les répertoires suivants :

%windir%\temp\... <--vider le contenu
C:\TEMP <---vider le contenu
C:\Documents And Settings\Session utilisateur\Local Settings\Temp<---vider le contenu
C:\Documents And Settings\Session utilisateur\Local Settings\Temporary internet files<---vider le contenu

Etape 6

Rebooter en mode normal
Plusieurs rapports sont attendus pour une analyse objective de votre systeme

*le rapport antivir
*lancer hijackthis[GNT.exe]et poster le rapport
*le rapport clean Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
*le rapport blbeta[blacklight_F-secure]
*le rapport smitfraudfix[option1]

j'attends tes rapports ;) 
30 Octobre 2006 09:56:20

Re,

J'ai remarqué que tu as une connexion sans-fil wifi.

Est-elle sécurisée??

Si elle ne l'est pas,sécurise la.

Passe ensuite SmitfraudFix,en suivant le tuto de la page donnée.

Passe ensuite Ccleaner
,EasyCleaner,et dis-nous le résultat.

EDIT:GRILLED BY SHAM-ROCK !!
30 Octobre 2006 18:30:48

nan je suis en mode securisé
30 Octobre 2006 18:45:08

c'est cool mais ça serait sympa de suivre ce qu'on t'as dit^^
30 Octobre 2006 19:02:08

pour le moment je fait ce que ma dit de faire sham-rock !
30 Octobre 2006 19:35:32

je n'arrive pasa telecharger clean de malekal ! mais en fait c'est Ccleaner non ?
30 Octobre 2006 19:35:58

bonne initiative sky, chatfou n'avait pas tort mais je préfére la solution artillerie lourde de désinfection... n'oublie pas de poster tes logs et fait bien TOUT ce qui est préconisé.
tu me diras aussi si le problème a disparu car sinon on cherchera ailleurs; ;) 
courage
30 Octobre 2006 19:38:40

ok merci ! (c'est le seul qui me manquait !! )
30 Octobre 2006 19:40:18

imprime la procédure avant de tout faire :ange: 
30 Octobre 2006 19:45:46

ou faire copier coller !! dans word et l'enregistrer sur le bureau !
30 Octobre 2006 19:47:24

comme tu veux mais c'est pas quand tu seras en mode sans échec que tu pourras revenir sur le net :p 
30 Octobre 2006 19:48:13

j'ai 4 ordi chez moi donc je serais pas coupé du monde va !
30 Octobre 2006 20:22:14

en fait sham rock !! tu as juste besoins des rapports mais le reste je doit le ? O_O c'est extremement long. :??: 
30 Octobre 2006 21:05:00

OOOOOOHHHHHHHH LES GARS JE VOUS AIMES JE VOUS AIMES VOUS POUVEZ PAS SAVOIR COMMENT !!!!
sa remarche depuis que tu ma dit de faire le tuto , j'ai pus le blem.
merci merci milles millions de fois !
:bounce:  :bounce:  :bounce:  :bounce:  :bounce:  :bounce:  :bounce:  :bounce:  :bounce: 
30 Octobre 2006 22:33:28

'soir,tant mieux,
ce serait quand même plus prudent de poster tes rapports pour être sûr qu'il n'y a plus rien de malicieux sur ton pc :jap: 
30 Octobre 2006 22:49:47



AntiVir PersonalEdition Classic
Report file date: lundi 30 octobre 2006 19:57

Scanning for 535562 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-WURGE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: sacha robiquet
Computer name: SACHA

Version information:
AVSCAN.EXE : 7.0.0.47 200744 21/08/2006 11:06:56
AVSCAN.DLL : 7.0.0.45 41000 07/09/2006 11:56:33
LUKE.DLL : 7.0.0.47 118824 07/09/2006 11:32:33
LUKERES.DLL : 7.0.0.47 9256 07/09/2006 11:56:33
ANTIVIR0.VDF : 6.35.0.1 7371264 31/05/2006 11:35:27
ANTIVIR1.VDF : 6.36.0.89 1745920 02/10/2006 17:49:10
ANTIVIR2.VDF : 6.36.0.178 200704 25/10/2006 17:49:10
ANTIVIR3.VDF : 6.36.0.209 58880 30/10/2006 17:49:10
AVEWIN32.DLL : 7.2.0.34 1892864 30/10/2006 17:49:10
AVPREF.DLL : 7.0.0.2 23592 24/07/2006 13:36:04
AVREP.DLL : 6.36.0.144 876584 30/10/2006 17:49:10
AVRPBASE.DLL : 7.0.0.0 2162728 30/03/2006 09:43:31
AVPACK32.DLL : 7.2.0.5 368680 30/10/2006 17:49:10
AVREG.DLL : 6.31.0.90 27688 28/07/2005 11:06:36
NETNT.DLL : 6.32.0.0 6696 27/09/2005 08:56:49
NETNW.DLL : 7.0.0.0 9768 24/07/2006 13:35:55
RCIMAGE.DLL : 7.0.0.74 1642536 01/08/2006 12:22:57
RCTEXT.DLL : 7.0.1.4 77864 30/10/2006 17:49:07

Configuration settings for the scan:
Jobname.......................: Manual Selection
Configuration file............: C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Boot sectors..................: C
Scan memory...................: 1
Process scan..................: 1
Scan all files................: 1
Scan archives.................: 1
Recursion depth...............: 20
Smart extensions..............: 1
Skipped archive types.........: 1000,1001,1002,1003,1004,1005,
Macro heuristic...............: 1
File heuristic................: 2
Primary action................: 1
Secondary action..............: 0

Start of the scan: lundi 30 octobre 2006 19:57


The scan of running processes will be started
4 Processes were scanned

Start scanning boot sectors:

Boot sector 'C:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( 36 files ).


Starting the file scan:

C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\NTUSER.DAT
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\ntuser.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\sacha robiquet\NTUSER.DAT
[WARNING] The file could not be opened!
C:\Documents and Settings\sacha robiquet\ntuser.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\sacha robiquet\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
[WARNING] The file could not be opened!
C:\Documents and Settings\sacha robiquet\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\sacha robiquet\Local Settings\Application Data\Mozilla\Firefox\Profiles\g4dgl4xk.default\cache\633285d9d01
[0] Archive type: ZIP
--> SmitfraudFix/Reboot.exe
[DETECTION] Contains signature of the SPR/Tool.Reboot.C program
--> SmitfraudFix/restart.exe
[DETECTION] Contains signature of the SPR/Tool.Hardoff.A program
[INFO] The file was deleted!
C:\WINDOWS\system32\config\default
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\default.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\SAM
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\SAM.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\SECURITY
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\software
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\software.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\system
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\system.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
C:\WINDOWS\system32\drivers\vaxscsi.sys
[WARNING] The file could not be opened!


End of the scan: lundi 30 octobre 2006 20:25
Used time: 28:11 min

The scan has been done completely.

4832 Scanning directories
282639 Files were scanned
2 viruses and/or unwanted programs were found
1 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1799 Archives were scanned
21 Warnings
0 Notes




Logfile of HijackThis v1.99.1
Scan saved at 19:58:16, on 30/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avscan.exe
C:\Documents and Settings\sacha robiquet\Bureau\hijackthis\GNT.exe.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [{1290A33C-85F5-4164-A1BE-7DD299D4986A}] "C:\Program Files\CyberLink\PowerBackup\PBKScheduler.exe"
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PROMT Integrator] "C:\Program Files\PROMT5\INTEGRAL\PinStart.exe" /autorun
O4 - HKLM\..\Run: [PDF Converter Registry Controller] "C:\Program Files\SYSTRAN\5.0\Premium\RegistryController.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [SunServer] C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - Startup: Diskeeper 9 Professional Edition Registration.lnk = C:\Program Files\Executive Software\Diskeeper\ESIRegister.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open and Translate in Word - res://C:\Program Files\SYSTRAN\5.0\Premium\IEShellExt.dll /10
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

30 Octobre 2006 22:52:05

2 em partie (Ccleaner)

ANALYSE COMPLETE - (8,847 secs)
------------------------------------------------------------------------------------------
222,0MB ont été supprimés. (Taille approximative)
------------------------------------------------------------------------------------------

Détails des fichiers à supprimer (Note: AUCUN fichier n'a pour l'instant été supprimé)
------------------------------------------------------------------------------------------
Fichiers Temporaires d'Internet Explorer (fichiers 218) 1,09MB
C:\Documents and Settings\sacha robiquet\Cookies\sacha_robiquet@msn[2].txt 239 bytes
C:\Documents and Settings\sacha robiquet\Cookies\sacha_robiquet@msn[3].txt 237 bytes
C:\Documents and Settings\sacha robiquet\Cookies\sacha_robiquet@rad.msn[2].txt 690 bytes
C:\Documents and Settings\sacha robiquet\Cookies\sacha_robiquet@www.steampowered[1].txt 87 bytes
C:\Documents and Settings\sacha robiquet\Cookies\sacha_robiquet@www.steampowered[2].txt 87 bytes
Marqué pour l'effacement: C:\Documents and Settings\sacha robiquet\Local Settings\Temporary Internet Files\Content.IE5\index.dat
Marqué pour l'effacement: C:\Documents and Settings\sacha robiquet\Cookies\index.dat
Poubelle vidée (23 fichiers) 35,2MB
C:\WINDOWS\TEMP\ASPNETSetup_00000.log 4,89KB
C:\WINDOWS\TEMP\ASPNETSetup_00001.log 4,89KB
C:\WINDOWS\TEMP\Perflib_Perfdata_170.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_4f4.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_690.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_6d0.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_70c.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_714.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_720.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_72c.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_730.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_74c.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_750.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_75c.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_760.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_76c.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_788.dat 16,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\e4j9A.tmp_dir9724\exe4jlib.jar 16,61KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\is15A.tmp 0 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\is15D.tmp 0 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\is15F.tmp 0 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\is173.tmp 0 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\java_install_reg.log 416 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\jnb9C.tmp 0 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\jusched.log 1,98KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\+9rdT+YCNHqoWezgxm6XCwLVpno= 18,66KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\+umlr2yiBuep+t9FU9OEeyccgJ8= 32,49KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\0Jvz6kzrZO3LXWgTqiDlkqL2FM6Q= 1,74KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\2st2FsKrrNgIW+2FsHsFeE3FT0QQ8= 19,38KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\2Wfi2lRg4ctYDI7f5xMSb+QtBrY= 23,81KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\3ubLbIljz4Os69P3lyxzvRNK128= 16,03KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\47osEWxBu8BSEIl8GoWfzE3rCEo= 2,17KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\4HmWOhsE+pXHsf3ujAo2FDhS0uKU= 18,90KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\4Tmo53U3SkzpoyoMeK3WMtXNzHA= 1,27KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\5siTvt3ACLfx6dqMph2Fedm4FSv8= 20,82KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\6CQrFyI4++ZivDQPHx3xvRoXsfU= 19,18KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\6foDAPc0jr3CoWxXMEoHuLLEBRg= 20,75KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\73Sxn1Wa1yCWuF66EAzB+DbzM3I= 80,08KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\8aTucJLyiiHo+XjhYUzFvQeuDl4= 13,49KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\9AmvSII0XKFDy0ecS2O1oxHjZp0= 11,27KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\9VaREMTDwCGHzyuoTWauAsKUJTs= 23,33KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\AnRvIpf+OWZR25dx2FYsY8ZHuwv4= 2,23KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\bpEFGoTEAWYuz8799OjKg2FwV4so= 3,47KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\BS1MtAGWq2F28rQcO4gORZCSbU1s= 6,61KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\CbzlCbb5QlQbImIcmQ9xC46zZus= 25,81KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\CiH+Q276ZgFV9fImkvDWcPH0tG4= 470 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\cmJCJjUVJ+x1g5BUj5TlTOAoFIo= 18,04KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\CmNBcwVeRfCZgV2FHHCSGsQ0nVw= 6,79KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\dYddns8kXXfLn2Ab8aDYhKrbZJ8= 9,38KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\G8qmSn3nAdcbpJog4ItEpBh4lSs= 21,86KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\gReZSFSbWuA5QRM1x9kJhcISoTI= 20,16KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\gxGpXUxnWUpUxwO7HCPzTu3Buvw= 22,92KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\he7nOJLiZ2FVcnoeM9twaCD1qp2F0= 34,73KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\hrARfhg5SWKjU09VFhYeh9TvgH8= 17,65KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\iDAJM5tj+t9fOlurM25jISMyVbc= 825 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\iJNtmCw2FE4HOfi1MjoUhpHufkWc= 15,97KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\IlZ193NwCyB8gutDnaNHMDdYO2Fg= 4,52KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\JCjaPomc87KJCQoEFIqxo4fHs68= 864 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\jopohfMiLxrBVsVmfSFN8prWWqo= 13,51KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\jsFfpmU+4xx+jfSiarnPj8rNan4= 202 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\JsmZJ42FBp0rVvXjGvFqRn8hX5wM= 19,52KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\KuUXM+OxWi2xAK1n+whHGMxSzl4= 25,59KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\LESADjCW4WTxUK0+4gr2FsNOEeUU= 2,54KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\lvbBYkG0uOFFB3uF1v9gzqsrms0= 16,26KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\Lw3wys5cEl8UYaA87iO26ap732FI= 21,42KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\mFSKQh2FQBWl8Kp0nOr8WnSzzJ5I= 21,63KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\MKOKR7dxHsfDEjkha7BMJtfq86M= 13,82KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\NDrfZSsSOmmPT+Z7N82F4tWYdIZs= 10,95KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\NiUgfFgSyCzcffQbdkJE5FDBhXo= 27,37KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\nmHzFHoDEXldrrBP2FSUHDKj1rPc= 26,95KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\NswIkwUmAh1CWnROXvrfIUqzY0k= 31,39KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\o2hq12FTTEzMVMmV8Da+VFUFFU4o= 15,06KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\P013clr+HvCn4kLYq7cgu4x7RqI= 14,55KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\pcMLmu4143bgmspyNazuV60+p1s= 18,12KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\Q6TtdY9sDKt062FJP33B+B4Y2Fhu4= 20,26KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\qAM39RmD2CkBymaJr7hXa2YHU2Fw= 7,58KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\QNPiYiZi2fqSIWjGyruU11BQMJs= 16,95KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\QwMUXQeFTbyA3F24d24EBjJl8WY= 504 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\QyJKbfLEsiLzQQiwvytAxBtqszU= 10,85KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\riV4MwuFw0R7Cb2FJ8ExCV2xOz4k= 5,22KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\RLTYqIrnjofcIhowIE2FySKUKrfw= 28,77KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\rpFoQ3fqgcigfd9EpPXNboba+Dg= 21,73KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\rtFWbM73c+cyyPpxoXIM2FeI4EAE= 12,57KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\rYb4O31QptjAd2F2FLlTVycVB1Cuk= 18,36KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\SIjBvBZS1uhYFUoNaEA4ExywaVc= 7,05KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\snhaOk+yPbJNa3X+12iwGuaVEwY= 14,97KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\stx8Qy4xweqoeFq9zygrk9M71mI= 540 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\SWPhPQSgWh8P9VCdVgXqjCrcIVQ= 10,48KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\TMaeyAha1Od2N8ly7rH60Qwd0sY= 2,16KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\UgGsyn3DDvNAkbB+NclTOuYhoPs= 0,40MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\uiqKCXYEiJ1HimO1PLvVczfRfVo= 11,68KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\VAsKlXDSFcGGQYgTgzdIQYQHL7s= 24,79KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\vH0IEt27qLac2FE04XOJFrQ4iyhs= 13,84KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\Vik2FnbxwwdbhHN2nxG2Fg7BJI2Fw8= 26,35KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\vw2rC0LcyRWdYKu2FKlRzipQphfM= 1,06KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\XCmKwk+nWK0jOkJf2A1L1aSomAI= 12,85KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\xn0y72g4ugfIP0qte+d4XgqjL2Fs= 17,11KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\xQrvFt2kVf2FrOnIu5Z02LLt9kDo= 5,93KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\Y0qZzuD38Xozap4hjTT602LncYU= 28,34KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\yEeWQ3Toi9iTPPrk3xcN9r07IQo= 21,80KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\YJ7dfUnTfBt9WHWFSEZkBqGhxT4= 370 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\YoyTXR23cKf4Rsp2FNXGE75CQusw= 17,70KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\yYdS6eLQZLiysZBa4rR9Dx7V6nE= 14,36KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\zfM6Pjy4S4HvpoFC90nvz7+KfmY= 27,05KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\MessengerCache\zk6wLTQtQUdDfbDu8QZjUIIPVxY= 11,54KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\TFRD4.tmp 27,13KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\TFRD5.tmp 31,45KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\TFRD7.tmp 34,74KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\TFRDA.tmp 9,99KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\TFRDB.tmp 22,72KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\TFRDD.tmp 22,88KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\TFRE0.tmp 20,63KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\TFRE1.tmp 65,98KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER6504.dir00\hl2.exe.hdmp 25,7MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER6504.dir00\hl2.exe.mdmp 0,10MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER67b8.dir00\hl2.exe.hdmp 14,9MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER67b8.dir00\hl2.exe.mdmp 0,10MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER6ef4.dir00\hl2.exe.hdmp 14,9MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER6ef4.dir00\hl2.exe.mdmp 0,10MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER7691.dir00\hl2.exe.hdmp 25,7MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER7691.dir00\hl2.exe.mdmp 0,10MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER79ce.dir00\hl2.exe.hdmp 26,4MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER79ce.dir00\hl2.exe.mdmp 0,10MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER8ab5.dir00\hl2.exe.hdmp 22,4MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER8ab5.dir00\hl2.exe.mdmp 0,10MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER8ec3.dir00\hl2.exe.hdmp 14,9MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER8ec3.dir00\hl2.exe.mdmp 0,10MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER9741.dir00\hl2.exe.hdmp 14,9MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER9741.dir00\hl2.exe.mdmp 0,10MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER996b.dir00\hl2.exe.hdmp 14,9MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\WER996b.dir00\hl2.exe.mdmp 0,10MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\wmplog00.sqm 1,17KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\wmplog01.sqm 1,10KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~17E.tmp 88,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~20C.tmp 88,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~2E.tmp 88,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~3.tmp 88,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~4.tmp 88,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~6.tmp 88,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DF1150.tmp 32,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DF383.tmp 0,56MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DF39D.tmp 512 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DF4FC5.tmp 16,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DF55AA.tmp 0,56MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DF55CB.tmp 512 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DF8582.tmp 48,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DF85B3.tmp 0,97MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DF97DD.tmp 32,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DF9898.tmp 0,56MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DF98AF.tmp 512 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFA1A4.tmp 16,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFA52D.tmp 0,56MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFA61E.tmp 512 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFAA39.tmp 16,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFC24C.tmp 0,56MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFC26C.tmp 512 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFCCB6.tmp 0,56MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFD3B7.tmp 512 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFD80A.tmp 32,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFDAED.tmp 32,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFDF15.tmp 16,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFE7A9.tmp 48,00KB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFEE20.tmp 0,56MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFEF07.tmp 512 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFEF0E.tmp 0,56MB
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~DFEF1F.tmp 512 bytes
C:\DOCUME~1\SACHAR~1\LOCALS~1\Temp\~e5.0001 70,50KB
C:\WINDOWS\system32\wbem\Logs\mofcomp.log 1,10KB
C:\WINDOWS\system32\wbem\Logs\wbemess.log 7,20KB
C:\WINDOWS\system32\wbem\Logs\wmiadap.log 182 bytes
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 9,72KB
C:\WINDOWS\system32\wbem\Logs\wbemess.lo_ 64,04KB
C:\WINDOWS\0-wlancfg.log 0,10MB
C:\WINDOWS\0.log 0 bytes
C:\WINDOWS\1-wlancfg.log 0,28MB
C:\WINDOWS\ntbtlog.txt 0,24MB
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\drwtsn32.log 44,66KB
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp 1,00MB
C:\WINDOWS\Debug\UserMode\userenv.log 17,10KB
Le nettoyage du cache de Firefox/Mozilla a été ignoré.
C:\Documents and Settings\sacha robiquet\Application Data\Mozilla\Firefox\profiles\g4dgl4xk.default\downloads.rdf 4,68KB
Cookie supprimé: www.infos-du-net.com
Cookie supprimé: www.infos-du-net.com
Cookie supprimé: infos-du-net.com
Cookie supprimé: infos-du-net.com
Cookie supprimé: www.infos-du-net.com
Cookie supprimé: www.infos-du-net.com
Cookie supprimé: www.infos-du-net.com
Cookie supprimé: www.infos-du-net.com
Cookie supprimé: www.smartadserver.com
Cookie supprimé: www.smartadserver.com
Cookie supprimé: www.smartadserver.com
Cookie supprimé: mediaplex.com
Cookie supprimé: xiti.com
Cookie supprimé: google.com
Cookie supprimé: bluestreak.com
Cookie supprimé: adtech.de
Cookie supprimé: jeuxvideo.com
Cookie supprimé: adtech.de
Cookie supprimé: doubleclick.net
Cookie supprimé: google.fr
Cookie supprimé: www.nfs-mania.com
Cookie supprimé: www.nfs-mania.com
Cookie supprimé: vhost.oddcast.com
Cookie supprimé: vhost.oddcast.com
Cookie supprimé: vhost.oddcast.com
Cookie supprimé: vhost.oddcast.com
Cookie supprimé: vhost.oddcast.com
Cookie supprimé: vhost.oddcast.com
Cookie supprimé: vhost.oddcast.com
Cookie supprimé: vhost.oddcast.com
Cookie supprimé: 2o7.net
Cookie supprimé: 2o7.net
Cookie supprimé: 2o7.net
Cookie supprimé: 2o7.net
Cookie supprimé: adv.surinter.net
Cookie supprimé: djfab-forum.monforum.com
Cookie supprimé: imageshack.us
Cookie supprimé: www.yacado.com
Cookie supprimé: www.yacado.com
Cookie supprimé: click-fr.com
Cookie supprimé: click-fr.com
Cookie supprimé: action.metaffiliation.com
Cookie supprimé: action.metaffiliation.com
Cookie supprimé: action.metaffiliation.com
Cookie supprimé: action.metaffiliation.com
Cookie supprimé: action.metaffiliation.com
Cookie supprimé: action.metaffiliation.com
Cookie supprimé: action.metaffiliation.com
Cookie supprimé: action.metaffiliation.com
Cookie supprimé: action.metaffiliation.com
Cookie supprimé: www.gagnerducash.com
Cookie supprimé: www.gagnerducash.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: www.wipub.com
Cookie supprimé: i2as.idregie.com
Cookie supprimé: idregie.com
Cookie supprimé: idregie.com
Cookie supprimé: idregie.com
Cookie supprimé: tracker.affistats.com
Cookie supprimé: tracker.affistats.com
Cookie supprimé: tracker.affistats.com
Cookie supprimé: tracker.affistats.com
Cookie supprimé: tracker.affistats.com
Cookie supprimé: tracker.affistats.com
Cookie supprimé: tracker.affistats.com
Cookie supprimé: searchportal.information.com
Cookie supprimé: searchportal.information.com
Cookie supprimé: searchportal.information.com
Cookie supprimé: tradedoubler.com
Cookie supprimé: tradedoubler.com
Cookie supprimé: blobzone.com
Cookie supprimé: zebulon.fr
Cookie supprimé: zebulon.fr
Cookie supprimé: zebulon.fr
Cookie supprimé: edt02.net
Cookie supprimé: edt02.net
Cookie supprimé: edt02.net
Cookie supprimé: edt02.net
Cookie supprimé: edt02.net
Cookie supprimé: edt02.net
Cookie supprimé: generation-nt.com
Cookie supprimé: generation-nt.com
Cookie supprimé: forum.generation-nt.com
Cookie supprimé: cybermonitor.com
Cookie supprimé: forum.generation-nt.com
Cookie supprimé: fastclick.net
Cookie supprimé: fastclick.net
Cookie supprimé: fastclick.net
Cookie supprimé: logitheque-web.com
Cookie supprimé: logitheque-web.com
Cookie supprimé: click.cashengines.com
Cookie supprimé: click.cashengines.com
Cookie supprimé: weborama.fr
Cookie supprimé: atdmt.com
Cookie supprimé: www.toutclean.com
Cookie supprimé: prizee.com
Cookie supprimé: prizee.com
Cookie supprimé: prizee.com
Cookie supprimé: prizee.com
Cookie supprimé: prizee.com
Cookie supprimé: skyblog.com
Cookie supprimé: skyregie.com
Cookie supprimé: skyregie.com
Cookie supprimé: skyregie.com
Cookie supprimé: skyregie.com
Cookie supprimé: estat.com
Cookie supprimé: skyregie.com
Cookie supprimé: skyregie.com
Cookie supprimé: skyregie.com
Cookie supprimé: skyregie.com
Cookie supprimé: skyregie.com
Cookie supprimé: aus2.mozilla.org
Cookie supprimé: serving-sys.com
Cookie supprimé: serving-sys.com
Cookie supprimé: serving-sys.com
Cookie supprimé: serving-sys.com
Cookie supprimé: serving-sys.com
Cookie supprimé: destroyer.roxorgamers.com
Cookie supprimé: destroyer.roxorgamers.com
Cookie supprimé: destroyer.roxorgamers.com
Cookie supprimé: destroyer.roxorgamers.com
Cookie supprimé: youtube.com
Cookie supprimé: youtube.com
Cookie supprimé: img110.imageshack.us
Cookie supprimé: ad.yieldmanager.com
Cookie supprimé: ad.yieldmanager.com
Cookie supprimé: imageshack.us
Cookie supprimé: pages.etology.com
Cookie supprimé: pages.etology.com
Cookie supprimé: item4vn.com
Cookie supprimé: www.imageshack.us
Cookie supprimé: patrimoine-de-france.org
Cookie supprimé: patrimoine-de-france.org
Cookie supprimé: www.sudokuz.eu
Cookie supprimé: web-stats.org
Cookie supprimé: ad.cibleclick.com
Cookie supprimé: directivepub.com
Cookie supprimé: naturalchimie.com
Cookie supprimé: naturalchimie.com
Cookie supprimé: tracking.publicidees.com
Cookie supprimé: www.mapping-area.com
Cookie supprimé: www.mapping-area.com
Cookie supprimé: mapping-area.com
Cookie supprimé: mapping-area.com
Cookie supprimé: www.siteduzero.com
Cookie supprimé: www.siteduzero.com
Cookie supprimé: www.siteduzero.com
Cookie supprimé: www.snowtigers.net
Cookie supprimé: www.snowtigers.net
Cookie supprimé: thepiratebay.org
Cookie supprimé: thepiratebay.org
Cookie supprimé: yadro.ru
Cookie supprimé: spylog.com
Cookie supprimé: hotlog.ru
Cookie supprimé: yadro.ru
Cookie supprimé: www.serials.ws
Cookie supprimé: www.serials.ws
Cookie supprimé: adecn.com
Cookie supprimé: www.serials-glandeurs.com
Cookie supprimé: revenue.net
Cookie supprimé: casalemedia.com
Cookie supprimé: fl01.ct2.comclick.com
Cookie supprimé: saxobank.com
Cookie supprimé: fl01.ct2.comclick.com
Cookie supprimé: fl01.ct2.comclick.com
Cookie supprimé: webstats4u.com
Cookie supprimé: www.cibleclick.com
Cookie supprimé: advertising.com
Cookie supprimé: advertising.com
Cookie supprimé: advertising.com
Cookie supprimé: forum.zebulon.fr
Cookie supprimé: forum.zebulon.fr
Cookie supprimé: yourmedia.com
Cookie supprimé: adbrite.com
Cookie supprimé: adbrite.com
Cookie supprimé: www.smartorrent.com
Cookie supprimé: www.smartorrent.com
C:\Documents and Settings\sacha robiquet\Local Settings\Application Data\Apple Computer\QuickTime\downloads\06\03\63c6b8e9-73c02563-121c0e0b-107ba55f.qtch 1,23KB
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\#SharedObjects\XR52N264\adecn.com\tortinintl1492006.sol 58 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\#SharedObjects\XR52N264\fr.prizee.com\swf\angegardien.fr.swf\gardien_prefs.sol 73 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\#SharedObjects\XR52N264\oddcast.com\vhsssecure.php\oddcast_vhss.sol 58 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\#SharedObjects\XR52N264\serv112.fr.blobzone.com\swf\blob.fr.swf\PXMLSocket.sol 52 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\#SharedObjects\XR52N264\serv217.fr.prizee.com\swf\archekoulapic.fr.swf\#Koulapic2\opt.sol 145 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\#SharedObjects\XR52N264\skype.com\#ui\preferences.sol 233 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\#SharedObjects\XR52N264\www.nfscarbon.fr\swf\site.swf\nfs_carbon.sol 42 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\#SharedObjects\XR52N264\www.youtube.com\soundData.sol 58 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#adecn.com\settings.sol 79 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#fr.prizee.com\settings.sol 83 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#oddcast.com\settings.sol 81 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#serv112.fr.blobzone.com\settings.sol 93 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#serv217.fr.prizee.com\settings.sol 91 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.nfscarbon.fr\settings.sol 86 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.youtube.com\settings.sol 85 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 498 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\fphover.class-76601b99-1a36dcf1.class 9,11KB
C:\Documents and Settings\sacha robiquet\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\fphover.class-76601b99-1a36dcf1.idx 249 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\fphoverx.class-7b6c4bab-1cbf8b96.class 1,44KB
C:\Documents and Settings\sacha robiquet\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\fphoverx.class-7b6c4bab-1cbf8b96.idx 250 bytes
C:\Documents and Settings\sacha robiquet\Application Data\Azureus\logs\debug_1.log 6,04KB
C:\Documents and Settings\sacha robiquet\Application Data\Azureus\logs\thread_1.log 0,12MB
------------------------------------------------------------------------------------------
30 Octobre 2006 23:00:47

oki, je fais l'analyse mais je ne pense pas finir ce soir
tu auras de mes nouvelles demain
bye
31 Octobre 2006 09:02:23

ok, ça a l'air clean
à+ :jap: 
31 Octobre 2006 14:28:51

merci a toi sham rock !!! a+
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS