Se connecter / S'enregistrer
Votre question
Résolu

Virus! j'ai besoin de votre aide

Tags :
  • Virus
  • Sécurité
Dernière réponse : dans Sécurité et virus
9 Février 2010 15:08:50

bonjour, :D 

Mon probleme c'est que je ne peut installer aucun logiciel comme spybot, a adaware ect pour detecter les virus est autre. quand je les installes et que je les lances ont me dit: c:\program files\avast (ou autre)\n'est pas une application Win32 valide. :sweat: 
Aprés avoir posé un sujet sur le forum, systèmes d'expoitation un internaute me conseille d'écrire ici parcequ'il pense que je suis bourré de virus!!
Il a surement raison, cependant je sais pas quoi faire :??: 
Mon antivirus avast ne veut pas se lancer !!! sa m'écrit encors cette phrase :fou: 
Aidez moi s'il vous plait, mon ordi c'est tout pour moi. Merci pour ceux qui auront la gentillesse de me répondre :hello: 

Autres pages sur : virus besoin aide

a c 275 8 Sécurité
9 Février 2010 15:39:02

Bonjour,

  • Télécharge FindyKill (de Chiquitine29 & C_XX) sur ton Bureau.
  • Double-clique sur FindyKill présent sur ton Bureau.
  • Tape F puis Entrée pour Français.
  • Au menu principal, choisis l'option 1 (Recherche).
  • Poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    m
    0
    l
    9 Février 2010 21:53:22

    bonsoir,
    tout d'abord merci de m"apporter ton aide;
    J'ai telecharger findykill je l'ai lancer, cependant il bloque a 50 % toujours sur la meme phrase qui est: zip:: program files\open office.org 3\basis\share\config\images.zip
    Cela fait trois fois que je recommence;
    Croit tu que je doit enlever open office définitivement de mon ordi est recommencer?
    Sa sent le roussi , que doit je faire?
    m
    0
    l
    Contenus similaires
    a c 275 8 Sécurité
    9 Février 2010 22:33:48

    Au pire, tu pourras réinstaller OpenOffice.org après.
    m
    0
    l
    10 Février 2010 10:05:04

    Bonjour,
    bonne nouvelle je l'ai laisser tourner toute la nuit est ce matin il avait fini :p 
    du coup je n'ai pas enlever open office, donc voici le rapport:

    ############################## | FindyKill V5.034 |

    # User : sevrine (Administrateurs) # PC-DE-SEVERINE
    # Update on 08/02/2010 by El Desaparecido
    # Start at: 20:56:29 | 09/02/2010
    # Website : http://pagesperso-orange.fr/NosTools/index.html
    # Contact : FindyKill.Contact@gmail.com

    # AMD Turion Dual-Core ZM-80
    # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
    # Internet Explorer 7.0.6001.18000
    # Windows Firewall Status : Enabled

    # C:\ # Disque fixe local # 223,68 Go (44,28 Go free) # NTFS
    # D:\ # Disque fixe local # 9,2 Go (1,68 Go free) [PRESARIO_RP] # NTFS
    # E:\ # Disque CD-ROM
    # F:\ # Disque CD-ROM

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\nvvsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\svchost.exe
    C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
    C:\Windows\system32\rundll32.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\SMINST\BLService.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Windows\system32\DRIVERS\xaudio.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\taskeng.exe
    C:\Users\sevrine\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
    C:\Program Files\Iminent\IMBooster\IMBooster.exe
    C:\Program Files\DAEMON Tools Lite\daemon.exe
    C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Windows\system32\conime.exe
    c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
    C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe
    C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Users\sevrine\AppData\Local\hqkmgpj.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ################## | C: |


    ################## | C:\Windows |


    ################## | C:\Windows\Prefetch |


    ################## | C:\Windows\system32 |

    C:\Windows\system32\ban_list.txt
    C:\Windows\system32\mdelk.exe
    C:\Windows\system32\wintems.exe

    ################## | C:\Windows\system32\drivers |

    C:\Windows\system32\drivers\down

    ################## | C:\Users\sevrine\AppData\Roaming |

    C:\Users\sevrine\AppData\Roaming\drivers
    C:\Users\sevrine\AppData\Roaming\drivers\111wfs1intwq.sys
    C:\Users\sevrine\AppData\Roaming\drivers\11s11ro1s1a2.sys
    C:\Users\sevrine\AppData\Roaming\drivers\downld
    C:\Users\sevrine\AppData\Roaming\drivers\winupgro.exe
    C:\Users\sevrine\AppData\Roaming\hidires
    C:\Users\sevrine\AppData\Roaming\hidires\flec003.exe
    C:\Users\sevrine\AppData\Roaming\hidires\lang
    C:\Users\sevrine\AppData\Roaming\hidires\names.txt
    C:\Users\sevrine\AppData\Roaming\hidires\WDIR
    C:\Users\sevrine\AppData\Roaming\hidires\webserver
    C:\Users\sevrine\AppData\Roaming\m
    C:\Users\sevrine\AppData\Roaming\m\data.oct
    C:\Users\sevrine\AppData\Roaming\m\flec006.exe
    C:\Users\sevrine\AppData\Roaming\m\list.oct
    C:\Users\sevrine\AppData\Roaming\m\srvlist.oct
    C:\Users\sevrine\AppData\Roaming\m\shared

    ################## | Zip File ... |

    Bagle ! C:\PROGRA~1\AIM6\services\bfts\VER2_1~1\RESOUR~1\en-US\bfts.zip
    -> Contain keygen\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\bfts\VER2_1~1\RESOUR~1\fr-FR\bfts.zip
    -> Contain patch\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\imApp\VER6_1~1\RESOUR~1\en-US\imApp.zip
    -> Contain patch\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\imApp\VER6_1~1\RESOUR~1\fr-FR\imApp.zip
    -> Contain crack\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\SOFTWA~1\VER2_1~1\RESOUR~1\en-US\ACTIVE~1.ZIP
    -> Contain keygen\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\SOFTWA~1\VER2_1~1\RESOUR~1\fr-FR\ACTIVE~1.ZIP
    -> Contain crack\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\bfts\VER2_1~1\RESOUR~1\en-US\bfts.zip
    -> Contain keygen\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\bfts\VER2_1~1\RESOUR~1\fr-FR\bfts.zip
    -> Contain patch\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\imApp\VER6_1~1\RESOUR~1\en-US\imApp.zip
    -> Contain patch\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\imApp\VER6_1~1\RESOUR~1\fr-FR\imApp.zip
    -> Contain crack\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\SOFTWA~1\VER2_1~1\RESOUR~1\en-US\ACTIVE~1.ZIP
    -> Contain keygen\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\SOFTWA~1\VER2_1~1\RESOUR~1\fr-FR\ACTIVE~1.ZIP
    -> Contain crack\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\HP\QUICKP~1\Koan\psyco.zip
    -> Contain crack\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\AboutBox.zip
    -> Contain keygen\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\ASSEMB~1.ZIP
    -> Contain patch\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\ASSEMB~2.ZIP
    -> Contain crack\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\Form.zip
    -> Contain patch\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\MDIPAR~1.ZIP
    -> Contain patch\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\USERCO~1.ZIP
    -> Contain keygen\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\VISUAL~1.ZIP
    -> Contain keygen\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\APPCON~1.ZIP
    -> Contain crack\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\ASSEMB~1.ZIP
    -> Contain keygen\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\Dialog.zip
    -> Contain crack\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\Explorer.zip
    -> Contain keygen\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\Form.zip
    -> Contain crack\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\LOGINF~1.ZIP
    -> Contain crack\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\MDIPAR~1.ZIP
    -> Contain crack\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\SPLASH~1.ZIP
    -> Contain crack\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\USERCO~1.ZIP
    -> Contain patch\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\bfts\VER2_1~1\RESOUR~1\en-US\bfts.zip
    -> Contain keygen\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\bfts\VER2_1~1\RESOUR~1\fr-FR\bfts.zip
    -> Contain patch\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\imApp\VER6_1~1\RESOUR~1\en-US\imApp.zip
    -> Contain patch\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\imApp\VER6_1~1\RESOUR~1\fr-FR\imApp.zip
    -> Contain crack\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\SOFTWA~1\VER2_1~1\RESOUR~1\en-US\ACTIVE~1.ZIP
    -> Contain keygen\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\AIM6\services\SOFTWA~1\VER2_1~1\RESOUR~1\fr-FR\ACTIVE~1.ZIP
    -> Contain crack\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\HP\QUICKP~1\Koan\psyco.zip
    -> Contain crack\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\AboutBox.zip
    -> Contain keygen\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\ASSEMB~1.ZIP
    -> Contain patch\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\ASSEMB~2.ZIP
    -> Contain crack\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\Form.zip
    -> Contain patch\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\MDIPAR~1.ZIP
    -> Contain patch\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\USERCO~1.ZIP
    -> Contain keygen\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\CSharp\1036\VISUAL~1.ZIP
    -> Contain keygen\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\APPCON~1.ZIP
    -> Contain crack\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\ASSEMB~1.ZIP
    -> Contain keygen\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\Dialog.zip
    -> Contain crack\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\Explorer.zip
    -> Contain keygen\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\Form.zip
    -> Contain crack\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\LOGINF~1.ZIP
    -> Contain crack\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\MDIPAR~1.ZIP
    -> Contain crack\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\SPLASH~1.ZIP
    -> Contain crack\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\MICROS~4\Common7\IDE\VSTA\ITEMTE~1\VISUAL~1\1036\USERCO~1.ZIP
    -> Contain patch\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\OPENOF~1.ORG\Basis\share\config\wizard\web\buttons\GLAS-B~1.ZIP
    -> Contain crack\keygen.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\OPENOF~1.ORG\Basis\share\config\wizard\web\buttons\GLAS-G~1.ZIP
    -> Contain keygen\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\OPENOF~1.ORG\Basis\share\config\wizard\web\buttons\glas-red.zip
    -> Contain patch\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\OPENOF~1.ORG\Basis\share\config\wizard\web\buttons\ROUND-~1.ZIP
    -> Contain patch\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\OPENOF~1.ORG\Basis\share\config\wizard\web\buttons\ROUND-~2.ZIP
    -> Contain crack\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\OPENOF~1.ORG\Basis\share\config\wizard\web\buttons\simple.zip
    -> Contain patch\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\OPENOF~1.ORG\Basis\share\config\wizard\web\buttons\SQUARE~1.ZIP
    -> Contain patch\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\OPENOF~1.ORG\Basis\share\config\wizard\web\buttons\SQUARE~2.ZIP
    -> Contain crack\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\OPENOF~1.ORG\Basis\share\config\wizard\web\buttons\SQUARE~3.ZIP
    -> Contain patch\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\OPENOF~1.ORG\Basis\share\config\wizard\web\buttons\SQUARE~4.ZIP
    -> Contain patch\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\PROGRA~1\OPENOF~1.ORG\Basis\share\config\wizard\web\buttons\SQ87CB~1.ZIP
    -> Contain crack\crack.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6

    Bagle ! C:\Users\sevrine\DOCUME~1\ARCHIV~1\MCO_IN~1.ZIP
    -> Contain patch\patch.exe |Size : 856064 |With Bagle CRC32 : 52A4CFB6


    ################## | Temporary Internet Files |

    C:\Users\sevrine\Local Settings\Temporary Internet Files\Content.IE5\VRARMOBD\file[1].txt

    ################## | Registre |

    [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
    [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
    [HKLM\SYSTEM\ControlSet002\Services\111111s1ro1s1a]
    [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
    [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
    [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
    [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
    [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
    [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
    [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
    [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
    [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
    [HKLM\software\microsoft\shared tools\msconfig\startupreg\flec003.exe]
    [HKCU\Software\bisoft]
    [HKCU\Software\DateTime4]
    [HKCU\Software\MuleAppData]
    [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
    [HKU\S-1-5-21-3918335931-4090289434-340258405-1000\Software\Microsoft\Windows\UI] "KEY540534"
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
    [HKU\S-1-5-21-3918335931-4090289434-340258405-1000\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
    [HKU\S-1-5-21-3918335931-4090289434-340258405-1000\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
    [HKU\S-1-5-21-3918335931-4090289434-340258405-1000\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
    [HKU\S-1-5-21-3918335931-4090289434-340258405-1000\Software\bisoft]
    [HKU\S-1-5-21-3918335931-4090289434-340258405-1000\Software\DateTime4]
    [HKU\S-1-5-21-3918335931-4090289434-340258405-1000\Software\FFC]
    [HKU\S-1-5-21-3918335931-4090289434-340258405-1000\Software\MuleAppData]
    [HKCU\Software\Local AppWizard-Generated Applications\serial]
    [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
    [HKU\S-1-5-21-3918335931-4090289434-340258405-1000\Software\Local AppWizard-Generated Applications\serial]
    [HKU\S-1-5-21-3918335931-4090289434-340258405-1000\Software\Local AppWizard-Generated Applications\winupgro]

    ################## | Etat |

    # Affichage des fichiers cachés : OK

    # Mode sans echec : OK

    # (!) Uac = 0x0

    # (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
    # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
    # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
    # SharedAccess -> Start = 3 ( Good = 2 | Bad = 4 )
    # (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

    ################## | ! Fin du rapport # FindyKill V5.034 ! |

    Bon j'espére qui y a rien de grave, merci d'y avoir jeté un coup d'oeil, j'attend ta réponse. :hello: 
    m
    0
    l
    a c 275 8 Sécurité
    10 Février 2010 12:32:16

    Le PC est bien infecté par Bagle.

  • Double-clique sur FindyKill présent sur ton Bureau.
  • Au menu principal, choisis l'option 2 (Suppression).

    /!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

  • Ensuite, poste le rapport FindyKill.txt

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
    m
    0
    l
    11 Février 2010 11:20:26

    bonjour,
    donc voici le rapport j'espere que c bien celui la:


    ############################## | FindyKill V5.034 |

    # User : sevrine (Administrateurs) # PC-DE-SEVERINE
    # Update on 08/02/2010 by El Desaparecido
    # Start at: 10:45:43 | 11/02/2010
    # Website : http://pagesperso-orange.fr/NosTools/index.html
    # Contact : FindyKill.Contact@gmail.com

    # AMD Turion Dual-Core ZM-80
    # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
    # Internet Explorer 7.0.6001.18000
    # Windows Firewall Status : Enabled

    # C:\ # Disque fixe local # 223,68 Go (36,09 Go free) # NTFS
    # D:\ # Disque fixe local # 9,2 Go (1,68 Go free) [PRESARIO_RP] # NTFS
    # E:\ # Disque CD-ROM
    # F:\ # Disque CD-ROM

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\nvvsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\svchost.exe
    C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
    C:\Program Files\Google\Update\GoogleUpdate.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\SMINST\BLService.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Windows\system32\DRIVERS\xaudio.exe
    C:\Windows\system32\LogonUI.exe
    C:\Windows\system32\rundll32.exe
    C:\Windows\system32\userinit.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\runonce.exe
    C:\Windows\system32\taskeng.exe
    C:\Users\sevrine\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
    C:\Windows\system32\conime.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ################## | C: |


    ################## | C:\Windows |


    ################## | C:\Windows\Prefetch |

    Supprimé ! C:\Windows\prefetch\WINUPGRO.EXE-3A2FD0C8.pf

    ################## | C:\Windows\system32 |


    ################## | C:\Windows\system32\drivers |


    ################## | C:\Users\sevrine\AppData\Roaming |


    ################## | Autres suppressions ... |

    faut il refaire une recherche avec findykill ou a t'il suprimer le bagle?
    m
    0
    l
    a c 275 8 Sécurité
    11 Février 2010 12:45:00

    Normalement, l'infection Bagle est supprimée.

  • Relance FindyKill et choisis l'option 4 pour le désinstaller.

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\Rsit.
    m
    0
    l
    11 Février 2010 14:20:52

    rebonjour, alors voici les deux rapport:
    log.txt:
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by sevrine at 2010-02-11 14:13:36
    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
    System drive C: has 37 GB (16%) free of 229 GB
    Total RAM: 2814 MB (70% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:13:51, on 11/02/2010
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18294)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Users\sevrine\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
    C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    C:\Program Files\Iminent\IMBooster\IMBooster.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
    C:\Program Files\DAEMON Tools Lite\daemon.exe
    C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
    C:\Users\sevrine\AppData\Local\hqkmgpj.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe
    C:\Users\sevrine\Downloads\RSIT(2).exe
    C:\Program Files\trend micro\sevrine.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.iminent.com/?appId=bf776a6c-0141-4cb4-bd7...
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.shareware.pro/?lang=fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.shareware.pro/?lang=fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
    R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    R3 - URLSearchHook: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRech.dll
    R3 - URLSearchHook: Iminent.BHO.NavigationError - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
    O1 - Hosts: ::1 localhost
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: CPV - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\WWShow\WWShow.dll
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O2 - BHO: Smartorrent Toolbar - {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - C:\Program Files\Smartorrent\tbSmar.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMBo.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: CHelperBHO - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll
    O2 - BHO: Iminent.LinkToContent - {A6E9BAAF-53CD-4575-967B-2AF710A7D21F} - C:\Program Files\Iminent\IMBooster\Iminent.LinkToContent.dll
    O2 - BHO: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRech.dll
    O2 - BHO: MJCore - {D88E1558-7C2D-407A-953A-C044F5607CEA} - C:\Program Files\Jcore\Jcore2.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
    O3 - Toolbar: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMBo.dll
    O3 - Toolbar: Smartorrent Toolbar - {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - C:\Program Files\Smartorrent\tbSmar.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
    O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - mscoree.dll
    O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O3 - Toolbar: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRech.dll
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
    O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\IMBooster.exe /warmup
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Iminent.Notifier] C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
    O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\sevrine\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
    O4 - HKCU\..\Run: [drvsyskit] C:\Users\sevrine\AppData\Roaming\drivers\winupgro.exe
    O4 - HKCU\..\Run: [mule_st_key] C:\Users\sevrine\AppData\Roaming\m\flec006.exe
    O4 - HKCU\..\Run: [german.exe] C:\Windows\system32\wintems.exe
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [hqkmgpj] "c:\users\sevrine\appdata\local\hqkmgpj.exe" hqkmgpj
    O4 - HKCU\..\RunOnce: [Iminent.Notifier Install] "C:\Users\sevrine\AppData\Local\Temp\NotifierSetup.exe" /s
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O8 - Extra context menu item: Download with NetPumper - C:\Program Files\NetPumper\AddUrl.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: Lucky Emperor Casino - {585D90D6-E259-4F7D-8F9F-F91F9E6F00F8} - C:\Microgaming\Casino\LuckyEmperor\casinogame.exe (HKCU)
    O9 - Extra button: Music Hall Casino - {7BE73F5E-9D3D-4AE6-BF2D-ADA7AEED934F} - C:\Microgaming\Casino\MusicHall\casinogame.exe (HKCU)
    O9 - Extra button: Jackpot City Online Casino - {D7DC1527-0BC9-4784-B982-DCA310F8238E} - C:\Microgaming\Casino\JackpotCity\casinogame.exe (HKCU)
    O13 - Gopher Prefix:
    O15 - Trusted Zone: http://*.mappy.com
    O15 - Trusted Zone: http://*.orange.fr
    O15 - Trusted Zone: http://rw.search.ke.voila.fr
    O15 - Trusted Zone: http://orange.weborama.fr
    O17 - HKLM\System\CCS\Services\Tcpip\..\{AC323116-300F-4579-99E1-3A63C734E37B}: NameServer = 192.168.1.1,192.168.1.2
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
    O23 - Service: Service Google Update (gupdate1caa4114742bd57) (gupdate1caa4114742bd57) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

    --
    End of file - 11149 bytes

    ======Scheduled tasks folder======

    C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
    C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
    C:\Windows\tasks\SLOW-PCfighter.job
    C:\Windows\tasks\User_Feed_Synchronization-{CB2F6CD1-529D-4703-AA07-8AB32E2539E3}.job
    C:\Windows\tasks\User_Feed_Synchronization-{CC419550-5CB2-4FDA-8915-A71B5D1AE90B}.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{15421B84-3488-49A7-AD18-CBF84A3EFAF6}]
    CPV - C:\Program Files\WWShow\WWShow.dll [2009-07-13 117248]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
    AskBar BHO

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
    Skype add-on (mastermind) - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2008-03-27 1372160]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{280b5d37-4a76-467a-b3d6-942fca90acde}]
    Shareware.Pro-FR Toolbar - C:\Program Files\Shareware.Pro-FR\tbShar.dll [2009-02-16 1882136]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2f3a94fd-c89e-41c4-bbd6-18b11705e7f3}]
    Smartorrent Toolbar - C:\Program Files\Smartorrent\tbSmar.dll [2009-09-08 2260504]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
    RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2010-02-02 329312]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{346de098-61f9-4b42-89da-6dfba7091bb6}]
    IMBooster4web-en Toolbar - C:\Program Files\IMBooster4web-en\tbIMBo.dll [2009-07-15 2224152]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
    Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class - C:\Program Files\Java\jre6\bin\ssv.dll [2009-10-03 321312]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
    Iminent.BHO.NavigationError - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll [2010-01-25 111768]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
    IMinent WebBooster (BHO) - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll [2009-11-17 179952]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}]
    LinkToContent Class - C:\Program Files\Iminent\IMBooster\Iminent.LinkToContent.dll [2010-01-28 105960]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}]
    Recherche France Toolbar - C:\Program Files\Recherche_France\tbRech.dll [2009-05-20 2085400]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D88E1558-7C2D-407A-953A-C044F5607CEA}]
    MJCore class - C:\Program Files\Jcore\Jcore2.dll [2009-11-26 153088]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-03 41760]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {3041d03e-fd4b-44e0-b742-2d9b88305f98} - []
    {346de098-61f9-4b42-89da-6dfba7091bb6} - IMBooster4web-en Toolbar - C:\Program Files\IMBooster4web-en\tbIMBo.dll [2009-07-15 2224152]
    {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - Smartorrent Toolbar - C:\Program Files\Smartorrent\tbSmar.dll [2009-09-08 2260504]
    {32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll [2009-04-23 937416]
    {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - WalterShop - C:\Windows\system32\mscoree.dll [2008-07-27 282112]
    {280b5d37-4a76-467a-b3d6-942fca90acde} - Shareware.Pro-FR Toolbar - C:\Program Files\Shareware.Pro-FR\tbShar.dll [2009-02-16 1882136]
    {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - Recherche France Toolbar - C:\Program Files\Recherche_France\tbRech.dll [2009-05-20 2085400]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]
    "EoEngine"= []
    "LifeCam"=C:\Program Files\Microsoft LifeCam\LifeExp.exe [2007-05-17 279912]
    "IMBooster"=C:\Program Files\Iminent\IMBooster\IMBooster.exe [2010-01-28 1334248]
    "TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-02-02 198160]
    "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2010-02-10 81000]
    "Iminent.Notifier"=C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe [2010-02-08 510200]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "SoftwareHelper"=C:\Users\sevrine\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe [2008-12-09 368224]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "drvsyskit"=C:\Users\sevrine\AppData\Roaming\drivers\winupgro.exe []
    "mule_st_key"=C:\Users\sevrine\AppData\Roaming\m\flec006.exe []
    "german.exe"=C:\Windows\system32\wintems.exe []
    "DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
    "msnmsgr"=~C:\Program Files\Windows Live\Messenger\msnmsgr.exe /background []
    "TomTomHOME.exe"=C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [2009-11-13 247144]
    "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2010-02-05 2144088]
    "hqkmgpj"=c:\users\sevrine\appdata\local\hqkmgpj.exe [2010-02-09 348160]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "Iminent.Notifier Install"=C:\Users\sevrine\AppData\Local\Temp\NotifierSetup.exe [2010-02-10 1480064]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeUpdater]
    C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe [2008-09-26 2356088]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANTI LITE TITLE DEBUG]
    C:\ProgramData\EXTRA CORN REGS.xy91oa [2009-12-17 282640]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\awdafz]
    c:\users\sevrine\appdata\local\awdafz.exe awdafz []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BEWINTERNET-FR-DMGP-V2SessionManager]
    C:\Program Files\Orange\IEWInternet\SessionManager\SessionManager.exe [2008-12-01 131824]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Bodybits]
    C:\ProgramData\listthirdthird.e8ky1c [2010-02-04 155664]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CardDetectorHUAWEI]
    C:\Program Files\CardDetector\HUAWEI\CardDetector.exe [2008-12-01 274432]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\cft]
    C:\Users\sevrine\AppData\Roaming\cft\cft.exe [2009-09-15 13824]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe]
    C:\Windows\ehome\ehTray.exe [2008-01-21 125952]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\First Principle Group]
    C:\Program Files\First Principle Group\fpg.exe [2007-08-15 1802240]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\flec003.exe]
    C:\Users\sevrine\AppData\Roaming\hidires\flec003.exe []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Health Check Scheduler]
    c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-04-15 70912]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
    C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpWirelessAssistant]
    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2008-04-15 488752]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMBooster]
    C:\Program Files\Iminent\IMBooster\IMBooster.exe [2010-01-28 1334248]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Iminent.Notifier]
    C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe [2010-02-08 510200]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Iminent.Notifier Install]
    C:\Users\sevrine\AppData\Local\Temp\NotifierSetup.exe [2010-02-10 1480064]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden [2004-04-10 847872]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NetPumper]
    C:\Program Files\NetPumper\NetPumperIEProxy.exe [2004-07-03 704000]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
    C:\Windows\system32\NvCpl.dll [2008-05-03 13535776]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
    C:\Windows\system32\NvMcTray.dll [2008-05-03 92704]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ORAHSSSessionManager]
    C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe [2008-06-10 107248]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pridl]
    C:\Users\sevrine\AppData\Roaming\pridl\pridl.exe 61A847B5BBF72811329B385672FE01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310 []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl.exe]
    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2008-03-14 202032]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QPService]
    C:\Program Files\HP\QuickPlay\QPService.exe [2008-04-01 468264]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
    C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoftwareHelper]
    C:\Users\sevrine\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe [2008-12-09 368224]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
    C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-03 149280]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SweetIM]
    C:\Program Files\SweetIM\Messenger\SweetIM.exe [2009-08-26 111928]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-04-17 1049896]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-02-02 198160]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UCam_Menu]
    C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [2007-12-24 222504]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VX3000]
    C:\Windows\vVX3000.exe [2007-04-10 709992]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
    C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WindowsWelcomeCenter]
    oobefldr.dll,ShowWelcomeCenter []

    C:\Users\sevrine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
    OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "DisableLockWorkstation"=0
    "DisableTaskMgr"=0
    "DisableChangePassword"=0

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "EnableLUA"=0
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    "EnableUIADesktopToggle"=0
    "HideFastUserSwitching"=0

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoLogoff"=0
    "NoClose"=0

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\Program Files\Orange\IEWInternet\Connectivity\ConnectivityManager.exe"="C:\Program Files\Orange\IEWInternet\Connectivity\ConnectivityManager.exe:*:enabled:CSS"
    "C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe"="C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe:*:enabled:CSS"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{69f72c9f-8bd9-11de-a0fb-001d726e41c8}]
    shell\AutoRun\command - F:\AutoRunCardDetector.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6fd1188e-a088-11de-bbe8-001d726e41c8}]
    shell\AutoRun\command - H:\curqp.exe
    shell\open\command - H:\curqp.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{78771cef-a192-11dd-884a-001d726e41c8}]
    shell\AutoRun\command - G:\LaunchU3.exe -a

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{959901b9-d693-11dd-b26f-001d726e41c8}]
    shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{959901be-d693-11dd-b26f-001d726e41c8}]
    shell\AutoRun\command - G:\LaunchU3.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{98d970aa-e73f-11de-8bb1-001d726e41c8}]
    shell\AutoRun\command - G:\anoataly.exe
    shell\open\command - G:\anoataly.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a16a5d81-db26-11de-b352-001d726e41c8}]
    shell\AutoRun\command - G:\ngp8l.exe
    shell\open\command - G:\ngp8l.exe


    ======List of files/folders created in the last 1 months======

    2010-02-11 14:01:11 ----D---- C:\Program Files\trend micro
    2010-02-11 14:01:10 ----DC---- C:\rsit
    2010-02-10 12:53:34 ----HD---- C:\ProgramData\{C8831C54-20C5-4438-9725-9E4A8BFFA66C}
    2010-02-09 16:10:05 ----DC---- C:\FyK
    2010-02-07 12:06:55 ----A---- C:\Windows\system32\vswmi.dll
    2010-02-07 12:06:51 ----A---- C:\Windows\system32\zpeng25.dll
    2010-02-07 12:06:50 ----A---- C:\Windows\system32\vsxml.dll
    2010-02-07 12:06:49 ----D---- C:\Program Files\Zone Labs
    2010-02-07 12:06:49 ----A---- C:\Windows\system32\vspubapi.dll
    2010-02-07 12:06:49 ----A---- C:\Windows\system32\vsmonapi.dll
    2010-02-07 12:06:44 ----A---- C:\Windows\system32\vsdata.dll
    2010-02-07 12:05:23 ----D---- C:\Windows\system32\ZoneLabs
    2010-02-07 12:04:43 ----D---- C:\ProgramData\CheckPoint
    2010-02-07 12:04:42 ----A---- C:\Windows\system32\vsutil.dll
    2010-02-07 12:04:42 ----A---- C:\Windows\system32\vsinit.dll
    2010-02-07 12:04:33 ----D---- C:\Windows\Internet Logs
    2010-02-07 11:45:50 ----DC---- C:\ProgramData\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}
    2010-02-07 11:45:32 ----D---- C:\ProgramData\Lavasoft
    2010-02-06 19:31:39 ----D---- C:\ProgramData\GameHouse
    2010-02-05 09:43:23 ----D---- C:\ProgramData\Spybot - Search & Destroy
    2010-02-05 09:43:23 ----D---- C:\Program Files\Spybot - Search & Destroy
    2010-02-04 10:25:05 ----HD---- C:\ProgramData\{924B45CC-9477-41E9-808B-6F623B920F1E}
    2010-02-04 10:23:32 ----HD---- C:\ProgramData\{DF3D7EF6-7048-48B8-BA35-8E517A744670}
    2010-02-03 22:30:45 ----D---- C:\Program Files\CCleaner
    2010-02-03 18:17:01 ----DC---- C:\Windows\system32\DRVSTORE
    2010-02-03 18:12:52 ----D---- C:\Program Files\Lavasoft
    2010-02-02 15:21:14 ----A---- C:\Windows\system32\rmoc3260.dll
    2010-02-02 15:20:34 ----A---- C:\Windows\system32\pndx5032.dll
    2010-02-02 15:20:34 ----A---- C:\Windows\system32\pndx5016.dll
    2010-02-02 15:20:12 ----D---- C:\Program Files\Common Files\xing shared
    2010-02-02 15:17:08 ----A---- C:\Windows\system32\pncrt.dll
    2010-02-02 15:17:06 ----D---- C:\Program Files\Real
    2010-02-02 15:17:03 ----D---- C:\Program Files\Common Files\Real
    2010-02-02 15:16:58 ----D---- C:\ProgramData\Real
    2010-02-02 15:16:34 ----D---- C:\Users\sevrine\AppData\Roaming\Real
    2010-02-02 15:06:32 ----D---- C:\Program Files\Google
    2010-01-26 15:29:47 ----D---- C:\Program Files\Recherche_France
    2010-01-25 20:54:51 ----D---- C:\Program Files\First Principle Group

    ======List of files/folders modified in the last 1 months======

    2010-02-11 14:13:44 ----D---- C:\Windows\Prefetch
    2010-02-11 14:12:15 ----D---- C:\Program Files\Mozilla Firefox
    2010-02-11 14:10:49 ----D---- C:\Windows\Temp
    2010-02-11 14:01:11 ----D---- C:\Program Files
    2010-02-10 22:32:52 ----SHD---- C:\System Volume Information
    2010-02-10 20:07:53 ----D---- C:\Windows\system32\WDI
    2010-02-10 20:05:47 ----SHDC---- C:\Config.Msi
    2010-02-10 20:04:59 ----D---- C:\Users\sevrine\AppData\Roaming\Azureus
    2010-02-10 16:55:36 ----A---- C:\Windows\system32\CmdLineExt03.dll
    2010-02-10 12:53:41 ----SHD---- C:\Windows\Installer
    2010-02-10 12:53:39 ----D---- C:\Program Files\Iminent
    2010-02-10 12:53:34 ----HD---- C:\ProgramData
    2010-02-10 12:41:45 ----HD---- C:\Windows\system32\drivers
    2010-02-10 12:41:44 ----D---- C:\Windows\System32
    2010-02-10 12:41:28 ----D---- C:\Windows
    2010-02-08 10:53:21 ----D---- C:\Program Files\Atari
    2010-02-08 10:53:20 ----HD---- C:\Program Files\InstallShield Installation Information
    2010-02-08 10:11:23 ----D---- C:\Users\sevrine\AppData\Roaming\dvdcss
    2010-02-07 12:06:24 ----D---- C:\Windows\system32\catroot
    2010-02-07 12:06:23 ----D---- C:\Windows\inf
    2010-02-07 12:04:41 ----D---- C:\Windows\winsxs
    2010-02-07 11:48:06 ----D---- C:\Windows\Minidump
    2010-02-07 09:49:21 ----AD---- C:\ProgramData\TEMP
    2010-02-06 19:01:57 ----D---- C:\Users\sevrine\AppData\Roaming\Zylom
    2010-02-06 14:10:40 ----D---- C:\Users\sevrine\AppData\Roaming\Identities
    2010-02-06 14:09:54 ----D---- C:\Program Files\Zylom Games
    2010-02-04 15:18:06 ----A---- C:\Windows\system32\PerfStringBackup.INI
    2010-02-04 12:08:45 ----D---- C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
    2010-02-04 10:24:24 ----D---- C:\ProgramData\Iminent
    2010-02-04 10:23:29 ----RSD---- C:\Windows\assembly
    2010-02-03 22:53:42 ----SD---- C:\Windows\Downloaded Program Files
    2010-02-03 22:34:48 ----D---- C:\Windows\Debug
    2010-02-02 16:18:53 ----D---- C:\Windows\Tasks
    2010-02-02 16:18:46 ----D---- C:\Windows\system32\Tasks
    2010-02-02 15:20:12 ----D---- C:\Program Files\Common Files
    2010-02-02 15:12:26 ----D---- C:\Program Files\Internet Explorer

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 Tosrfcom;Bluetooth RFCOMM from TOSHIBA; C:\Windows\System32\Drivers\tosrfcom.sys [2004-10-04 62799]
    R1 Vsdatant;Zone Alarm Firewall Driver; C:\Windows\system32\DRIVERS\vsdatant.sys [2009-02-16 293528]
    R2 aswMonFlt;aswMonFlt; C:\Windows\system32\DRIVERS\aswMonFlt.sys [2009-02-05 51792]
    R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-18 12672]
    R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-10-18 8704]
    R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2008-04-27 909824]
    R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
    R3 CnxtHdAudService;Conexant UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDRT32.sys [2008-04-17 203776]
    R3 HpqKbFiltr;HpqKbFilter Driver; C:\Windows\system32\DRIVERS\HpqKbFiltr.sys [2007-06-18 16768]
    R3 HpqRemHid;HP Remote Control HID Device; C:\Windows\system32\DRIVERS\HpqRemHid.sys [2007-07-11 7168]
    R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-11-01 985600]
    R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-11-01 208896]
    R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2008-01-29 1042464]
    R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda32v.sys [2008-05-03 42528]
    R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-05-03 7446656]
    R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2008-04-24 14848]
    R3 RTSTOR;Realtek USB 2.0 Card Reader; C:\Windows\system32\drivers\RTSTOR.SYS [2008-04-21 62976]
    R3 StillCam;Pilote d'appareil photo numérique série; C:\Windows\system32\DRIVERS\serscan.sys [2008-01-21 9216]
    R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-04-17 199344]
    R3 tosporte;Bluetooth Port Driver from Toshiba; C:\Windows\system32\DRIVERS\tosporte.sys [2005-01-08 51582]
    R3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
    R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-11-01 661504]
    R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264]
    S1 aswSP;avast! Self Protection; C:\Windows\system32\drivers\aswSP.sys []
    S2 aswFsBlk;aswFsBlk; C:\Windows\system32\DRIVERS\aswFsBlk.sys []
    S3 avp0a848;avp0a848; C:\Windows\system32\drivers\avp0a848.sys []
    S3 BCM43XV;Broadcom Extensible 802.11 Network Adapter Driver; C:\Windows\system32\DRIVERS\bcmwl6.sys [2006-11-02 464384]
    S3 ddxgb;ddxgb; \??\C:\Users\sevrine\AppData\Local\Temp\ddxgb.sys []
    S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
    S3 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
    S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
    S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2008-01-21 200704]
    S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\Windows\system32\DRIVERS\ewusbmdm.sys [2008-11-12 101504]
    S3 hwusbfake;Huawei DataCard USB Fake; C:\Windows\system32\DRIVERS\ewusbfake.sys [2008-11-12 100224]
    S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
    S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
    S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
    S3 PCAMp50;PCAMp50 NDIS Protocol Driver; C:\Windows\System32\Drivers\PCAMp50.sys [2006-11-28 28224]
    S3 PCASp50;PCASp50 NDIS Protocol Driver; C:\Windows\System32\Drivers\PCASp50.sys [2006-11-28 27072]
    S3 snpstd2;Trust WB-3100P Portable Webcam; C:\Windows\system32\DRIVERS\snpstd2.sys [2004-10-14 347264]
    S3 Tosrfbd;Bluetooth RFBUS from TOSHIBA; C:\Windows\System32\Drivers\tosrfbd.sys [2004-12-24 97792]
    S3 Tosrfbnp;Bluetooth RFBNEP from TOSHIBA; C:\Windows\System32\Drivers\tosrfbnp.sys [2004-07-08 36531]
    S3 Tosrfhid;Bluetooth RFHID from TOSHIBA; C:\Windows\system32\DRIVERS\Tosrfhid.sys [2004-11-15 50048]
    S3 tosrfnds;Bluetooth Personal Area Network from TOSHIBA; C:\Windows\system32\DRIVERS\tosrfnds.sys [2005-01-06 18612]
    S3 Tosrfusb;Bluetooth USB Controller; C:\Windows\System32\Drivers\tosrfusb.sys [2004-12-21 34816]
    S3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2008-01-21 73088]
    S3 usbbus;LGE Mobile Composite USB Device; C:\Windows\system32\DRIVERS\lgusbbus.sys [2007-07-11 12416]
    S3 UsbDiag;LGE Mobile USB Serial Port; C:\Windows\system32\DRIVERS\lgusbdiag.sys [2007-07-11 19840]
    S3 USBModem;LGE Mobile USB Modem; C:\Windows\system32\DRIVERS\lgusbmodem.sys [2007-07-11 21632]
    S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
    S3 VX3000;VX-3000; C:\Windows\system32\DRIVERS\VX3000.sys [2007-04-10 1966696]
    S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-21 39936]
    S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
    S4 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys []
    S4 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 ezSharedSvc;Easybits Shared Services for Windows; C:\Windows\system32\svchost.exe [2008-01-21 21504]
    R2 FTRTSVC;France Telecom Routing Table Service; C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe [2008-06-20 65536]
    R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2008-04-15 94208]
    R2 MSCamSvc;MSCamSvc; C:\Program Files\Microsoft LifeCam\MSCamS32.exe [2007-05-17 271720]
    R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-05-03 196608]
    R2 Recovery Service for Windows;Recovery Service for Windows; C:\Windows\SMINST\BLService.exe [2008-04-25 361808]
    R2 TomTomHOMEService;TomTomHOMEService; C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe [2009-11-13 92008]
    R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-10-18 386560]
    S2 gupdate1caa4114742bd57;Service Google Update (gupdate1caa4114742bd57); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-02-02 133104]
    S2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
    S3 Com4QLBEx;Com4QLBEx; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-04-03 193840]
    S3 GameConsoleService;GameConsoleService; C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe [2007-07-24 181800]
    S3 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2008-01-25 148832]
    S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S4 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2010-02-03 18752]
    S4 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2010-02-03 138680]
    S4 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2010-02-03 254040]
    S4 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2010-02-03 352920]

    -----------------EOF-----------------
    et info txt:
    info.txt logfile of random's system information tool 1.06 2010-02-11 14:02:21

    ======Uninstall list======

    -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
    -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
    -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
    -->"C:\Program Files\HP Games\Digby's Donuts\Uninstall.exe"
    -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
    -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
    -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
    -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
    -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
    -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
    -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
    -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
    -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
    -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
    -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
    -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
    -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
    -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
    -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
    -->"C:\Program Files\HP Games\Ricochet Lost Worlds\Uninstall.exe"
    -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
    -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
    -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
    -->"C:\Program Files\HP Games\Treasure Island\Uninstall.exe"
    -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
    -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
    -->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{28B97CAB-828F-49D8-A30A-675476F9BA92}\setup.exe" -l0x40c /cont -removeonly
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4E7DC12A-3597-4A94-9429-F6C6987361B1}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6813C983-427E-4511-8456-E98FCAA1A125}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7DADB304-AF20-48C3-A780-4B4133A08817}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9225EABF-4457-403B-A82B-91614C9DDDF7}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9C423CF6-2DAA-4A37-94B8-59D7ECC7DB13}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ACE66099-E18E-4037-83C8-9D182E5B9FA8}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B34B6E67-FCDD-4E03-8742-B5701427FAFB}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C9EFF51A-C925-4F1A-9DEB-DB5F970DE983}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E9CCEA28-3608-4078-8A07-997646E1A357}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FA6CC4B4-7741-4F8D-8E81-15C4BAB9869B}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FD7FF74D-0AB5-48D6-929C-7E93A5162521}\setup.exe" -l0x40c -removeonly
    Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
    Ad-Aware-->"C:\ProgramData\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe" REMOVE=TRUE MODIFY=FALSE
    Ad-Aware-->C:\ProgramData\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe
    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
    Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}
    aMSN 0.97.2-->C:\Program Files\aMSN\uninstall.exe
    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
    Atheros Driver Installation Program-->C:\Program Files\InstallShield Installation Information\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}\setup.exe -runfromtemp -l0x040c
    avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
    Big Fish Games Client-->C:\Program Files\bfgclient\Uninstall.exe
    CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
    Cisco LEAP Module-->MsiExec.exe /I{83770D14-21B9-44B3-8689-F7B523F94560}
    Cisco PEAP Module-->MsiExec.exe /I{669C7BD8-DAA2-49B6-966C-F1E2AAE6B17E}
    Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -IWAHerza.INF
    CyberLink DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
    CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
    CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
    DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
    Démo de Dora l'exploratrice : Les animaux de la jungle-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C8F71B48-8DEE-11D8-95EF-000476379056}\Setup.exe" -l0x40c -uninst
    Désinstallation de Internet Everywhere-->C:\Program Files\Orange\IEWInternet\installation\core\Installgui.exe -u
    Désinstalleur-->C:\Windows\Corel\uninst32.exe
    Diner Dash 2 Deluxe-->"C:\Program Files\Zylom Games\Diner Dash 2 Deluxe\GameInstlr.exe" --uninstall UnInstall.log
    DinerTown Tycoon Deluxe-->"C:\Program Files\Zylom Games\DinerTown Tycoon Deluxe\GameInstlr.exe" --uninstall UnInstall.log
    DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
    DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
    DivX Converter Mobile-->C:\Program Files\DivX\DivXConverterMeUninstall.exe /CONVERTERME
    DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
    DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
    Dora l'exploratrice : Les animaux de la jungle-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FF9FA161-78F2-11D8-95ED-000476379056}\Setup.exe" -l0x40c -uninst
    Dora Sakado-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3AFC7779-F2B8-49A4-9689-A2EA86ABCC8A}\Setup.exe" -l0x40c
    eMule-->"C:\Program Files\eMule\Uninstall.exe"
    Enigmes et Objets Cachés 2 - Le Trésor des Pirates-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{20AD4FE8-0E25-4EEA-84A9-F7696E18E10F}\Setup.exe" -l0x40c
    E-PlayersCard-->"C:\Program Files\First Principle Group\uninstall.exe"
    EPSON Logiciel imprimante-->C:\Windows\system32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
    Favorit-->c:\users\sevrine\appdata\local\lbafbzpu.bat
    Google Chrome-->"C:\Program Files\Google\Chrome\Application\4.0.249.78\Installer\setup.exe" --uninstall --system-level
    Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_HERMOSA_HSF\UIU32m.exe -U -IHPQHERzm.inf
    Hewlett-Packard Active Check for Health Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
    Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hospital Hustle 1.00-->C:\Program Files\Hospital Hustle\Uninstall.exe
    Hospital Hustle-->"C:\Program Files\Hospital Hustle\Uninstall.exe"
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
    HP Active Support Library-->C:\Program Files\InstallShield Installation Information\{9E2CCD5E-1990-4EF2-9B61-32F0BBACC29B}\setup.exe -runfromtemp -l0x0409
    HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B16DA0F8-26BC-4FFC-9363-1D9F3E6C3E21}\setup.exe" -l0x9 -removeonly
    HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
    HP DVD Play 3.7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
    HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{51E5C397-0AA0-48DD-9CB6-7259AFFDFB0A}\setup.exe" -l0x9 -removeonly
    HP Help and Support-->MsiExec.exe /X{8DF92D68-F8EE-4F9C-89A2-26254C1C4B6B}
    HP Quick Launch Buttons 6.40 D3-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
    HP Total Care Advisor-->MsiExec.exe /X{f32502b5-5b64-4882-bf61-77f23edcac4f}
    HP Update-->MsiExec.exe /X{C8FD5BC1-92EF-4C15-92A9-F9AC7F61985F}
    HP User Guides 0110-->MsiExec.exe /I{B640E7CC-7091-4A24-AE76-2140065D2054}
    HP Wireless Assistant-->MsiExec.exe /I{340F521E-3576-4E1A-B75C-EB0ACF751379}
    HPNetworkAssistant-->MsiExec.exe /I{228C6B46-64E2-404E-898A-EF0830603EF4}
    Huawei 3G+ modem-->C:\Program Files\CardDetector\HUAWEI\CardDetectorSetup.exe -u
    IMBooster-->"C:\ProgramData\{DF3D7EF6-7048-48B8-BA35-8E517A744670}\IMBoosterUpdate.3.0.1005.0.exe" REMOVE=TRUE MODIFY=FALSE
    IMBooster-->C:\ProgramData\{DF3D7EF6-7048-48B8-BA35-8E517A744670}\IMBoosterUpdate.3.0.1005.0.exe
    IMBooster4Web-->C:\ProgramData\{924B45CC-9477-41E9-808B-6F623B920F1E}\IMBooster4Web.Setup.exe
    IMBooster4web-en Toolbar-->C:\PROGRA~1\IMBOOS~1\UNWISE.EXE /U C:\PROGRA~1\IMBOOS~1\INSTALL.LOG
    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
    IZArc 4.0 beta 1-->"C:\Program Files\IZArc\unins000.exe"
    Jackpot City Online Casino-->C:\Microgaming\Casino\JackpotCity\install.exe -uninstall
    Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216015FF}
    LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
    LG PC Suite-->C:\Program Files\InstallShield Installation Information\{993960EE-CA4D-443F-8F88-E24260DD5FD2}\setup.exe -runfromtemp -l0x040c -removeonly
    LG USB Modem driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
    Lucky Emperor Casino-->C:\Microgaming\Casino\LuckyEmperor\install.exe -uninstall
    Micro Trivial Pursuit-->C:\Users\sevrine\Nouveau dossier\Uninstal.exe
    Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
    Microsoft LifeCam-->MsiExec.exe /X{968D41C3-25BB-4632-A6DF-2E1C8F0143A4}
    Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
    Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
    Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
    Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
    Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
    Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
    Microsoft Office Professional Plus 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
    Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
    Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
    Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
    Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
    Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
    Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
    Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
    Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
    Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
    Mozilla Firefox (3.5.3)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    Music Hall Casino-->C:\Microgaming\Casino\MusicHall\install.exe -uninstall
    muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{35F83303-C0C0-46B7-B8A8-ADA7C2AC5645}\muveesetup.exe -removeonly -runfromtemp
    muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{7B312BFD-6C04-4409-AB6F-DD41CCD67463}\setup.exe -runfromtemp -l0x040c -removeonly
    My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
    NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
    Oblivion-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{35CB6715-41F8-4F99-8881-6FC75BF054B0}\setup.exe" -l0x40c -removeonly
    OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
    Orange - Logiciels Internet-->C:\Program Files\OrangeHSS\installation\core\Installgui.exe -u
    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    Pharaon-->C:\Windows\IsUn040c.exe -fC:\SIERRA\Pharaon\Uninst.isu
    PhotoFiltre Studio-->"C:\Program Files\PhotoFiltre Studio\Uninst.exe"
    PhotoScape-->"C:\Program Files\PhotoScape\uninstall.exe"
    Pidgin-->C:\Program Files\Pidgin\pidgin-uninst.exe
    Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
    QuickPlay SlingPlayer 0.4.6-->"C:\Program Files\HP\QuickPlay\unins000.exe"
    RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0
    Realtek USB 2.0 Card Reader-->C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\setup.exe -runfromtemp -l0x0009 -removeonly
    Recherche_France Toolbar-->C:\PROGRA~1\RECHER~1\UNWISE.EXE /U C:\PROGRA~1\RECHER~1\INSTALL.LOG
    SearchTheWeb-->"C:\ProgramData\{C8831C54-20C5-4438-9725-9E4A8BFFA66C}\NotifierSetup.exe" REMOVE=TRUE MODIFY=FALSE
    SearchTheWeb-->C:\ProgramData\{C8831C54-20C5-4438-9725-9E4A8BFFA66C}\NotifierSetup.exe
    Shareware.Pro-FR Toolbar-->C:\PROGRA~1\SHAREW~1.PRO\UNWISE.EXE /U C:\PROGRA~1\SHAREW~1.PRO\INSTALL.LOG
    Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
    Smartorrent Toolbar-->C:\PROGRA~1\SMARTO~1\UNWISE.EXE /U C:\PROGRA~1\SMARTO~1\INSTALL.LOG
    SoftwareUpdate 1.0-->"C:\Users\sevrine\AppData\Roaming\eoRezo\SoftwareUpdate\unins000.exe"
    Sony Picture Utility-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe" -l0x40c /removeonly uninstall -removeonly
    Sony USB Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\setup.exe" -l0x40c UNINSTALL -removeonly
    Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
    Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
    SweetIM for Messenger 2.7-->MsiExec.exe /X{EC87E256-B0A4-4A41-8682-AB57FF21196D}
    Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
    TomTom HOME 2.7.3.1894-->C:\Program Files\TomTom HOME 2\Uninstall TomTom HOME.exe
    TomTom HOME Visual Studio Merge Modules-->MsiExec.exe /I{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
    TOSHIBA Bluetooth Stack for Apache by CSR-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
    Trust WB-3100P Portable Webcam-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EADAA6F7-991F-4CE9-B5CE-FCF3D81F7C7D}\Setup.exe" -l0x9
    Turbo Subs-->"C:\Program Files\orange\jeux\Turbo Subs\Uninstall.exe" "C:\Program Files\orange\jeux\Turbo Subs\install.log"
    Update for Office 2007 (KB934528)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {2B939677-2FFD-48F6-9075-7BF48CB87C80}
    VC 9.0 Runtime-->MsiExec.exe /I{02E89EFC-7B07-4D5A-AA03-9EC0902914EE}
    Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
    VirginMega.Fr Premium-->MsiExec.exe /I{EE467474-04A8-48D5-8DDF-0F8D3A3CCBE5}
    Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
    Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\Windows\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
    VLC media player 0.9.4-->C:\Program Files\VideoLAN\VLC\uninstall.exe
    Vuze-->C:\Program Files\Vuze\uninstall.exe
    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
    Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
    Ye Olde Sandwich Shoppe-->"C:\Program Files\Ye Olde Sandwich Shoppe\Uninstall.exe"

    ======Security center information======

    AS: Spybot - Search and Destroy (disabled)
    AS: Windows Defender

    ======System event log======

    Computer Name: PC-de-severine
    Event Code: 7000
    Message: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur :
    Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
    Record Number: 68842
    Source Name: Service Control Manager
    Time Written: 20091002090519.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-severine
    Event Code: 7026
    Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
    aswSP
    Record Number: 68874
    Source Name: Service Control Manager
    Time Written: 20091002090519.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-severine
    Event Code: 7
    Message: La vitesse du processeur 0 est limitée par le matériel système. Le processeur est resté dans cet état de performances réduites pendant 29 secondes après le dernier rapport.
    Record Number: 68892
    Source Name: Microsoft-Windows-Kernel-Processor-Power
    Time Written: 20091002090913.976707-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    Computer Name: PC-de-severine
    Event Code: 7
    Message: La vitesse du processeur 1 est limitée par le matériel système. Le processeur est resté dans cet état de performances réduites pendant 29 secondes après le dernier rapport.
    Record Number: 68893
    Source Name: Microsoft-Windows-Kernel-Processor-Power
    Time Written: 20091002090913.976707-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    Computer Name: PC-de-severine
    Event Code: 6008
    Message: L'arrêt système précédant à 12:16:39 le 02/10/2009 n'était pas prévu.
    Record Number: 68909
    Source Name: EventLog
    Time Written: 20091002102211.000000-000
    Event Type: Erreur
    User:

    =====Application event log=====

    Computer Name: PC-de-severine
    Event Code: 10
    Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
    Record Number: 18789
    Source Name: Microsoft-Windows-WMI
    Time Written: 20100210114205.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-severine
    Event Code: 10010
    Message: Impossible de redémarrer l’application « C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe » (pid 4028) - Le SID de l’application ne correspond pas à celui du conducteur..
    Record Number: 18792
    Source Name: Microsoft-Windows-RestartManager
    Time Written: 20100210115328.251963-000
    Event Type: Avertissement
    User: PC-de-severine\sevrine

    Computer Name: PC-de-severine
    Event Code: 10
    Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
    Record Number: 18830
    Source Name: Microsoft-Windows-WMI
    Time Written: 20100210190733.000000-000
    Event Type:

    Voila, merci encors de m'aider, franchement moi jy comprend rien.
    m
    0
    l
    a c 275 8 Sécurité
    11 Février 2010 15:13:50

    1/

  • Démarre Spybot, clique sur Mode, coche Mode avancé.
  • A gauche, clique sur Outils, puis sur Résident.
  • Décoche la case devant Résident "TeaTimer" :

  • Quitte Spybot.


    2/

  • Désactive l'UAC le temps de la désinfection.

  • Télécharge Ad-Remover (de C_XX) sur ton Bureau.

    /!\ Déconnecte-toi et ferme toutes applications en cours /!\

  • Double-clique sur AD-R situé sur ton Bureau pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
  • Choisis la langue F pour Français.
  • Au menu principal, choisis l'option L.

    /!\ Laisse travailler l'outil /!\

  • Poste le rapport qui apparaît à la fin (C:\Ad-Report-CLEAN.log).

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Kaspersky, etc.) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    m
    0
    l
    11 Février 2010 20:17:36

    bonsoir, voici le résultat:
    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 05.02.2010 à 17:34
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 19:31:46, 11/02/2010 | Mode Normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\
    Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6001
    Nom du PC: PC-DE-SEVERINE | Utilisateur actuel: sevrine
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .

    C:\Program Files\Mozilla FireFox\Components\AskSearch.js
    C:\Program Files\Mozilla FireFox\extensions\linkcontent@iminent
    C:\Program Files\Mozilla FireFox\searchplugins\SearchTheWeb.xml
    C:\Casino\Casino Tropez
    C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\IMBooster
    C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\My Speedy Alert
    C:\Program Files\IMBooster4web-en
    C:\Program Files\Iminent
    C:\Program Files\SweetIM
    C:\Program Files\Viewpoint
    C:\Users\sevrine\AppData\Roaming\EoRezo
    C:\Users\sevrine\AppData\LocalLow\IMBooster4web-en
    C:\ProgramData\GamesBar
    C:\ProgramData\Iminent
    C:\ProgramData\SweetIM
    C:\ProgramData\Viewpoint
    C:\Windows\Installer\36e81e1.msi
    C:\Windows\Installer\4c4e9dd.msi
    C:\Windows\Installer\748039.msi
    C:\Windows\Installer\b5d7a28.msi
    C:\Windows\Installer\c4140.msi
    C:\Users\patrick\AppData\Roaming\EoRezo
    C:\Users\patrick\AppData\LocalLow\IMBooster4web-en
    C:\Users\patrick\AppData\LocalLow\SweetIM
    C:\Users\patrick\Desktop\My Speedy Alert.lnk
    C:\Users\sevrine\AppData\Local\lbafbzpu.bat
    C:\Users\sevrine\AppData\Local\rwafcn.bat

    (!) -- Fichiers temporaires supprimés.

    .
    HKCU\software\appdatalow\software\IMBooster4web-en
    HKCU\software\Carnival Casino
    HKCU\software\EoRezo
    HKCU\software\Iminent
    HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-3918335931-4090289434-340258405-1000\Software\Sweetim
    HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    HKCU\software\microsoft\internet explorer\searchscopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
    HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
    HKCU\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{346de098-61f9-4b42-89da-6dfba7091bb6}
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    HKCU\software\My Speedy Alert
    HKCU\software\SweetIM
    HKLM\software\classes\AskToolBar.SettingsPlugin
    HKLM\software\classes\AskToolBar.SettingsPlugin.1
    HKLM\software\classes\AxMetaStream.MetaStreamCtl
    HKLM\software\classes\AxMetaStream.MetaStreamCtl.1
    HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary
    HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary.1
    HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
    HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
    HKLM\Software\Classes\CLSID\{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
    HKLM\Software\Classes\CLSID\{696E3174-4F6C-4777-7834-654C4A705677}
    HKLM\Software\Classes\CLSID\{82AB4FE2-EBAF-4AF8-BB13-95298A6F41E7}
    HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
    HKLM\Software\Classes\CLSID\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
    HKLM\Software\Classes\CLSID\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
    HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
    HKLM\software\classes\IminentBHONavigationError.CHelperBHO
    HKLM\software\classes\IminentBHONavigationError.CHelperBHO.1
    HKLM\software\classes\IminentLinkToContent.LinkToContent
    HKLM\software\classes\IminentLinkToContent.LinkToContent.1
    HKLM\software\classes\installer\Products\53449B1EE14291541B3C4CDDE93B252A
    HKLM\software\classes\installer\Products\652E78CE4A0B14A46828BA75FF1291D6
    HKLM\software\classes\installer\Products\C73660D04266C3348A703CD454AD1B48
    HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
    HKLM\Software\Classes\Interface\{12FB9C3D-0875-4CAA-B3B1-9DCCCE749DE5}
    HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
    HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
    HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
    HKLM\software\classes\MediaPlayer.GraphicsUtils
    HKLM\software\classes\MediaPlayer.GraphicsUtils.1
    HKLM\software\classes\MgMediaPlayer.GifAnimator
    HKLM\software\classes\MgMediaPlayer.GifAnimator.1
    HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
    HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
    HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
    HKLM\Software\Classes\TypeLib\{587D1093-12E0-4B0E-9426-AF9DC5ABB77D}
    HKLM\Software\Classes\TypeLib\{77860007-19AE-4C29-B26D-AEA48F3A05C5}
    HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
    HKLM\software\iAvatars.com
    HKLM\software\IMBooster4web-en
    HKLM\software\Iminent
    HKLM\software\Loader
    HKLM\software\MetaStream
    HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    HKLM\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    HKLM\software\microsoft\internet explorer\searchscopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
    HKLM\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{346de098-61f9-4b42-89da-6dfba7091bb6}
    HKLM\software\microsoft\shared tools\msconfig\startupreg\IMBooster
    HKLM\software\microsoft\shared tools\msconfig\startupreg\Iminent.Notifier
    HKLM\software\microsoft\shared tools\msconfig\startupreg\Iminent.Notifier Install
    HKLM\software\microsoft\shared tools\msconfig\startupreg\SoftwareHelper
    HKLM\software\microsoft\shared tools\msconfig\startupreg\SweetIM
    HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{346DE098-61F9-4B42-89DA-6DFBA7091BB6}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\53449B1EE14291541B3C4CDDE93B252A
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\652E78CE4A0B14A46828BA75FF1291D6
    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\C73660D04266C3348A703CD454AD1B48
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\IMBooster
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Iminent.Notifier
    HKLM\software\microsoft\windows\currentversion\uninstall\{0D06637C-6624-433C-A807-C34D45DAB184}
    HKLM\software\microsoft\windows\currentversion\uninstall\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
    HKLM\software\microsoft\windows\currentversion\uninstall\{EC87E256-B0A4-4A41-8682-AB57FF21196D}
    HKLM\software\microsoft\windows\currentversion\uninstall\hqkmgpj
    HKLM\software\microsoft\windows\currentversion\uninstall\IMBooster
    HKLM\software\microsoft\windows\currentversion\uninstall\IMBooster4web-en Toolbar
    HKLM\software\microsoft\windows\currentversion\uninstall\SearchTheWeb
    HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
    HKLM\software\microsoft\windows\currentversion\uninstall\ViewpointMediaPlayer
    HKLM\software\My Speedy Alert
    HKLM\software\SweetIM
    HKLM\software\Viewpoint
    .
    ============== Scan additionnel ==============
    .
    .
    * Mozilla FireFox Version 3.5.3 [fr] *
    .
    Nom du profil: 5feb67y6.default (sevrine)
    .
    (sevrine, Invalidprefs.js) Browser.download.lastDir, C:\Users\sevrine\Downloads
    (sevrine, Invalidprefs.js) Browser.search.selectedEngine, SearchTheWeb
    (sevrine, Invalidprefs.js) Browser.startup.homepage, hxxp://y.lo.st
    (sevrine, Invalidprefs.js) Extensions.enabledItems, {ddb7e7f0-96e4-11dd-ad8b-0800200c9a66}:1.0.0,linkcontent@iminent:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.5
    .
    (sevrine, Invalidprefs.js) EFFACE - Browser.startup.homepage, hxxp://y.lo.st
    .
    (sevrine, prefs.js) Browser.download.lastDir, C:\Users\sevrine\Downloads
    (sevrine, prefs.js) Browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2405725&SearchSource=3&q={searchTerms}
    (sevrine, prefs.js) Browser.search.selectedEngine, SearchTheWeb
    (sevrine, prefs.js) Browser.startup.homepage, hxxp://search.iminent.com/?appId=bf776a6c-0141-4cb4-bd7e-e46636a70db0
    (sevrine, prefs.js) Extensions.enabledItems, {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.2,linkcontent@iminent:1.0,npfax@microgaming.co.uk:2.1.0.19,webbooster@iminent.com:1.0.946.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{73a6fe31-595d-460b-a920-fcc0f8843232}:1.9.9.30,{0fc85f5d-6207-4515-a490-45a549d285c0}:2.5.6.0,{ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.0,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.5.4.20081105,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
    (sevrine, prefs.js) Keyword.URL, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2405725&q=
    .
    (sevrine, prefs.js) EFFACE - Browser.search.defaultthis.engineName, Radio Bar 1 Customized Web Search
    .
    .
    .
    * Internet Explorer Version 7.0.6001.18000 *
    .
    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
    .
    Start Page: hxxp://fr.msn.com/
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    Do404Search: 01000000
    Local Page: C:\Windows\system32\blank.htm
    Show_ToolBar: yes
    Enable Browser Extensions: yes
    Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Use Custom Search URL: 1 (0x1)
    Use Search Asst: no
    SearchAssistant:
    Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    .
    Start Page: hxxp://fr.msn.com/
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: %SystemRoot%\system32\blank.htm
    Enable Browser Extensions: yes
    Use Search Asst: no
    Search bar: hxxp://search.msn.com/spbasic.htm
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    .
    ============== Suspect (Cracks, Serials, ...) ==============
    .
    C:\Users\sevrine\AppData\Roaming\Azureus\torrents\Dora_-_les_Animaux_de_la_jungle_+_Crack_(fonctionne_ok).torrent
    C:\Users\sevrine\Documents\Prog. Muvees\Crack\muveeapp.exe
    C:\Users\sevrine\Downloads\eMule\Incoming\2009.Portable.CrackNoCD serial Portable SLOW-PC Fighter 1.0.74 .zip
    C:\Users\sevrine\Downloads\eMule\Incoming\DORA.L'EXPLORATRICE.LES.AVENTURES.DE.SAKADO.patch.NOCD.by.rar
    C:\Users\sevrine\Downloads\eMule\Incoming\Egypte.3.Crack-NOCD.par.rar
    C:\Users\sevrine\Downloads\eMule\Incoming\new crack 2009 slow pc fighter .rar
    C:\Users\sevrine\Downloads\eMule\Incoming\Turbo Pizza - [ Full - crack - serial].zip
    C:\Users\sevrine\Downloads\eMule\Incoming\web easy crack [2009].exe
    .
    ===================================
    .
    16939 Octet(s) - C:\Ad-Report-CLEAN[1].log
    .
    1968 Fichier(s) - C:\Users\sevrine\AppData\Local\Temp
    1 Fichier(s) - C:\Windows\Temp
    4 Fichier(s) - C:\Windows\Prefetch
    .
    21 Fichier(s) - C:\Ad-Remover\BACKUP
    787 Fichier(s) - C:\Ad-Remover\QUARANTINE
    .
    Fin à: 19:39:19 | 11/02/2010 - CLEAN[1]
    .
    ============== E.O.F ==============
    .
    voila j espere que cette fois moin de virus sont dans mon ordinateur.Merci a toi de me répondre a chaque fois et de me suivre dans les démarches a faire.
    Par ailleur, une autre personne m'avait écrit pour telecharger malwarebyte, il m'avait meme donner les clé d'enregistrement (que je n'ai pas eu le temp d'inscrire,trop tard message disparu). Je remercie quand meme cette personne d'avoir voulu m'aider.
    m
    0
    l
    a c 275 8 Sécurité
    11 Février 2010 20:23:29

  • Désinstalle Ad-Remover.

  • Refais un scan RSIT et poste le rapport log.
    m
    0
    l
    11 Février 2010 20:35:04


    le voici:
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by sevrine at 2010-02-11 20:32:11
    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
    System drive C: has 37 GB (16%) free of 229 GB
    Total RAM: 2814 MB (65% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:32:23, on 11/02/2010
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18294)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\conime.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\DAEMON Tools Lite\daemon.exe
    C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Users\sevrine\Downloads\RSIT(3).exe
    C:\Program Files\trend micro\sevrine.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
    R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    R3 - URLSearchHook: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRech.dll
    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
    O1 - Hosts: ::1 localhost
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O2 - BHO: Smartorrent Toolbar - {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - C:\Program Files\Smartorrent\tbSmar.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll (file missing)
    O2 - BHO: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRech.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: Smartorrent Toolbar - {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - C:\Program Files\Smartorrent\tbSmar.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
    O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - mscoree.dll
    O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O3 - Toolbar: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRech.dll
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\RunOnce: [Iminent.Notifier Install] "C:\Users\sevrine\AppData\Local\Temp\NotifierSetup.exe" /s
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: Lucky Emperor Casino - {585D90D6-E259-4F7D-8F9F-F91F9E6F00F8} - C:\Microgaming\Casino\LuckyEmperor\casinogame.exe (HKCU)
    O9 - Extra button: Music Hall Casino - {7BE73F5E-9D3D-4AE6-BF2D-ADA7AEED934F} - C:\Microgaming\Casino\MusicHall\casinogame.exe (HKCU)
    O9 - Extra button: Jackpot City Online Casino - {D7DC1527-0BC9-4784-B982-DCA310F8238E} - C:\Microgaming\Casino\JackpotCity\casinogame.exe (HKCU)
    O13 - Gopher Prefix:
    O15 - Trusted Zone: http://*.mappy.com
    O15 - Trusted Zone: http://*.orange.fr
    O15 - Trusted Zone: http://rw.search.ke.voila.fr
    O15 - Trusted Zone: http://orange.weborama.fr
    O17 - HKLM\System\CCS\Services\Tcpip\..\{AC323116-300F-4579-99E1-3A63C734E37B}: NameServer = 192.168.1.1,192.168.1.2
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
    O23 - Service: Service Google Update (gupdate1caa4114742bd57) (gupdate1caa4114742bd57) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

    --
    End of file - 8533 bytes

    ======Scheduled tasks folder======

    C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
    C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
    C:\Windows\tasks\SLOW-PCfighter.job
    C:\Windows\tasks\User_Feed_Synchronization-{CB2F6CD1-529D-4703-AA07-8AB32E2539E3}.job
    C:\Windows\tasks\User_Feed_Synchronization-{CC419550-5CB2-4FDA-8915-A71B5D1AE90B}.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
    Skype add-on (mastermind) - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2008-03-27 1372160]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{280b5d37-4a76-467a-b3d6-942fca90acde}]
    Shareware.Pro-FR Toolbar - C:\Program Files\Shareware.Pro-FR\tbShar.dll [2009-02-16 1882136]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2f3a94fd-c89e-41c4-bbd6-18b11705e7f3}]
    Smartorrent Toolbar - C:\Program Files\Smartorrent\tbSmar.dll [2009-09-08 2260504]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
    RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2010-02-02 329312]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
    Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class - C:\Program Files\Java\jre6\bin\ssv.dll [2009-10-03 321312]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
    IMinent WebBooster (BHO) - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll []

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}]
    Recherche France Toolbar - C:\Program Files\Recherche_France\tbRech.dll [2009-05-20 2085400]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-03 41760]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - Smartorrent Toolbar - C:\Program Files\Smartorrent\tbSmar.dll [2009-09-08 2260504]
    {32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll [2009-04-23 937416]
    {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - WalterShop - C:\Windows\system32\mscoree.dll [2008-07-27 282112]
    {280b5d37-4a76-467a-b3d6-942fca90acde} - Shareware.Pro-FR Toolbar - C:\Program Files\Shareware.Pro-FR\tbShar.dll [2009-02-16 1882136]
    {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - Recherche France Toolbar - C:\Program Files\Recherche_France\tbRech.dll [2009-05-20 2085400]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]
    "LifeCam"=C:\Program Files\Microsoft LifeCam\LifeExp.exe [2007-05-17 279912]
    "TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-02-02 198160]
    "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2010-02-10 81000]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
    "msnmsgr"=~C:\Program Files\Windows Live\Messenger\msnmsgr.exe /background []
    "TomTomHOME.exe"=C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [2009-11-13 247144]
    "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2010-02-05 2144088]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "Iminent.Notifier Install"=C:\Users\sevrine\AppData\Local\Temp\NotifierSetup.exe [2010-02-10 1480064]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeUpdater]
    C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe [2008-09-26 2356088]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANTI LITE TITLE DEBUG]
    C:\ProgramData\EXTRA CORN REGS.xy91oa [2009-12-17 282640]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\awdafz]
    c:\users\sevrine\appdata\local\awdafz.exe awdafz []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BEWINTERNET-FR-DMGP-V2SessionManager]
    C:\Program Files\Orange\IEWInternet\SessionManager\SessionManager.exe [2008-12-01 131824]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Bodybits]
    C:\ProgramData\listthirdthird.e8ky1c [2010-02-04 155664]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CardDetectorHUAWEI]
    C:\Program Files\CardDetector\HUAWEI\CardDetector.exe [2008-12-01 274432]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\cft]
    C:\Users\sevrine\AppData\Roaming\cft\cft.exe []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe]
    C:\Windows\ehome\ehTray.exe [2008-01-21 125952]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\First Principle Group]
    C:\Program Files\First Principle Group\fpg.exe [2007-08-15 1802240]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\flec003.exe]
    C:\Users\sevrine\AppData\Roaming\hidires\flec003.exe []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Health Check Scheduler]
    c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-04-15 70912]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
    C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpWirelessAssistant]
    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2008-04-15 488752]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden [2004-04-10 847872]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NetPumper]
    C:\Program Files\NetPumper\NetPumperIEProxy.exe []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
    C:\Windows\system32\NvCpl.dll [2008-05-03 13535776]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
    C:\Windows\system32\NvMcTray.dll [2008-05-03 92704]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ORAHSSSessionManager]
    C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe [2008-06-10 107248]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pridl]
    C:\Users\sevrine\AppData\Roaming\pridl\pridl.exe 61A847B5BBF72811329B385672FE01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310 []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl.exe]
    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2008-03-14 202032]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QPService]
    C:\Program Files\HP\QuickPlay\QPService.exe [2008-04-01 468264]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
    C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
    C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-03 149280]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-04-17 1049896]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-02-02 198160]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UCam_Menu]
    C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [2007-12-24 222504]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VX3000]
    C:\Windows\vVX3000.exe [2007-04-10 709992]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
    C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WindowsWelcomeCenter]
    oobefldr.dll,ShowWelcomeCenter []

    C:\Users\sevrine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
    OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "DisableLockWorkstation"=0
    "DisableTaskMgr"=0
    "DisableChangePassword"=0

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "EnableLUA"=0
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    "EnableUIADesktopToggle"=0
    "HideFastUserSwitching"=0

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoLogoff"=0
    "NoClose"=0

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\Program Files\Orange\IEWInternet\Connectivity\ConnectivityManager.exe"="C:\Program Files\Orange\IEWInternet\Connectivity\ConnectivityManager.exe:*:enabled:CSS"
    "C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe"="C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe:*:enabled:CSS"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{69f72c9f-8bd9-11de-a0fb-001d726e41c8}]
    shell\AutoRun\command - F:\AutoRunCardDetector.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6fd1188e-a088-11de-bbe8-001d726e41c8}]
    shell\AutoRun\command - H:\curqp.exe
    shell\open\command - H:\curqp.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{78771cef-a192-11dd-884a-001d726e41c8}]
    shell\AutoRun\command - G:\LaunchU3.exe -a

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{959901b9-d693-11dd-b26f-001d726e41c8}]
    shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{959901be-d693-11dd-b26f-001d726e41c8}]
    shell\AutoRun\command - G:\LaunchU3.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{98d970aa-e73f-11de-8bb1-001d726e41c8}]
    shell\AutoRun\command - G:\anoataly.exe
    shell\open\command - G:\anoataly.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a16a5d81-db26-11de-b352-001d726e41c8}]
    shell\AutoRun\command - G:\ngp8l.exe
    shell\open\command - G:\ngp8l.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a293f30f-a42a-11de-a26b-001d726e41c8}]
    shell\AutoRun\command - F:\autorun.exe


    ======List of files/folders created in the last 1 months======

    2010-02-11 17:04:11 ----D---- C:\Users\sevrine\AppData\Roaming\Malwarebytes
    2010-02-11 17:04:06 ----D---- C:\ProgramData\Malwarebytes
    2010-02-11 17:04:06 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
    2010-02-11 14:01:11 ----D---- C:\Program Files\trend micro
    2010-02-11 14:01:10 ----DC---- C:\rsit
    2010-02-10 12:53:34 ----HD---- C:\ProgramData\{C8831C54-20C5-4438-9725-9E4A8BFFA66C}
    2010-02-09 16:10:05 ----DC---- C:\FyK
    2010-02-07 12:06:55 ----A---- C:\Windows\system32\vswmi.dll
    2010-02-07 12:06:51 ----A---- C:\Windows\system32\zpeng25.dll
    2010-02-07 12:06:50 ----A---- C:\Windows\system32\vsxml.dll
    2010-02-07 12:06:49 ----D---- C:\Program Files\Zone Labs
    2010-02-07 12:06:49 ----A---- C:\Windows\system32\vspubapi.dll
    2010-02-07 12:06:49 ----A---- C:\Windows\system32\vsmonapi.dll
    2010-02-07 12:06:44 ----A---- C:\Windows\system32\vsdata.dll
    2010-02-07 12:05:23 ----D---- C:\Windows\system32\ZoneLabs
    2010-02-07 12:04:43 ----D---- C:\ProgramData\CheckPoint
    2010-02-07 12:04:42 ----A---- C:\Windows\system32\vsutil.dll
    2010-02-07 12:04:42 ----A---- C:\Windows\system32\vsinit.dll
    2010-02-07 12:04:33 ----D---- C:\Windows\Internet Logs
    2010-02-07 11:45:50 ----DC---- C:\ProgramData\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}
    2010-02-07 11:45:32 ----D---- C:\ProgramData\Lavasoft
    2010-02-06 19:31:39 ----D---- C:\ProgramData\GameHouse
    2010-02-05 09:43:23 ----D---- C:\ProgramData\Spybot - Search & Destroy
    2010-02-05 09:43:23 ----D---- C:\Program Files\Spybot - Search & Destroy
    2010-02-04 10:25:05 ----HD---- C:\ProgramData\{924B45CC-9477-41E9-808B-6F623B920F1E}
    2010-02-04 10:23:32 ----HD---- C:\ProgramData\{DF3D7EF6-7048-48B8-BA35-8E517A744670}
    2010-02-03 22:30:45 ----D---- C:\Program Files\CCleaner
    2010-02-03 18:17:01 ----DC---- C:\Windows\system32\DRVSTORE
    2010-02-03 18:12:52 ----D---- C:\Program Files\Lavasoft
    2010-02-02 15:21:14 ----A---- C:\Windows\system32\rmoc3260.dll
    2010-02-02 15:20:34 ----A---- C:\Windows\system32\pndx5032.dll
    2010-02-02 15:20:34 ----A---- C:\Windows\system32\pndx5016.dll
    2010-02-02 15:20:12 ----D---- C:\Program Files\Common Files\xing shared
    2010-02-02 15:17:08 ----A---- C:\Windows\system32\pncrt.dll
    2010-02-02 15:17:06 ----D---- C:\Program Files\Real
    2010-02-02 15:17:03 ----D---- C:\Program Files\Common Files\Real
    2010-02-02 15:16:58 ----D---- C:\ProgramData\Real
    2010-02-02 15:16:34 ----D---- C:\Users\sevrine\AppData\Roaming\Real
    2010-02-02 15:06:32 ----D---- C:\Program Files\Google
    2010-01-26 15:29:47 ----D---- C:\Program Files\Recherche_France
    2010-01-25 20:54:51 ----D---- C:\Program Files\First Principle Group

    ======List of files/folders modified in the last 1 months======

    2010-02-11 20:08:52 ----D---- C:\Program Files\Mozilla Firefox
    2010-02-11 19:37:44 ----D---- C:\Windows\Prefetch
    2010-02-11 19:37:16 ----SHD---- C:\Windows\Installer
    2010-02-11 19:36:00 ----HD---- C:\ProgramData
    2010-02-11 19:35:40 ----D---- C:\Program Files
    2010-02-11 19:35:23 ----DC---- C:\Casino
    2010-02-11 19:31:45 ----D---- C:\Windows\Temp
    2010-02-11 18:49:39 ----A---- C:\Windows\system32\CmdLineExt03.dll
    2010-02-11 18:41:45 ----D---- C:\Windows
    2010-02-11 18:41:31 ----HD---- C:\Windows\system32\drivers
    2010-02-11 18:41:31 ----D---- C:\Windows\ServiceProfiles
    2010-02-11 18:29:12 ----D---- C:\Windows\System32
    2010-02-11 18:29:12 ----A---- C:\Windows\system32\PerfStringBackup.INI
    2010-02-11 18:29:11 ----D---- C:\Windows\inf
    2010-02-10 22:32:52 ----SHD---- C:\System Volume Information
    2010-02-10 20:07:53 ----D---- C:\Windows\system32\WDI
    2010-02-10 20:05:47 ----SHDC---- C:\Config.Msi
    2010-02-10 20:04:59 ----D---- C:\Users\sevrine\AppData\Roaming\Azureus
    2010-02-08 10:53:21 ----D---- C:\Program Files\Atari
    2010-02-08 10:53:20 ----HD---- C:\Program Files\InstallShield Installation Information
    2010-02-08 10:11:23 ----D---- C:\Users\sevrine\AppData\Roaming\dvdcss
    2010-02-07 12:06:24 ----D---- C:\Windows\system32\catroot
    2010-02-07 12:04:41 ----D---- C:\Windows\winsxs
    2010-02-07 11:48:06 ----D---- C:\Windows\Minidump
    2010-02-07 09:49:21 ----AD---- C:\ProgramData\TEMP
    2010-02-06 19:01:57 ----D---- C:\Users\sevrine\AppData\Roaming\Zylom
    2010-02-06 14:10:40 ----D---- C:\Users\sevrine\AppData\Roaming\Identities
    2010-02-06 14:09:54 ----D---- C:\Program Files\Zylom Games
    2010-02-04 12:08:45 ----D---- C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
    2010-02-04 10:23:29 ----RSD---- C:\Windows\assembly
    2010-02-03 22:53:42 ----SD---- C:\Windows\Downloaded Program Files
    2010-02-03 22:34:48 ----D---- C:\Windows\Debug
    2010-02-02 16:18:53 ----D---- C:\Windows\Tasks
    2010-02-02 16:18:46 ----D---- C:\Windows\system32\Tasks
    2010-02-02 15:20:12 ----D---- C:\Program Files\Common Files
    2010-02-02 15:12:26 ----D---- C:\Program Files\Internet Explorer

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 Tosrfcom;Bluetooth RFCOMM from TOSHIBA; C:\Windows\System32\Drivers\tosrfcom.sys [2004-10-04 62799]
    R1 Vsdatant;Zone Alarm Firewall Driver; C:\Windows\system32\DRIVERS\vsdatant.sys [2009-02-16 293528]
    R2 aswMonFlt;aswMonFlt; C:\Windows\system32\DRIVERS\aswMonFlt.sys [2009-02-05 51792]
    R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-18 12672]
    R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-10-18 8704]
    R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2008-04-27 909824]
    R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
    R3 CnxtHdAudService;Conexant UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDRT32.sys [2008-04-17 203776]
    R3 HpqKbFiltr;HpqKbFilter Driver; C:\Windows\system32\DRIVERS\HpqKbFiltr.sys [2007-06-18 16768]
    R3 HpqRemHid;HP Remote Control HID Device; C:\Windows\system32\DRIVERS\HpqRemHid.sys [2007-07-11 7168]
    R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-11-01 985600]
    R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-11-01 208896]
    R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2008-01-29 1042464]
    R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda32v.sys [2008-05-03 42528]
    R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-05-03 7446656]
    R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2008-04-24 14848]
    R3 RTSTOR;Realtek USB 2.0 Card Reader; C:\Windows\system32\drivers\RTSTOR.SYS [2008-04-21 62976]
    R3 StillCam;Pilote d'appareil photo numérique série; C:\Windows\system32\DRIVERS\serscan.sys [2008-01-21 9216]
    R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-04-17 199344]
    R3 tosporte;Bluetooth Port Driver from Toshiba; C:\Windows\system32\DRIVERS\tosporte.sys [2005-01-08 51582]
    R3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
    R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-11-01 661504]
    R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264]
    S1 aswSP;avast! Self Protection; C:\Windows\system32\drivers\aswSP.sys []
    S2 aswFsBlk;aswFsBlk; C:\Windows\system32\DRIVERS\aswFsBlk.sys []
    S3 afu4skn0;afu4skn0; C:\Windows\system32\drivers\afu4skn0.sys []
    S3 BCM43XV;Broadcom Extensible 802.11 Network Adapter Driver; C:\Windows\system32\DRIVERS\bcmwl6.sys [2006-11-02 464384]
    S3 ddxgb;ddxgb; \??\C:\Users\sevrine\AppData\Local\Temp\ddxgb.sys [2009-05-01 31744]
    S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
    S3 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
    S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
    S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2008-01-21 200704]
    S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\Windows\system32\DRIVERS\ewusbmdm.sys [2008-11-12 101504]
    S3 hwusbfake;Huawei DataCard USB Fake; C:\Windows\system32\DRIVERS\ewusbfake.sys [2008-11-12 100224]
    S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
    S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
    S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
    S3 PCAMp50;PCAMp50 NDIS Protocol Driver; C:\Windows\System32\Drivers\PCAMp50.sys [2006-11-28 28224]
    S3 PCASp50;PCASp50 NDIS Protocol Driver; C:\Windows\System32\Drivers\PCASp50.sys [2006-11-28 27072]
    S3 snpstd2;Trust WB-3100P Portable Webcam; C:\Windows\system32\DRIVERS\snpstd2.sys [2004-10-14 347264]
    S3 Tosrfbd;Bluetooth RFBUS from TOSHIBA; C:\Windows\System32\Drivers\tosrfbd.sys [2004-12-24 97792]
    S3 Tosrfbnp;Bluetooth RFBNEP from TOSHIBA; C:\Windows\System32\Drivers\tosrfbnp.sys [2004-07-08 36531]
    S3 Tosrfhid;Bluetooth RFHID from TOSHIBA; C:\Windows\system32\DRIVERS\Tosrfhid.sys [2004-11-15 50048]
    S3 tosrfnds;Bluetooth Personal Area Network from TOSHIBA; C:\Windows\system32\DRIVERS\tosrfnds.sys [2005-01-06 18612]
    S3 Tosrfusb;Bluetooth USB Controller; C:\Windows\System32\Drivers\tosrfusb.sys [2004-12-21 34816]
    S3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2008-01-21 73088]
    S3 usbbus;LGE Mobile Composite USB Device; C:\Windows\system32\DRIVERS\lgusbbus.sys [2007-07-11 12416]
    S3 UsbDiag;LGE Mobile USB Serial Port; C:\Windows\system32\DRIVERS\lgusbdiag.sys [2007-07-11 19840]
    S3 USBModem;LGE Mobile USB Modem; C:\Windows\system32\DRIVERS\lgusbmodem.sys [2007-07-11 21632]
    S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
    S3 VX3000;VX-3000; C:\Windows\system32\DRIVERS\VX3000.sys [2007-04-10 1966696]
    S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-21 39936]
    S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
    S4 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys []
    S4 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 ezSharedSvc;Easybits Shared Services for Windows; C:\Windows\system32\svchost.exe [2008-01-21 21504]
    R2 FTRTSVC;France Telecom Routing Table Service; C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe [2008-06-20 65536]
    R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2008-04-15 94208]
    R2 MSCamSvc;MSCamSvc; C:\Program Files\Microsoft LifeCam\MSCamS32.exe [2007-05-17 271720]
    R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-05-03 196608]
    R2 Recovery Service for Windows;Recovery Service for Windows; C:\Windows\SMINST\BLService.exe [2008-04-25 361808]
    R2 TomTomHOMEService;TomTomHOMEService; C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe [2009-11-13 92008]
    R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-10-18 386560]
    S2 gupdate1caa4114742bd57;Service Google Update (gupdate1caa4114742bd57); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-02-02 133104]
    S2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
    S3 Com4QLBEx;Com4QLBEx; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-04-03 193840]
    S3 GameConsoleService;GameConsoleService; C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe [2007-07-24 181800]
    S3 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2008-01-25 148832]
    S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S4 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2010-02-03 18752]
    S4 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2010-02-03 138680]
    S4 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2010-02-03 254040]
    S4 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2010-02-03 352920]

    -----------------EOF-----------------
    m
    0
    l
    a c 275 8 Sécurité
    11 Février 2010 20:41:09

    Il reste encore du boulot.

    Pourquoi le TeaTimer de Spybot est activé ?

  • Télécharge UsbFix (par El Desaparecido & C_XX) sur ton Bureau.
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur UsbFix pour l'exécuter.
  • Choisis l'option 1 (Recherche).
  • Laisse travailler l'outil.
  • Poste le rapport UsbFix.txt.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

    "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Kaspersky, etc.) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    m
    0
    l
    11 Février 2010 20:58:13

    euh? juste une question c'est quoi ce program?a quoi sa sert de brancher les clé usb ect..;
    Je te fait confiance voici le rapport:
    ############################## | UsbFix V6.093 |

    User : sevrine (Administrateurs) # PC-DE-SEVERINE
    Update on 10/02/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 20:52:26 | 11/02/2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    AMD Turion Dual-Core ZM-80
    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
    Internet Explorer 7.0.6001.18000
    Windows Firewall Status : Enabled

    C:\ -> Disque fixe local # 223,68 Go (36,02 Go free) # NTFS
    D:\ -> Disque fixe local # 9,2 Go (1,68 Go free) [PRESARIO_RP] # NTFS
    E:\ -> Disque CD-ROM
    F:\ -> Disque CD-ROM
    G:\ -> Disque amovible # 3,8 Go (3,76 Go free) # FAT32

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\nvvsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\svchost.exe
    C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\SMINST\BLService.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Windows\system32\DRIVERS\xaudio.exe
    C:\Windows\system32\rundll32.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\conime.exe
    c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\DAEMON Tools Lite\daemon.exe
    C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Windows\system32\WUDFHost.exe
    C:\Windows\system32\wbem\wmiprvse.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ################## | Elements infectieux |

    C:\drivers

    ################## | Registre |

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"

    ################## | Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\G
    shell\AutoRun\command =G:\anoataly.exe
    shell\open\Command =G:\anoataly.exe

    HKCU\..\..\Explorer\MountPoints2\{69f72c9f-8bd9-11de-a0fb-001d726e41c8}
    shell\AutoRun\command =F:\AutoRunCardDetector.exe

    HKCU\..\..\Explorer\MountPoints2\{6fd1188e-a088-11de-bbe8-001d726e41c8}
    shell\AutoRun\command =H:\curqp.exe
    shell\open\Command =H:\curqp.exe

    HKCU\..\..\Explorer\MountPoints2\{78771cef-a192-11dd-884a-001d726e41c8}
    shell\AutoRun\command =G:\LaunchU3.exe -a

    HKCU\..\..\Explorer\MountPoints2\{959901b9-d693-11dd-b26f-001d726e41c8}
    shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

    HKCU\..\..\Explorer\MountPoints2\{959901be-d693-11dd-b26f-001d726e41c8}
    shell\AutoRun\command =G:\LaunchU3.exe

    HKCU\..\..\Explorer\MountPoints2\{98d970aa-e73f-11de-8bb1-001d726e41c8}
    shell\AutoRun\command =G:\anoataly.exe
    shell\open\Command =G:\anoataly.exe

    HKCU\..\..\Explorer\MountPoints2\{a16a5d81-db26-11de-b352-001d726e41c8}
    shell\AutoRun\command =G:\ngp8l.exe
    shell\open\Command =G:\ngp8l.exe

    HKCU\..\..\Explorer\MountPoints2\{a293f30f-a42a-11de-a26b-001d726e41c8}
    shell\AutoRun\command =F:\autorun.exe

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné !

    ################## | ! Fin du rapport # UsbFix V6.093 ! |

    m
    0
    l
    a c 275 8 Sécurité
    11 Février 2010 21:17:01

    --> http://pagesperso-orange.fr/NosTools/usbfix.html

  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
  • Double-clique sur UsbFix présent sur ton Bureau pour le lancer.
  • Choisis l'option 2 (Suppression).
  • Ton Bureau disparaîtra et le PC redémarrera.
  • Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
  • Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
    m
    0
    l
    11 Février 2010 23:27:11

    merci pour le lien, voici le rapport:

    ############################## | UsbFix V6.093 |

    User : sevrine (Administrateurs) # PC-DE-SEVERINE
    Update on 10/02/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 21:23:47 | 11/02/2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    AMD Turion Dual-Core ZM-80
    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
    Internet Explorer 7.0.6001.18000
    Windows Firewall Status : Enabled

    C:\ -> Disque fixe local # 223,68 Go (36 Go free) # NTFS
    D:\ -> Disque fixe local # 9,2 Go (1,68 Go free) [PRESARIO_RP] # NTFS
    E:\ -> Disque CD-ROM
    F:\ -> Disque CD-ROM
    G:\ -> Disque amovible # 3,8 Go (3,76 Go free) # FAT32

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\nvvsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\svchost.exe
    C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
    C:\Program Files\Google\Update\GoogleUpdate.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\SMINST\BLService.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Windows\system32\DRIVERS\xaudio.exe
    C:\Windows\system32\WUDFHost.exe
    C:\Windows\system32\LogonUI.exe
    C:\Windows\system32\rundll32.exe
    C:\Windows\system32\userinit.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\runonce.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\conime.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ################## | Elements infectieux |

    Supprimé ! C:\drivers
    Supprimé ! C:\$Recycle.Bin\S-1-5-21-3518471247-657319657-3530783759-500
    Supprimé ! C:\$Recycle.Bin\S-1-5-21-3918335931-4090289434-340258405-1000
    Supprimé ! C:\$Recycle.Bin\S-1-5-21-3918335931-4090289434-340258405-1001
    Supprimé ! C:\$Recycle.Bin\S-1-5-21-3918335931-4090289434-340258405-500
    Supprimé ! D:\$Recycle.Bin\S-1-5-21-3918335931-4090289434-340258405-1000
    Supprimé ! D:\$Recycle.Bin\S-1-5-21-3918335931-4090289434-340258405-1001
    Supprimé ! D:\$Recycle.Bin\S-1-5-21-3918335931-4090289434-340258405-500

    ################## | Registre |

    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"

    ################## | Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\G\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{69f72c9f-8bd9-11de-a0fb-001d726e41c8}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{6fd1188e-a088-11de-bbe8-001d726e41c8}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{78771cef-a192-11dd-884a-001d726e41c8}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{959901b9-d693-11dd-b26f-001d726e41c8}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{959901be-d693-11dd-b26f-001d726e41c8}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{98d970aa-e73f-11de-8bb1-001d726e41c8}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{a16a5d81-db26-11de-b352-001d726e41c8}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{a293f30f-a42a-11de-a26b-001d726e41c8}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [11/02/2010 19:39|--a--c---|17284] C:\Ad-Report-CLEAN[1].log
    [30/12/2008 18:11|--a--c---|124] C:\autoexec.bat
    [21/01/2008 03:24|-rahs----|333203] C:\bootmgr
    [18/09/2006 22:43|--a--c---|10] C:\config.sys
    [25/01/2010 20:56|--a--c---|0] C:\data.cph
    [10/11/2009 17:34|--a--c---|460824] C:\img2-001.raw
    [21/09/2008 08:02|-rahsc---|0] C:\IO.SYS
    [20/09/2008 11:34|--ah-c---|373] C:\IPH.PH
    [21/09/2008 08:02|-rahsc---|0] C:\MSDOS.SYS
    [29/02/2004 16:44|--a--c---|52576] C:\orange.bmp
    [?|?|?] C:\pagefile.sys
    [09/02/2010 18:35|--a--c---|45592] C:\playground.log
    [06/04/2009 15:16|--a--c---|0] C:\Tech_Vista.log
    [11/02/2010 21:32|--a--c---|4540] C:\UsbFix.txt
    [20/09/2008 11:31|---hs----|13] D:\BLOCK.RIN
    [04/10/2006 00:02|---hs----|438328] D:\bootmgr
    [26/03/2008 17:08|---hs----|1089] D:\Desktop.ini
    [10/09/2002 17:14|---hs----|8134] D:\Folder.htt
    [11/02/2010 21:23|--ahs----|163] D:\MASTER.LOG
    [29/01/2007 18:59|---hs----|109342] D:\protect.chinese hong kong
    [29/01/2007 18:59|---hs----|109360] D:\protect.chinese simplified
    [29/01/2007 18:59|---hs----|109342] D:\protect.chinese traditional
    [14/02/2007 19:30|---hs----|111653] D:\protect.czech
    [29/01/2007 18:55|---hs----|109124] D:\protect.danish
    [29/01/2007 18:57|---hs----|109049] D:\protect.dutch
    [29/01/2007 18:55|---hs----|109092] D:\protect.ed
    [29/01/2007 18:55|---hs----|109092] D:\protect.english
    [29/01/2007 18:56|---hs----|109092] D:\protect.finnish
    [29/01/2007 18:56|---hs----|109060] D:\protect.french
    [29/01/2007 18:55|---hs----|109094] D:\protect.german
    [14/02/2007 19:38|---hs----|112541] D:\protect.greek
    [14/02/2007 19:40|---hs----|112375] D:\protect.hebrew
    [28/08/2007 15:57|---hs----|111475] D:\protect.hungarian
    [29/01/2007 18:56|---hs----|108979] D:\protect.italian
    [29/01/2007 18:57|---hs----|109795] D:\protect.japanese
    [29/01/2007 18:57|---hs----|109487] D:\protect.korean
    [14/02/2007 19:44|---hs----|111402] D:\protect.norwegian
    [14/02/2007 19:45|---hs----|111585] D:\protect.polish
    [14/02/2007 19:46|---hs----|111448] D:\protect.portuguese
    [14/02/2007 19:46|---hs----|111697] D:\protect.portuguese brazilian
    [29/01/2007 18:58|---hs----|163804] D:\protect.russian
    [29/01/2007 18:55|---hs----|109016] D:\protect.spanish
    [14/02/2007 19:48|---hs----|111445] D:\protect.swedish
    [14/02/2007 19:49|---hs----|111598] D:\protect.turkish
    [04/02/2010 16:59|--a------|26951370] G:\FLY.odt
    [04/02/2010 15:18|--a------|100023] G:\lette de contact mozac.docx
    [04/02/2010 14:34|--a------|1349501] G:\FLY.docx
    [04/02/2010 16:02|--a------|1380864] G:\lette de contact mozac.doc
    [04/02/2010 17:03|--a------|15254187] G:\fly;pdf.pdf

    ################## | Vaccination |

    # C:\autorun.inf -> Dossier créé par UsbFix .
    # D:\autorun.inf -> Dossier créé par UsbFix .
    # G:\autorun.inf -> Dossier créé par UsbFix .

    ################## | Upload |

    Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-severine.zip : http://chiquitine.changelog.fr/Sample/Upload.php
    Merci pour votre contribution .

    J'ai pas mit toute les clé usb que j'avais ni les disque dur (pc portable pas assez de prise usb), faut t'ill que je le fasse avec tous ce que j'ai?
    m
    0
    l
    a c 275 8 Sécurité
    11 Février 2010 23:31:08

    Pour vérifier, c'est mieux ;) 
    m
    0
    l
    12 Février 2010 09:54:45

    bonjour, voici le deuxième rapport:

    ############################## | UsbFix V6.093 |

    User : sevrine (Administrateurs) # PC-DE-SEVERINE
    Update on 10/02/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 09:44:57 | 12/02/2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    AMD Turion Dual-Core ZM-80
    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
    Internet Explorer 7.0.6001.18000
    Windows Firewall Status : Enabled

    C:\ -> Disque fixe local # 223,68 Go (35,16 Go free) # NTFS
    D:\ -> Disque fixe local # 9,2 Go (1,68 Go free) [PRESARIO_RP] # NTFS
    E:\ -> Disque CD-ROM
    F:\ -> Disque CD-ROM
    G:\ -> Disque amovible # 3,73 Go (1,52 Go free) # FAT32
    H:\ -> Disque fixe local # 931,28 Go (763,44 Go free) # FAT32

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\nvvsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\svchost.exe
    C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
    C:\Program Files\Google\Update\GoogleUpdate.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\SMINST\BLService.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Windows\system32\DRIVERS\xaudio.exe
    C:\Windows\system32\WUDFHost.exe
    C:\Windows\system32\LogonUI.exe
    C:\Windows\system32\rundll32.exe
    C:\Windows\system32\DllHost.exe
    C:\Windows\system32\userinit.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\runonce.exe
    C:\Windows\system32\conime.exe
    C:\Windows\system32\DllHost.exe
    C:\Windows\system32\DllHost.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ################## | Elements infectieux |

    Supprimé ! C:\$Recycle.Bin\S-1-5-21-3918335931-4090289434-340258405-1000
    Supprimé ! D:\$Recycle.Bin\S-1-5-21-3918335931-4090289434-340258405-1000
    H:\autorun.inf -> fichier appelé : "H:\anoataly.exe" ( Présent ! )
    Supprimé ! H:\anoataly.exe
    Supprimé ! H:\autorun.inf

    ################## | Registre |


    ################## | Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\H\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{98d970aa-e73f-11de-8bb1-001d726e41c8}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [11/02/2010 19:39|--a--c---|17284] C:\Ad-Report-CLEAN[1].log
    [30/12/2008 18:11|--a--c---|124] C:\autoexec.bat
    [21/01/2008 03:24|-rahs----|333203] C:\bootmgr
    [18/09/2006 22:43|--a--c---|10] C:\config.sys
    [25/01/2010 20:56|--a--c---|0] C:\data.cph
    [10/11/2009 17:34|--a--c---|460824] C:\img2-001.raw
    [21/09/2008 08:02|-rahsc---|0] C:\IO.SYS
    [20/09/2008 11:34|--ah-c---|373] C:\IPH.PH
    [21/09/2008 08:02|-rahsc---|0] C:\MSDOS.SYS
    [29/02/2004 16:44|--a--c---|52576] C:\orange.bmp
    [?|?|?] C:\pagefile.sys
    [09/02/2010 18:35|--a--c---|45592] C:\playground.log
    [06/04/2009 15:16|--a--c---|0] C:\Tech_Vista.log
    [12/02/2010 09:47|--a--c---|3604] C:\UsbFix.txt
    [11/02/2010 21:36|--a--c---|2390] C:\UsbFix_Upload_Me_PC-de-severine.zip
    [20/09/2008 11:31|---hs----|13] D:\BLOCK.RIN
    [04/10/2006 00:02|---hs----|438328] D:\bootmgr
    [26/03/2008 17:08|---hs----|1089] D:\Desktop.ini
    [10/09/2002 17:14|---hs----|8134] D:\Folder.htt
    [12/02/2010 09:44|--ahs----|163] D:\MASTER.LOG
    [29/01/2007 18:59|---hs----|109342] D:\protect.chinese hong kong
    [29/01/2007 18:59|---hs----|109360] D:\protect.chinese simplified
    [29/01/2007 18:59|---hs----|109342] D:\protect.chinese traditional
    [14/02/2007 19:30|---hs----|111653] D:\protect.czech
    [29/01/2007 18:55|---hs----|109124] D:\protect.danish
    [29/01/2007 18:57|---hs----|109049] D:\protect.dutch
    [29/01/2007 18:55|---hs----|109092] D:\protect.ed
    [29/01/2007 18:55|---hs----|109092] D:\protect.english
    [29/01/2007 18:56|---hs----|109092] D:\protect.finnish
    [29/01/2007 18:56|---hs----|109060] D:\protect.french
    [29/01/2007 18:55|---hs----|109094] D:\protect.german
    [14/02/2007 19:38|---hs----|112541] D:\protect.greek
    [14/02/2007 19:40|---hs----|112375] D:\protect.hebrew
    [28/08/2007 15:57|---hs----|111475] D:\protect.hungarian
    [29/01/2007 18:56|---hs----|108979] D:\protect.italian
    [29/01/2007 18:57|---hs----|109795] D:\protect.japanese
    [29/01/2007 18:57|---hs----|109487] D:\protect.korean
    [14/02/2007 19:44|---hs----|111402] D:\protect.norwegian
    [14/02/2007 19:45|---hs----|111585] D:\protect.polish
    [14/02/2007 19:46|---hs----|111448] D:\protect.portuguese
    [14/02/2007 19:46|---hs----|111697] D:\protect.portuguese brazilian
    [29/01/2007 18:58|---hs----|163804] D:\protect.russian
    [29/01/2007 18:55|---hs----|109016] D:\protect.spanish
    [14/02/2007 19:48|---hs----|111445] D:\protect.swedish
    [14/02/2007 19:49|---hs----|111598] D:\protect.turkish
    [08/03/2009 17:37|--a------|2868082] G:\01 Piste 1.wma
    [08/03/2009 17:38|--a------|4810282] G:\04 Piste 4.wma
    [08/03/2009 17:38|--a------|4828210] G:\06 Piste 6.wma
    [08/03/2009 17:39|--a------|3674842] G:\10 Piste 10.wma
    [08/03/2009 17:46|--a------|3710698] G:\07 Piste 7.wma
    [08/03/2009 17:46|--a------|3131026] G:\08 Piste 8.wma
    [08/03/2009 17:46|--a------|2378050] G:\09 Piste 9.wma
    [08/03/2009 17:47|--a------|3256522] G:\11 Piste 11.wma
    [08/03/2009 17:47|--a------|3328234] G:\12 Piste 12.wma
    [19/05/2009 18:37|--a------|5282148] G:\01 Piste 1 (2).wma
    [17/12/2006 16:23|--a------|3340232] G:\04 Piste 4 - Copie.wma
    [17/12/2006 16:23|--a------|2670920] G:\05 Piste 5.wma
    [17/12/2006 14:54|--a------|2820316] G:\cassius.wma
    [17/12/2006 14:55|--a------|3143020] G:\david guetta.wma
    [17/12/2006 14:51|--a------|3633052] G:\sharam.wma
    [17/12/2006 14:52|--a------|2748604] G:\supermode.wma
    [25/04/2006 19:34|--a------|3427770] G:\Cl‚mence - La Vie Comme Elle Vient.mp3
    [18/04/2006 21:15|--a------|5420310] G:\Sangria Gratuite - La Vache Elle Est Barjo.mp3
    [13/11/2005 13:07|--a------|1961623] G:\04 Piste 4 (2).wma
    [13/11/2005 13:07|--a------|2096803] G:\05 Piste 5 (2).wma
    [13/11/2005 13:07|--a------|2213961] G:\10 Piste 10 (2).wma
    [13/11/2005 13:07|--a------|2144869] G:\16 Piste 16.wma
    [13/11/2005 13:48|--a------|2553327] G:\02 Piste 2.wma
    [13/11/2005 13:49|--a------|2958867] G:\07 Piste 7 (2).wma
    [13/11/2005 13:49|--a------|2691511] G:\08 Piste 8 (2).wma
    [10/02/2010 00:37|--a------|716953894] G:\Lesbian.Vampire.Killers.avi
    [08/02/2010 10:06|--a------|738899968] G:\Neuilly.sa.mŠre.2009.FRENCH.DVDRIP.XVID-BN.DIV.[emule-island.com].avi
    [17/07/2007 14:45|--a------|12862] H:\de.ico

    ################## | Vaccination |

    # C:\autorun.inf -> Dossier créé par UsbFix .
    # D:\autorun.inf -> Dossier créé par UsbFix .
    # G:\autorun.inf -> Dossier créé par UsbFix .
    # H:\autorun.inf -> Dossier créé par UsbFix .

    ################## | Upload |

    Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-severine.zip : http://chiquitine.changelog.fr/Sample/Upload.php
    Merci pour votre contribution .

    voila, que pense tu que je devrai faire après?
    m
    0
    l
    a c 275 8 Sécurité
    12 Février 2010 14:06:30

    Le périphérique H était infecté.

    Tu as d'autres clés USB/disque dur externe à vérifier ?
    m
    0
    l
    12 Février 2010 15:56:14

    ah la la, heureusement que tu m'a fait telecharger ce programme ! c'était mon disque dur externe, je n'en n'est pas d'autre . a part celui d'un amis qui a prit des fichiers chez moi; dés que je peut je recommencerai avec son disque externe.
    m
    0
    l
    a c 275 8 Sécurité
    12 Février 2010 16:41:35

  • Relance UsbFix et choisis l'option 6 pour le désinstaller.

    On va s'occuper de l'infection Lop/Swizzor maintenant.

  • Télécharge Lop S&D (par Eric_71) sur ton Bureau.
  • Puis double-clique sur Lop S&D présent sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur Lop S&D et choisir Exécuter en tant qu'administrateur)
  • Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche).
  • Patiente jusqu'à la fin du scan.
  • Poste le rapport généré (C:\lopR.txt).
    m
    0
    l
    12 Février 2010 17:16:32

    Voici le rapport:

    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : AMD Turion Dual-Core ZM-80 )
    BIOS : PhoenixBIOS 4.0 Release 6.1
    USER : sevrine ( Administrator )
    BOOT : Normal boot
    C:\ (Local Disk) - NTFS - Total:223 Go (Free:35 Go)
    D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
    E:\ (CD or DVD)
    F:\ (CD or DVD)

    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [1] ( 12/02/2010|16:57 )

    [ UAC => 0 ]

    --------------------\\ Listing des dossiers dans Local

    [09/10/2008|12:25] C:\Users\sevrine\AppData\Local\Adobe
    [27/09/2008|13:45] C:\Users\sevrine\AppData\Local\AOL OCP
    [20/09/2008|11:31] C:\Users\sevrine\AppData\Local\Application Data
    [10/09/2009|10:56] C:\Users\sevrine\AppData\Local\Apps
    [20/09/2008|11:38] C:\Users\sevrine\AppData\Local\AtStart.txt
    [01/09/2009|07:40] C:\Users\sevrine\AppData\Local\d3d9caps.dat
    [11/02/2010|18:27] C:\Users\sevrine\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    [18/09/2009|08:58] C:\Users\sevrine\AppData\Local\Deployment
    [20/09/2008|11:38] C:\Users\sevrine\AppData\Local\DSwitch.txt
    [04/11/2009|15:09] C:\Users\sevrine\AppData\Local\eMule
    [23/11/2008|15:58] C:\Users\sevrine\AppData\Local\GDIPFONTCACHEV1.DAT
    [02/02/2010|16:25] C:\Users\sevrine\AppData\Local\Google
    [20/09/2008|11:31] C:\Users\sevrine\AppData\Local\Historique
    [11/02/2010|19:30] C:\Users\sevrine\AppData\Local\IconCache.db
    [06/03/2009|18:38] C:\Users\sevrine\AppData\Local\IsolatedStorage
    [17/10/2009|19:14] C:\Users\sevrine\AppData\Local\Microsoft
    [28/01/2010|20:37] C:\Users\sevrine\AppData\Local\Microsoft Games
    [12/08/2009|11:21] C:\Users\sevrine\AppData\Local\Microsoft Help
    [16/10/2009|13:00] C:\Users\sevrine\AppData\Local\Mozilla
    [29/10/2009|10:59] C:\Users\sevrine\AppData\Local\Oblivion
    [20/09/2008|11:38] C:\Users\sevrine\AppData\Local\QSwitch.txt
    [01/07/2009|15:02] C:\Users\sevrine\AppData\Local\QuickPlay
    [02/02/2010|15:26] C:\Users\sevrine\AppData\Local\Real
    [04/02/2010|12:05] C:\Users\sevrine\AppData\Local\Seven Zip
    [12/02/2010|16:56] C:\Users\sevrine\AppData\Local\Temp
    [20/09/2008|11:31] C:\Users\sevrine\AppData\Local\Temporary Internet Files
    [24/11/2009|10:30] C:\Users\sevrine\AppData\Local\TomTom
    [06/10/2008|15:53] C:\Users\sevrine\AppData\Local\Toshiba
    [08/09/2009|12:22] C:\Users\sevrine\AppData\Local\Unity
    [18/10/2008|18:29] C:\Users\sevrine\AppData\Local\VirtualStore

    --------------------\\ Tâches planifiées dans C:\Windows\tasks

    [12/02/2010 16:23][--a------] C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
    [12/02/2010 16:23][--a------] C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
    [30/11/2009 21:26][--a------] C:\Windows\tasks\SLOW-PCfighter.job
    [12/02/2010 16:55][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{CC419550-5CB2-4FDA-8915-A71B5D1AE90B}.job
    [11/02/2010 23:17][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{CB2F6CD1-529D-4703-AA07-8AB32E2539E3}.job
    [12/02/2010 09:44][--ah-----] C:\Windows\tasks\SA.DAT
    [12/02/2010 09:43][--a------] C:\Windows\tasks\SCHEDLGU.TXT

    --------------------\\ Listing des dossiers dans C:\ProgramData

    [04/02/2010|12:08] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
    [04/02/2010|10:25] C:\ProgramData\{924B45CC-9477-41E9-808B-6F623B920F1E}
    [10/02/2010|12:53] C:\ProgramData\{C8831C54-20C5-4438-9725-9E4A8BFFA66C}
    [07/02/2010|11:45] C:\ProgramData\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}
    [04/02/2010|10:24] C:\ProgramData\{DF3D7EF6-7048-48B8-BA35-8E517A744670}
    [01/09/2009|08:12] C:\ProgramData\Adobe
    [06/10/2008|14:32] C:\ProgramData\AOL
    [27/09/2008|13:45] C:\ProgramData\AOL OCP
    [02/11/2006|14:02] C:\ProgramData\Application Data
    [06/08/2008|02:24] C:\ProgramData\Atheros
    [24/08/2009|13:24] C:\ProgramData\Azureus
    [20/09/2008|11:29] C:\ProgramData\Bureau
    [06/03/2009|18:18] C:\ProgramData\CanonBJ
    [07/02/2010|12:04] C:\ProgramData\CheckPoint
    [26/09/2009|20:26] C:\ProgramData\CyberLink
    [18/09/2009|09:16] C:\ProgramData\DAEMON Tools Lite
    [02/11/2006|14:02] C:\ProgramData\Desktop
    [02/11/2006|14:02] C:\ProgramData\Documents
    [16/10/2009|16:37] C:\ProgramData\Downloaded Installations
    [04/11/2009|18:08] C:\ProgramData\eMule
    [17/12/2009|11:07] C:\ProgramData\EXTRA CORN REGS.xy91oa
    [20/09/2008|11:29] C:\ProgramData\Favoris
    [02/11/2006|14:02] C:\ProgramData\Favorites
    [06/02/2010|19:31] C:\ProgramData\GameHouse
    [06/08/2008|03:02] C:\ProgramData\Hewlett-Packard
    [07/02/2010|11:45] C:\ProgramData\Lavasoft
    [12/05/2009|18:26] C:\ProgramData\LightScribe
    [09/12/2009|20:29] C:\ProgramData\listthirdthird.003o4d
    [18/12/2009|12:44] C:\ProgramData\listthirdthird.009ph37
    [09/12/2009|02:00] C:\ProgramData\listthirdthird.00tilft
    [18/09/2009|04:42] C:\ProgramData\listthirdthird.00xx547
    [23/09/2009|01:53] C:\ProgramData\listthirdthird.019dt
    [02/10/2009|21:01] C:\ProgramData\listthirdthird.01jenng
    [19/12/2009|11:49] C:\ProgramData\listthirdthird.01zkhp2
    [08/01/2010|12:49] C:\ProgramData\listthirdthird.021a59
    [05/11/2009|17:52] C:\ProgramData\listthirdthird.02b8i
    [02/10/2009|09:55] C:\ProgramData\listthirdthird.02er10v
    [18/12/2009|23:44] C:\ProgramData\listthirdthird.02pov41
    [28/01/2010|15:44] C:\ProgramData\listthirdthird.033ycq
    [31/12/2009|13:38] C:\ProgramData\listthirdthird.037uy5g
    [19/10/2009|15:57] C:\ProgramData\listthirdthird.039cbek
    [07/10/2009|20:53] C:\ProgramData\listthirdthird.03vtkk
    [31/01/2010|09:09] C:\ProgramData\listthirdthird.04dq5
    [01/10/2009|00:06] C:\ProgramData\listthirdthird.04m6i55
    [02/02/2010|12:26] C:\ProgramData\listthirdthird.04ujt
    [26/01/2010|11:45] C:\ProgramData\listthirdthird.04vjoha
    [25/01/2010|16:59] C:\ProgramData\listthirdthird.04zwwx
    [27/12/2009|04:26] C:\ProgramData\listthirdthird.050ej
    [09/10/2009|07:36] C:\ProgramData\listthirdthird.05jh9
    [20/09/2009|02:05] C:\ProgramData\listthirdthird.05nftvo
    [08/12/2009|22:19] C:\ProgramData\listthirdthird.05x3sz
    [29/01/2010|05:21] C:\ProgramData\listthirdthird.05z70
    [02/11/2009|10:51] C:\ProgramData\listthirdthird.060g5
    [18/12/2009|05:27] C:\ProgramData\listthirdthird.06865
    [22/12/2009|21:38] C:\ProgramData\listthirdthird.06jgw
    [10/09/2009|16:29] C:\ProgramData\listthirdthird.06lp9ax
    [07/11/2009|14:06] C:\ProgramData\listthirdthird.06sw0
    [27/09/2009|13:38] C:\ProgramData\listthirdthird.07fna
    [17/01/2010|14:31] C:\ProgramData\listthirdthird.07x7p
    [21/09/2009|11:33] C:\ProgramData\listthirdthird.07yhca
    [20/09/2009|05:00] C:\ProgramData\listthirdthird.08osg
    [24/12/2009|22:01] C:\ProgramData\listthirdthird.08pxhe
    [22/10/2009|19:31] C:\ProgramData\listthirdthird.0908c27
    [01/01/2010|03:12] C:\ProgramData\listthirdthird.092tn
    [02/10/2009|03:40] C:\ProgramData\listthirdthird.096j1
    [23/12/2009|11:45] C:\ProgramData\listthirdthird.09bp4
    [20/11/2009|13:46] C:\ProgramData\listthirdthird.09fxu0o
    [07/11/2009|23:34] C:\ProgramData\listthirdthird.09kg3k3
    [25/01/2010|18:05] C:\ProgramData\listthirdthird.09lhyu
    [14/09/2009|12:44] C:\ProgramData\listthirdthird.0a361ld
    [18/12/2009|20:13] C:\ProgramData\listthirdthird.0af7x
    [20/09/2009|15:09] C:\ProgramData\listthirdthird.0als8ys
    [20/01/2010|16:00] C:\ProgramData\listthirdthird.0aqtp7j
    [13/10/2009|13:34] C:\ProgramData\listthirdthird.0b0tpz6
    [22/09/2009|10:10] C:\ProgramData\listthirdthird.0b9ko
    [02/12/2009|14:10] C:\ProgramData\listthirdthird.0bq3d
    [19/12/2009|19:46] C:\ProgramData\listthirdthird.0bvq5
    [02/02/2010|16:27] C:\ProgramData\listthirdthird.0cc48h
    [22/11/2009|18:26] C:\ProgramData\listthirdthird.0cdciwu
    [01/02/2010|16:18] C:\ProgramData\listthirdthird.0cl6hz
    [05/11/2009|21:09] C:\ProgramData\listthirdthird.0cr2zd3
    [05/10/2009|21:34] C:\ProgramData\listthirdthird.0d4m2q
    [14/01/2010|00:54] C:\ProgramData\listthirdthird.0d78kn
    [13/10/2009|09:58] C:\ProgramData\listthirdthird.0dsm3
    [22/11/2009|15:53] C:\ProgramData\listthirdthird.0dxva
    [16/09/2009|13:26] C:\ProgramData\listthirdthird.0flfb
    [29/01/2010|03:08] C:\ProgramData\listthirdthird.0fsfjj2
    [19/01/2010|01:15] C:\ProgramData\listthirdthird.0fy6j
    [17/01/2010|22:53] C:\ProgramData\listthirdthird.0g9djk
    [08/01/2010|04:24] C:\ProgramData\listthirdthird.0gdbig
    [09/10/2009|01:25] C:\ProgramData\listthirdthird.0hanmp
    [13/10/2009|21:44] C:\ProgramData\listthirdthird.0himhp
    [12/12/2009|14:44] C:\ProgramData\listthirdthird.0hke3
    [31/01/2010|00:40] C:\ProgramData\listthirdthird.0izs9hn
    [01/02/2010|13:22] C:\ProgramData\listthirdthird.0j3po
    [22/11/2009|04:13] C:\ProgramData\listthirdthird.0jtwbzs
    [29/10/2009|19:16] C:\ProgramData\listthirdthird.0jv4k
    [26/12/2009|20:20] C:\ProgramData\listthirdthird.0k15mzd
    [03/10/2009|10:02] C:\ProgramData\listthirdthird.0k8yx3
    [21/12/2009|11:16] C:\ProgramData\listthirdthird.0ktc19
    [06/01/2010|19:24] C:\ProgramData\listthirdthird.0kvrb
    [02/11/2009|20:38] C:\ProgramData\listthirdthird.0l0u6zb
    [16/11/2009|14:22] C:\ProgramData\listthirdthird.0ladch
    [13/01/2010|04:51] C:\ProgramData\listthirdthird.0lgy71t
    [10/11/2009|20:17] C:\ProgramData\listthirdthird.0metgk
    [14/01/2010|05:39] C:\ProgramData\listthirdthird.0mqtb2
    [19/12/2009|02:39] C:\ProgramData\listthirdthird.0mtzl
    [09/10/2009|08:20] C:\ProgramData\listthirdthird.0nw6fdx
    [12/12/2009|10:44] C:\ProgramData\listthirdthird.0ny6j
    [28/01/2010|03:18] C:\ProgramData\listthirdthird.0o1hg
    [14/01/2010|13:40] C:\ProgramData\listthirdthird.0o5ms8
    [23/10/2009|18:30] C:\ProgramData\listthirdthird.0oic53
    [11/11/2009|17:49] C:\ProgramData\listthirdthird.0oxjo0v
    [16/01/2010|19:28] C:\ProgramData\listthirdthird.0ozullk
    [16/12/2009|17:48] C:\ProgramData\listthirdthird.0p6o7
    [09/01/2010|10:12] C:\ProgramData\listthirdthird.0prvw7x
    [10/11/2009|18:49] C:\ProgramData\listthirdthird.0psydb
    [15/01/2010|16:26] C:\ProgramData\listthirdthird.0pti54
    [11/11/2009|10:10] C:\ProgramData\listthirdthird.0q1r6f0
    [19/01/2010|10:00] C:\ProgramData\listthirdthird.0qayst
    [13/09/2009|18:34] C:\ProgramData\listthirdthird.0qelvt
    [01/10/2009|21:53] C:\ProgramData\listthirdthird.0qlxp
    [08/01/2010|12:27] C:\ProgramData\listthirdthird.0qpe4is
    [19/11/2009|07:59] C:\ProgramData\listthirdthird.0qxpsq
    [08/10/2009|01:11] C:\ProgramData\listthirdthird.0qzm8j
    [18/01/2010|15:24] C:\ProgramData\listthirdthird.0r45e
    [19/12/2009|09:59] C:\ProgramData\listthirdthird.0re41
    [19/12/2009|10:21] C:\ProgramData\listthirdthird.0rr3czd
    [07/01/2010|17:21] C:\ProgramData\listthirdthird.0rrwb
    [19/09/2009|09:19] C:\ProgramData\listthirdthird.0sgj46
    [16/12/2009|14:09] C:\ProgramData\listthirdthird.0sk3e9
    [21/09/2009|13:01] C:\ProgramData\listthirdthird.0solt
    [01/02/2010|14:06] C:\ProgramData\listthirdthird.0t1u6d
    [17/09/2009|23:36] C:\ProgramData\listthirdthird.0tbx4od
    [20/10/2009|18:49] C:\ProgramData\listthirdthird.0tfko6
    [30/09/2009|16:48] C:\ProgramData\listthirdthird.0tgdj9
    [15/12/2009|03:59] C:\ProgramData\listthirdthird.0tkdcok
    [10/09/2009|10:18] C:\ProgramData\listthirdthird.0up3jd
    [26/01/2010|15:05] C:\ProgramData\listthirdthird.0uv9ir
    [13/01/2010|22:43] C:\ProgramData\listthirdthird.0v579
    [24/09/2009|16:46] C:\ProgramData\listthirdthird.0v5kck
    [07/01/2010|15:25] C:\ProgramData\listthirdthird.0vruvqt
    [18/09/2009|12:09] C:\ProgramData\listthirdthird.0w1i9gx
    [21/01/2010|13:34] C:\ProgramData\listthirdthird.0w7b51u
    [03/01/2010|04:57] C:\ProgramData\listthirdthird.0waifo
    [16/01/2010|18:00] C:\ProgramData\listthirdthird.0wjca
    [16/12/2009|12:41] C:\ProgramData\listthirdthird.0wqvtt
    [01/01/2010|14:10] C:\ProgramData\listthirdthird.0wvp1
    [03/11/2009|11:45] C:\ProgramData\listthirdthird.0x4d3
    [16/09/2009|07:14] C:\ProgramData\listthirdthird.0xatuq3
    [17/09/2009|04:23] C:\ProgramData\listthirdthird.0y9x838
    [05/10/2009|06:40] C:\ProgramData\listthirdthird.0yduca5
    [22/12/2009|15:52] C:\ProgramData\listthirdthird.0yll1q
    [24/10/2009|14:40] C:\ProgramData\listthirdthird.0z8jc
    [21/01/2010|00:25] C:\ProgramData\listthirdthird.0zcebz5
    [17/01/2010|19:12] C:\ProgramData\listthirdthird.0zmh5
    [03/01/2010|02:02] C:\ProgramData\listthirdthird.10iljko
    [13/10/2009|12:50] C:\ProgramData\listthirdthird.10olpci
    [06/11/2009|20:34] C:\ProgramData\listthirdthird.10qqcfh
    [10/11/2009|00:35] C:\ProgramData\listthirdthird.10szm
    [21/09/2009|05:00] C:\ProgramData\listthirdthird.111dn
    [02/11/2009|11:57] C:\ProgramData\listthirdthird.11nc3s
    [19/01/2010|15:34] C:\ProgramData\listthirdthird.11raow0
    [17/09/2009|13:51] C:\ProgramData\listthirdthird.12anr2
    [26/12/2009|21:26] C:\ProgramData\listthirdthird.12f81
    [11/11/2009|03:59] C:\ProgramData\listthirdthird.13lohv
    [21/11/2009|16:42] C:\ProgramData\listthirdthird.13sskb
    [12/11/2009|10:23] C:\ProgramData\listthirdthird.13vxj
    [26/11/2009|17:53] C:\ProgramData\listthirdthird.13yf6dl
    [21/11/2009|13:02] C:\ProgramData\listthirdthird.14dg1
    [31/12/2009|18:45] C:\ProgramData\listthirdthird.14ooi
    [01/02/2010|17:01] C:\ProgramData\listthirdthird.162thj
    [14/01/2010|08:55] C:\ProgramData\listthirdthird.169lfbl
    [21/10/2009|13:11] C:\ProgramData\listthirdthird.16a0n
    [01/10/2009|19:40] C:\ProgramData\listthirdthird.16c0ze9
    [23/09/2009|07:21] C:\ProgramData\listthirdthird.16gikoh
    [20/10/2009|13:03] C:\ProgramData\listthirdthird.174dr
    [07/11/2009|22:51] C:\ProgramData\listthirdthird.17l0c5y
    [24/09/2009|08:35] C:\ProgramData\listthirdthird.17p6d
    [31/01/2010|01:24] C:\ProgramData\listthirdthird.17veaxa
    [26/09/2009|12:13] C:\ProgramData\listthirdthird.180gnq7
    [10/11/2009|15:10] C:\ProgramData\listthirdthird.1827k
    [03/02/2010|06:25] C:\ProgramData\listthirdthird.18996qb
    [15/12/2009|20:13] C:\ProgramData\listthirdthird.18jczon
    [17/09/2009|07:39] C:\ProgramData\listthirdthird.18nnw8g
    [19/01/2010|23:35] C:\ProgramData\listthirdthird.194del4
    [19/09/2009|19:09] C:\ProgramData\listthirdthird.19gbt
    [17/01/2010|11:13] C:\ProgramData\listthirdthird.19jlu
    [10/11/2009|21:00] C:\ProgramData\listthirdthird.19s1h3l
    [14/10/2009|14:21] C:\ProgramData\listthirdthird.19v6ehh
    [16/12/2009|07:55] C:\ProgramData\listthirdthird.1a5zraz
    [23/01/2010|13:45] C:\ProgramData\listthirdthird.1a794
    [04/01/2010|13:13] C:\ProgramData\listthirdthird.1ajf4k
    [18/12/2009|14:53] C:\ProgramData\listthirdthird.1akad
    [12/12/2009|20:13] C:\ProgramData\listthirdthird.1akkimv
    [21/01/2010|05:53] C:\ProgramData\listthirdthird.1amuw
    [28/01/2010|10:14] C:\ProgramData\listthirdthird.1anjze
    [03/02/2010|14:50] C:\ProgramData\listthirdthird.1aqk3y
    [12/12/2009|20:34] C:\ProgramData\listthirdthird.1avyu
    [23/10/2009|15:35] C:\ProgramData\listthirdthird.1bu1g
    [22/01/2010|11:08] C:\ProgramData\listthirdthird.1c2xtqf
    [19/11/2009|18:33] C:\ProgramData\listthirdthird.1c8evac
    [25/01/2010|22:06] C:\ProgramData\listthirdthird.1cbpf
    [11/01/2010|12:46] C:\ProgramData\listthirdthird.1ctoo
    [18/01/2010|17:14] C:\ProgramData\listthirdthird.1dezp9w
    [31/12/2009|20:12] C:\ProgramData\listthirdthird.1dluvm
    [08/01/2010|16:50] C:\ProgramData\listthirdthird.1e962
    [18/09/2009|05:25] C:\ProgramData\listthirdthird.1ecrmg
    [23/10/2009|06:32] C:\ProgramData\listthirdthird.1eq9y
    [06/11/2009|10:43] C:\ProgramData\listthirdthird.1exw6l
    [10/11/2009|08:14] C:\ProgramData\listthirdthird.1ey47
    [22/12/2009|17:43] C:\ProgramData\listthirdthird.1f4iaw1
    [10/01/2010|06:03] C:\ProgramData\listthirdthird.1f62qul
    [24/10/2009|16:52] C:\ProgramData\listthirdthird.1fsd1
    [17/01/2010|22:09] C:\ProgramData\listthirdthird.1g0qj1h
    [08/10/2009|00:49] C:\ProgramData\listthirdthird.1g1yb
    [30/01/2010|06:46] C:\ProgramData\listthirdthird.1ggm5de
    [19/09/2009|20:15] C:\ProgramData\listthirdthird.1h81171
    [13/10/2009|20:16] C:\ProgramData\listthirdthird.1i4un
    [17/12/2009|09:31] C:\ProgramData\listthirdthird.1i6s1
    [12/11/2009|11:07] C:\ProgramData\listthirdthird.1i83ia
    [24/10/2009|15:02] C:\ProgramData\listthirdthird.1ic7s
    [19/12/2009|10:43] C:\ProgramData\listthirdthird.1icur9t
    [08/10/2009|04:06] C:\ProgramData\listthirdthird.1iyo5mk
    [15/09/2009|10:43] C:\ProgramData\listthirdthird.1j31abw
    [31/01/2010|20:33] C:\ProgramData\listthirdthird.1j9xpj
    [29/01/2010|09:02] C:\ProgramData\listthirdthird.1jz4ocv
    [30/01/2010|02:45] C:\ProgramData\listthirdthird.1k481
    [16/12/2009|03:31] C:\ProgramData\listthirdthird.1kcwr
    [04/02/2010|07:49] C:\ProgramData\listthirdthird.1kwkg7
    [16/01/2010|23:30] C:\ProgramData\listthirdthird.1kwyp
    [18/09/2009|16:55] C:\ProgramData\listthirdthird.1l1vn2x
    [09/12/2009|12:42] C:\ProgramData\listthirdthird.1l5odp
    [09/01/2010|23:29] C:\ProgramData\listthirdthird.1l6ls
    [12/01/2010|17:11] C:\ProgramData\listthirdthird.1lewr
    [02/02/2010|15:43] C:\ProgramData\listthirdthird.1lhhj
    [30/12/2009|15:11] C:\ProgramData\listthirdthird.1lokrv
    [18/10/2009|10:42] C:\ProgramData\listthirdthird.1lsunp
    [12/11/2009|09:38] C:\ProgramData\listthirdthird.1m2gj
    [21/11/2009|23:29] C:\ProgramData\listthirdthird.1m68c
    [08/10/2009|12:37] C:\ProgramData\listthirdthird.1mday9
    [28/01/2010|12:49] C:\ProgramData\listthirdthird.1mgn6
    [11/11/2009|09:48] C:\ProgramData\listthirdthird.1mgt1gi
    [06/10/2009|23:44] C:\ProgramData\listthirdthird.1msq3
    [17/10/2009|07:09] C:\ProgramData\listthirdthird.1mvsq
    [21/09/2009|08:39] C:\ProgramData\listthirdthird.1mwbo
    [10/01/2010|02:24] C:\ProgramData\listthirdthird.1ndj3jg
    [31/12/2009|15:49] C:\ProgramData\listthirdthird.1neep02
    [09/01/2010|04:18] C:\ProgramData\listthirdthird.1nen2g7
    [19/01/2010|23:57] C:\ProgramData\listthirdthird.1njmyv
    [21/09/2009|01:00] C:\ProgramData\listthirdthird.1nkib
    [23/01/2010|11:05] C:\ProgramData\listthirdthird.1oa5s
    [18/10/2009|09:36] C:\ProgramData\listthirdthird.1odrt
    [18/11/2009|13:15] C:\ProgramData\listthirdthird.1of7fu
    [02/12/2009|14:53] C:\ProgramData\listthirdthird.1onho
    [30/09/2009|23:22] C:\ProgramData\listthirdthird.1orcn
    [22/01/2010|17:45] C:\ProgramData\listthirdthird.1ov4ul
    [24/12/2009|16:10] C:\ProgramData\listthirdthird.1p9eh
    [11/12/2009|15:24] C:\ProgramData\listthirdthird.1ppo1u
    [18/09/2009|12:31] C:\ProgramData\listthirdthird.1qbzqg
    [04/11/2009|12:44] C:\ProgramData\listthirdthird.1qp9r3f
    [27/01/2010|23:16] C:\ProgramData\listthirdthird.1r83dx5
    [14/01/2010|08:33] C:\ProgramData\listthirdthird.1r8hvs4
    [22/09/2009|13:05] C:\ProgramData\listthirdthird.1rlwbzz
    [19/01/2010|22:08] C:\ProgramData\listthirdthird.1rr9d5
    [19/09/2009|05:18] C:\ProgramData\listthirdthird.1rtj2
    [10/12/2009|19:59] C:\ProgramData\listthirdthird.1rtnwyg
    [09/10/2009|05:25] C:\ProgramData\listthirdthird.1rxi1o
    [03/02/2010|16:19] C:\ProgramData\listthirdthird.1sve02j
    [26/01/2010|13:13] C:\ProgramData\listthirdthird.1t8xgg
    [08/12/2009|20:51] C:\ProgramData\listthirdthird.1ta6kzw
    [20/01/2010|21:08] C:\ProgramData\listthirdthird.1td64h7
    [09/10/2009|15:37] C:\ProgramData\listthirdthird.1tp1on0
    [15/12/2009|17:17] C:\ProgramData\listthirdthird.1tp7fl
    [01/02/2010|17:45] C:\ProgramData\listthirdthird.1tyok
    [19/01/2010|03:48] C:\ProgramData\listthirdthird.1u9dk
    [13/10/2009|13:12] C:\ProgramData\listthirdthird.1ue0q5
    [30/01/2010|19:54] C:\ProgramData\listthirdthird.1uipoo2
    [20/12/2009|18:25] C:\ProgramData\listthirdthird.1ux3u
    [13/09/2009|20:45] C:\ProgramData\listthirdthird.1v1str1
    [19/09/2009|03:07] C:\ProgramData\listthirdthird.1vgkzx
    [24/12/2009|22:22] C:\ProgramData\listthirdthird.1vpdipz
    [11/12/2009|19:31] C:\ProgramData\listthirdthird.1vreq
    [24/09/2009|12:09] C:\ProgramData\listthirdthird.1vwjpu
    [25/12/2009|22:41] C:\ProgramData\listthirdthird.1vwv9
    [07/10/2009|20:09] C:\ProgramData\listthirdthird.1w1j5pz
    [03/10/2009|08:56] C:\ProgramData\listthirdthird.1wwl8a
    [22/10/2009|18:25] C:\ProgramData\listthirdthird.1x2cy
    [14/01/2010|00:11] C:\ProgramData\listthirdthird.1xlt2
    [08/01/2010|21:49] C:\ProgramData\listthirdthird.1xoo26x
    [27/09/2009|12:10] C:\ProgramData\listthirdthird.1xuep3
    [23/10/2009|03:57] C:\ProgramData\listthirdthird.1xuk36n
    [22/01/2010|17:01] C:\ProgramData\listthirdthird.1yi8jb
    [25/09/2009|10:48] C:\ProgramData\listthirdthird.1ymn2
    [22/11/2009|14:47] C:\ProgramData\listthirdthird.1yn0l
    [18/01/2010|16:30] C:\ProgramData\listthirdthird.1yongo
    [19/12/2009|07:47] C:\ProgramData\listthirdthird.1zfl6k4
    [07/10/2009|10:40] C:\ProgramData\listthirdthird.1zq4ku
    [27/10/2009|19:27] C:\ProgramData\listthirdthird.1zrbe
    [23/10/2009|07:39] C:\ProgramData\listthirdthird.1zwx913
    [04/02/2010|08:33] C:\ProgramData\listthirdthird.208sz18
    [14/01/2010|19:17] C:\ProgramData\listthirdthird.20i0d
    [07/01/2010|23:38] C:\ProgramData\listthirdthird.20jjv
    [01/02/2010|15:55] C:\ProgramData\listthirdthird.20l3ule
    [29/10/2009|20:44] C:\ProgramData\listthirdthird.21087
    [10/09/2009|08:50] C:\ProgramData\listthirdthird.216y8f
    [20/01/2010|19:40] C:\ProgramData\listthirdthird.21j2w2o
    [20/09/2009|17:42] C:\ProgramData\listthirdthird.21rhq
    [19/12/2009|15:30] C:\ProgramData\listthirdthird.22000ay
    [17/12/2009|23:59] C:\ProgramData\listthirdthird.225cx13
    [09/10/2009|07:58] C:\ProgramData\listthirdthird.2260v
    [11/11/2009|02:09] C:\ProgramData\listthirdthird.22acyv6
    [22/09/2009|16:03] C:\ProgramData\listthirdthird.22sjhu
    [14/09/2009|15:39] C:\ProgramData\listthirdthird.22vhjbc
    [10/12/2009|21:48] C:\ProgramData\listthirdthird.23hqthq
    [03/01/2010|00:35] C:\ProgramData\listthirdthird.23nt7
    [19/09/2009|18:04] C:\ProgramData\listthirdthird.23vs1t
    [03/11/2009|20:08] C:\ProgramData\listthirdthird.246n7mr
    [10/11/2009|17:43] C:\ProgramData\listthirdthird.24a0oxn
    [04/10/2009|19:10] C:\ProgramData\listthirdthird.24cab0
    [01/10/2009|21:08] C:\ProgramData\listthirdthird.24oh49
    [09/11/2009|03:23] C:\ProgramData\listthirdthird.24r5u
    [02/10/2009|22:06] C:\ProgramData\listthirdthird.24z0jg
    [09/10/2009|07:14] C:\ProgramData\listthirdthird.24zdaf
    [03/02/2010|18:09] C:\ProgramData\listthirdthird.256hll
    [01/01/2010|10:48] C:\ProgramData\listthirdthird.257pb
    [13/10/2009|19:55] C:\ProgramData\listthirdthird.25azgfv
    [22/11/2009|01:40] C:\ProgramData\listthirdthird.25gsf0e
    [26/01/2010|17:20] C:\ProgramData\listthirdthird.25gxzeo
    [20/01/2010|10:32] C:\ProgramData\listthirdthird.25hod5
    [21/09/2009|00:16] C:\ProgramData\listthirdthird.25i85zj
    [25/12/2009|19:24] C:\ProgramData\listthirdthird.25tozlr
    [30/11/2009|20:49] C:\ProgramData\listthirdthird.26auaw
    [06/11/2009|09:38] C:\ProgramData\listthirdthird.26h8x
    [30/01/2010|12:36] C:\ProgramData\listthirdthird.26o62d
    [09/11/2009|20:57] C:\ProgramData\listthirdthird.27215c
    [08/10/2009|23:36] C:\ProgramData\listthirdthird.277mzm8
    [16/09/2009|05:03] C:\ProgramData\listthirdthird.27dcqt
    [04/10/2009|17:33] C:\ProgramData\listthirdthird.27pqt
    [11/11/2009|16:22] C:\ProgramData\listthirdthird.286k625
    [23/09/2009|05:10] C:\ProgramData\listthirdthird.28ylr
    [03/02/2010|11:26] C:\ProgramData\listthirdthird.297cvs6
    [26/12/2009|16:58] C:\ProgramData\listthirdthird.29910
    [07/10/2009|23:44] C:\ProgramData\listthirdthird.29czey
    [25/01/2010|17:43] C:\ProgramData\listthirdthird.29gql
    [04/11/2009|16:18] C:\ProgramData\listthirdthird.29u2nef
    [13/01/2010|23:05] C:\ProgramData\listthirdthird.2ap5fnl
    [21/09/2009|16:18] C:\ProgramData\listthirdthird.2bezg
    [22/01/2010|12:13] C:\ProgramData\listthirdthird.2bfdhqm
    [03/11/2009|10:18] C:\ProgramData\listthirdthird.2bry6
    [25/12/2009|23:03] C:\ProgramData\listthirdthird.2bvfe6i
    [02/10/2009|11:12] C:\ProgramData\listthirdthird.2bxc9
    [21/11/2009|11:56] C:\ProgramData\listthirdthird.2c7gq
    [27/01/2010|07:47] C:\ProgramData\listthirdthird.2cnusz
    [16/01/2010|20:12] C:\ProgramData\listthirdthird.2dml8b
    [04/02/2010|03:49] C:\ProgramData\listthirdthird.2dzupg
    [15/12/2009|10:12] C:\ProgramData\listthirdthird.2e32m
    [26/10/2009|21:01] C:\ProgramData\listthirdthird.2f7fwl
    [08/11/2009|23:00] C:\ProgramData\listthirdthird.2fh53
    [30/12/2009|23:43] C:\ProgramData\listthirdthird.2fhp5v
    [19/12/2009|04:50] C:\ProgramData\listthirdthird.2g8mdy
    [22/09/2009|22:58] C:\ProgramData\listthirdthird.2gi7eqq
    [20/09/2009|08:16] C:\ProgramData\listthirdthird.2gj334f
    [15/09/2009|11:48] C:\ProgramData\listthirdthird.2gjnk70
    [06/10/2009|00:07] C:\ProgramData\listthirdthird.2gmx16g
    [31/01/2010|16:52] C:\ProgramData\listthirdthird.2gp64
    [12/01/2010|17:55] C:\ProgramData\listthirdthird.2gsmt0
    [01/11/2009|14:29] C:\ProgramData\listthirdthird.2h20k
    [18/10/2009|19:56] C:\ProgramData\listthirdthird.2h9bu
    [11/11/2009|10:32] C:\ProgramData\listthirdthird.2hcjd
    [07/10/2009|17:24] C:\ProgramData\listthirdthird.2hfmf
    [11/11/2009|15:16] C:\ProgramData\listthirdthird.2hqebkw
    [11/12/2009|16:51] C:\ProgramData\listthirdthird.2i2114
    [02/02/2010|20:53] C:\ProgramData\listthirdthird.2i7xasx
    [08/12/2009|22:41] C:\ProgramData\listthirdthird.2iv5u
    [17/01/2010|23:59] C:\ProgramData\listthirdthird.2j8ur
    [17/12/2009|23:37] C:\ProgramData\listthirdthird.2jm4w0
    [22/11/2009|14:03] C:\ProgramData\listthirdthird.2kv5kv
    [19/09/2009|04:35] C:\ProgramData\listthirdthird.2l2gmq
    [16/09/2009|18:54] C:\ProgramData\listthirdthird.2l6kfm
    [18/12/2009|22:38] C:\ProgramData\listthirdthird.2lkoj
    [17/01/2010|07:33] C:\ProgramData\listthirdthird.2ltc0c
    [19/10/2009|16:19] C:\ProgramData\listthirdthird.2lygcje
    [19/09/2009|03:29] C:\ProgramData\listthirdthird.2m61e
    [16/10/2009|19:45] C:\ProgramData\listthirdthird.2mn3mx
    [22/09/2009|19:19] C:\ProgramData\listthirdthird.2moni
    [05/10/2009|07:24] C:\ProgramData\listthirdthird.2n56uzt
    [20/10/2009|10:51] C:\ProgramData\listthirdthird.2n8z8
    [08/10/2009|13:21] C:\ProgramData\listthirdthird.2npyc
    [29/09/2009|18:57] C:\ProgramData\listthirdthird.2ofykj6
    [28/01/2010|13:54] C:\ProgramData\listthirdthird.2ogmjg4
    [01/01/2010|18:20] C:\ProgramData\listthirdthird.2okhq
    [29/01/2010|01:18] C:\ProgramData\listthirdthird.2on91
    [07/11/2009|22:29] C:\ProgramData\listthirdthird.2orlx
    [19/12/2009|22:20] C:\ProgramData\listthirdthird.2ovjp
    [05/01/2010|12:06] C:\ProgramData\listthirdthird.2oye0
    [25/09/2009|08:59] C:\ProgramData\listthirdthird.2ozxw
    [06/10/2009|05:13] C:\ProgramData\listthirdthird.2p7ih5m
    [27/01/2010|22:32] C:\ProgramData\listthirdthird.2phaq
    [20/12/2009|10:48] C:\ProgramData\listthirdthird.2phib2
    [04/10/2009|09:32] C:\ProgramData\listthirdthird.2q3f047
    [01/10/2009|23:02] C:\ProgramData\listthirdthird.2qax0w
    [24/12/2009|15:04] C:\ProgramData\listthirdthird.2qboyp
    [30/01/2010|05:40] C:\ProgramData\listthirdthird.2qcpcx
    [19/12/2009|18:40] C:\ProgramData\listthirdthird.2qe5uat
    [21/01/2010|12:03] C:\ProgramData\listthirdthird.2qqtra
    [17/01/2010|02:03] C:\ProgramData\listthirdthird.2qsucnj
    [14/01/2010|06:44] C:\ProgramData\listthirdthird.2qt1d
    [02/02/2010|03:39] C:\ProgramData\listthirdthird.2r4geim
    [15/12/2009|11:40] C:\ProgramData\listthirdthird.2r5wpvs
    [18/12/2009|14:31] C:\ProgramData\listthirdthird.2rktq9
    [02/10/2009|22:29] C:\ProgramData\listthirdthird.2s4hwn
    [20/12/2009|15:29] C:\ProgramData\listthirdthird.2sfza
    [14/01/2010|11:28] C:\ProgramData\listthirdthird.2smza
    [26/01/2010|21:13] C:\ProgramData\listthirdthird.2swf3
    [22/09/2009|19:41] C:\ProgramData\listthirdthird.2t8ebpz
    [24/11/2009|18:14] C:\ProgramData\listthirdthird.2tag3o3
    [18/12/2009|01:48] C:\ProgramData\listthirdthird.2tenbov
    [17/11/2009|18:03] C:\ProgramData\listthirdthird.2tk0f
    [14/10/2009|13:37] C:\ProgramData\listthirdthird.2tpms
    [14/10/2009|15:49] C:\ProgramData\listthirdthird.2u73dgz
    [01/01/2010|13:04] C:\ProgramData\listthirdthird.2upyhs
    [20/09/2009|07:11] C:\ProgramData\listthirdthird.2v82g
    [02/11/2009|13:02] C:\ProgramData\listthirdthird.2vce2
    [09/01/2010|15:25] C:\ProgramData\listthirdthird.2vmtoy1
    [14/12/2009|16:17] C:\ProgramData\listthirdthird.2vnx4ah
    [10/01/2010|16:37] C:\ProgramData\listthirdthird.2vtk5r
    [21/01/2010|17:13] C:\ProgramData\listthirdthird.2vwx5p0
    [19/01/2010|01:37] C:\ProgramData\listthirdthird.2w0oco
    [31/12/2009|03:23] C:\ProgramData\listthirdthird.2w2v6
    [17/11/2009|14:23] C:\ProgramData\listthirdthird.2wame
    [04/10/2009|17:11] C:\ProgramData\listthirdthird.2wflw89
    [20/01/2010|12:43] C:\ProgramData\listthirdthird.2whrx
    [08/01/2010|16:06] C:\ProgramData\listthirdthird.2wjg4d6
    [29/09/2009|10:20] C:\ProgramData\listthirdthird.2x9x2
    [22/01/2010|08:56] C:\ProgramData\listthirdthird.2xk6oet
    [12/12/2009|15:28] C:\ProgramData\listthirdthird.2xtlsn
    [02/10/2009|04:03] C:\ProgramData\listthirdthird.2y0s7xm
    [25/09/2009|11:10] C:\ProgramData\listthirdthird.2y1id
    [29/11/2009|16:36] C:\ProgramData\listthirdthird.2ynctu4
    [30/01/2010|15:09] C:\ProgramData\listthirdthird.2yw5g12
    [17/09/2009|02:55] C:\ProgramData\listthirdthird.2yw81
    [07/11/2009|21:23] C:\ProgramData\listthirdthird.2zi9n66
    [09/10/2009|10:31] C:\ProgramData\listthirdthird.2zrod
    [22/01/2010|21:27] C:\ProgramData\listthirdthird.2zx2z
    [13/01/2010|23:49] C:\ProgramData\listthirdthird.302vcm7
    [16/12/2009|01:42] C:\ProgramData\listthirdthird.303rkr
    [07/10/2009|07:02] C:\ProgramData\listthirdthird.30b62k
    [22/11/2009|02:02] C:\ProgramData\listthirdthird.30ls3vd
    [17/10/2009|03:50] C:\ProgramData\listthirdthird.30q9o2
    [03/02/2010|23:27] C:\ProgramData\listthirdthird.30y4ylu
    [31/12/2009|04:51] C:\ProgramData\listthirdthird.30zaigt
    [26/09/2009|13:55] C:\ProgramData\listthirdthird.31ddf
    [16/01/2010|18:22] C:\ProgramData\listthirdthird.31fs8k
    [03/02/2010|06:03] C:\ProgramData\listthirdthird.31ljc
    [01/02/2010|08:15] C:\ProgramData\listthirdthird.31oxb
    [08/10/2009|20:41] C:\ProgramData\listthirdthird.31q07t
    [18/12/2009|00:21] C:\ProgramData\listthirdthird.31tcv72
    [09/10/2009|04:41] C:\ProgramData\listthirdthird.321wm
    [03/10/2009|18:43] C:\ProgramData\listthirdthird.326ehjh
    [14/12/2009|21:02] C:\ProgramData\listthirdthird.32949zc
    [30/09/2009|16:26] C:\ProgramData\listthirdthird.32lrdc
    [06/01/2010|19:02] C:\ProgramData\listthirdthird.32qx5ra
    [17/01/2010|07:11] C:\ProgramData\listthirdthird.33esmli
    [16/09/2009|20:00] C:\ProgramData\listthirdthird.33hs3
    [17/10/2009|09:43] C:\ProgramData\listthirdthird.33msgs1
    [17/01/2010|12:18] C:\ProgramData\listthirdthird.33tau
    [02/02/2010|16:49] C:\ProgramData\listthirdthird.33znqq
    [25/10/2009|12:48] C:\ProgramData\listthirdthird.34hvnru
    [01/02/2010|23:58] C:\ProgramData\listthirdthird.34s2s
    [14/01/2010|06:22] C:\ProgramData\listthirdthird.34vme
    [13/01/2010|01:56] C:\ProgramData\listthirdthird.356ny
    [29/01/2010|07:56] C:\ProgramData\listthirdthird.356s6z9
    [18/09/2009|18:44] C:\ProgramData\listthirdthird.35klv
    [28/01/2010|21:59] C:\ProgramData\listthirdthird.35qfe5
    [30/09/2009|20:49] C:\ProgramData\listthirdthird.367rdl
    [20/11/2009|15:57] C:\ProgramData\listthirdthird.36fzkr
    [14/10/2009|14:43] C:\ProgramData\listthirdthird.36g5kwy
    [15/12/2009|13:30] C:\ProgramData\listthirdthird.36hn8x3
    [22/09/2009|06:31] C:\ProgramData\listthirdthird.36ht65
    [08/01/2010|01:28] C:\ProgramData\listthirdthird.36i33p
    [18/09/2009|18:00] C:\ProgramData\listthirdthird.36wicar
    [04/01/2010|13:35] C:\ProgramData\listthirdthird.371og
    [30/01/2010|20:16] C:\ProgramData\listthirdthird.37tenu0
    [20/09/2009|07:55] C:\ProgramData\listthirdthird.382t1k
    [12/12/2009|16:12] C:\ProgramData\listthirdthird.386hm
    [20/01/2010|09:48] C:\ProgramData\listthirdthird.38zu40
    [28/01/2010|04:02] C:\ProgramData\listthirdthird.39006a
    [17/01/2010|10:07] C:\ProgramData\listthirdthird.39m7z
    [10/12/2009|21:26] C:\ProgramData\listthirdthird.39sonjm
    [03/01/2010|12:14] C:\ProgramData\listthirdthird.3adnp
    [17/10/2009|20:26] C:\ProgramData\listthirdthird.3afloz
    [26/09/2009|10:24] C:\ProgramData\listthirdthird.3aofpcc
    [20/01/2010|23:41] C:\ProgramData\listthirdthird.3awilbt
    [09/10/2009|08:42] C:\ProgramData\listthirdthird.3axn94
    [19/10/2009|10:51] C:\ProgramData\listthirdthird.3azo6gg
    [20/10/2009|11:13] C:\ProgramData\listthirdthird.3b2z4ml
    [04/11/2009|12:22] C:\ProgramData\listthirdthird.3c1uzs
    [13/01/2010|11:46] C:\ProgramData\listthirdthird.3c2is0
    [09/10/2009|15:15] C:\ProgramData\listthirdthird.3c45vr
    [23/10/2009|14:29] C:\ProgramData\listthirdthird.3cemx5t
    [17/10/2009|16:26] C:\ProgramData\listthirdthird.3chwre9
    [19/12/2009|09:15] C:\ProgramData\listthirdthird.3cl6dn
    [28/09/2009|23:19] C:\ProgramData\listthirdthird.3clnhr
    [02/12/2009|15:59] C:\ProgramData\listthirdthird.3co9b
    [03/10/2009|12:57] C:\ProgramData\listthirdthird.3culx0
    [22/12/2009|23:05] C:\ProgramData\listthirdthird.3d33fbi
    [23/12/2009|23:48] C:\ProgramData\listthirdthird.3dfq3i
    [27/09/2009|20:34] C:\ProgramData\listthirdthird.3dg4q
    [27/11/2009|17:08] C:\ProgramData\listthirdthird.3dnrsc9
    [11/12/2009|12:29] C:\ProgramData\listthirdthird.3dqog
    [14/01/2010|12:34] C:\ProgramData\listthirdthird.3dw8u
    [16/01/2010|14:10] C:\ProgramData\listthirdthird.3eeua
    [07/10/2009|21:33] C:\ProgramData\listthirdthird.3eg59
    [29/12/2009|23:05] C:\ProgramData\listthirdthird.3emfd
    [21/09/2009|07:11] C:\ProgramData\listthirdthird.3ex2fk
    [09/12/2009|17:31] C:\ProgramData\listthirdthird.3ezus
    [25/11/2009|11:28] C:\ProgramData\listthirdthird.3fkm00
    [30/01/2010|14:04] C:\ProgramData\listthirdthird.3fnee
    [16/01/2010|13:05] C:\ProgramData\listthirdthird.3fq79
    [10/01/2010|14:48] C:\ProgramData\listthirdthird.3g0nsio
    [10/12/2009|13:30] C:\ProgramData\listthirdthird.3guidub
    [16/10/2009|17:14] C:\ProgramData\listthirdthird.3gyjz9
    [02/02/2010|07:42] C:\ProgramData\listthirdthird.3h8lnw
    [20/12/2009|11:43] C:\ProgramData\listthirdthird.3hu5d
    [17/09/2009|18:51] C:\ProgramData\listthirdthird.3hzte3
    [07/10/2009|01:34] C:\ProgramData\listthirdthird.3i7xyi
    [28/09/2009|22:14] C:\ProgramData\listthirdthird.3ij3e
    [13/10/2009|16:38] C:\ProgramData\listthirdthird.3jcs2
    [22/09/2009|05:47] C:\ProgramData\listthirdthird.3jg00ec
    [17/09/2009|19:13] C:\ProgramData\listthirdthird.3jh1y
    [05/10/2009|02:18] C:\ProgramData\listthirdthird.3k487t1
    [10/01/2010|12:15] C:\ProgramData\listthirdthird.3k955
    [29/10/2009|21:49] C:\ProgramData\listthirdthird.3krw3rj
    [10/01/2010|21:44] C:\ProgramData\listthirdthird.3liwf
    [02/11/2009|15:35] C:\ProgramData\listthirdthird.3ly8l4
    [10/11/2009|11:32] C:\ProgramData\listthirdthird.3m0g7k
    [06/10/2009|20:06] C:\ProgramData\listthirdthird.3mi4kne
    [01/01/2010|00:14] C:\ProgramData\listthirdthird.3miff
    [21/09/2009|19:56] C:\ProgramData\listthirdthird.3mta3
    [30/11/2009|19:42] C:\ProgramData\listthirdthird.3no7q
    [18/01/2010|02:57] C:\ProgramData\listthirdthird.3nx1i
    [06/11/2009|18:01] C:\ProgramData\listthirdthird.3o3mjn
    [27/12/2009|09:54] C:\ProgramData\listthirdthird.3ohwl8
    [02/10/2009|01:21] C:\ProgramData\listthirdthird.3ox2w
    [02/02/2010|19:46] C:\ProgramData\listthirdthird.3oxbyjy
    [17/12/2009|14:50] C:\ProgramData\listthirdthird.3q0ro
    [02/02/2010|22:20] C:\ProgramData\listthirdthird.3qfrmpz
    [15/01/2010|17:10] C:\ProgramData\listthirdthird.3qqjvi
    [17/09/2009|10:13] C:\ProgramData\listthirdthird.3qy6335
    [20/09/2009|11:09] C:\ProgramData\listthirdthird.3qzle
    [08/10/2009|12:16] C:\ProgramData\listthirdthird.3s7rpd3
    [21/12/2009|12:21] C:\ProgramData\listthirdthird.3sd6a1m
    [11/11/2009|21:39] C:\ProgramData\listthirdthird.3slct
    [31/01/2010|11:22] C:\ProgramData\listthirdthird.3sp7e
    [23/12/2009|21:37] C:\ProgramData\listthirdthird.3swieis
    [05/10/2009|18:17] C:\ProgramData\listthirdthird.3t0y4lv
    [15/12/2009|03:37] C:\ProgramData\listthirdthird.3t51wz
    [05/10/2009|01:12] C:\ProgramData\listthirdthird.3tgi98
    [17/10/2009|00:53] C:\ProgramData\listthirdthird.3tmfn
    [16/12/2009|05:43] C:\ProgramData\listthirdthird.3tovn0
    [01/01/2010|16:30] C:\ProgramData\listthirdthird.3tpmmc
    [10/01/2010|05:19] C:\ProgramData\listthirdthird.3ty3e0
    [27/01/2010|08:31] C:\ProgramData\listthirdthird.3ub59ay
    [03/10/2009|17:15] C:\ProgramData\listthirdthird.3udb21q
    [28/01/2010|08:03] C:\ProgramData\listthirdthird.3ufpp0q
    [30/11/2009|13:32] C:\ProgramData\listthirdthird.3ugh5b3
    [07/01/2010|13:21] C:\ProgramData\listthirdthird.3uulqa
    [28/01/2010|09:31] C:\ProgramData\listthirdthird.3voaei
    [18/10/2009|10:20] C:\ProgramData\listthirdthird.3vpkux
    [02/02/2010|23:26] C:\ProgramData\listthirdthird.3vyb00
    [17/01/2010|02:25] C:\ProgramData\listthirdthird.3w696ft
    [14/10/2009|16:17] C:\ProgramData\listthirdthird.3wipkj
    [15/09/2009|22:51] C:\ProgramData\listthirdthird.3wnea6t
    [07/11/2009|09:50] C:\ProgramData\listthirdthird.3x1ad
    [03/11/2009|08:06] C:\ProgramData\listthirdthird.3y0hd
    [27/01/2010|04:08] C:\ProgramData\listthirdthird.3ya8ipu
    [15/12/2009|21:19] C:\ProgramData\listthirdthird.3yg5h
    [28/01/2010|15:22] C:\ProgramData\listthirdthird.3ynovy
    [17/09/2009|05:50] C:\ProgramData\listthirdthird.3ytgkdo
    [12/01/2010|17:33] C:\ProgramData\listthirdthird.3z8oa
    [29/12/2009|23:48] C:\ProgramData\listthirdthird.401ezwf
    [18/12/2009|09:27] C:\ProgramData\listthirdthird.406h2ux
    [31/12/2009|06:41] C:\ProgramData\listthirdthird.418frbi
    [07/10/2009|01:12] C:\ProgramData\listthirdthird.41jk3
    [04/11/2009|15:12] C:\ProgramData\listthirdthird.41m6px
    [18/09/2009|03:58] C:\ProgramData\listthirdthird.41tqnmt
    [02/02/2010|08:47] C:\ProgramData\listthirdthird.41zwhd8
    [18/11/2009|14:21] C:\ProgramData\listthirdthird.428lk4
    [11/12/2009|21:20] C:\ProgramData\listthirdthird.42vonqs
    [05/10/2009|05:56] C:\ProgramData\listthirdthird.42yjsuz
    [15/12/2009|05:04] C:\ProgramData\listthirdthird.43ejr1c
    [04/10/2009|13:32] C:\ProgramData\listthirdthird.43lgy98
    [04/02/2010|06:00] C:\ProgramData\listthirdthird.43qy6
    [11/11/2009|13:49] C:\ProgramData\listthirdthird.43yxp
    [21/01/2010|16:51] C:\ProgramData\listthirdthird.43znus
    [21/01/2010|07:21] C:\ProgramData\listthirdthird.44675
    [10/11/2009|02:25] C:\ProgramData\listthirdthird.44pqn
    [04/11/2009|17:24] C:\ProgramData\listthirdthird.44px76h
    [17/10/2009|15:20] C:\ProgramData\listthirdthird.44t6a6
    [17/12/2009|19:15] C:\ProgramData\listthirdthird.44w7b
    [08/01/2010|15:44] C:\ProgramData\listthirdthird.452jb
    [02/11/2009|14:30] C:\ProgramData\listthirdthird.456553
    [21/01/2010|08:04] C:\ProgramData\listthirdthird.457jh
    [18/12/2009|12:00] C:\ProgramData\listthirdthird.45hlg6
    [30/01/2010|18:26] C:\ProgramData\listthirdthird.45ve0g
    [25/10/2009|19:37] C:\ProgramData\listthirdthird.46skeer
    [06/10/2009|16:53] C:\ProgramData\listthirdthird.46z99
    [19/09/2009|08:35] C:\ProgramData\listthirdthird.46zju
    [08/12/2009|23:25] C:\ProgramData\listthirdthird.478pqui
    [26/11/2009|18:59] C:\ProgramData\listthirdthird.47cmcd
    [18/10/2009|18:24] C:\ProgramData\listthirdthird.487pjp
    [29/01/2010|00:12] C:\ProgramData\listthirdthird.48buz
    [02/11/2009|22:27] C:\ProgramData\listthirdthird.48dlc
    [31/01/2010|16:08] C:\ProgramData\listthirdthird.48mmqv
    [14/09/2009|09:49] C:\ProgramData\listthirdthird.48rph
    [10/01/2010|15:53] C:\ProgramData\listthirdthird.48xa9
    [22/01/2010|14:25] C:\ProgramData\listthirdthird.4a0lth
    [16/09/2009|07:58] C:\ProgramData\listthirdthird.4a7hbx
    [23/09/2009|00:04] C:\ProgramData\listthirdthird.4adzb
    [23/10/2009|00:16] C:\ProgramData\listthirdthird.4ak8r
    [30/11/2009|16:00] C:\ProgramData\listthirdthird.4asc2
    [22/09/2009|22:36] C:\ProgramData\listthirdthird.4b0a76
    [13/01/2010|21:38] C:\ProgramData\listthirdthird.4b1grhu
    [15/01/2010|18:37] C:\ProgramData\listthirdthird.4basfl
    [12/01/2010|23:45] C:\ProgramData\listthirdthird.4bbr9
    [03/01/2010|09:19] C:\ProgramData\listthirdthird.4buv4e
    [09/12/2009|13:26] C:\ProgramData\listthirdthird.4c0g5w
    [06/10/2009|06:41] C:\ProgramData\listthirdthird.4c6dlxo
    [22/01/2010|18:29] C:\ProgramData\listthirdthird.4c9lr
    [15/12/2009|02:09] C:\ProgramData\listthirdthird.4cgbdb
    [16/09/2009|07:36] C:\ProgramData\listthirdthird.4cp9s7
    [21/11/2009|15:36] C:\ProgramData\listthirdthird.4d4c0c
    [25/11/2009|21:22] C:\ProgramData\listthirdthird.4dekj6f
    [23/10/2009|11:55] C:\ProgramData\listthirdthird.4ds1w7o
    [10/11/2009|01:19] C:\ProgramData\listthirdthird.4dzer
    [14/09/2009|16:45] C:\ProgramData\listthirdthird.4dzknd
    [01/01/2010|00:36] C:\ProgramData\listthirdthird.4e0ovdz
    [05/10/2009|22:40] C:\ProgramData\listthirdthird.4eb5aw
    [11/01/2010|13:29] C:\ProgramData\listthirdthird.4ei42
    [03/02/2010|00:10] C:\ProgramData\listthirdthird.4ev9sqn
    [24/12/2009|10:48] C:\ProgramData\listthirdthird.4ffgqa
    [18/01/2010|17:57] C:\ProgramData\listthirdthird.4ffol79
    [29/01/2010|20:10] C:\ProgramData\listthirdthird.4gehl
    [09/10/2009|16:21] C:\ProgramData\listthirdthird.4hdctex
    [17/10/2009|01:59] C:\ProgramData\listthirdthird.4hy5s
    [21/01/2010|19:25] C:\ProgramData\listthirdthird.4hy884
    [25/01/2010|12:59] C:\ProgramData\listthirdthird.4i0x2d
    [09/11/2009|07:02] C:\ProgramData\listthirdthird.4i79y
    [04/10/2009|14:16] C:\ProgramData\listthirdthird.4jmb908
    [25/01/2010|14:26] C:\ProgramData\listthirdthird.4jpbu1s
    [16/10/2009|17:36] C:\ProgramData\listthirdthird.4jrkt
    [06/10/2009|22:39] C:\ProgramData\listthirdthird.4k14l
    [07/01/2010|12:15] C:\ProgramData\listthirdthird.4k9gga
    [22/09/2009|02:08] C:\ProgramData\listthirdthird.4kbgbx
    [26/01/2010|20:51] C:\ProgramData\listthirdthird.4kh7jb
    [30/09/2009|13:08] C:\ProgramData\listthirdthird.4kji61y
    [22/11/2009|10:25] C:\ProgramData\listthirdthird.4kv8ay
    [20/12/2009|14:22] C:\ProgramData\listthirdthird.4lfcw
    [02/10/2009|12:49] C:\ProgramData\listthirdthird.4ll32
    [17/01/2010|18:50] C:\ProgramData\listthirdthird.4lps6
    [02/11/2009|15:13] C:\ProgramData\listthirdthird.4mdxuc6
    [21/01/2010|00:46] C:\ProgramData\listthirdthird.4mej4k
    [27/11/2009|17:30] C:\ProgramData\listthirdthird.4mmup4r
    [09/11/2009|09:30] C:\ProgramData\listthirdthird.4mt26ib
    [17/10/2009|11:45] C:\ProgramData\listthirdthird.4mtot
    [26/12/2009|15:27] C:\ProgramData\listthirdthird.4n4ed1y
    [25/09/2009|10:26] C:\ProgramData\listthirdthird.4na30
    [16/09/2009|22:55] C:\ProgramData\listthirdthird.4nb4re
    [08/10/2009|10:05] C:\ProgramData\listthirdthird.4o7b8
    [02/01/2010|11:23] C:\ProgramData\listthirdthird.4oocr0
    [19/09/2009|08:57] C:\ProgramData\listthirdthird.4pnlppf
    [18/12/2009|04:21] C:\ProgramData\listthirdthird.4pri2v
    [11/11/2009|16:44] C:\ProgramData\listthirdthird.4q2mt3
    [29/01/2010|12:20] C:\ProgramData\listthirdthird.4q8pqv9
    [17/11/2009|17:41] C:\ProgramData\listthirdthird.4qai4
    [27/01/2010|02:19] C:\ProgramData\listthirdthird.4qd1tl
    [04/10/2009|22:17] C:\ProgramData\listthirdthird.4qvbug2
    [08/10/2009|11:54] C:\ProgramData\listthirdthird.4qx84v0
    [01/01/2010|13:48] C:\ProgramData\listthirdthird.4rdqxro
    [30/01/2010|18:04] C:\ProgramData\listthirdthird.4rkfe9
    [01/10/2009|22:16] C:\ProgramData\listthirdthird.4rue8i
    [27/11/2009|12:02] C:\ProgramData\listthirdthird.4rur2
    [04/02/2010|03:05] C:\ProgramData\listthirdthird.4rwke8
    [24/09/2009|10:48] C:\ProgramData\listthirdthird.4s3z8d
    [19/01/2010|21:02] C:\ProgramData\listthirdthird.4s6sze
    [10/11/2009|21:44] C:\ProgramData\listthirdthird.4sef1
    [20/01/2010|15:17] C:\ProgramData\listthirdthird.4sehx
    [08/12/2009|12:31] C:\ProgramData\listthirdthird.4su80
    [26/10/2009|16:55] C:\ProgramData\listthirdthird.4t0srlq
    [31/01/2010|02:08] C:\ProgramData\listthirdthird.4t2o5hf
    [25/01/2010|16:38] C:\ProgramData\listthirdthird.4t3j7wu
    [10/01/2010|08:58] C:\ProgramData\listthirdthird.4t8g22t
    [21/01/2010|19:47] C:\ProgramData\listthirdthird.4tbhs
    [20/12/2009|10:04] C:\ProgramData\listthirdthird.4tgaj0k
    [20/09/2009|21:21] C:\ProgramData\listthirdthird.4th5o
    [09/10/2009|14:31] C:\ProgramData\listthirdthird.4utjld
    [18/12/2009|09:49] C:\ProgramData\listthirdthird.4vcapl0
    [31/01/2010|02:52] C:\ProgramData\listthirdthird.4vqrfd
    [04/10/2009|16:49] C:\ProgramData\listthirdthird.4w8042
    [09/01/2010|09:49] C:\ProgramData\listthirdthird.4w83ph5
    [02/11/2009|17:26] C:\ProgramData\listthirdthird.4weotvt
    [13/01/2010|12:52] C:\ProgramData\listthirdthird.4wggv2
    [09/12/2009|03:07] C:\ProgramData\listthirdthird.4wjxk
    [20/01/2010|03:14] C:\ProgramData\listthirdthird.4wtsr5k
    [04/10/2009|10:37] C:\ProgramData\listthirdthird.4wtwz4c
    [19/09/2009|00:12] C:\ProgramData\listthirdthird.4wwth
    [09/12/2009|20:51] C:\ProgramData\listthirdthird.4x4bufj
    [02/01/2010|10:17] C:\ProgramData\listthirdthird.4x4lm
    [04/02/2010|06:22] C:\ProgramData\listthirdthird.4x7tel
    [07/11/2009|18:07] C:\ProgramData\listthirdthird.4xo0k1u
    [27/11/2009|14:35] C:\ProgramData\listthirdthird.4ye0tn
    [04/01/2010|12:06] C:\ProgramData\listthirdthird.4yhya
    [20/12/2009|20:45] C:\ProgramData\listthirdthird.4yv9s
    [08/01/2010|01:50] C:\ProgramData\listthirdthird.4yw6c
    [10/01/2010|06:46] C:\ProgramData\listthirdthird.4z3yjzk
    [24/11/2009|20:47] C:\ProgramData\listthirdthird.4zt9jl
    [23/10/2009|04:19] C:\ProgramData\listthirdthird.507nnuf
    [09/11/2009|02:39] C:\ProgramData\listthirdthird.50iuir
    [18/09/2009|13:59] C:\ProgramData\listthirdthird.50n520q
    [23/12/2009|19:48] C:\ProgramData\listthirdthird.50rza05
    [26/10/2009|23:12] C:\ProgramData\listthirdthird.51710k
    [06/10/2009|04:08] C:\ProgramData\listthirdthird.5172n5q
    [18/01/2010|16:52] C:\ProgramData\listthirdthird.51x8xsk
    [25/09/2009|18:49] C:\ProgramData\listthirdthird.52dwk
    [30/11/2009|12:04] C:\ProgramData\listthirdthird.52dyo
    [11/11/2009|19:17] C:\ProgramData\listthirdthird.52jv8c
    [09/01/2010|17:39] C:\ProgramData\listthirdthird.52opjk4
    [22/11/2009|09:41] C:\ProgramData\listthirdthird.53fkr
    [16/09/2009|19:38] C:\ProgramData\listthirdthird.53zirz1
    [27/01/2010|16:36] C:\ProgramData\listthirdthird.541og
    [05/11/2009|18:58] C:\ProgramData\listthirdthird.54n9nh
    [29/01/2010|22:00] C:\ProgramData\listthirdthird.54tg9i
    [04/02/2010|11:06] C:\ProgramData\listthirdthird.54wo9
    [20/12/2009|16:13] C:\ProgramData\listthirdthird.558zyb
    [09/11/2009|10:57] C:\ProgramData\listthirdthird.559whn
    [12/01/2010|19:44] C:\ProgramData\listthirdthird.55yjg
    [01/10/2009|03:01] C:\ProgramData\listthirdthird.5603x
    [27/12/2009|07:43] C:\ProgramData\listthirdthird.5681s17
    [23/10/2009|05:03] C:\ProgramData\listthirdthird.56jok
    [09/01/2010|05:25] C:\ProgramData\listthirdthird.56qbl
    [03/10/2009|20:24] C:\ProgramData\listthirdthird.576lm04
    [28/01/2010|18:41] C:\ProgramData\listthirdthird.57cmjpa
    [10/11/2009|03:08] C:\ProgramData\listthirdthird.57lgu
    [11/01/2010|13:07] C:\ProgramData\listthirdthird.57qubc
    [01/10/2009|18:55] C:\ProgramData\listthirdthird.585dxl
    [24/12/2009|23:06] C:\ProgramData\listthirdthird.58jkzl0
    [11/10/2009|13:16] C:\ProgramData\listthirdthird.58pypov
    [18/12/2009|06:10] C:\ProgramData\listthirdthird.58z6yy0
    [10/01/2010|12:37] C:\ProgramData\listthirdthird.5952p0y
    [07/11/2009|13:44] C:\ProgramData\listthirdthird.59ctci
    [21/10/2009|12:27] C:\ProgramData\listthirdthird.59cxc
    [14/09/2009|17:50] C:\ProgramData\listthirdthird.59qix1j
    [19/09/2009|16:58] C:\ProgramData\listthirdthird.59rns
    [23/12/2009|10:39] C:\ProgramData\listthirdthird.59wuhq5
    [28/01/2010|08:25] C:\ProgramData\listthirdthird.5aces3
    [26/01/2010|15:52] C:\ProgramData\listthirdthird.5ar8m
    [18/01/2010|07:21] C:\ProgramData\listthirdthird.5b2il0
    [26/12/2009|21:48] C:\ProgramData\listthirdthird.5b4i7
    [11/11/2009|01:47] C:\ProgramData\listthirdthird.5b9g6
    [02/12/2009|18:10] C:\ProgramData\listthirdthird.5bgn5r
    [05/11/2009|15:41] C:\ProgramData\listthirdthird.5bn271s
    [18/12/2009|02:32] C:\ProgramData\listthirdthird.5c05ot
    [09/10/2009|09:04] C:\ProgramData\listthirdthird.5cfmsw
    [15/09/2009|02:57] C:\ProgramData\listthirdthird.5cmr0h2
    [08/10/2009|04:28] C:\ProgramData\listthirdthird.5dnu87
    [07/10/2009|13:57] C:\ProgramData\listthirdthird.5e4o0
    [16/09/2009|17:05] C:\ProgramData\listthirdthird.5e7rf
    [10/01/2010|15:10] C:\ProgramData\listthirdthird.5ebdb
    [29/10/2009|14:10] C:\ProgramData\listthirdthird.5eee8n
    [01/11/2009|13:24] C:\ProgramData\listthirdthird.5ek4wh
    [01/01/2010|21:20] C:\ProgramData\listthirdthird.5ettxba
    [17/09/2009|09:51] C:\ProgramData\listthirdthird.5f5vaj
    [01/10/2009|20:02] C:\ProgramData\listthirdthird.5f8ez
    [07/11/2009|20:18] C:\ProgramData\listthirdthird.5fbv4
    [19/09/2009|00:34] C:\ProgramData\listthirdthird.5fcnk2y
    [18/01/2010|14:19] C:\ProgramData\listthirdthird.5fhg5uu
    [22/01/2010|15:09] C:\ProgramData\listthirdthird.5fkwo
    [11/11/2009|07:59] C:\ProgramData\listthirdthird.5fu9d
    [20/09/2009|09:00] C:\ProgramData\listthirdthird.5gof5
    [29/01/2010|09:24] C:\ProgramData\listthirdthird.5gomeg6
    [23/12/2009|16:09] C:\ProgramData\listthirdthird.5gqwqu
    [08/01/2010|04:45] C:\ProgramData\listthirdthird.5hd14r
    [09/12/2009|00:32] C:\ProgramData\listthirdthird.5i10z
    [16/09/2009|05:47] C:\ProgramData\listthirdthird.5igpec
    [14/10/2009|18:22] C:\ProgramData\listthirdthird.5j065
    [16/12/2009|10:29] C:\ProgramData\listthirdthird.5j1h5g
    [10/01/2010|07:52] C:\ProgramData\listthirdthird.5jy7kzd
    [08/01/2010|15:22] C:\ProgramData\listthirdthird.5k8q5nw
    [08/11/2009|20:49] C:\ProgramData\listthirdthird.5lff2cf
    [06/10/2009|13:14] C:\ProgramData\listthirdthird.5lvwfeb
    [22/09/2009|03:58] C:\ProgramData\listthirdthird.5m2f9
    [16/09/2009|12:42] C:\ProgramData\listthirdthird.5m7tzv
    [20/11/2009|14:08] C:\ProgramData\listthirdthird.5mj1u
    [16/12/2009|07:33] C:\ProgramData\listthirdthird.5mn3jc
    [17/01/2010|19:34] C:\ProgramData\listthirdthird.5ncfh1
    [13/01/2010|11:02] C:\ProgramData\listthirdthird.5o726
    [10/11/2009|17:21] C:\ProgramData\listthirdthird.5o8t4
    [20/01/2010|17:06] C:\ProgramData\listthirdthird.5oafs8
    [10/11/2009|20:38] C:\ProgramData\listthirdthird.5om6fnj
    [20/09/2009|05:43] C:\ProgramData\listthirdthird.5omb6w
    [10/11/2009|07:09] C:\ProgramData\listthirdthird.5ou5u
    [04/02/2010|00:10] C:\ProgramData\listthirdthird.5owmj
    [05/11/2009|14:35] C:\ProgramData\listthirdthird.5oyobc
    [30/01/2010|14:47] C:\ProgramData\listthirdthird.5p3yal
    [19/10/2009|12:40] C:\ProgramData\listthirdthird.5pmz0
    [08/10/2009|23:14] C:\ProgramData\listthirdthird.5psw9
    [09/12/2009|02:23] C:\ProgramData\listthirdthird.5psx6
    [14/01/2010|00:32] C:\ProgramData\listthirdthird.5ql4k4
    [30/11/2009|18:35] C:\ProgramData\listthirdthird.5qq4szf
    [30/11/2009|10:12] C:\ProgramData\listthirdthird.5qs5p
    [16/01/2010|23:52] C:\ProgramData\listthirdthird.5qsun
    [22/09/2009|16:46] C:\ProgramData\listthirdthird.5r9mpu
    [04/02/2010|06:44] C:\ProgramData\listthirdthird.5re8gj
    [20/01/2010|11:59] C:\ProgramData\listthirdthird.5redyq
    [01/01/2010|04:43] C:\ProgramData\listthirdthird.5rf99y
    [24/11/2009|16:11] C:\ProgramData\listthirdthird.5rfff
    [01/01/2010|12:21] C:\ProgramData\listthirdthird.5roc9s
    [29/12/2009|17:02] C:\ProgramData\listthirdthird.5rrdw
    [26/12/2009|13:14] C:\ProgramData\listthirdthird.5rt7b5
    [21/01/2010|02:58] C:\ProgramData\listthirdthird.5sciypq
    [16/09/2009|02:52] C:\ProgramData\listthirdthird.5sh8h
    [12/12/2009|14:22] C:\ProgramData\listthirdthird.5snv8d
    [21/01/2010|08:48] C:\ProgramData\listthirdthird.5sobl7
    [05/11/2009|17:30] C:\ProgramData\listthirdthird.5sop5n8
    [29/09/2009|16:02] C:\ProgramData\listthirdthird.5syom0b
    [29/10/2009|15:16] C:\ProgramData\listthirdthird.5tc75
    [01/02/2010|23:36] C:\ProgramData\listthirdthird.5tlmw1
    [11/12/2009|22:26] C:\ProgramData\listthirdthird.5ubu13
    [03/11/2009|09:56] C:\ProgramData\listthirdthird.5urfgna
    [31/12/2009|23:52] C:\ProgramData\listthirdthird.5v44he1
    [18/12/2009|19:07] C:\ProgramData\listthirdthird.5v7l3
    [06/01/2010|14:09] C:\ProgramData\listthirdthird.5v9mt
    [22/01/2010|18:07] C:\ProgramData\listthirdthird.5vznfz
    [09/11/2009|23:30] C:\ProgramData\listthirdthird.5w8t2m
    [24/12/2009|19:49] C:\ProgramData\listthirdthird.5x013i
    [16/10/2009|14:18] C:\ProgramData\listthirdthird.5x4z47
    [20/10/2009|10:29] C:\ProgramData\listthirdthird.5x6kyo
    [23/10/2009|19:14] C:\ProgramData\listthirdthird.5y1ok
    [02/12/2009|15:15] C:\ProgramData\listthirdthird.5y8lm
    [05/10/2009|03:45] C:\ProgramData\listthirdthird.5yf4y
    [12/12/2009|11:27] C:\ProgramData\listthirdthird.5yi8a
    [09/11/2009|10:13] C:\ProgramData\listthirdthird.5z6x7f4
    [05/11/2009|11:54] C:\ProgramData\listthirdthird.5z9of
    [22/09/2009|11:37] C:\ProgramData\listthirdthird.5zd112a
    [17/10/2009|12:07] C:\ProgramData\listthirdthird.5zgwf
    [30/09/2009|17:32] C:\ProgramData\listthirdthird.5zlh33
    [22/09/2009|01:46] C:\ProgramData\listthirdthird.5zmvr
    [16/12/2009|13:25] C:\ProgramData\listthirdthird.5zoo5u
    [26/11/2009|21:11] C:\ProgramData\listthirdthird.600qn
    [15/01/2010|14:37] C:\ProgramData\listthirdthird.6020qff
    [07/10/2009|09:56] C:\ProgramData\listthirdthird.60ba1pg
    [09/10/2009|00:19] C:\ProgramData\listthirdthird.60dn0
    [06/10/2009|08:52] C:\ProgramData\listthirdthird.6124x
    [29/01/2010|23:28] C:\ProgramData\listthirdthird.6165g
    [17/09/2009|15:19] C:\ProgramData\listthirdthird.6195vw
    [02/12/2009|13:26] C:\ProgramData\listthirdthird.619h3pk
    [15/09/2009|12:54] C:\ProgramData\listthirdthird.61bue
    [07/01/2010|14:41] C:\ProgramData\listthirdthird.61ewh
    [12/01/2010|23:23] C:\ProgramData\listthirdthird.61vrmfm
    [04/11/2009|10:54] C:\ProgramData\listthirdthird.61wohzm
    [30/11/2009|09:50] C:\ProgramData\listthirdthird.62347b
    [07/10/2009|13:13] C:\ProgramData\listthirdthird.628qb
    [22/11/2009|03:08] C:\ProgramData\listthirdthird.62bk3l8
    [01/10/2009|18:33] C:\ProgramData\listthirdthird.62ixo
    [18/12/2009|16:48] C:\ProgramData\listthirdthird.62kwgi
    [15/12/2009|23:30] C:\ProgramData\listthirdthird.62oni
    [16/12/2009|03:09] C:\ProgramData\listthirdthird.62t98nv
    [18/12/2009|10:55] C:\ProgramData\listthirdthird.62w6h
    [01/10/2009|07:45] C:\ProgramData\listthirdthird.63d1rc
    [06/10/2009|14:42] C:\ProgramData\listthirdthird.63rlk
    [24/12/2009|18:00] C:\ProgramData\listthirdthird.63ujrxb
    [19/01/2010|00:09] C:\ProgramData\listthirdthird.642phl
    [02/01/2010|22:24] C:\ProgramData\listthirdthird.64jqg4g
    [10/09/2009|11:45] C:\ProgramData\listthirdthird.64s0ktj
    [27/01/2010|00:08] C:\ProgramData\listthirdthird.65x78
    [12/11/2009|21:31] C:\ProgramData\listthirdthird.65z32
    [13/01/2010|13:35] C:\ProgramData\listthirdthird.663s3
    [02/02/2010|06:58] C:\ProgramData\listthirdthird.66onsz
    [26/09/2009|15:00] C:\ProgramData\listthirdthird.66yueh
    [27/12/2009|01:31] C:\ProgramData\listthirdthird.670rj45
    [11/11/2009|01:04] C:\ProgramData\listthirdthird.67arxlz
    [09/10/2009|04:20] C:\ProgramData\listthirdthird.67l0yl
    [19/01/2010|04:10] C:\ProgramData\listthirdthird.67scyf
    [09/12/2009|21:13] C:\ProgramData\listthirdthird.67y8f3k
    [08/01/2010|13:11] C:\ProgramData\listthirdthird.67yj6fh
    [22/01/2010|11:30] C:\ProgramData\listthirdthird.67ztlu0
    [09/12/2009|07:11] C:\ProgramData\listthirdthird.68aw3t
    [31/01/2010|18:42] C:\ProgramData\listthirdthird.68fvk
    [31/12/2009|00:05] C:\ProgramData\listthirdthird.68j5rfr
    [02/11/2009|20:16] C:\ProgramData\listthirdthird.68ou4n9
    [28/09/2009|18:57] C:\ProgramData\listthirdthird.68vqh60
    [22/09/2009|23:20] C:\ProgramData\listthirdthird.692jyf
    [09/01/2010|01:17] C:\ProgramData\listthirdthird.696ex3
    [13/10/2009|19:33] C:\ProgramData\listthirdthird.69mfv9z
    [16/12/2009|08:16] C:\ProgramData\listthirdthird.69pou
    [27/12/2009|03:21] C:\ProgramData\listthirdthird.6amc6
    [20/09/2009|06:27] C:\ProgramData\listthirdthird.6aq60d5
    [13/01/2010|14:41] C:\ProgramData\listthirdthird.6awrgwc
    [19/01/2010|06:43] C:\ProgramData\listthirdthird.6b0d0x3
    [18/09/2009|10:42] C:\ProgramData\listthirdthird.6b4l7
    [31/01/2010|11:44] C:\ProgramData\listthirdthird.6b55837
    [02/02/2010|09:09] C:\ProgramData\listthirdthird.6bhkl15
    [13/10/2009|16:59] C:\ProgramData\listthirdthird.6biqq
    [19/09/2009|20:37] C:\ProgramData\listthirdthird.6bkmy
    [24/12/2009|10:26] C:\ProgramData\listthirdthird.6bl7fl
    [23/09/2009|01:09] C:\ProgramData\listthirdthird.6bx80nv
    [06/10/2009|06:19] C:\ProgramData\listthirdthird.6ccqqk5
    [13/10/2009|13:39] C:\ProgramData\listthirdthird.6ch09pv
    [26/09/2009|18:46] C:\ProgramData\listthirdthird.6d305vw
    [16/09/2009|17:27] C:\ProgramData\listthirdthird.6d4egx
    [09/01/2010|07:56] C:\ProgramData\listthirdthird.6d9h4l
    [22/11/2009|04:57] C:\ProgramData\listthirdthird.6dlyei7
    [09/01/2010|00:09] C:\ProgramData\listthirdthird.6dwmtop
    [16/01/2010|20:34] C:\ProgramData\listthirdthird.6dyv0rz
    [02/11/2009|18:27] C:\ProgramData\listthirdthird.6eekh
    [21/01/2010|10:37] C:\ProgramData\listthirdthird.6esbh
    [16/01/2010|13:49] C:\ProgramData\listthirdthird.6etwlpm
    [16/12/2009|00:36] C:\ProgramData\listthirdthird.6f4897c
    [29/01/2010|00:34] C:\ProgramData\listthirdthird.6f9b0el
    [26/11/2009|15:37] C:\ProgramData\listthirdthird.6gdu9v
    [07/10/2009|05:34] C:\ProgramData\listthirdthird.6hd7yw
    [22/11/2009|20:15] C:\ProgramData\listthirdthird.6hm56i
    [07/10/2009|22:16] C:\ProgramData\listthirdthird.6ii7y
    [20/09/2009|05:22] C:\ProgramData\listthirdthird.6iiux
    [15/09/2009|04:03] C:\ProgramData\listthirdthird.6iqhsxm
    [13/01/2010|12:08] C:\ProgramData\listthirdthird.6iyht
    [23/01/2010|11:50] C:\ProgramData\listthirdthird.6j6fr
    [02/02/2010|01:49] C:\ProgramData\listthirdthird.6js3y7v
    [27/10/2009|10:42] C:\ProgramData\listthirdthird.6jsfzr
    [05/11/2009|21:52] C:\ProgramData\listthirdthird.6jz514
    [02/01/2010|13:56] C:\ProgramData\listthirdthird.6k26pw
    [23/10/2009|17:24] C:\ProgramData\listthirdthird.6kai5s
    [17/09/2009|11:18] C:\ProgramData\listthirdthird.6kfx1
    [10/11/2009|00:13] C:\ProgramData\listthirdthird.6kgkzg0
    [19/01/2010|08:10] C:\ProgramData\listthirdthird.6khh6s
    [20/01/2010|14:11] C:\ProgramData\listthirdthird.6klmqbz
    [27/09/2009|18:22] C:\ProgramData\listthirdthird.6kq02
    [09/12/2009|09:46] C:\ProgramData\listthirdthird.6ksh7y2
    [23/10/2009|07:17] C:\ProgramData\listthirdthird.6lhez
    [13/01/2010|18:43] C:\ProgramData\listthirdthird.6mf7zi2
    [01/01/2010|07:29] C:\ProgramData\listthirdthird.6mjur92
    [08/11/2009|21:55] C:\ProgramData\listthirdthird.6nvgj2
    [09/12/2009|14:10] C:\ProgramData\listthirdthird.6nzr8s
    [08/01/2010|16:28] C:\ProgramData\listthirdthird.6obgzq
    [20/01/2010|05:04] C:\ProgramData\listthirdthird.6of4que
    [20/01/2010|18:35] C:\ProgramData\listthirdthird.6oghsd
    [18/12/2009|19:29] C:\ProgramData\listthirdthird.6ow02
    [03/02/2010|13:00] C:\ProgramData\listthirdthird.6p9z51
    [31/01/2010|14:40] C:\ProgramData\listthirdthird.6pb727
    [10/12/2009|18:53] C:\ProgramData\listthirdthird.6pryjbp
    [28/11/2009|17:47] C:\ProgramData\listthirdthird.6pyxix5
    [17/01/2010|05:21] C:\ProgramData\listthirdthird.6qef6
    [27/01/2010|05:58] C:\ProgramData\listthirdthird.6qeg5
    [08/12/2009|10:41] C:\ProgramData\listthirdthird.6rhows1
    [04/02/2010|10:00] C:\ProgramData\listthirdthird.6rv9x
    [17/09/2009|17:08] C:\ProgramData\listthirdthird.6rwoh
    [08/01/2010|17:34] C:\ProgramData\listthirdthird.6sguu9
    [21/01/2010|10:16] C:\ProgramData\listthirdthird.6sjvqi
    [31/01/2010|09:53] C:\ProgramData\listthirdthird.6t1o9s
    [16/10/2009|16:52] C:\ProgramData\listthirdthird.6t50n3
    [10/09/2009|07:44] C:\ProgramData\listthirdthird.6thqw
    [22/12/2009|22:21] C:\ProgramData\listthirdthird.6ugho6
    [29/10/2009|21:27] C:\ProgramData\listthirdthird.6uin87b
    [09/01/2010|10:34] C:\ProgramData\listthirdthird.6umw8
    [14/01/2010|10:23] C:\ProgramData\listthirdthird.6usau
    [22/09/2009|08:21] C:\ProgramData\listthirdthird.6uz7pk
    [16/09/2009|11:15] C:\ProgramData\listthirdthird.6v3eoge
    [15/09/2009|05:08] C:\ProgramData\listthirdthird.6vbpdm
    [03/01/2010|00:57] C:\ProgramData\listthirdthird.6vekr
    [17/09/2009|02:11] C:\ProgramData\listthirdthird.6vevem
    [19/12/2009|21:58] C:\ProgramData\listthirdthird.6vme9
    [26/10/2009|13:16] C:\ProgramData\listthirdthird.6vrkgz
    [18/10/2009|15:26] C:\ProgramData\listthirdthird.6vtsv6f
    [16/12/2009|16:21] C:\ProgramData\listthirdthird.6vutg
    [09/12/2009|07:33] C:\ProgramData\listthirdthird.6vw5pf
    [05/10/2009|01:56] C:\ProgramData\listthirdthird.6wgcvqc
    [18/12/2009|16:21] C:\ProgramData\listthirdthird.6wgdt0k
    [17/01/2010|13:03] C:\ProgramData\listthirdthird.6wh8jr
    [14/09/2009|08:22] C:\ProgramData\listthirdthird.6wl61
    [05/11/2009|10:48] C:\ProgramData\listthirdthird.6xdjp3
    [20/09/2009|20:59] C:\ProgramData\listthirdthird.6y32x
    [03/10/2009|14:42] C:\ProgramData\listthirdthird.6y705rz
    [29/12/2009|20:19] C:\ProgramData\listthirdthird.6yb3b7
    [27/01/2010|18:03] C:\ProgramData\listthirdthird.6zezi
    [15/12/2009|07:38] C:\ProgramData\listthirdthird.6zsmime
    [18/12/2009|08:43] C:\ProgramData\listthirdthird.6zzfy
    [02/10/2009|17:53] C:\ProgramData\listthirdthird.707rff8
    [01/01/2010|02:04] C:\ProgramData\listthirdthird.70q02h
    [26/01/2010|12:07] C:\ProgramData\listthirdthird.70uec82
    [11/11/2009|13:05] C:\ProgramData\listthirdthird.71209qd
    [27/12/2009|09:10] C:\ProgramData\listthirdthird.712z1
    [17/09/2009|05:06] C:\ProgramData\listthirdthird.719qqd
    [23/12/2009|17:58] C:\ProgramData\listthirdthird.71jp3m
    [02/10/2009|00:58] C:\ProgramData\listthirdthird.71vykf
    [30/01/2010|23:12] C:\ProgramData\listthirdthird.72d30y
    [02/02/2010|18:17] C:\ProgramData\listthirdthird.72ojrec
    [21/11/2009|15:58] C:\ProgramData\listthirdthird.72qtfwl
    [27/11/2009|14:13] C:\ProgramData\listthirdthird.72rav
    [19/12/2009|06:18] C:\ProgramData\listthirdthird.72tysu
    [30/01/2010|01:17] C:\ProgramData\listthirdthird.72ymv
    [09/11/2009|00:50] C:\ProgramData\listthirdthird.730gqr
    [02/02/2010|13:32] C:\ProgramData\listthirdthird.73by2lf
    [01/02/2010|06:03] C:\ProgramData\listthirdthird.73sbjgb
    [03/02/2010|09:23] C:\ProgramData\listthirdthird.73va28
    [18/01/2010|13:13] C:\ProgramData\listthirdthird.73vnjbu
    [09/11/2009|03:01] C:\ProgramData\listthirdthird.742k0p
    [30/09/2009|13:30] C:\ProgramData\listthirdthird.74n4du
    [27/11/2009|15:18] C:\ProgramData\listthirdthird.74ywf81
    [10/12/2009|14:15] C:\ProgramData\listthirdthird.74zdm6a
    [04/10/2009|20:37] C:\ProgramData\listthirdthird.75637
    [30/01/2010|08:13] C:\ProgramData\listthirdthird.75khya
    [19/12/2009|11:05] C:\ProgramData\listthirdthird.75o526
    [18/12/2009|18:23] C:\ProgramData\listthirdthird.76m0ske
    [21/11/2009|22:02] C:\ProgramData\listthirdthird.76ti7
    [19/09/2009|04:13] C:\ProgramData\listthirdthird.773rpd
    [03/11/2009|16:08] C:\ProgramData\listthirdthird.77930
    [26/01/2010|18:18] C:\ProgramData\listthirdthird.77jfcrj
    [27/01/2010|07:25] C:\ProgramData\listthirdthird.77zh50
    [25/11/2009|11:07] C:\ProgramData\listthirdthird.77zml
    [22/11/2009|17:20] C:\ProgramData\listthirdthird.7827im
    [27/01/2010|12:10] C:\ProgramData\listthirdthird.788rh8o
    [18/01/2010|21:58] C:\ProgramData\listthirdthird.78cnsf
    [22/09/2009|17:30] C:\ProgramData\listthirdthird.78j84
    [20/10/2009|07:55] C:\ProgramData\listthirdthird.78or5
    [27/12/2009|17:15] C:\ProgramData\listthirdthird.78y9h
    [16/09/2009|00:19] C:\ProgramData\listthirdthird.79alwn
    [02/12/2009|20:24] C:\ProgramData\listthirdthird.79bdxc
    [06/11/2009|18:44] C:\ProgramData\listthirdthird.79sb2l
    [20/01/2010|05:47] C:\ProgramData\listthirdthird.7axq2
    [28/09/2009|11:14] C:\ProgramData\listthirdthird.7ce9g
    [05/01/2010|09:30] C:\ProgramData\listthirdthird.7cnayi6
    [23/12/2009|20:32] C:\ProgramData\listthirdthird.7cs8l5l
    [29/12/2009|17:24] C:\ProgramData\listthirdthird.7dano9e
    [31/12/2009|11:04] C:\ProgramData\listthirdthird.7di0h5
    [13/09/2009|20:01] C:\ProgramData\listthirdthird.7dkq5of
    [01/10/2009|13:35] C:\ProgramData\listthirdthird.7ea7n
    [16/09/2009|02:30] C:\ProgramData\listthirdthird.7enisgn
    [10/12/2009|13:08]
    m
    0
    l
    a c 275 8 Sécurité
    12 Février 2010 17:18:50

    Le rapport est trop long pour être posté.

    Pour me transmettre les rapports :
  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie-colle ce lien dans ta réponse.
    m
    0
    l
    a c 275 8 Sécurité
    13 Février 2010 14:06:06

  • Relance Lop S&D.
    (Sous Vista/Win7, il faut cliquer droit sur Lop S&D et choisir Exécuter en tant qu'administrateur)
  • Choisis cette fois-ci l'option 2 (Suppression).
  • Ne ferme pas la fenêtre lors de la suppression !
  • Poste le rapport généré (C:\lopR.txt).

    (Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)
    m
    0
    l
    a c 275 8 Sécurité
    13 Février 2010 17:29:53

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    m
    0
    l
    13 Février 2010 18:29:18

    Voici le rapport:
    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3733
    Windows 6.0.6001 Service Pack 1
    Internet Explorer 7.0.6001.18000

    13/02/2010 18:27:37
    mbam-log-2010-02-13 (18-27-37).txt

    Type de recherche: Examen rapide
    Eléments examinés: 112095
    Temps écoulé: 7 minute(s), 19 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    m
    0
    l
    a c 275 8 Sécurité
    13 Février 2010 20:37:00

  • Télécharge SystemLook sur ton Bureau.
  • Clique droit sur SystemLook.exe et choisis Exécuter en tant qu'administrateur.
  • Copie-colle le contenu du cadre ci-dessous dans la zone texte de SystemLook :

    :dir
    C:\Program Files\mealblahooze

  • Clique sur le bouton Look pour démarrer l'examen.
  • A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.
    Note : Le rapport peut aussi être trouvé sur ton Bureau sous le nom SystemLook.txt
    m
    0
    l
    13 Février 2010 21:46:48

    bonsoir,
    sa a été super rapide voici le rapport!
    SystemLook v1.0 by jpshortstuff (11.01.10)
    Log created at 21:45 on 13/02/2010 by sevrine (Administrator - Elevation successful)

    ========== dir ==========

    C:\Program Files\mealblahooze - Parameters: "(none)"

    ---Files---
    None found.

    ---Folders---
    None found.

    -=End Of File=-
    m
    0
    l
    a c 275 8 Sécurité
    13 Février 2010 21:54:34

    Ok, refais un scan RSIT et poste le rapport log.
    m
    0
    l
    13 Février 2010 23:33:11

    ok:
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by sevrine at 2010-02-13 23:29:08
    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
    System drive C: has 35 GB (15%) free of 229 GB
    Total RAM: 2814 MB (57% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:29:11, on 13/02/2010
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18294)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\conime.exe
    C:\Windows\explorer.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Users\sevrine\Downloads\RSIT(4).exe
    C:\Program Files\trend micro\sevrine.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
    R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    R3 - URLSearchHook: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRech.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O2 - BHO: Smartorrent Toolbar - {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - C:\Program Files\Smartorrent\tbSmar.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll (file missing)
    O2 - BHO: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRech.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: Smartorrent Toolbar - {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - C:\Program Files\Smartorrent\tbSmar.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
    O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - mscoree.dll (file missing)
    O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O3 - Toolbar: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRech.dll
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\RunOnce: [Iminent.Notifier Install] "C:\Users\sevrine\AppData\Local\Temp\NotifierSetup.exe" /s
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: Lucky Emperor Casino - {585D90D6-E259-4F7D-8F9F-F91F9E6F00F8} - C:\Microgaming\Casino\LuckyEmperor\casinogame.exe (HKCU)
    O9 - Extra button: Music Hall Casino - {7BE73F5E-9D3D-4AE6-BF2D-ADA7AEED934F} - C:\Microgaming\Casino\MusicHall\casinogame.exe (HKCU)
    O9 - Extra button: Jackpot City Online Casino - {D7DC1527-0BC9-4784-B982-DCA310F8238E} - C:\Microgaming\Casino\JackpotCity\casinogame.exe (HKCU)
    O13 - Gopher Prefix:
    O15 - Trusted Zone: http://*.mappy.com
    O15 - Trusted Zone: http://*.orange.fr
    O15 - Trusted Zone: http://rw.search.ke.voila.fr
    O15 - Trusted Zone: http://orange.weborama.fr
    O17 - HKLM\System\CCS\Services\Tcpip\..\{AC323116-300F-4579-99E1-3A63C734E37B}: NameServer = 192.168.1.1,192.168.1.2
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
    O23 - Service: Service Google Update (gupdate1caa4114742bd57) (gupdate1caa4114742bd57) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

    --
    End of file - 8587 bytes

    ======Scheduled tasks folder======

    C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
    C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
    C:\Windows\tasks\SLOW-PCfighter.job
    C:\Windows\tasks\User_Feed_Synchronization-{CB2F6CD1-529D-4703-AA07-8AB32E2539E3}.job
    C:\Windows\tasks\User_Feed_Synchronization-{CC419550-5CB2-4FDA-8915-A71B5D1AE90B}.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
    Skype add-on (mastermind) - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2008-03-27 1372160]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{280b5d37-4a76-467a-b3d6-942fca90acde}]
    Shareware.Pro-FR Toolbar - C:\Program Files\Shareware.Pro-FR\tbShar.dll [2009-02-16 1882136]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2f3a94fd-c89e-41c4-bbd6-18b11705e7f3}]
    Smartorrent Toolbar - C:\Program Files\Smartorrent\tbSmar.dll [2009-09-08 2260504]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
    RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2010-02-02 329312]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
    Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class - C:\Program Files\Java\jre6\bin\ssv.dll [2009-10-03 321312]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
    IMinent WebBooster (BHO) - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll []

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}]
    Recherche France Toolbar - C:\Program Files\Recherche_France\tbRech.dll [2009-05-20 2085400]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-03 41760]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - Smartorrent Toolbar - C:\Program Files\Smartorrent\tbSmar.dll [2009-09-08 2260504]
    {32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll [2009-04-23 937416]
    {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - WalterShop - C:\Windows\system32\mscoree.dll [2008-07-27 282112]
    {280b5d37-4a76-467a-b3d6-942fca90acde} - Shareware.Pro-FR Toolbar - C:\Program Files\Shareware.Pro-FR\tbShar.dll [2009-02-16 1882136]
    {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - Recherche France Toolbar - C:\Program Files\Recherche_France\tbRech.dll [2009-05-20 2085400]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]
    "LifeCam"=C:\Program Files\Microsoft LifeCam\LifeExp.exe [2007-05-17 279912]
    "TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-02-02 198160]
    "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2010-02-10 81000]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
    "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
    "TomTomHOME.exe"=C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [2009-11-13 247144]
    "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2010-02-05 2144088]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "Iminent.Notifier Install"=C:\Users\sevrine\AppData\Local\Temp\NotifierSetup.exe [2010-02-10 1480064]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeUpdater]
    C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe [2008-09-26 2356088]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANTI LITE TITLE DEBUG]
    C:\ProgramData\EXTRA CORN REGS.xy91oa []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\awdafz]
    c:\users\sevrine\appdata\local\awdafz.exe awdafz []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BEWINTERNET-FR-DMGP-V2SessionManager]
    C:\Program Files\Orange\IEWInternet\SessionManager\SessionManager.exe [2008-12-01 131824]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Bodybits]
    C:\ProgramData\listthirdthird.e8ky1c []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CardDetectorHUAWEI]
    C:\Program Files\CardDetector\HUAWEI\CardDetector.exe [2008-12-01 274432]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\cft]
    C:\Users\sevrine\AppData\Roaming\cft\cft.exe []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe]
    C:\Windows\ehome\ehTray.exe [2008-01-21 125952]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\First Principle Group]
    C:\Program Files\First Principle Group\fpg.exe [2007-08-15 1802240]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\flec003.exe]
    C:\Users\sevrine\AppData\Roaming\hidires\flec003.exe []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Health Check Scheduler]
    c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-04-15 70912]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
    C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpWirelessAssistant]
    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2008-04-15 488752]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden [2004-04-10 847872]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NetPumper]
    C:\Program Files\NetPumper\NetPumperIEProxy.exe []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
    C:\Windows\system32\NvCpl.dll [2008-05-03 13535776]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
    C:\Windows\system32\NvMcTray.dll [2008-05-03 92704]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ORAHSSSessionManager]
    C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe [2008-06-10 107248]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pridl]
    C:\Users\sevrine\AppData\Roaming\pridl\pridl.exe 61A847B5BBF72811329B385672FE01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310 []

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl.exe]
    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2008-03-14 202032]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QPService]
    C:\Program Files\HP\QuickPlay\QPService.exe [2008-04-01 468264]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
    C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
    C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-03 149280]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-04-17 1049896]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-02-02 198160]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UCam_Menu]
    C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [2007-12-24 222504]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VX3000]
    C:\Windows\vVX3000.exe [2007-04-10 709992]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
    C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WindowsWelcomeCenter]
    oobefldr.dll,ShowWelcomeCenter []

    C:\Users\sevrine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
    OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "DisableLockWorkstation"=0
    "DisableChangePassword"=0

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    "FilterAdministratorToken"=1
    "EnableUIADesktopToggle"=0
    "HideFastUserSwitching"=0

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoLogoff"=0
    "NoDriveAutoRun"=255
    "NoDriveTypeAutoRun"=255
    "HonorAutoRunSetting"=0

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveAutoRun"=
    "NoDriveTypeAutoRun"=
    "HonorAutoRunSetting"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\Program Files\Orange\IEWInternet\Connectivity\ConnectivityManager.exe"="C:\Program Files\Orange\IEWInternet\Connectivity\ConnectivityManager.exe:*:enabled:CSS"
    "C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe"="C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe:*:enabled:CSS"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    ======List of files/folders created in the last 1 months======

    2010-02-13 20:04:51 ----D---- C:\Program Files\Microsoft Silverlight
    2010-02-13 20:04:22 ----D---- C:\Program Files\Microsoft Office Outlook Connector
    2010-02-13 20:02:37 ----A---- C:\Windows\system32\d3dx9_32.dll
    2010-02-13 20:02:15 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition
    2010-02-13 19:42:32 ----A---- C:\Windows\Instaler Setup Log.txt
    2010-02-12 18:35:57 ----RASHDC---- C:\autorun.inf
    2010-02-12 18:33:01 ----AC---- C:\UsbFix.txt
    2010-02-12 16:57:14 ----AC---- C:\lopR.txt
    2010-02-12 16:56:33 ----DC---- C:\Lop SD
    2010-02-11 20:49:44 ----DC---- C:\UsbFix
    2010-02-11 17:04:11 ----D---- C:\Users\sevrine\AppData\Roaming\Malwarebytes
    2010-02-11 17:04:06 ----D---- C:\ProgramData\Malwarebytes
    2010-02-11 17:04:06 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
    2010-02-11 14:01:11 ----D---- C:\Program Files\trend micro
    2010-02-11 14:01:10 ----DC---- C:\rsit
    2010-02-10 12:53:34 ----HD---- C:\ProgramData\{C8831C54-20C5-4438-9725-9E4A8BFFA66C}
    2010-02-09 16:10:05 ----DC---- C:\FyK
    2010-02-07 12:06:55 ----A---- C:\Windows\system32\vswmi.dll
    2010-02-07 12:06:51 ----A---- C:\Windows\system32\zpeng25.dll
    2010-02-07 12:06:50 ----A---- C:\Windows\system32\vsxml.dll
    2010-02-07 12:06:49 ----D---- C:\Program Files\Zone Labs
    2010-02-07 12:06:49 ----A---- C:\Windows\system32\vspubapi.dll
    2010-02-07 12:06:49 ----A---- C:\Windows\system32\vsmonapi.dll
    2010-02-07 12:06:44 ----A---- C:\Windows\system32\vsdata.dll
    2010-02-07 12:05:23 ----D---- C:\Windows\system32\ZoneLabs
    2010-02-07 12:04:43 ----D---- C:\ProgramData\CheckPoint
    2010-02-07 12:04:42 ----A---- C:\Windows\system32\vsutil.dll
    2010-02-07 12:04:42 ----A---- C:\Windows\system32\vsinit.dll
    2010-02-07 12:04:33 ----D---- C:\Windows\Internet Logs
    2010-02-07 11:45:50 ----DC---- C:\ProgramData\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}
    2010-02-07 11:45:32 ----D---- C:\ProgramData\Lavasoft
    2010-02-06 19:31:39 ----D---- C:\ProgramData\GameHouse
    2010-02-05 09:43:23 ----D---- C:\ProgramData\Spybot - Search & Destroy
    2010-02-05 09:43:23 ----D---- C:\Program Files\Spybot - Search & Destroy
    2010-02-04 10:25:05 ----HD---- C:\ProgramData\{924B45CC-9477-41E9-808B-6F623B920F1E}
    2010-02-04 10:23:32 ----HD---- C:\ProgramData\{DF3D7EF6-7048-48B8-BA35-8E517A744670}
    2010-02-03 22:30:45 ----D---- C:\Program Files\CCleaner
    2010-02-03 18:17:01 ----DC---- C:\Windows\system32\DRVSTORE
    2010-02-03 18:12:52 ----D---- C:\Program Files\Lavasoft
    2010-02-02 15:21:14 ----A---- C:\Windows\system32\rmoc3260.dll
    2010-02-02 15:20:34 ----A---- C:\Windows\system32\pndx5032.dll
    2010-02-02 15:20:34 ----A---- C:\Windows\system32\pndx5016.dll
    2010-02-02 15:20:12 ----D---- C:\Program Files\Common Files\xing shared
    2010-02-02 15:17:08 ----A---- C:\Windows\system32\pncrt.dll
    2010-02-02 15:17:06 ----D---- C:\Program Files\Real
    2010-02-02 15:17:03 ----D---- C:\Program Files\Common Files\Real
    2010-02-02 15:16:58 ----D---- C:\ProgramData\Real
    2010-02-02 15:16:34 ----D---- C:\Users\sevrine\AppData\Roaming\Real
    2010-02-02 15:06:32 ----D---- C:\Program Files\Google
    2010-01-26 15:29:47 ----D---- C:\Program Files\Recherche_France
    2010-01-25 20:54:51 ----D---- C:\Program Files\First Principle Group

    ======List of files/folders modified in the last 1 months======

    2010-02-13 23:28:14 ----D---- C:\Windows\Prefetch
    2010-02-13 21:43:23 ----D---- C:\Program Files\Mozilla Firefox
    2010-02-13 20:25:30 ----RSD---- C:\Windows\assembly
    2010-02-13 20:25:30 ----D---- C:\Windows\Microsoft.NET
    2010-02-13 20:25:28 ----D---- C:\Windows\Temp
    2010-02-13 20:04:55 ----SHDC---- C:\Config.Msi
    2010-02-13 20:04:55 ----SHD---- C:\Windows\Installer
    2010-02-13 20:04:51 ----D---- C:\Program Files
    2010-02-13 20:04:35 ----D---- C:\Program Files\Microsoft
    2010-02-13 20:04:23 ----D---- C:\Program Files\Common Files\System
    2010-02-13 20:04:01 ----D---- C:\Windows\system32\drivers
    2010-02-13 20:04:00 ----D---- C:\Program Files\Windows Live
    2010-02-13 20:03:13 ----D---- C:\Windows
    2010-02-13 20:02:37 ----D---- C:\Windows\System32
    2010-02-13 20:02:33 ----SHD---- C:\System Volume Information
    2010-02-13 16:30:24 ----HD---- C:\ProgramData
    2010-02-12 18:35:40 ----SHDC---- C:\$RECYCLE.BIN
    2010-02-12 17:21:24 ----D---- C:\Windows\inf
    2010-02-12 17:21:24 ----A---- C:\Windows\system32\PerfStringBackup.INI
    2010-02-11 19:35:23 ----DC---- C:\Casino
    2010-02-11 18:49:39 ----A---- C:\Windows\system32\CmdLineExt03.dll
    2010-02-11 18:41:31 ----D---- C:\Windows\ServiceProfiles
    2010-02-10 20:07:53 ----D---- C:\Windows\system32\WDI
    2010-02-10 20:04:59 ----D---- C:\Users\sevrine\AppData\Roaming\Azureus
    2010-02-08 10:53:21 ----D---- C:\Program Files\Atari
    2010-02-08 10:53:20 ----HD---- C:\Program Files\InstallShield Installation Information
    2010-02-08 10:11:23 ----D---- C:\Users\sevrine\AppData\Roaming\dvdcss
    2010-02-07 12:06:24 ----D---- C:\Windows\system32\catroot
    2010-02-07 12:04:41 ----D---- C:\Windows\winsxs
    2010-02-07 11:48:06 ----D---- C:\Windows\Minidump
    2010-02-07 09:49:21 ----AD---- C:\ProgramData\TEMP
    2010-02-06 19:01:57 ----D---- C:\Users\sevrine\AppData\Roaming\Zylom
    2010-02-06 14:10:40 ----D---- C:\Users\sevrine\AppData\Roaming\Identities
    2010-02-06 14:09:54 ----D---- C:\Program Files\Zylom Games
    2010-02-04 12:08:45 ----D---- C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
    2010-02-03 22:53:42 ----SD---- C:\Windows\Downloaded Program Files
    2010-02-03 22:34:48 ----D---- C:\Windows\Debug
    2010-02-02 16:18:53 ----D---- C:\Windows\Tasks
    2010-02-02 16:18:46 ----D---- C:\Windows\system32\Tasks
    2010-02-02 15:20:12 ----D---- C:\Program Files\Common Files
    2010-02-02 15:12:26 ----D---- C:\Program Files\Internet Explorer

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 Tosrfcom;Bluetooth RFCOMM from TOSHIBA; C:\Windows\System32\Drivers\tosrfcom.sys [2004-10-04 62799]
    R1 Vsdatant;Zone Alarm Firewall Driver; C:\Windows\system32\DRIVERS\vsdatant.sys [2009-02-16 293528]
    R2 aswMonFlt;aswMonFlt; C:\Windows\system32\DRIVERS\aswMonFlt.sys [2009-02-05 51792]
    R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-18 12672]
    R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-10-18 8704]
    R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2008-04-27 909824]
    R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
    R3 CnxtHdAudService;Conexant UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDRT32.sys [2008-04-17 203776]
    R3 HpqKbFiltr;HpqKbFilter Driver; C:\Windows\system32\DRIVERS\HpqKbFiltr.sys [2007-06-18 16768]
    R3 HpqRemHid;HP Remote Control HID Device; C:\Windows\system32\DRIVERS\HpqRemHid.sys [2007-07-11 7168]
    R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-11-01 985600]
    R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-11-01 208896]
    R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2008-01-29 1042464]
    R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda32v.sys [2008-05-03 42528]
    R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-05-03 7446656]
    R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2008-04-24 14848]
    R3 RTSTOR;Realtek USB 2.0 Card Reader; C:\Windows\system32\drivers\RTSTOR.SYS [2008-04-21 62976]
    R3 StillCam;Pilote d'appareil photo numérique série; C:\Windows\system32\DRIVERS\serscan.sys [2008-01-21 9216]
    R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-04-17 199344]
    R3 tosporte;Bluetooth Port Driver from Toshiba; C:\Windows\system32\DRIVERS\tosporte.sys [2005-01-08 51582]
    R3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2008-01-21 73088]
    R3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
    R3 VX3000;VX-3000; C:\Windows\system32\DRIVERS\VX3000.sys [2007-04-10 1966696]
    R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-11-01 661504]
    R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264]
    S1 aswSP;avast! Self Protection; C:\Windows\system32\drivers\aswSP.sys []
    S2 aswFsBlk;aswFsBlk; C:\Windows\system32\DRIVERS\aswFsBlk.sys []
    S3 a8h14omy;a8h14omy; C:\Windows\system32\drivers\a8h14omy.sys []
    S3 BCM43XV;Broadcom Extensible 802.11 Network Adapter Driver; C:\Windows\system32\DRIVERS\bcmwl6.sys [2006-11-02 464384]
    S3 ddxgb;ddxgb; \??\C:\Users\sevrine\AppData\Local\Temp\ddxgb.sys [2009-05-01 31744]
    S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
    S3 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
    S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2009-08-05 54632]
    S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
    S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2008-01-21 200704]
    S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\Windows\system32\DRIVERS\ewusbmdm.sys [2008-11-12 101504]
    S3 hwusbfake;Huawei DataCard USB Fake; C:\Windows\system32\DRIVERS\ewusbfake.sys [2008-11-12 100224]
    S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
    S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
    S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
    S3 PCAMp50;PCAMp50 NDIS Protocol Driver; C:\Windows\System32\Drivers\PCAMp50.sys [2006-11-28 28224]
    S3 PCASp50;PCASp50 NDIS Protocol Driver; C:\Windows\System32\Drivers\PCASp50.sys [2006-11-28 27072]
    S3 snpstd2;Trust WB-3100P Portable Webcam; C:\Windows\system32\DRIVERS\snpstd2.sys [2004-10-14 347264]
    S3 Tosrfbd;Bluetooth RFBUS from TOSHIBA; C:\Windows\System32\Drivers\tosrfbd.sys [2004-12-24 97792]
    S3 Tosrfbnp;Bluetooth RFBNEP from TOSHIBA; C:\Windows\System32\Drivers\tosrfbnp.sys [2004-07-08 36531]
    S3 Tosrfhid;Bluetooth RFHID from TOSHIBA; C:\Windows\system32\DRIVERS\Tosrfhid.sys [2004-11-15 50048]
    S3 tosrfnds;Bluetooth Personal Area Network from TOSHIBA; C:\Windows\system32\DRIVERS\tosrfnds.sys [2005-01-06 18612]
    S3 Tosrfusb;Bluetooth USB Controller; C:\Windows\System32\Drivers\tosrfusb.sys [2004-12-21 34816]
    S3 usbbus;LGE Mobile Composite USB Device; C:\Windows\system32\DRIVERS\lgusbbus.sys [2007-07-11 12416]
    S3 UsbDiag;LGE Mobile USB Serial Port; C:\Windows\system32\DRIVERS\lgusbdiag.sys [2007-07-11 19840]
    S3 USBModem;LGE Mobile USB Modem; C:\Windows\system32\DRIVERS\lgusbmodem.sys [2007-07-11 21632]
    S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
    S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-21 39936]
    S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
    S4 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys []
    S4 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 ezSharedSvc;Easybits Shared Services for Windows; C:\Windows\system32\svchost.exe [2008-01-21 21504]
    R2 FTRTSVC;France Telecom Routing Table Service; C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe [2008-06-20 65536]
    R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2008-04-15 94208]
    R2 MSCamSvc;MSCamSvc; C:\Program Files\Microsoft LifeCam\MSCamS32.exe [2007-05-17 271720]
    R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-05-03 196608]
    R2 Recovery Service for Windows;Recovery Service for Windows; C:\Windows\SMINST\BLService.exe [2008-04-25 361808]
    R2 TomTomHOMEService;TomTomHOMEService; C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe [2009-11-13 92008]
    R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-10-18 386560]
    S2 gupdate1caa4114742bd57;Service Google Update (gupdate1caa4114742bd57); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-02-02 133104]
    S2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
    S3 Com4QLBEx;Com4QLBEx; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-04-03 193840]
    S3 fsssvc;Service Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
    S3 GameConsoleService;GameConsoleService; C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe [2007-07-24 181800]
    S3 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2008-01-25 148832]
    S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S4 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2010-02-03 18752]
    S4 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2010-02-03 138680]
    S4 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2010-02-03 254040]
    S4 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2010-02-03 352920]

    -----------------EOF-----------------
    m
    0
    l
    a c 275 8 Sécurité
    13 Février 2010 23:45:29

  • Télécharge OTM (OldTimer) sur ton Bureau.
  • Clique droit sur OTM.exe et choisis Exécuter en tant qu'administrateur.
  • Copie (Ctrl+C) le texte suivant ci-dessous :

    :processes
    explorer.exe

    :services
    ddxgb
    a8h14omy

    :reg
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pridl]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NetPumper]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\flec003.exe]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\cft]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Bodybits]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\awdafz]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANTI LITE TITLE DEBUG]
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "Iminent.Notifier Install"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]

    :files
    C:\Program Files\mealblahooze
    C:\Users\sevrine\AppData\Roaming\pridl

    :commands
    [emptytemp]
    [reboot]

  • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
  • Clique maintenant sur le bouton MoveIt! puis ferme OTM.

    ---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

  • Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
    ---> Le nom du rapport correspond au moment de sa création : date_heure.log
    m
    0
    l
    14 Février 2010 13:05:03

    bonjour, voici donc le rapport:
    All processes killed
    ========== PROCESSES ==========
    No active process named explorer.exe was found!
    ========== SERVICES/DRIVERS ==========
    Service ddxgb stopped successfully!
    Service ddxgb deleted successfully!
    Error: No service named a8h14omy was found to stop!
    Unable to stop service a8h14omy!
    ========== REGISTRY ==========
    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pridl\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NetPumper\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\flec003.exe\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\cft\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Bodybits\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\awdafz\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANTI LITE TITLE DEBUG\ deleted successfully.
    Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Iminent.Notifier Install deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}\ deleted successfully.
    ========== FILES ==========
    C:\Program Files\mealblahooze folder moved successfully.
    File/Folder C:\Users\sevrine\AppData\Roaming\pridl not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: patrick
    ->Temp folder emptied: 1225502 bytes
    ->Temporary Internet Files folder emptied: 17086699 bytes
    ->Java cache emptied: 13689516 bytes
    ->FireFox cache emptied: 69180450 bytes

    User: Public

    User: sevrine
    ->Temp folder emptied: 914458702 bytes
    ->Temporary Internet Files folder emptied: 11236870 bytes
    ->Java cache emptied: 57827514 bytes
    ->FireFox cache emptied: 101919671 bytes
    ->Google Chrome cache emptied: 8918740 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 9367 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
    %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 131474 bytes
    %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 13691067 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 1 153,00 mb


    OTM by OldTimer - Version 3.1.8.0 log created on 02142010_122915

    Files moved on Reboot...

    Registry entries deleted on Reboot...
    m
    0
    l
    a c 275 8 Sécurité
    14 Février 2010 14:03:23

  • Mets à jour Java.

  • Mets à jour Adobe Reader.

  • Désinstalle Avast.

  • Installe AntiVir Personal et mets-le à jour.
  • Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.
  • Dans AntiVir, choisis Outils puis Configuration.
  • Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.
  • Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.

    Tutoriel sur AntiVir.
    m
    0
    l
    14 Février 2010 18:46:05



    bonsoir, c'est super ton antivirus j'ai fait des bons a chaque bip sonor, ideal pour me réveiller par ce temp pourri! mon fils de trois ans c'est bien foutu de moi, il était mort de rire. traite de plaisanterie voici le rapport:
    Avira AntiVir Personal
    Date de création du fichier de rapport : dimanche 14 février 2010 16:05

    La recherche porte sur 1751559 souches de virus.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows Vista
    Version de Windows : (Service Pack 1) [6.0.6001]
    Mode Boot : Démarré normalement
    Identifiant : sevrine
    Nom de l'ordinateur : PC-DE-SEVERINE

    Informations de version :
    BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
    AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
    VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:54:28
    VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 14:55:00
    VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 14:55:15
    VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 14:55:15
    VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 14:55:15
    VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 14:55:15
    VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 14:55:15
    VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 14:55:15
    VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 14:55:15
    VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 14:55:15
    VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 14:55:15
    VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 14:55:15
    VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 14:55:16
    VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 14:55:22
    VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 14:55:22
    VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 14:55:23
    VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 14:55:24
    VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 14:55:25
    VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 14:55:26
    VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 14:55:27
    VBASE021.VDF : 7.10.4.30 78848 Bytes 11/02/2010 14:55:28
    VBASE022.VDF : 7.10.4.31 2048 Bytes 11/02/2010 14:55:28
    VBASE023.VDF : 7.10.4.32 2048 Bytes 11/02/2010 14:55:28
    VBASE024.VDF : 7.10.4.33 2048 Bytes 11/02/2010 14:55:28
    VBASE025.VDF : 7.10.4.34 2048 Bytes 11/02/2010 14:55:28
    VBASE026.VDF : 7.10.4.35 2048 Bytes 11/02/2010 14:55:28
    VBASE027.VDF : 7.10.4.36 2048 Bytes 11/02/2010 14:55:28
    VBASE028.VDF : 7.10.4.37 2048 Bytes 11/02/2010 14:55:28
    VBASE029.VDF : 7.10.4.38 2048 Bytes 11/02/2010 14:55:28
    VBASE030.VDF : 7.10.4.39 2048 Bytes 11/02/2010 14:55:28
    VBASE031.VDF : 7.10.4.45 70656 Bytes 12/02/2010 14:55:29
    Version du moteur : 8.2.1.170
    AEVDF.DLL : 8.1.1.3 106868 Bytes 14/02/2010 14:55:57
    AESCRIPT.DLL : 8.1.3.15 827771 Bytes 14/02/2010 14:55:57
    AESCN.DLL : 8.1.4.0 127348 Bytes 14/02/2010 14:55:54
    AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
    AERDL.DLL : 8.1.4.2 479602 Bytes 14/02/2010 14:55:53
    AEPACK.DLL : 8.2.0.8 426357 Bytes 14/02/2010 14:55:51
    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
    AEHEUR.DLL : 8.1.1.5 2326901 Bytes 14/02/2010 14:55:41
    AEHELP.DLL : 8.1.10.0 237942 Bytes 14/02/2010 14:55:33
    AEGEN.DLL : 8.1.1.86 369012 Bytes 14/02/2010 14:55:32
    AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
    AECORE.DLL : 8.1.11.1 184694 Bytes 14/02/2010 14:55:30
    AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
    AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
    RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Lecteurs locaux
    Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, D:, E:, F:,
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Sélection de fichiers intelligente
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: élevé
    Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

    Début de la recherche : dimanche 14 février 2010 16:05

    La recherche d'objets cachés commence.
    '87455' objets ont été contrôlés, '0' objets cachés ont été trouvés.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'HPHC_Service.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
    Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TomTomHOMERunner.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'daemon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'BLService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'MSCamS32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '47' processus ont été contrôlés avec '47' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '52' fichiers).


    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    C:\UsbFix_Upload_Me_PC-de-severine.zip
    [0] Type d'archive: ZIP
    --> UsbFix_Upload_Me/0qw6vege.exe.UsbFix
    [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGam.bbe
    --> UsbFix_Upload_Me/anoataly.exe.UsbFix
    [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGam.bbe
    --> UsbFix_Upload_Me/curqp.exe.UsbFix
    [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGam.bbe
    --> UsbFix_Upload_Me/t2hjo0.exe.UsbFix
    [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGam.bbe
    C:\HP\BIN\EndProcess.exe
    [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
    C:\HP\HPQWare\EasySetup\SetACL.exe
    [RESULTAT] Contient le modèle de détection de l'application APPL/ACLSet
    C:\Lop SD\Backup-Lop\ProgramData\MEALBL~1\cburvkcc.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen2
    C:\Lop SD\Backup-Lop\ProgramData\MEALBL~1\czzbkrfc.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
    C:\Lop SD\Backup-Lop\ProgramData\MEALBL~1\Five Setup Mags.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen2
    C:\Lop SD\Backup-Lop\ProgramData\MEALBL~1\scxllxnj.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen2
    C:\Lop SD\Backup-Lop\ProgramData\MEALBL~1\vvhaponw.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
    C:\Lop SD\Backup-Lop\ProgramData\MEALBL~1\wlmtzvtd.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
    C:\Lop SD\Backup-Lop\ProgramData\Okay meta anti lite\comp seek.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen2
    C:\Lop SD\Backup-Lop\ProgramData\Okay meta anti lite\Itch idol.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
    C:\Lop SD\Backup-Lop\ProgramData\Okay meta anti lite\mfcd setup.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
    C:\Microgaming\Casino\CasinoClassic\res-da.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-de.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-el.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-es.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-fi.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-fr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-it.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-ja.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-nl.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-no.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-pt-br.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-pt.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-ru.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-sv.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-tr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-zh-tw.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res-zh.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\CasinoClassic\res.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-da.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-de.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-el.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-es.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-fi.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-fr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-it.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-ja.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-ko.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-nl.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-no.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-pt-br.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-pt.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-ru.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-sv.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-tr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-zh-tw.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res-zh.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\JackpotCity\res.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-da.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-de.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-el.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-es.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-fi.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-fr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-it.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-ja.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-ko.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-nl.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-no.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-pt-br.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-pt.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-ru.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-sv.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-tr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-zh-tw.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res-zh.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\LuckyEmperor\res.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-da.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-de.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-el.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-es.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-fi.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-fr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-it.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-ja.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-ko.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-nl.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-no.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-pt-br.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-pt.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-ru.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-sv.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-tr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-zh-tw.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res-zh.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Microgaming\Casino\MusicHall\res.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Program Files\AIM6\services\bfts\ver2_13_9_10\resources\en-US\bfts.zip
    [0] Type d'archive: ZIP
    --> keygen/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\AIM6\services\bfts\ver2_13_9_10\resources\fr-FR\bfts.zip
    [0] Type d'archive: ZIP
    --> patch/keygen.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\AIM6\services\imApp\ver6_1_48_1\resources\en-US\imApp.zip
    [0] Type d'archive: ZIP
    --> patch/keygen.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\AIM6\services\imApp\ver6_1_48_1\resources\fr-FR\imApp.zip
    [0] Type d'archive: ZIP
    --> crack/crack.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\AIM6\services\softwareUpdate\ver2_14_7_5\resources\en-US\ActiveUpdate.zip
    [0] Type d'archive: ZIP
    --> keygen/keygen.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\AIM6\services\softwareUpdate\ver2_14_7_5\resources\fr-FR\ActiveUpdate.zip
    [0] Type d'archive: ZIP
    --> crack/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.bde
    C:\Program Files\HP\QuickPlay\Koan\psyco.zip
    [0] Type d'archive: ZIP
    --> crack/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\AboutBox.zip
    [0] Type d'archive: ZIP
    --> keygen/keygen.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\AssemblyInfo.zip
    [0] Type d'archive: ZIP
    --> patch/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\AssemblyInfoInternal.zip
    [0] Type d'archive: ZIP
    --> crack/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\Form.zip
    [0] Type d'archive: ZIP
    --> patch/crack.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\MDIParent.zip
    [0] Type d'archive: ZIP
    --> patch/keygen.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\UserControl.zip
    [0] Type d'archive: ZIP
    --> keygen/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\Visualizer.zip
    [0] Type d'archive: ZIP
    --> keygen/keygen.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\AppConfigurationInternal.zip
    [0] Type d'archive: ZIP
    --> crack/keygen.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\AssemblyInfoInternal.zip
    [0] Type d'archive: ZIP
    --> keygen/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\Dialog.zip
    [0] Type d'archive: ZIP
    --> crack/crack.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\Explorer.zip
    [0] Type d'archive: ZIP
    --> keygen/crack.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\Form.zip
    [0] Type d'archive: ZIP
    --> crack/crack.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\LoginForm.zip
    [0] Type d'archive: ZIP
    --> crack/keygen.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\MDIParent.zip
    [0] Type d'archive: ZIP
    --> crack/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\SplashScreen.zip
    [0] Type d'archive: ZIP
    --> crack/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\UserControl.zip
    [0] Type d'archive: ZIP
    --> patch/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\glas-blue.zip
    [0] Type d'archive: ZIP
    --> crack/keygen.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\glas-green.zip
    [0] Type d'archive: ZIP
    --> keygen/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\glas-red.zip
    [0] Type d'archive: ZIP
    --> patch/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\round-gorilla.zip
    [0] Type d'archive: ZIP
    --> patch/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\round-white.zip
    [0] Type d'archive: ZIP
    --> crack/crack.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\simple.zip
    [0] Type d'archive: ZIP
    --> patch/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-blue.zip
    [0] Type d'archive: ZIP
    --> patch/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-gray.zip
    [0] Type d'archive: ZIP
    --> crack/crack.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-green.zip
    [0] Type d'archive: ZIP
    --> patch/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-red.zip
    [0] Type d'archive: ZIP
    --> patch/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-yellow.zip
    [0] Type d'archive: ZIP
    --> crack/crack.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\UsbFix\Quarantine\G\0qw6vege.exe.UsbFix
    [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGam.bbe
    C:\UsbFix\Quarantine\G\anoataly.exe.UsbFix
    [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGam.bbe
    C:\UsbFix\Quarantine\G\curqp.exe.UsbFix
    [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGam.bbe
    C:\UsbFix\Quarantine\G\t2hjo0.exe.UsbFix
    [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGam.bbe
    C:\Users\sevrine\Documents\Setup.exe
    [0] Type d'archive: RSRC
    --> Object
    [1] Type d'archive: CAB (Microsoft)
    --> Setup_02.exe
    [2] Type d'archive: RSRC
    --> Object
    [3] Type d'archive: CAB (Microsoft)
    --> Setup_01.exe
    [4] Type d'archive: RSRC
    --> Object
    [5] Type d'archive: CAB (Microsoft)
    --> Setup_00.exe
    [6] Type d'archive: RSRC
    --> Object
    [7] Type d'archive: CAB (Microsoft)
    --> LinkOpener.exe
    [RESULTAT] Contient le cheval de Troie TR/Agent.46080.15
    --> NetPumperInstaller.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.1432347L
    --> Install.exe
    [RESULTAT] Contient le cheval de Troie TR/Genome.bjgv
    [RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
    C:\Users\sevrine\Documents\archive, divers\mco_install.zip
    [0] Type d'archive: ZIP
    --> patch/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Users\sevrine\Documents\archive, divers\w&madder.zip
    [0] Type d'archive: ZIP
    --> patch/patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
    C:\Users\sevrine\Downloads\pages-annuaire.exe
    [0] Type d'archive: RAR SFX (self extracting)
    --> 4be20bad031843859cf177a0631b63a0.exe
    [1] Type d'archive: RSRC
    --> Object
    [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.B.3
    --> Object
    [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.4
    --> Object
    [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.B.2
    --> Object
    [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.5
    C:\Users\sevrine\Downloads\eMule\Incoming\(Multilanguage) avanquest webeasy 8 .zip
    [0] Type d'archive: ZIP
    --> Setup.exe
    [1] Type d'archive: RSRC
    --> Object
    [2] Type d'archive: CAB (Microsoft)
    --> Setup_02.exe
    [3] Type d'archive: RSRC
    --> Object
    [4] Type d'archive: CAB (Microsoft)
    --> Setup_01.exe
    [5] Type d'archive: RSRC
    --> Object
    [6] Type d'archive: CAB (Microsoft)
    --> Setup_00.exe
    [7] Type d'archive: RSRC
    --> Object
    [8] Type d'archive: CAB (Microsoft)
    --> LinkOpener.exe
    [RESULTAT] Contient le cheval de Troie TR/Agent.46080.15
    --> NetPumperInstaller.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.1432347L
    --> Install.exe
    [RESULTAT] Contient le cheval de Troie TR/Genome.bjgv
    [RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
    C:\Users\sevrine\Downloads\eMule\Incoming\2009.Portable.CrackNoCD serial Portable SLOW-PC Fighter 1.0.74 .zip
    [0] Type d'archive: ZIP
    --> Setup32.exe
    [1] Type d'archive: RSRC
    --> Object
    [2] Type d'archive: CAB (Microsoft)
    --> Setup_00.exe
    [3] Type d'archive: RSRC
    --> Object
    [4] Type d'archive: CAB (Microsoft)
    --> TorrentSpeederInstaller.exe
    [RESULTAT] Contient le cheval de Troie TR/Drop.Swizzor.CJ.1
    --> Install.exe
    [RESULTAT] Contient le cheval de Troie TR/Genome.bjgv
    --> patch/crack.exe
    [RESULTAT] Contient le cheval de Troie TR/Genome.bjgv
    C:\Users\sevrine\Downloads\eMule\Incoming\mozart l'assasymphonie (2009 valentine's day).avi
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Wimad.BM
    C:\Users\sevrine\Downloads\eMule\Incoming\new crack 2009 slow pc fighter .rar
    [0] Type d'archive: RAR
    --> Setup.exe
    [1] Type d'archive: RSRC
    --> Object
    [2] Type d'archive: CAB (Microsoft)
    --> Install.exe
    [RESULTAT] Contient le cheval de Troie TR/Genome.bjgv
    [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
    --> keygen\patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Genome.bjgv
    C:\Users\sevrine\Downloads\eMule\Incoming\slow-pc fighter Genuine Licence.zip
    [0] Type d'archive: ZIP
    --> Install.exe
    [1] Type d'archive: RSRC
    --> Object
    [2] Type d'archive: CAB (Microsoft)
    --> Setup_00.exe
    [3] Type d'archive: RSRC
    --> Object
    [4] Type d'archive: CAB (Microsoft)
    --> TORREN~1.EXE
    [RESULTAT] Contient le modèle de détection du dropper DR/Agent.wcs
    --> ProgramFilesDir/TorrentSpeeder-1.0.0.1-setup.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.dsq.5
    --> BAEF60~1.EXE
    [RESULTAT] Contient le cheval de Troie TR/Agent.7031785
    --> Install.exe
    [RESULTAT] Contient le cheval de Troie TR/Genome.bjgv
    --> crack/keygen.exe
    [RESULTAT] Contient le cheval de Troie TR/Genome.bjgv
    C:\Users\sevrine\Downloads\eMule\Incoming\Turbo Pizza - [ Full - crack - serial].zip
    [0] Type d'archive: ZIP
    --> Turbo Pizza - Setup.exe
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    C:\Users\sevrine\Downloads\eMule\Incoming\web easy crack [2009].exe
    [0] Type d'archive: RSRC
    --> Object
    [1] Type d'archive: CAB (Microsoft)
    --> Setup_00.exe
    [2] Type d'archive: RSRC
    --> Object
    [3] Type d'archive: CAB (Microsoft)
    --> TorrentSpeederSU.exe
    [RESULTAT] Contient le modèle de détection du dropper DR/C4DLMedia.C.18
    --> Install.exe
    [RESULTAT] Contient le cheval de Troie TR/Genome.bjgv
    C:\Users\sevrine\Downloads\eMule\Incoming\XOFTSPYse universal patch Crack.avi
    [RESULTAT] Contient le cheval de Troie TR/Wimad.Gen.1
    C:\Windows\System32\drivers\sptd.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    Recherche débutant dans 'D:\' <PRESARIO_RP>
    Recherche débutant dans 'E:\'
    Impossible d'ouvrir le chemin à contrôler E:\ !
    Erreur système [21]: Le périphérique n'est pas prêt.
    Recherche débutant dans 'F:\'
    Impossible d'ouvrir le chemin à contrôler F:\ !
    Erreur système [21]: Le périphérique n'est pas prêt.

    Début de la désinfection :
    C:\UsbFix_Upload_Me_PC-de-severine.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bda3579.qua' !
    C:\HP\BIN\EndProcess.exe
    [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bdc3574.qua' !
    C:\HP\HPQWare\EasySetup\SetACL.exe
    [RESULTAT] Contient le modèle de détection de l'application APPL/ACLSet
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bec356b.qua' !
    C:\Lop SD\Backup-Lop\ProgramData\MEALBL~1\cburvkcc.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen2
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bed3568.qua' !
    C:\Lop SD\Backup-Lop\ProgramData\MEALBL~1\czzbkrfc.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bf23580.qua' !
    C:\Lop SD\Backup-Lop\ProgramData\MEALBL~1\Five Setup Mags.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen2
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bee356f.qua' !
    C:\Lop SD\Backup-Lop\ProgramData\MEALBL~1\scxllxnj.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen2
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bf03569.qua' !
    C:\Lop SD\Backup-Lop\ProgramData\MEALBL~1\vvhaponw.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be0357c.qua' !
    C:\Lop SD\Backup-Lop\ProgramData\MEALBL~1\wlmtzvtd.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be53572.qua' !
    C:\Lop SD\Backup-Lop\ProgramData\Okay meta anti lite\comp seek.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen2
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be53575.qua' !
    C:\Lop SD\Backup-Lop\ProgramData\Okay meta anti lite\Itch idol.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bdb357a.qua' !
    C:\Lop SD\Backup-Lop\ProgramData\Okay meta anti lite\mfcd setup.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bdb356c.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-da.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4beb356b.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-de.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '490df3e4.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-el.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '490cfb3c.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-es.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4903e374.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-fi.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dfecdc4.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-fr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dfc351c.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-it.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4df33d54.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-ja.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4df2256c.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-nl.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4df122a4.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-no.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4df02afc.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-pt-br.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4df71234.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-pt.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4df61a4c.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-ru.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4beb356c.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-sv.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4df40bdd.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-tr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dcb7315.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-zh-tw.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dca7b2d.qua' !
    C:\Microgaming\Casino\CasinoClassic\res-zh.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dc96365.qua' !
    C:\Microgaming\Casino\CasinoClassic\res.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dc868bd.qua' !
    C:\Microgaming\Casino\JackpotCity\res-da.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dcf50f5.qua' !
    C:\Microgaming\Casino\JackpotCity\res-de.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dce580d.qua' !
    C:\Microgaming\Casino\JackpotCity\res-el.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dcd4045.qua' !
    C:\Microgaming\Casino\JackpotCity\res-es.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dcc499d.qua' !
    C:\Microgaming\Casino\JackpotCity\res-fi.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dc3b1d5.qua' !
    C:\Microgaming\Casino\JackpotCity\res-fr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dc2b9ed.qua' !
    C:\Microgaming\Casino\JackpotCity\res-it.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dc1a125.qua' !
    C:\Microgaming\Casino\JackpotCity\res-ja.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dc0a97d.qua' !
    C:\Microgaming\Casino\JackpotCity\res-ko.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dc796b5.qua' !
    C:\Microgaming\Casino\JackpotCity\res-nl.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dc69ecd.qua' !
    C:\Microgaming\Casino\JackpotCity\res-no.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dc58605.qua' !
    C:\Microgaming\Casino\JackpotCity\res-pt-br.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dc48e5d.qua' !
    C:\Microgaming\Casino\JackpotCity\res-pt.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ddbf795.qua' !
    C:\Microgaming\Casino\JackpotCity\res-ru.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4beb356d.qua' !
    C:\Microgaming\Casino\JackpotCity\res-sv.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dd9e7e6.qua' !
    C:\Microgaming\Casino\JackpotCity\res-tr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dd8ef3e.qua' !
    C:\Microgaming\Casino\JackpotCity\res-zh-tw.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ddfd776.qua' !
    C:\Microgaming\Casino\JackpotCity\res-zh.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ddedc8e.qua' !
    C:\Microgaming\Casino\JackpotCity\res.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dddc4c6.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-da.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ddccc1e.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-de.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dd23456.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-el.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dd13c6e.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-es.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dd025a6.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-fi.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dd72dfe.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-fr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ef1141e.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-it.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ef01c56.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-ja.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ef7046e.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-ko.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ef60da6.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-nl.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ef575fe.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-no.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ef47d36.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-pt-br.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ecb654e.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-pt.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4eca6286.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-ru.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ec96ade.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-sv.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ec85216.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-tr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ecf5a2e.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-zh-tw.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ece4266.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res-zh.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ecd4bbe.qua' !
    C:\Microgaming\Casino\LuckyEmperor\res.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4eccb3f6.qua' !
    C:\Microgaming\Casino\MusicHall\res-da.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ec3bb0e.qua' !
    C:\Microgaming\Casino\MusicHall\res-de.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ec2a346.qua' !
    C:\Microgaming\Casino\MusicHall\res-el.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ec1a89e.qua' !
    C:\Microgaming\Casino\MusicHall\res-es.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ec090d6.qua' !
    C:\Microgaming\Casino\MusicHall\res-fi.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ec798ee.qua' !
    C:\Microgaming\Casino\MusicHall\res-fr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ec68026.qua' !
    C:\Microgaming\Casino\MusicHall\res-it.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ec5887e.qua' !
    C:\Microgaming\Casino\MusicHall\res-ja.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ec4f1b6.qua' !
    C:\Microgaming\Casino\MusicHall\res-ko.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4edbf9ce.qua' !
    C:\Microgaming\Casino\MusicHall\res-nl.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4edae106.qua' !
    C:\Microgaming\Casino\MusicHall\res-no.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ed9e95e.qua' !
    C:\Microgaming\Casino\MusicHall\res-pt-br.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ed8d696.qua' !
    C:\Microgaming\Casino\MusicHall\res-pt.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4beb356e.qua' !
    C:\Microgaming\Casino\MusicHall\res-ru.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4edec6e7.qua' !
    C:\Microgaming\Casino\MusicHall\res-sv.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4eddce3f.qua' !
    C:\Microgaming\Casino\MusicHall\res-tr.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ed33677.qua' !
    C:\Microgaming\Casino\MusicHall\res-zh-tw.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ed23f8f.qua' !
    C:\Microgaming\Casino\MusicHall\res-zh.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ed127c7.qua' !
    C:\Microgaming\Casino\MusicHall\res.dll
    [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ed02f1f.qua' !
    C:\Program Files\AIM6\services\bfts\ver2_13_9_10\resources\en-US\bfts.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bec356f.qua' !
    C:\Program Files\AIM6\services\bfts\ver2_13_9_10\resources\fr-FR\bfts.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ead7c50.qua' !
    C:\Program Files\AIM6\services\imApp\ver6_1_48_1\resources\en-US\imApp.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bb93576.qua' !
    C:\Program Files\AIM6\services\imApp\ver6_1_48_1\resources\fr-FR\imApp.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4efa6dc7.qua' !
    C:\Program Files\AIM6\services\softwareUpdate\ver2_14_7_5\resources\en-US\ActiveUpdate.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bec356c.qua' !
    C:\Program Files\AIM6\services\softwareUpdate\ver2_14_7_5\resources\fr-FR\ActiveUpdate.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ea95d2d.qua' !
    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.bde
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bdf3572.qua' !
    C:\Program Files\HP\QuickPlay\Koan\psyco.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bf1357c.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\AboutBox.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be7356b.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\AssemblyInfo.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4beb357c.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\AssemblyInfoInternal.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ea0a38d.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\Form.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bea3578.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\MDIParent.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bc1354d.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\UserControl.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bdd357d.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\CSharp\1036\Visualizer.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4beb3573.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\AppConfigurationInternal.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be8357b.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\AssemblyInfoInternal.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4beb357e.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\Dialog.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd93574.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\Explorer.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be83583.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\Form.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bea357b.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\LoginForm.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bdf357b.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\MDIParent.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bc13550.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\SplashScreen.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be4357d.qua' !
    C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\VSTA\ItemTemplates\VisualBasic\1036\UserControl.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bdd3580.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\glas-blue.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd9357a.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\glas-green.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d8eb3b3.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\glas-red.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d80a323.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\round-gorilla.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bed357e.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\round-white.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4db69097.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\simple.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be53578.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-blue.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bed3581.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-gray.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4db388c2.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-green.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bed3582.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-red.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d8df953.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-yellow.zip
    [REMA
    m
    0
    l
    14 Février 2010 19:06:26

    oups il en manque voici la suite:
    :\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\simple.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be53578.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-blue.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bed3581.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-gray.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4db388c2.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-green.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bed3582.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-red.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d8df953.qua' !
    C:\Program Files\OpenOffice.org 3\Basis\share\config\wizard\web\buttons\square-yellow.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d8ce11b.qua' !
    C:\UsbFix\Quarantine\G\0qw6vege.exe.UsbFix
    [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGam.bbe
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bef3583.qua' !
    C:\UsbFix\Quarantine\G\anoataly.exe.UsbFix
    [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGam.bbe
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be73580.qua' !
    C:\UsbFix\Quarantine\G\curqp.exe.UsbFix
    [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGam.bbe
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bea3587.qua' !
    C:\UsbFix\Quarantine\G\t2hjo0.exe.UsbFix
    [RESULTAT] Contient le cheval de Troie TR/PSW.OnlineGam.bbe
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be03544.qua' !
    C:\Users\sevrine\Documents\Setup.exe
    [RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bec3577.qua' !
    C:\Users\sevrine\Documents\archive, divers\mco_install.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be73579.qua' !
    C:\Users\sevrine\Documents\archive, divers\w&madder.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be5353c.qua' !
    C:\Users\sevrine\Downloads\pages-annuaire.exe
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bdf3577.qua' !
    C:\Users\sevrine\Downloads\eMule\Incoming\(Multilanguage) avanquest webeasy 8 .zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bed3564.qua' !
    C:\Users\sevrine\Downloads\eMule\Incoming\2009.Portable.CrackNoCD serial Portable SLOW-PC Fighter 1.0.74 .zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ba8354b.qua' !
    C:\Users\sevrine\Downloads\eMule\Incoming\mozart l'assasymphonie (2009 valentine's day).avi
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Wimad.BM
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bf2358d.qua' !
    C:\Users\sevrine\Downloads\eMule\Incoming\new crack 2009 slow pc fighter .rar
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bef3586.qua' !
    C:\Users\sevrine\Downloads\eMule\Incoming\slow-pc fighter Genuine Licence.zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4be73591.qua' !
    C:\Users\sevrine\Downloads\eMule\Incoming\Turbo Pizza - [ Full - crack - serial].zip
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bea359e.qua' !
    C:\Users\sevrine\Downloads\eMule\Incoming\web easy crack [2009].exe
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bda359f.qua' !
    C:\Users\sevrine\Downloads\eMule\Incoming\XOFTSPYse universal patch Crack.avi
    [RESULTAT] Contient le cheval de Troie TR/Wimad.Gen.1
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bbe358b.qua' !


    Fin de la recherche : dimanche 14 février 2010 18:39
    Temps nécessaire: 1:41:46 Heure(s)

    La recherche a été effectuée intégralement

    28100 Les répertoires ont été contrôlés
    586719 Des fichiers ont été contrôlés
    159 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    138 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    2 Impossible de contrôler des fichiers
    586558 Fichiers non infectés
    4607 Les archives ont été contrôlées
    2 Avertissements
    139 Consignes
    87455 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés

    m
    0
    l
    a c 275 8 Sécurité
    14 Février 2010 19:23:22

    Tu peux désactiver l'alerte sonore.

    AntiVir n'était pas à jour durant le scan.

    Comment va le PC ?
    m
    0
    l
    14 Février 2010 19:55:28

    bien mieux, merci mille fois, il rame moins. Es que je risque de rechoper des virus, es que je suis proteger maintenant quand je vais sur internet?
    Je doit peut etre acheter un antivirus complet, le quel me conseille tu, antivir?
    m
    0
    l

    Meilleure solution

    a c 275 8 Sécurité
    14 Février 2010 20:16:56

    1/

  • Désinstalle HijackThis.

  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Clique droit sur ToolsCleaner2.exe et choisis Exécuter en tant qu'administrateur.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


    2/

  • Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar).
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


    3/

  • Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


    ==Prévention==

    Réactive l'UAC si ce n'est pas déjà fait.

    Pour supprimer les popups d'AntiVir : Lien

    Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

    Par rapport au P2P : Lien

    Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


    ==Problème résolu ?==

    --> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
  • Clique, dans ton premier message, sur le bouton Editer .
  • Ajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.


    Sois plus vigilant(e) sur Internet ;) 
    partage
    14 Février 2010 20:36:02

    Meilleure réponse sélectionnée par lacliquetaille.
    m
    0
    l
    14 Février 2010 22:12:41

    merci beaucoup de ce que tu a fait pour moi. :hello: 
    J'y serai vraiment pas arriver toute seule, heureusement que tu m'a guidé pas a pas.
    Merci encore sa fait plaisir de voir qu'il y a des internaute près a en aider d'autre sérieusement, bonne continuation.
    au revoir, a bientot peu etre. ;) 
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS