Se connecter / S'enregistrer
Votre question

Infection virus

Tags :
  • Windows
  • Sécurité
Dernière réponse : dans Sécurité et virus
16 Janvier 2010 14:38:59

bonjour tout le monde, je suis infecté par un cheval de troie je pense... enfin, je n'arrive plus à installer des applications et j'ai plein de fichiers malveillants??!!!
ci-dessous un rapport HijackThis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:38:56, on 16/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20861)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\WinMover\WinMover.exe
C:\WINDOWS\system32\mmc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\tazebama.dl_
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKUS\S-1-5-20\..\RunOnce: [JkDefrag] rundll32 advpack.dll,LaunchINFSection JKDEFRAG.INF,RunOnce,1,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [SweetRegistry] rundll32 advpack.dll,LaunchINFSection SweetReg.inf,PerUserStub (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [JkDefrag] rundll32 advpack.dll,LaunchINFSection JKDEFRAG.INF,RunOnce,1,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [JkDefrag] rundll32 advpack.dll,LaunchINFSection JKDEFRAG.INF,RunOnce,1,N (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 3809 bytes
_____________________________________
Aidez-moi SVP :-(

Autres pages sur : infection virus

16 Janvier 2010 15:40:36

Re Tout le monde, je viens d'effectuer une analyse avec Kaspersky via le réseau et voici le rapport si ca peut aider:
Recherche de virus: en cours (événements : 159, objets : 0, durée : 00:00:49)
16/01/2010 15:38:44 Lancement de la tâche
Recherche de virus: en cours (événements : 159, objets : 0, durée : 00:00:49)
16/01/2010 15:39:28 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeFlash9en_US\AdobeFlash9en_US .exe Reporté
16/01/2010 15:39:28 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeFlash9en_US\AdobeFlash9en_US .exe
16/01/2010 15:39:27 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeExtensionManager1.8All\AdobeExtensionManager1.8All .exe Reporté
16/01/2010 15:39:27 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeExtensionManager1.8All\AdobeExtensionManager1.8All .exe
16/01/2010 15:39:18 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll .exe Reporté
16/01/2010 15:39:18 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeExtendScriptToolKitAll\AdobeExtendScriptToolKitAll .exe
16/01/2010 15:39:18 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDreamweaver9en_US\GoogleToolbarNotifier.exe Reporté
16/01/2010 15:39:18 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDreamweaver9en_US\GoogleToolbarNotifier.exe
16/01/2010 15:39:17 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Recycle Bin.exe Reporté
16/01/2010 15:39:17 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDeviceCentralAll\oem\Adobe Device Central CS3\Recycle Bin.exe
16/01/2010 15:39:16 Non réparés: Trojan.Win32.Agent.cwpt \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDreamweaver9en_US\AdobeDreamweaver9en_US .exe Reporté
16/01/2010 15:39:16 Détectés: Trojan.Win32.Agent.cwpt \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDreamweaver9en_US\AdobeDreamweaver9en_US .exe
16/01/2010 15:39:14 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDeviceCentralAll\oem\oem .exe Reporté
16/01/2010 15:39:14 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDeviceCentralAll\oem\oem .exe
16/01/2010 15:39:13 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDeviceCentralAll\oem\Adjust Time.exe Reporté
16/01/2010 15:39:13 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDeviceCentralAll\oem\Adjust Time.exe
16/01/2010 15:39:13 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDeviceCentralAll\PanasonicDVD_DigitalCam.exe Reporté
16/01/2010 15:39:13 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDeviceCentralAll\PanasonicDVD_DigitalCam.exe
16/01/2010 15:39:12 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll .exe Reporté
16/01/2010 15:39:12 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDeviceCentralAll\AdobeDeviceCentralAll .exe
16/01/2010 15:39:11 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDesignSuitePremiumen_US\Antenna2Net.exe Reporté
16/01/2010 15:39:11 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDesignSuitePremiumen_US\Antenna2Net.exe
16/01/2010 15:39:10 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDesignSuitePremiumen_US\AdobeDesignSuitePremiumen_US .exe Reporté
16/01/2010 15:39:10 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDesignSuitePremiumen_US\AdobeDesignSuitePremiumen_US .exe
16/01/2010 15:39:09 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDefaultLanguageCS3All\RadioTV.exe Reporté
16/01/2010 15:39:09 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDefaultLanguageCS3All\RadioTV.exe
16/01/2010 15:39:08 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All .exe Reporté
16/01/2010 15:39:08 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeDefaultLanguageCS3All\AdobeDefaultLanguageCS3All .exe
16/01/2010 15:39:08 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorPhotoshopAll\Microsoft MSN.exe Reporté
16/01/2010 15:39:08 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorPhotoshopAll\Microsoft MSN.exe
16/01/2010 15:39:08 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll .exe Reporté
16/01/2010 15:39:08 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorPhotoshopAll\AdobeColorPhotoshopAll .exe
16/01/2010 15:39:08 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorNA_RecommendedAll\Sony Erikson DigitalCam.exe Reporté
16/01/2010 15:39:08 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorNA_RecommendedAll\Sony Erikson DigitalCam.exe
16/01/2010 15:39:07 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_RecommendedAll .exe Reporté
16/01/2010 15:39:07 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorNA_RecommendedAll\AdobeColorNA_RecommendedAll .exe
16/01/2010 15:39:07 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorNA_ExtraSettingsAll\IDE Conector P2P.exe Reporté
16/01/2010 15:39:07 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorNA_ExtraSettingsAll\IDE Conector P2P.exe
16/01/2010 15:39:06 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorNA_ExtraSettingsAll\AdobeColorNA_ExtraSettingsAll .exe Reporté
16/01/2010 15:39:06 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorNA_ExtraSettingsAll\AdobeColorNA_ExtraSettingsAll .exe
16/01/2010 15:39:06 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorJA_RecommendedAll\Windows Keys Secrets.exe Reporté
16/01/2010 15:39:06 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorJA_RecommendedAll\Windows Keys Secrets.exe
16/01/2010 15:39:06 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorJA_RecommendedAll\AdobeColorJA_RecommendedAll .exe Reporté
16/01/2010 15:39:06 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorJA_RecommendedAll\AdobeColorJA_RecommendedAll .exe
16/01/2010 15:39:06 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorJA_ExtraSettingsAll\FaxSend.exe Reporté
16/01/2010 15:39:06 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorJA_ExtraSettingsAll\FaxSend.exe
16/01/2010 15:39:05 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll .exe Reporté
16/01/2010 15:39:05 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorJA_ExtraSettingsAll\AdobeColorJA_ExtraSettingsAll .exe
16/01/2010 15:39:05 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorEU_RecommendedAll\RecycleBinProtect.exe Reporté
16/01/2010 15:39:05 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorEU_RecommendedAll\RecycleBinProtect.exe
16/01/2010 15:39:05 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorEU_RecommendedAll\AdobeColorEU_RecommendedAll .exe Reporté
16/01/2010 15:39:05 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorEU_RecommendedAll\AdobeColorEU_RecommendedAll .exe
16/01/2010 15:39:03 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorEU_ExtraSettingsAll\Disk Defragmenter.exe Reporté
16/01/2010 15:39:03 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorEU_ExtraSettingsAll\Disk Defragmenter.exe
16/01/2010 15:39:02 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll .exe Reporté
16/01/2010 15:39:02 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorEU_ExtraSettingsAll\AdobeColorEU_ExtraSettingsAll .exe
16/01/2010 15:39:02 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorCommonSetAll\CD Burner.exe Reporté
16/01/2010 15:39:02 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorCommonSetAll\CD Burner.exe
16/01/2010 15:39:01 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll .exe Reporté
16/01/2010 15:39:01 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeColorCommonSetAll\AdobeColorCommonSetAll .exe
16/01/2010 15:39:01 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeCMapsAll\ShowDesktop.exe Reporté
16/01/2010 15:39:01 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeCMapsAll\ShowDesktop.exe
16/01/2010 15:39:00 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeCMapsAll\AdobeCMapsAll .exe Reporté
16/01/2010 15:39:00 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeCMapsAll\AdobeCMapsAll .exe
16/01/2010 15:38:59 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeCameraRaw4.0All\BrowseAllUsers.exe Reporté
16/01/2010 15:38:59 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeCameraRaw4.0All\BrowseAllUsers.exe
16/01/2010 15:38:58 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeBridgeTalkPluginAll\LockWindowsPartition.exe Reporté
16/01/2010 15:38:58 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeBridgeTalkPluginAll\LockWindowsPartition.exe
16/01/2010 15:38:57 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeBridgeTalkPluginAll\AdobeBridgeTalkPluginAll .exe Reporté
16/01/2010 15:38:57 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeBridgeTalkPluginAll\AdobeBridgeTalkPluginAll .exe
16/01/2010 15:38:57 Non réparés: Trojan.Win32.Agent.cwpv \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeCameraRaw4.0All\AdobeCameraRaw4.0All .exe Reporté
16/01/2010 15:38:57 Détectés: Trojan.Win32.Agent.cwpv \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeCameraRaw4.0All\AdobeCameraRaw4.0All .exe
16/01/2010 15:38:57 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeBridge2All\Win98compatibleXP.exe Reporté
16/01/2010 15:38:57 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeBridge2All\Win98compatibleXP.exe
16/01/2010 15:38:56 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeBridge2All\AdobeBridge2All .exe Reporté
16/01/2010 15:38:56 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeBridge2All\AdobeBridge2All .exe
16/01/2010 15:38:56 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAUM5.1All\MakeUrOwnFamilyTree.exe Reporté
16/01/2010 15:38:56 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAUM5.1All\MakeUrOwnFamilyTree.exe
16/01/2010 15:38:55 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAssetServices3All\WindowsXp StartMenu Settings.exe Reporté
16/01/2010 15:38:55 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAcrobat8en_US\WindowsInstaller-KB893803-v2-x86.exe Reporté
16/01/2010 15:38:55 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAUM5.1All\AdobeAUM5.1All .exe Reporté
16/01/2010 15:38:55 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAssetServices3All\WindowsXp StartMenu Settings.exe
16/01/2010 15:38:55 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAUM5.1All\AdobeAUM5.1All .exe
16/01/2010 15:38:55 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAcrobat8en_US\WindowsInstaller-KB893803-v2-x86.exe
16/01/2010 15:38:55 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAssetServices3All\AdobeAssetServices3All .exe Reporté
16/01/2010 15:38:55 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAssetServices3All\AdobeAssetServices3All .exe
16/01/2010 15:38:55 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeALMAnchorServiceAll\Recycle Bin.exe Reporté
16/01/2010 15:38:55 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeALMAnchorServiceAll\Recycle Bin.exe
16/01/2010 15:38:54 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll .exe Reporté
16/01/2010 15:38:54 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeALMAnchorServiceAll\AdobeALMAnchorServiceAll .exe
16/01/2010 15:38:54 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\Setup.exe Reporté
16/01/2010 15:38:54 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\Setup.exe
16/01/2010 15:38:54 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAcrobat8en_US\AdobeAcrobat8en_US .exe Reporté
16/01/2010 15:38:54 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAcrobat8en_US\AdobeAcrobat8en_US .exe
16/01/2010 15:38:54 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAcrobat8en_US\Adjust Time.exe Reporté
16/01/2010 15:38:54 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeAcrobat8en_US\Adjust Time.exe
16/01/2010 15:38:53 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\payloads .exe Reporté
16/01/2010 15:38:53 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\payloads .exe
16/01/2010 15:38:53 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\FloppyDiskPartion.exe Reporté
16/01/2010 15:38:53 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\FloppyDiskPartion.exe
16/01/2010 15:38:53 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\deployment\msjavx86.exe Reporté
16/01/2010 15:38:53 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\deployment\msjavx86.exe
16/01/2010 15:38:52 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\deployment\deployment .exe Reporté
16/01/2010 15:38:52 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\deployment\deployment .exe
16/01/2010 15:38:51 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\Crack_GoogleEarthPro.exe Reporté
16/01/2010 15:38:51 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\Crack_GoogleEarthPro.exe
16/01/2010 15:38:50 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\Adobe CS3 .exe Reporté
16/01/2010 15:38:50 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3\Adobe CS3 .exe
16/01/2010 15:38:50 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3 Design Premium .exe Reporté
16/01/2010 15:38:50 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Adobe CS3 Design Premium .exe
16/01/2010 15:38:49 Non réparés: Trojan.Win32.Agent.cwpx \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Lock Folder.exe Reporté
16/01/2010 15:38:49 Détectés: Trojan.Win32.Agent.cwpx \\Admin\E admin\Adobe\Adobe CS3 Design Premium\Lock Folder.exe
16/01/2010 15:38:49 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\WinrRarSerialInstall.exe Reporté
16/01/2010 15:38:49 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\WinrRarSerialInstall.exe
16/01/2010 15:38:49 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe .exe Reporté
16/01/2010 15:38:49 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\Adobe\Adobe .exe
16/01/2010 15:38:48 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\zPharaoh.exe Reporté
16/01/2010 15:38:48 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\zPharaoh.exe
16/01/2010 15:38:47 Non réparés: Trojan-GameThief.Win32.Magania.cqlk \\Admin\E admin\yu3.exe Reporté
16/01/2010 15:38:47 Détectés: Trojan-GameThief.Win32.Magania.cqlk \\Admin\E admin\yu3.exe
16/01/2010 15:38:47 Non réparés: Trojan-GameThief.Win32.Magania.cpon \\Admin\E admin\xmor.exe Reporté
16/01/2010 15:38:47 Détectés: Trojan-GameThief.Win32.Magania.cpon \\Admin\E admin\xmor.exe
16/01/2010 15:38:47 Non réparés: Trojan-GameThief.Win32.OnLineGames.bmyn \\Admin\E admin\wu1n.exe Reporté
16/01/2010 15:38:47 Détectés: Trojan-GameThief.Win32.OnLineGames.bmyn \\Admin\E admin\wu1n.exe
16/01/2010 15:38:46 Non réparés: Trojan-GameThief.Win32.Magania.cpct \\Admin\E admin\wfx062.exe Reporté
16/01/2010 15:38:46 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\E admin\wfx062.exe
16/01/2010 15:38:46 Non réparés: Trojan-GameThief.Win32.Magania.cqis \\Admin\E admin\t8g.exe Reporté
16/01/2010 15:38:46 Détectés: Trojan-GameThief.Win32.Magania.cqis \\Admin\E admin\t8g.exe
16/01/2010 15:38:46 Non réparés: Trojan-GameThief.Win32.Magania.cpct \\Admin\E admin\q3kku.exe Reporté
16/01/2010 15:38:46 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\E admin\q3kku.exe
16/01/2010 15:38:45 Non réparés: Trojan-GameThief.Win32.Magania.cqpz \\Admin\E admin\nymdik.exe Reporté
16/01/2010 15:38:45 Détectés: Trojan-GameThief.Win32.Magania.cqpz \\Admin\E admin\nymdik.exe
16/01/2010 15:38:45 Non réparés: Trojan-GameThief.Win32.Magania.cqnm \\Admin\E admin\nx.exe Reporté
16/01/2010 15:38:45 Détectés: Trojan-GameThief.Win32.Magania.cqnm \\Admin\E admin\nx.exe
16/01/2010 15:38:45 Non réparés: Trojan-GameThief.Win32.Magania.cptt \\Admin\E admin\nqdymj.exe Reporté
16/01/2010 15:38:45 Détectés: Trojan-GameThief.Win32.Magania.cptt \\Admin\E admin\nqdymj.exe
16/01/2010 15:38:45 Non réparés: Trojan-GameThief.Win32.Magania.cpct \\Admin\E admin\ngp8l.exe Reporté
16/01/2010 15:38:45 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\E admin\ngp8l.exe
16/01/2010 15:38:44 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\kmj.exe Reporté
16/01/2010 15:38:44 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\kmj.exe
16/01/2010 15:38:44 Non réparés: Trojan-GameThief.Win32.Magania.cqfa \\Admin\E admin\k0maw.exe Reporté
16/01/2010 15:38:44 Détectés: Trojan-GameThief.Win32.Magania.cqfa \\Admin\E admin\k0maw.exe
16/01/2010 15:38:44 Non réparés: Trojan-GameThief.Win32.Magania.cpft \\Admin\E admin\mbvd.exe Reporté
16/01/2010 15:38:43 Détectés: Trojan-GameThief.Win32.Magania.cpft \\Admin\E admin\mbvd.exe
16/01/2010 15:38:43 Non réparés: Trojan-GameThief.Win32.Magania.cpct \\Admin\E admin\i9bwjpqc.exe Reporté
16/01/2010 15:38:43 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\E admin\i9bwjpqc.exe
16/01/2010 15:38:43 Non réparés: Trojan-GameThief.Win32.Magania.cqqc \\Admin\E admin\9ffp.exe Reporté
16/01/2010 15:38:42 Détectés: Trojan-GameThief.Win32.Magania.cqqc \\Admin\E admin\9ffp.exe
16/01/2010 15:38:42 Non réparés: Trojan-GameThief.Win32.Magania.cpct \\Admin\E admin\curqp.exe Reporté
16/01/2010 15:38:42 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\E admin\curqp.exe
16/01/2010 15:38:42 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\31lyx.exe Reporté
16/01/2010 15:38:42 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\31lyx.exe
16/01/2010 15:38:42 Non réparés: Worm.Win32.Mabezat.b \\Admin\E admin\autorun.inf Reporté
16/01/2010 15:38:42 Détectés: Worm.Win32.Mabezat.b \\Admin\E admin\autorun.inf
16/01/2010 15:38:41 Non réparés: Trojan-GameThief.Win32.Magania.cppb \\Admin\E admin\2id9.exe Reporté
16/01/2010 15:38:41 Détectés: Trojan-GameThief.Win32.Magania.cppb \\Admin\E admin\2id9.exe
16/01/2010 15:38:41 Non réparés: Trojan-GameThief.Win32.Magania.cpct \\Admin\E admin\0qw6vege.exe Reporté
16/01/2010 15:38:41 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\E admin\0qw6vege.exe
16/01/2010 15:38:40 Lancement de la tâche
Recherche de virus: en cours (événements : 159, objets : 0, durée : 00:00:49)
16/01/2010 15:38:29 Fin de la tâche
16/01/2010 15:38:29 Supprimés: Worm.Win32.Mabezat.b \\Admin\C admin\zPharaoh.exe
16/01/2010 15:38:19 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\zPharaoh.exe
16/01/2010 15:38:19 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dll Ignoré par l'utilisateur
16/01/2010 15:38:19 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dll
16/01/2010 15:38:19 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dl_ Ignoré par l'utilisateur
16/01/2010 15:38:19 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dl_
16/01/2010 15:38:19 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\hook.dl_ Ignoré par l'utilisateur
16/01/2010 15:38:14 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\hook.dl_
16/01/2010 15:38:14 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dl_ Reporté
16/01/2010 15:38:14 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dl_
16/01/2010 15:38:13 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\hook.dl_ Reporté
16/01/2010 15:38:13 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\zPharaoh.exe Reporté
16/01/2010 15:38:13 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\hook.dl_
16/01/2010 15:38:13 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dll Reporté
16/01/2010 15:38:13 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\zPharaoh.exe
16/01/2010 15:38:13 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dll
16/01/2010 15:38:11 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\autorun.inf Reporté
16/01/2010 15:38:11 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\autorun.inf
16/01/2010 15:38:11 Lancement de la tâche
Recherche de virus: en cours (événements : 159, objets : 0, durée : 00:00:49)
16/01/2010 15:37:45 Fin de la tâche
16/01/2010 15:37:45 Supprimés: Worm.Win32.Mabezat.b \\Admin\C admin\zPharaoh.exe
16/01/2010 15:37:42 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\zPharaoh.exe
16/01/2010 15:37:42 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dll Ignoré par l'utilisateur
16/01/2010 15:37:41 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dll
16/01/2010 15:37:41 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dl_ Ignoré par l'utilisateur
16/01/2010 15:37:41 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dl_
16/01/2010 15:37:41 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\hook.dl_ Ignoré par l'utilisateur
16/01/2010 15:37:29 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\hook.dl_
16/01/2010 15:36:57 Suppression impossible: Worm.Win32.Mabezat.b \\Admin\C admin\autorun.inf
16/01/2010 15:36:46 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\autorun.inf
16/01/2010 15:36:44 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dl_ Reporté
16/01/2010 15:36:44 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dl_
16/01/2010 15:36:42 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\zPharaoh.exe Reporté
16/01/2010 15:36:42 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\zPharaoh.exe
16/01/2010 15:36:42 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\hook.dl_ Reporté
16/01/2010 15:36:42 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\hook.dl_
16/01/2010 15:36:42 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dll Reporté
16/01/2010 15:36:42 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\Documents and Settings\tazebama.dll
16/01/2010 15:36:40 Non réparés: Worm.Win32.Mabezat.b \\Admin\C admin\autorun.inf Reporté
16/01/2010 15:36:40 Détectés: Worm.Win32.Mabezat.b \\Admin\C admin\autorun.inf
16/01/2010 15:36:40 Lancement de la tâche
Recherche de virus: en cours (événements : 159, objets : 0, durée : 00:00:49)
16/01/2010 15:33:48 Fin de la tâche
16/01/2010 15:33:48 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\ZAAFRANI RAFI offre de prix\backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:48 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\ZAAFRANI RAFI offre de prix\backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:47 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\windows.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:47 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\windows.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:47 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\sivo\office_crack.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:47 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\sivo\office_crack.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:47 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\RECYCLER\passwords.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:47 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\RECYCLER\passwords.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:46 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\windows_secrets.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:46 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\windows_secrets.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:46 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\PDF\windows_secrets.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:46 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\PDF\windows_secrets.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:46 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\imp_data.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:46 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\imp_data.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:46 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\source.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:46 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\source.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:46 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\La fete\passwords.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:46 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\La fete\passwords.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:46 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\Jihene zene\source.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:46 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Jihene zene\source.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:45 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\new video\documents_backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:45 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\new video\documents_backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:45 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\imp_data.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:45 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\imp_data.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:44 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\IAS\documents_backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:44 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\IAS\documents_backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:44 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\Ford\backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:44 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Ford\backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:43 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\colina\MyDocuments.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:43 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\colina\MyDocuments.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:33:43 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\zPharaoh.exe
16/01/2010 15:33:43 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\zPharaoh.exe
16/01/2010 15:33:43 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\ZAAFRANI RAFI offre de prix\ZAAFRANI RAFI offre de prix .exe
16/01/2010 15:33:43 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\ZAAFRANI RAFI offre de prix\ZAAFRANI RAFI offre de prix .exe
16/01/2010 15:33:43 Supprimés: Trojan-GameThief.Win32.Magania.cqlk \\Admin\D admin\yu3.exe
16/01/2010 15:33:43 Détectés: Trojan-GameThief.Win32.Magania.cqlk \\Admin\D admin\yu3.exe
16/01/2010 15:33:43 Supprimés: Trojan-GameThief.Win32.Magania.cpon \\Admin\D admin\xmor.exe
16/01/2010 15:33:43 Détectés: Trojan-GameThief.Win32.Magania.cpon \\Admin\D admin\xmor.exe
16/01/2010 15:33:43 Supprimés: Trojan-GameThief.Win32.OnLineGames.bmyn \\Admin\D admin\wu1n.exe
16/01/2010 15:33:43 Détectés: Trojan-GameThief.Win32.OnLineGames.bmyn \\Admin\D admin\wu1n.exe
16/01/2010 15:33:43 Supprimés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\wfx062.exe
16/01/2010 15:33:43 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\wfx062.exe
16/01/2010 15:33:43 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\teriak\WindowsXp StartMenu Settings.exe
16/01/2010 15:33:43 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\teriak\WindowsXp StartMenu Settings.exe
16/01/2010 15:33:43 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\teriak\teriak .exe
16/01/2010 15:33:43 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\teriak\teriak .exe
16/01/2010 15:33:42 Supprimés: Trojan-GameThief.Win32.Magania.cqis \\Admin\D admin\t8g.exe
16/01/2010 15:33:42 Détectés: Trojan-GameThief.Win32.Magania.cqis \\Admin\D admin\t8g.exe
16/01/2010 15:33:42 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\Socios .exe
16/01/2010 15:33:42 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\Socios .exe
16/01/2010 15:33:42 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\carte socios\NokiaN73Tools.exe
16/01/2010 15:33:42 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\carte socios\NokiaN73Tools.exe
16/01/2010 15:33:42 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\carte socios\carte socios .exe
16/01/2010 15:33:42 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\carte socios\carte socios .exe
16/01/2010 15:33:42 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\sivo\sivo .exe
16/01/2010 15:33:42 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\sivo\sivo .exe
16/01/2010 15:33:42 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\RECYCLER\RECYCLER .exe
16/01/2010 15:33:42 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\RECYCLER\RECYCLER .exe
16/01/2010 15:33:42 Supprimés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\q3kku.exe
16/01/2010 15:33:42 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\q3kku.exe
16/01/2010 15:33:42 Supprimés: Trojan-GameThief.Win32.Magania.cqpz \\Admin\D admin\nymdik.exe
16/01/2010 15:33:42 Détectés: Trojan-GameThief.Win32.Magania.cqpz \\Admin\D admin\nymdik.exe
16/01/2010 15:33:42 Supprimés: Trojan-GameThief.Win32.Magania.cqnm \\Admin\D admin\nx.exe
16/01/2010 15:33:42 Détectés: Trojan-GameThief.Win32.Magania.cqnm \\Admin\D admin\nx.exe
16/01/2010 15:33:42 Supprimés: Trojan-GameThief.Win32.Magania.cptt \\Admin\D admin\nqdymj.exe
16/01/2010 15:33:42 Détectés: Trojan-GameThief.Win32.Magania.cptt \\Admin\D admin\nqdymj.exe
16/01/2010 15:33:42 Supprimés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\ngp8l.exe
16/01/2010 15:33:42 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\ngp8l.exe
16/01/2010 15:33:42 Supprimés: Trojan-GameThief.Win32.Magania.cpft \\Admin\D admin\mbvd.exe
16/01/2010 15:33:42 Détectés: Trojan-GameThief.Win32.Magania.cpft \\Admin\D admin\mbvd.exe
16/01/2010 15:33:41 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\Logiciel\Nouveau dossier .exe
16/01/2010 15:33:41 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Logiciel\Nouveau dossier .exe
16/01/2010 15:33:41 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\Logiciel\Make Windows Original.exe
16/01/2010 15:33:41 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Logiciel\Make Windows Original.exe
16/01/2010 15:33:41 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\Logiciel\Logiciel .exe
16/01/2010 15:33:41 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Logiciel\Logiciel .exe
16/01/2010 15:33:41 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\La fete .exe
16/01/2010 15:33:41 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\La fete .exe
16/01/2010 15:33:41 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\PDF\PDF .exe
16/01/2010 15:33:41 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\PDF\PDF .exe
16/01/2010 15:33:41 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\La fete\La fete .exe
16/01/2010 15:33:41 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\La fete\La fete .exe
16/01/2010 15:33:41 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\EPS .exe
16/01/2010 15:33:41 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\EPS .exe
16/01/2010 15:33:40 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\carte_fid_lafete .exe
16/01/2010 15:33:40 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\carte_fid_lafete .exe
16/01/2010 15:33:39 Réparés: Worm.Win32.Mabezat.b \\Admin\D admin\kmj.exe
16/01/2010 15:33:39 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\kmj.exe
16/01/2010 15:33:39 Supprimés: Trojan-GameThief.Win32.Magania.cqfa \\Admin\D admin\k0maw.exe
16/01/2010 15:33:39 Détectés: Trojan-GameThief.Win32.Magania.cqfa \\Admin\D admin\k0maw.exe
16/01/2010 15:33:39 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\Jihene zene\Jihene zene .exe
16/01/2010 15:33:39 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Jihene zene\Jihene zene .exe
16/01/2010 15:33:39 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\new video\new video .exe
16/01/2010 15:33:39 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\new video\new video .exe
16/01/2010 15:33:39 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\ISAT .exe
16/01/2010 15:33:39 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\ISAT .exe
16/01/2010 15:33:39 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\IAS\IAS .exe
16/01/2010 15:33:39 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\IAS\IAS .exe
16/01/2010 15:33:38 Supprimés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\i9bwjpqc.exe
16/01/2010 15:33:38 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\i9bwjpqc.exe
16/01/2010 15:33:38 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\Ford\Ford .exe
16/01/2010 15:33:38 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Ford\Ford .exe
16/01/2010 15:33:38 Supprimés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\curqp.exe
16/01/2010 15:33:38 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\curqp.exe
16/01/2010 15:33:38 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\colina\colina .exe
16/01/2010 15:33:38 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\colina\colina .exe
16/01/2010 15:33:38 Supprimés: Worm.Win32.Mabezat.b \\Admin\D admin\autorun.inf
16/01/2010 15:33:32 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\autorun.inf
16/01/2010 15:33:32 Supprimés: Trojan-GameThief.Win32.Magania.cqqc \\Admin\D admin\9ffp.exe
16/01/2010 15:33:32 Détectés: Trojan-GameThief.Win32.Magania.cqqc \\Admin\D admin\9ffp.exe
16/01/2010 15:33:32 Supprimés: Trojan-GameThief.Win32.Magania.crnf \\Admin\D admin\31lyx.exe
16/01/2010 15:33:32 Détectés: Trojan-GameThief.Win32.Magania.crnf \\Admin\D admin\31lyx.exe
16/01/2010 15:33:32 Réparés: Worm.Win32.Mabezat.b \\Admin\D admin\31lyx.exe
16/01/2010 15:33:26 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\31lyx.exe
16/01/2010 15:33:26 Supprimés: Trojan-GameThief.Win32.Magania.cppb \\Admin\D admin\2id9.exe
16/01/2010 15:33:26 Détectés: Trojan-GameThief.Win32.Magania.cppb \\Admin\D admin\2id9.exe
16/01/2010 15:33:26 Supprimés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\0qw6vege.exe
16/01/2010 15:33:02 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\0qw6vege.exe
16/01/2010 15:33:02 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\ZAAFRANI RAFI offre de prix\ZAAFRANI RAFI offre de prix .exe Reporté
16/01/2010 15:33:02 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\ZAAFRANI RAFI offre de prix\ZAAFRANI RAFI offre de prix .exe
16/01/2010 15:33:01 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\teriak\WindowsXp StartMenu Settings.exe Reporté
16/01/2010 15:33:01 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\teriak\WindowsXp StartMenu Settings.exe
16/01/2010 15:33:01 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\teriak\teriak .exe Reporté
16/01/2010 15:33:01 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\teriak\teriak .exe
16/01/2010 15:32:59 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\carte socios\NokiaN73Tools.exe Reporté
16/01/2010 15:32:59 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\carte socios\NokiaN73Tools.exe
16/01/2010 15:32:57 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\carte socios\carte socios .exe Reporté
16/01/2010 15:32:57 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\carte socios\carte socios .exe
16/01/2010 15:32:55 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\Socios .exe Reporté
16/01/2010 15:32:55 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\Socios .exe
16/01/2010 15:32:50 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\sivo\sivo .exe Reporté
16/01/2010 15:32:50 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\sivo\sivo .exe
16/01/2010 15:32:42 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\RECYCLER\RECYCLER .exe Reporté
16/01/2010 15:32:42 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\RECYCLER\RECYCLER .exe
16/01/2010 15:32:40 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\Logiciel\Nouveau dossier .exe Reporté
16/01/2010 15:32:40 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Logiciel\Nouveau dossier .exe
16/01/2010 15:32:40 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\Logiciel\Logiciel .exe Reporté
16/01/2010 15:32:40 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Logiciel\Logiciel .exe
16/01/2010 15:32:40 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\Logiciel\Make Windows Original.exe Reporté
16/01/2010 15:32:40 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Logiciel\Make Windows Original.exe
16/01/2010 15:32:38 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\PDF\PDF .exe Reporté
16/01/2010 15:32:38 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\PDF\PDF .exe
16/01/2010 15:32:34 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\La fete\La fete .exe Reporté
16/01/2010 15:32:34 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\La fete\La fete .exe
16/01/2010 15:32:31 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\EPS .exe Reporté
16/01/2010 15:32:31 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\EPS .exe
16/01/2010 15:32:30 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\carte_fid_lafete .exe Reporté
16/01/2010 15:32:30 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\carte_fid_lafete .exe
16/01/2010 15:32:29 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\La fete .exe Reporté
16/01/2010 15:32:29 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\La fete .exe
16/01/2010 15:32:29 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\Jihene zene\Jihene zene .exe Reporté
16/01/2010 15:32:29 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Jihene zene\Jihene zene .exe
16/01/2010 15:32:27 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\new video\new video .exe Reporté
16/01/2010 15:32:27 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\new video\new video .exe
16/01/2010 15:32:22 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\ISAT .exe Reporté
16/01/2010 15:32:22 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\ISAT .exe
16/01/2010 15:32:18 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\IAS\IAS .exe Reporté
16/01/2010 15:32:18 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\IAS\IAS .exe
16/01/2010 15:32:17 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\Ford\Ford .exe Reporté
16/01/2010 15:32:17 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Ford\Ford .exe
16/01/2010 15:32:16 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\ZAAFRANI RAFI offre de prix\backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:16 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\ZAAFRANI RAFI offre de prix\backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:16 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\colina\colina .exe Reporté
16/01/2010 15:32:16 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\colina\colina .exe
16/01/2010 15:32:16 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\zPharaoh.exe Reporté
16/01/2010 15:32:16 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\zPharaoh.exe
16/01/2010 15:32:16 Non réparés: Trojan-GameThief.Win32.Magania.cqlk \\Admin\D admin\yu3.exe Reporté
16/01/2010 15:32:15 Détectés: Trojan-GameThief.Win32.Magania.cqlk \\Admin\D admin\yu3.exe
16/01/2010 15:32:15 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\windows.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:15 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Socios\windows.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:15 Non réparés: Trojan-GameThief.Win32.Magania.cpon \\Admin\D admin\xmor.exe Reporté
16/01/2010 15:32:15 Non réparés: Trojan-GameThief.Win32.OnLineGames.bmyn \\Admin\D admin\wu1n.exe Reporté
16/01/2010 15:32:15 Détectés: Trojan-GameThief.Win32.Magania.cpon \\Admin\D admin\xmor.exe
16/01/2010 15:32:15 Détectés: Trojan-GameThief.Win32.OnLineGames.bmyn \\Admin\D admin\wu1n.exe
16/01/2010 15:32:15 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\sivo\office_crack.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:15 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\sivo\office_crack.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:15 Non réparés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\wfx062.exe Reporté
16/01/2010 15:32:15 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\wfx062.exe
16/01/2010 15:32:15 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\RECYCLER\passwords.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:15 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\RECYCLER\passwords.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:15 Non réparés: Trojan-GameThief.Win32.Magania.cqis \\Admin\D admin\t8g.exe Reporté
16/01/2010 15:32:15 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\PDF\windows_secrets.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:15 Détectés: Trojan-GameThief.Win32.Magania.cqis \\Admin\D admin\t8g.exe
16/01/2010 15:32:15 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\PDF\windows_secrets.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:15 Non réparés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\q3kku.exe Reporté
16/01/2010 15:32:15 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\q3kku.exe
16/01/2010 15:32:14 Non réparés: Trojan-GameThief.Win32.Magania.cqpz \\Admin\D admin\nymdik.exe Reporté
16/01/2010 15:32:14 Détectés: Trojan-GameThief.Win32.Magania.cqpz \\Admin\D admin\nymdik.exe
16/01/2010 15:32:14 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\La fete\passwords.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:14 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\La fete\passwords.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:14 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\source.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:14 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\EPS\source.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:14 Non réparés: Trojan-GameThief.Win32.Magania.cqnm \\Admin\D admin\nx.exe Reporté
16/01/2010 15:32:14 Détectés: Trojan-GameThief.Win32.Magania.cqnm \\Admin\D admin\nx.exe
16/01/2010 15:32:14 Non réparés: Trojan-GameThief.Win32.Magania.cptt \\Admin\D admin\nqdymj.exe Reporté
16/01/2010 15:32:14 Détectés: Trojan-GameThief.Win32.Magania.cptt \\Admin\D admin\nqdymj.exe
16/01/2010 15:32:14 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\kmj.exe Reporté
16/01/2010 15:32:14 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\kmj.exe
16/01/2010 15:32:14 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\imp_data.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:14 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\carte_fid_lafete\imp_data.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:14 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\windows_secrets.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:14 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\La fete\windows_secrets.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:14 Non réparés: Trojan-GameThief.Win32.Magania.cpft \\Admin\D admin\mbvd.exe Reporté
16/01/2010 15:32:14 Détectés: Trojan-GameThief.Win32.Magania.cpft \\Admin\D admin\mbvd.exe
16/01/2010 15:32:14 Non réparés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\ngp8l.exe Reporté
16/01/2010 15:32:14 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\ngp8l.exe
16/01/2010 15:32:13 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\Jihene zene\source.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:13 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\new video\documents_backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:13 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\new video\documents_backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:13 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Jihene zene\source.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:13 Non réparés: Trojan-GameThief.Win32.Magania.cqfa \\Admin\D admin\k0maw.exe Reporté
16/01/2010 15:32:13 Détectés: Trojan-GameThief.Win32.Magania.cqfa \\Admin\D admin\k0maw.exe
16/01/2010 15:32:13 Non réparés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\i9bwjpqc.exe Reporté
16/01/2010 15:32:13 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\imp_data.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:13 Non réparés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\curqp.exe Reporté
16/01/2010 15:32:13 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\i9bwjpqc.exe
16/01/2010 15:32:13 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\IAS\documents_backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:13 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\curqp.exe
16/01/2010 15:32:13 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\ISAT\imp_data.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:13 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\IAS\documents_backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:13 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\autorun.inf Reporté
16/01/2010 15:32:13 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\autorun.inf
16/01/2010 15:32:13 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\31lyx.exe Reporté
16/01/2010 15:32:13 Non réparés: Trojan-GameThief.Win32.Magania.cqqc \\Admin\D admin\9ffp.exe Reporté
16/01/2010 15:32:13 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\31lyx.exe
16/01/2010 15:32:13 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\colina\MyDocuments.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:13 Non réparés: Worm.Win32.Mabezat.b \\Admin\D admin\Ford\backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe Reporté
16/01/2010 15:32:13 Détectés: Trojan-GameThief.Win32.Magania.cqqc \\Admin\D admin\9ffp.exe
16/01/2010 15:32:13 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\colina\MyDocuments.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:12 Détectés: Worm.Win32.Mabezat.b \\Admin\D admin\Ford\backup.rar/Documents and Settings\MyDocuments\Readme.doc .exe
16/01/2010 15:32:12 Non réparés: Trojan-GameThief.Win32.Magania.cppb \\Admin\D admin\2id9.exe Reporté
16/01/2010 15:32:12 Non réparés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\0qw6vege.exe Reporté
16/01/2010 15:32:12 Détectés: Trojan-GameThief.Win32.Magania.cppb \\Admin\D admin\2id9.exe
16/01/2010 15:32:12 Détectés: Trojan-GameThief.Win32.Magania.cpct \\Admin\D admin\0qw6vege.exe
16/01/2010 15:32:11 Lancement de la tâche
Recherche de virus: en cours (événements : 159, objets : 0, durée : 00:00:49)
16/01/2010 15:14:43 Fin de la tâche
16/01/2010 15:14:43 Erreur de traitement: Worm.Win32.Mabezat.b I:\Karim Kanoun\sql sp4\SQL2000-KB884525-SP4-x86-FRN.EXE
16/01/2010 15:14:37 Réparés: Worm.Win32.Mabezat.b I:\Karim Kanoun\sql sp4\SQL2000-KB884525-SP4-x86-FRN.EXE
16/01/2010 15:14:08 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\sql sp4\SQL2000-KB884525-SP4-x86-FRN.EXE
16/01/2010 15:14:00 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\sql sp4\sql sp4 .exe
16/01/2010 15:14:00 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\sql sp4\sql sp4 .exe
16/01/2010 15:14:00 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\sql sp4\Office2007 Serial.txt.exe
16/01/2010 15:13:59 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\sql sp4\Office2007 Serial.txt.exe
16/01/2010 15:13:59 Réparés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\setup.exe
16/01/2010 15:13:58 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\setup.exe
16/01/2010 15:13:58 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\setupdir .exe
16/01/2010 15:13:58 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\setupdir .exe
16/01/2010 15:13:58 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\Crack_GoogleEarthPro.exe
16/01/2010 15:13:58 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\Crack_GoogleEarthPro.exe
16/01/2010 15:13:58 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0c0c\AmericanOnLine.exe
16/01/2010 15:13:58 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0c0c\AmericanOnLine.exe
16/01/2010 15:13:58 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0c0c\0c0c .exe
16/01/2010 15:13:57 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0c0c\0c0c .exe
16/01/2010 15:13:57 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0816\msjavx86.exe
16/01/2010 15:13:57 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0816\msjavx86.exe
16/01/2010 15:13:57 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0816\0816 .exe
16/01/2010 15:13:57 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0816\0816 .exe
16/01/2010 15:13:57 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\040c\FloppyDiskPartion.exe
16/01/2010 15:13:57 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\040c\FloppyDiskPartion.exe
16/01/2010 15:13:57 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\040c\040c .exe
16/01/2010 15:13:57 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\040c\040c .exe
16/01/2010 15:13:57 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0013\HP_LaserJetAllInOneConfig.exe
16/01/2010 15:13:57 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0013\HP_LaserJetAllInOneConfig.exe
16/01/2010 15:13:57 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0013\0013 .exe
16/01/2010 15:13:56 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0013\0013 .exe
16/01/2010 15:13:56 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\000a\Microsoft Windows Network.exe
16/01/2010 15:13:56 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\000a\Microsoft Windows Network.exe
16/01/2010 15:13:56 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\000a\000a .exe
16/01/2010 15:13:55 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\000a\000a .exe
16/01/2010 15:13:55 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0009\Adjust Time.exe
16/01/2010 15:13:55 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0009\Adjust Time.exe
16/01/2010 15:13:55 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0009\0009 .exe
16/01/2010 15:13:54 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setupdir\0009\0009 .exe
16/01/2010 15:13:54 Réparés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setup.exe
16/01/2010 15:13:54 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\setup.exe
16/01/2010 15:13:54 Supprimés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\serveur .exe
16/01/2010 15:13:54 Détectés: Worm.Win32.Mabezat.b I:\Karim Kanoun\SAGE Install\serveur\serveur .exe
16/01/2010 15:13:54 Supprimés: Worm.Win32.
16 Janvier 2010 17:36:30

Tu es bien infecté... Mabezat se propage via support amovible, donc met de côté tous les supports amovible et ne les utilise plus tant qu'on aura pas désinfecté.

* Désactive l'antivirus

* Faire un clic droit ici sur «Combofix »

* enregistrer la cible du lien sous
==> choisir :Bureau
et avant d'accepter ==> remplacer : Combofix par: cftest

* Connecter au pc, clé USB, DD externes, susceptibles d'avoir été infectés, sans les ouvrir
* Double-clic sur « cftest »
** Si invitation à télécharger et installer la console de récupération, l'accepter
* La recherche va ensuite se lancer
* Attendre la fermeture de l’outil ( 5 à 10 mn)
* Copier/coller le rapport dans la réponse
* Un rapport dans C:\Combofix.txt à mettre dans la réponse

+

Télécharger sur le bureau « UsbFix »

* Double-cliquez sur « UsbFix.exe » qui vient d'apparaître sur le bureau
* Taper « F » pour la languea française, puis valider
* Choisir l'option « 1 », et valider par « entrée »
* Quand le message vous y invite, Connecter au pc, clé USB, DD externes, susceptibles d'avoir été infectés, sans les ouvrir
** Note: Le menu Démarrer et les icônes vont disparaitrent
* La recherche s'effectue, cela peut prendre plusieurs minutes, ne touchez à rien
* Une fois l'analyse terminé, un rapport de scan vous est proposé... appuyez sur une touche pour ouvrir ce rapport.
* Copier/coller le rapport dans la réponse
Contenus similaires
17 Janvier 2010 12:24:43

Bonjour ichigo11, merci de votre réponse.. je viens de télécharger Combofix & UsbFix mais je ne pourrai les faire exécuter que demain car c'est le Pc du bureau qui est infecté :-(
merci encore et à demain.. ;-)
bon week-end.
17 Janvier 2010 12:26:47

pour UsbFix je dois l'exécuter pour tous les disques amovibles que je possède??? il y en a plus de dix!!!
17 Janvier 2010 12:41:16

Tous ceux que tu as connectés au pc depuis que ton pc est infecté (tu peux tous les connecter si tu as assez de port usb et scanner en un coup!)
18 Janvier 2010 10:50:18

bonjour ichigo11 :-)
ci-dessous le 1ier rapport de ComboFix, mais le problème c'est que le logiciel se plante : écran bleu avec un message " veuillez patienter... windows doit redémarrer..." ou un truc pareil!!! bref, j'ai forcé le redémarrage (plus de 30mn sans réponse) j'ai refait le scan et l'ordinateur redémarre mais je ne trouve plus le log de ComboFix dans le dossier temp??!! donc celui là est le premier rapport que j'ai copié sur le bureau...
autre chose : lorsque je fais "Outils>>Options des dossiers>>>affichage>> je coche "afficher les dossiers cachés" puis je ferme la fenetre et je la réouvre l'option redeviens comme au départ donc je ne peux pas voir les fichiers cachés??!!!
ComboFix 10-01-16.04 - Administrateur 18/01/2010 9:43.1.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.3071.2565 [GMT 1:00]
Lancé depuis: c:\documents and settings\Administrateur\Bureau\Infection Wael\Comx.exe
AV: AntiVir Desktop *On-access scanning disabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Administrateur\Application Data\tazebama
c:\documents and settings\Administrateur\Application Data\tazebama\tazebama.log
c:\documents and settings\Administrateur\Application Data\tazebama\zPharaoh.dat
c:\windows\system32\twain_32.dll

c:\windows\pchealth\helpctr\binaries\HelpCtr.exe . . . est infecté!!

c:\windows\pchealth\helpctr\binaries\msconfig.exe . . . est infecté!!

c:\windows\system32\calc.exe . . . est infecté!!

c:\windows\system32\charmap.exe . . . est infecté!!

c:\windows\system32\cmd.exe . . . est infecté!!

c:\windows\system32\freecell.exe . . . est infecté!!

c:\windows\system32\magnify.exe . . . est infecté!!

c:\windows\system32\mobsync.exe . . . est infecté!!

c:\windows\system32\mshearts.exe . . . est infecté!!

c:\windows\system32\mspaint.exe . . . est infecté!!

c:\windows\system32\mstsc.exe . . . est infecté!!

c:\windows\system32\ntbackup.exe . . . est infecté!!

c:\windows\system32\odbcad32.exe . . . est infecté!!

c:\windows\system32\osk.exe . . . est infecté!!

c:\windows\system32\sndrec32.exe . . . est infecté!!

c:\windows\system32\sndvol32.exe . . . est infecté!!

c:\windows\system32\sol.exe . . . est infecté!!

c:\windows\system32\spider.exe . . . est infecté!!

c:\windows\system32\winmine.exe . . . est infecté!!

c:\windows\system32\Restore\rstrui.exe . . . est infecté!!

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-12-18 au 2010-01-18 ))))))))))))))))))))))))))))))))))))
.

2010-01-18 08:24 . 2010-01-18 08:24 -------- d-----w- c:\windows\LastGood
2010-01-18 08:24 . 2009-07-28 14:33 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-01-18 08:24 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-01-18 08:24 . 2009-02-13 10:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2010-01-18 08:24 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2010-01-18 08:23 . 2010-01-18 08:23 -------- d-----w- c:\program files\Avira
2010-01-18 08:23 . 2010-01-18 08:23 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2010-01-18 08:23 . 2008-02-22 14:51 279 ----a-w- c:\windows\Correction.bat
2010-01-18 08:22 . 2010-01-18 08:22 -------- d-----w- c:\program files\CCleaner
2010-01-18 08:21 . 2010-01-18 08:21 -------- d--h--w- c:\windows\PIF
2010-01-16 14:21 . 2010-01-16 14:21 -------- d-----w- c:\documents and settings\All Users\Application Data\FLEXnet
2010-01-16 14:02 . 2010-01-16 14:02 -------- d-----w- c:\documents and settings\All Users\Application Data\ALM
2010-01-16 14:02 . 2010-01-16 14:21 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Adobe
2010-01-16 14:00 . 2007-02-20 15:04 190696 ----a-w- c:\windows\system32\NPSWF32_FlashUtil.exe
2010-01-16 14:00 . 2007-02-20 15:04 2463976 ----a-w- c:\windows\system32\NPSWF32.dll
2010-01-16 13:57 . 2010-01-16 13:57 -------- d-----w- c:\program files\Bonjour
2010-01-16 13:56 . 2010-01-16 13:56 -------- d-----w- c:\program files\Fichiers communs\Macrovision Shared
2010-01-16 13:51 . 2010-01-16 13:51 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Nero
2010-01-16 13:37 . 2010-01-16 13:37 -------- d-----w- c:\program files\Trend Micro
2010-01-16 13:28 . 2010-01-16 14:30 32768 ----a-w- c:\documents and settings\tazebama.dll
2010-01-16 13:24 . 2008-06-25 16:47 36864 ----a-r- c:\windows\system32\drivers\l1e51x86.sys
2010-01-16 13:14 . 2010-01-16 13:14 -------- d-----w- c:\windows\vnDrvBas
2010-01-16 13:09 . 2010-01-16 13:09 -------- d-----w- c:\program files\CONEXANT
2010-01-16 13:05 . 2008-05-22 10:35 66048 ----a-r- c:\windows\system32\drivers\PciIsaSerial.sys
2010-01-16 13:05 . 2008-05-22 10:34 82432 ----a-r- c:\windows\system32\drivers\PciPPorts.sys
2010-01-16 13:05 . 2008-05-22 10:32 119808 ----a-r- c:\windows\system32\drivers\PciSPorts.sys
2010-01-16 13:05 . 2008-04-25 06:37 63488 ----a-r- c:\windows\system32\PciPorts.dll
2010-01-16 12:54 . 2010-01-16 12:54 -------- d-----w- C:\Intel
2010-01-16 12:54 . 2008-09-27 00:58 16128 ----a-w- c:\windows\system32\drivers\MODEMCSA.sys
2010-01-16 12:54 . 2007-05-22 08:23 86016 ----a-w- c:\windows\system32\mdmxsdk.dll
2010-01-16 12:54 . 2007-05-22 08:23 702592 ----a-w- c:\windows\system32\drivers\HSF_CNXT.sys
2010-01-16 12:54 . 2007-05-22 08:23 39018 ----a-w- c:\windows\system32\hsfci011.dll
2010-01-16 12:54 . 2007-05-22 08:23 219136 ----a-w- c:\windows\system32\drivers\HSFHWBS2.sys
2010-01-16 12:54 . 2007-05-22 08:23 13059 ----a-w- c:\windows\system32\drivers\mdmxsdk.sys
2010-01-16 12:54 . 2007-05-22 08:23 1036928 ----a-w- c:\windows\system32\drivers\HSF_DP.sys
2010-01-16 12:51 . 2010-01-16 12:51 -------- d-----w- c:\windows\OPTIONS
2010-01-16 12:51 . 2010-01-16 12:51 -------- d-----w- c:\program files\Realtek
2010-01-16 12:51 . 2010-01-16 13:30 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-01-16 12:51 . 2010-01-16 12:51 -------- d-----w- c:\documents and settings\Administrateur\Application Data\InstallShield
2010-01-16 12:46 . 2010-01-16 12:46 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-01-16 12:44 . 2010-01-16 12:44 -------- d-----w- c:\program files\AGEIA Technologies
2010-01-16 12:44 . 2010-01-16 12:44 -------- d-----w- c:\windows\system32\AGEIA
2010-01-16 12:44 . 2010-01-16 12:44 -------- d-----w- c:\program files\Fichiers communs\Wise Installation Wizard
2010-01-16 12:43 . 2010-01-16 12:43 -------- d-----w- c:\windows\nview
2010-01-16 12:43 . 2009-02-19 09:25 453152 ----a-w- c:\windows\system32\nvudisp.exe
2010-01-16 12:43 . 2009-02-19 09:25 453152 ----a-r- c:\windows\system32\nvuninst.exe
2010-01-16 12:20 . 2010-01-16 12:20 -------- d-----w- c:\documents and settings\Administrateur\dwhelper
2010-01-16 12:20 . 2010-01-16 12:20 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Mozilla
2010-01-16 12:03 . 2008-09-27 01:58 6272 ----a-w- c:\windows\system32\drivers\splitter.sys
2010-01-16 12:03 . 2008-09-27 01:58 142592 ----a-w- c:\windows\system32\drivers\aec.sys
2010-01-16 12:01 . 2008-09-27 01:58 58752 ----a-w- c:\windows\system32\drivers\redbook.sys
2010-01-16 12:00 . 2008-09-27 01:58 85504 ----a-w- c:\windows\system32\usbui.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-18 08:37 . 2008-09-27 10:24 399360 ----a-w- c:\windows\system32\cmd.exe
2010-01-18 08:34 . 2008-09-27 10:26 1952768 ----a-w- c:\windows\system32\ntbackup.exe
2010-01-18 08:33 . 2010-01-16 11:04 1562624 ----a-w- c:\windows\system32\spider.exe
2010-01-18 08:33 . 2010-01-16 11:04 127488 ----a-w- c:\windows\system32\mshearts.exe
2010-01-16 14:34 . 2008-04-14 12:00 464452 ----a-w- c:\windows\system32\perfh00C.dat
2010-01-16 14:34 . 2008-04-14 12:00 72968 ----a-w- c:\windows\system32\perfc00C.dat
2010-01-16 14:03 . 2010-01-16 11:28 -------- d-----w- c:\program files\Fichiers communs\Adobe
2010-01-16 13:27 . 2010-01-16 11:06 356719 ----a-w- c:\windows\pchealth\helpctr\binaries\msconfig.exe
2010-01-16 13:27 . 2010-01-16 11:06 924015 ----a-w- c:\windows\pchealth\helpctr\binaries\HelpCtr.exe
2010-01-16 12:26 . 2010-01-16 11:26 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Notepad++
2010-01-16 11:29 . 2010-01-16 11:29 -------- d-----w- c:\program files\Unlocker
2010-01-16 11:29 . 2010-01-16 11:29 -------- d-----w- c:\program files\Real Alternative
2010-01-16 11:29 . 2010-01-16 11:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer
2010-01-16 11:29 . 2010-01-16 11:28 -------- d-----w- c:\program files\QT Lite
2010-01-16 11:28 . 2010-01-16 11:28 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Media Player Classic
2010-01-16 11:28 . 2010-01-16 11:28 -------- d-----w- c:\program files\Combined Community Codec Pack
2010-01-16 11:28 . 2010-01-16 11:28 -------- d-----w- c:\program files\DAMN NFO Viewer
2010-01-16 11:28 . 2010-01-16 11:28 -------- d-----w- c:\program files\ImgBurn
2010-01-16 11:26 . 2010-01-16 11:26 -------- d-----w- c:\program files\PuTTY
2010-01-16 11:26 . 2010-01-16 11:26 -------- d-----w- c:\program files\WinMover
2010-01-16 11:26 . 2010-01-16 11:26 -------- d-----w- c:\documents and settings\Administrateur\Application Data\EliasAE
2010-01-16 11:26 . 2010-01-16 11:26 -------- d-----w- c:\program files\QuickPar
2010-01-16 11:26 . 2010-01-16 11:26 -------- d-----w- c:\program files\FlashFXP
2010-01-16 11:26 . 2010-01-16 11:26 -------- d-----w- c:\documents and settings\All Users\Application Data\FlashFXP
2010-01-16 11:26 . 2010-01-16 11:26 -------- d-----w- c:\program files\Notepad++
2010-01-16 11:26 . 2010-01-16 11:26 -------- d-----w- c:\program files\Nero
2010-01-16 11:26 . 2010-01-16 11:26 -------- d-----w- c:\program files\Fichiers communs\Nero
2010-01-16 11:26 . 2010-01-16 11:26 -------- d-----w- c:\documents and settings\All Users\Application Data\Nero
2010-01-16 11:26 . 2010-01-16 11:26 -------- d-----w- c:\program files\MSECache
2010-01-16 11:25 . 2010-01-16 11:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2010-01-16 11:20 . 2010-01-16 11:20 -------- d-----w- c:\program files\Microsoft Works
2010-01-16 11:20 . 2010-01-16 11:20 -------- d-----w- c:\program files\MSBuild
2010-01-16 11:16 . 2010-01-16 11:16 -------- d-----w- c:\program files\Java
2010-01-16 11:16 . 2010-01-16 11:16 -------- d-----w- c:\program files\Fichiers communs\Java
2010-01-16 11:07 . 2010-01-16 11:07 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-01-16 11:07 . 2010-01-16 11:07 -------- d-----w- c:\program files\Services en ligne
2010-01-16 11:07 . 2010-01-16 11:07 -------- d-----w- c:\program files\Windows Media Connect 2
2010-01-16 11:05 . 2010-01-16 11:05 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2010-01-16 11:04 . 2010-01-16 11:04 -------- d-----w- c:\program files\Utilitaires
2010-01-16 11:04 . 2010-01-16 11:04 -------- d-----w- c:\program files\Microsoft Silverlight
.

------- Sigcheck -------

[-] 2008-09-27 . 4BB6301D634C857A5089E8B24C5555E4 . 593408 . . [5.1.2600.5512] . . c:\windows\system32\winlogon.exe

[-] 2008-09-27 . AAC42FD16A1976DE9A0773E740597644 . 693248 . . [5.82] . . c:\windows\system32\comctl32.dll

[-] 2008-09-27 . B6BC3773B01BF85B880F56C198EEA90B . 3774464 . . [7.00.6000.20861] . . c:\windows\system32\mshtml.dll

[-] 2008-09-27 . 928F1D57DD79B2EDDE517B2FFEB570C9 . 2287104 . . [5.1.2600.5586] . . c:\windows\system32\ntoskrnl.exe

[-] 2008-09-27 . EF31A8266AF7996746392E4F45502536 . 517632 . . [5.1.2600.5512] . . c:\windows\system32\user32.dll

[-] 2008-09-27 . 90B16FF3ACEC94B95BA95AA686442A47 . 879616 . . [7.00.6000.20861] . . c:\windows\system32\wininet.dll

[-] 2008-09-27 . BFBBBFE0913E6C9706F97598A6588B8F . 1573888 . . [6.00.2900.5634] . . c:\windows\explorer.exe

[-] 2008-09-27 . B3D95BCB6D0B033BEBFB81FADDA8B8AC . 37376 . . [5.1.2600.5512] . . c:\windows\system32\ctfmon.exe

[-] 2008-09-27 . 36FA7DAFA6C2658D9F48C69FB812943B . 2165760 . . [5.1.2600.5586] . . c:\windows\system32\ntkrnlpa.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-19 13680640]
"nwiz"="nwiz.exe" [2009-02-19 1657376]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-02-19 86016]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2010-01-16 782823]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"JkDefrag"="advpack.dll" [2008-08-28 124928]
"SweetRegistry"="advpack.dll" [2008-08-28 124928]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Acrobat Speed Launcher.lnk - c:\windows\Installer\{AC76BA86-1033-0000-7760-000000000003}\_SC_Acrobat.exe [2010-1-16 295606]
Adobe Acrobat Synchronizer.lnk - c:\program files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe [2006-10-23 897543]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HideRunAsVerb"= 1 (0x1)
"NoNetConnectDisconnect"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoStrCmpLogical"= 0 (0x0)
"NoWelcomeScreen"= 1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoStrCmpLogical"= 0 (0x0)
"NoWelcomeScreen"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2010-01-16 16:39 196319 ----a-w- c:\program files\Microsoft Office\Office12\GrooveMonitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinMover]
2005-12-02 21:33 10240 ----a-w- c:\program files\WinMover\WinMover.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [18/01/2010 09:23 108289]
R3 PciPPorts;PCI ECP Parallel Port;c:\windows\system32\drivers\PciPPorts.sys [16/01/2010 14:05 82432]
R3 PciSPorts;High-Speed PCI Serial Port;c:\windows\system32\drivers\PciSPorts.sys [16/01/2010 14:05 119808]
S3 GPU-Z;GPU-Z;\??\c:\docume~1\ADMINI~1\LOCALS~1\Temp\GPU-Z.sys --> c:\docume~1\ADMINI~1\LOCALS~1\Temp\GPU-Z.sys [?]

--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - ANTIVIRSCHEDULERSERVICE
*NewlyCreated* - ANTIVIRSERVICE
*NewlyCreated* - AVGIO
*NewlyCreated* - AVGNTFLT
*NewlyCreated* - AVIPBB
*NewlyCreated* - SRSERVICE

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
2008-08-28 14:35 124928 ----a-w- c:\windows\system32\advpack.dll
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
mStart Page = hxxp://www.google.com/
uInternet Settings,ProxyOverride = *.local
ucustomizesearch = hxxp://www.google.com/ie
usearchassistant = hxxp://www.google.com/ie
IE: Append to existing PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert link target to Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convert link target to existing PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert selected links to Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convert selected links to existing PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Convert selection to Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convert selection to existing PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert to Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mteietq8.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
.

**************************************************************************
Recherche de processus cachés ...

? [22152]
? [22492]
? [19212]
? [1580]
? [16]

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés:

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(820)
c:\windows\system32\SETUPAPI.dll
c:\windows\system32\COMRes.dll
c:\windows\system32\cscui.dll

- - - - - - - > 'lsass.exe'(940)
c:\windows\system32\setupapi.dll
c:\windows\system32\scecli.dll
.
Heure de fin: 2010-01-18 09:45:48
ComboFix-quarantined-files.txt 2010-01-18 08:45

Avant-CF: 69 998 551 040 octets libres
Après-CF: 69 983 117 312 octets libres

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

- - End Of File - - 4BA7F9789F85480266C4DE54EE950D16
____________________________________________________________
18 Janvier 2010 11:24:24

Re,
voici le rapport UsbFix :


############################## | UsbFix V6.074 |

User : Administrateur (Administrateurs) # ADMIN
Update on 15/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 11:12:08 | 18/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU E7300 @ 2.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local # 75,09 Go (64,83 Go free) # NTFS
D:\ -> Disque fixe local # 195,32 Go (194,61 Go free) [FICHIERS CLIENTS] # NTFS
E:\ -> Disque fixe local # 195,33 Go (29,13 Go free) [FICHIERS SUPP] # NTFS
F:\ -> Disque amovible # 1,86 Go (670,81 Mo free) [MELYSSA] # FAT
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque CD-ROM # 67,43 Mo (0 Mo free) # CDFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 624
C:\WINDOWS\system32\csrss.exe 944
C:\WINDOWS\system32\winlogon.exe 1016
C:\WINDOWS\system32\services.exe 1124
C:\WINDOWS\system32\lsass.exe 1136
C:\WINDOWS\system32\svchost.exe 1364
C:\WINDOWS\system32\svchost.exe 1448
C:\WINDOWS\System32\svchost.exe 1544
C:\WINDOWS\system32\spoolsv.exe 1908
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1972
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2020
C:\WINDOWS\Explorer.EXE 620
C:\Program Files\Bonjour\mDNSResponder.exe 540
C:\WINDOWS\system32\nvsvc32.exe 688
C:\WINDOWS\system32\wscntfy.exe 2004
C:\WINDOWS\system32\RUNDLL32.EXE 352
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe 984
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 820
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 1504
C:\Program Files\Mozilla Firefox\firefox.exe 4456
C:\WINDOWS\system32\msiexec.exe 10816
C:\Program Files\Adobe\Adobe Illustrator CS3\Support Files\Contents\Windows\Illustrator.exe 7532
C:\Documents and Settings\tazebama.dl_ 13860
C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ikernel.exe 3832
C:\WINDOWS\system32\MsiExec.exe 1988
C:\WINDOWS\system32\wbem\wmiprvse.exe 356

################## | Elements infectieux |

C:\autorun.inf
C:\autorun.inf -> fichier appelé : "C:\zPharaoh.exe" ( Présent ! )
C:\zPharaoh.exe
D:\autorun.inf
D:\autorun.inf -> fichier appelé : "D:\zPharaoh.exe" ( Présent ! )
D:\zPharaoh.exe
E:\autorun.inf
E:\autorun.inf -> fichier appelé : "E:\zPharaoh.exe" ( Présent ! )
E:\zPharaoh.exe
F:\autorun.inf
F:\autorun.inf -> fichier appelé : "F:\zPharaoh.exe" ( Présent ! )
F:\zPharaoh.exe
F:\Recycler\k-1-3542-4232123213-7676767-8888886\hn.exe
F:\Recycler\k-1-3542-4232123213-7676767-8888886\Desktop.ini
F:\Recycler\k-1-3542-4232123213-7676767-8888886

################## | Mabezat |

C:\Documents and Settings\hook.dl_
C:\Documents and Settings\tazebama.dl_
C:\Documents and Settings\tazebama.dll
C:\DOCUME~1\ADMINI~1\APPLIC~1\tazebama\zPharaoh.dat
C:\DOCUME~1\ADMINI~1\APPLIC~1\tazebama
C:\zPharaoh.exe
C:\cftest\iexplore.exe
C:\cftest\NircmdB.exe
C:\cftest\pev.exe
C:\cftest\SF.exe
C:\cftest\swreg.exe
C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe
C:\Documents and Settings\Administrateur\Bureau\AntiVir&CleanTools\avira_antivir_personal_en.exe
C:\Documents and Settings\Administrateur\Bureau\AntiVir&CleanTools\ccsetup222.exe
C:\Documents and Settings\Administrateur\Bureau\AntiVir&CleanTools\VaccinUSB.exe
C:\Documents and Settings\Administrateur\Bureau\Infection Wael\cftest.exe
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\ose.exe
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\setup.exe
C:\MSOCache\All Users\{90120000-006E-040C-0000-0000000FF1CE}-C\DW20.EXE
C:\MSOCache\All Users\{90120000-006E-040C-0000-0000000FF1CE}-C\dwtrig20.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrobat.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcrobatInfo.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat Elements\Acrobat Elements.exe
C:\Program Files\Adobe\Acrobat 8.0\Designer 8.0\FormDesigner.exe
C:\Program Files\Adobe\Acrobat 8.0\Designer 8.0\ConvertIFD\ConvertIFD.exe
C:\Program Files\Adobe\Acrobat 8.0\Setup Files\{AC76BA86-1033-0000-7760-000000000003}\WindowsInstaller-KB893803-v2-x86.exe
C:\Program Files\Adobe\Adobe Bridge CS3\Adobe DNG Converter.exe
C:\Program Files\Adobe\Adobe Bridge CS3\Bridge.exe
C:\Program Files\Adobe\Adobe Bridge CS3\Photodownloader.exe
C:\Program Files\Adobe\Adobe Device Central CS3\DeviceCentral.exe
C:\Program Files\Adobe\Adobe Extension Manager\Extension Manager.exe
C:\Program Files\Adobe\Adobe Extension Manager\Replace.exe
C:\Program Files\Adobe\Adobe Help Viewer\1.0\ahv.exe
C:\Program Files\Adobe\Adobe Help Viewer\1.1\ahv.exe
C:\Program Files\Adobe\Adobe Photoshop CS3\Photoshop.exe
C:\Program Files\Adobe\Adobe Stock Photos CS3\Adobe Stock Photos CS3.exe
C:\Program Files\Adobe\Adobe Utilities\ExtendScript Toolkit 2\ExtendScript Toolkit 2.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Eula.exe
C:\Program Files\Adobe\Reader 9.0\Reader\LogTransport2.exe
C:\Program Files\Adobe\Reader 9.0\Reader\PDFPrevHndlrShim.exe
C:\Program Files\Avira\AntiVir Desktop\avcenter.exe
C:\Program Files\CCleaner\uninst.exe
C:\Program Files\Combined Community Codec Pack\Settings.exe
C:\Program Files\Combined Community Codec Pack\unins000.exe
C:\Program Files\Combined Community Codec Pack\Filters\Haali\dsmux.exe
C:\Program Files\Combined Community Codec Pack\Filters\Haali\gdsmux.exe
C:\Program Files\Combined Community Codec Pack\Filters\Haali\mkv2vfr.exe
C:\Program Files\Combined Community Codec Pack\MPC\mplayerc.exe
C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2F30&SUBSYS_205514F1\HXFSetup.exe
C:\Program Files\DAMN NFO Viewer\DAMN NFO Viewer.exe
C:\Program Files\DAMN NFO Viewer\UnInstall.exe
C:\Program Files\Fichiers communs\Adobe\Adobe Asset Services CS3\AssetServicesCS3.exe
C:\Program Files\Fichiers communs\Adobe\Installers\c14ac4070fd9614ffe63f4bb533db2c\Setup.exe
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdaterInstallMgr.exe
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_07.b06\patchjre.exe
C:\Program Files\Fichiers communs\Microsoft Shared\DW\DW20.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\DW\DWTRIG20.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\EQUATION\EQNEDT32.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSE7.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\OFFDIAG.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\OFFLB.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\ODEPLOY.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\SETUP.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Speech\sapisvr.exe
C:\Program Files\Fichiers communs\Nero\Nero Web\SetupX.exe
C:\Program Files\FlashFXP\Uninstall.exe
C:\Program Files\ImgBurn\ImgBurn.exe
C:\Program Files\ImgBurn\ImgBurnPreview.exe
C:\Program Files\ImgBurn\uninstall.exe
C:\Program Files\InstallShield Installation Information\{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}\setup.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe
C:\Program Files\Internet Explorer\Connection Wizard\icwconn2.exe
C:\Program Files\Internet Explorer\Connection Wizard\icwtutor.exe
C:\Program Files\Java\jre1.6.0_07\bin\java-rmi.exe
C:\Program Files\Java\jre1.6.0_07\bin\java.exe
C:\Program Files\Java\jre1.6.0_07\bin\javacpl.exe
C:\Program Files\Java\jre1.6.0_07\bin\javaw.exe
C:\Program Files\Java\jre1.6.0_07\bin\javaws.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\Program Files\Java\jre1.6.0_07\bin\jureg.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Java\jre1.6.0_07\bin\keytool.exe
C:\Program Files\Java\jre1.6.0_07\bin\rmiregistry.exe
C:\Program Files\Java\jre1.6.0_07\bin\servertool.exe
C:\Program Files\Java\jre1.6.0_07\bin\ssvagent.exe
C:\Program Files\Java\jre1.6.0_07\bin\tnameserv.exe
C:\Program Files\Microsoft Office\Office12\CLVIEW.EXE
C:\Program Files\Microsoft Office\Office12\CNFNOT32.EXE
C:\Program Files\Microsoft Office\Office12\DRAT.EXE
C:\Program Files\Microsoft Office\Office12\DSSM.EXE
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
C:\Program Files\Microsoft Office\Office12\excelcnv.exe
C:\Program Files\Microsoft Office\Office12\GRAPH.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMigrator.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Microsoft Office\Office12\INFOPATH.EXE
C:\Program Files\Microsoft Office\Office12\MSACCESS.EXE
C:\Program Files\Microsoft Office\Office12\MSOHTMED.EXE
C:\Program Files\Microsoft Office\Office12\MSPUB.EXE
C:\Program Files\Microsoft Office\Office12\MSQRY32.EXE
C:\Program Files\Microsoft Office\Office12\MSTORDB.EXE
C:\Program Files\Microsoft Office\Office12\MSTORE.EXE
C:\Program Files\Microsoft Office\Office12\OIS.EXE
C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office12\PPTVIEW.EXE
C:\Program Files\Microsoft Office\Office12\REGFORM.EXE
C:\Program Files\Microsoft Office\Office12\SCANOST.EXE
C:\Program Files\Microsoft Office\Office12\SCANPST.EXE
C:\Program Files\Microsoft Office\Office12\SELFCERT.EXE
C:\Program Files\Microsoft Office\Office12\SETLANG.EXE
C:\Program Files\Microsoft Office\Office12\1036\ONELEV.EXE
C:\Program Files\Microsoft Silverlight\slup.exe
C:\Program Files\Movie Maker\moviemk.exe
C:\Program Files\Mozilla Firefox\FIREFOX_CONFIG.exe
C:\Program Files\Mozilla Firefox\updater.exe
C:\Program Files\Mozilla Firefox\plugins\NPSWF32_FlashUtil.exe
C:\Program Files\Mozilla Firefox\uninstall\helper.exe
C:\Program Files\MSN Gaming Zone\Windows\zClientm.exe
C:\Program Files\Nero\unins000.exe
C:\Program Files\Nero\Nero Burning ROM\nero.exe
C:\Program Files\Nero\Nero CoverDesigner\CoverDes.exe
C:\Program Files\Nero\Nero Toolkit\Nero BurnRights\NeroBurnRights.exe
C:\Program Files\Nero\Nero Toolkit\Nero DiscSpeed\DiscSpeed.exe
C:\Program Files\Nero\Nero Toolkit\Nero DriveSpeed\DriveSpeed.exe
C:\Program Files\Nero\Nero Toolkit\Nero InfoTool\InfoTool.exe
C:\Program Files\Nero\Nero WaveEditor\DXEnum.exe
C:\Program Files\Nero\Nero WaveEditor\waveedit.exe
C:\Program Files\NetMeeting\conf.exe
C:\Program Files\Notepad++\notepad++.exe
C:\Program Files\Notepad++\uninstall.exe
C:\Program Files\Notepad++\updater\GUP.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Outlook Express\oemig50.exe
C:\Program Files\Outlook Express\setup50.exe
C:\Program Files\Outlook Express\wab.exe
C:\Program Files\Outlook Express\wabmig.exe
C:\Program Files\QT Lite\QuickTimePlayer.exe
C:\Program Files\QT Lite\unins000.exe
C:\Program Files\Quark\QuarkXPress Passport\QuarkXPress Passport.exe
C:\Program Files\QuickPar\QuickPar.exe
C:\Program Files\QuickPar\uninst.exe
C:\Program Files\Real Alternative\mpclauncher.exe
C:\Program Files\Real Alternative\settings.exe
C:\Program Files\Real Alternative\unins000.exe
C:\Program Files\Real Alternative\Update_OB\upgrdhlp.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Unlocker\uninst.exe
C:\Program Files\Unlocker\Unlocker.exe
C:\Program Files\Utilitaires\CPU-Z\CPUZ.exe
C:\Program Files\Utilitaires\CurrPorts\cports.exe
C:\Program Files\Utilitaires\GoRC\GoRC.exe
C:\Program Files\Utilitaires\GPU-Z\GPU-Z.exe
C:\Program Files\Utilitaires\HD Tune\HDTune.exe
C:\Program Files\Utilitaires\HWMonitor\HWMonitor.exe
C:\Program Files\Utilitaires\JkDefrag\JkDefragGUI.exe
C:\Program Files\Utilitaires\JkDefrag\Programs\7za.exe
C:\Program Files\Utilitaires\JkDefrag\Programs\JkDefrag.exe
C:\Program Files\Utilitaires\JkDefrag\Programs\JkDefragCmd.exe
C:\Program Files\Utilitaires\JkDefrag\Programs\JkDefragScreenSaver.exe
C:\Program Files\Utilitaires\JkDefrag\Programs\ntregopt.exe
C:\Program Files\Utilitaires\JkDefrag\Programs\pagedfrg.exe
C:\Program Files\Utilitaires\JkDefrag\Programs\timeout.exe
C:\Program Files\Utilitaires\Nero Info Tool\InfoTool.exe
C:\Program Files\Utilitaires\Pserv\Pserv2.exe
C:\Program Files\Utilitaires\RegDefrag\QRegDefrag.exe
C:\Program Files\Utilitaires\RegScanner\RegScanner.exe
C:\Program Files\Utilitaires\Sysinternals\autoruns.exe
C:\Program Files\Utilitaires\Sysinternals\pagedfrg.exe
C:\Program Files\Utilitaires\Sysinternals\procexp.exe
C:\Program Files\Utilitaires\Sysinternals\procmon.exe
C:\Program Files\Utilitaires\TweakUI\TweakUI.exe
C:\Program Files\Utilitaires\Windows Installer CleanUp\MsiZap.exe
C:\Program Files\Windows Media Player\migrate.exe
C:\Program Files\Windows Media Player\wmlaunch.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpshare.exe
C:\Program Files\Windows NT\dialer.exe
C:\Program Files\Windows NT\Accessoires\wordpad.exe
C:\Program Files\Windows NT\Pinball\PINBALL.EXE
C:\Program Files\WinMover\unins000.exe
C:\Program Files\WinMover\WinMoverConfig.exe
C:\Program Files\WinRAR\Rar.exe
C:\Program Files\WinRAR\RarExtLoader.exe
C:\Program Files\WinRAR\Uninstall.exe
C:\Program Files\WinRAR\UnRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000004.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000005.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000006.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000007.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000008.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000009.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000010.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000146.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000147.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000149.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000150.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000162.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000163.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000164.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000165.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000166.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000167.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000168.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000169.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000170.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000206.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000215.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000218.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000225.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000231.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000236.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000333.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000407.exe
C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000408.exe
D:\zPharaoh.exe
D:\colina\colina .exe
D:\Ford\Ford .exe
D:\IAS\IAS .exe
D:\ISAT\ISAT .exe
D:\ISAT\new video\new video .exe
D:\Jihene zene\Jihene zene .exe
D:\La fete\La fete .exe
D:\La fete\carte_fid_lafete\carte_fid_lafete .exe
D:\La fete\carte_fid_lafete\EPS\EPS .exe
D:\La fete\carte_fid_lafete\EPS\La fete\La fete .exe
D:\La fete\carte_fid_lafete\PDF\PDF .exe
D:\Logiciel\Logiciel .exe
D:\Logiciel\WinrRarSerialInstall.exe
D:\Qoobox\Qoobox .exe
D:\Qoobox\WinrRarSerialInstall.exe
D:\Qoobox\Quarantine\Make Windows Original.exe
D:\Qoobox\Quarantine\Quarantine .exe
D:\Qoobox\Quarantine\D\D .exe
D:\Qoobox\Quarantine\D\Office2003 CD-Key.doc.exe
D:\RECYCLER\RECYCLER .exe
D:\RECYCLER\WinrRarSerialInstall.exe
D:\RECYCLER\S-1-5-21-1606980848-220523388-682003330-500\NokiaN73Tools.exe
D:\RECYCLER\S-1-5-21-1606980848-220523388-682003330-500\S-1-5-21-1606980848-220523388-682003330-500 .exe
D:\RECYCLER\S-1-5-21-1757981266-1035525444-839522115-500\Make Windows Original.exe
D:\RECYCLER\S-1-5-21-1757981266-1035525444-839522115-500\S-1-5-21-1757981266-1035525444-839522115-500 .exe
D:\RECYCLER\S-1-5-21-2025429265-1060284298-682003330-500\Office2003 CD-Key.doc.exe
D:\RECYCLER\S-1-5-21-2025429265-1060284298-682003330-500\S-1-5-21-2025429265-1060284298-682003330-500 .exe
D:\RECYCLER\S-1-5-21-84178218-3158568772-1493557234-1106\Office2007 Serial.txt.exe
D:\RECYCLER\S-1-5-21-84178218-3158568772-1493557234-1106\S-1-5-21-84178218-3158568772-1493557234-1106 .exe
D:\Saladin\Saladin .exe
D:\sivo\sivo .exe
D:\Socios\Socios .exe
D:\Socios\carte socios\carte socios .exe
D:\Socios\carte socios\InstallMSN11Ar.exe
D:\System Volume Information\Make Windows Original.exe
D:\System Volume Information\System Volume Information .exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\WinrRarSerialInstall.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000152.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000171.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000332.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000339.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000340.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000341.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000342.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000343.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000344.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000345.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000346.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000347.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000348.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000349.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000350.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000351.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000352.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000353.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000354.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000355.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000356.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000357.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000358.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000359.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000360.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000361.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000362.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000363.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000393.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\NokiaN73Tools.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\RP1 .exe
D:\teriak\NokiaN73Tools.exe
D:\teriak\teriak .exe
D:\ZAAFRANI RAFI offre de prix\ZAAFRANI RAFI offre de prix .exe
E:\zPharaoh.exe
E:\38e11a2a1aa31aec69\38e11a2a1aa31aec69 .exe
E:\38e11a2a1aa31aec69\WinrRarSerialInstall.exe
E:\Adobe\Adobe .exe
E:\Adobe\Office2003 CD-Key.doc.exe
E:\carte\carte .exe
E:\carte\Office2007 Serial.txt.exe
E:\catalogue mme Hamza\catalogue mme Hamza .exe
E:\catalogue mme Hamza\KasperSky6.0 Key.doc.exe
E:\depatement web\depatement web .exe
E:\depatement web\JetAudio dump.exe
E:\Downloads\Downloads .exe
E:\Downloads\InstallMSN11Ar.exe
E:\Drivers\Drivers .exe
E:\Drivers\InstallMSN11En.exe
E:\faten\faten .exe
E:\faten\Lock Folder.exe
E:\feten\Crack_GoogleEarthPro.exe
E:\feten\feten .exe
E:\Fichiers excel\AmericanOnLine.exe
E:\Fichiers excel\Fichiers excel .exe
E:\Fichiers pdf\Fichiers pdf .exe
E:\Fichiers pdf\msjavx86.exe
E:\Fichiers power point\Fichiers power point .exe
E:\Fichiers power point\FloppyDiskPartion.exe
E:\Fichiers word\Fichiers word .exe
E:\Fichiers word\HP_LaserJetAllInOneConfig.exe
E:\fonts\fonts .exe
E:\fonts\Microsoft Windows Network.exe
E:\GAMES\Adjust Time.exe
E:\GAMES\GAMES .exe
E:\GAMES\SimCity 4 Deluxe + Crack\Crack\Crack\SimCity 4.exe
E:\GRAPHICARD\GRAPHICARD .exe
E:\GRAPHICARD\WindowsXp StartMenu Settings.exe
E:\GRAPHICARD\sage\Sage\MakeUrOwnFamilyTree.exe
E:\GRAPHICARD\sage\Sage\Sage .exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Comptabilité .exe
E:\GRAPHICARD\sage\Sage\Comptabilité\LockWindowsPartition.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\CD Burner.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Documents standards .exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Contrôles\Contrôles .exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Contrôles\RecycleBinProtect.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Etats libres\Etats libres .exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Etats libres\FaxSend.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Extraits\Extraits .exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Extraits\Windows Keys Secrets.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Modèles personnalisés\IDE Conector P2P.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Modèles personnalisés\Modèles personnalisés .exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Règlements Rappels\Règlements Rappels .exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Règlements Rappels\Sony Erikson DigitalCam.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Multimedia\Disk Defragmenter.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Multimedia\Multimedia .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\BrowseAllUsers.exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Gestion commerciale .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Documents standards .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Microsoft MSN.exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Abonnements\Abonnements .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Abonnements\Antenna2Net.exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Achats\Achats .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Achats\PanasonicDVD_DigitalCam.exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Etats libres\Etats libres .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Etats libres\GoogleToolbarNotifier.exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Internes\Internes .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Interrogations\Interrogations .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Livraisons clients\Livraisons clients .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Modèles personnalisés\Modèles personnalisés .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Pré-imprimés\Pré-imprimés .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Recherche\Recherche .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Règlements\Règlements .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Stocks\Stocks .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Ventes\Ventes .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Multimedia\Multimedia .exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Multimedia\RadioTV.exe
E:\GRAPHICARD\sage\Sage\Sage dossier impression vente\Sage dossier impression vente .exe
E:\GRAPHICARD\sage\Sage\Sage dossier impression vente\ShowDesktop.exe
E:\GRAPHICARD D DIRECTION\GRAPHICARD D DIRECTION .exe
E:\GRAPHICARD D DIRECTION\Recycle Bin.exe
E:\hardwaresettings\hardwaresettings .exe
E:\hardwaresettings\MakeUrOwnFamilyTree.exe
E:\Images\Images .exe
E:\Images\Win98compatibleXP.exe
E:\iphone explorer\iphone explorer .exe
E:\iphone explorer\LockWindowsPartition.exe
E:\Iso\BrowseAllUsers.exe
E:\Iso\Iso .exe
E:\j\j .exe
E:\j\ShowDesktop.exe
E:\logiciel\CD Burner.exe
E:\logiciel\logiciel .exe
E:\Marouane\Disk Defragmenter.exe
E:\Marouane\Marouane .exe
E:\mes documents\mes documents .exe
E:\mes documents\RecycleBinProtect.exe
E:\Music\FaxSend.exe
E:\Music\Music .exe
E:\ProgramData\ProgramData .exe
E:\ProgramData\Windows Keys Secrets.exe
E:\Qoobox\NokiaN73Tools.exe
E:\Qoobox\Qoobox .exe
E:\RECYCLER\RECYCLER .exe
E:\RECYCLER\WinrRarSerialInstall.exe
E:\Référence sarra card\Référence sarra card .exe
E:\Référence sarra card\Sony Erikson DigitalCam.exe
E:\sage\Microsoft MSN.exe
E:\sage\sage .exe
E:\sauvgarde ciel\RadioTV.exe
E:\sauvgarde ciel\sauvgarde ciel .exe
E:\savegame\Antenna2Net.exe
E:\savegame\savegame .exe
E:\System Volume Information\Make Windows Original.exe
E:\System Volume Information\System Volume Information .exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000027.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000151.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000172.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000331.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000334.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000336.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000337.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000338.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000384.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000385.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000386.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000387.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000388.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000389.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000390.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000391.exe
E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000392.exe
E:\torrent\PanasonicDVD_DigitalCam.exe
E:\torrent\torrent .exe
E:\wael\GoogleToolbarNotifier.exe
E:\wael\wael .exe
E:\win zip ou rar\win zip ou rar .exe
F:\zPharaoh.exe
F:\Socios\Socios .exe
F:\Socios\WinrRarSerialInstall.exe
F:\RECYCLER\RECYCLER .exe
F:\RECYCLER\WinrRarSerialInstall.exe
F:\RECYCLER\k-1-3542-4232123213-7676767-8888886\hn.exe
F:\RECYCLER\k-1-3542-4232123213-7676767-8888886\k-1-3542-4232123213-7676767-8888886 .exe
F:\RECYCLER\k-1-3542-4232123213-7676767-8888886\Office2003 CD-Key.doc.exe
F:\office 2007\SaveAsPDFandXPS.exe
F:\office 2007\office 2007 .exe
F:\office 2007\Adjust Time.exe
F:\office 2007\WORD.FR-FR\WORD.FR-FR .exe
F:\office 2007\WORD.FR-FR\Office2007 Serial.txt.exe
F:\office 2007\UPDATES\UPDATES .exe
F:\office 2007\UPDATES\KasperSky6.0 Key.doc.exe
F:\office 2007\ROSEBUD.FR-FR\ROSEBUD.FR-FR .exe
F:\office 2007\ROSEBUD.FR-FR\JetAudio dump.exe
F:\office 2007\PUBLISHER.FR-FR\PUBLISHER.FR-FR .exe
F:\office 2007\PUBLISHER.FR-FR\InstallMSN11Ar.exe
F:\office 2007\PROPLUS.WW\OSE.EXE
F:\office 2007\PROPLUS.WW\PROPLUS.WW .exe
F:\office 2007\PROPLUS.WW\InstallMSN11En.exe
F:\office 2007\PROOFING.FR-FR\PROOFING.FR-FR .exe
F:\office 2007\PROOFING.FR-FR\Lock Folder.exe
F:\office 2007\PROOFING.FR-FR\PROOF.NL\PROOF.NL .exe
F:\office 2007\PROOFING.FR-FR\PROOF.NL\MakeUrOwnFamilyTree.exe
F:\office 2007\PROOFING.FR-FR\PROOF.FR\PROOF.FR .exe
F:\office 2007\PROOFING.FR-FR\PROOF.FR\Win98compatibleXP.exe
F:\office 2007\PROOFING.FR-FR\PROOF.ES\PROOF.ES .exe
F:\office 2007\PROOFING.FR-FR\PROOF.ES\LockWindowsPartition.exe
F:\office 2007\PROOFING.FR-FR\PROOF.EN\PROOF.EN .exe
F:\office 2007\PROOFING.FR-FR\PROOF.EN\BrowseAllUsers.exe
F:\office 2007\PROOFING.FR-FR\PROOF.DE\PROOF.DE .exe
F:\office 2007\PROOFING.FR-FR\PROOF.DE\ShowDesktop.exe
F:\office 2007\PROOFING.FR-FR\PROOF.AR\PROOF.AR .exe
F:\office 2007\PROOFING.FR-FR\PROOF.AR\CD Burner.exe
F:\office 2007\POWERPOINT.FR-FR\POWERPOINT.FR-FR .exe
F:\office 2007\POWERPOINT.FR-FR\Crack_GoogleEarthPro.exe
F:\office 2007\OUTLOOK.FR-FR\OUTLOOK.FR-FR .exe
F:\office 2007\OUTLOOK.FR-FR\AmericanOnLine.exe
F:\office 2007\OFFICE64.FR-FR\OFFICE64.FR-FR .exe
F:\office 2007\OFFICE64.FR-FR\msjavx86.exe
F:\office 2007\OFFICE.FR-FR\DW20.EXE
F:\office 2007\OFFICE.FR-FR\DWTRIG20.EXE
F:\office 2007\OFFICE.FR-FR\OFFICE.FR-FR .exe
F:\office 2007\OFFICE.FR-FR\FloppyDiskPartion.exe
F:\office 2007\OFFICE.FR-FR\1036\1036 .exe
F:\office 2007\OFFICE.FR-FR\1036\Disk Defragmenter.exe
F:\office 2007\INFOPATH.FR-FR\INFOPATH.FR-FR .exe
F:\office 2007\INFOPATH.FR-FR\HP_LaserJetAllInOneConfig.exe
F:\office 2007\EXCEL.FR-FR\EXCEL.FR-FR .exe
F:\office 2007\EXCEL.FR-FR\Microsoft Windows Network.exe
F:\office 2007\CATALOG\CATALOG .exe
F:\office 2007\CATALOG\Adjust Time.exe
F:\office 2007\ADMIN\ADMIN .exe
F:\office 2007\ADMIN\Office2003 CD-Key.doc.exe
F:\office 2007\ADMIN\ZH-TW\ZH-TW .exe
F:\office 2007\ADMIN\ZH-TW\Office2007 Serial.txt.exe
F:\office 2007\ADMIN\ZH-CN\ZH-CN .exe
F:\office 2007\ADMIN\ZH-CN\KasperSky6.0 Key.doc.exe
F:\office 2007\ADMIN\KO-KR\KO-KR .exe
F:\office 2007\ADMIN\KO-KR\JetAudio dump.exe
F:\office 2007\ADMIN\JA-JP\JA-JP .exe
F:\office 2007\ADMIN\JA-JP\InstallMSN11Ar.exe
F:\office 2007\ADMIN\IT-IT\IT-IT .exe
F:\office 2007\ADMIN\IT-IT\InstallMSN11En.exe
F:\office 2007\ADMIN\FR-FR\FR-FR .exe
F:\office 2007\ADMIN\FR-FR\Lock Folder.exe
F:\office 2007\ADMIN\ES-ES\ES-ES .exe
F:\office 2007\ADMIN\ES-ES\Crack_GoogleEarthPro.exe
F:\office 2007\ADMIN\EN-US\EN-US .exe
F:\office 2007\ADMIN\EN-US\AmericanOnLine.exe
F:\office 2007\ADMIN\DE-DE\DE-DE .exe
F:\office 2007\ADMIN\DE-DE\msjavx86.exe
F:\office 2007\ACCESS.FR-FR\ACCESS.FR-FR .exe
F:\Karim Kanoun\WindowsServer2003-SP2-x86-FRA.exe
F:\Karim Kanoun\Karim Kanoun .exe
F:\Karim Kanoun\NokiaN73Tools.exe
F:\Karim Kanoun\sql sp4\SQL2000-KB884525-SP4-x86-FRN.EXE
F:\Karim Kanoun\sql sp4\sql sp4 .exe
F:\Karim Kanoun\sql sp4\Make Windows Original.exe
F:\Karim Kanoun\SAGE Install\setup.exe
F:\Karim Kanoun\SAGE Install\SAGE Install .exe
F:\Karim Kanoun\SAGE Install\Office2003 CD-Key.doc.exe
F:\Karim Kanoun\SAGE Install\serveur\setup.exe
F:\Karim Kanoun\SAGE Install\serveur\serveur .exe
F:\Karim Kanoun\SAGE Install\serveur\Office2007 Serial.txt.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\setupdir .exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\InstallMSN11En.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\0c0c\0c0c .exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\0c0c\Lock Folder.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\0816\0816 .exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\0816\Crack_GoogleEarthPro.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\040c\040c .exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\040c\AmericanOnLine.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\0013\0013 .exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\0013\msjavx86.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\000a\000a .exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\000a\FloppyDiskPartion.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\0009\0009 .exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\0009\HP_LaserJetAllInOneConfig.exe
F:\Karim Kanoun\SAGE Install\maestria\setup.exe
F:\Karim Kanoun\SAGE Install\maestria\maestria .exe
F:\Karim Kanoun\SAGE Install\maestria\KasperSky6.0 Key.doc.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\setupdir .exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\Microsoft Windows Network.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\0c0c\0c0c .exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\0c0c\Recycle Bin.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\0816\0816 .exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\0816\WindowsXp StartMenu Settings.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\040c\040c .exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\040c\MakeUrOwnFamilyTree.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\0013\0013 .exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\0013\Win98compatibleXP.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\000a\000a .exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\000a\LockWindowsPartition.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\0009\0009 .exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\0009\BrowseAllUsers.exe
F:\Karim Kanoun\SAGE Install\maestria\ETATS FINACIERS\ETATS FINACIERS .exe
F:\Karim Kanoun\SAGE Install\maestria\ETATS FINACIERS\Adjust Time.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setup.exe
F:\Karim Kanoun\SAGE Install\gecomaes\gecomaes .exe
F:\Karim Kanoun\SAGE Install\gecomaes\JetAudio dump.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\setupdir .exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\ShowDesktop.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0c0c\0c0c .exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0c0c\CD Burner.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0816\0816 .exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0816\Disk Defragmenter.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\040c\040c .exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\040c\RecycleBinProtect.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0013\0013 .exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0013\FaxSend.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\000a\000a .exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\000a\Windows Keys Secrets.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0009\0009 .exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0009\IDE Conector P2P.exe
F:\Karim Kanoun\SAGE Install\client\setup.exe
F:\Karim Kanoun\SAGE Install\client\client .exe
F:\Karim Kanoun\SAGE Install\client\InstallMSN11Ar.exe
F:\Karim Kanoun\SAGE Install\client\setupdir\setupdir .exe
F:\Karim Kanoun\SAGE Install\client\setupdir\Sony Erikson DigitalCam.exe
F:\Karim Kanoun\SAGE Install\client\setupdir\0c0c\0c0c .exe
F:\Karim Kanoun\SAGE Install\client\setupdir\0c0c\Microsoft MSN.exe
F:\Karim Kanoun\SAGE Install\client\setupdir\0816\0816 .exe
F:\Karim Kanoun\SAGE Install\client\setupdir\0816\RadioTV.exe
F:\Karim Kanoun\SAGE Install\client\setupdir\040c\040c .exe
F:\Karim Kanoun\SAGE Install\client\setupdir\040c\Antenna2Net.exe
F:\Karim Kanoun\SAGE Install\client\setupdir\0013\0013 .exe
F:\Karim Kanoun\SAGE Install\client\setupdir\0013\PanasonicDVD_DigitalCam.exe
F:\Karim Kanoun\SAGE Install\client\setupdir\000a\000a .exe
F:\Karim Kanoun\SAGE Install\client\setupdir\000a\GoogleToolbarNotifier.exe
F:\Karim Kanoun\SAGE Install\client\setupdir\0009\0009 .exe
D:\Logiciel\WinrRarSerialInstall.exe
D:\Qoobox\WinrRarSerialInstall.exe
D:\Qoobox\Quarantine\Make Windows Original.exe
D:\RECYCLER\WinrRarSerialInstall.exe
D:\RECYCLER\S-1-5-21-1606980848-220523388-682003330-500\NokiaN73Tools.exe
D:\RECYCLER\S-1-5-21-1757981266-1035525444-839522115-500\Make Windows Original.exe
D:\Socios\carte socios\InstallMSN11Ar.exe
D:\System Volume Information\Make Windows Original.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\WinrRarSerialInstall.exe
D:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\NokiaN73Tools.exe
D:\teriak\NokiaN73Tools.exe
E:\38e11a2a1aa31aec69\WinrRarSerialInstall.exe
E:\depatement web\JetAudio dump.exe
E:\Downloads\InstallMSN11Ar.exe
E:\Drivers\InstallMSN11En.exe
E:\faten\Lock Folder.exe
E:\feten\Crack_GoogleEarthPro.exe
E:\Fichiers excel\AmericanOnLine.exe
E:\Fichiers pdf\msjavx86.exe
E:\Fichiers power point\FloppyDiskPartion.exe
E:\Fichiers word\HP_LaserJetAllInOneConfig.exe
E:\fonts\Microsoft Windows Network.exe
E:\GAMES\Adjust Time.exe
E:\GRAPHICARD\WindowsXp StartMenu Settings.exe
E:\GRAPHICARD\sage\Sage\MakeUrOwnFamilyTree.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\LockWindowsPartition.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\CD Burner.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Contrôles\RecycleBinProtect.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Etats libres\FaxSend.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Extraits\Windows Keys Secrets.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Modèles personnalisés\IDE Conector P2P.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Documents standards\Règlements Rappels\Sony Erikson DigitalCam.exe
E:\GRAPHICARD\sage\Sage\Comptabilité\Multimedia\Disk Defragmenter.exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\BrowseAllUsers.exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Microsoft MSN.exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Abonnements\Antenna2Net.exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Achats\PanasonicDVD_DigitalCam.exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Etats libres\GoogleToolbarNotifier.exe
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Multimedia\RadioTV.exe
E:\GRAPHICARD\sage\Sage\Sage dossier impression vente\ShowDesktop.exe
E:\GRAPHICARD D DIRECTION\Recycle Bin.exe
E:\hardwaresettings\MakeUrOwnFamilyTree.exe
E:\Images\Win98compatibleXP.exe
E:\iphone explorer\LockWindowsPartition.exe
E:\Iso\BrowseAllUsers.exe
E:\j\ShowDesktop.exe
E:\logiciel\CD Burner.exe
E:\Marouane\Disk Defragmenter.exe
E:\mes documents\RecycleBinProtect.exe
E:\Music\FaxSend.exe
E:\ProgramData\Windows Keys Secrets.exe
E:\Qoobox\NokiaN73Tools.exe
E:\RECYCLER\WinrRarSerialInstall.exe
E:\Référence sarra card\Sony Erikson DigitalCam.exe
E:\sage\Microsoft MSN.exe
E:\sauvgarde ciel\RadioTV.exe
E:\savegame\Antenna2Net.exe
E:\System Volume Information\Make Windows Original.exe
E:\torrent\PanasonicDVD_DigitalCam.exe
E:\wael\GoogleToolbarNotifier.exe
F:\Socios\WinrRarSerialInstall.exe
F:\RECYCLER\WinrRarSerialInstall.exe
F:\office 2007\Adjust Time.exe
F:\office 2007\ROSEBUD.FR-FR\JetAudio dump.exe
F:\office 2007\PUBLISHER.FR-FR\InstallMSN11Ar.exe
F:\office 2007\PROPLUS.WW\InstallMSN11En.exe
F:\office 2007\PROOFING.FR-FR\Lock Folder.exe
F:\office 2007\PROOFING.FR-FR\PROOF.NL\MakeUrOwnFamilyTree.exe
F:\office 2007\PROOFING.FR-FR\PROOF.FR\Win98compatibleXP.exe
F:\office 2007\PROOFING.FR-FR\PROOF.ES\LockWindowsPartition.exe
F:\office 2007\PROOFING.FR-FR\PROOF.EN\BrowseAllUsers.exe
F:\office 2007\PROOFING.FR-FR\PROOF.DE\ShowDesktop.exe
F:\office 2007\PROOFING.FR-FR\PROOF.AR\CD Burner.exe
F:\office 2007\POWERPOINT.FR-FR\Crack_GoogleEarthPro.exe
F:\office 2007\OUTLOOK.FR-FR\AmericanOnLine.exe
F:\office 2007\OFFICE64.FR-FR\msjavx86.exe
F:\office 2007\OFFICE.FR-FR\FloppyDiskPartion.exe
F:\office 2007\OFFICE.FR-FR\1036\Disk Defragmenter.exe
F:\office 2007\INFOPATH.FR-FR\HP_LaserJetAllInOneConfig.exe
F:\office 2007\EXCEL.FR-FR\Microsoft Windows Network.exe
F:\office 2007\CATALOG\Adjust Time.exe
F:\office 2007\ADMIN\KO-KR\JetAudio dump.exe
F:\office 2007\ADMIN\JA-JP\InstallMSN11Ar.exe
F:\office 2007\ADMIN\IT-IT\InstallMSN11En.exe
F:\office 2007\ADMIN\FR-FR\Lock Folder.exe
F:\office 2007\ADMIN\ES-ES\Crack_GoogleEarthPro.exe
F:\office 2007\ADMIN\EN-US\AmericanOnLine.exe
F:\office 2007\ADMIN\DE-DE\msjavx86.exe
F:\Karim Kanoun\NokiaN73Tools.exe
F:\Karim Kanoun\sql sp4\Make Windows Original.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\InstallMSN11En.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\0c0c\Lock Folder.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\0816\Crack_GoogleEarthPro.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\040c\AmericanOnLine.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\0013\msjavx86.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\000a\FloppyDiskPartion.exe
F:\Karim Kanoun\SAGE Install\serveur\setupdir\0009\HP_LaserJetAllInOneConfig.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\Microsoft Windows Network.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\0c0c\Recycle Bin.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\0816\WindowsXp StartMenu Settings.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\040c\MakeUrOwnFamilyTree.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\0013\Win98compatibleXP.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\000a\LockWindowsPartition.exe
F:\Karim Kanoun\SAGE Install\maestria\setupdir\0009\BrowseAllUsers.exe
F:\Karim Kanoun\SAGE Install\maestria\ETATS FINACIERS\Adjust Time.exe
F:\Karim Kanoun\SAGE Install\gecomaes\JetAudio dump.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\ShowDesktop.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0c0c\CD Burner.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0816\Disk Defragmenter.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\040c\RecycleBinProtect.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0013\FaxSend.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\000a\Windows Keys Secrets.exe
F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0009\IDE Conector P2P.exe
F:\Karim Kanoun\SAGE Install\client\InstallMSN11Ar.exe
F:\Karim Kanoun\SAGE Install\client\setupdir\Sony Erikson DigitalCam.exe
F:\Karim Kanoun\SAGE Install\client\setupdir\0c0c\Microsoft MSN.exe
F:\Karim Kanoun\SAGE Install\client\setupdir\0816\RadioTV.exe
F:\Karim Kanoun\SAGE Install\client\setupdir\040c\Antenna2Net.exe
F:\Karim Kanoun\SAGE Install\client\setupdir\0013\PanasonicDVD_DigitalCam.exe
F:\Karim Kanoun\SAGE Install\client\setupdir\000a\GoogleToolbarNotifier.exe
D:\colina\MyDocuments.rar
D:\Ford\backup.rar
D:\IAS\documents_backup.rar
D:\ISAT\imp_data.rar
D:\ISAT\new video\documents_backup.rar
D:\Jihene zene\source.rar
D:\La fete\windows_secrets.rar
D:\La fete\carte_fid_lafete\imp_data.rar
D:\La fete\carte_fid_lafete\EPS\source.rar
D:\La fete\carte_fid_lafete\EPS\La fete\passwords.rar
D:\La fete\carte_fid_lafete\PDF\windows_secrets.rar
D:\Saladin\serials.rar
D:\sivo\office_crack.rar
D:\Socios\windows.rar
D:\ZAAFRANI RAFI offre de prix\backup.rar
E:\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeExtendScriptToolKitAll\MyDocuments.rar
E:\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeExtensionManager1.8All\backup.rar
E:\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeFlash9en_US\documents_backup.rar
E:\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeFlashPlayer9_axDbg_mul\imp_data.rar
E:\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeFlashPlayer9_plDbg_mul\source.rar
E:\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeFlashVideoEncoder2en_US\windows_secrets.rar
E:\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeFontsAll\passwords.rar
E:\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeHelpViewerAll\serials.rar
E:\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeIllustrator13en_US\office_crack.rar
E:\Adobe\Adobe CS3 Design Premium\Adobe CS3\payloads\AdobeInDesign5en_US\windows.rar
E:\Fichiers word\personnelles graphicard\MyDocuments.rar
E:\GAMES\Sims 3 RLD to Razor1911\Sims 3 RLD to Razor1911\Game\Bin\bin\zh-TW\MyDocuments.rar
E:\GAMES\Sims 3 RLD to Razor1911\Sims 3 RLD to Razor1911\GameData\Shared\backup.rar
E:\GAMES\Sims 3 RLD to Razor1911\Sims 3 RLD to Razor1911\GameData\Shared\Packages\documents_backup.rar
E:\GRAPHICARD\Banner partenaires web site\imp_data.rar
E:\GRAPHICARD\book\source.rar
E:\GRAPHICARD\Copie de MON_WEB pour ksouri\windows_secrets.rar
E:\GRAPHICARD\Extrait\serials.rar
E:\GRAPHICARD\Fidélité embarqué\office_crack.rar
E:\GRAPHICARD\GRAPHICARD comptabilité ciel\windows.rar
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Internes\MyDocuments.rar
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Interrogations\backup.rar
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Livraisons clients\documents_backup.rar
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Modèles personnalisés\imp_data.rar
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Pré-imprimés\source.rar
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Recherche\windows_secrets.rar
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Règlements\passwords.rar
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Stocks\serials.rar
E:\GRAPHICARD\sage\Sage\Gestion commerciale\Documents standards\Ventes\office_crack.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\compte bancaire\GRAPHICARD\SCRIPTS\EXPORT\MyDocuments.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\MyDocuments.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t01\backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t02\documents_backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t03\imp_data.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t04\source.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t01\windows_secrets.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t02\passwords.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t03\serials.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t04\office_crack.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t05\windows.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t06\sample_full_site\sample_full_site\Without_FL\backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t06\sample_full_site\sample_full_site\With_FL\html\passwords.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t06\sample_full_site\sample_full_site\With_FL\psd\serials.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\t18540\MyDocuments.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\.cpanel\caches\dyanmicui\MyDocuments.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\.cpanel\caches\featurelists\backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\.boxtrapper\documents_backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\.boxtrapper\forms\source.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\imp_data.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\@pwcache\windows_secrets.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\commercial\passwords.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\commercial\.boxtrapper\serials.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\mail\.Drafts\windows.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\images\MyDocuments.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_private\backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_bin\documents_backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_bin\_vti_adm\serials.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_bin\_vti_aut\office_crack.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_cnf\imp_data.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_log\source.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_pvt\windows_secrets.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_txt\passwords.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Fonts\windows_secrets.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\passwords.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\MyDocuments.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\Clients\backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\Secteur de restauration\documents_backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\secteur industriel & des société\imp_data.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\Secteur Pétrolier\source.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\connexion\windows_secrets.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\connexion\connexion\xmedia\images\gif\MyDocuments.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\connexion\connexion\xmedia\images\jpg\backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\passwords.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\documents_backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\ban_autres_1_00_data\serials.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\frame_bottom_data\office_crack.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\sky2_1_00_data\windows.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\AB Machine Textile - Présentation_fichiers\imp_data.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\galerie.php_fichiers\source.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\galerie1a12_fichiers\windows_secrets.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\index.php_fichiers\passwords.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\epson19983eu\serials.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\foufou\office_crack.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\icones\windows.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\templates\Conception exterieur\t03\MyDocuments.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\templates\Conception exterieur\t04\backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\templates\Conception exterieur\t05\documents_backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Location Maison\office_crack.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\Tecktonik Killer Vol.2\CD1 - DJ RV.B\backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\Tecktonik Killer Vol.2\CD2 - DJ DESS\documents_backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\Tecktonik Vol.4 - 2CD\Tecktonik Vol.4 CD1\imp_data.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\VA-Tecktonik_Dance_Contest-2008\MyDocuments.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\arabic mix\Album inconnu (30-07-2007 13-30-18)\source.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\Artiste inconnu\Album inconnu (30-07-2007 11-39-39)\windows_secrets.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\Artiste inconnu\Album inconnu (30-07-2007 11-44-24)\passwords.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\No.3 2004\Mix Arabic\serials.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\projet liban\projet liban\windows_secrets.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\wael\windows.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\03\12\documents_backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\04\12\imp_data.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\05\backup.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\05\12\source.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\06\windows_secrets.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\06\12\serials.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\07\passwords.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\07\12\office_crack.rar
E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\06\02\windows.rar
E:\j\IDE\documents_backup.rar
E:\win zip ou rar\MyDocuments.rar
F:\office 2007\ACCESS.FR-FR\MyDocuments.rar
F:\Karim Kanoun\SAGE Install\client\setupdir\0009\backup.rar

################## | Registre |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{56b4a961-0294-11df-a386-806d6172696f}
Shell\AutoRun\command =F:\zPharaoh.exe
Shell\explore\command =F:\zPharaoh.exe
Shell\open\command =F:\zPharaoh.exe

HKCU\..\..\Explorer\MountPoints2\{56b4a967-0294-11df-a386-806d6172696f}
Shell\AutoRun\command =D:\zPharaoh.exe
Shell\explore\command =D:\zPharaoh.exe
Shell\open\command =D:\zPharaoh.exe

HKCU\..\..\Explorer\MountPoints2\{56b4a968-0294-11df-a386-806d6172696f}
Shell\AutoRun\command =E:\zPharaoh.exe
Shell\explore\command =E:\zPharaoh.exe
Shell\open\command =E:\zPharaoh.exe

HKCU\..\..\Explorer\MountPoints2\{56b4a96a-0294-11df-a386-806d6172696f}
Shell\AutoRun\command =C:\zPharaoh.exe
Shell\explore\command =C:\zPharaoh.exe
Shell\open\command =C:\zPharaoh.exe

################## | Cracks > Keygens > Serials |

"D:\Logiciel\WinrRarSerialInstall.exe"
18/01/2010 09:45 |Size 161255 |Crc32 7c4220ae |Md5 9cd14c6b7113a60bce7405078b94484f

"D:\Qoobox\Wi
18 Janvier 2010 19:22:29

Alors, ne surtout pas passer l'option 2 de usbfix, tu as une bonne partie de tes logiciels et fichiers sys32 d'infecté

Fais ça:

Télécharge « Dr.Web CureIt » sur ton Bureau:

  • Double clique « drweb-cureit.exe »
  • Avec VISTA > clic-droit et > Exécuter en tant qu'administrateur
  • Accepter les termes du Contrat.
  • Une fenêtre s'ouvre, cliquer sur « Annuler ».
  • Choisir « Commencer le scan ».
  • Une fenêtre s'ouvre, cliquer sur « Ok ».
  • Une analyse automatique se lance, ne rien toucher.
  • Cliquer Oui pour tout à l'invite de « désinfecter/déplacer » le fichier détecté.
  • Une fois l'analyse terminée, cliquer sur le menu « Options » >> « Changer la configuration »;
  • Choisis l'onglet « Scanner », et décoche « Analyse heuristique ». Clique « Ok »
  • De retour à la fenêtre principale sélectionner « Analyse complète ».
  • Cliquer sur la flèche verte sur la droite, et le scan débutera.
  • Cliquer « Oui pour tout » à l'invite de « Désinfecter? » le fichier détecté.
  • À la fin du scan, cliquer sur « Tout sélectionner » et choisir « Désinfecter »
  • Cliquer sur le menu « Fichier » et choisir « Enregistrer le rapport »
  • Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
  • Ferme Dr.Web Cureit
  • Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
  • Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.

    Un tuto en images complet est disponible ici.
    20 Janvier 2010 19:37:03

    ichigo11 a dit :
    Alors, ne surtout pas passer l'option 2 de usbfix, tu as une bonne partie de tes logiciels et fichiers sys32 d'infecté

    Fais ça:

    Télécharge « Dr.Web CureIt » sur ton Bureau:

  • Double clique « drweb-cureit.exe »
  • Avec VISTA > clic-droit et > Exécuter en tant qu'administrateur
  • Accepter les termes du Contrat.
  • Une fenêtre s'ouvre, cliquer sur « Annuler ».
  • Choisir « Commencer le scan ».
  • Une fenêtre s'ouvre, cliquer sur « Ok ».
  • Une analyse automatique se lance, ne rien toucher.
  • Cliquer Oui pour tout à l'invite de « désinfecter/déplacer » le fichier détecté.
  • Une fois l'analyse terminée, cliquer sur le menu « Options » >> « Changer la configuration »;
  • Choisis l'onglet « Scanner », et décoche « Analyse heuristique ». Clique « Ok »
  • De retour à la fenêtre principale sélectionner « Analyse complète ».
  • Cliquer sur la flèche verte sur la droite, et le scan débutera.
  • Cliquer « Oui pour tout » à l'invite de « Désinfecter? » le fichier détecté.
  • À la fin du scan, cliquer sur « Tout sélectionner » et choisir « Désinfecter »
  • Cliquer sur le menu « Fichier » et choisir « Enregistrer le rapport »
  • Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
  • Ferme Dr.Web Cureit
  • Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
  • Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.

    Un tuto en images complet est disponible ici.

  • Bonsoir ichigo11,
    désolé pour le retard mais j'ai eu des complications avec DrWeb!!! en fait j'ai fait comme tu m'as dit :
    j'ai effectué plusieurs scan en mode « Analyse complète » jusqu'à avoir 0 fichiers infectés mais le problème c'est que après avoir supprimé toutes les menaces l'application se ferme toute seule et je ne retrouve pas le rapport DrWeb.csv???!!
    donc le rapport ci-dessous n'est pas le dernier, il me reste toujours 4 fichiers suspects... (je pense aussi que je devrais refaire la procédure car il me semble ne pas avoir changé la configuration : "# « Options » >> « Changer la configuration »;
    # Choisis l'onglet « Scanner », et décoche « Analyse heuristique ». Clique « Ok » "
    _________________________________________________________________
    A0000032.bat;C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1;Probablement BATCH.Virus;;

    A0000130.bat;C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1;Probablement BATCH.Virus;;

    A0000272.bat;C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1;Probablement BATCH.Virus;;

    A0000373.bat;C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1;Probablement BATCH.Virus;;

    Kill_P.exe;C:\UsbFix\Tools;Tool.Prockill;;
    A0007861.exe/Launcher_v14T1.exe/__/data001\data003;
    E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0007861.exe/Launcher_v14T1.exe/__/data001;
    Program.PsKill.101;;
    data001;E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1; Conteneur comporte des objets infectés;;__;
    E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1; Conteneur comporte des objets infectés;;

    A0007861.exe/Launcher_v14T1.exe/__/data001\data003;
    E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0007861.exe/Launcher_v14T1.exe/__/data001;
    Program.PsKill.101;;
    data001;E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1;Conteneur comporte des objets infectés;;
    ;E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1;Conteneur comporte des objets infectés;;
    A0007861.exe/Launcher_v14T1.exe\pskill.exe;
    E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0007861.exe/Launcher_v14T1.exe;
    Program.PsKill.101;;
    A0007861.exe/Launcher_v14T1.exe/__/data001\data003;
    E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0007861.exe/Launcher_v14T1.exe/__/data001;
    Program.PsKill.101;;
    data001;E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1; Conteneur comporte des objets infectés;;__;
    E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1;
    Conteneur comporte des objets infectés;;
    A0007861.exe/Launcher_v14T1.exe/__/data001\data003;
    E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0007861.exe/Launcher_v14T1.exe/__/data001;
    Program.PsKill.101;;

    data001;E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1;Conteneur comporte des objets infectés;;__;
    E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1;
    Conteneur comporte des objets infectés;;

    Launcher_v14T1.exe;E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1;
    L’archive contient des éléments infectés;;

    A0007861.exe;E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1;
    L’archive contient des éléments infectés;
    Quarantaine.;
    A0008384.exe;
    E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1;Win32.HLLW.Tazebama;Supprimé.;

    A0008385.exe;
    E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1;Win32.HLLW.Tazebama;Supprimé.;

    GoogleToolbarNotifier.exe;E:\wael;Win32.HLLW.Tazebama;Supprimé.;

    wael.exe;E:\wael;Win32.HLLW.Tazebama;Supprimé.;

    win zip ou rar.exe;E:\win zip ou rar;Win32.HLLW.Tazebama;Supprimé.;

    zPharaoh.exe;F:\;Win32.HLLW.Tazebama;Supprimé.;

    cv%20faten[1].doc.exe;F:\;Win32.HLLW.Tazebama;Supprimé.;

    cv%20faten[2].doc.exe;F:\;Win32.HLLW.Tazebama;Supprimé.;

    cv%20faten[3].doc.exe;F:\;Win32.HLLW.Tazebama;Supprimé.;

    ==vcbgggghgghgghhhhy,jyj;jjjjjjjjjjjjjjjjjjjjjjjjjjkj;kkkkk kjcv%20faten[4].doc.exe;F:\;Win32.HLLW.Tazebama;Supprimé.;

    Socios.exe;F:\Socios;Win32.HLLW.Tazebama;Supprimé.;

    WinrRarSerialInstall.exe;F:\Socios;Win32.HLLW.Tazebama;Supprimé.;

    RECYCLER.exe;F:\RECYCLER;Win32.HLLW.Tazebama;Supprimé.;

    WinrRarSerialInstall.exe;F:\RECYCLER;Win32.HLLW.Tazebama;Supprimé.;

    hn.exe;F:\RECYCLER\k-1-3542-4232123213-7676767-8888886;BackDoor.Tdss.559;Supprimé.;

    k-1-3542-4232123213-7676767-8888886 .exe;F:\RECYCLER\k-1-3542-4232123213-7676767-8888886;Win32.HLLW.Tazebama;Supprimé.;

    Office2003 CD-Key.doc.exe;F:\RECYCLER\k-1-3542-4232123213-7676767-8888886;Win32.HLLW.Tazebama;Supprimé.;
    àuàààààààSaveAsPDFandXPS.exe;F:\office 2007;Win32.HLLW.Tazebama;Désinfecté.;
    office 2007.exe;F:\office 2007;Win32.HLLW.Tazebama;Supprimé.;

    Adjust Time.exe;F:\office 2007;Win32.HLLW.Tazebama;Supprimé.;
    WORD.FR-FR .exe;F:\office 2007\WORD.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    Office2007 Serial.txt.exe;F:\office 2007\WORD.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    UPDATES .exe;F:\office 2007\UPDATES;Win32.HLLW.Tazebama;Supprimé.;

    KasperSky6.0 Key.doc.exe;F:\office 2007\UPDATES;Win32.HLLW.Tazebama;Supprimé.;

    ROSEBUD.FR-FR .exe;F:\office 2007\ROSEBUD.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    JetAudio dump.exe;F:\office 2007\ROSEBUD.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    PUBLISHER.FR-FR .exe;F:\office 2007\PUBLISHER.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    InstallMSN11Ar.exe;F:\office 2007\PUBLISHER.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    OSE.EXE;F:\office 2007\PROPLUS.WW;Win32.HLLW.Tazebama;Désinfecté.;

    PROPLUS.WW .exe;F:\office 2007\PROPLUS.WW;Win32.HLLW.Tazebama;Supprimé.;

    InstallMSN11En.exe;F:\office 2007\PROPLUS.WW;Win32.HLLW.Tazebama;Supprimé.;

    PROOFING.FR-FR .exe;F:\office 2007\PROOFING.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    Lock Folder.exe;F:\office 2007\PROOFING.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    PROOF.NL .exe;F:\office 2007\PROOFING.FR-FR\PROOF.NL;Win32.HLLW.Tazebama;Supprimé.;

    MakeUrOwnFamilyTree.exe;F:\office 2007\PROOFING.FR-FR\PROOF.NL;Win32.HLLW.Tazebama;Supprimé.;

    PROOF.FR .exe;F:\office 2007\PROOFING.FR-FR\PROOF.FR;Win32.HLLW.Tazebama;Supprimé.;

    Win98compatibleXP.exe;F:\office 2007\PROOFING.FR-FR\PROOF.FR;Win32.HLLW.Tazebama;Supprimé.;

    PROOF.ES .exe;F:\office 2007\PROOFING.FR-FR\PROOF.ES;Win32.HLLW.Tazebama;Supprimé.;

    LockWindowsPartition.exe;F:\office 2007\PROOFING.FR-FR\PROOF.ES;Win32.HLLW.Tazebama;Supprimé.;

    PROOF.EN .exe;F:\office 2007\PROOFING.FR-FR\PROOF.EN;Win32.HLLW.Tazebama;Supprimé.;

    BrowseAllUsers.exe;F:\office 2007\PROOFING.FR-FR\PROOF.EN;Win32.HLLW.Tazebama;Supprimé.;

    PROOF.DE .exe;F:\office 2007\PROOFING.FR-FR\PROOF.DE;Win32.HLLW.Tazebama;Supprimé.;

    ShowDesktop.exe;F:\office 2007\PROOFING.FR-FR\PROOF.DE;Win32.HLLW.Tazebama;Supprimé.;

    PROOF.AR .exe;F:\office 2007\PROOFING.FR-FR\PROOF.AR;Win32.HLLW.Tazebama;Supprimé.;

    CD Burner.exe;F:\office 2007\PROOFING.FR-FR\PROOF.AR;Win32.HLLW.Tazebama;Supprimé.;

    Crack_GoogleEarthPro.exe;F:\office 2007\POWERPOINT.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    POWERPOINT.FR-FR .exe;F:\office 2007\POWERPOINT.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    AmericanOnLine.exe;F:\office 2007\OUTLOOK.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    OUTLOOK.FR-FR .exe;F:\office 2007\OUTLOOK.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    msjavx86.exe;F:\office 2007\OFFICE64.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    OFFICE64.FR-FR .exe;F:\office 2007\OFFICE64.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    DW20.EXE;F:\office 2007\OFFICE.FR-FR;Win32.HLLW.Tazebama;Désinfecté.;

    DWTRIG20.EXE;F:\office 2007\OFFICE.FR-FR;Win32.HLLW.Tazebama;Désinfecté.;

    FloppyDiskPartion.exe;F:\office 2007\OFFICE.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    OFFICE.FR-FR .exe;F:\office 2007\OFFICE.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    1036 .exe;F:\office 2007\OFFICE.FR-FR\1036;Win32.HLLW.Tazebama;Supprimé.;

    Disk Defragmenter.exe;F:\office 2007\OFFICE.FR-FR\1036;Win32.HLLW.Tazebama;Supprimé.;

    HP_LaserJetAllInOneConfig.exe;F:\office 2007\INFOPATH.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    INFOPATH.FR-FR .exe;F:\office 2007\INFOPATH.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    Microsoft Windows Network.exe;F:\office 2007\EXCEL.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    EXCEL.FR-FR .exe;F:\office 2007\EXCEL.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    Adjust Time.exe;F:\office 2007\CATALOG;Win32.HLLW.Tazebama;Supprimé.;

    CATALOG .exe;F:\office 2007\CATALOG;Win32.HLLW.Tazebama;Supprimé.;

    Office2003 CD-Key.doc.exe;F:\office 2007\ADMIN;Win32.HLLW.Tazebama;Supprimé.;

    ADMIN.exe;F:\office 2007\ADMIN;Win32.HLLW.Tazebama;Supprimé.;

    ZH-TW .exe;F:\office 2007\ADMIN\ZH-TW;Win32.HLLW.Tazebama;Supprimé.;

    Office2007 Serial.txt.exe;F:\office 2007\ADMIN\ZH-TW;Win32.HLLW.Tazebama;Supprimé.;

    ZH-CN .exe;F:\office 2007\ADMIN\ZH-CN;Win32.HLLW.Tazebama;Supprimé.;

    KasperSky6.0 Key.doc.exe;F:\office 2007\ADMIN\ZH-CN;Win32.HLLW.Tazebama;Supprimé.;

    KO-KR .exe;F:\office 2007\ADMIN\KO-KR;Win32.HLLW.Tazebama;Supprimé.;

    JetAudio dump.exe;F:\office 2007\ADMIN\KO-KR;Win32.HLLW.Tazebama;Supprimé.;

    JA-JP .exe;F:\office 2007\ADMIN\JA-JP;Win32.HLLW.Tazebama;Supprimé.;

    InstallMSN11Ar.exe;F:\office 2007\ADMIN\JA-JP;Win32.HLLW.Tazebama;Supprimé.;

    IT-IT .exe;F:\office 2007\ADMIN\IT-IT;Win32.HLLW.Tazebama;Supprimé.;

    InstallMSN11En.exe;F:\office 2007\ADMIN\IT-IT;Win32.HLLW.Tazebama;Supprimé.;

    FR-FR .exe;F:\office 2007\ADMIN\FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    Lock Folder.exe;F:\office 2007\ADMIN\FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    ES-ES .exe;F:\office 2007\ADMIN\ES-ES;Win32.HLLW.Tazebama;Supprimé.;

    Crack_GoogleEarthPro.exe;F:\office 2007\ADMIN\ES-ES;Win32.HLLW.Tazebama;Supprimé.;

    EN-US .exe;F:\office 2007\ADMIN\EN-US;Win32.HLLW.Tazebama;Supprimé.;

    AmericanOnLine.exe;F:\office 2007\ADMIN\EN-US;Win32.HLLW.Tazebama;Supprimé.;

    DE-DE .exe;F:\office 2007\ADMIN\DE-DE;Win32.HLLW.Tazebama;Supprimé.;

    msjavx86.exe;F:\office 2007\ADMIN\DE-DE;Win32.HLLW.Tazebama;Supprimé.;

    ACCESS.FR-FR .exe;F:\office 2007\ACCESS.FR-FR;Win32.HLLW.Tazebama;Supprimé.;

    Karim Kanoun.exe;F:\Karim Kanoun;Win32.HLLW.Tazebama;Supprimé.;

    NokiaN73Tools.exe;F:\Karim Kanoun;Win32.HLLW.Tazebama;Supprimé.;

    SQL2000-KB884525-SP4-x86-FRN.EXE;F:\Karim Kanoun\sql sp4;Win32.HLLW.Tazebama;Désinfecté.;

    sql sp4 .exe;F:\Karim Kanoun\sql sp4;Win32.HLLW.Tazebama;Supprimé.;

    Make Windows Original.exe;F:\Karim Kanoun\sql sp4;Win32.HLLW.Tazebama;Supprimé.;

    setup.exe;F:\Karim Kanoun\SAGE Install;Win32.HLLW.Tazebama;Désinfecté.;

    SAGE Install .exe;F:\Karim Kanoun\SAGE Install;Win32.HLLW.Tazebama;Supprimé.;

    Office2003 CD-Key.doc.exe;F:\Karim Kanoun\SAGE Install;Win32.HLLW.Tazebama;Supprimé.;

    setup.exe;F:\Karim Kanoun\SAGE Install\serveur;Win32.HLLW.Tazebama;Désinfecté.;

    serveur .exe;F:\Karim Kanoun\SAGE Install\serveur;Win32.HLLW.Tazebama;Supprimé.;

    Office2007 Serial.txt.exe;F:\Karim Kanoun\SAGE Install\serveur;Win32.HLLW.Tazebama;Supprimé.;

    setupdir .exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir;Win32.HLLW.Tazebama;Supprimé.;

    InstallMSN11En.exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir;Win32.HLLW.Tazebama;Supprimé.;

    0c0c .exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir\0c0c;Win32.HLLW.Tazebama;Supprimé.;

    Lock Folder.exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir\0c0c;Win32.HLLW.Tazebama;Supprimé.;

    0816 .exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir\0816;Win32.HLLW.Tazebama;Supprimé.;

    Crack_GoogleEarthPro.exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir\0816;Win32.HLLW.Tazebama;Supprimé.;

    040c .exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir\040c;Win32.HLLW.Tazebama;Supprimé.;

    AmericanOnLine.exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir\040c;Win32.HLLW.Tazebama;Supprimé.;

    0013 .exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir\0013;Win32.HLLW.Tazebama;Supprimé.;

    msjavx86.exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir\0013;Win32.HLLW.Tazebama;Supprimé.;

    000a .exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir\000a;Win32.HLLW.Tazebama;Supprimé.;

    FloppyDiskPartion.exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir\000a;Win32.HLLW.Tazebama;Supprimé.;

    0009 .exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir\0009;Win32.HLLW.Tazebama;Supprimé.;

    HP_LaserJetAllInOneConfig.exe;F:\Karim Kanoun\SAGE Install\serveur\setupdir\0009;Win32.HLLW.Tazebama;Supprimé.;

    setup.exe;F:\Karim Kanoun\SAGE Install\maestria;Win32.HLLW.Tazebama;Désinfecté.;

    maestria .exe;F:\Karim Kanoun\SAGE Install\maestria;Win32.HLLW.Tazebama;Supprimé.;

    KasperSky6.0 Key.doc.exe;F:\Karim Kanoun\SAGE Install\maestria;Win32.HLLW.Tazebama;Supprimé.;

    setupdir .exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir;Win32.HLLW.Tazebama;Supprimé.;

    Microsoft Windows Network.exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir;Win32.HLLW.Tazebama;Supprimé.;

    0c0c .exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir\0c0c;Win32.HLLW.Tazebama;Supprimé.;

    Recycle Bin.exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir\0c0c;Win32.HLLW.Tazebama;Supprimé.;

    0816 .exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir\0816;Win32.HLLW.Tazebama;Supprimé.;

    WindowsXp StartMenu Settings.exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir\0816;Win32.HLLW.Tazebama;Supprimé.;

    040c .exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir\040c;Win32.HLLW.Tazebama;Supprimé.;

    MakeUrOwnFamilyTree.exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir\040c;Win32.HLLW.Tazebama;Supprimé.;

    0013 .exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir\0013;Win32.HLLW.Tazebama;Supprimé.;

    Win98compatibleXP.exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir\0013;Win32.HLLW.Tazebama;Supprimé.;

    000a .exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir\000a;Win32.HLLW.Tazebama;Supprimé.;

    LockWindowsPartition.exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir\000a;Win32.HLLW.Tazebama;Supprimé.;

    0009 .exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir\0009;Win32.HLLW.Tazebama;Supprimé.;

    BrowseAllUsers.exe;F:\Karim Kanoun\SAGE Install\maestria\setupdir\0009;Win32.HLLW.Tazebama;Supprimé.;

    ETATS FINACIERS .exe;F:\Karim Kanoun\SAGE Install\maestria\ETATS FINACIERS;Win32.HLLW.Tazebama;Supprimé.;

    Adjust Time.exe;F:\Karim Kanoun\SAGE Install\maestria\ETATS FINACIERS;Win32.HLLW.Tazebama;Supprimé.;

    setup.exe;F:\Karim Kanoun\SAGE Install\gecomaes;Win32.HLLW.Tazebama;Désinfecté.;

    gecomaes .exe;F:\Karim Kanoun\SAGE Install\gecomaes;Win32.HLLW.Tazebama;Supprimé.;

    JetAudio dump.exe;F:\Karim Kanoun\SAGE Install\gecomaes;Win32.HLLW.Tazebama;Supprimé.;

    setupdir .exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir;Win32.HLLW.Tazebama;Supprimé.;

    ShowDesktop.exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir;Win32.HLLW.Tazebama;Supprimé.;

    0c0c .exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0c0c;Win32.HLLW.Tazebama;Supprimé.;

    CD Burner.exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0c0c;Win32.HLLW.Tazebama;Supprimé.;

    0816 .exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0816;Win32.HLLW.Tazebama;Supprimé.;

    Disk Defragmenter.exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0816;Win32.HLLW.Tazebama;Supprimé.;

    040c .exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\040c;Win32.HLLW.Tazebama;Supprimé.;

    RecycleBinProtect.exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\040c;Win32.HLLW.Tazebama;Supprimé.;

    0013 .exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0013;Win32.HLLW.Tazebama;Supprimé.;

    FaxSend.exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0013;Win32.HLLW.Tazebama;Supprimé.;

    000a .exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\000a;Win32.HLLW.Tazebama;Supprimé.;

    Windows Keys Secrets.exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\000a;Win32.HLLW.Tazebama;Supprimé.;

    0009 .exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0009;Win32.HLLW.Tazebama;Supprimé.;

    IDE Conector P2P.exe;F:\Karim Kanoun\SAGE Install\gecomaes\setupdir\0009;Win32.HLLW.Tazebama;Supprimé.;

    setup.exe;F:\Karim Kanoun\SAGE Install\client;Win32.HLLW.Tazebama;Désinfecté.;

    client .exe;F:\Karim Kanoun\SAGE Install\client;Win32.HLLW.Tazebama;Supprimé.;

    InstallMSN11Ar.exe;F:\Karim Kanoun\SAGE Install\client;Win32.HLLW.Tazebama;Supprimé.;

    setupdir .exe;F:\Karim Kanoun\SAGE Install\client\setupdir;Win32.HLLW.Tazebama;Supprimé.;

    Sony Erikson DigitalCam.exe;F:\Karim Kanoun\SAGE Install\client\setupdir;Win32.HLLW.Tazebama;Supprimé.;

    0c0c .exe;F:\Karim Kanoun\SAGE Install\client\setupdir\0c0c;Win32.HLLW.Tazebama;Supprimé.;

    Microsoft MSN.exe;F:\Karim Kanoun\SAGE Install\client\setupdir\0c0c;Win32.HLLW.Tazebama;Supprimé.;

    0816 .exe;F:\Karim Kanoun\SAGE Install\client\setupdir\0816;Win32.HLLW.Tazebama;Supprimé.;

    RadioTV.exe;F:\Karim Kanoun\SAGE Install\client\setupdir\0816;Win32.HLLW.Tazebama;Supprimé.;

    040c .exe;F:\Karim Kanoun\SAGE Install\client\setupdir\040c;Win32.HLLW.Tazebama;Supprimé.;

    Antenna2Net.exe;F:\Karim Kanoun\SAGE Install\client\setupdir\040c;Win32.HLLW.Tazebama;Supprimé.;

    0013 .exe;F:\Karim Kanoun\SAGE Install\client\setupdir\0013;Win32.HLLW.Tazebama;Supprimé.;

    PanasonicDVD_DigitalCam.exe;F:\Karim Kanoun\SAGE Install\client\setupdir\0013;Win32.HLLW.Tazebama;Supprimé.;

    000a .exe;F:\Karim Kanoun\SAGE Install\client\setupdir\000a;Win32.HLLW.Tazebama;Supprimé.;

    GoogleToolbarNotifier.exe;F:\Karim Kanoun\SAGE Install\client\setupdir\000a;Win32.HLLW.Tazebama;Supprimé.;

    0009 .exe;F:\Karim Kanoun\SAGE Install\client\setupdir\0009;Win32.HLLW.Tazebama;Supprimé.;

    _____________________________________________
    autre chose, un collègue a effectué un scan et une désinfection avec MBAM... est-ce-que cela poserai un problème?? veux-tu que je te poste le rapport de MBAM??
    20 Janvier 2010 23:43:51

    Ouais, je comptais le faire faire après MBAM, tu l'a déjà fait?

    Ensuite laisse tomber les : System Volume Information, c'est les points de resto on s'en occupera après. Par contre tu dois avoir des logiciels qu'il faudra réinstaller, car infecté par mabezat...

    Donc si tu as déjà fait MBAM, tu postes le rapport, sinon on le fera après.

    Ensuite refais un scan USBfix en option 1
    21 Janvier 2010 10:51:15

    Bonjour ;-)
    ci-dessous le rapport de MBAM & UsbFix :

    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3588
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 7.0.5730.13

    21/01/2010 10:37:14
    mbam-log-2010-01-21 (10-37-14).txt

    Type de recherche: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|)
    Eléments examinés: 189790
    Temps écoulé: 31 minute(s), 6 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 3

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\Administrateur\DoctorWeb\Quarantine\A0000493.exe (Trojan.MultiDropper) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000488.sys (Malware.Trace) -> Quarantined and deleted successfully.
    E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000489.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    _________________________________________________


    ############################## | UsbFix V6.075 |

    User : Administrateur (Administrateurs) # ADMIN
    Update on 19/01/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 09:39:39 | 21/01/2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Core(TM)2 Duo CPU E7300 @ 2.66GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 7.0.5730.13
    Windows Firewall Status : Disabled
    AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

    C:\ -> Disque fixe local # 75,09 Go (65,1 Go free) # NTFS
    D:\ -> Disque fixe local # 195,32 Go (195,25 Go free) [FICHIERS CLIENTS] # NTFS
    E:\ -> Disque fixe local # 195,33 Go (148,99 Go free) [FICHIERS SUPP] # NTFS
    F:\ -> Disque amovible # 1,86 Go (695,69 Mo free) [MELYSSA] # FAT
    G:\ -> Disque amovible
    H:\ -> Disque amovible
    I:\ -> Disque amovible
    J:\ -> Disque amovible
    K:\ -> Disque CD-ROM # 29,55 Mo (0 Mo free) [socios] # CDFS

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe 596
    C:\WINDOWS\system32\csrss.exe 812
    C:\WINDOWS\system32\winlogon.exe 884
    C:\WINDOWS\system32\services.exe 976
    C:\WINDOWS\system32\lsass.exe 1012
    C:\WINDOWS\system32\svchost.exe 1240
    C:\WINDOWS\system32\svchost.exe 1340
    C:\WINDOWS\System32\svchost.exe 1436
    C:\WINDOWS\system32\spoolsv.exe 1832
    C:\Program Files\Avira\AntiVir Desktop\sched.exe 1892
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1940
    C:\WINDOWS\Explorer.EXE 536
    C:\WINDOWS\system32\RUNDLL32.EXE 948
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 988
    C:\Program Files\Bonjour\mDNSResponder.exe 1684
    C:\WINDOWS\system32\nvsvc32.exe 1744
    C:\Program Files\Outlook Express\msimn.exe 868
    C:\WINDOWS\system32\wscntfy.exe 268
    C:\Program Files\Mozilla Firefox\firefox.exe 764
    C:\Program Files\Avira\AntiVir Desktop\update.exe 240
    C:\Program Files\Avira\AntiVir Desktop\avnotify.exe 272
    C:\Program Files\Notepad++\notepad++.exe 3924
    C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe 2376
    C:\WINDOWS\system32\wbem\wmiprvse.exe 3704

    ################## | Elements infectieux |

    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\nabil\Dreamweaver MX 6.0 Fr\Crack.exe
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\Nero 7.10.1\keygen.exe
    E:\logiciel\Anyplace Control v3.6\Crack\Crack.exe

    ################## | Mabezat |

    C:\DOCUME~1\ADMINI~1\APPLIC~1\tazebama
    C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcrobatInfo.exe
    C:\Program Files\Adobe\Acrobat 8.0\Designer 8.0\FormDesigner.exe
    C:\Program Files\Java\jre1.6.0_07\bin\ssvagent.exe
    C:\Program Files\Nero\Nero Burning ROM\nero.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008173.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008174.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008176.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008177.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008178.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008179.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008180.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008182.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008183.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008184.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008185.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008186.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008188.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008189.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008190.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008191.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008192.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008193.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008194.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008195.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008199.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008201.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008202.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008203.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008204.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008205.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008207.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008209.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008210.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008211.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008212.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008213.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008214.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008215.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008216.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008217.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008218.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008219.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008220.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008221.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008222.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008224.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008225.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008226.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008227.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008229.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008231.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008233.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008234.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008235.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008236.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008237.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008238.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008239.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008240.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008243.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008244.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008245.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008247.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008248.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008249.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008250.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008251.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008252.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008253.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008254.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008255.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008256.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008257.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008258.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008261.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008262.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008263.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008264.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008265.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008266.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008267.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008268.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008269.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008270.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008271.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008272.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008275.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008276.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008277.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008278.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008280.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008281.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008282.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008283.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008284.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008285.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008286.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008287.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008288.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008289.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008291.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008292.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008293.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008294.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008295.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008296.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008297.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008298.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008299.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008300.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008301.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008302.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008303.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008304.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008305.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008306.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008307.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008308.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008309.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008310.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008311.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008312.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008313.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008314.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008315.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008316.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008317.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008318.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008319.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008320.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008321.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008323.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008324.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008325.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008326.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008327.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008328.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008329.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008330.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008331.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008332.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008334.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008336.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008337.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008338.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008341.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008343.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008344.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008345.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008346.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008347.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008348.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008349.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008351.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008352.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008353.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008356.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008357.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008358.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008359.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008360.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008361.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008362.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008363.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008364.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008365.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008367.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008368.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008369.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008370.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008371.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008372.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008373.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008374.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008375.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008376.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008377.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008378.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008379.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008380.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008381.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008382.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008383.exe
    E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000583.exe
    F:\Karim Kanoun\WindowsServer2003-SP2-x86-FRA.exe
    E:\GRAPHICARD\Banner partenaires web site\imp_data.rar
    E:\GRAPHICARD\book\source.rar
    E:\GRAPHICARD\Copie de MON_WEB pour ksouri\windows_secrets.rar
    E:\GRAPHICARD\Extrait\serials.rar
    E:\GRAPHICARD\Fidélité embarqué\office_crack.rar
    E:\GRAPHICARD\GRAPHICARD comptabilité ciel\windows.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\compte bancaire\GRAPHICARD\SCRIPTS\EXPORT\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t01\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t02\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t03\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t04\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t01\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t02\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t03\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t04\office_crack.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t05\windows.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t06\sample_full_site\sample_full_site\Without_FL\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t06\sample_full_site\sample_full_site\With_FL\html\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t06\sample_full_site\sample_full_site\With_FL\psd\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\t18540\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\.cpanel\caches\dyanmicui\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\.cpanel\caches\featurelists\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\.boxtrapper\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\.boxtrapper\forms\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\@pwcache\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\commercial\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\commercial\.boxtrapper\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\mail\.Drafts\windows.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\images\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_private\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_bin\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_bin\_vti_adm\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_bin\_vti_aut\office_crack.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_cnf\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_log\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_pvt\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_txt\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Fonts\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\Clients\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\Secteur de restauration\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\secteur industriel & des société\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\Secteur Pétrolier\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\connexion\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\connexion\connexion\xmedia\images\gif\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\connexion\connexion\xmedia\images\jpg\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\ban_autres_1_00_data\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\frame_bottom_data\office_crack.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\sky2_1_00_data\windows.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\AB Machine Textile - Présentation_fichiers\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\galerie.php_fichiers\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\galerie1a12_fichiers\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\index.php_fichiers\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\epson19983eu\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\foufou\office_crack.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\icones\windows.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\templates\Conception exterieur\t03\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\templates\Conception exterieur\t04\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\templates\Conception exterieur\t05\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Location Maison\office_crack.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\Tecktonik Killer Vol.2\CD1 - DJ RV.B\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\Tecktonik Killer Vol.2\CD2 - DJ DESS\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\Tecktonik Vol.4 - 2CD\Tecktonik Vol.4 CD1\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\VA-Tecktonik_Dance_Contest-2008\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\arabic mix\Album inconnu (30-07-2007 13-30-18)\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\Artiste inconnu\Album inconnu (30-07-2007 11-39-39)\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\Artiste inconnu\Album inconnu (30-07-2007 11-44-24)\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\No.3 2004\Mix Arabic\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\projet liban\projet liban\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\wael\windows.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\03\12\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\04\12\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\05\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\05\12\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\06\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\06\12\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\07\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\07\12\office_crack.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\06\02\windows.rar

    ################## | Registre |

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"

    ################## | Mountpoints2 |


    ################## | ! Fin du rapport # UsbFix V6.075 ! |

    _________________________________________________________

    merci encore de votre aide & bonne journée.
    21 Janvier 2010 13:02:03

    Tu peux repasser Dr.Web? car tu es encore infecté (surtout n'utilise pas le PC tant qu'on l'a pas désinfecté, sinon ça va contaminer à nouveau les fichiers)

    ===

    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\nabil\Dreamweaver MX 6.0 Fr\Crack.exe
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\Nero 7.10.1\keygen.exe
    E:\logiciel\Anyplace Control v3.6\Crack\Crack.exe

    Après faut pas se demander d'où vient l'infection! :o 
    22 Janvier 2010 08:55:17

    Bonjour
    comme demander voici le rapport du scannage complet by drweb le 22/01/2010 :
    merci bien de jeter un coup sur ce dernier :
    4b881315.qua\data001;C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\4b881315.qua;Trojan.MulDrop.36646;;
    4b881315.qua;C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED;Conteneur comporte des objets infectés;Quarantaine.;
    A0014524.exe;C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP2;Tool.Prockill;;
    Kill_P.exe;C:\UsbFix\Tools;Tool.Prockill;;
    VaccinUSB.exe;K:\AntiVir&CleanTools;Trojan.MulDrop.36646;;


    à bientot
    22 Janvier 2010 10:45:57

    re,
    ci-dessous le dernier rapport DrWeb :

    A0014524.exe;C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP2;Tool.Prockill;Irréparable.Quarantaine.;
    Kill_P.exe;C:\UsbFix\Tools;Tool.Prockill;Irréparable.Quarantaine.;
    ____________________________________________________________
    22 Janvier 2010 11:02:11

    Ok,

    Re-télécharge usbfix et refais le en option 1 (il a été mis en quarantaine, faux positif sûrement), on va voir ce qu'il reste.
    22 Janvier 2010 12:05:40

    re,

    RAPPORT UsbFix :

    ############################## | UsbFix V6.076 |

    User : Administrateur (Administrateurs) # ADMIN
    Update on 21/01/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 11:41:27 | 22/01/2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Core(TM)2 Duo CPU E7300 @ 2.66GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 7.0.5730.13
    Windows Firewall Status : Disabled
    AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

    C:\ -> Disque fixe local # 75,09 Go (65,09 Go free) # NTFS
    D:\ -> Disque fixe local # 195,32 Go (195,25 Go free) [FICHIERS CLIENTS] # NTFS
    E:\ -> Disque fixe local # 195,33 Go (148,99 Go free) [FICHIERS SUPP] # NTFS
    F:\ -> Disque amovible # 1,86 Go (695,69 Mo free) [MELYSSA] # FAT
    G:\ -> Disque amovible
    H:\ -> Disque amovible
    I:\ -> Disque amovible
    J:\ -> Disque amovible
    K:\ -> Disque CD-ROM

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe 604
    C:\WINDOWS\system32\csrss.exe 884
    C:\WINDOWS\system32\winlogon.exe 956
    C:\WINDOWS\system32\services.exe 1048
    C:\WINDOWS\system32\lsass.exe 1060
    C:\WINDOWS\system32\svchost.exe 1292
    C:\WINDOWS\system32\svchost.exe 1372
    C:\WINDOWS\System32\svchost.exe 1468
    C:\WINDOWS\system32\spoolsv.exe 1848
    C:\Program Files\Avira\AntiVir Desktop\sched.exe 1932
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1988
    C:\WINDOWS\Explorer.EXE 536
    C:\WINDOWS\system32\RUNDLL32.EXE 888
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 944
    C:\Program Files\Bonjour\mDNSResponder.exe 1708
    C:\WINDOWS\system32\nvsvc32.exe 1912
    C:\WINDOWS\system32\wscntfy.exe 232
    C:\Program Files\Mozilla Firefox\firefox.exe 2180
    C:\WINDOWS\system32\wbem\wmiprvse.exe 688

    ################## | Elements infectieux |

    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\nabil\Dreamweaver MX 6.0 Fr\Crack.exe
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\Nero 7.10.1\keygen.exe
    E:\logiciel\Anyplace Control v3.6\Crack\Crack.exe

    ################## | Mabezat |

    C:\DOCUME~1\ADMINI~1\APPLIC~1\tazebama
    C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcrobatInfo.exe
    C:\Program Files\Adobe\Acrobat 8.0\Designer 8.0\FormDesigner.exe
    C:\Program Files\Java\jre1.6.0_07\bin\ssvagent.exe
    C:\Program Files\Nero\Nero Burning ROM\nero.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008173.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008174.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008176.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008177.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008178.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008179.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008180.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008182.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008183.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008184.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008185.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008186.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008188.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008189.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008190.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008191.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008192.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008193.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008194.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008195.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008199.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008201.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008202.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008203.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008204.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008205.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008207.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008209.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008210.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008211.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008212.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008213.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008214.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008215.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008216.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008217.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008218.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008219.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008220.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008221.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008222.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008224.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008225.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008226.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008227.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008229.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008231.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008233.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008234.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008235.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008236.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008237.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008238.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008239.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008240.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008243.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008244.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008245.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008247.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008248.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008249.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008250.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008251.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008252.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008253.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008254.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008255.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008256.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008257.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008258.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008261.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008262.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008263.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008264.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008265.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008266.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008267.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008268.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008269.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008270.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008271.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008272.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008275.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008276.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008277.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008278.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008280.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008281.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008282.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008283.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008284.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008285.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008286.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008287.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008288.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008289.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008291.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008292.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008293.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008294.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008295.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008296.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008297.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008298.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008299.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008300.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008301.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008302.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008303.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008304.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008305.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008306.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008307.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008308.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008309.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008310.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008311.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008312.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008313.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008314.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008315.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008316.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008317.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008318.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008319.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008320.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008321.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008323.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008324.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008325.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008326.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008327.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008328.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008329.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008330.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008331.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008332.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008334.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008336.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008337.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008338.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008341.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008343.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008344.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008345.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008346.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008347.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008348.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008349.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008351.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008352.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008353.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008356.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008357.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008358.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008359.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008360.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008361.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008362.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008363.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008364.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008365.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008367.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008368.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008369.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008370.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008371.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008372.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008373.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008374.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008375.EXE
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008376.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008377.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008378.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008379.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008380.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008381.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008382.exe
    C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008383.exe
    E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000583.exe
    F:\Karim Kanoun\WindowsServer2003-SP2-x86-FRA.exe
    E:\GRAPHICARD\Banner partenaires web site\imp_data.rar
    E:\GRAPHICARD\book\source.rar
    E:\GRAPHICARD\Copie de MON_WEB pour ksouri\windows_secrets.rar
    E:\GRAPHICARD\Extrait\serials.rar
    E:\GRAPHICARD\Fidélité embarqué\office_crack.rar
    E:\GRAPHICARD\GRAPHICARD comptabilité ciel\windows.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\compte bancaire\GRAPHICARD\SCRIPTS\EXPORT\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t01\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t02\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t03\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t04\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t01\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t02\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t03\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t04\office_crack.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t05\windows.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t06\sample_full_site\sample_full_site\Without_FL\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t06\sample_full_site\sample_full_site\With_FL\html\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t06\sample_full_site\sample_full_site\With_FL\psd\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\t18540\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\.cpanel\caches\dyanmicui\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\.cpanel\caches\featurelists\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\.boxtrapper\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\.boxtrapper\forms\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\@pwcache\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\commercial\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\commercial\.boxtrapper\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\mail\.Drafts\windows.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\images\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_private\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_bin\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_bin\_vti_adm\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_bin\_vti_aut\office_crack.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_cnf\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_log\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_pvt\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_txt\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Fonts\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\Clients\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\Secteur de restauration\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\secteur industriel & des société\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\Secteur Pétrolier\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\connexion\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\connexion\connexion\xmedia\images\gif\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\connexion\connexion\xmedia\images\jpg\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\ban_autres_1_00_data\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\frame_bottom_data\office_crack.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\sky2_1_00_data\windows.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\AB Machine Textile - Présentation_fichiers\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\galerie.php_fichiers\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\galerie1a12_fichiers\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\index.php_fichiers\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\epson19983eu\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\foufou\office_crack.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\icones\windows.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\templates\Conception exterieur\t03\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\templates\Conception exterieur\t04\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\templates\Conception exterieur\t05\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Location Maison\office_crack.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\Tecktonik Killer Vol.2\CD1 - DJ RV.B\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\Tecktonik Killer Vol.2\CD2 - DJ DESS\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\Tecktonik Vol.4 - 2CD\Tecktonik Vol.4 CD1\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\VA-Tecktonik_Dance_Contest-2008\MyDocuments.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\arabic mix\Album inconnu (30-07-2007 13-30-18)\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\Artiste inconnu\Album inconnu (30-07-2007 11-39-39)\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\Artiste inconnu\Album inconnu (30-07-2007 11-44-24)\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\No.3 2004\Mix Arabic\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\projet liban\projet liban\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\wael\windows.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\03\12\documents_backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\04\12\imp_data.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\05\backup.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\05\12\source.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\06\windows_secrets.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\06\12\serials.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\07\passwords.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\07\12\office_crack.rar
    E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\06\02\windows.rar

    ################## | Registre |

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"

    ################## | Mountpoints2 |


    ################## | ! Fin du rapport # UsbFix V6.076 ! |

    __________________________________________________________
    22 Janvier 2010 21:36:10

    * Double-cliquez sur « UsbFix.exe »
    * Taper « F » pour la langue française, puis valider
    * Choisir l'option « 2 », et valider par « entrée »
    * Quand le message vous y invite, Connecter au pc, clé USB, DD externes, susceptibles d'avoir été infectés, sans les ouvrir
    ** Note: Le menu Démarrer et les icônes vont disparaitrent
    * La supression s'effectue, l'ordinateur redémarrera automatiquement
    * Au redémarrage usbfix se relance
    ** Note: Le processus d enettoyage peut-être long, soyez patient. Votre bureau ne sera pas accessible, c'est normal.
    * Une fois l'analyse terminé, un rapport de scan vous est proposé... appuyez sur une touche pour ouvrir ce rapport.
    * Copier/coller le rapport
    25 Janvier 2010 09:22:38

    Bonjour ichigo11 ; voici le rapport de usbfix option 2 : et désolé pour le dérangement :

    ############################## | UsbFix V6.077 |

    User : Administrateur () # ADMIN
    Update on 21/01/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 13:03:47 | 23/01/2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Core(TM)2 Duo CPU E7300 @ 2.66GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 7.0.5730.13
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]

    C:\ -> Disque fixe local # 75,09 Go (65,05 Go free) # NTFS
    D:\ -> Disque fixe local # 195,32 Go (195,25 Go free) [FICHIERS CLIENTS] # NTFS
    E:\ -> Disque fixe local # 195,33 Go (148,99 Go free) [FICHIERS SUPP] # NTFS
    F:\ -> Disque amovible # 1,86 Go (695,69 Mo free) [MELYSSA] # FAT
    G:\ -> Disque amovible
    H:\ -> Disque amovible
    I:\ -> Disque amovible
    J:\ -> Disque amovible
    K:\ -> Disque CD-ROM

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe 620
    C:\WINDOWS\system32\csrss.exe 764
    C:\WINDOWS\system32\winlogon.exe 836
    C:\WINDOWS\system32\services.exe 944
    C:\WINDOWS\system32\lsass.exe 956
    C:\WINDOWS\system32\svchost.exe 1188
    C:\WINDOWS\system32\svchost.exe 1268
    C:\WINDOWS\System32\svchost.exe 1364
    C:\WINDOWS\system32\logonui.exe 1600
    C:\WINDOWS\system32\spoolsv.exe 1848
    C:\Program Files\Avira\AntiVir Desktop\sched.exe 1916
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1976
    C:\WINDOWS\system32\userinit.exe 436
    C:\WINDOWS\Explorer.EXE 504
    C:\WINDOWS\system32\wbem\wmiprvse.exe 1320
    C:\Program Files\Bonjour\mDNSResponder.exe 1936
    C:\WINDOWS\system32\nvsvc32.exe 2012

    ################## | Elements infectieux |

    Supprimé ! C:\Recycler\S-1-5-21-1606980848-220523388-682003330-500
    Supprimé ! D:\Recycler\S-1-5-21-1606980848-220523388-682003330-500
    Supprimé ! E:\Recycler\S-1-5-21-1606980848-220523388-682003330-500
    Supprimé ! E:\Recycler\S-1-5-21-1757981266-1035525444-839522115-500
    Supprimé ! E:\Recycler\S-1-5-21-2025429265-1060284298-682003330-500
    Supprimé ! E:\Recycler\S-1-5-21-84178218-3158568772-1493557234-1106
    Supprimé ! F:\Recycler\k-1-3542-4232123213-7676767-8888886

    ################## | Mabezat |

    Supprimé ! C:\DOCUME~1\ADMINI~1\APPLIC~1\tazebama
    Supprimé ! C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcrobatInfo.exe
    Supprimé ! C:\Program Files\Adobe\Acrobat 8.0\Designer 8.0\FormDesigner.exe
    Supprimé ! C:\Program Files\Java\jre1.6.0_07\bin\ssvagent.exe
    Supprimé ! C:\Program Files\Nero\Nero Burning ROM\nero.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008173.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008174.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008176.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008177.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008178.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008179.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008180.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008182.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008183.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008184.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008185.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008186.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008188.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008189.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008190.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008191.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008192.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008193.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008194.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008195.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008199.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008201.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008202.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008203.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008204.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008205.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008207.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008209.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008210.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008211.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008212.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008213.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008214.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008215.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008216.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008217.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008218.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008219.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008220.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008221.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008222.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008224.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008225.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008226.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008227.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008229.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008231.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008233.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008234.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008235.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008236.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008237.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008238.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008239.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008240.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008243.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008244.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008245.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008247.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008248.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008249.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008250.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008251.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008252.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008253.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008254.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008255.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008256.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008257.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008258.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008261.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008262.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008263.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008264.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008265.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008266.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008267.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008268.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008269.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008270.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008271.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008272.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008275.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008276.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008277.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008278.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008280.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008281.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008282.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008283.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008284.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008285.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008286.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008287.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008288.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008289.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008291.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008292.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008293.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008294.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008295.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008296.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008297.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008298.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008299.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008300.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008301.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008302.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008303.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008304.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008305.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008306.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008307.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008308.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008309.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008310.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008311.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008312.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008313.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008314.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008315.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008316.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008317.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008318.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008319.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008320.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008321.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008323.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008324.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008325.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008326.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008327.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008328.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008329.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008330.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008331.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008332.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008334.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008336.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008337.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008338.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008341.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008343.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008344.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008345.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008346.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008347.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008348.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008349.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008351.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008352.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008353.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008356.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008357.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008358.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008359.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008360.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008361.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008362.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008363.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008364.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008365.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008367.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008368.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008369.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008370.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008371.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008372.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008373.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008374.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008375.EXE
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008376.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008377.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008378.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008379.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008380.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008381.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008382.exe
    Supprimé ! C:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0008383.exe
    Supprimé ! E:\System Volume Information\_restore{7ABCE7CD-92BC-47EE-AC5B-7618C946C861}\RP1\A0000583.exe
    Supprimé ! F:\Karim Kanoun\WindowsServer2003-SP2-x86-FRA.exe
    Supprimé ! E:\GRAPHICARD\Banner partenaires web site\imp_data.rar
    Supprimé ! E:\GRAPHICARD\book\source.rar
    Supprimé ! E:\GRAPHICARD\Copie de MON_WEB pour ksouri\windows_secrets.rar
    Supprimé ! E:\GRAPHICARD\Extrait\serials.rar
    Supprimé ! E:\GRAPHICARD\Fidélité embarqué\office_crack.rar
    Supprimé ! E:\GRAPHICARD\GRAPHICARD comptabilité ciel\windows.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\compte bancaire\GRAPHICARD\SCRIPTS\EXPORT\MyDocuments.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\MyDocuments.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t01\backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t02\documents_backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t03\imp_data.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Affaire\t04\source.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t01\windows_secrets.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t02\passwords.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t03\serials.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t04\office_crack.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t05\windows.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t06\sample_full_site\sample_full_site\Without_FL\backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t06\sample_full_site\sample_full_site\With_FL\html\passwords.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\Architecture\t06\sample_full_site\sample_full_site\With_FL\psd\serials.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Document télécharger\templates\t18540\MyDocuments.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\.cpanel\caches\dyanmicui\MyDocuments.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\.cpanel\caches\featurelists\backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\.boxtrapper\documents_backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\.boxtrapper\forms\source.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\imp_data.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\@pwcache\windows_secrets.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\commercial\passwords.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\etc\badgestunisie.com\commercial\.boxtrapper\serials.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\mail\.Drafts\windows.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\images\MyDocuments.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_private\backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_bin\documents_backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_bin\_vti_adm\serials.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_bin\_vti_aut\office_crack.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_cnf\imp_data.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_log\source.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_pvt\windows_secrets.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Département web GRAPHICARD\sITE GRAPHICARD ON LINE\www\_vti_txt\passwords.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Fonts\windows_secrets.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\passwords.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\MyDocuments.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\Clients\backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\Secteur de restauration\documents_backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\confidentiel\Nos Références par SECTEUR\Secteur Pétrolier\source.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\connexion\windows_secrets.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\connexion\connexion\xmedia\images\gif\MyDocuments.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\connexion\connexion\xmedia\images\jpg\backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\passwords.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\documents_backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\ban_autres_1_00_data\serials.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\frame_bottom_data\office_crack.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\5050803_fichiers\sky2_1_00_data\windows.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\AB Machine Textile - Présentation_fichiers\imp_data.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\galerie.php_fichiers\source.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\galerie1a12_fichiers\windows_secrets.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\criiiii\index.php_fichiers\passwords.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\epson19983eu\serials.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\foufou\office_crack.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\icones\windows.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\templates\Conception exterieur\t03\MyDocuments.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\templates\Conception exterieur\t04\backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\templates\Conception exterieur\t05\documents_backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Location Maison\office_crack.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\Tecktonik Killer Vol.2\CD1 - DJ RV.B\backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\Tecktonik Killer Vol.2\CD2 - DJ DESS\documents_backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\Tecktonik Vol.4 - 2CD\Tecktonik Vol.4 CD1\imp_data.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\2008\TECKTONIK\VA-Tecktonik_Dance_Contest-2008\MyDocuments.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\arabic mix\Album inconnu (30-07-2007 13-30-18)\source.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\Artiste inconnu\Album inconnu (30-07-2007 11-39-39)\windows_secrets.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\Artiste inconnu\Album inconnu (30-07-2007 11-44-24)\passwords.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\No.3 2004\Mix Arabic\serials.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\projet liban\projet liban\windows_secrets.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\wael\windows.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\03\12\documents_backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\04\12\imp_data.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\05\backup.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\02\05\12\source.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\06\windows_secrets.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\06\12\serials.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\07\passwords.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\03\07\12\office_crack.rar
    Supprimé ! E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\My Webs\Ma musique\iTunes\Album Artwork\Local\D522A0CAAC53BC10\06\02\windows.rar

    ################## | Registre |

    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"
    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"

    ################## | Mountpoints2 |


    ################## | Listing des fichiers présent |

    [16/01/2010 12:08|--a------|0] C:\AUTOEXEC.BAT
    [16/01/2010 13:04|--a------|212] C:\Boot.bak
    [18/01/2010 09:43|-rahs----|282] C:\boot.ini
    [14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin
    [23/09/2008 05:01|--a------|1364] C:\changelog_MassStorage.txt
    [03/08/2004 23:00|--a------|263488] C:\cmldr
    [16/01/2010 12:08|--a------|0] C:\CONFIG.SYS
    [16/01/2010 12:08|-rahs----|0] C:\IO.SYS
    [16/01/2010 12:08|-rahs----|0] C:\MSDOS.SYS
    [14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
    [14/04/2008 13:00|-rahs----|252240] C:\ntldr
    [?|?|?] C:\pagefile.sys
    [23/01/2010 14:49|--a------|34143] C:\UsbFix.txt
    [20/01/2010 17:30|--a------|1567467] D:\B.C Graphiccard.jpg
    [20/06/2008 08:09|---------|473383936] E:\Outlook.pst
    [31/08/2009 09:56|--a------|5487] E:\ZTIERS.DBF
    [13/01/2010 14:23|--a------|51738] F:\cv%20faten[1].pdf
    [30/01/2010 14:43|--a------|229060] F:\cv%20faten[1].doc
    [30/01/2010 14:44|--a------|93717] F:\cv%20faten[2].doc
    [30/01/2010 14:46|--a------|233189] F:\cv%20faten[3].doc
    [30/01/2010 14:46|--a------|354447] F:\cv%20faten[4].doc
    [15/01/2010 09:27|--a------|1614] F:\BOOTEX.LOG
    [17/12/2009 13:49|--a------|2533633] F:\CARTE PISTACHE pour graphicard.eps
    [17/12/2009 15:10|--a------|1720682] F:\Untitled-2.ai
    [18/12/2009 06:49|--a------|6351863] F:\60 Badge_Layout 2.pdf
    [21/12/2009 08:12|--a------|238028] F:\Badge Tunisiana(5) [Converti].ai
    [21/12/2009 08:13|--a------|39936] F:\agence.xls

    ################## | Vaccination |

    # C:\autorun.inf -> Dossier créé par UsbFix.
    # D:\autorun.inf -> Dossier créé par UsbFix.
    # E:\autorun.inf -> Dossier créé par UsbFix.
    # F:\autorun.inf -> Dossier créé par UsbFix.

    ################## | Crack > Keygen > Serial |

    Supprimé ! "E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\graphicard\divers docs\nabil\Dreamweaver MX 6.0 Fr\Crack.exe"
    27/10/2008 16:30 |Size 28282 |Crc32 fa60e7e3 |Md5 91ce324d7b3b6e762fff67a29656f54a

    Supprimé ! "E:\GRAPHICARD D DIRECTION\GRAPHICARD 1\MES DOcument 3\Ma musique\Nero 7.10.1\keygen.exe"
    27/10/2008 16:31 |Size 124416 |Crc32 7ebf2a3c |Md5 81f5fb366bb40a79454e9b04f7a3ef08

    Supprimé ! "E:\logiciel\Anyplace Control v3.6\Crack\Crack.exe"
    07/02/2009 09:37 |Size 826154 |Crc32 e01412e2 |Md5 f8a4c0aceee926a613dbe795899b1f37


    ################## | ! Fin du rapport # UsbFix V6.077 ! |

    ____________________________________________________________

    Merci - cordialement
    25 Janvier 2010 10:27:47

    Ok, maintenant supprimes combofix, tu le re-télécharges et tu refais un scan avec ;) 
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS