Se connecter / S'enregistrer
Votre question

fenêtres spywares intempestives

Tags :
  • Acer
  • Sécurité
Dernière réponse : dans Sécurité et virus
27 Janvier 2008 22:51:43

bonsoir,
je suis nouveau sur le forum et je souhaiterais que quelqu'un m'aide.depuis plus d'1 semaine je suis envahi par des spywares et virus en tout genre.j'ai essayé de les faire disparaitre de différentes manières et rien ni fait:spybot,ad-aware 2007,ccleaner,navipromo de JESSES,etc!!!!j'ai lancé Navilog 1 et je vous envoie son rapport et merci d'avance pour me repondre.Search Navipromo version 3.4.2 commencé le 27/01/2008 à 22:48:46,29

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\PLG STIVAL\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\PLG STIVAL\local settings\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\PLG STIVAL\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\PLG STIVAL\local settings\application data" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

dgnril.dat trouvé !
rjdzgngef.dat trouvé !
dgnril_nav.dat trouvé !
rjdzgngef_nav.dat trouvé !

* Dans "C:\Documents and Settings\PLG STIVAL\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le 27/01/2008 à 22:50:33,45 ***

Autres pages sur : fenetres spywares intempestives

27 Janvier 2008 23:56:24

Bonjour


Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Poste son rapport


Fais Télécharge HijackThis v2.0.2
http://www.trendsecure.com/portal/en-US/_download/HiJac...
Démo en image
http://perso.orange.fr/rginformatique/section%20virus/d...

Fais un scan et poste l'analyse ici.aussi ceci.
28 Janvier 2008 17:34:49

salut chercheur et je te remercie pour ton aide et voiçi le scan de hijackthisLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:33:51, on 28/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\PLG STIVAL\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE AMARICAM 8000
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986....
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O21 - SSODL: agrlmvp - {D2FDCB95-64C0-41F0-A0AE-55B391C01CB5} - C:\WINDOWS\agrlmvp.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm

--
End of file - 6585 bytes
Contenus similaires
29 Janvier 2008 22:30:10

Re


$$ Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.e...


$$ Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.


$$ Double clique sur SDFix.exe et choisis Install
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
Tape Y pour lancer le script.
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
Presse une touche pour redémarrer

Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche

Ouvre le dossier SDFix et copie/colle ici le contenu du fichier "Report.txt" avec un nouveau HijackThis.
30 Janvier 2008 21:01:25

bonsoir chercheur et je te remercie de m'avoir répondu.voicile rapport de sdfix.
SDFix: Version 1.133

Run by PLG STIVAL on 30/01/2008 at 20:47

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File
Restoring Default HomePage Value
Restoring Default Desktop Components Value

Rebooting...


Normal Mode:
Checking Files:

Trojan Files Found:

C:\WINDOWS\privacy_danger\index.htm - Deleted
C:\WINDOWS\privacy_danger\images\capt.gif - Deleted
C:\WINDOWS\privacy_danger\images\danger.jpg - Deleted
C:\WINDOWS\privacy_danger\images\down.gif - Deleted
C:\WINDOWS\privacy_danger\images\spacer.gif - Deleted
C:\DOCUME~1\PLGSTI~1\LOCALS~1\Temp\ac8zt2.dat - Deleted
C:\WINDOWS\agrlmvp.dll - Deleted
C:\WINDOWS\fxtqdrl.exe - Deleted
C:\WINDOWS\rs.txt - Deleted
C:\WINDOWS\search_res.txt - Deleted



Folder C:\WINDOWS\privacy_danger - Removed


Removing Temp Files...

ADS Check:




Final Check:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-30 20:51:13
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...


scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 18


Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Ex‚cuter une DLL en tant qu'application"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

Remaining Files:
---------------

File Backups: - C:\SDFix\backups\backups.zip

Files with Hidden Attributes:

Fri 19 Nov 2004 26,112 A..H. --- "C:\WINDOWS\AcerDRV\InsD1211.exe"
Tue 15 Nov 2005 26,112 A..H. --- "C:\WINDOWS\AcerDRV\InsD1215.exe"
Mon 30 Aug 2004 44,032 A..H. --- "C:\WINDOWS\AcerDRV\rescan.exe"
Fri 19 Nov 2004 26,112 A..H. --- "C:\WINDOWS\system32\InsD1211.exe"
Tue 15 Nov 2005 26,112 A..H. --- "C:\WINDOWS\system32\InsD1215.exe"
Wed 6 Aug 2003 24,576 A..H. --- "C:\WINDOWS\system32\KCMDNIns.exe"
Wed 16 Nov 2005 24,576 A..HR --- "C:\WINDOWS\system32\Kill1211.exe"
Fri 11 Aug 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
Fri 11 Aug 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
Fri 11 Aug 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIFCD3.dll"
Fri 11 Aug 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIMP3.dll"
Fri 11 Aug 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
Thu 7 Aug 2003 24,576 A..H. --- "C:\WINDOWS\system32\reboot.exe"
Sat 20 Nov 2004 26,112 A..H. --- "C:\WINDOWS\system32\RemD1211.exe"
Tue 15 Nov 2005 26,112 A..H. --- "C:\WINDOWS\system32\RemD1215.exe"
Mon 30 Aug 2004 44,032 A..H. --- "C:\WINDOWS\system32\rescan.exe"
Sun 28 Jan 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT10.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT11.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT12.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT13.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT14.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT15.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT16.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT17.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT18.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT19.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT1A.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT1B.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT1C.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT1D.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT1F.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT20.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT21.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT22.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT23.tmp"
Sat 26 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT24.tmp"
Sat 26 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT25.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT26.tmp"
Sat 26 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT27.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT28.tmp"
Sat 26 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT29.tmp"
Sat 26 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT2A.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT2B.tmp"
Sat 26 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT2C.tmp"
Sat 26 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT2D.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT2E.tmp"
Sat 26 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT2F.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT3.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT30.tmp"
Sat 26 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT31.tmp"
Sat 26 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT32.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT33.tmp"
Sat 26 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT34.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT35.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT36.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT37.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT38.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT39.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT3A.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT3B.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT3C.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT3D.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT3E.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT3F.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT4.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT40.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT41.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT43.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT44.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT45.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT46.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT47.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT48.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT49.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT4A.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT4B.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT4C.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT4D.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT4E.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT4F.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT5.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT50.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT51.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT52.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT53.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT54.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT55.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT56.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT57.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT58.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT59.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT5A.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT5B.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT5C.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT5E.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT5F.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT60.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT61.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT62.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT63.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT64.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT65.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT66.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT67.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT6B.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT6C.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT6D.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT6E.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT6F.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT7.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT70.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT71.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT74.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT79.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT7D.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT8.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT83.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT87.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT8B.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT8F.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT9.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT93.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT97.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT98.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT9B.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BIT9F.tmp"
Wed 30 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITA.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITA3.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITA7.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITAB.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITAF.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITB.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITB3.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITB7.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITBB.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITBF.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITC.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITC3.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITC7.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITCB.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITD.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITD1.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITD5.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITDA.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITDE.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITE.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITE2.tmp"
Sun 27 Jan 2008 0 A..H. --- "C:\Documents and Settings\ALEXA\Local Settings\Temp\BITF.tmp"
Thu 13 Dec 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT1B.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT23.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT2A.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT30.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT35.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT39.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT3D.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT41.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT45.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT49.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT4D.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT51.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT55.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT59.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT5D.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT61.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT65.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT69.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT71.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT77.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT7B.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT80.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT85.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT89.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT8D.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT91.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT95.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT99.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BIT9D.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITA1.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITA5.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITA9.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITAD.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITB1.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITB5.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITB9.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITBD.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITC1.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITC5.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITC9.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITCE.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITD3.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITD7.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITDC.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\LUCAS\Local Settings\Temp\BITE0.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT1C.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT24.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT2B.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT31.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT36.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT3A.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT3E.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT42.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT46.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT4A.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT4E.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT52.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT56.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT5A.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT5E.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT62.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT66.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT6A.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT73.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT78.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT7C.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT82.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT86.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT8A.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT8E.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT92.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT96.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT9A.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BIT9E.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITA2.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITA6.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITAA.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITAE.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITB2.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITB6.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITBA.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITBE.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITC2.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITC6.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITCA.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITCF.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITD4.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITD8.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITDD.tmp"
Tue 29 Jan 2008 0 A..H. --- "C:\Documents and Settings\ROMAIN\Local Settings\Temp\BITE1.tmp"
Mon 14 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\f8ec741c57b58a534cd55e8f0ca69e79\BITBD.tmp"

Finished!
30 Janvier 2008 21:10:19

la suite avec le rapport de Hjackthis.j'aimerais savoir comment tu fais pour interpréter un rapport:c'est l'habitudede le faire? Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:56:57, on 30/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Documents and Settings\PLG STIVAL\Bureau\HiJackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE AMARICAM 8000
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986....
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6265 bytes
31 Janvier 2008 18:37:17

bonjour chercheur et merci encore pour ton aide.le pb que je rencontre,c'est que je n'arrive pas à démarrer Kaspersky et je suis bien sur internet explorer.Qu'en est-il pour les contrôles actives X.
Faut-il les autoriser et comment?MERCI
1 Février 2008 22:17:51

bonsoir chercheur et ne tiens pas compte du message précédent.j'ai un peu galéré pour ouvrir Kaspersky et j'y suis arrivé.je t'envoie le rapport et merci encore-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Friday, February 01, 2008 10:08:52 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 1/02/2008
Enregistrements dans la base antivirus Kaspersky : 507037
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Statistiques de l'analyse:
Total d'objets analysés: 58431
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:35:35

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Application Data\Mozilla\Firefox\Profiles\wc4qmmar.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Application Data\Mozilla\Firefox\Profiles\wc4qmmar.default\formhistory.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Application Data\Mozilla\Firefox\Profiles\wc4qmmar.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Application Data\Mozilla\Firefox\Profiles\wc4qmmar.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Application Data\Mozilla\Firefox\Profiles\wc4qmmar.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Application Data\Mozilla\Firefox\Profiles\wc4qmmar.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Application Data\Mozilla\Firefox\Profiles\wc4qmmar.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Local Settings\Application Data\ApplicationHistory\Acer.Empowering.Framework.Launcher.exe.7c55249b.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Local Settings\Application Data\ApplicationHistory\SysMonitor.exe.49302a1.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Local Settings\Application Data\Mozilla\Firefox\Profiles\wc4qmmar.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Local Settings\Application Data\Mozilla\Firefox\Profiles\wc4qmmar.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Local Settings\Application Data\Mozilla\Firefox\Profiles\wc4qmmar.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Local Settings\Application Data\Mozilla\Firefox\Profiles\wc4qmmar.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Local Settings\Historique\History.IE5\MSHist012008020120080202\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Local Settings\Temp\~DF7CC5.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\PLG STIVAL\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\tracking.log L'objet est verrouillé ignoré
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP177\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{07CA53F8-AD9A-4EED-93DA-1E7B8599B845}.crmlog L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\temp\Perflib_Perfdata_660.dat L'objet est verrouillé ignoré
C:\WINDOWS\temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
3 Février 2008 18:02:31

bonjour chercheur,

je t'ai envoyé le rapport Kaspersky et je n'ai pas eu de réponse.Est-il bon et suis-je débarrassé de ces infections?Merci.
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS