Se connecter / S'enregistrer
Votre question

Ordinateur Ralenti, Infesté au Possible ?

Tags :
  • Internet Explorer
  • Sécurité
Dernière réponse : dans Sécurité et virus
2 Mai 2007 23:24:02

Bonjour à tous,

depuis quelques temps mon ordi lag de plus en plus, et certain processus se bloquent et monopolisent tout l'UC (à l'heure où j'écris, c'est Rundll32 qui prend tout).

Voici mon log Hijack This :

Logfile of HijackThis v1.99.1
Scan saved at 23:21:37, on 02/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\spoolsv.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\AdobeR.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\LckFldService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Antoine\Divers\Scanner.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {269B6797-664E-48AA-B283-B012BDF6E525} - (no file)
O1 - Hosts: 12.129.205.209 search.netscape.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: PowerSearch - {4E7BD74F-2B8D-469E-DFF7-EC7DA787AD2D} - C:\PROGRA~1\POWERS~1\Toolbar\pwrsqsim.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Lanceur Pointsoft.lnk = C:\pointsoft\lanceur.exe
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Spy Shooter 2006.lnk = C:\Program Files\CheckFlow\SpyShooter\FlowStarter.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.putfile.com/includes/ImageUploader4.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe



S'il vous plaît, pourriez-vous m'aider ? ^^

Autres pages sur : ordinateur ralenti infeste possible

2 Mai 2007 23:29:43

bonsoir
est-ce que tu as modifié toi-même les fichiers hosts?
O1 - Hosts: 12.129.205.209 search.netscape.com
2 Mai 2007 23:34:12

Je ne suis pas très calé, mais je vais faire de mon mieux : si tu parles du log Hijack, je l'ai collé tel que Hijack me l'a craché. Après si je suis à côté de la plaque faudrait m'expliquer un peu plus ^^.
Contenus similaires
2 Mai 2007 23:47:37

salut a toi

dejas je vois que tu a trop de truc qui ce lance au demarage

ce qui ce met dans ta barre de tacher ( a coter de l horloge)
ca ralentis ton pc et certain processus me son inconnu

donc comment faire

materiel don tu a besoin
*au moin un oeil (si si ca cerre)
*un doigt voir 2 selon le modele
*une cafetiere remplis
* du temps :p 

alord dejas fait demarer--> executer
et la tape msconfig

va dans l onglet demarage et la decoche tous les truc qui cerve a rien au demarage ou qui ce lance a partir de c:/windows ou c:/windows/system32 attention desactive pas ton routeur hein :)  bon apres si a tu a des doute sur certain truc demande :) 
ensuite clic sur appliquer et hop redemare apres tu telecharge

ccleaner qui et gratos tu coche toute les cases et tu lance le netoyage attention le nettoyage efface les favoris internet explorer fo le savoir :)  ensuite change de navigateur car internet explorer et t une merde prend firefox ou opera

ensuite telecharge spybot searche and destroy mais le a jour et lance un scan attention uminise pas ton pc avan d avoir fait le scan sinon ca protegera les spyware, addaware.... sui ceron dessus ensuite a la fin coche toute les cases sof la cases log car sinon il va te demander de lancer le scan au demarage ces chian :p  ensuite fait un scan avec avast verifie quil swa bien a jour car avast detect les virus quan il essai de sinstaller mais apres quan il le son sur ton pc il les detect plu a part si tu fait un scan kan tu scannera selectionne les dossier document and setting , windows,windows/system32 , et program files le reste on sens fous :)  ensuite apres tous ce lance un defrag et hop ca devrait le faire
2 Mai 2007 23:49:49

pour hijackthis, c'est bon, ma question était est ce que tu as bricolé toi même tes fichiers hosts. (je ne le pense pas).

alors on y va :) 



1
~Télécharge le programme R-Hosts (Merci à S!RI)
http://siri.urz.free.fr/Softs/RHosts.exe

~Lance R-Hosts.exe puis clique sur Restaurer.
Valide la modification en appuyant sur OK.

2
+++++++++++++++++++++++++++++++++++
Imprime ou sauvegarde cette procédure sur ton bureau car une bonne partie de ton travail est à faire en mode sans échec. (tu n’auras alors pas accès au net pendant ce temps).Si tu ne comprends pas quelque-chose, dis-le moi.


Etape 1

~Télécharge AVG anti-spyware.
http://www.ewido.net/en/download/
~Mets le à jour. en cliquant sur le bouton mise à jour dans le menu du haut.

~Télécharge CCleaner:

http://www.filehippo.com/download_ccleaner/

~Lors de l'installation décoche: "Ajouter la Barre d'Outils Yahoo! Ccleaner"


~Télécharge ATFCleaner

http://www.atribune.org/public-beta/ATF-Cleaner.exe


Etape 2

~Redémarre en mode sans échec
(f8 au démarrage de ton pc)
http://www.malekal.com/modesansechec.php

~Lance Hijackthis “Do a system scan only”.
Coche les lignes qui suivent si encore présentes et uniquement celles-là.

R3 - URLSearchHook: (no name) - {269B6797-664E-48AA-B283-B012BDF6E525} - (no file)
O3 - Toolbar: PowerSearch - {4E7BD74F-2B8D-469E-DFF7-EC7DA787AD2D} - C:\PROGRA~1\POWERS~1\Toolbar\pwrsqsim.dll (file missing)
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe



Clique sur Fix checked (en bas à gauche)



Etape 3

Ensuite tu n'a plus qu'à supprimer les fichiers et les dossiers.

~Supprime
Les fichiers en gras qui suivent si encore présents, ils se trouvent sûrement dans les emplacements indiqués :

C:\WINDOWS\system\smss.exe
C:\WINDOWS\AdobeR.exe



Note :
Citation :
Pour afficher les dossiers et fichiers cachés du système :
Panneau de configuration/Options des dossiers/onglet Affichage/cocher Afficher les fichiers et dossiers cachés, décocher Masquer les extensions de fichiers connus, décocher Masquer les fichiers protégés du Système.

Les fichiers et dossiers cachés du système apparaissent alors dans l'explorateur Windows en transparence.


Etape 4

Lance ATF Cleaner :


Double-clique sur ATF-Cleaner.exe afin de lancer le programme.
- Si tu utilises IE
Sous l'onglet Main, choisir : Select All
Cliquer sur le bouton Empty Selected

- Si tu utilises le navigateur Firefox :
Clique Firefox en haut et choisis : Select All
Clique le bouton Empty Selected

Note : Si tu souhaites conserver les mots de passe sauvegardés, clique "No" à l'invite.

- Si tu utilises le navigateur Opera :
Clique Opera en haut et choisis : Select All
Clique le bouton Empty Selected
Note : Si tu souhaites conserver les mots de passe sauvegardés, clique "No" à l'invite.
Clique Exit, du menu principal, afin de fermer le programme



Lance AVG :

~Dans l’onglet analyse, dans Paramètre, clique sur Actions recommandées : choisis Quarantaine.
~Clique sur Analyse puis Analyse complète du système pour commencer le scan.

~Une fois que le scan est terminé, clique sur Appliquer toutes les actions, pour supprimer tous les fichiers infectés trouvés par AVG Anti-Spyware.

~Une fois que la suppression des fichiers infectés a été faite, clique sur enregistrer le rapport et sauvegarde-le sur le bureau.
TutoAVG antispyware : (merci à Malekal) .
http://www.malekal.com/tutorial_AVG_AntiSpyware.html



Etape 5

~Redémarre normalement

cache à nouveau les fichiers pour te protéger.
Citation :

Panneau de configuration/Options des dossiers/onglet Affichage/décocher Afficher les fichiers et dossiers cachés, cocher Masquer les fichiers protégés du Système.

Tu garderas :Masquer les extensions de fichiers connus, décocher.

Lance Ccleaner :
Clique sur le bouton erreur, tu fais « supprimer les erreurs »
Clique sur le bouton nettoyage, tu fais « lancer le nettoyage ».
Tuto de CCleaner: (merci à Malekal) .
http://www.malekal.com/tutorial_CCleaner.html



~Nous allons maintenant sécuriser ton ordinateur en installant un pare-feu. Je te propose ces logiciels :
Le pare-feu :zone alarm que tu peux télécharger ici http://www.zonelabs.com/store/content/cata...&lid=nav_z...
Tuto pour zone alarm http://www.malekal.com/tutorial_zonealarm.php
ou
Le pare-feu :Kerio que tu peux télécharger ici
http://www.sunbelt-software.com/evaluation/440/kerio.ex...

Tuto pour Kerio : http://www.malekal.com/kerio_firewall.php




poste-nous le rapport AVG antispyware ainsi qu’un nouveau log Hijackthis

Bon courage :D 





3 Mai 2007 19:00:47

Merci beaucoup à tout les deux. Vous attendez peut-être pas à une réponse immédiate. ^^
3 Mai 2007 20:23:51

bonsoir
laisse tomber heuchuitoumoche.
inconnu ici et sa réponse me laisse vraiment songeur.

fais les manip assez vite quand même car quand on commence à être infecté, ça peut s'aggraver rapidement. :) 
3 Mai 2007 21:17:01

Oki oki, de toute façon j'avais déjà utiliser msconfig pour supprimer certains processus suspects qui se lançaient au démarrage sans que je ne le veuille, et ils s'y sont remis.

Et sinon en fait ça va être très rapide, j'attends juste le feu vert parental (d'ailleurs, si vous aviez un ou deux virus à me refiler pour les convaincre...). Et puis y'a un mois j'ai supprimé dans le dossier Temp une cinquantaine de fichiers infectés par une dizaine de virus différents, ça me donne un sursis. :) 
3 Mai 2007 21:30:20

Dsl pour le double-post, mais si j'édite j'ai peur que tu ne lises pas ce message.

Bon voilà pour des raisons qui me dépassent et m'emerdent, les hautes autorités familiales de ***** ne veulent pas de mode sans échec, et c'est pas mon ordi. Donc est-ce que si c'est pas en mode sans échec sa risque de poser un problème, genre des programmes qui cette fois seront lancés et qui gêneront l'extermination ?
3 Mai 2007 21:41:50

ok
si tu veux, tu demandes aux "hautes autorités" de venir poster.
on a besoin du mode sans echec pour travailler correctement.

je suis prêt à donner des explications supplémentaires sur la procédure que j'ai rédigé, même en messagerie privée s'ils préférent.

Juste un exemple:AdobeR.exe
vérification ici: http://www.castlecops.com/s13761-AdobeR_exe.html

une simple recherche google permet de voir que ce vers est une belle infection.

tiens moi au courant :) 
3 Mai 2007 23:09:34

Ah ouaiii c'est celui-là qui se transmet par le fichier RavMonLog sur les clés USB peut-être. Et je vais tenter de les convaincre, même si je n'y croit pas tant que ça... En tout cas j'te dirais.
6 Mai 2007 01:12:13

humm ce ki me fait bien rire sur ce genre de forum ces les gent genre " laisse faire ces mwa qui gere et pas twa " heu dejas le but d un forum a ma connaissance ces d aider les autre nan ? enfin je pense hein donc un seul avis d un "helpeur" et pas plus valable que d autre ensuite tu lui fait telecharger ATF Cleaner
dit mwa l interrer de prendre ce logiciel en meme temp que ccleaner ? me dit surtous pas quil supprime d otre truc hein ! ensuite tu lui dit de supprimer C:\WINDOWS\system\smss.exe
ce qui me fait bien rire car tu doit le savoir hein quil charge au demarage des viariable d environement de windows et gere les dossier system donc prk le supprimer ? ces pas parceque certain site dise que ces un virus que ca en et un de + tu lui dit telecharge kerio ou zone alarm mais zone alarm a des probleme avec certain logiciel anti virus comme avast mais tu doit le savoir !
de + tu lui dit de telecharger ca sans demander si il a pas dejas un norton antivirus ou un panda ou un avast qui comme bocou d anti virus now fond firewall integrer et en koi un firewall reglera son probleme de pub ?? ca evite juste l attak de certain port et dotre connerie qui on rien a voir avec les pub prk tu lui dit pas de telecharger un safexp qui peut l aider a bloker bocou de probleme sur son pc san devoir installer toute une ribenbelle de logiciel alord que bocou son gratuit ensuite je lui et dit de telecharger opera comme navigateur qui et bocou plus sur que un internet explorer ou q un maxthon car il et baser sur konkeror qui et devloper sous linux donc qui importe pas les plug in internet explorer comme bocous dotre navigateur mais si il veut utiliser internet explorer comme meme alord safexp lui cera utile voila sinon bas rien de special :) 
6 Mai 2007 11:13:14

heuchuitoumoche
c'est la dernière fois que je te réponds avec calme!

Citation :
ensuite tu lui fait telecharger ATF Cleaner
dit mwa l interrer de prendre ce logiciel en meme temp que ccleaner ? me dit surtous pas quil supprime d otre truc hein !


atf nettoie le prefetch, pas ccleaner. et ça tu ne le sais pas.
ccleaner nettoie le registre et pas atf.et ça tu ne le sais pas.

Citation :
ensuite tu lui dit de supprimer C:\WINDOWS\system\smss.exe
ce qui me fait bien rire car tu doit le savoir hein quil charge au demarage des viariable d environement de windows et gere les dossier system donc prk le supprimer ?


smss.exe est légitime quand il est au bon emplacement. là c'est un malware.et ça tu ne le sais pas.
le bug avast zone alarm est vieux de plusieurs mois. j'utilise ces 2 programmes chez moi et peut te dire que ça ne plante pas.et ça tu ne le sais pas.

Citation :
tu lui dit de telecharger ca sans demander si il a pas dejas un norton antivirus ou un panda ou un avast qui comme bocou d anti virus now fond firewall integrer et en koi un firewall reglera son probleme de pub ??

il a avast!et ça tu ne le sais pas.


pou finir essaie de faire un effort de rédaction car tu n'es pas très lisible...
6 Mai 2007 12:15:28

Bon alors j'ai tout fait sans le mode sans échec, et voilà ce que ça me donne :

Log AVG (dsl c'est en 2 parties) :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 00:12:47 06/05/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Incredifind -> Adware.KeenValue : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PowerSearch -> Adware.KeenValue : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf\Enum -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Enum -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2302130178-1319290133-1149873212-1007\Software\WinAntiVirus Pro 2006 -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2302130178-1319290133-1149873212-1007\Software\WinAntiVirus Pro 2006\Settings -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Compaq_Propriétaire\Application Data\errorsafefrenchnewreleaseinstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Compaq_Propriétaire\Application Data\errorsafescannerinstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 11:39:36 06/05/2007

+ Résultat de l'analyse:



C:\Program Files\Everest Poker\Everest Poker.exe -> Adware.Casino : Nettoyé.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP542\A0101796.exe -> Adware.Casino : Nettoyé.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP542\A0101805.old -> Adware.Casino : Nettoyé.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP545\A0102461.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP545\A0102462.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@admarketplace[1].txt -> TrackingCookie.Admarketplace : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@reduxads.valuead[2].txt -> TrackingCookie.Valuead : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\Cookies\compaq_propriétaire@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\NI.UWA6PV_0001_N91M2107\setup.exe -> Trojan.Fakealert : Nettoyé.


Fin du rapport

Log Hijack :

Logfile of HijackThis v1.99.1
Scan saved at 12:07:23, on 06/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\LckFldService.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Antoine\Divers\Scanner.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.putfile.com/includes/ImageUploader4.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://auchan.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe






Log CCleaner (en bonus ^^) :

NETTOYAGE COMPLET - (185,874 secs)
------------------------------------------------------------------------------------------
2 201,5MB supprimés.
------------------------------------------------------------------------------------------

Détails des fichiers effacés
------------------------------------------------------------------------------------------
Fichiers Temporaires d'Internet Explorer (fichiers 5716) 90,5MB
Cookie:compaq_propriétaire@icam.insites.be/(&H100001) 515 bytes
Cookie:compaq_propriétaire@live.com/(&H100001) 333 bytes
Cookie:compaq_propriétaire@metriweb.be/(&H100001) 92 bytes
Cookie:compaq_propriétaire@adtech.de/(&H100001) 278 bytes
Cookie:compaq_propriétaire@bluestreak.com/(&H100001) 427 bytes
Cookie:compaq_propriétaire@doubleclick.net/(&H100001) 95 bytes
Cookie:compaq_propriétaire@serving-sys.com/(&H100001) 412 bytes
Cookie:compaq_propriétaire@www.lejdd.fr/(&H100001) 174 bytes
Cookie:compaq_propriétaire@by142fd.bay142.hotmail.msn.com/(&H100001) 101 bytes
Cookie:compaq_propriétaire@www.smartadserver.com/(&H100001) 287 bytes
Cookie:compaq_propriétaire@wysistat.com/(&H100001) 552 bytes
Cookie:compaq_propriétaire@ads.highmetrics.com/meteof(&H100001) 754 bytes
Cookie:compaq_propriétaire@sdv.fr/(&H100001) 232 bytes
Cookie:compaq_propriétaire@edt02.net/(&H100001) 681 bytes
Cookie:compaq_propriétaire@mediaplex.com/(&H100001) 79 bytes
Cookie:compaq_propriétaire@weborama.fr/(&H100001) 156 bytes
Cookie:compaq_propriétaire@infos-du-net.fr.intellitxt.com/(&H100001) 130 bytes
Cookie:compaq_propriétaire@ads.lesoir.be/(&H100001) 125 bytes
Cookie:compaq_propriétaire@t.voila.fr/(&H100001) 89 bytes
Cookie:compaq_propriétaire@stats.sports.fr/(&H100001) 112 bytes
Cookie:compaq_propriétaire@bs.serving-sys.com/(&H100001) 126 bytes
Cookie:compaq_propriétaire@tf1.fr/(&H100001) 77 bytes
Cookie:compaq_propriétaire@www.malekal.com/phpmv2/(&H100001) 774 bytes
Cookie:compaq_propriétaire@2o7.net/(&H100001) 143 bytes
Cookie:compaq_propriétaire@estat.com/(&H100001) 79 bytes
Cookie:compaq_propriétaire@atdmt.com/(&H100001) 96 bytes
Cookie:compaq_propriétaire@messenger.msn.com/(&H100001) 96 bytes
Cookie:compaq_propriétaire@tracking.lsfinteractive.com/(&H100001) 129 bytes
Cookie:compaq_propriétaire@voila.fr/(&H100001) 717 bytes
Cookie:compaq_propriétaire@dailymotion.com/(&H100001) 85 bytes
Cookie:compaq_propriétaire@c.msn.com/(&H100001) 67 bytes
Cookie:compaq_propriétaire@rad.msn.com/(&H100001) 670 bytes
Cookie:compaq_propriétaire@lejdd.fr/(&H100001) 79 bytes
Cookie:compaq_propriétaire@lesoir.be/(&H100001) 1,07KB
Cookie:compaq_propriétaire@msn.com/(&H100001) 432 bytes
Cookie:compaq_propriétaire@cybermonitor.com/(&H100001) 86 bytes
Cookie:compaq_propriétaire@hotmail.msn.com/(&H100001) 71 bytes
Cookie:compaq_propriétaire@www.f-secure.fr/(&H100001) 141 bytes
Cookie:compaq_propriétaire@login.live.com/(&H100001) 178 bytes
Cookie:compaq_propriétaire@247realmedia.com/(&H100001) 86 bytes
Cookie:compaq_propriétaire@lemonde.fr/(&H100001) 475 bytes
Cookie:compaq_propriétaire@lefigaro.fr/(&H100001) 350 bytes
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ad.zanox[1].txt 100 bytes
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@flyordie[2].txt 423 bytes
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@free[1].txt 84 bytes
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@google[1].txt 130 bytes
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ogame[1].txt 329 bytes
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@portal[1].txt 80 bytes
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@serviceswitching[1].txt 147 bytes
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@soldatcommu.free[1].txt 381 bytes
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@www.commentcamarche[1].txt 114 bytes
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@www.flyordie[1].txt 182 bytes
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@www.ogame[1].txt 77 bytes
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@www.soldatcommu.free[2].txt 224 bytes
C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@xiti[1].txt 99 bytes
Marqué pour l'effacement: C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat
Marqué pour l'effacement: C:\Documents and Settings\Compaq_Propriétaire\Cookies\index.dat
C:\WINDOWS\TEMP\WGAErrLog.txt 255 bytes
C:\WINDOWS\TEMP\WGANotify.settings 409 bytes
C:\WINDOWS\TEMP\_avast4_\unp249087685.tmp 13,20KB
C:\WINDOWS\TEMP\_ISTMP0.DIR\setup.hlp 0,18MB
C:\WINDOWS\TEMP\_ISTMP0.DIR\Wavetest.wav 0,15MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\207354\hpgpd61328\tmp63515.tmp 34,02KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\207354\tmp63515.tmp 0,23MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\21d2a36.mst 51,00KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\22s1DA.tmp 47,17KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\23ca1.mst 51,00KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\24ddb2d.mst 51,00KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\26daf7e.mst 0,13MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\29362ea.mst 4,00KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\298af9c.mst 0,13MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2a28_appcompat.txt 52,74KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2a66b6c.mst 0,38MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2a74a91.mst 0,43MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\2b0b266.mst 51,00KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\302e_appcompat.txt 52,75KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\30755.mst 51,00KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\32c6e8b.mst 51,00KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3kn1E6.tmp 98,91KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\3OnATa2R 55,00KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\4o119B.tmp 0,19MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5.1.10.5-EasyShrx.Dll 0,43MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5023_appcompat.txt 51,12KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\56e7_appcompat.txt 52,74KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\5ef3_appcompat.txt 51,13KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\61b9.rra 0,47MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6701C2.tmp 22,88KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\6cba_appcompat.txt 51,12KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\7651_appcompat.txt 52,75KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\83fc_appcompat.txt 52,74KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\8l8194.tmp 0,18MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9520_appcompat.txt 20,63KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\97z1D1.tmp 27,13KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9DF810CC.TMP 63 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9ep191.tmp 43,09KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9f19_appcompat.txt 2,02KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9ma1AD.tmp 39,99KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\9ry1C9.tmp 34,74KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\a281A8.tmp 44,94KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\a2d5_appcompat.txt 51,13KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\a4a14E.tmp 22,72KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\aax13.tmp 0 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX14.tmp 27,65KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\aax15.tmp 0 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX16.tmp 43,01KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX17.tmp 27,72KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX193.tmp 27,71KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX196.tmp 28,20KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX199.tmp 28,20KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX39.tmp 36,34KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\aax3F.tmp 0 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX4.tmp 21,21KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX48.tmp 36,34KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX4F.tmp 36,34KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX7.tmp 36,34KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX8.tmp 36,34KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX88.tmp 26,03KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX8B.tmp 26,43KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX8F.tmp 31,28KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AAX9A.tmp 29,65KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\aaxD44.tmp 0 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Adobelm_Cleanup.0001 58,56KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\aea1_appcompat.txt 52,74KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Afternoon.atr.bmp 28,18KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AOinstall\data1.cab 0,84MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AOinstall\data1.hdr 0,66MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AOinstall\ikernel.ex_ 0,33MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AOinstall\layout.bin 5,22KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AOinstall\Setup.exe 55,00KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AOinstall\Setup.ini 153 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AOinstall\setup.inx 0,14MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Asia.atr.bmp 28,18KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\ASPNETSetup.log 7,55KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\automtgo.exe 0,20MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AutoRun\AutoRun.bmp 0,28MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AutoRun.exe 0,70MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\autorun.ico 2,19KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\autorun.inf 47 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AutoRunGUI.dll 0,56MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\au_all.cab 0,29MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\au_res.dll 9,69KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\au_setuph.dll 90,69KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\AVRES_OPTRF_LiveUpdate.dat 124 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\b2f5_appcompat.txt 52,74KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\b37c_appcompat.txt 51,12KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\b5419D.tmp 61,28KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Baby.atr.bmp 28,18KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Birthday.atr.bmp 28,18KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\BoontyGames.0001 58,56KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Brain.atr.bmp 28,18KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\browserview-e19204.htm 13,75KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\browserview-e1ba74.htm 40,53KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\browserview-e8a71c.htm 2,25KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Bubbles2.atr.bmp 28,18KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\c8PK5RSq 55,00KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Celebration.atr.bmp 28,18KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\chaton.jpg 2,93KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\ChineseNewYear.atr.bmp 28,18KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\chocolate.atr.bmp 28,18KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Christmas.atr.bmp 28,18KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\City.atr.bmp 28,18KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Compete.atr.bmp 28,18KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\contentupdate.log 650 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\control.xml 12,63KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\converti.xls 18,50KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@81.25.195[1].txt 236 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@81.255.72[2].txt 367 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@action.metaffiliation[2].txt 943 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@adopt.hbmediapro[2].txt 449 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@ads.tiscali[1].txt 97 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@adv.surinter[2].txt 779 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@affiliation.fotovista[2].txt 235 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@aliceadsl[1].txt 276 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@amoureux[1].txt 76 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@core.mochibot[1].txt 108 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@cybermonitor[1].txt 87 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@directivepub[2].txt 88 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@doctissimo[2].txt 163 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@drivecleaner[1].txt 276 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@edt02[1].txt 1,63KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@finaref[2].txt 206 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@flyordie[2].txt 261 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@forums.jeuxonline[1].txt 86 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@fr.winantivirus[2].txt 635 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@free[1].txt 167 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@fr[1].txt 98 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@gamekult[1].txt 81 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@games.flyordie[1].txt 136 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@gestionpub.adwitserver[2].txt 101 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@google[1].txt 130 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@google[3].txt 136 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@hotmail.msn[1].txt 71 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@indexstats[2].txt 482 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@jeuxonline[1].txt 643 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@jeuxvideo[1].txt 180 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@lachainemeteo[1].txt 678 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@lemonde[1].txt 455 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@live[1].txt 333 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@login.live[2].txt 184 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@messenger.msn[1].txt 96 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@meteof[2].txt 698 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@mondespersistants[2].txt 195 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@msn[2].txt 332 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@muonline.free[1].txt 76 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@od2[1].txt 102 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@oxado[1].txt 88 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@phpmv2[1].txt 624 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@pub.amoureux[1].txt 199 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@publicite.kaalys[1].txt 111 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@purgefinal[1].txt 87 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@rad.msn[2].txt 690 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@radioblogclub[1].txt 378 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@reactivpub[1].txt 1,83KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@rueducommerce[1].txt 724 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@sdv[1].txt 77 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@selfaffiliation[1].txt 83 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@serviceswitching[1].txt 146 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@systemdoctor[1].txt 534 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@t.voila[1].txt 89 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@tf1[2].txt 141 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@tracker.affistats[1].txt 467 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@trafiz[1].txt 533 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@voila[1].txt 626 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@winantivirus[2].txt 154 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@workhomecenter[1].txt 279 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.alvoltaire[1].txt 99 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.azchords[1].txt 72 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.cibleclick[2].txt 233 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.cmso[2].txt 212 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.jeuxvideo[1].txt 161 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.netaffiliation[1].txt 154 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.pixmania[1].txt 1,36KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.planetgamers[1].txt 273 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.radins[1].txt 77 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.radioblogclub[2].txt 372 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.rueducommerce[1].txt 144 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.systemdoctor[1].txt 237 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.t45ol[1].txt 68 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.teaser[1].txt 98 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.toojeux[1].txt 395 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.unibet-tools[1].txt 105 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www.winantivirus[1].txt 237 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@www1.radioblogclub[1].txt 77 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@xiti[1].txt 100 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\compaq_propriétaire@zoneadsl[2].txt 262 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Cookies\index.dat 48,00KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\d861BE.tmp 20,63KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00001.tga 2,38KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00002.tga 6,29KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00003.tga 8,54KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00004.tga 12,40KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00005.tga 11,01KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00006.tga 8,87KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00007.tga 8,45KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00008.tga 7,55KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00009.tga 6,14KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00010.tga 6,44KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00011.tga 5,58KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00012.tga 5,00KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00013.tga 4,43KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00014.tga 4,43KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\fiv00015.tga 4,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00001.tga 2,53KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00002.tga 6,23KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00003.tga 8,15KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00004.tga 12,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00005.tga 11,19KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00006.tga 8,89KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00007.tga 8,48KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00008.tga 7,63KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00009.tga 6,18KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00010.tga 6,51KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00011.tga 5,53KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00012.tga 5,04KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00013.tga 4,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00014.tga 4,34KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\for00015.tga 4,34KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00001.tga 3,32KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00002.tga 5,66KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00003.tga 7,98KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00004.tga 11,55KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00005.tga 10,64KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00006.tga 8,95KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00007.tga 8,06KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00008.tga 7,52KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00009.tga 6,29KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00010.tga 5,71KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00011.tga 5,71KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00012.tga 4,98KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00013.tga 4,41KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00014.tga 4,37KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\one00015.tga 4,33KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00001.tga 2,62KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00002.tga 5,72KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00003.tga 8,36KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00004.tga 11,59KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00005.tga 10,17KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00006.tga 8,77KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00007.tga 8,23KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00008.tga 7,47KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00009.tga 6,45KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00010.tga 6,34KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00011.tga 5,79KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00012.tga 5,04KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00013.tga 4,41KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00014.tga 4,43KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\six00015.tga 4,35KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00001.tga 3,15KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00002.tga 5,55KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00003.tga 7,99KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00004.tga 11,15KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00005.tga 10,36KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00006.tga 8,79KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00007.tga 7,89KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00008.tga 7,48KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00009.tga 6,46KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00010.tga 5,80KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00011.tga 5,72KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00012.tga 4,97KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00013.tga 4,34KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00014.tga 4,33KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\thr00015.tga 4,29KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00001.tga 3,24KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00002.tga 6,05KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00003.tga 8,37KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00004.tga 11,74KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00005.tga 10,46KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00006.tga 8,94KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00007.tga 7,85KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00008.tga 7,57KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00009.tga 6,31KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00010.tga 5,54KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00011.tga 5,68KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00012.tga 4,97KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00013.tga 4,35KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00014.tga 4,32KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\anims\two00015.tga 4,25KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\autoyld.dat 2,13KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\botbrdr.png 1,69KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\botbrdr.tga 9,04KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\chain.tga 40,94KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\dropdown.png 23,87KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\galvback.png 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\galvtil2.png 0,10MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\galvtil3.png 72,59KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\galvtile.png 0,11MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\gravback.png 6,53KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\menublue.png 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\menubrwn.png 97,10KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\menudkgr.png 0,16MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\menugold.png 0,13MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\menugr.png 67,26KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\menultgr.png 45,14KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\menupink.png 135 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\menupop.png 0,12MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\menupurp.png 0,12MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\menured.png 76,53KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\popup.png 27,08KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\sidbrdr.png 7,09KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\statback.png 27,43KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\tab01.tga 13,13KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\tab02.tga 11,27KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\backgrnd\thrshsld.png 144 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\betaservers.txt 0 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\bigopen.bik 17,2MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\binkplay.exe 0,12MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\borders\bottom.tga 638 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\borders\cornerll.tga 660 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\borders\cornerlr.tga 660 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\borders\cornerul.tga 3,73KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\borders\cornerur.tga 3,73KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\borders\lside.tga 638 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\borders\rside.tga 638 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\borders\top.tga 638 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\borders\ttlbar.tga 3,46KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn01cd.tga 4,96KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn01cu.tga 4,96KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn01ld.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn01lu.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn01rd.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn01ru.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn02cd.tga 4,96KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn02cu.tga 4,96KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn02ld.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn02lu.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn02rd.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn02ru.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn03cd.tga 4,96KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn03cu.tga 4,96KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn03ld.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn03lu.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn03rd.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn03ru.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn04cd.tga 4,96KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn04cu.tga 4,96KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn04ld.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn04lu.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn04rd.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\btn04ru.tga 2,39KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icncancl.tga 1,53KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icndelet.tga 3,48KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnenter.tga 2,86KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnexp.tga 3,25KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnhelp.tga 2,67KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnimpor.tga 4,42KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnload.tga 3,25KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnmedit.tga 3,01KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnnetdk.tga 3,56KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnnew.tga 3,48KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnnext.tga 2,43KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnno.tga 3,17KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnok.tga 2,23KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnprint.tga 4,79KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnsavas.tga 3,25KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnsave.tga 3,25KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnstati.tga 4,92KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\buttons\icnyes.tga 3,17KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardmap.txt 0,47MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\new\1.pig 15,0MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\new\2.pig 46,1MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\new\3.pig 29,2MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\new\5dn.pig 12,5MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\new\8ed.pig 26,3MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\new\bok.pig 11,3MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\new\chk.pig 21,5MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\new\dst.pig 11,6MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\new\jud.pig 7,07MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\new\lgn.pig 7,19MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\new\mrd.pig 20,5MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\new\onsl.pig 17,2MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\new\scg.pig 7,08MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000001.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000002.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000003.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000004.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000005.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000006.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000007.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000008.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000009.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000010.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000011.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000012.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000013.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000014.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000015.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000016.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000017.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000018.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000019.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000020.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000021.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000022.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000023.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000024.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000025.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000026.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000027.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000028.tga 0,26MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000029.tga 0,26MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000030.tga 0,26MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000031.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000032.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000033.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000034.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000035.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000036.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000037.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000038.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000039.tga 0,26MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000040.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000041.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000042.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000043.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000044.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000045.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000046.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000047.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000048.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000049.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000050.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000051.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000052.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000053.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\1000054.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000001.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000002.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000003.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000004.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000005.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000006.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000007.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000008.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000009.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000010.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000011.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000012.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000013.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000014.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000015.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000016.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000017.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000018.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000019.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000020.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000021.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000022.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000023.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000024.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000025.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000026.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000027.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000028.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000029.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000030.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000031.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000032.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000033.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000034.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000035.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000036.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000037.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000038.tga 0,17MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000039.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000040.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000041.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000042.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000043.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000044.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000045.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000046.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000047.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000048.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000049.tga 0,27MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000050.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000051.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000052.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000053.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000054.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000055.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000056.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000057.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000058.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000059.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000060.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000061.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000062.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000063.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000064.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000065.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000066.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000067.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000068.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardpics\objects\2000069.tga 0,21MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cards\cardback.png 84,89KB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cards.dat 2,13MB
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01blk11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01blk14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01blk17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01blk7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01blk9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01gold11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01gold14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01gold17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01gold7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01gold9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01silv11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01silv14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01silv17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01silv7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\01silv9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1eblk11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1eblk14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1eblk17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1eblk7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1eblk9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1egold11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1egold14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1egold17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1egold7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1egold9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1esilv11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1esilv14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1esilv17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1esilv7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\1esilv9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2eblk11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2eblk14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2eblk17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2eblk7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2eblk9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2egold11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2egold14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2egold17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2egold7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2egold9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2esilv11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2esilv14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2esilv17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2esilv7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2esilv9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2ublk11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2ublk14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2ublk17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2ublk7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2ublk9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2ugold11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2ugold14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2ugold17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2ugold7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2ugold9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2usilv11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2usilv14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2usilv17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2usilv7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\2usilv9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3eblk11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3eblk14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3eblk17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3eblk7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3eblk9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3egold11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3egold14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3egold17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3egold7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3egold9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3esilv11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3esilv14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3esilv17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3esilv7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\3esilv9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\4eblk11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\4eblk14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\4eblk17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\4eblk7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\4eblk9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\4egold11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\4egold14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\4egold17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\4egold7.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\4egold9.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\4esilv11.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\4esilv14.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data\cardsets\4esilv17.tga 48 bytes
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\data
6 Mai 2007 13:05:28

Bon je vais peut-êtr earrêter là ça me semble un peu inutile vu le texte que j'aurait à copier (ça prendrait une dizaine de messages).

Par contre, une série de précisions s'impose :

- Le fichier smss.exe n'était pas dans le dossier que tu m'as indiqué, ni dans les fichiers qui se démarrent avec windows. En conséquence, j'ai pas pu le supprimer.

- J'ai pas pu supprimer les fichiers Temp avec AFT-Cleaner, ça a planté (enfin je l'ai fait avec CCleaner après à la limite).

- Avec CCleaner, j'ai pas tout nettoyé : j'ai coché que Fichiers internet temporaires, cookies, fichier index.dat, emplacement téléchargements dans l'onglet Internet Explorer et toutes les cases de l'onglet Système (c'est tout, j'voualis pas que les saisies automatiques ou des trucs dans ce genre soient supprimées)

Voilà voilà :) :) 
6 Mai 2007 14:29:55

ok :) 
Citation :
Le fichier smss.exe n'était pas dans le dossier que tu m'as indiqué, ni dans les fichiers qui se démarrent

avec windows. En conséquence, j'ai pas pu le supprimer.

ne surtout pas le supprimer dans un autre dossier que celui indiqué car il en existe un de légitime.
C:\WINDOWS\system\smss.exe<<<--- dans cet emplacement c'est un malware.
tu as affiché les dossiers cachés pour le trouver?

Pour ATF, je ne sais pas pourquoi ça a planté... tant pis.



tu as toujours des lenteurs?



vérifications:
1
~Télécharge. F-Secure Blacklight

https://europe.f-secure.com/exclude/blacklight/fsbl.exe


- Lance F-Secure Blacklight (fichier fsbl.exe)
- Accepte la licence, et clique enfin sur "Scan" puis Next et Exit.
- Un rapport fsbl-bxxxx.log (xx sont des chiffres) va être créé dans le même dossier que blbeta.exe
- Ouvre fsbl-bxxxx.log , fais un copier/coller dans ton prochain message.

Attention ! .
Il ne faut pas choisir l'option "Rename". de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe .
Tuto de F-Secure BlackLight : (merci à Malekal) .
http://www.malekal.com/tutorial_f-secure_BlackLight.htm...




2si aucune detections avec blacklight (sinon on fera ça après)

Kaspersky
~Fais une analyse antivirus en ligne sur le site de Kaspersky
http://webscanner.kaspersky.fr/

~ Clique sur Online Scanner.
~Accepte l'installation du contrôle ActiveX en cliquant sur le bouton Install.

~Sélectionne le poste de travail comme analyse.

~Enregistre le rapport en cliquant sur le bouton "Enregistrer rapport sous". Nomme-le, tu feras un copier/coller dans ta prochaine réponse.
Tuto en image : http://support.kaspersky.fr/admin/u2Files/Image/webscan...

6 Mai 2007 15:11:59

05/06/07 14:52:06 [Info]: BlackLight Engine 1.0.61 initialized
05/06/07 14:52:06 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/06/07 14:52:06 [Note]: 7019 4
05/06/07 14:52:06 [Note]: 7005 0
05/06/07 14:52:14 [Note]: 7006 0
05/06/07 14:52:14 [Note]: 7011 1412
05/06/07 14:52:14 [Note]: 7026 0
05/06/07 14:52:14 [Note]: 7026 0
05/06/07 14:52:18 [Note]: FSRAW library version 1.7.1021
05/06/07 14:52:18 [Note]: 2000 1006
05/06/07 14:52:18 [Note]: 2000 1006
05/06/07 14:52:18 [Note]: 2000 1006
05/06/07 14:52:18 [Note]: 2000 1006
05/06/07 14:52:18 [Note]: 2000 1006
05/06/07 14:52:18 [Note]: 2000 1006
05/06/07 14:52:18 [Note]: 2000 1006
05/06/07 14:52:18 [Note]: 2000 1006
05/06/07 14:52:18 [Note]: 2000 1006
05/06/07 14:52:18 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:19 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:20 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:21 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:22 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:23 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:24 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:25 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:26 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:27 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:28 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:29 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:30 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:31 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:32 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:33 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:34 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:35 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:36 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:37 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:38 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:39 [Note]: 2000 1006
05/06/07 14:52:40 [Note]: 2000 1006
05/06/07 14:52:40 [Note]: 2000 1006
05/06/07 14:52:40 [Note]: 2000 1006
05/06/07 14:52:40 [Note]: 2000 1012
05/06/07 14:52:40 [Note]: 2000 1012
05/06/07 14:53:39 [Note]: 7007 0

Aucune Détection avec Blacklight

Le scan de Gasper est pas encore fini, je reposte après.
6 Mai 2007 15:59:01

Le scan en ligne s'est arrêté dans les 70% et la fenêtre a disparu, mais aucun virus n'avait été détecté d'ici là.

EDIT : en fait elle a réapparu, je posterais bien le log à la fin.
6 Mai 2007 18:15:05

Bon alors c'est fini, ça a trouvé quelques virus après 3 heures de scan :( 

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, May 06, 2007 6:12:36 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 6/05/2007
Enregistrements dans la base antivirus Kaspersky : 295009
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Statistiques de l'analyse:
Total d'objets analysés: 216441
Nombre de virus trouvés: 1
Nombre d'objets infectés: 2 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 03:09:49

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\Compaq_Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Ahead\Nero Home\bl.db L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Ahead\Nero Home\bl.db-journal L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Ahead\Nero Home\is2.db L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Ahead\Nero Home\is2.db-journal L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Historique\History.IE5\MSHist012007050620070507\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\~DF7DD1.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Compaq_Propriétaire\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP545\A0102456.exe Infecté : Worm.Win32.RJump.a ignoré
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP546\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{8B0498F4-F0F0-4201-855B-B78F5F1F8C1E}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_4f0.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\trz24B.tmp Infecté : Worm.Win32.RJump.a ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP546\change.log L'objet est verrouillé ignoré

Analyse terminée.
6 Mai 2007 18:55:24

ok
supprime le fichier en gras
C:\WINDOWS\trz24B.tmp

tu as encore des soucis?
6 Mai 2007 19:35:57

Bien vu, c'était un méchant virus.

Sinon je suis plutôt content de l'ensemble de l'oeuvre : 49 fichiers désinfectés, 657 entrées du registre nettoyées, cookies exterminés, fichiers hosts réparés...

Merci beaucoup.^^

Le seul truc qui cloche encore, c'est que j'ai un ping de 11000 sur WoW alors que quand je fais un test de rapidité, ma bande passante est de 3.28 Mbps. Enfin après j'ai essayé qu'une seule fois pour l'instant, et c'est très possible que le serveur soit responsable, vu que j'étais pas le seul. Et puis j'te remercie déjà pour l'aide que tu m'as apportée:) :) :) 
7 Mai 2007 00:41:05

effectivement j avais ecrit trop vite ma reponse san prendre le temp de regarder donc mille excuse pour ca C:\WINDOWS\system\smss.exe
en ce qui concerne avast j ai vu dans le log mais zone alarm a comme meme des probleme avec avast car avast desactive le scan resident pour que ca fonctionne :)  ces la magie des logiciel proprietaire :)  vive linux :p  bon nala
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS