Envoie d'email automatique
Dernière réponse : dans Le monde de Windows
Bonsoir,
Ma boite hotmail envoie regulierement depuis quelques semaines des mails de type commerciale automatiquement a mes contacts.
Je possede Avast et j'ai pas envie de leur faire de la pub gratuite je fait donc un scan mais malheureusement sans aucun resultat.
Avez vous une idee?
Ma boite hotmail envoie regulierement depuis quelques semaines des mails de type commerciale automatiquement a mes contacts.
Je possede Avast et j'ai pas envie de leur faire de la pub gratuite je fait donc un scan mais malheureusement sans aucun resultat.
Avez vous une idee?
Autres pages sur : envoie email automatique
Lassé par la pub ? Créez un compte
Meilleure solution
aphel a dit :
Bonsoir,Ma boite hotmail envoie regulierement depuis quelques semaines des mails de type commerciale automatiquement a mes contacts.
Je possede Avast et j'ai pas envie de leur faire de la pub gratuite je fait donc un scan mais malheureusement sans aucun resultat.
Avez vous une idee?
Bonjour,
Fais un scan avec http://www.clubic.com/telecharger-fiche215092-malwareby...
post le résultat
Awindows
Bonsoir,
1=> N'auriez-vous pas MSN et ses bons addon d'installés sur votre poste ?
2=> Si c'est le cas, ne soyez pas surpris d'avoir des offres commerciales. MSN est si propre que vos navigations sont récupérées et vous avez le droit à de bons spams commerciaux.
3=> Mais pourquoi utiliser cette cochonnerie de logiciel qu'est MSN, porte ouverte à toutes les infections, sans compter la pollution publicitaire, alors que Pidgin, venu du monde Linux, donc gratuit, permet de tout émuler et de façon transparente pour les correspondants, tout en étant sécurisé ?
Il suffit de tout désinstaller de MSN afin de ne plus avoir de traces sur le poste informatique. Vous prendrez, ainsi, les bons réflexes et bonnes habitudes.
............... Lien : http://www.pidgin.im/download/
4=> Si cela répond à vos besoins, pensez à clôturer ce sujet en choisissant la Meilleure Réponse de votre choix. Cela ajoutera [RESOLU] au titre de votre demande.
1=> N'auriez-vous pas MSN et ses bons addon d'installés sur votre poste ?
2=> Si c'est le cas, ne soyez pas surpris d'avoir des offres commerciales. MSN est si propre que vos navigations sont récupérées et vous avez le droit à de bons spams commerciaux.
3=> Mais pourquoi utiliser cette cochonnerie de logiciel qu'est MSN, porte ouverte à toutes les infections, sans compter la pollution publicitaire, alors que Pidgin, venu du monde Linux, donc gratuit, permet de tout émuler et de façon transparente pour les correspondants, tout en étant sécurisé ?
Il suffit de tout désinstaller de MSN afin de ne plus avoir de traces sur le poste informatique. Vous prendrez, ainsi, les bons réflexes et bonnes habitudes.
............... Lien : http://www.pidgin.im/download/
4=> Si cela répond à vos besoins, pensez à clôturer ce sujet en choisissant la Meilleure Réponse de votre choix. Cela ajoutera [RESOLU] au titre de votre demande.
Bonsoir,
Merci de vos reponses tres rapide :
J utilise en effet Msn mais sans addon a ma connaissance.
J ai effectue le scan avec le logiciel Malwarebytes' Anti-Malware 1.44
Voici le resultat :
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3564
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
14/01/2010 21:54:14
mbam-log-2010-01-14 (21-54-14).txt
Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 136194
Temps écoulé: 31 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Merci de vos reponses tres rapide :
J utilise en effet Msn mais sans addon a ma connaissance.
J ai effectue le scan avec le logiciel Malwarebytes' Anti-Malware 1.44
Voici le resultat :
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3564
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
14/01/2010 21:54:14
mbam-log-2010-01-14 (21-54-14).txt
Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 136194
Temps écoulé: 31 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Le résultat est normal.
1=> Mais pas besoin d'ajouter d'addon, LiveMessenger vient avec toute sa suite, quand vous le téléchargez. Et aucun de ses éléments ne sera considérer comme un fichier infecté ou dangereux pour le système. D'autant que c'est un produit Microsoft sur un OS Microsoft. Ils ont pensé à rendre tout ça transparent...
2=> Ensuite, si vous avez publié votre adresse Hotmail en clair sur un forum ou sur un site d'achat ou autres, sous cette forme machintruc@hotmail.fr
Il est tout à fait logique (informatiquement parlant) que vous avez été spamé, l'adresse ayant été scannée et récupérée par des robots, d'om les spams.
1=> Mais pas besoin d'ajouter d'addon, LiveMessenger vient avec toute sa suite, quand vous le téléchargez. Et aucun de ses éléments ne sera considérer comme un fichier infecté ou dangereux pour le système. D'autant que c'est un produit Microsoft sur un OS Microsoft. Ils ont pensé à rendre tout ça transparent...
2=> Ensuite, si vous avez publié votre adresse Hotmail en clair sur un forum ou sur un site d'achat ou autres, sous cette forme machintruc@hotmail.fr
Il est tout à fait logique (informatiquement parlant) que vous avez été spamé, l'adresse ayant été scannée et récupérée par des robots, d'om les spams.
Je ne m amuse pas a mettre mes adresses e mail sur des sites (yopmail est la pour ca!).
J ai dut mal m'exprimer car mon probleme semble mal compris, je ne suis pas victime de spams mais apparement j envois sans le savoir des mails de type commerciaux ce sont donc mes contact qui par mon biai en sont victimes.
J ai dut mal m'exprimer car mon probleme semble mal compris, je ne suis pas victime de spams mais apparement j envois sans le savoir des mails de type commerciaux ce sont donc mes contact qui par mon biai en sont victimes.
bonjour,
Après avoir bourlinguer sur le net, pour ce problème.
Semblerait que le changement de mot-de-passe ou que de modifier l'option -> "plus d'options" , "Envoi de réponses automatiques en cas d'absence ", ne changent rein.
La chose à faire semble être, de fermer ce compte et d'en réouvrir un autre.
Après avoir bourlinguer sur le net, pour ce problème.
Semblerait que le changement de mot-de-passe ou que de modifier l'option -> "plus d'options" , "Envoi de réponses automatiques en cas d'absence ", ne changent rein.
La chose à faire semble être, de fermer ce compte et d'en réouvrir un autre.
1=> Et c'est donc bien une infection MSN, reçu en lien dans MSN qui une fois passée, envoie des emails aux contacts répertoriés dans la liste de vos contacts votre "agenda msn". Votre compte a soit été hacké, soit l'infection est active, soit les deux.
2=> Et ainsi de suite, passez à votre voisin. C'est le principe des infections MSN. Elle arrive aussi sous la forme d'un fichier style "mes photos de vacances.zip" de la part d'une personne amie dans votre liste. Qui, est infectée, sans le savoir et n'est pas au courant que son MSN vous envoie ce fichier en lien.
3=> Non, ce n'est pas une question d'aimer ou de ne pas aimer, mais je n'ai pas le courage de rédiger trois pages sur les failles et ouvertures que provoquent MSN, itunes et encore plus à lui tous seul que les deux autres réunis : Norton.
Vous trouverez bon nombres de sujets, dossiers, sur ces sujets en utilisant Google.
2=> Et ainsi de suite, passez à votre voisin. C'est le principe des infections MSN. Elle arrive aussi sous la forme d'un fichier style "mes photos de vacances.zip" de la part d'une personne amie dans votre liste. Qui, est infectée, sans le savoir et n'est pas au courant que son MSN vous envoie ce fichier en lien.
3=> Non, ce n'est pas une question d'aimer ou de ne pas aimer, mais je n'ai pas le courage de rédiger trois pages sur les failles et ouvertures que provoquent MSN, itunes et encore plus à lui tous seul que les deux autres réunis : Norton.
Vous trouverez bon nombres de sujets, dossiers, sur ces sujets en utilisant Google.
Pour éliminer la possibilité d'une infection avancée au message précédent. Postez un rapport /diagnostique du PC, fait avec Rsit. Ensuite peut-être que la proposition de ce message deviendra obligatoire.
Téléchargez sur votre bureau RSIT (de random/random).
• Double cliquez sur RSIT.exe,
• Appuyez sur [Continue] à l'écran « Disclaimer »,
• Si Hijackthis n’est pas installé, RSIT le téléchargera -> acceptez la licence,
>> le rapport Log.txt va s'ouvrir à l'écran..
Postez ce rapport Log.txt (C:\RSIT\ log.txt) .
Téléchargez sur votre bureau RSIT (de random/random).• Double cliquez sur RSIT.exe,
• Appuyez sur [Continue] à l'écran « Disclaimer »,
• Si Hijackthis n’est pas installé, RSIT le téléchargera -> acceptez la licence,
>> le rapport Log.txt va s'ouvrir à l'écran..
Postez ce rapport Log.txt (C:\RSIT\ log.txt) .
J ai en effet tente avant de modifier dans "plus d'options" les messages en cas d'absence et meme la signature qui n'etait plus vide comme a l origine mais bien avec le texte commercial en question... rien a faire.
Par contre ca m embeterai de devoir fermer puis re-ouvrir un compte...n'y a t il pas une autre solution?
Par contre ca m embeterai de devoir fermer puis re-ouvrir un compte...n'y a t il pas une autre solution?
Cosmido,
Voici le rapport que j ai :
Logfile of random's system information tool 1.06 (written by random/random)
Run by YE at 2010-01-14 23:32:42
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 1 GB (7%) free of 16 GB
Total RAM: 1023 MB (52% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:32:44, on 14/01/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\YE\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\YE.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vizzeo.fr/annuaire
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NoTrace] "C:\Program Files\No Trace\NoTrace.exe" -mini
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 4131 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}]
BitComet Helper - C:\Program Files\BitComet\tools\BitCometBHO.dll [2007-01-11 386624]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=NvQTwk,NvCplDaemon initialize []
"nwiz"=nwiz.exe /installquiet []
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2010-01-07 429392]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-05 15360]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2004-10-13 1694208]
"NoTrace"=C:\Program Files\No Trace\NoTrace.exe -mini []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=36
"NoDriveAutoRun"=FFFFFFFF
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\Program Files\Windows Media Player\wmplayer.exe"="C:\Program Files\Windows Media Player\wmplayer.exe:*:Enabled:Lecteur Windows Media"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype. Take a deep breath "
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{58549146-df7d-11de-a1f8-00080debf508}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL WScript.exe 63947351.vbs "AutoRun"
shell\explore\command - WScript.exe 63947351.vbs "AutoRun"
shell\open\command - WScript.exe 63947351.vbs "AutoRun"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{90344605-c7d9-11de-a1dd-00080debf508}]
shell\AutoRun\command - D:\LaunchU3.exe -a
======List of files/folders created in the last 1 months======
2010-01-14 23:31:44 ----D---- C:\rsit
2010-01-14 19:56:31 ----D---- C:\Documents and Settings\YE\Application Data\Malwarebytes
2010-01-14 19:55:40 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-01-14 19:55:33 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-12 19:38:52 ----D---- C:\Program Files\Microsoft Office
2010-01-08 00:15:07 ----D---- C:\Program Files\Fichiers communs\DivX Shared
2010-01-08 00:15:06 ----D---- C:\Program Files\DivX
2010-01-07 11:48:22 ----D---- C:\Program Files\Trend Micro
2010-01-03 15:10:24 ----HD---- C:\WINDOWS\PIF
2009-12-18 16:59:43 ----D---- C:\Program Files\a-squared Free
2009-12-17 18:21:42 ----D---- C:\Program Files\TryMedia
======List of files/folders modified in the last 1 months======
2010-01-14 23:31:52 ----D---- C:\WINDOWS\Prefetch
2010-01-14 23:25:17 ----D---- C:\Documents and Settings\YE\Application Data\Skype
2010-01-14 21:54:26 ----D---- C:\Program Files\Mozilla Firefox
2010-01-14 19:56:06 ----D---- C:\WINDOWS\system32\drivers
2010-01-14 19:55:33 ----RD---- C:\Program Files
2010-01-14 18:11:40 ----D---- C:\WINDOWS\Temp
2010-01-14 16:09:29 ----D---- C:\Documents and Settings\YE\Application Data\skypePM
2010-01-14 10:49:11 ----D---- C:\WINDOWS\system32\CatRoot2
2010-01-14 08:12:59 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-01-12 19:38:57 ----SHD---- C:\WINDOWS\Installer
2010-01-09 18:18:40 ----AC---- C:\WINDOWS\ntbtlog.txt
2010-01-08 00:15:21 ----D---- C:\WINDOWS\WinSxS
2010-01-08 00:15:07 ----D---- C:\Program Files\Fichiers communs
2010-01-03 15:10:24 ----D---- C:\WINDOWS
2009-12-25 14:28:37 ----D---- C:\WINDOWS\system32
2009-12-25 14:28:37 ----D---- C:\Program Files\Satsuki Decoder Pack
2009-12-25 00:11:12 ----A---- C:\WINDOWS\AviSplitter.INI
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-05 40320]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-07-29 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-12-10 56816]
R2 irda;Protocole IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2004-08-04 87424]
R3 ac97intc;Service d'installation du pilote audio Intel(r) 82801 (WDM); C:\WINDOWS\system32\drivers\ac97intc.sys [2001-08-17 96256]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-05 60800]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2004-08-04 14080]
R3 E100B;Pilote de carte Intel (R) PRO; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2001-08-23 117760]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2004-08-05 9600]
R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys []
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-05 12288]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-05 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2002-04-19 911661]
R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2004-08-05 67584]
R3 SMCIRDA;Pilote de périphérique SMC IrCC Miniport; C:\WINDOWS\system32\DRIVERS\smcirda.sys [2001-08-23 36937]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S3 AIDA32Driver;AIDA32Driver; \??\C:\Program Files\AIDA32 - Enterprise System Information\aida32.sys []
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 tapvpn;TAP VPN Adapter; C:\WINDOWS\system32\DRIVERS\tapvpn.sys [2008-01-23 27136]
S3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 26496]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2009-10-01 1858144]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-29 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-18 185089]
R2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2004-08-05 14336]
R2 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\system32\nvsvc32.exe [2002-04-19 61440]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-05-29 234864]
-----------------EOF-----------------
Voici le rapport que j ai :
Logfile of random's system information tool 1.06 (written by random/random)
Run by YE at 2010-01-14 23:32:42
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 1 GB (7%) free of 16 GB
Total RAM: 1023 MB (52% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:32:44, on 14/01/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\YE\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\YE.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vizzeo.fr/annuaire
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NoTrace] "C:\Program Files\No Trace\NoTrace.exe" -mini
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 4131 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}]
BitComet Helper - C:\Program Files\BitComet\tools\BitCometBHO.dll [2007-01-11 386624]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=NvQTwk,NvCplDaemon initialize []
"nwiz"=nwiz.exe /installquiet []
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2010-01-07 429392]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-05 15360]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2004-10-13 1694208]
"NoTrace"=C:\Program Files\No Trace\NoTrace.exe -mini []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=36
"NoDriveAutoRun"=FFFFFFFF
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\Program Files\Windows Media Player\wmplayer.exe"="C:\Program Files\Windows Media Player\wmplayer.exe:*:Enabled:Lecteur Windows Media"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype. Take a deep breath "
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{58549146-df7d-11de-a1f8-00080debf508}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL WScript.exe 63947351.vbs "AutoRun"
shell\explore\command - WScript.exe 63947351.vbs "AutoRun"
shell\open\command - WScript.exe 63947351.vbs "AutoRun"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{90344605-c7d9-11de-a1dd-00080debf508}]
shell\AutoRun\command - D:\LaunchU3.exe -a
======List of files/folders created in the last 1 months======
2010-01-14 23:31:44 ----D---- C:\rsit
2010-01-14 19:56:31 ----D---- C:\Documents and Settings\YE\Application Data\Malwarebytes
2010-01-14 19:55:40 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-01-14 19:55:33 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-12 19:38:52 ----D---- C:\Program Files\Microsoft Office
2010-01-08 00:15:07 ----D---- C:\Program Files\Fichiers communs\DivX Shared
2010-01-08 00:15:06 ----D---- C:\Program Files\DivX
2010-01-07 11:48:22 ----D---- C:\Program Files\Trend Micro
2010-01-03 15:10:24 ----HD---- C:\WINDOWS\PIF
2009-12-18 16:59:43 ----D---- C:\Program Files\a-squared Free
2009-12-17 18:21:42 ----D---- C:\Program Files\TryMedia
======List of files/folders modified in the last 1 months======
2010-01-14 23:31:52 ----D---- C:\WINDOWS\Prefetch
2010-01-14 23:25:17 ----D---- C:\Documents and Settings\YE\Application Data\Skype
2010-01-14 21:54:26 ----D---- C:\Program Files\Mozilla Firefox
2010-01-14 19:56:06 ----D---- C:\WINDOWS\system32\drivers
2010-01-14 19:55:33 ----RD---- C:\Program Files
2010-01-14 18:11:40 ----D---- C:\WINDOWS\Temp
2010-01-14 16:09:29 ----D---- C:\Documents and Settings\YE\Application Data\skypePM
2010-01-14 10:49:11 ----D---- C:\WINDOWS\system32\CatRoot2
2010-01-14 08:12:59 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-01-12 19:38:57 ----SHD---- C:\WINDOWS\Installer
2010-01-09 18:18:40 ----AC---- C:\WINDOWS\ntbtlog.txt
2010-01-08 00:15:21 ----D---- C:\WINDOWS\WinSxS
2010-01-08 00:15:07 ----D---- C:\Program Files\Fichiers communs
2010-01-03 15:10:24 ----D---- C:\WINDOWS
2009-12-25 14:28:37 ----D---- C:\WINDOWS\system32
2009-12-25 14:28:37 ----D---- C:\Program Files\Satsuki Decoder Pack
2009-12-25 00:11:12 ----A---- C:\WINDOWS\AviSplitter.INI
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-05 40320]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-07-29 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-12-10 56816]
R2 irda;Protocole IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2004-08-04 87424]
R3 ac97intc;Service d'installation du pilote audio Intel(r) 82801 (WDM); C:\WINDOWS\system32\drivers\ac97intc.sys [2001-08-17 96256]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-05 60800]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2004-08-04 14080]
R3 E100B;Pilote de carte Intel (R) PRO; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2001-08-23 117760]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2004-08-05 9600]
R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys []
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-05 12288]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-05 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2002-04-19 911661]
R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2004-08-05 67584]
R3 SMCIRDA;Pilote de périphérique SMC IrCC Miniport; C:\WINDOWS\system32\DRIVERS\smcirda.sys [2001-08-23 36937]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S3 AIDA32Driver;AIDA32Driver; \??\C:\Program Files\AIDA32 - Enterprise System Information\aida32.sys []
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 tapvpn;TAP VPN Adapter; C:\WINDOWS\system32\DRIVERS\tapvpn.sys [2008-01-23 27136]
S3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 26496]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2009-10-01 1858144]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-07-29 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-18 185089]
R2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2004-08-05 14336]
R2 NVSvc;NVIDIA Driver Helper Service; C:\WINDOWS\system32\nvsvc32.exe [2002-04-19 61440]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-05-29 234864]
-----------------EOF-----------------
Recherche d’infection USBFix.
Telechargez UsbFix de C_XX & Chiquitine29,
Branchez tout vos périphériques USB externes ![]()
• Lancez UsbFix
• Sélectionnez l'option 1 – Recherche
>> Laisse le aller, le rapport apparaîtra,
Postez ce rapport. ( C:\UsbFix.txt ).
"Process.exe"; une composante de l'outil, est détecté par certains antivirus.
Il ne s'agit pas d'un virus, mais d'un module d’USBFix. Autorisez le
___________________________________________________
Allez immédiatement à l'étape de désinfection ..
Suppression d’infection USBFix.
• Branchez tout vos périphériques USB externes,
• Lancez UsbFix sur votre bureau,
• Sélectionnez l'option 2 – Suppression ,
>> Le bureau disparaîtra et le pc redémarrera ,
>> Au redémarrage, UsbFix scannera votre pc, laisse le aller,
>> le rapport apparaîtra,
Postez ce rapport ( C:\UsbFix.txt ).
__________________________________________________
Pour le reste..
Il y a un manque d'espace libre sur le disque C :
>> System drive C: has 1 GB (7%) free of 16 GB <<
windows nécessite obligatoirement 15% d'espace libre pour fonctionner correctement, sans ralentissemeent, message d'erreur etc. Compte tenu que vous avez un disque de 16Go vous devez impérativement avoir 2.5Go de libre sur le C.
__________________________________________________
Je vérifie pour l'optimisation..
Telechargez UsbFix de C_XX & Chiquitine29,
Branchez tout vos périphériques USB externes 
• Lancez UsbFix
• Sélectionnez l'option 1 – Recherche
>> Laisse le aller, le rapport apparaîtra,
Postez ce rapport. ( C:\UsbFix.txt )."Process.exe"; une composante de l'outil, est détecté par certains antivirus.
Il ne s'agit pas d'un virus, mais d'un module d’USBFix. Autorisez le
___________________________________________________
Allez immédiatement à l'étape de désinfection ..
Suppression d’infection USBFix.
• Branchez tout vos périphériques USB externes,
• Lancez UsbFix sur votre bureau,
• Sélectionnez l'option 2 – Suppression ,
>> Le bureau disparaîtra et le pc redémarrera ,
>> Au redémarrage, UsbFix scannera votre pc, laisse le aller,
>> le rapport apparaîtra,
Postez ce rapport ( C:\UsbFix.txt ).__________________________________________________
Pour le reste..
Il y a un manque d'espace libre sur le disque C :
>> System drive C: has 1 GB (7%) free of 16 GB <<
windows nécessite obligatoirement 15% d'espace libre pour fonctionner correctement, sans ralentissemeent, message d'erreur etc. Compte tenu que vous avez un disque de 16Go vous devez impérativement avoir 2.5Go de libre sur le C.
__________________________________________________
Je vérifie pour l'optimisation..
Après avoir fait UsbFix (Étape de Recherche et Désinfection), ainsi qu'un peu d'espace sur le disque. À cet effet postez donc le rapport C:\Rsit\info.txt, qui contient entre autre l'ensemble des installation logiciel et mises à jours windows. Peut-être pourrai je vous faire supprimer quelques trucs la dedans, qui vous éviterons pour de suite, de déplacer des données personnelles sur un autre support.
Par suppression, il question des désintallateurs des mise à jours de Windows. Qui après quelques jours d'installation de leurs mises à jours, ne sont plus utiles. Avec ça ont peut ajouter de 1 à 2Go d'espace sur le disque.
_______________________________________
Y a aucune autre infection sur ce PC, que l'infection de type supports USB, à gérer au message précédent. Ne reste que de l'optimisation d'objets non-nécessaires au démarrage du PC..
Relancer HijackThis

• Appuyer sur
,• Cocher
les lignes suivantes >>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur
pour les supprimer. O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
Redémarrer le PC.___________________________________________________
Avec Malwarebytes en 2ième ligne de défense, déjà en place.
Vous pouvez aisément déinstaller a-squared
Cette version gratuite est très ordinaire en détection. Même que dans plusieurs cas, des erreurs de détections soient en causes. Par contre la version payante serait très bien.
Merci beaucoup pour votre aide.
Aussi etrange que cela puisse paraitre je n ai pas encore fait de mise a jour windows sur mon pc. Je vais donc les faire puis posterai le rapport juste apres.
Voici les 2 rapports que j ai (le 1er est celui de detection et le 2eme est celui de supression apres redemarrade du pc)
############################## | UsbFix V6.073 |
User : YE (Administrateurs) # APHEL
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:16:02 | 15/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Mobile Intel(R) Pentium(R) 4 - M CPU 1.70GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 15,24 Go (1,04 Go free) # NTFS
D:\ -> Disque CD-ROM # 6,67 Mo (0 Mo free) [U3 System] # CDFS
E:\ -> Disque fixe local # 12,69 Go (980,69 Mo free) # FAT32
F:\ -> Disque amovible # 3,74 Go (2,9 Go free) # FAT32
G:\ -> Disque CD-ROM
H:\ -> Disque fixe local # 10,81 Go (3,93 Go free) # NTFS
I:\ -> Disque fixe local # 141,85 Go (61,17 Go free) # NTFS
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 584
C:\WINDOWS\system32\csrss.exe 652
C:\WINDOWS\system32\winlogon.exe 684
C:\WINDOWS\system32\services.exe 728
C:\WINDOWS\system32\lsass.exe 740
C:\WINDOWS\system32\svchost.exe 912
C:\WINDOWS\system32\svchost.exe 988
C:\WINDOWS\System32\svchost.exe 1084
C:\WINDOWS\system32\svchost.exe 1152
C:\WINDOWS\system32\svchost.exe 1288
C:\WINDOWS\system32\spoolsv.exe 1612
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1676
C:\WINDOWS\system32\svchost.exe 1740
C:\WINDOWS\Explorer.EXE 1896
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1972
C:\WINDOWS\system32\ctfmon.exe 2000
C:\Program Files\a-squared Free\a2service.exe 248
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 268
C:\WINDOWS\system32\nvsvc32.exe 360
C:\Program Files\Skype\Phone\Skype.exe 1316
C:\WINDOWS\System32\alg.exe 1940
C:\Program Files\Skype\Plugin Manager\skypePM.exe 2120
C:\WINDOWS\system32\wuauclt.exe 2664
C:\WINDOWS\system32\wscntfy.exe 4024
C:\Program Files\Mozilla Firefox\firefox.exe 2264
C:\WINDOWS\system32\wbem\wmiprvse.exe 612
C:\Documents and Settings\YE\Application Data\U3\1101901913431789\LaunchPad.exe 3800
################## | Elements infectieux |
D:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{58549146-df7d-11de-a1f8-00080debf508}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL WScript.exe 63947351.vbs "AutoRun"
Shell\explore\command =WScript.exe 63947351.vbs "AutoRun"
Shell\open\command =WScript.exe 63947351.vbs "AutoRun"
HKCU\..\..\Explorer\MountPoints2\{90344605-c7d9-11de-a1dd-00080debf508}
Shell\AutoRun\command =D:\LaunchU3.exe -a
################## | Cracks > Keygens > Serials |
"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
07/03/2005 23:06 |Size 23400193 |Crc32 2709d0a7 |Md5 3a9dc54cdd7e7f2f6888a7cc709df393
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
24/02/2005 21:39 |Size 57314816 |Crc32 9dbb22af |Md5 129a24b76650d05fd94940d44da51f3f
"I:\Z\D\Mega pack\83 Keygens Utile EA Games\EA.Games.Multi.Keygen.(83).exe"
18/03/2004 23:18 |Size 42016 |Crc32 57bd7c5c |Md5 a7baf2ec68aa4fab8849337870b966f6
"I:\Z\D\Mega pack\CloneCD v4.3.2.2\Keygen.exe"
17/02/2004 19:45 |Size 75776 |Crc32 ac138a71 |Md5 3648bfab11f1d16924cc745b485ae59b
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\InCD40121.exe"
26/07/2003 00:22 |Size 7000205 |Crc32 49e85e1a |Md5 54006073bbef937a126398cda940259a
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NBR60011FRA.exe"
01/08/2003 11:50 |Size 6549299 |Crc32 0ff42a04 |Md5 c31891e5d9b59dd9f51539b9ec1abe23
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero60011.exe"
02/08/2003 10:38 |Size 21110882 |Crc32 f4af7bf3 |Md5 9fa84bebd3b6fdc1b77a058c9fc1e907
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroMix1404.exe"
26/07/2003 00:20 |Size 8488997 |Crc32 f7c3f9b7 |Md5 67d6124f59848223cb5027dcdaaafe15
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNet1.0.43.0RC1.exe"
17/07/2003 12:22 |Size 4425524 |Crc32 2bd49468 |Md5 3c2d4b5b1acb1b9ca2a5edee0dea9219
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNMP1405.exe"
02/08/2003 10:39 |Size 5353530 |Crc32 430849af |Md5 f3c667704c8e0b5619e46c60be2f2760
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NMP1405FRA.exe"
01/08/2003 11:24 |Size 218966 |Crc32 0b712ad0 |Md5 ff6c848c18927f6dec83cc132e4f9bf6
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011.exe"
02/08/2003 10:32 |Size 15690755 |Crc32 217f452a |Md5 37ce1a3252198d662e9735acaf9bd1aa
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011FRA.exe"
01/08/2003 22:18 |Size 3936576 |Crc32 8b15c724 |Md5 42bb0e494d9d924cd53341c951f18420
"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
07/03/2005 23:06 |Size 23400193 |Crc32 2709d0a7 |Md5 3a9dc54cdd7e7f2f6888a7cc709df393
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
24/02/2005 21:39 |Size 57314816 |Crc32 9dbb22af |Md5 129a24b76650d05fd94940d44da51f3f
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial\EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE"
30/08/2004 12:07 |Size 31232 |Crc32 DENIED |Md5 DENIED
"I:\Z\D\WinRar 3.3 + Winzip 8.1 + WinAce 2.5\Winrar 3.40 FINAL\CRACK.exe"
18/09/2004 05:38 |Size 18408 |Crc32 73779395 |Md5 8f85ee275622b5efa0b01c6d2cf8f5ee
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
-> Contain : EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE
"I:\Z\D\Partition Magic\PartitionMagic_7_Crack.zip"
-> Contain : PartitionMagic 7 - Crack.exe
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
-> Contain : EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE
"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
-> contain : EBP devis et facture 2005\Devis2005_0_1.exe
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP Gestion Commerciale 2005\EBP Gestion Commerciale 2005.exe
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP-PSQLWG86.exe
"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
-> contain : EBP devis et facture 2005\Devis2005_0_1.exe
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP Gestion Commerciale 2005\EBP Gestion Commerciale 2005.exe
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP-PSQLWG86.exe
################## | ! Fin du rapport # UsbFix V6.073 ! |
############################## | UsbFix V6.073 |
User : YE (Administrateurs) # APHEL
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:29:35 | 15/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Mobile Intel(R) Pentium(R) 4 - M CPU 1.70GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 15,24 Go (1,73 Go free) # NTFS
D:\ -> Disque CD-ROM # 6,67 Mo (0 Mo free) [U3 System] # CDFS
E:\ -> Disque fixe local # 12,69 Go (980,69 Mo free) # FAT32
F:\ -> Disque amovible # 3,74 Go (2,9 Go free) # FAT32
G:\ -> Disque CD-ROM
H:\ -> Disque fixe local # 10,81 Go (3,93 Go free) # NTFS
I:\ -> Disque fixe local # 141,85 Go (61,17 Go free) # NTFS
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 584
C:\WINDOWS\system32\csrss.exe 656
C:\WINDOWS\system32\winlogon.exe 680
C:\WINDOWS\system32\services.exe 728
C:\WINDOWS\system32\lsass.exe 740
C:\WINDOWS\system32\svchost.exe 908
C:\WINDOWS\system32\logonui.exe 988
C:\WINDOWS\system32\svchost.exe 1028
C:\WINDOWS\System32\svchost.exe 1124
C:\WINDOWS\system32\svchost.exe 1228
C:\WINDOWS\system32\svchost.exe 1452
C:\WINDOWS\system32\spoolsv.exe 1648
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1684
C:\WINDOWS\system32\svchost.exe 1756
C:\WINDOWS\Explorer.EXE 1904
C:\Program Files\a-squared Free\a2service.exe 444
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 468
C:\WINDOWS\system32\nvsvc32.exe 536
C:\WINDOWS\system32\wuauclt.exe 1204
C:\WINDOWS\System32\alg.exe 1964
C:\WINDOWS\system32\wbem\wmiprvse.exe 1988
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-1003
Supprimé ! C:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-500
Non supprimé ! D:\autorun.inf
Supprimé ! H:\Recycler\S-1-5-21-1177238915-507921405-682003330-1003
Supprimé ! H:\Recycler\S-1-5-21-1214440339-2000478354-682003330-1003
Supprimé ! H:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-1003
Supprimé ! H:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-500
Supprimé ! H:\Recycler\S-1-5-21-1390067357-1078145449-1957994488-500
Supprimé ! H:\Recycler\S-1-5-21-507921405-2052111302-725345543-1004
Supprimé ! I:\Recycler\S-1-5-21-1177238915-507921405-682003330-1003
Supprimé ! I:\Recycler\S-1-5-21-1214440339-2000478354-682003330-1003
Supprimé ! I:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-1003
Supprimé ! I:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-500
Supprimé ! I:\Recycler\S-1-5-21-1390067357-1078145449-1957994488-500
Supprimé ! I:\Recycler\S-1-5-21-1708537768-1409082233-725345543-1003
Supprimé ! I:\Recycler\S-1-5-21-1757981266-2025429265-725345543-1003
Supprimé ! I:\Recycler\S-1-5-21-507921405-2052111302-725345543-1004
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{58549146-df7d-11de-a1f8-00080debf508}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[28/07/2000 09:35|--a------|0] C:\AUTOEXEC.BAT
[02/06/2009 21:21|---hs----|212] C:\boot.ini
[05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[28/07/2000 09:35|--a------|0] C:\CONFIG.SYS
[28/07/2000 09:35|-rahs----|0] C:\IO.SYS
[28/07/2000 09:35|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[05/08/2004 13:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[15/01/2010 00:35|--a------|3696] C:\UsbFix.txt
[06/05/2008 13:26|-r-------|309] D:\autorun.inf
[23/10/2007 08:45|-r-------|1336632] D:\LaunchU3.exe
[06/05/2008 13:11|-r-------|5600229] D:\LaunchPad.zip
[30/11/2007 21:28|--a------|86113543] E:\Love Contract OST.rar
[25/09/2009 14:26|--a------|3881] E:\cvfr.doc
[09/10/2008 15:52|--a------|0] E:\zero ep 5.txt
[04/09/2004 17:56|--a------|5470703] E:\12.mp3
[04/09/2004 17:56|--a------|5734043] E:\02.mp3
[04/09/2004 17:56|--a------|6530960] E:\03.mp3
[07/09/2007 22:58|--a------|552] E:\Raccourci vers Bureau.lnk
[04/09/2004 17:56|--a------|5779187] E:\04.mp3
[04/09/2004 17:56|--a------|5839379] E:\05.mp3
[04/09/2004 17:56|--a------|6112751] E:\06.mp3
[04/09/2004 17:56|--a------|6505253] E:\07.mp3
[04/09/2004 17:56|--a------|6526571] E:\08.mp3
[04/09/2004 17:56|--a------|1863572] E:\09.mp3
[04/09/2004 17:56|--a------|7535414] E:\10.mp3
[14/12/2007 14:43|--a------|96722581] E:\OST Full House.rar
[04/09/2004 17:56|--a------|6662003] E:\11.mp3
[04/09/2004 17:56|--a------|2659862] E:\01.mp3
[04/09/2004 17:56|--a------|5223665] E:\13.mp3
[04/09/2004 17:56|--a------|5778560] E:\14.mp3
[05/09/2004 23:15|--a------|25696] E:\cover.jpg
[05/09/2004 23:15|--a------|12905] E:\TrackListing.gif
[05/09/2004 23:18|--a------|1245] E:\TrackListing.txt
[23/02/2009 13:58|--a------|54069] E:\Boston Legal - 1x02 - Still Crazy After All These Years.en.srt
[24/04/2009 06:17|--a------|33280] E:\cv.doc
[02/06/2009 22:17|--a------|79] E:\Bureau.scf
[13/09/2007 19:16|--a------|178352] E:\bookmarks.html
[23/10/2007 10:45|-ra------|1336632] F:\LaunchU3.exe
[10/12/2009 21:54|--a------|78376042] F:\Alexandre - Vid‚o compress‚.wmv
[10/05/2009 22:27|--a------|0] H:\AUTOEXEC.BAT
[11/05/2009 23:55|-rahs----|212] H:\boot.ini
[03/10/2001 12:16|-rahs----|4952] H:\Bootfont.bin
[10/05/2009 22:27|--a------|0] H:\CONFIG.SYS
[15/05/2009 15:20|--ahs----|536399872] H:\hiberfil.sys
[10/05/2009 22:27|-rahs----|0] H:\IO.SYS
[10/05/2009 22:27|-rahs----|0] H:\MSDOS.SYS
[11/05/2009 23:36|-rahs----|47564] H:\NTDETECT.COM
[11/05/2009 23:36|-rahs----|251712] H:\ntldr
[30/11/2006 15:44|--a------|1138] I:\Bureau.lnk
[29/11/2006 18:42|--a------|3416443] I:\Daite Senorita.mp3
[28/11/2006 00:57|--a------|211102720] I:\devil04.avi.bc!
[29/11/2006 02:23|--a------|210926592] I:\Devil05.avi.bc!
[29/11/2006 15:09|--a------|211467556] I:\devil06.avi.bc!
[19/11/2006 19:43|--a------|91067861] I:\Love Contract.rar
[30/07/2009 23:22|--a------|787364] I:\RockXP4.exe
[29/11/2006 22:32|--a------|11081728] I:\Seishun Amigo.mp3
[29/11/2006 00:49|---hs----|9216] I:\Thumbs.db
[18/11/2006 14:08|--a------|739] I:\VLC media player.lnk
[27/11/2006 23:55|--a------|223059968] I:\[Addict-S]Death_Note_02_vostfr.avi
[28/11/2006 13:07|--a------|202172416] I:\[Addict-S]Death_Note_03_vostfr.avi
[28/11/2006 15:26|--a------|201138176] I:\[Addict-S]Death_Note_05_vostfr.avi
[28/11/2006 20:18|--a------|195817472] I:\[Addict-S]Death_Note_06_vostfr.avi
[28/11/2006 22:48|--a------|213798912] I:\[Addict-S]Death_Note_07_vostfr.avi
[01/12/2006 00:23|--a------|189077504] I:\[D-F]_Eyeshield21_48_v2-vostfr.avi.bc!
[04/12/2006 23:35|--a------|185368576] I:\[D-F]_Eyeshield21_49_vostfr.avi.bc!
[03/12/2006 15:16|--a------|179802112] I:\[D-F]_Eyeshield21_50_vostfr.avi
[30/11/2006 01:09|--a------|179587072] I:\[D-F]_Eyeshield21_51_vostfr.avi
[23/11/2006 09:59|--a------|440207360] I:\[D-J-F]_Sore_wa_Totsuzen_Arashi_no_you_ni_01_[1A782A2C].avi
[12/12/2006 22:32|--a------|186511360] I:\[DB-FR]_Bleach_106_subfrench_[6BC5ED1F].avi
[13/05/2009 00:10|--a------|732052068] I:\[DB-FR]_Naruto_Shippuuden_Movie_2_Sub_French_[EBCB285D].avi
[18/11/2006 22:24|--a------|152105688] I:\[DB]_Naruto_210_Sub_French_[427F25D8].avi
[14/12/2006 23:59|--a------|178340902] I:\[DB]_Naruto_212_Sub_French_[C59FAE80].avi
[27/11/2006 23:55|--a------|176986856] I:\[GTO] Death Note 03 vostfr.avi
[28/11/2006 02:57|--a------|177676950] I:\[GTO] Death Note 04 vostfr.avi
[28/11/2006 22:36|--a------|176303176] I:\[GTO] Death Note 08 vostfr.avi
[04/12/2006 04:56|--a------|176294856] I:\[GTO] Death Note 09 vostfr.avi
[10/12/2006 20:18|--a------|176285032] I:\[GTO] Death Note 10 vostfr.avi
[28/11/2006 02:23|--a------|175681536] I:\[ITDK]_Karin_23-Vostfr.avi
[28/11/2006 01:46|--a------|174100480] I:\[ITDK]_Karin_24-Vostfr.avi
[12/12/2006 00:23|--a------|220643058] I:\[Max-F]Mai Otome Zwei 01 VOSTFR.avi
[11/12/2006 23:25|--a------|10333114] I:\[Max-F]Mai Otome Zwei Trailer.avi
[03/12/2006 15:09|--a------|121189213] I:\[Nipponsei] BLOOD+ COMPLETE BEST.zip
[04/12/2006 09:45|--a------|132464569] I:\[Nipponsei] Mai-Otome Original Soundtrack Vol.1 - Otome no Hanazono (320 kbps).zip
[29/11/2006 20:31|--a------|139737737] I:\[Nipponsei] Mai-Otome Original Soundtrack Vol.2 - Otome no Inori (320 kbps).zip
[29/11/2006 23:49|--a------|237400283] I:\[Nipponsei] Ouran High School Host Club Soundtrack & Character Song 2.zip
[04/12/2006 23:15|--a------|138020449] I:\[Nipponsei] School Rumble Original Soundtrack 'Sound School' [2A7B37EA] 320k CBR.zip.bc!
[04/12/2006 05:54|--a------|103755769] I:\[Nipponsei] Suzuka Original Soundtrack - Music Field 2.zip
[04/12/2006 23:35|--a------|162064896] I:\[Nipponsei] Suzuka Original Soundtrack- Music Field 1.zip.bc!
[13/05/2009 22:11|--a------|172423939] I:\[Nipponsei]_Karin_Soundtrack_-_Drama_Album_[320k].zip
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
07/03/2005 23:06 |Size 23400193 |Crc32 2709d0a7 |Md5 3a9dc54cdd7e7f2f6888a7cc709df393
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
24/02/2005 21:39 |Size 57314816 |Crc32 9dbb22af |Md5 129a24b76650d05fd94940d44da51f3f
"I:\Z\D\Mega pack\83 Keygens Utile EA Games\EA.Games.Multi.Keygen.(83).exe"
18/03/2004 23:18 |Size 42016 |Crc32 57bd7c5c |Md5 a7baf2ec68aa4fab8849337870b966f6
"I:\Z\D\Mega pack\CloneCD v4.3.2.2\Keygen.exe"
17/02/2004 19:45 |Size 75776 |Crc32 ac138a71 |Md5 3648bfab11f1d16924cc745b485ae59b
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\InCD40121.exe"
26/07/2003 00:22 |Size 7000205 |Crc32 49e85e1a |Md5 54006073bbef937a126398cda940259a
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NBR60011FRA.exe"
01/08/2003 11:50 |Size 6549299 |Crc32 0ff42a04 |Md5 c31891e5d9b59dd9f51539b9ec1abe23
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero60011.exe"
02/08/2003 10:38 |Size 21110882 |Crc32 f4af7bf3 |Md5 9fa84bebd3b6fdc1b77a058c9fc1e907
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroMix1404.exe"
26/07/2003 00:20 |Size 8488997 |Crc32 f7c3f9b7 |Md5 67d6124f59848223cb5027dcdaaafe15
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNet1.0.43.0RC1.exe"
17/07/2003 12:22 |Size 4425524 |Crc32 2bd49468 |Md5 3c2d4b5b1acb1b9ca2a5edee0dea9219
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNMP1405.exe"
02/08/2003 10:39 |Size 5353530 |Crc32 430849af |Md5 f3c667704c8e0b5619e46c60be2f2760
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NMP1405FRA.exe"
01/08/2003 11:24 |Size 218966 |Crc32 0b712ad0 |Md5 ff6c848c18927f6dec83cc132e4f9bf6
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011.exe"
02/08/2003 10:32 |Size 15690755 |Crc32 217f452a |Md5 37ce1a3252198d662e9735acaf9bd1aa
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011FRA.exe"
01/08/2003 22:18 |Size 3936576 |Crc32 8b15c724 |Md5 42bb0e494d9d924cd53341c951f18420
"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
07/03/2005 23:06 |Size 23400193 |Crc32 2709d0a7 |Md5 3a9dc54cdd7e7f2f6888a7cc709df393
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
24/02/2005 21:39 |Size 57314816 |Crc32 9dbb22af |Md5 129a24b76650d05fd94940d44da51f3f
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial\EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE"
30/08/2004 12:07 |Size 31232 |Crc32 c6813f46 |Md5 4cf6e41014a2b57673b26618e3f83faf
"I:\Z\D\WinRar 3.3 + Winzip 8.1 + WinAce 2.5\Winrar 3.40 FINAL\CRACK.exe"
18/09/2004 05:38 |Size 18408 |Crc32 73779395 |Md5 8f85ee275622b5efa0b01c6d2cf8f5ee
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
-> Contain : EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE
"I:\Z\D\Partition Magic\PartitionMagic_7_Crack.zip"
-> Contain : PartitionMagic 7 - Crack.exe
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
-> Contain : EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE
"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
-> contain : EBP devis et facture 2005\Devis2005_0_1.exe
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP Gestion Commerciale 2005\EBP Gestion Commerciale 2005.exe
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP-PSQLWG86.exe
"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
-> contain : EBP devis et facture 2005\Devis2005_0_1.exe
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP Gestion Commerciale 2005\EBP Gestion Commerciale 2005.exe
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP-PSQLWG86.exe
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\YE\Bureau\UsbFix_Upload_Me_APHEL.zip : http://chiquitine.changelog.fr/Sample/Upload.php
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.073 ! |
Aussi etrange que cela puisse paraitre je n ai pas encore fait de mise a jour windows sur mon pc. Je vais donc les faire puis posterai le rapport juste apres.
Voici les 2 rapports que j ai (le 1er est celui de detection et le 2eme est celui de supression apres redemarrade du pc)
############################## | UsbFix V6.073 |
User : YE (Administrateurs) # APHEL
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:16:02 | 15/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Mobile Intel(R) Pentium(R) 4 - M CPU 1.70GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 15,24 Go (1,04 Go free) # NTFS
D:\ -> Disque CD-ROM # 6,67 Mo (0 Mo free) [U3 System] # CDFS
E:\ -> Disque fixe local # 12,69 Go (980,69 Mo free) # FAT32
F:\ -> Disque amovible # 3,74 Go (2,9 Go free) # FAT32
G:\ -> Disque CD-ROM
H:\ -> Disque fixe local # 10,81 Go (3,93 Go free) # NTFS
I:\ -> Disque fixe local # 141,85 Go (61,17 Go free) # NTFS
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 584
C:\WINDOWS\system32\csrss.exe 652
C:\WINDOWS\system32\winlogon.exe 684
C:\WINDOWS\system32\services.exe 728
C:\WINDOWS\system32\lsass.exe 740
C:\WINDOWS\system32\svchost.exe 912
C:\WINDOWS\system32\svchost.exe 988
C:\WINDOWS\System32\svchost.exe 1084
C:\WINDOWS\system32\svchost.exe 1152
C:\WINDOWS\system32\svchost.exe 1288
C:\WINDOWS\system32\spoolsv.exe 1612
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1676
C:\WINDOWS\system32\svchost.exe 1740
C:\WINDOWS\Explorer.EXE 1896
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1972
C:\WINDOWS\system32\ctfmon.exe 2000
C:\Program Files\a-squared Free\a2service.exe 248
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 268
C:\WINDOWS\system32\nvsvc32.exe 360
C:\Program Files\Skype\Phone\Skype.exe 1316
C:\WINDOWS\System32\alg.exe 1940
C:\Program Files\Skype\Plugin Manager\skypePM.exe 2120
C:\WINDOWS\system32\wuauclt.exe 2664
C:\WINDOWS\system32\wscntfy.exe 4024
C:\Program Files\Mozilla Firefox\firefox.exe 2264
C:\WINDOWS\system32\wbem\wmiprvse.exe 612
C:\Documents and Settings\YE\Application Data\U3\1101901913431789\LaunchPad.exe 3800
################## | Elements infectieux |
D:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{58549146-df7d-11de-a1f8-00080debf508}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL WScript.exe 63947351.vbs "AutoRun"
Shell\explore\command =WScript.exe 63947351.vbs "AutoRun"
Shell\open\command =WScript.exe 63947351.vbs "AutoRun"
HKCU\..\..\Explorer\MountPoints2\{90344605-c7d9-11de-a1dd-00080debf508}
Shell\AutoRun\command =D:\LaunchU3.exe -a
################## | Cracks > Keygens > Serials |
"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
07/03/2005 23:06 |Size 23400193 |Crc32 2709d0a7 |Md5 3a9dc54cdd7e7f2f6888a7cc709df393
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
24/02/2005 21:39 |Size 57314816 |Crc32 9dbb22af |Md5 129a24b76650d05fd94940d44da51f3f
"I:\Z\D\Mega pack\83 Keygens Utile EA Games\EA.Games.Multi.Keygen.(83).exe"
18/03/2004 23:18 |Size 42016 |Crc32 57bd7c5c |Md5 a7baf2ec68aa4fab8849337870b966f6
"I:\Z\D\Mega pack\CloneCD v4.3.2.2\Keygen.exe"
17/02/2004 19:45 |Size 75776 |Crc32 ac138a71 |Md5 3648bfab11f1d16924cc745b485ae59b
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\InCD40121.exe"
26/07/2003 00:22 |Size 7000205 |Crc32 49e85e1a |Md5 54006073bbef937a126398cda940259a
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NBR60011FRA.exe"
01/08/2003 11:50 |Size 6549299 |Crc32 0ff42a04 |Md5 c31891e5d9b59dd9f51539b9ec1abe23
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero60011.exe"
02/08/2003 10:38 |Size 21110882 |Crc32 f4af7bf3 |Md5 9fa84bebd3b6fdc1b77a058c9fc1e907
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroMix1404.exe"
26/07/2003 00:20 |Size 8488997 |Crc32 f7c3f9b7 |Md5 67d6124f59848223cb5027dcdaaafe15
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNet1.0.43.0RC1.exe"
17/07/2003 12:22 |Size 4425524 |Crc32 2bd49468 |Md5 3c2d4b5b1acb1b9ca2a5edee0dea9219
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNMP1405.exe"
02/08/2003 10:39 |Size 5353530 |Crc32 430849af |Md5 f3c667704c8e0b5619e46c60be2f2760
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NMP1405FRA.exe"
01/08/2003 11:24 |Size 218966 |Crc32 0b712ad0 |Md5 ff6c848c18927f6dec83cc132e4f9bf6
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011.exe"
02/08/2003 10:32 |Size 15690755 |Crc32 217f452a |Md5 37ce1a3252198d662e9735acaf9bd1aa
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011FRA.exe"
01/08/2003 22:18 |Size 3936576 |Crc32 8b15c724 |Md5 42bb0e494d9d924cd53341c951f18420
"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
07/03/2005 23:06 |Size 23400193 |Crc32 2709d0a7 |Md5 3a9dc54cdd7e7f2f6888a7cc709df393
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
24/02/2005 21:39 |Size 57314816 |Crc32 9dbb22af |Md5 129a24b76650d05fd94940d44da51f3f
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial\EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE"
30/08/2004 12:07 |Size 31232 |Crc32 DENIED |Md5 DENIED
"I:\Z\D\WinRar 3.3 + Winzip 8.1 + WinAce 2.5\Winrar 3.40 FINAL\CRACK.exe"
18/09/2004 05:38 |Size 18408 |Crc32 73779395 |Md5 8f85ee275622b5efa0b01c6d2cf8f5ee
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
-> Contain : EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE
"I:\Z\D\Partition Magic\PartitionMagic_7_Crack.zip"
-> Contain : PartitionMagic 7 - Crack.exe
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
-> Contain : EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE
"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
-> contain : EBP devis et facture 2005\Devis2005_0_1.exe
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP Gestion Commerciale 2005\EBP Gestion Commerciale 2005.exe
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP-PSQLWG86.exe
"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
-> contain : EBP devis et facture 2005\Devis2005_0_1.exe
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP Gestion Commerciale 2005\EBP Gestion Commerciale 2005.exe
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP-PSQLWG86.exe
################## | ! Fin du rapport # UsbFix V6.073 ! |
############################## | UsbFix V6.073 |
User : YE (Administrateurs) # APHEL
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:29:35 | 15/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Mobile Intel(R) Pentium(R) 4 - M CPU 1.70GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 15,24 Go (1,73 Go free) # NTFS
D:\ -> Disque CD-ROM # 6,67 Mo (0 Mo free) [U3 System] # CDFS
E:\ -> Disque fixe local # 12,69 Go (980,69 Mo free) # FAT32
F:\ -> Disque amovible # 3,74 Go (2,9 Go free) # FAT32
G:\ -> Disque CD-ROM
H:\ -> Disque fixe local # 10,81 Go (3,93 Go free) # NTFS
I:\ -> Disque fixe local # 141,85 Go (61,17 Go free) # NTFS
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 584
C:\WINDOWS\system32\csrss.exe 656
C:\WINDOWS\system32\winlogon.exe 680
C:\WINDOWS\system32\services.exe 728
C:\WINDOWS\system32\lsass.exe 740
C:\WINDOWS\system32\svchost.exe 908
C:\WINDOWS\system32\logonui.exe 988
C:\WINDOWS\system32\svchost.exe 1028
C:\WINDOWS\System32\svchost.exe 1124
C:\WINDOWS\system32\svchost.exe 1228
C:\WINDOWS\system32\svchost.exe 1452
C:\WINDOWS\system32\spoolsv.exe 1648
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1684
C:\WINDOWS\system32\svchost.exe 1756
C:\WINDOWS\Explorer.EXE 1904
C:\Program Files\a-squared Free\a2service.exe 444
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 468
C:\WINDOWS\system32\nvsvc32.exe 536
C:\WINDOWS\system32\wuauclt.exe 1204
C:\WINDOWS\System32\alg.exe 1964
C:\WINDOWS\system32\wbem\wmiprvse.exe 1988
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-1003
Supprimé ! C:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-500
Non supprimé ! D:\autorun.inf
Supprimé ! H:\Recycler\S-1-5-21-1177238915-507921405-682003330-1003
Supprimé ! H:\Recycler\S-1-5-21-1214440339-2000478354-682003330-1003
Supprimé ! H:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-1003
Supprimé ! H:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-500
Supprimé ! H:\Recycler\S-1-5-21-1390067357-1078145449-1957994488-500
Supprimé ! H:\Recycler\S-1-5-21-507921405-2052111302-725345543-1004
Supprimé ! I:\Recycler\S-1-5-21-1177238915-507921405-682003330-1003
Supprimé ! I:\Recycler\S-1-5-21-1214440339-2000478354-682003330-1003
Supprimé ! I:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-1003
Supprimé ! I:\Recycler\S-1-5-21-1220945662-1682526488-1060284298-500
Supprimé ! I:\Recycler\S-1-5-21-1390067357-1078145449-1957994488-500
Supprimé ! I:\Recycler\S-1-5-21-1708537768-1409082233-725345543-1003
Supprimé ! I:\Recycler\S-1-5-21-1757981266-2025429265-725345543-1003
Supprimé ! I:\Recycler\S-1-5-21-507921405-2052111302-725345543-1004
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{58549146-df7d-11de-a1f8-00080debf508}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[28/07/2000 09:35|--a------|0] C:\AUTOEXEC.BAT
[02/06/2009 21:21|---hs----|212] C:\boot.ini
[05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[28/07/2000 09:35|--a------|0] C:\CONFIG.SYS
[28/07/2000 09:35|-rahs----|0] C:\IO.SYS
[28/07/2000 09:35|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[05/08/2004 13:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[15/01/2010 00:35|--a------|3696] C:\UsbFix.txt
[06/05/2008 13:26|-r-------|309] D:\autorun.inf
[23/10/2007 08:45|-r-------|1336632] D:\LaunchU3.exe
[06/05/2008 13:11|-r-------|5600229] D:\LaunchPad.zip
[30/11/2007 21:28|--a------|86113543] E:\Love Contract OST.rar
[25/09/2009 14:26|--a------|3881] E:\cvfr.doc
[09/10/2008 15:52|--a------|0] E:\zero ep 5.txt
[04/09/2004 17:56|--a------|5470703] E:\12.mp3
[04/09/2004 17:56|--a------|5734043] E:\02.mp3
[04/09/2004 17:56|--a------|6530960] E:\03.mp3
[07/09/2007 22:58|--a------|552] E:\Raccourci vers Bureau.lnk
[04/09/2004 17:56|--a------|5779187] E:\04.mp3
[04/09/2004 17:56|--a------|5839379] E:\05.mp3
[04/09/2004 17:56|--a------|6112751] E:\06.mp3
[04/09/2004 17:56|--a------|6505253] E:\07.mp3
[04/09/2004 17:56|--a------|6526571] E:\08.mp3
[04/09/2004 17:56|--a------|1863572] E:\09.mp3
[04/09/2004 17:56|--a------|7535414] E:\10.mp3
[14/12/2007 14:43|--a------|96722581] E:\OST Full House.rar
[04/09/2004 17:56|--a------|6662003] E:\11.mp3
[04/09/2004 17:56|--a------|2659862] E:\01.mp3
[04/09/2004 17:56|--a------|5223665] E:\13.mp3
[04/09/2004 17:56|--a------|5778560] E:\14.mp3
[05/09/2004 23:15|--a------|25696] E:\cover.jpg
[05/09/2004 23:15|--a------|12905] E:\TrackListing.gif
[05/09/2004 23:18|--a------|1245] E:\TrackListing.txt
[23/02/2009 13:58|--a------|54069] E:\Boston Legal - 1x02 - Still Crazy After All These Years.en.srt
[24/04/2009 06:17|--a------|33280] E:\cv.doc
[02/06/2009 22:17|--a------|79] E:\Bureau.scf
[13/09/2007 19:16|--a------|178352] E:\bookmarks.html
[23/10/2007 10:45|-ra------|1336632] F:\LaunchU3.exe
[10/12/2009 21:54|--a------|78376042] F:\Alexandre - Vid‚o compress‚.wmv
[10/05/2009 22:27|--a------|0] H:\AUTOEXEC.BAT
[11/05/2009 23:55|-rahs----|212] H:\boot.ini
[03/10/2001 12:16|-rahs----|4952] H:\Bootfont.bin
[10/05/2009 22:27|--a------|0] H:\CONFIG.SYS
[15/05/2009 15:20|--ahs----|536399872] H:\hiberfil.sys
[10/05/2009 22:27|-rahs----|0] H:\IO.SYS
[10/05/2009 22:27|-rahs----|0] H:\MSDOS.SYS
[11/05/2009 23:36|-rahs----|47564] H:\NTDETECT.COM
[11/05/2009 23:36|-rahs----|251712] H:\ntldr
[30/11/2006 15:44|--a------|1138] I:\Bureau.lnk
[29/11/2006 18:42|--a------|3416443] I:\Daite Senorita.mp3
[28/11/2006 00:57|--a------|211102720] I:\devil04.avi.bc!
[29/11/2006 02:23|--a------|210926592] I:\Devil05.avi.bc!
[29/11/2006 15:09|--a------|211467556] I:\devil06.avi.bc!
[19/11/2006 19:43|--a------|91067861] I:\Love Contract.rar
[30/07/2009 23:22|--a------|787364] I:\RockXP4.exe
[29/11/2006 22:32|--a------|11081728] I:\Seishun Amigo.mp3
[29/11/2006 00:49|---hs----|9216] I:\Thumbs.db
[18/11/2006 14:08|--a------|739] I:\VLC media player.lnk
[27/11/2006 23:55|--a------|223059968] I:\[Addict-S]Death_Note_02_vostfr.avi
[28/11/2006 13:07|--a------|202172416] I:\[Addict-S]Death_Note_03_vostfr.avi
[28/11/2006 15:26|--a------|201138176] I:\[Addict-S]Death_Note_05_vostfr.avi
[28/11/2006 20:18|--a------|195817472] I:\[Addict-S]Death_Note_06_vostfr.avi
[28/11/2006 22:48|--a------|213798912] I:\[Addict-S]Death_Note_07_vostfr.avi
[01/12/2006 00:23|--a------|189077504] I:\[D-F]_Eyeshield21_48_v2-vostfr.avi.bc!
[04/12/2006 23:35|--a------|185368576] I:\[D-F]_Eyeshield21_49_vostfr.avi.bc!
[03/12/2006 15:16|--a------|179802112] I:\[D-F]_Eyeshield21_50_vostfr.avi
[30/11/2006 01:09|--a------|179587072] I:\[D-F]_Eyeshield21_51_vostfr.avi
[23/11/2006 09:59|--a------|440207360] I:\[D-J-F]_Sore_wa_Totsuzen_Arashi_no_you_ni_01_[1A782A2C].avi
[12/12/2006 22:32|--a------|186511360] I:\[DB-FR]_Bleach_106_subfrench_[6BC5ED1F].avi
[13/05/2009 00:10|--a------|732052068] I:\[DB-FR]_Naruto_Shippuuden_Movie_2_Sub_French_[EBCB285D].avi
[18/11/2006 22:24|--a------|152105688] I:\[DB]_Naruto_210_Sub_French_[427F25D8].avi
[14/12/2006 23:59|--a------|178340902] I:\[DB]_Naruto_212_Sub_French_[C59FAE80].avi
[27/11/2006 23:55|--a------|176986856] I:\[GTO] Death Note 03 vostfr.avi
[28/11/2006 02:57|--a------|177676950] I:\[GTO] Death Note 04 vostfr.avi
[28/11/2006 22:36|--a------|176303176] I:\[GTO] Death Note 08 vostfr.avi
[04/12/2006 04:56|--a------|176294856] I:\[GTO] Death Note 09 vostfr.avi
[10/12/2006 20:18|--a------|176285032] I:\[GTO] Death Note 10 vostfr.avi
[28/11/2006 02:23|--a------|175681536] I:\[ITDK]_Karin_23-Vostfr.avi
[28/11/2006 01:46|--a------|174100480] I:\[ITDK]_Karin_24-Vostfr.avi
[12/12/2006 00:23|--a------|220643058] I:\[Max-F]Mai Otome Zwei 01 VOSTFR.avi
[11/12/2006 23:25|--a------|10333114] I:\[Max-F]Mai Otome Zwei Trailer.avi
[03/12/2006 15:09|--a------|121189213] I:\[Nipponsei] BLOOD+ COMPLETE BEST.zip
[04/12/2006 09:45|--a------|132464569] I:\[Nipponsei] Mai-Otome Original Soundtrack Vol.1 - Otome no Hanazono (320 kbps).zip
[29/11/2006 20:31|--a------|139737737] I:\[Nipponsei] Mai-Otome Original Soundtrack Vol.2 - Otome no Inori (320 kbps).zip
[29/11/2006 23:49|--a------|237400283] I:\[Nipponsei] Ouran High School Host Club Soundtrack & Character Song 2.zip
[04/12/2006 23:15|--a------|138020449] I:\[Nipponsei] School Rumble Original Soundtrack 'Sound School' [2A7B37EA] 320k CBR.zip.bc!
[04/12/2006 05:54|--a------|103755769] I:\[Nipponsei] Suzuka Original Soundtrack - Music Field 2.zip
[04/12/2006 23:35|--a------|162064896] I:\[Nipponsei] Suzuka Original Soundtrack- Music Field 1.zip.bc!
[13/05/2009 22:11|--a------|172423939] I:\[Nipponsei]_Karin_Soundtrack_-_Drama_Album_[320k].zip
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
07/03/2005 23:06 |Size 23400193 |Crc32 2709d0a7 |Md5 3a9dc54cdd7e7f2f6888a7cc709df393
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
24/02/2005 21:39 |Size 57314816 |Crc32 9dbb22af |Md5 129a24b76650d05fd94940d44da51f3f
"I:\Z\D\Mega pack\83 Keygens Utile EA Games\EA.Games.Multi.Keygen.(83).exe"
18/03/2004 23:18 |Size 42016 |Crc32 57bd7c5c |Md5 a7baf2ec68aa4fab8849337870b966f6
"I:\Z\D\Mega pack\CloneCD v4.3.2.2\Keygen.exe"
17/02/2004 19:45 |Size 75776 |Crc32 ac138a71 |Md5 3648bfab11f1d16924cc745b485ae59b
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\InCD40121.exe"
26/07/2003 00:22 |Size 7000205 |Crc32 49e85e1a |Md5 54006073bbef937a126398cda940259a
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NBR60011FRA.exe"
01/08/2003 11:50 |Size 6549299 |Crc32 0ff42a04 |Md5 c31891e5d9b59dd9f51539b9ec1abe23
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero60011.exe"
02/08/2003 10:38 |Size 21110882 |Crc32 f4af7bf3 |Md5 9fa84bebd3b6fdc1b77a058c9fc1e907
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroMix1404.exe"
26/07/2003 00:20 |Size 8488997 |Crc32 f7c3f9b7 |Md5 67d6124f59848223cb5027dcdaaafe15
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNet1.0.43.0RC1.exe"
17/07/2003 12:22 |Size 4425524 |Crc32 2bd49468 |Md5 3c2d4b5b1acb1b9ca2a5edee0dea9219
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNMP1405.exe"
02/08/2003 10:39 |Size 5353530 |Crc32 430849af |Md5 f3c667704c8e0b5619e46c60be2f2760
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NMP1405FRA.exe"
01/08/2003 11:24 |Size 218966 |Crc32 0b712ad0 |Md5 ff6c848c18927f6dec83cc132e4f9bf6
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011.exe"
02/08/2003 10:32 |Size 15690755 |Crc32 217f452a |Md5 37ce1a3252198d662e9735acaf9bd1aa
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011FRA.exe"
01/08/2003 22:18 |Size 3936576 |Crc32 8b15c724 |Md5 42bb0e494d9d924cd53341c951f18420
"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
07/03/2005 23:06 |Size 23400193 |Crc32 2709d0a7 |Md5 3a9dc54cdd7e7f2f6888a7cc709df393
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
24/02/2005 21:39 |Size 57314816 |Crc32 9dbb22af |Md5 129a24b76650d05fd94940d44da51f3f
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial\EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE"
30/08/2004 12:07 |Size 31232 |Crc32 c6813f46 |Md5 4cf6e41014a2b57673b26618e3f83faf
"I:\Z\D\WinRar 3.3 + Winzip 8.1 + WinAce 2.5\Winrar 3.40 FINAL\CRACK.exe"
18/09/2004 05:38 |Size 18408 |Crc32 73779395 |Md5 8f85ee275622b5efa0b01c6d2cf8f5ee
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
-> Contain : EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE
"I:\Z\D\Partition Magic\PartitionMagic_7_Crack.zip"
-> Contain : PartitionMagic 7 - Crack.exe
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
-> Contain : EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE
"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
-> contain : EBP devis et facture 2005\Devis2005_0_1.exe
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP Gestion Commerciale 2005\EBP Gestion Commerciale 2005.exe
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP-PSQLWG86.exe
"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
-> contain : EBP devis et facture 2005\Devis2005_0_1.exe
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP Gestion Commerciale 2005\EBP Gestion Commerciale 2005.exe
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
-> contain : EBP-PSQLWG86.exe
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\YE\Bureau\UsbFix_Upload_Me_APHEL.zip : http://chiquitine.changelog.fr/Sample/Upload.php
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.073 ! |
Vous devez supprimer tout ces fichiers, qui sont autant de vecteurs d'infection en puissances.
Tout ces logiciels ont leurs équivalents en gratuit.
Par ex. GParted est d'une stabilité à toute épreuve, comparé à Partition Magic etc.
"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
"I:\Z\D\Mega pack\83 Keygens Utile EA Games\EA.Games.Multi.Keygen.(83).exe"
"I:\Z\D\Mega pack\CloneCD v4.3.2.2\Keygen.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\InCD40121.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NBR60011FRA.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero60011.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroMix1404.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNet1.0.43.0RC1.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNMP1405.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NMP1405FRA.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011FRA.exe"
"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial\EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE"
"I:\Z\D\WinRar 3.3 + Winzip 8.1 + WinAce 2.5\Winrar 3.40 FINAL\CRACK.exe"
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
"I:\Z\D\Partition Magic\PartitionMagic_7_Crack.zip"
"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
_________________________________________________
Vous pourriez ajouter en espace disque.
En purgeant tout les points de restauration.
* Désactivez -> valider et réactivez(aussitôt après) la restauration du système.
* Si vous voulez installer les mises à jours Windows, vous devrez d'abord commencez par faire de l'espace sur le disque.
P.S.:
Vous devriez installer Windows sur le disque de 140..Go.
Qui doit être beaucoup plus récent et donc beaucoup plus rapide en milliseconde, que les autre disques de petites tailles.
Tout ces logiciels ont leurs équivalents en gratuit.
Par ex. GParted est d'une stabilité à toute épreuve, comparé à Partition Magic etc.
"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
"I:\Z\D\Mega pack\83 Keygens Utile EA Games\EA.Games.Multi.Keygen.(83).exe"
"I:\Z\D\Mega pack\CloneCD v4.3.2.2\Keygen.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\InCD40121.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NBR60011FRA.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero60011.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroMix1404.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNet1.0.43.0RC1.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNMP1405.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NMP1405FRA.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011.exe"
"I:\Z\D\Nero\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011FRA.exe"
"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack.rar"
"I:\Z\D\taff\Nouveau dossier (2)\EBP devis et facture flash 2005 + Crack (Ok marche)\EBP devis et facture 2005\Devis2005_0_1.exe"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP-PSQLWG86.exe"
"I:\Z\D\taff\Nouveau dossier (2)\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial\EBP.Gestion.Commerciale.2005.v9_SERIAL-FFF\CRACKTRO.EXE"
"I:\Z\D\WinRar 3.3 + Winzip 8.1 + WinAce 2.5\Winrar 3.40 FINAL\CRACK.exe"
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack\EBP Gestion Commerciale 2005\EBP.Gestion.Commerciale.2005.v9 SERIAL Crack Keygen Serial.zip"
"I:\Z\D\Partition Magic\PartitionMagic_7_Crack.zip"
"I:\Z\D\EBP devis et facture flash 2005 + Crack (Ok marche).rar"
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
"I:\Z\D\Ebp Gestion Commerciale 2005 Fr Crack.rar"
_________________________________________________
Vous pourriez ajouter en espace disque.
En purgeant tout les points de restauration.
* Désactivez -> valider et réactivez(aussitôt après) la restauration du système.
* Si vous voulez installer les mises à jours Windows, vous devrez d'abord commencez par faire de l'espace sur le disque.
P.S.:
Vous devriez installer Windows sur le disque de 140..Go.
Qui doit être beaucoup plus récent et donc beaucoup plus rapide en milliseconde, que les autre disques de petites tailles.
Le disque de 140GO sur lequel se trouve tout ces fichiers est externe, c est pourquoi je ne peux pas installer windows dessus.
Je vais faire le nettoyage de tout ces fichiers mais je crains que mon probleme d envoie d'email automatique ne vienne pas de la car il est apparu alors que je n utilisait pas ce disque dur.
Je vais faire le nettoyage de tout ces fichiers mais je crains que mon probleme d envoie d'email automatique ne vienne pas de la car il est apparu alors que je n utilisait pas ce disque dur.
Je croit pouvoir t'aider. Fais une analyse avec http://www.clubic.com/telecharger-fiche10965-spybot-sea... et élimine les mouchards publicitaire.
Après cela devrait etre regle.
Fait aussi un nettotage ccleaner
Ensuite dis nous si ca continue.
Awindows
Après cela devrait etre regle.
Fait aussi un nettotage ccleaner
Ensuite dis nous si ca continue.
Awindows
Citation :
Le disque de 140GO sur lequel se trouve tout ces fichiers est externe,I:\ -> Disque fixe local # 141,85 Go (61,17 Go free) # NTFS
Pour le compte Hotmail.
Il y a avait aucune infection sur le PC autre qu'une infection des supports USB qui n'a aucun rapport. De plus, jamais eu connaissance d'un type d'infection quelconque, qui affectait Hotmail.
Pour que le compte Hotmail ait été hacké par ce truc publicitaire. Est-ce que vous aviez répondu à un message, e-mail .. en donnant vos coordonnées perso ou non ?
Bonsoir,
J'ai essayé Spybot qui lui a trouvé 4 objets douteux que j ai supprimé et j ai fait le petit nettoyage avec cclener.
J'espere que cela va s'arreter. J'en ai encore envoye aujourd hui avant de prendre ces nouvelles mesures...
Je suis un peu etonne que mon disque dur 160GO soit percu comme fixe mais en meme temps c est un disque dur de PC qui est dans un boitier externe donc il etait fixe avant donc...(je suis sur un vieux portable toshiba maintenant avec un peu moins de 30GO)
Pour ce qui est du hacking de mon compte je me demande, je n ai jamais divulgue d'info personnel mais par securite je vais quand meme modifier mon mot-de-passe.
Merci de votre aide, Je vous tiens bien evidement au courant.
J'ai essayé Spybot qui lui a trouvé 4 objets douteux que j ai supprimé et j ai fait le petit nettoyage avec cclener.
J'espere que cela va s'arreter. J'en ai encore envoye aujourd hui avant de prendre ces nouvelles mesures...
Je suis un peu etonne que mon disque dur 160GO soit percu comme fixe mais en meme temps c est un disque dur de PC qui est dans un boitier externe donc il etait fixe avant donc...(je suis sur un vieux portable toshiba maintenant avec un peu moins de 30GO)
Pour ce qui est du hacking de mon compte je me demande, je n ai jamais divulgue d'info personnel mais par securite je vais quand meme modifier mon mot-de-passe.
Merci de votre aide, Je vous tiens bien evidement au courant.
Voila le rapport que j'ai recupere. Pour le moment je ne croit pas avoir re envoyer de email mais cela ne fait que une nuit donc...Si je passe le cap de la semaine c est que ca aura marche!
--- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---
2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-01-26 TeaTimer.exe (1.6.4.26)
2010-01-15 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-01-26 advcheck.dll (1.6.2.15)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2009-10-08 Includes\Adware.sbi
2010-01-12 Includes\AdwareC.sbi
2009-01-22 Includes\Cookies.sbi
2009-11-03 Includes\Dialer.sbi
2010-01-12 Includes\DialerC.sbi
2009-01-22 Includes\HeavyDuty.sbi
2009-05-26 Includes\Hijackers.sbi
2010-01-12 Includes\HijackersC.sbi
2009-12-15 Includes\Keyloggers.sbi
2010-01-12 Includes\KeyloggersC.sbi
2004-11-29 Includes\LSP.sbi
2009-12-30 Includes\Malware.sbi
2010-01-12 Includes\MalwareC.sbi
2009-03-25 Includes\PUPS.sbi
2010-01-12 Includes\PUPSC.sbi
2009-01-22 Includes\Revision.sbi
2009-01-13 Includes\Security.sbi
2010-01-12 Includes\SecurityC.sbi
2008-06-03 Includes\Spybots.sbi
2008-06-03 Includes\SpybotsC.sbi
2009-11-03 Includes\Spyware.sbi
2010-01-12 Includes\SpywareC.sbi
2009-06-08 Includes\Tracks.uti
2009-12-08 Includes\Trojans.sbi
2010-01-12 Includes\TrojansC.sbi
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll
--- System information ---
Windows XP (Build: 2600) Service Pack 2 (5.1.2600)
/ Windows Media Player: Mise à jour de sécurité pour Lecteur Windows Media (KB954155)
/ Windows Media Player: Mise à jour de sécurité pour Lecteur Windows Media (KB968816)
/ Windows Media Player 6.4: Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
/ Windows Media Player 9: Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
/ Windows XP: Mise à jour de sécurité pour Windows XP (KB941569)
/ Windows XP / SP3: Correctif Windows XP - KB873339
/ Windows XP / SP3: Correctif Windows XP - KB885835
/ Windows XP / SP3: Correctif Windows XP - KB885836
/ Windows XP / SP3: Correctif Windows XP - KB886185
/ Windows XP / SP3: Correctif Windows XP - KB887472
/ Windows XP / SP3: Correctif Windows XP - KB888302
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046)
/ Windows XP / SP3: Correctif Windows XP - KB890859
/ Windows XP / SP3: Correctif Windows XP - KB891781
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756)
/ Windows XP / SP3: Windows Installer 3.1 (KB893803)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB894391)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB898461)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB900485)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901190)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB908519)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB908531)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB910437)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB911280)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911562)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911927)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913580)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914388)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914389)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB916595)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918118)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918439)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920213)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920670)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920683)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920685)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB920872)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB922582)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923191)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923980)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924270)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924496)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924667)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925902)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926255)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926436)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927779)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927802)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB927891)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928255)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928843)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB929123)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB930178)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB930916)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931261)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB932168)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB933729)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB936357)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB937894)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB938127)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB938828)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB943055)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB943460)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB944338-v2)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB944653)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB945553)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB946026)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB950749)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB958470)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB971032)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB971961)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB923561)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB938464-v2)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB946648)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB950760)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB950762)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB950974)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB951066)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB951376-v2)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB951748)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB952004)
/ Windows XP / SP4: Correctif pour Windows XP (KB952287)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB952954)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB954600)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB955069)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB955759)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB955839)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB956572)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB956802)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB956803)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB956844)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB957097)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB958644)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB958687)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB958690)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB958869)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB959426)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB960225)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB960715)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB960803)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB960859)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB961371)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB961373)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB961501)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB961503)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB963027)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB967715)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB968389)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB968537)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB969059)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB969897)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB969898)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB969947)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB970238)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB970430)
/ Windows XP / SP4: Correctif pour Windows XP (KB970653-v3)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB971486)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB971557)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB971633)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB971657)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB971737)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB972260)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB972270)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB973346)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB973354)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB973507)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB973525)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB973687)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB973815)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB973869)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB973904)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB974112)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB974318)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB974392)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB974571)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB975025)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB975467)
/ Windows XP / SP4: Correctif pour Windows XP (KB976098-v2)
--- Startup entries list ---
Located: HK_LM:Run, avgnt
command: "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
file: C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
size: 209153
MD5: 29680A793F690EEF4AAA68479D2A6DF8
Located: HK_LM:Run, nwiz
command: nwiz.exe /installquiet
file: C:\WINDOWS\system32\nwiz.exe
size: 364544
MD5: 0BB3E6D6F6A89F0B2994BABAE5BF8003
Located: HK_CU:Run, MSMSGS
where: S-1-5-21-1220945662-1682526488-1060284298-1003...
command: "C:\Program Files\Messenger\msmsgs.exe" /background
file: C:\Program Files\Messenger\msmsgs.exe
size: 1694208
MD5: 74E6E96C6F0E2ECA4EDBB7F7A468F259
Located: HK_CU:Run, NoTrace
where: S-1-5-21-1220945662-1682526488-1060284298-1003...
command: "C:\Program Files\No Trace\NoTrace.exe" -mini
file: C:\Program Files\No Trace\NoTrace.exe
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: HK_CU:Run, SpybotSD TeaTimer
where: S-1-5-21-1220945662-1682526488-1060284298-1003...
command: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
file: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
size: 2144088
MD5: 896A1DB9A972AD2339C2E8569EC926D1
Located: HK_CU:Run, CTFMON.EXE
where: S-1-5-21-1220945662-1682526488-1060284298-500...
command: C:\WINDOWS\system32\CTFMON.EXE
file: C:\WINDOWS\system32\CTFMON.EXE
size: 15360
MD5: 5584247B568C2E53934873F4B655FE6A
Located: WinLogon, crypt32chain
command: crypt32.dll
file: crypt32.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, cryptnet
command: cryptnet.dll
file: cryptnet.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, cscdll
command: cscdll.dll
file: cscdll.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, ScCertProp
command: wlnotify.dll
file: wlnotify.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, Schedule
command: wlnotify.dll
file: wlnotify.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, sclgntfy
command: sclgntfy.dll
file: sclgntfy.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, SensLogn
command: WlNotify.dll
file: WlNotify.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, termsrv
command: wlnotify.dll
file: wlnotify.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, wlballoon
command: wlnotify.dll
file: wlnotify.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
--- Browser helper object list ---
{53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Spybot-S&D IE Protection
description: Spybot-S&D IE Browser plugin
classification: Legitimate
known filename: SDhelper.dll
info link: http://spybot.eon.net.au/
info source: Patrick M. Kolla
Path: C:\Program Files\Spybot - Search & Destroy\
Long name: SDHelper.dll
Short name:
Date (created): 15/01/2010 18:46:26
Date (last access): 16/01/2010 14:49:54
Date (last write): 26/01/2009 15:31:02
Filesize: 1879896
Attributes: archive
MD5: 022C2F6DCCDFA0AD73024D254E62AFAC
CRC32: 5BA24007
Version: 1.6.2.14
{9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Windows Live Sign-in Helper
Path: C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\
Long name: WindowsLiveLogin.dll
Short name: WINDOW~1.DLL
Date (created): 22/01/2009 14:41:30
Date (last access): 16/01/2010 14:02:02
Date (last write): 22/01/2009 14:41:30
Filesize: 408448
Attributes: archive
MD5: B7899C3E21B299D7A3C0DA96CAE340BD
CRC32: 288935F8
Version: 5.0.818.5
--- ActiveX list ---
{31435657-9980-0010-8000-00AA00389B71} ()
DPF name:
CLSID name:
Installer: C:\WINDOWS\Downloaded Program Files\wvc1dmo.inf
Codebase: http://download.microsoft.com/download/e/2/f/e2fcec4b-6...
{41564D57-9980-0010-8000-00AA00389B71} ()
DPF name:
CLSID name:
Installer: C:\WINDOWS\Downloaded Program Files\wmvadvd.inf
Codebase: http://download.microsoft.com/download/0/A/9/0A9F8B32-9...
--- Process list ---
PID: 0 ( 0) [System]
PID: 608 ( 4) \SystemRoot\System32\smss.exe
size: 50688
PID: 684 ( 608) \??\C:\WINDOWS\system32\csrss.exe
size: 6144
PID: 708 ( 608) \??\C:\WINDOWS\system32\winlogon.exe
size: 506368
PID: 752 ( 708) C:\WINDOWS\system32\services.exe
size: 111104
MD5: 9D6BF82FE50D55F20F8E10E0F6653886
PID: 764 ( 708) C:\WINDOWS\system32\lsass.exe
size: 13312
MD5: 9F3744A5C6F49291A7A685040A013399
PID: 940 ( 752) C:\WINDOWS\system32\svchost.exe
size: 14336
MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
PID: 1012 ( 752) C:\WINDOWS\system32\svchost.exe
size: 14336
MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
PID: 1108 ( 752) C:\WINDOWS\System32\svchost.exe
size: 14336
MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
PID: 1176 ( 752) C:\WINDOWS\system32\svchost.exe
size: 14336
MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
PID: 1320 ( 752) C:\WINDOWS\system32\svchost.exe
size: 14336
MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
PID: 1648 ( 752) C:\WINDOWS\system32\spoolsv.exe
size: 57856
MD5: DA81EC57ACD4CDC3D4C51CF3D409AF9F
PID: 1772 ( 752) C:\WINDOWS\system32\svchost.exe
size: 14336
MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
PID: 1932 (1900) C:\WINDOWS\Explorer.EXE
size: 1037312
MD5: D0288319660EDCFED07C7E74C4EA38A5
PID: 2044 (1932) C:\Program Files\Messenger\msmsgs.exe
size: 1694208
MD5: 74E6E96C6F0E2ECA4EDBB7F7A468F259
PID: 264 ( 752) C:\WINDOWS\system32\nvsvc32.exe
size: 61440
MD5: 69A2F3289A676932152BB4EE6CB66D08
PID: 340 ( 752) C:\WINDOWS\System32\alg.exe
size: 44544
MD5: 2FE681D10C5FC343DBBC0610B8DD4D24
PID: 356 (1108) C:\WINDOWS\system32\wscntfy.exe
size: 13824
MD5: 54CDDAD404557ED98433D6ECBFC92691
PID: 2976 (2696) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
size: 209153
MD5: 29680A793F690EEF4AAA68479D2A6DF8
PID: 2984 ( 752) C:\Program Files\Avira\AntiVir Desktop\sched.exe
size: 108289
MD5: 9015BC03F62940527EC92D45EE89E46F
PID: 3032 ( 752) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
size: 185089
MD5: B8720A787C1223492E6F319465E996CE
PID: 196 (1932) C:\Program Files\Skype\Phone\Skype.exe
size: 21686568
MD5: 8D7A6AB6665530A90C00FABD30136D4A
PID: 660 ( 196) C:\Program Files\Skype\Plugin Manager\skypePM.exe
size: 2051016
MD5: 8A4177883F756B18B50366B3B1878E5F
PID: 3204 (1108) C:\WINDOWS\system32\wuauclt.exe
size: 53472
MD5: 62BB79160F86CD962F312C68C6239BFD
PID: 1440 (1932) C:\Program Files\Mozilla Firefox\firefox.exe
size: 908248
MD5: B4A8CA9A1EEEE32A4DC5D323A002ED3F
PID: 2924 (1932) C:\Program Files\Satsuki Decoder Pack\mpc\mplayerc.exe
size: 6804480
MD5: 894C30CF86A5CA3F18697E15683256D5
PID: 2068 (1932) E:\Upp\mirc_upp.exe
size: 2002944
MD5: C05D1A77EBC20FD8B7338E8B33EF741A
PID: 556 (1932) C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
size: 5365592
MD5: 0477C2F9171599CA5BC3307FDFBA8D89
PID: 4 ( 0) System
--- Browser start & search pages list ---
Spybot - Search & Destroy browser pages report, 16/01/2010 14:51:45
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Local Page
C:\WINDOWS\system32\blank.htm
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Page
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese...
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&...
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Local Page
%SystemRoot%\system32\blank.htm
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese...
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page
http://fr.msn.com/
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&...
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese...
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant
http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
--- Winsock Layered Service Provider list ---
Protocol 0: MSAFD Irda [IrDA]
GUID: {3972523D-2AF1-11D1-B655-00805F3642CC}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Infrared protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Irda [IrDA]
Protocol 1: MSAFD Tcpip [TCP/IP]
GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP IP protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Tcpip
Protocol 2: MSAFD Tcpip [UDP/IP]
GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP IP protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Tcpip
Protocol 3: MSAFD Tcpip [RAW/IP]
GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP IP protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Tcpip
Protocol 4: RSVP UDP Service Provider
GUID: {9D60A9E0-337A-11D0-BD88-0000C082E69A}
Filename: %SystemRoot%\system32\rsvpsp.dll
Description: Microsoft Windows NT/2k/XP RVSP
DB filename: %SystemRoot%\system32\rsvpsp.dll
DB protocol: RSVP * Service Provider
Protocol 5: RSVP TCP Service Provider
GUID: {9D60A9E0-337A-11D0-BD88-0000C082E69A}
Filename: %SystemRoot%\system32\rsvpsp.dll
Description: Microsoft Windows NT/2k/XP RVSP
DB filename: %SystemRoot%\system32\rsvpsp.dll
DB protocol: RSVP * Service Provider
Protocol 6: MSAFD NetBIOS [\Device\NetBT_Tcpip_{CAC69634-7B85-4CD1-BD94-13FCD42EA938}] SEQPACKET 0
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 7: MSAFD NetBIOS [\Device\NetBT_Tcpip_{CAC69634-7B85-4CD1-BD94-13FCD42EA938}] DATAGRAM 0
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 8: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8A7A51B5-71F6-43CE-8C98-871838D78F9A}] SEQPACKET 1
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 9: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8A7A51B5-71F6-43CE-8C98-871838D78F9A}] DATAGRAM 1
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 10: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8BA42943-AE3D-4454-B830-FECF8AAC8CCF}] SEQPACKET 2
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 11: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8BA42943-AE3D-4454-B830-FECF8AAC8CCF}] DATAGRAM 2
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 12: MSAFD NetBIOS [\Device\NetBT_Tcpip_{C92FDCF4-3E4C-4E80-A5C6-4AC045A0F1C1}] SEQPACKET 3
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 13: MSAFD NetBIOS [\Device\NetBT_Tcpip_{C92FDCF4-3E4C-4E80-A5C6-4AC045A0F1C1}] DATAGRAM 3
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Namespace Provider 0: TCP/IP
GUID: {22059D40-7E9E-11CF-AE5A-00AA00A7112B}
Filename: %SystemRoot%\System32\mswsock.dll
Description: Microsoft Windows NT/2k/XP TCP/IP name space provider
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: TCP/IP
Namespace Provider 1: NTDS
GUID: {3B2637EE-E580-11CF-A555-00C04FD8D4AC}
Filename: %SystemRoot%\System32\winrnr.dll
Description: Microsoft Windows NT/2k/XP name space provider
DB filename: %SystemRoot%\system32\winrnr.dll
DB protocol: NTDS
Namespace Provider 2: Espace de noms NLA (Network Location Awareness)
GUID: {6642243A-3BA8-4AA6-BAA5-2E0BD71FDD83}
Filename: %SystemRoot%\System32\mswsock.dll
Description: Microsoft Windows NT/2k/XP name space provider
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: NLA-Namespace
--- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---
2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-01-26 TeaTimer.exe (1.6.4.26)
2010-01-15 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-01-26 advcheck.dll (1.6.2.15)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2009-10-08 Includes\Adware.sbi
2010-01-12 Includes\AdwareC.sbi
2009-01-22 Includes\Cookies.sbi
2009-11-03 Includes\Dialer.sbi
2010-01-12 Includes\DialerC.sbi
2009-01-22 Includes\HeavyDuty.sbi
2009-05-26 Includes\Hijackers.sbi
2010-01-12 Includes\HijackersC.sbi
2009-12-15 Includes\Keyloggers.sbi
2010-01-12 Includes\KeyloggersC.sbi
2004-11-29 Includes\LSP.sbi
2009-12-30 Includes\Malware.sbi
2010-01-12 Includes\MalwareC.sbi
2009-03-25 Includes\PUPS.sbi
2010-01-12 Includes\PUPSC.sbi
2009-01-22 Includes\Revision.sbi
2009-01-13 Includes\Security.sbi
2010-01-12 Includes\SecurityC.sbi
2008-06-03 Includes\Spybots.sbi
2008-06-03 Includes\SpybotsC.sbi
2009-11-03 Includes\Spyware.sbi
2010-01-12 Includes\SpywareC.sbi
2009-06-08 Includes\Tracks.uti
2009-12-08 Includes\Trojans.sbi
2010-01-12 Includes\TrojansC.sbi
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll
--- System information ---
Windows XP (Build: 2600) Service Pack 2 (5.1.2600)
/ Windows Media Player: Mise à jour de sécurité pour Lecteur Windows Media (KB954155)
/ Windows Media Player: Mise à jour de sécurité pour Lecteur Windows Media (KB968816)
/ Windows Media Player 6.4: Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
/ Windows Media Player 9: Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
/ Windows XP: Mise à jour de sécurité pour Windows XP (KB941569)
/ Windows XP / SP3: Correctif Windows XP - KB873339
/ Windows XP / SP3: Correctif Windows XP - KB885835
/ Windows XP / SP3: Correctif Windows XP - KB885836
/ Windows XP / SP3: Correctif Windows XP - KB886185
/ Windows XP / SP3: Correctif Windows XP - KB887472
/ Windows XP / SP3: Correctif Windows XP - KB888302
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046)
/ Windows XP / SP3: Correctif Windows XP - KB890859
/ Windows XP / SP3: Correctif Windows XP - KB891781
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756)
/ Windows XP / SP3: Windows Installer 3.1 (KB893803)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB894391)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB898461)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB900485)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901190)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB908519)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB908531)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB910437)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB911280)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911562)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911927)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913580)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914388)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914389)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB916595)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918118)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918439)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920213)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920670)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920683)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920685)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB920872)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB922582)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923191)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923980)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924270)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924496)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924667)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925902)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926255)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB926436)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927779)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB927802)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB927891)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928255)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB928843)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB929123)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB930178)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB930916)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB931261)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB932168)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB933729)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB936357)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB937894)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB938127)
/ Windows XP / SP3: Mise à jour pour Windows XP (KB938828)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB943055)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB943460)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB944338-v2)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB944653)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB945553)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB946026)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB950749)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB958470)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB971032)
/ Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB971961)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB923561)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB938464-v2)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB946648)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB950760)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB950762)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB950974)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB951066)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB951376-v2)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB951748)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB952004)
/ Windows XP / SP4: Correctif pour Windows XP (KB952287)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB952954)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB954600)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB955069)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB955759)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB955839)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB956572)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB956802)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB956803)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB956844)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB957097)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB958644)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB958687)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB958690)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB958869)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB959426)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB960225)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB960715)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB960803)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB960859)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB961371)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB961373)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB961501)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB961503)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB963027)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB967715)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB968389)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB968537)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB969059)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB969897)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB969898)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB969947)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB970238)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB970430)
/ Windows XP / SP4: Correctif pour Windows XP (KB970653-v3)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB971486)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB971557)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB971633)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB971657)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB971737)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB972260)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB972270)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB973346)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB973354)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB973507)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB973525)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB973687)
/ Windows XP / SP4: Mise à jour pour Windows XP (KB973815)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB973869)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB973904)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB974112)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB974318)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB974392)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB974571)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB975025)
/ Windows XP / SP4: Mise à jour de sécurité pour Windows XP (KB975467)
/ Windows XP / SP4: Correctif pour Windows XP (KB976098-v2)
--- Startup entries list ---
Located: HK_LM:Run, avgnt
command: "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
file: C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
size: 209153
MD5: 29680A793F690EEF4AAA68479D2A6DF8
Located: HK_LM:Run, nwiz
command: nwiz.exe /installquiet
file: C:\WINDOWS\system32\nwiz.exe
size: 364544
MD5: 0BB3E6D6F6A89F0B2994BABAE5BF8003
Located: HK_CU:Run, MSMSGS
where: S-1-5-21-1220945662-1682526488-1060284298-1003...
command: "C:\Program Files\Messenger\msmsgs.exe" /background
file: C:\Program Files\Messenger\msmsgs.exe
size: 1694208
MD5: 74E6E96C6F0E2ECA4EDBB7F7A468F259
Located: HK_CU:Run, NoTrace
where: S-1-5-21-1220945662-1682526488-1060284298-1003...
command: "C:\Program Files\No Trace\NoTrace.exe" -mini
file: C:\Program Files\No Trace\NoTrace.exe
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: HK_CU:Run, SpybotSD TeaTimer
where: S-1-5-21-1220945662-1682526488-1060284298-1003...
command: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
file: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
size: 2144088
MD5: 896A1DB9A972AD2339C2E8569EC926D1
Located: HK_CU:Run, CTFMON.EXE
where: S-1-5-21-1220945662-1682526488-1060284298-500...
command: C:\WINDOWS\system32\CTFMON.EXE
file: C:\WINDOWS\system32\CTFMON.EXE
size: 15360
MD5: 5584247B568C2E53934873F4B655FE6A
Located: WinLogon, crypt32chain
command: crypt32.dll
file: crypt32.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, cryptnet
command: cryptnet.dll
file: cryptnet.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, cscdll
command: cscdll.dll
file: cscdll.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, ScCertProp
command: wlnotify.dll
file: wlnotify.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, Schedule
command: wlnotify.dll
file: wlnotify.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, sclgntfy
command: sclgntfy.dll
file: sclgntfy.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, SensLogn
command: WlNotify.dll
file: WlNotify.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, termsrv
command: wlnotify.dll
file: wlnotify.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
Located: WinLogon, wlballoon
command: wlnotify.dll
file: wlnotify.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
--- Browser helper object list ---
{53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Spybot-S&D IE Protection
description: Spybot-S&D IE Browser plugin
classification: Legitimate
known filename: SDhelper.dll
info link: http://spybot.eon.net.au/
info source: Patrick M. Kolla
Path: C:\Program Files\Spybot - Search & Destroy\
Long name: SDHelper.dll
Short name:
Date (created): 15/01/2010 18:46:26
Date (last access): 16/01/2010 14:49:54
Date (last write): 26/01/2009 15:31:02
Filesize: 1879896
Attributes: archive
MD5: 022C2F6DCCDFA0AD73024D254E62AFAC
CRC32: 5BA24007
Version: 1.6.2.14
{9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
BHO name:
CLSID name: Windows Live Sign-in Helper
Path: C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\
Long name: WindowsLiveLogin.dll
Short name: WINDOW~1.DLL
Date (created): 22/01/2009 14:41:30
Date (last access): 16/01/2010 14:02:02
Date (last write): 22/01/2009 14:41:30
Filesize: 408448
Attributes: archive
MD5: B7899C3E21B299D7A3C0DA96CAE340BD
CRC32: 288935F8
Version: 5.0.818.5
--- ActiveX list ---
{31435657-9980-0010-8000-00AA00389B71} ()
DPF name:
CLSID name:
Installer: C:\WINDOWS\Downloaded Program Files\wvc1dmo.inf
Codebase: http://download.microsoft.com/download/e/2/f/e2fcec4b-6...
{41564D57-9980-0010-8000-00AA00389B71} ()
DPF name:
CLSID name:
Installer: C:\WINDOWS\Downloaded Program Files\wmvadvd.inf
Codebase: http://download.microsoft.com/download/0/A/9/0A9F8B32-9...
--- Process list ---
PID: 0 ( 0) [System]
PID: 608 ( 4) \SystemRoot\System32\smss.exe
size: 50688
PID: 684 ( 608) \??\C:\WINDOWS\system32\csrss.exe
size: 6144
PID: 708 ( 608) \??\C:\WINDOWS\system32\winlogon.exe
size: 506368
PID: 752 ( 708) C:\WINDOWS\system32\services.exe
size: 111104
MD5: 9D6BF82FE50D55F20F8E10E0F6653886
PID: 764 ( 708) C:\WINDOWS\system32\lsass.exe
size: 13312
MD5: 9F3744A5C6F49291A7A685040A013399
PID: 940 ( 752) C:\WINDOWS\system32\svchost.exe
size: 14336
MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
PID: 1012 ( 752) C:\WINDOWS\system32\svchost.exe
size: 14336
MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
PID: 1108 ( 752) C:\WINDOWS\System32\svchost.exe
size: 14336
MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
PID: 1176 ( 752) C:\WINDOWS\system32\svchost.exe
size: 14336
MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
PID: 1320 ( 752) C:\WINDOWS\system32\svchost.exe
size: 14336
MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
PID: 1648 ( 752) C:\WINDOWS\system32\spoolsv.exe
size: 57856
MD5: DA81EC57ACD4CDC3D4C51CF3D409AF9F
PID: 1772 ( 752) C:\WINDOWS\system32\svchost.exe
size: 14336
MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
PID: 1932 (1900) C:\WINDOWS\Explorer.EXE
size: 1037312
MD5: D0288319660EDCFED07C7E74C4EA38A5
PID: 2044 (1932) C:\Program Files\Messenger\msmsgs.exe
size: 1694208
MD5: 74E6E96C6F0E2ECA4EDBB7F7A468F259
PID: 264 ( 752) C:\WINDOWS\system32\nvsvc32.exe
size: 61440
MD5: 69A2F3289A676932152BB4EE6CB66D08
PID: 340 ( 752) C:\WINDOWS\System32\alg.exe
size: 44544
MD5: 2FE681D10C5FC343DBBC0610B8DD4D24
PID: 356 (1108) C:\WINDOWS\system32\wscntfy.exe
size: 13824
MD5: 54CDDAD404557ED98433D6ECBFC92691
PID: 2976 (2696) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
size: 209153
MD5: 29680A793F690EEF4AAA68479D2A6DF8
PID: 2984 ( 752) C:\Program Files\Avira\AntiVir Desktop\sched.exe
size: 108289
MD5: 9015BC03F62940527EC92D45EE89E46F
PID: 3032 ( 752) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
size: 185089
MD5: B8720A787C1223492E6F319465E996CE
PID: 196 (1932) C:\Program Files\Skype\Phone\Skype.exe
size: 21686568
MD5: 8D7A6AB6665530A90C00FABD30136D4A
PID: 660 ( 196) C:\Program Files\Skype\Plugin Manager\skypePM.exe
size: 2051016
MD5: 8A4177883F756B18B50366B3B1878E5F
PID: 3204 (1108) C:\WINDOWS\system32\wuauclt.exe
size: 53472
MD5: 62BB79160F86CD962F312C68C6239BFD
PID: 1440 (1932) C:\Program Files\Mozilla Firefox\firefox.exe
size: 908248
MD5: B4A8CA9A1EEEE32A4DC5D323A002ED3F
PID: 2924 (1932) C:\Program Files\Satsuki Decoder Pack\mpc\mplayerc.exe
size: 6804480
MD5: 894C30CF86A5CA3F18697E15683256D5
PID: 2068 (1932) E:\Upp\mirc_upp.exe
size: 2002944
MD5: C05D1A77EBC20FD8B7338E8B33EF741A
PID: 556 (1932) C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
size: 5365592
MD5: 0477C2F9171599CA5BC3307FDFBA8D89
PID: 4 ( 0) System
--- Browser start & search pages list ---
Spybot - Search & Destroy browser pages report, 16/01/2010 14:51:45
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Local Page
C:\WINDOWS\system32\blank.htm
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Page
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese...
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&...
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Local Page
%SystemRoot%\system32\blank.htm
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese...
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page
http://fr.msn.com/
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&...
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese...
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant
http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
--- Winsock Layered Service Provider list ---
Protocol 0: MSAFD Irda [IrDA]
GUID: {3972523D-2AF1-11D1-B655-00805F3642CC}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Infrared protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Irda [IrDA]
Protocol 1: MSAFD Tcpip [TCP/IP]
GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP IP protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Tcpip
Protocol 2: MSAFD Tcpip [UDP/IP]
GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP IP protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Tcpip
Protocol 3: MSAFD Tcpip [RAW/IP]
GUID: {E70F1AA0-AB8B-11CF-8CA3-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP IP protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD Tcpip
Protocol 4: RSVP UDP Service Provider
GUID: {9D60A9E0-337A-11D0-BD88-0000C082E69A}
Filename: %SystemRoot%\system32\rsvpsp.dll
Description: Microsoft Windows NT/2k/XP RVSP
DB filename: %SystemRoot%\system32\rsvpsp.dll
DB protocol: RSVP * Service Provider
Protocol 5: RSVP TCP Service Provider
GUID: {9D60A9E0-337A-11D0-BD88-0000C082E69A}
Filename: %SystemRoot%\system32\rsvpsp.dll
Description: Microsoft Windows NT/2k/XP RVSP
DB filename: %SystemRoot%\system32\rsvpsp.dll
DB protocol: RSVP * Service Provider
Protocol 6: MSAFD NetBIOS [\Device\NetBT_Tcpip_{CAC69634-7B85-4CD1-BD94-13FCD42EA938}] SEQPACKET 0
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 7: MSAFD NetBIOS [\Device\NetBT_Tcpip_{CAC69634-7B85-4CD1-BD94-13FCD42EA938}] DATAGRAM 0
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 8: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8A7A51B5-71F6-43CE-8C98-871838D78F9A}] SEQPACKET 1
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 9: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8A7A51B5-71F6-43CE-8C98-871838D78F9A}] DATAGRAM 1
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 10: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8BA42943-AE3D-4454-B830-FECF8AAC8CCF}] SEQPACKET 2
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 11: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8BA42943-AE3D-4454-B830-FECF8AAC8CCF}] DATAGRAM 2
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 12: MSAFD NetBIOS [\Device\NetBT_Tcpip_{C92FDCF4-3E4C-4E80-A5C6-4AC045A0F1C1}] SEQPACKET 3
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Protocol 13: MSAFD NetBIOS [\Device\NetBT_Tcpip_{C92FDCF4-3E4C-4E80-A5C6-4AC045A0F1C1}] DATAGRAM 3
GUID: {8D5F1830-C273-11CF-95C8-00805F48A192}
Filename: %SystemRoot%\system32\mswsock.dll
Description: Microsoft Windows NT/2k/XP NetBios protocol
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: MSAFD NetBIOS *
Namespace Provider 0: TCP/IP
GUID: {22059D40-7E9E-11CF-AE5A-00AA00A7112B}
Filename: %SystemRoot%\System32\mswsock.dll
Description: Microsoft Windows NT/2k/XP TCP/IP name space provider
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: TCP/IP
Namespace Provider 1: NTDS
GUID: {3B2637EE-E580-11CF-A555-00C04FD8D4AC}
Filename: %SystemRoot%\System32\winrnr.dll
Description: Microsoft Windows NT/2k/XP name space provider
DB filename: %SystemRoot%\system32\winrnr.dll
DB protocol: NTDS
Namespace Provider 2: Espace de noms NLA (Network Location Awareness)
GUID: {6642243A-3BA8-4AA6-BAA5-2E0BD71FDD83}
Filename: %SystemRoot%\System32\mswsock.dll
Description: Microsoft Windows NT/2k/XP name space provider
DB filename: %SystemRoot%\system32\mswsock.dll
DB protocol: NLA-Namespace
Il faudrait savoir si les e-mails envoyés partent bien du PC d'aphel...
Je me suis fait pirater deux de mes adresses e-mails chez Orange. J'ai même reçu de courrier envoyé soi-disant par moi... alors que mon PC était éteint.
Me problème ne vient donc pas forcément du PC. Les adresses mails se piratent, il faut le savoir.
Perso, je l'ai signalé à Orange. Depuis, pas de nouvelles, mais plus de courriers usurpés non plus...
Je me suis fait pirater deux de mes adresses e-mails chez Orange. J'ai même reçu de courrier envoyé soi-disant par moi... alors que mon PC était éteint.
Me problème ne vient donc pas forcément du PC. Les adresses mails se piratent, il faut le savoir.
Perso, je l'ai signalé à Orange. Depuis, pas de nouvelles, mais plus de courriers usurpés non plus...
Lassé par la pub ? Créez un compte
- Contenus similaires :
- ForumEmail automatique avec piece jointe
- ForumImpression automatique email
- ForumEnvoi automatique email php
- ForumLogiciel impression automatique email
- articlesEnvoie groupe dun meme email
- ForumEnvoie automatique dun mail tous les mois
- ForumMes email
- ForumBlacklist email
- ForumRaccourci email
- ForumPasseport email
- Voir plus