,
j'ai désinstallé le Cid, installé Kerio
voici le rapport :
Rapport lopxpMH2 version 2.0 fait à 20:04:43,31 le sam. 23/02/2008
C:\Documents and Settings\Daisy\Bureau
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\All Users\Application Data
19/08/2004 16:05 <REP> .
19/08/2004 16:05 <REP> ..
17/01/2007 22:15 <REP> Adobe
19/08/2004 18:20 <REP> Ahead
03/08/2007 18:30 <REP> Apple
17/05/2007 17:01 <REP> Apple Computer
01/12/2007 14:10 <REP> Corel
19/09/2004 13:52 <REP> CyberLink
17/02/2008 19:43 <REP> file joy proc deaf
27/09/2006 17:26 <REP> Google
12/07/2007 17:32 <REP> Grisoft
19/08/2004 16:05 <REP> Microsoft
19/08/2004 16:22 <REP> muvee Technologies
19/08/2004 14:58 <REP> SBSI
07/12/2007 18:49 <REP> Sony Ericsson
07/12/2007 18:48 <REP> Teleca
14/02/2008 19:33 <REP> TEMP
18/03/2007 11:26 <REP> Ulead Systems
29/09/2006 09:41 <REP> Windows Genuine Advantage
25/10/2006 16:14 <REP> Yahoo! Companion
19/08/2004 16:05 62 desktop.ini
21/05/2007 19:30 1.755 QTSBandwidthCache
2 fichier(s) 1.817 octets
20 Rép(s) 19.813.822.464 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\Daisy\Application Data
27/09/2006 16:02 <REP> .
27/09/2006 16:02 <REP> ..
28/09/2006 14:57 <REP> Adobe
28/09/2006 14:58 <REP> AdobeUM
27/09/2006 16:02 <REP> Ahead
17/05/2007 17:06 <REP> Apple Computer
08/07/2007 15:29 <REP> ArcSoft
17/02/2008 19:46 <REP> BitDownload
01/12/2007 14:11 <REP> Corel
27/09/2006 16:02 <REP> Cyberlink
07/12/2006 19:00 <REP> FotoWire
27/09/2006 17:27 <REP> Google
19/08/2007 08:41 <REP> gtk-2.0
18/02/2007 13:30 <REP> Help
27/09/2006 16:02 <REP> Identities
04/10/2006 18:32 <REP> InterTrust
16/02/2008 16:28 <REP> iPodder
12/09/2007 15:57 <REP> Jasc
27/09/2006 16:02 <REP> Macromedia
27/09/2006 16:02 <REP> Microsoft
24/01/2007 21:45 <REP> OpenOffice.org2
17/02/2008 14:08 <REP> Shareaza
07/12/2007 18:53 <REP> Sony Ericsson
20/11/2006 11:42 <REP> Sun
07/12/2007 18:53 <REP> Teleca
28/07/2007 17:50 <REP> Ulead Systems
27/09/2006 16:02 62 desktop.ini
01/10/2006 18:33 8.224 GDIPFONTCACHEV1.DAT
28/09/2006 16:33 12.848 wklnhst.dat
3 fichier(s) 21.134 octets
26 Rép(s) 19.813.822.464 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\Daisy\Local Settings\Application Data
27/09/2006 16:02 <REP> .
27/09/2006 16:02 <REP> ..
28/09/2006 14:58 <REP> Adobe
27/09/2006 16:02 <REP> Ahead
03/08/2007 18:31 <REP> Apple
17/05/2007 17:06 <REP> Apple Computer
27/09/2006 16:02 <REP> ApplicationHistory
27/09/2006 17:27 <REP> Google
18/02/2007 13:30 <REP> Help
27/09/2006 16:12 <REP> Identities
27/09/2006 16:02 <REP> Microsoft
27/09/2006 16:02 <REP> Powercinema
17/02/2008 14:08 <REP> Shareaza
07/12/2007 19:12 <REP> Sony Ericsson
27/09/2006 16:02 <REP> WMTools Downloaded Files
27/09/2006 16:02 50.688 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
27/09/2006 16:02 128 fusioncache.dat
27/09/2006 16:02 99.880 GDIPFONTCACHEV1.DAT
27/09/2006 16:02 2.107.334 IconCache.db
4 fichier(s) 2.258.030 octets
15 Rép(s) 19.813.818.368 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\Default User\Application Data
19/08/2004 16:05 <REP> .
19/08/2004 16:05 <REP> ..
27/09/2006 16:01 <REP> Ahead
27/09/2006 16:01 <REP> Cyberlink
19/08/2004 14:14 <REP> Identities
27/09/2006 16:01 <REP> Macromedia
19/08/2004 16:05 <REP> Microsoft
19/08/2004 16:05 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 19.813.818.368 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
19/08/2004 16:05 <REP> .
19/08/2004 16:05 <REP> ..
27/09/2006 16:01 <REP> Ahead
27/09/2006 16:01 <REP> ApplicationHistory
19/08/2004 14:14 <REP> Microsoft
27/09/2006 16:01 <REP> Powercinema
27/09/2006 16:01 <REP> WMTools Downloaded Files
27/09/2006 16:01 3.584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
27/09/2006 16:01 135 fusioncache.dat
27/09/2006 16:01 64.304 GDIPFONTCACHEV1.DAT
27/09/2006 16:01 5.889.558 IconCache.db
4 fichier(s) 5.957.581 octets
7 Rép(s) 19.813.818.368 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\Karine\Application Data
23/10/2006 21:07 <REP> .
23/10/2006 21:07 <REP> ..
23/10/2006 21:07 <REP> Ahead
23/10/2006 21:07 <REP> Cyberlink
17/08/2007 15:20 <REP> Google
23/10/2006 21:07 <REP> Identities
23/10/2006 21:07 <REP> Macromedia
23/10/2006 21:07 <REP> Microsoft
17/08/2007 16:41 <REP> Ulead Systems
23/10/2006 21:07 62 desktop.ini
1 fichier(s) 62 octets
9 Rép(s) 19.813.818.368 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\Karine\Local Settings\Application Data
23/10/2006 21:07 <REP> .
23/10/2006 21:07 <REP> ..
23/10/2006 21:07 <REP> Ahead
23/10/2006 21:07 <REP> ApplicationHistory
17/08/2007 15:20 <REP> Google
17/08/2007 15:21 <REP> Identities
23/10/2006 21:07 <REP> Microsoft
23/10/2006 21:07 <REP> Powercinema
23/10/2006 21:07 <REP> WMTools Downloaded Files
23/10/2006 21:07 3.584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
23/10/2006 21:07 135 fusioncache.dat
23/10/2006 21:07 64.304 GDIPFONTCACHEV1.DAT
23/10/2006 21:07 5.889.558 IconCache.db
4 fichier(s) 5.957.581 octets
9 Rép(s) 19.813.818.368 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\LocalService\Application Data
19/08/2004 14:18 <REP> .
19/08/2004 14:18 <REP> ..
19/08/2004 14:18 <REP> Microsoft
19/09/2004 14:03 <REP> X10 Commander
0 fichier(s) 0 octets
4 Rép(s) 19.813.818.368 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
19/08/2004 14:18 <REP> .
19/08/2004 14:18 <REP> ..
19/08/2004 14:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 19.813.814.272 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\Monoyer\Application Data
30/09/2006 20:43 <REP> .
30/09/2006 20:43 <REP> ..
09/11/2006 22:20 <REP> Adobe
09/11/2006 22:21 <REP> AdobeUM
30/09/2006 20:43 <REP> Ahead
30/09/2006 20:43 <REP> Cyberlink
30/09/2006 20:45 <REP> Google
30/09/2006 20:43 <REP> Identities
30/09/2006 20:43 <REP> Macromedia
30/09/2006 20:43 <REP> Microsoft
20/02/2008 10:48 <REP> Namempegfile
07/05/2007 21:03 <REP> OpenOffice.org2
02/12/2006 22:51 <REP> Sun
07/12/2007 22:38 <REP> Teleca
30/09/2006 20:43 62 desktop.ini
1 fichier(s) 62 octets
14 Rép(s) 19.813.814.272 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\Monoyer\Local Settings\Application Data
30/09/2006 20:43 <REP> .
30/09/2006 20:43 <REP> ..
09/11/2006 22:20 <REP> Adobe
30/09/2006 20:43 <REP> Ahead
18/05/2007 21:21 <REP> Apple Computer
30/09/2006 20:43 <REP> ApplicationHistory
30/09/2006 20:45 <REP> Google
14/10/2006 23:10 <REP> Identities
30/09/2006 20:43 <REP> Microsoft
30/09/2006 20:43 <REP> Powercinema
30/09/2006 20:43 <REP> WMTools Downloaded Files
30/09/2006 20:43 3.584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
30/09/2006 20:43 135 fusioncache.dat
30/09/2006 20:43 99.880 GDIPFONTCACHEV1.DAT
30/09/2006 20:43 5.889.558 IconCache.db
4 fichier(s) 5.993.157 octets
11 Rép(s) 19.813.814.272 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\NetworkService\Application Data
19/08/2004 14:18 <REP> .
19/08/2004 14:18 <REP> ..
19/08/2004 14:18 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 19.813.814.272 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
19/08/2004 14:18 <REP> .
19/08/2004 14:18 <REP> ..
10/08/2007 14:28 <REP> Apple
19/08/2004 14:18 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 19.813.814.272 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\Robin\Application Data
03/04/2007 20:54 <REP> .
03/04/2007 20:54 <REP> ..
03/04/2007 20:54 <REP> Ahead
03/04/2007 20:54 <REP> Cyberlink
03/04/2007 20:54 <REP> Identities
03/04/2007 20:54 <REP> Macromedia
03/04/2007 20:54 <REP> Microsoft
03/04/2007 20:54 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 19.813.814.272 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Documents and Settings\Robin\Local Settings\Application Data
03/04/2007 20:54 <REP> .
03/04/2007 20:54 <REP> ..
03/04/2007 20:54 <REP> Ahead
03/04/2007 20:54 <REP> ApplicationHistory
03/04/2007 20:54 <REP> Microsoft
03/04/2007 20:54 <REP> Powercinema
03/04/2007 20:54 <REP> WMTools Downloaded Files
03/04/2007 20:54 3.584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
03/04/2007 20:54 135 fusioncache.dat
03/04/2007 20:54 64.304 GDIPFONTCACHEV1.DAT
03/04/2007 20:54 5.889.558 IconCache.db
4 fichier(s) 5.957.581 octets
7 Rép(s) 19.813.810.176 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
19/08/2004 14:17 <REP> .
19/08/2004 14:17 <REP> ..
27/09/2006 16:02 <REP> Ahead
27/09/2006 16:02 <REP> Cyberlink
19/08/2004 14:17 <REP> Identities
27/09/2006 16:02 <REP> Macromedia
19/08/2004 14:17 <REP> Microsoft
27/09/2006 17:20 <REP> X10 Commander
19/08/2004 14:17 62 desktop.ini
1 fichier(s) 62 octets
8 Rép(s) 19.813.810.176 octets libres
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
19/08/2004 14:17 <REP> .
19/08/2004 14:17 <REP> ..
27/09/2006 16:02 <REP> Ahead
27/09/2006 16:02 <REP> ApplicationHistory
19/08/2004 14:17 <REP> Microsoft
27/09/2006 16:02 <REP> Powercinema
27/09/2006 16:02 <REP> WMTools Downloaded Files
27/09/2006 16:02 3.584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
27/09/2006 16:02 135 fusioncache.dat
27/09/2006 16:02 64.304 GDIPFONTCACHEV1.DAT
27/09/2006 16:02 5.889.558 IconCache.db
4 fichier(s) 5.957.581 octets
7 Rép(s) 19.813.810.176 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
•[ìl6G¤¸Í-+Nx
F ê <
s €! : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - t a s k S Y S T E M 0 ×
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle BOOT
Le numéro de série du volume est C8BB-0AFE
Répertoire de C:\Program Files
23/02/2008 20:04 <REP> .
23/02/2008 20:04 <REP> ..
10/12/2007 19:46 <REP> Active GIF Creator 3.1
24/12/2007 16:00 <REP> Adobe
08/07/2007 15:21 <REP> Ahead
27/09/2006 17:19 <REP> Alwil Software
25/11/2007 11:26 <REP> Apple Software Update
10/12/2007 21:08 <REP> Astro
01/01/2004 16:12 <REP> ATI Technologies
18/02/2008 08:11 <REP> BitDownload
19/08/2004 14:32 <REP> Broadcom
22/08/2007 16:49 <REP> CCleaner
01/01/2004 16:38 <REP> Common Files
19/08/2004 14:11 <REP> ComPlus Applications
16/12/2007 18:23 <REP> Corel
19/09/2004 13:52 <REP> CyberLink
24/12/2007 15:59 <REP> DebugMode
07/12/2006 19:04 <REP> directx
07/12/2007 20:18 <REP> Disc2Phone
19/09/2004 13:51 <REP> DivX
07/02/2008 16:09 <REP> Easy GIF Animator
07/02/2008 16:09 <REP> Easy Gif Animator Extension
17/11/2007 13:47 <REP> eMule
04/10/2006 18:32 <REP> Feuvert
16/12/2007 18:23 <REP> Fichiers communs
29/11/2006 08:50 <REP> Geneatique2006
26/01/2007 13:44 <REP> Google
27/03/2007 11:48 <REP> Grisoft
19/08/2004 18:47 <REP> HighMAT CD Writing Wizard
19/09/2004 13:54 <REP> Home Cinema
19/08/2004 14:25 <REP> Intel
18/02/2008 09:19 <REP> Internet Explorer
28/11/2007 09:42 <REP> iPod
14/02/2008 20:07 <REP> iTunes
12/09/2007 15:53 <REP> Jasc Software Inc
06/01/2008 19:45 <REP> Java
16/02/2008 16:58 <REP> Juice
23/02/2008 19:53 <REP> Kerio
19/08/2004 16:06 <REP> Launch Manager
14/02/2008 19:48 <REP> LimeWire
07/12/2006 19:01 <REP> Logitech
06/10/2007 09:34 <REP> Messenger
19/08/2004 16:44 <REP> Microsoft AutoRoute
19/08/2004 16:57 <REP> Microsoft Encarta
19/08/2004 14:14 <REP> microsoft frontpage
18/02/2007 13:29 <REP> Microsoft GIF Animator
19/08/2004 16:41 <REP> Microsoft Money
01/01/2007 02:53 <REP> Microsoft Office
06/10/2007 09:34 <REP> Microsoft Picture It! 9
19/08/2004 16:36 <REP> Microsoft Visual Studio
06/10/2007 09:34 <REP> Microsoft Works
19/08/2004 16:27 <REP> Microsoft Works Suite 2004
05/01/2008 23:30 <REP> MioNet
19/08/2004 14:12 <REP> Movie Maker
19/08/2004 14:10 <REP> MSN
19/08/2004 14:10 <REP> MSN Gaming Zone
17/08/2007 15:58 <REP> MSN Messenger
18/11/2006 17:29 <REP> MSXML 4.0
19/09/2004 14:02 <REP> MUSICMATCH
19/08/2004 18:16 <REP> muvee Technologies
19/08/2004 14:12 <REP> NetMeeting
19/08/2004 19:04 <REP> OfficeUpdate11
19/08/2004 14:10 <REP> Online Services
24/01/2007 21:43 <REP> OpenOffice.org 2.1
14/06/2007 21:12 <REP> Outlook Express
24/12/2007 15:59 <REP> Philips
06/10/2007 09:34 <REP> PhotoFiltre
07/04/2007 15:57 <REP> PhotoFiltre Studio
16/11/2006 16:38 <REP> Protectis
24/12/2007 16:01 <REP> Pure Motion
25/11/2007 11:31 <REP> QuickTime
07/12/2006 19:00 <REP> Real
19/08/2004 14:12 <REP> Services en ligne
17/02/2008 14:08 <REP> Shareaza
24/12/2007 16:00 <REP> Sonic Foundry
07/11/2006 11:34 <REP> Sony Corporation
07/12/2007 18:48 <REP> Sony Ericsson
01/02/2008 19:08 <REP> Sqirlz Morph
19/08/2004 16:08 <REP> Synaptics
20/08/2004 11:23 <REP> Tiscali
30/11/2006 10:02 <REP> ToniArts
15/11/2006 19:06 <REP> Tracker Software
20/07/2007 21:11 <REP> Trend Micro
09/10/2006 07:34 <REP> Tutoriels interactifs PFS
10/12/2007 19:48 <REP> Ulead GIF Animator 2.0
07/04/2007 16:14 <REP> Ulead Particle.Plugin
21/08/2007 13:01 <REP> Ulead Systems
07/12/2007 19:48 <REP> WIDCOMM
19/08/2004 14:40 <REP> Windows Journal Viewer
23/02/2008 11:26 <REP> Windows Live Safety Center
07/12/2006 19:00 <REP> Windows Media Components
26/02/2007 11:12 <REP> Windows Media Connect 2
27/03/2007 10:37 <REP> Windows Media Player
19/08/2004 14:10 <REP> Windows NT
04/11/2006 09:41 <REP> WinRAR
01/01/2004 16:38 <REP> X10 Hardware
19/08/2004 14:14 <REP> xerox
25/10/2006 16:13 <REP> Yahoo!
14/02/2008 19:34 <REP> Ziepod
0 fichier(s) 0 octets
99 Rép(s) 19.813.806.080 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
directnet.dexia.be REG_BINARY
www.vania.com REG_BINARY
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/ie
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
******************************************
## Zones de sécurité
* HKCU Domains (4)