> Tous les forums > Forum Sécurité
 Ouverture téléchargement avec Adobe ReaderSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 4 5 ... Fin
Page 1 sur 5 [Fin]
danylegaulois
  Posté le 20/12/2009 @ 11:41 
Aller en bas de la page 
Petit astucien

le téléchargement du fond d'écran PCA s'effectue normalement mais je n'arrive pas à l'ouvrir : j'ai le message suivant "Adobe Reader n'a pas pu ouvrir PCA4116-mère-noel.zip car le type de fichier n'est pas pris en charge. J'ai vista et j'utilise Mozilla Firefox. Qui peut m'aider ? Merci.

Publicité
Anonyme
 Posté le 20/12/2009 à 12:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Hello Danylegaulois,

Et bienvenu sur le forum. Il faut revoir l'association des fichiers qui ont l'extension .zip.

- Créer un point de restauration

- sur le bureau, clic droit / nouveau / document-texte
- valider par la touche entrée
- double-clic sur ce fichier
- menu Format : vérifier que "Retour automatique à la ligne" soit bien décoché
- copier ce qui suit (sans interligne vide avant Windows Registry Editor Version 5.00)

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.zip]
"PerceivedType"="compressed"
"Content Type"="application/x-zip-compressed"
@="CompressedFolder"

[HKEY_CLASSES_ROOT\.zip\CompressedFolder]

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\UserChoice]

[HKEY_CLASSES_ROOT\.zip\CompressedFolder\ShellNew]
"Data"=hex:50,4b,05,06,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00
"ItemName"=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,\
6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,\
00,7a,00,69,00,70,00,66,00,6c,00,64,00,72,00,2e,00,64,00,6c,00,6c,00,2c,00,\
2d,00,31,00,30,00,31,00,39,00,34,00,00,00

[HKEY_CLASSES_ROOT\.zip\OpenWithProgids]
"CompressedFolder"=""

[HKEY_CLASSES_ROOT\.zip\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

[HKEY_CLASSES_ROOT\CompressedFolder]
@="Compressed (zipped) Folder"
"FriendlyTypeName"=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,\
00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,\
32,00,5c,00,7a,00,69,00,70,00,66,00,6c,00,64,00,72,00,2e,00,64,00,6c,00,6c,\
00,2c,00,2d,00,31,00,30,00,31,00,39,00,35,00,00,00

[HKEY_CLASSES_ROOT\CompressedFolder\CLSID]
@="{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}"

[HKEY_CLASSES_ROOT\CompressedFolder\DefaultIcon]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,7a,00,69,00,\
70,00,66,00,6c,00,64,00,72,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_CLASSES_ROOT\CompressedFolder\shell]
@="none"

[HKEY_CLASSES_ROOT\CompressedFolder\shell\find]
"SuppressionPolicy"=dword:00000080

[HKEY_CLASSES_ROOT\CompressedFolder\shell\find\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\
65,00,00,00

[HKEY_CLASSES_ROOT\CompressedFolder\shell\find\ddeexec]
@="[FindFolder(\"%l\", %I)]"

[HKEY_CLASSES_ROOT\CompressedFolder\shell\find\ddeexec\application]
@="Folders"

[HKEY_CLASSES_ROOT\CompressedFolder\shell\find\ddeexec\topic]
@="AppProperties"

[HKEY_CLASSES_ROOT\CompressedFolder\shell\Open]

[HKEY_CLASSES_ROOT\CompressedFolder\shell\Open\Command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,72,00,65,00,72,00,2e,00,65,00,78,00,\
65,00,20,00,2f,00,69,00,64,00,6c,00,69,00,73,00,74,00,2c,00,25,00,49,00,2c,\
00,25,00,4c,00,00,00
"DelegateExecute"="{11dbb47c-a525-400b-9e80-a54615a090c0}"

[HKEY_CLASSES_ROOT\CompressedFolder\ShellEx]

[HKEY_CLASSES_ROOT\CompressedFolder\ShellEx\ContextMenuHandlers]

[HKEY_CLASSES_ROOT\CompressedFolder\ShellEx\ContextMenuHandlers\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}]
@="Compressed (zipped) Folder Menu"

[HKEY_CLASSES_ROOT\CompressedFolder\ShellEx\DropHandler]
@="{ed9d80b9-d157-457b-9192-0e7280313bf0}"

[HKEY_CLASSES_ROOT\CompressedFolder\ShellEx\StorageHandler]
@="{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}"

- menu Fichier / enregistrer sous / où tu veux
- à Nom du fichier, taper Fusion1.reg
- à Type de fichier, sélectionner "Tous les fichiers"
- cliquer sur Enregistrer

- double-clic sur le fichier reg (ou clic droit /ouvrir avec Editeur du registre) et accepter la fusion dans le registre
- appuyer sur la touche F5
- redémarrer l'ordi si nécessaire

danylegaulois
 Posté le 20/12/2009 à 15:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci de votre réponse. Je suis novice. Je vous explique ci-dessous où j'en suis :

ok jusqu'à copier ce qui suit : j'ai fait un copier/coller et j'ai supprimé tous les interlignes entre chaque formule ? comment dois-je vider Windows Registry Editor Version 5.00 ? je retrouve bien sur le bureau mon dossier Fusion1.reg mais je n'ai pas encore fusionné dans le doute. J'ai également créé mon point de restauration. Merci de votre réponse.

Anonyme
 Posté le 20/12/2009 à 15:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

j'ai fait un copier/coller et j'ai supprimé tous les interlignes entre chaque formule ?

Tu copies/colles tel quel, sans te soucier des interlignes. Il faut juste qu'il n'y en ait pas avant Windows Registry Editor Version 5.00. Donc, bien mettre le curseur en haut à gauche dans le document-texte avant de faire le collé.

danylegaulois
 Posté le 20/12/2009 à 16:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci, ça a bien fonctionné ; par contre le document s'est ouvert avec le lecteur Windows Média ... est-ce normal ? pour récupérer l'image et la classer dans fonds d'écran je suis passé par extraire / parcourir .....

J'ai un autre souci ; peut-être pourrez-vous m'aider. Je vous l'expose. Sur Mozilla Firefox, j'ai beau passer par outils, options, onglet général, démarrage, afficher ma page d'accueil --> j'entre mon adresse http://services.aol.fr/webmail/, aussi bien sur Mozilla Firefox que sur Internet Explorer, cette adresse est très souvent modifiée par http://lo.st/

Je n'arrive pas à trouver pourquoi. De plus, j'ai des fenêtres intempestives (publicitaires mais aussi des sites osés !) qui s'ouvrent par Internet Explorer alors que j'utilise Mozilla Firefox, ce qui, d'une part, ralentit mon ordinateur et, d'autre part, est très gênant quand je travaille avec mes petits enfants. Avez-vous une explication voire une solution. Merci d'avance.

Anonyme
 Posté le 20/12/2009 à 17:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Merci, ça a bien fonctionné ; par contre le document s'est ouvert avec le lecteur Windows Média ... est-ce normal ?

Pas du tout et avec tout ce que tu me décris ensuite, il y a de fortes chances que ton PC soit infecté :

- Effectuer ce qui est détaillé sur ce lien : https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte-f31s51.htm

- cliquer sur le triangle jaune dans la barre d'outils de ton dernier message
- dans la fenêtre qui va s'afficher, taper la demande de transfert sur le forum sécurité
(ce transert ne sera pas immédiat)
- ensuite, un autre intervenant prendra le relais, à la suite de ce même sujet.

pcastuces
 Posté le 20/12/2009 à 19:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a ÚtÚ dÚplacÚ par la modÚration dans un forum plus adÚquat.

Vous pouvez continuer la discussion Ó la suite.

A bient¶t.
danylegaulois
 Posté le 21/12/2009 à 11:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Logfile of random's system information tool 1.06 (written by random/random)
Run by danycouly at 2009-12-21 11:53:12
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 54 GB (38%) free of 140 GB
Total RAM: 3070 MB (57% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:53:13, on 21/12/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Program Files\DigitalPersona\Bin\DpAgent.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Users\danycouly\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Hp\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Users\danycouly\Downloads\RSIT(3).exe
C:\Program Files\trend micro\danycouly.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Pavilion&pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trooner.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
O4 - HKLM\..\Run: [DpAgent] C:\Program Files\DigitalPersona\Bin\dpagent.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\danycouly\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: McAfee Security Scan.lnk = ?
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

--
End of file - 11062 bytes

======Scheduled tasks folder======

C:\Windows\tasks\EasyShare Registration Task.job
C:\Windows\tasks\HPCeeScheduleFordanycouly.job
C:\Windows\tasks\User_Feed_Synchronization-{C6680B9A-8A77-4239-BF0C-B06C9EA41C14}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}]
Windows Live Family Safety Browser Helper Class - C:\Program Files\Windows Live\Family Safety\fssbho.dll [2009-08-05 113512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2008-07-07 1562448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
EoBho Class - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL [2008-11-18 42792]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}]
AOL Toolbar Launcher - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2007-07-30 1086816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}]
EoBHO Class - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll [2008-11-18 42792]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
{DE9C389F-3316-41A7-809B-AA305ED9D922} - AOL Toolbar - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2007-07-30 1086816]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SynTPStart"=C:\Program Files\Synaptics\SynTP\SynTPStart.exe [2007-09-15 102400]
"SMSERIAL"=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe [2007-01-17 634880]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-08-17 4702208]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [2007-07-25 174616]
"QPService"=C:\Program Files\HP\QuickPlay\QPService.exe [2007-09-30 181544]
"QlbCtrl"=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2007-09-19 202032]
"OnScreenDisplay"=C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe [2007-09-04 554320]
"UCam_Menu"=C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [2007-08-16 218408]
"DpAgent"=C:\Program Files\DigitalPersona\Bin\dpagent.exe [2007-09-20 671744]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"HP Health Check Scheduler"=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-06-16 75008]
"hpWirelessAssistant"=C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2007-09-13 480560]
"WAWifiMessage"=C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe [2007-01-08 311296]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-11-25 81000]
"EoEngine"=C:\Program Files\EoRezo\EoEngine.exe [2009-02-23 472872]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2008-09-06 413696]
"HP Software Update"=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]
"fssui"=C:\Program Files\Windows Live\Family Safety\fsui.exe [2009-08-05 647520]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2008-02-27 13515296]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2008-02-27 92704]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SoftwareHelper"=C:\Users\danycouly\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe [2008-12-09 368224]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-12-03 429392]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"HPAdvisor"=C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun []
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2008-07-07 2156368]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2009-07-26 3883856]
"RocketDock"=C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Logiciel Kodak EasyShare.lnk - C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
McAfee Security Scan.lnk - C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=scecli
DPPWDFLT

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0eb1695d-e0ab-11dd-b684-001e68525c09}]
shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\copy.exe


======List of files/folders created in the last 1 months======

2009-12-21 11:34:26 ----D---- C:\Users\danycouly\AppData\Roaming\Malwarebytes
2009-12-21 11:34:21 ----D---- C:\ProgramData\Malwarebytes
2009-12-21 11:34:21 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-12-20 18:07:48 ----D---- C:\rsit
2009-12-20 18:07:48 ----D---- C:\Program Files\trend micro
2009-12-19 20:39:04 ----D---- C:\Program Files\Adobe
2009-12-19 19:51:38 ----D---- C:\ProgramData\McAfee Security Scan
2009-12-19 19:51:38 ----D---- C:\Program Files\McAfee Security Scan
2009-12-19 18:50:28 ----D---- C:\Program Files\7-Zip
2009-12-10 07:58:12 ----A---- C:\Windows\system32\nshhttp.dll
2009-12-10 07:58:09 ----A---- C:\Windows\system32\httpapi.dll
2009-12-09 12:04:54 ----A---- C:\Windows\system32\winhttp.dll
2009-12-09 12:04:46 ----A---- C:\Windows\system32\wininet.dll
2009-12-09 12:04:45 ----A---- C:\Windows\system32\urlmon.dll
2009-12-09 12:04:45 ----A---- C:\Windows\system32\mshtml.dll
2009-12-09 12:04:43 ----A---- C:\Windows\system32\ieframe.dll
2009-12-09 12:04:42 ----A---- C:\Windows\system32\ieui.dll
2009-12-09 12:04:41 ----A---- C:\Windows\system32\ieencode.dll
2009-12-09 12:04:39 ----A---- C:\Windows\system32\ieapfltr.dll
2009-12-09 12:04:15 ----A---- C:\Windows\system32\rastls.dll
2009-11-25 05:58:17 ----A---- C:\Windows\system32\tzres.dll
2009-11-24 22:05:02 ----A---- C:\Windows\system32\msxml6.dll
2009-11-24 22:05:02 ----A---- C:\Windows\system32\msxml3.dll

======List of files/folders modified in the last 1 months======

2009-12-21 11:53:09 ----D---- C:\Windows\Temp
2009-12-21 11:34:22 ----D---- C:\Windows\system32\drivers
2009-12-21 11:34:21 ----RD---- C:\Program Files
2009-12-21 11:34:21 ----HD---- C:\ProgramData
2009-12-21 10:33:01 ----D---- C:\Users\danycouly\AppData\Roaming\EoRezo
2009-12-21 08:21:04 ----D---- C:\Program Files\Common Files
2009-12-20 21:14:26 ----D---- C:\Windows
2009-12-20 20:38:53 ----SHD---- C:\Windows\Installer
2009-12-20 20:13:01 ----SHD---- C:\System Volume Information
2009-12-20 20:12:00 ----HD---- C:\Program Files\InstallShield Installation Information
2009-12-20 20:12:00 ----D---- C:\Windows\System32
2009-12-20 20:06:12 ----D---- C:\ProgramData\AOL
2009-12-20 20:05:58 ----SD---- C:\Windows\Downloaded Program Files
2009-12-20 18:56:17 ----D---- C:\Windows\inf
2009-12-20 18:56:17 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-12-20 16:21:53 ----SD---- C:\Users\danycouly\AppData\Roaming\Microsoft
2009-12-20 08:51:08 ----D---- C:\Program Files\Mozilla Firefox
2009-12-20 08:43:52 ----D---- C:\Windows\Prefetch
2009-12-19 21:50:33 ----D---- C:\ProgramData\Adobe
2009-12-19 20:39:14 ----D---- C:\Program Files\Common Files\Adobe
2009-12-13 21:00:25 ----D---- C:\Windows\system32\catroot2
2009-12-10 08:26:45 ----D---- C:\Windows\rescache
2009-12-10 08:21:51 ----D---- C:\Windows\winsxs
2009-12-10 08:11:42 ----D---- C:\Windows\system32\catroot
2009-12-10 08:09:09 ----D---- C:\Windows\system32\fr-FR
2009-12-10 08:09:09 ----D---- C:\Program Files\Windows Mail
2009-12-01 21:06:19 ----A---- C:\Windows\system32\mrt.exe
2009-11-25 00:54:29 ----A---- C:\Windows\system32\aswBoot.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2009-11-25 23120]
R1 aswSP;avast! Self Protection; C:\Windows\system32\drivers\aswSP.sys [2009-11-25 114768]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2009-11-25 48560]
R2 {22D78859-9CE9-4B77-BF18-AC83E81A9263};{22D78859-9CE9-4B77-BF18-AC83E81A9263}; \??\C:\Program Files\HP\QuickPlay\000.fcl [2007-09-30 39408]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\DRIVERS\aswFsBlk.sys [2009-11-25 20560]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\DRIVERS\aswMonFlt.sys [2009-11-25 53328]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-03-21 37376]
R3 ATSWPDRV;AuthenTec TruePrint USB Driver (SwipeSensor); C:\Windows\system32\DRIVERS\ATSwpDrv.sys [2007-08-28 146560]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]
R3 HpqKbFiltr;HpqKbFilter Driver; C:\Windows\system32\DRIVERS\HpqKbFiltr.sys [2007-06-18 16768]
R3 HpqRemHid;HP Remote Control HID Device; C:\Windows\system32\DRIVERS\HpqRemHid.sys [2007-07-11 7168]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-08-22 1950552]
R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2009-12-03 38224]
R3 NETw4v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-06-28 2222080]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-02-27 7602688]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2007-09-18 98816]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088]
R3 smserial;smserial; C:\Windows\system32\DRIVERS\smserial.sys [2007-01-17 983936]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-09-15 191408]
R3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-19 134016]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-19 11264]
S3 BCM43XV;Broadcom Extensible 802.11 Network Adapter Driver; C:\Windows\system32\DRIVERS\bcmwl6.sys [2006-11-02 464384]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 E100B;Intel(R) PRO Adapter Driver; C:\Windows\system32\DRIVERS\e100b325.sys [2006-11-02 163328]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2009-08-05 54632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\VSTDPV3.SYS [2006-11-02 987648]
S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2006-11-02 200704]
S3 ialm;ialm; C:\Windows\system32\DRIVERS\igdkmd32.sys [2006-10-19 1380864]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 Point32;Microsoft IntelliPoint Filter Driver; C:\Windows\system32\DRIVERS\point32k.sys [2007-05-23 33672]
S3 SymIMMP;SymIMMP; C:\Windows\system32\DRIVERS\SymIM.sys []
S3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2009-04-11 73216]
S3 vsdatant;vsdatant; \??\C:\Windows\system32\vsdatant.sys [2006-03-16 372824]
S3 winachsf;winachsf; C:\Windows\system32\DRIVERS\VSTCNXT3.SYS [2006-11-02 654336]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-11-25 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-11-25 138680]
R2 DpHost;Biometric Authentication Service; C:\Program Files\DigitalPersona\Bin\DpHostW.exe [2007-09-20 299008]
R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2008-06-16 94208]
R2 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe [2006-05-02 135168]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2007-07-25 354840]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-02-27 49152]
R2 QPCapSvc;QuickPlay Background Capture Service (QBCS); C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe [2007-09-30 271760]
R2 QPSched;QuickPlay Task Scheduler (QTS); C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe [2007-09-30 112016]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-01-09 272024]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-11-25 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-11-25 352920]
S3 Com4Qlb;Com4Qlb; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe [2007-03-05 110592]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S3 fsssvc;Service Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
S3 GameConsoleService;GameConsoleService; C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe [2009-11-13 238328]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632]

-----------------EOF-----------------

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3402
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

21/12/2009 11:48:19
mbam-log-2009-12-21 (11-47-48).txt

Type de recherche: Examen rapide
Eléments examinés: 94601
Temps écoulé: 3 minute(s), 42 second(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
C:\Users\danycouly\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> No action taken.

Module(s) mémoire infecté(s):
C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\softwarehelper (Rogue.Eorezo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eoengine (Rogue.Eorezo) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\danycouly\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> No action taken.
C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> No action taken.

patogas
 Posté le 21/12/2009 à 21:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Un petit bonsoir ou bonjour serait sympa,

Je lis tes rapports, à tout de suite.

@+

patogas
 Posté le 21/12/2009 à 21:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

re,

Désactives temporairement ton antivirus /!\

Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.


/!\ Déconnecte-toi et ferme toutes applications en cours /!\


•Lance l'installation avec les paramètres par défaut.
•Double-clique sur le raccourci Ad-Remover sur ton Bureau.
•Choisit ta langue F pour française.
•Au menu principal, choisis l'option S.

/!\ Laisse travailler l'outil /!\

•Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note :"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

@+

danylegaulois
 Posté le 22/12/2009 à 10:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour et merci pour votre aide.

J'ai un petit souci, lorsque je clique sur Ad-Remover, j'ai le code 404 Not Found (non trouvé). J'ai cherché dans les téléchargements de Pcastuces, mais rien. Comment dois-je procéder ? A+

patogas
 Posté le 22/12/2009 à 13:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour danylegaulois.

Momentannément indisponible passes par ce lien

http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

@+

danylegaulois
 Posté le 22/12/2009 à 15:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

j'ai encore un souci. J'ai téléchargé AD-R et placé l'icône sur le bureau. Lorsque je double-clique sur ce raccourci, j'ai un message "le contrôle des comptes utilisateurs est actif ; dans ces conditions, le programme ne peut continuer à s'exécuter. Veuillez en parler à la personne qui vous aide".

Quand je lis les propriétés du programme AD-R il semblerait qu'il ne soit pas compatible avec Vista. Enfin, étant novice, je vous fais confiance.

J'attends vos instructions. Merci de votre aide. Bien cordialement. A+

patogas
 Posté le 22/12/2009 à 20:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir,

Il est tout à fait compatible avec Vista.

Il faut faire un clic droit sur l'icone et aller "exécuteur en tant qu'administrateur".

@+

danylegaulois
 Posté le 23/12/2009 à 10:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour.

J'ai bien fait un clic droit sur l'icole et "exécuter en tant qu'administrateur", mais j'ai toujours le même message qui s'affiche "le contrôle des comptes utilisateurs est actif ; dans ces conditions, le programme ne peut continuer à s'exécuter. Veuillez en parler à la personne qui vous aide" qui bloque la manip. J'ai enlevé mon mot de passe de compte utilisateur mais ça ne change rien. Merci pour votre aide.

patogas
 Posté le 23/12/2009 à 17:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir

Tu as essayé en désactivant ton UAC?

Il ne faudra pas oublier de le réactiver après les manips. (vois le lien pour t'aider)

http://www.pcastuces.com/pratique/windows/vista/astuces/desactiver_uac.htm

@+

danylegaulois
 Posté le 23/12/2009 à 18:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci, j'ai encore appris quelque chose. J'étais bien rentré dans le panneau de configuration, compte utilisateur, mais je ne connaissais pas cette manip.

Je vous tiens au courant du suivi après nettoyage de mon pc.

A+

patogas
 Posté le 23/12/2009 à 18:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Pas de souçi, on en apprend tous les jours

@+

danylegaulois
 Posté le 23/12/2009 à 20:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,

J'avais Spybot Search & Destroy qui me bloquait ; je n'ai pas sû le désactiver ; je l'ai donc désinstallé.

Voici le rapport du scan AD-R :

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 21.12.2009 à 22:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 19:41:06, 23/12/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: PORTABLE-DANICO | Utilisateur actuel: danycouly
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\Program Files\EoRezo
C:\Program Files\Viewpoint
C:\Users\DANYCO~1\AppData\Roaming\EoRezo
C:\ProgramData\Viewpoint
.
HKCU\software\EoRezo
HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\software\classes\appid\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\software\classes\EoRezoBHO.EoBho
HKLM\software\classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\software\EoRezo
HKLM\software\MetaStream
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
HKLM\software\microsoft\windows\currentversion\uninstall\eoEngine_is1
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
HKLM\software\microsoft\windows\currentversion\uninstall\ViewpointMediaPlayer
HKLM\software\Viewpoint
HKU\s-1-5-21-3996365478-173034633-4059849980-1000\software\EoRezo
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.6 [fr] *
.
Nom du profil: ttre4lxk.default (danycouly)
.
(DANYCO~1, Invalidprefs.js) Browser.download.dir, C:\Users\danycouly\Downloads
(DANYCO~1, Invalidprefs.js) Browser.download.lastDir, C:\Users\danycouly\Pictures
(DANYCO~1, Invalidprefs.js) Browser.startup.homepage, hxxp://y.lo.st
(DANYCO~1, Invalidprefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.6.20090220,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.6
(DANYCO~1, Invalidprefs.js) Keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
.
(DANYCO~1, Invalidprefs.js) TROUVE - Browser.startup.homepage, hxxp://y.lo.st
.
(DANYCO~1, prefs.js) Browser.download.dir, C:\Users\danycouly\Downloads
(DANYCO~1, prefs.js) Browser.download.lastDir, C:\Users\danycouly\Pictures
(DANYCO~1, prefs.js) Browser.startup.homepage, hxxp://services.aol.fr/webmail/
(DANYCO~1, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.6.20090220,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.6
(DANYCO~1, prefs.js) Keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
.
.
.
* Internet Explorer Version 7.0.6002.18005 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://y.lo.st
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://www.trooner.com/
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Pavilion&pf=laptop
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
.
===================================
.
4868 Octet(s) - C:\Ad-Report-SCAN[1].log
.
68 Fichier(s) - C:\Users\DANYCO~1\AppData\Local\Temp
133 Fichier(s) - C:\Windows\Temp
112 Fichier(s) - C:\Windows\Prefetch
.
4 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 19:46:22 | 23/12/2009 - SCAN[1]
.
============== E.O.F ==============
.
Merci de me dire ce que je dois faire maintenant;

A+

patogas
 Posté le 23/12/2009 à 21:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir

Impeccable tout çà. Allez on supprime

Relances Ad-Remover en appliquant le même suivi SAUF

que pour lancer le nettoyage tu cliques sur avec la touche " L "

Postes le rapport s'il te plait.

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

Peux tu également repasser Malwarebyte en scan COMPLET avec suppression.

N'oublies pas également de poster le rapport.

@+

danylegaulois
 Posté le 24/12/2009 à 00:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,

Voici le rapport AD-R après nettoyage :

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 21.12.2009 à 22:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 0:09:41, 24/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: PORTABLE-DANICO | Utilisateur actuel: danycouly
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\Program Files\EoRezo
C:\Program Files\Viewpoint
C:\Users\DANYCO~1\AppData\Roaming\EoRezo
C:\ProgramData\Viewpoint

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\EoRezo
HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\software\classes\appid\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\software\classes\EoRezoBHO.EoBho
HKLM\software\classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\software\EoRezo
HKLM\software\MetaStream
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
HKLM\software\microsoft\windows\currentversion\uninstall\eoEngine_is1
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
HKLM\software\microsoft\windows\currentversion\uninstall\ViewpointMediaPlayer
HKLM\software\Viewpoint
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.6 [fr] *
.
Nom du profil: ttre4lxk.default (danycouly)
.
(DANYCO~1, Invalidprefs.js) Browser.download.dir, C:\Users\danycouly\Downloads
(DANYCO~1, Invalidprefs.js) Browser.download.lastDir, C:\Users\danycouly\Pictures
(DANYCO~1, Invalidprefs.js) Browser.startup.homepage, hxxp://y.lo.st
(DANYCO~1, Invalidprefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.6.20090220,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.6
(DANYCO~1, Invalidprefs.js) Keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
.
(DANYCO~1, Invalidprefs.js) EFFACE - Browser.startup.homepage, hxxp://y.lo.st
.
(DANYCO~1, prefs.js) Browser.download.dir, C:\Users\danycouly\Downloads
(DANYCO~1, prefs.js) Browser.download.lastDir, C:\Users\danycouly\Pictures
(DANYCO~1, prefs.js) Browser.startup.homepage, hxxp://services.aol.fr/webmail/
(DANYCO~1, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.6.20090220,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.6
(DANYCO~1, prefs.js) Keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
.
.
.
* Internet Explorer Version 7.0.6002.18005 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
5055 Octet(s) - C:\Ad-Report-CLEAN[1].log
5239 Octet(s) - C:\Ad-Report-SCAN[1].log
.
1 Fichier(s) - C:\Users\DANYCO~1\AppData\Local\Temp
0 Fichier(s) - C:\Windows\Temp
9 Fichier(s) - C:\Windows\Prefetch
.
23 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
95 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 0:14:46 | 24/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.

Je lance maintenant Malwarebyte.

A+

danylegaulois
 Posté le 24/12/2009 à 01:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici maintenant le résultat du scan COMPLET Malwarebyte mais je ne comprend pas comment faire la suppression puisqu'il semble que je n'ai accès à aucun onglet.

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3402
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

24/12/2009 01:39:06
mbam-log-2009-12-24 (01-38-22).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 276954
Temps écoulé: 1 hour(s), 5 minute(s), 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> No action taken.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> No action taken.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoRezoBHO.dll.vir (Rogue.Eorezo) -> No action taken.
C:\Program Files\Ad-Remover\QUARANTINE\Users\DANYCO~1\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> No action taken.
C:\Program Files\Ad-Remover\QUARANTINE\Users\DANYCO~1\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> No action taken.

J'attends donc vos instructions. Merci de votre aide. Bon Noël si nous n'avons pas de contact entretemps.

A+

patogas
 Posté le 24/12/2009 à 02:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour

C'est impeccable ce qu'il reste dans le rpport MBAM c'est dans la quarantaine de l'outil Ad-Remover. On supprimera tous les outils téléchargés à la fin

On passe à une autre maintenant.

• Télécharge UsbFix par Chiquitine29

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe


Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur ton bureau .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

• Laisse travailler l'outil.

• Ensuite poste le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

@+

danylegaulois
 Posté le 24/12/2009 à 10:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

Voici le rapport UsbFix :


############################## | UsbFix V6.067 |

User : danycouly (Administrateurs) # PORTABLE-DANICO
Update on 24/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 10:47:59 | 24/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T8100 @ 2.10GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 [ Enabled | Updated ]

C:\ -> Disque fixe local # 136,93 Go (48,7 Go free) [OS] # NTFS
D:\ -> Disque fixe local # 149,05 Go (147,48 Go free) [DATA] # NTFS
E:\ -> Disque fixe local # 12,12 Go (1,63 Go free) [HP_RECOVERY] # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,65 Go (420,55 Go free) [STOREX] # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe 476
C:\Windows\system32\csrss.exe 616
C:\Windows\system32\wininit.exe 668
C:\Windows\system32\csrss.exe 680
C:\Windows\system32\services.exe 716
C:\Windows\system32\lsass.exe 728
C:\Windows\system32\lsm.exe 736
C:\Windows\system32\svchost.exe 896
C:\Windows\system32\nvvsvc.exe 956
C:\Windows\system32\svchost.exe 984
C:\Windows\System32\svchost.exe 1024
C:\Windows\System32\svchost.exe 1084
C:\Windows\System32\svchost.exe 1112
C:\Windows\system32\svchost.exe 1132
C:\Windows\system32\SLsvc.exe 1236
C:\Windows\system32\svchost.exe 1284
C:\Windows\system32\winlogon.exe 1380
C:\Windows\system32\svchost.exe 1452
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1556
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1576
C:\Windows\System32\spoolsv.exe 1816
C:\Program Files\DigitalPersona\Bin\DpHostW.exe 1860
C:\Windows\system32\svchost.exe 1912
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe 496
C:\Windows\system32\svchost.exe 1424
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 1460
C:\Windows\system32\rundll32.exe 2096
C:\Program Files\DigitalPersona\Bin\DpAgent.exe 2336
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2388
C:\Windows\system32\taskeng.exe 2400
C:\Windows\system32\Dwm.exe 2408
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2448
C:\Windows\Explorer.EXE 2468
C:\Windows\system32\svchost.exe 2556
C:\Windows\System32\svchost.exe 2616
C:\Windows\system32\SearchIndexer.exe 2744
C:\Program Files\Synaptics\SynTP\SynTPStart.exe 2896
C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe 2904
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe 2924
C:\Windows\RtHDVCpl.exe 2996
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 3020
C:\Program Files\Hp\QuickPlay\QPService.exe 3160
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 3264
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe 3288
C:\Program Files\Windows Defender\MSASCui.exe 3312
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 3336
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 3348
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe 3380
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3416
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3440
C:\Program Files\Alwil Software\Avast4\ashDisp.exe 3476
C:\Windows\System32\rundll32.exe 3724
C:\Program Files\Java\jre6\bin\jusched.exe 3740
C:\Program Files\Windows Sidebar\sidebar.exe 4012
C:\Windows\ehome\ehtray.exe 4024
C:\Windows\system32\wbem\wmiprvse.exe 4032
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 4040
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 424
C:\Program Files\RocketDock\RocketDock.exe 2184
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe 2220
C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe 3100
C:\Windows\ehome\ehmsas.exe 1720
C:\Windows\system32\taskeng.exe 3548
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe 4048
C:\Program Files\Windows Live\Contacts\wlcomm.exe 4284
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 4876
C:\Program Files\Mozilla Firefox\firefox.exe 4916
C:\Windows\system32\conime.exe 4160
C:\Windows\system32\wbem\wmiprvse.exe 5264

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{0eb1695d-e0ab-11dd-b684-001e68525c09}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\copy.exe

################## | Cracks / Keygens / Serials |

"C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
17/01/2007 14:34 |Size 634880 |Crc32 0589236e |Md5 4bbe1550c346fce2d4927bf6eacd3cf7


################## | ! Fin du rapport # UsbFix V6.067 ! |

Vous me dites qu'on utilisera la quarantaine de l'outil Ad-R mais l'onglet ne semble pas actif.

Merci de votre aide.

A+

patogas
 Posté le 25/12/2009 à 19:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir danylegaulois,

Vu ton infection, on supprime

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectées sans les ouvrir


• Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "exécuter en tant qu'administrateur" .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

=-=-=-=-=-=-=-=-=-=-=-=-=-=-

EDIT : Pour la quarantaine Ad remover, pas de souçi on supprimera l'outil à la fin

@+



Modifié par patogas le 25/12/2009 19:09
danylegaulois
 Posté le 26/12/2009 à 11:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour, espérons que vous avez passé un bon Noël.

Voici le rapport UsbFix :


############################## | UsbFix V6.067 |

User : danycouly (Administrateurs) # PORTABLE-DANICO
Update on 24/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 11:08:49 | 26/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T8100 @ 2.10GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 [ Enabled | Updated ]

C:\ -> Disque fixe local # 136,93 Go (65,47 Go free) [OS] # NTFS
D:\ -> Disque fixe local # 149,05 Go (147,48 Go free) [DATA] # NTFS
E:\ -> Disque fixe local # 12,12 Go (1,5 Go free) [HP_RECOVERY] # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 996 Mo (503,02 Mo free) # FAT
H:\ -> Disque fixe local # 465,65 Go (420,55 Go free) [STOREX] # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe 476
C:\Windows\system32\csrss.exe 544
C:\Windows\system32\wininit.exe 604
C:\Windows\system32\csrss.exe 616
C:\Windows\system32\services.exe 652
C:\Windows\system32\lsass.exe 664
C:\Windows\system32\lsm.exe 676
C:\Windows\system32\svchost.exe 824
C:\Windows\system32\nvvsvc.exe 884
C:\Windows\system32\svchost.exe 912
C:\Windows\System32\svchost.exe 948
C:\Windows\System32\svchost.exe 996
C:\Windows\System32\svchost.exe 1032
C:\Windows\system32\svchost.exe 1048
C:\Windows\system32\SLsvc.exe 1172
C:\Windows\system32\svchost.exe 1212
C:\Windows\system32\winlogon.exe 1276
C:\Windows\system32\svchost.exe 1364
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1504
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1516
C:\Windows\System32\spoolsv.exe 1760
C:\Program Files\DigitalPersona\Bin\DpHostW.exe 1788
C:\Windows\system32\svchost.exe 1852
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe 492
C:\Windows\system32\svchost.exe 1204
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 596
C:\Windows\system32\LogonUI.exe 820
C:\Windows\system32\rundll32.exe 372
C:\Program Files\DigitalPersona\Bin\DpAgent.exe 2252
C:\Windows\system32\taskeng.exe 2272
C:\Windows\system32\userinit.exe 2296
C:\Windows\system32\Dwm.exe 2344
C:\Windows\Explorer.EXE 2404
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2620
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2632
C:\Windows\system32\svchost.exe 2688
C:\Windows\System32\svchost.exe 2724
C:\Windows\system32\SearchIndexer.exe 2752
C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe 2816
C:\Windows\system32\wbem\wmiprvse.exe 3000
C:\Windows\system32\WUDFHost.exe 3028
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 3120
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3148
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3188
C:\Windows\system32\DllHost.exe 3476
C:\Windows\system32\runonce.exe 3508
C:\Windows\system32\conime.exe 3544

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-1623765812-1753939175-1515361805-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3996365478-173034633-4059849980-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3996365478-173034633-4059849980-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3996365478-173034633-4059849980-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3996365478-173034633-4059849980-500
Supprimé ! E:\$Recycle.Bin\S-1-5-21-3996365478-173034633-4059849980-1000
Supprimé ! E:\$Recycle.Bin\S-1-5-21-3996365478-173034633-4059849980-500

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{0eb1695d-e0ab-11dd-b684-001e68525c09}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[24/12/2009 00:14|--a------|5468] C:\Ad-Report-CLEAN[1].log
[23/12/2009 19:46|--a------|5239] C:\Ad-Report-SCAN[1].log
[27/11/2007 00:48|--a------|74] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[18/09/2006 22:43|--a------|10] C:\config.sys
[21/03/2009 19:57|-rahs----|0] C:\IO.SYS
[27/11/2007 00:24|--ah-----|360] C:\IPH.PH
[21/03/2009 19:57|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[13/11/2008 23:06|--a------|594] C:\updatedatfix.log
[26/12/2009 11:12|--a------|4356] C:\UsbFix.txt
[01/06/2009 22:29|--a------|3180544] D:\-Lettonie.pps
[12/01/2009 17:29|--a------|1370624] D:\0308DeuxrestaurantsRT.pps
[29/06/2009 13:27|--a------|560128] D:\09-Toutes_les_differences_entre_les_bieres_et_lesfemmes.pps
[24/11/2008 19:31|--a------|2623488] D:\10touffespourtoi2.pps
[20/10/2008 20:38|-ra------|817152] D:\16-3PETITROBERT2007_1.pps
[28/04/2009 22:02|--a------|5457920] D:\18_-A_Mykonos_l'amour_est_bleu_+_le_Bouzouki.pps
[19/02/2009 18:22|--a------|1473536] D:\30_C_L_collants.pps
[12/11/2009 21:34|--a------|5400666] D:\3_TIPOS_DE_BATIDORAS.WMV
[03/03/2009 22:50|--a------|3325440] D:\50s_juke_box.pps
[23/11/2009 22:17|--a------|1709568] D:\5309-20090617070645fichier.pps
[28/10/2009 22:10|--a------|7159295] D:\Achterba.wmv
[01/12/2009 08:04|--a------|1700864] D:\Action78.pps
[09/11/2009 21:00|--a------|6170624] D:\Affiches_publicitaires_d'antan_AK.pps
[23/03/2009 15:48|--a------|2812416] D:\AGreatDayEB.pps
[15/03/2009 23:15|--a------|1312768] D:\Ah_le_VTT.pps
[22/10/2009 22:10|--a------|3830784] D:\Aimer_la_moto.pps
[29/11/2009 19:56|--a------|1085952] D:\Ajustage.pps
[17/06/2009 20:53|--a------|1666560] D:\ALCOOL_1900__PR_.pps
[25/10/2009 07:27|--a------|2523648] D:\analyses-photos.pps
[04/03/2009 09:58|--a------|2266624] D:\ANPE1.pps
[09/03/2009 11:21|--a------|4604928] D:\archansons_des_ann-es-60.pps
[11/05/2009 10:48|--a------|2851328] D:\arDEBARQUEMENT.pps
[26/02/2009 09:32|--a------|978432] D:\arena.pps
[11/05/2009 11:07|--a------|4332544] D:\arSAL_Egypte_Int.pps
[24/06/2009 15:22|--a------|3509248] D:\ArtJaponais.pps
[24/07/2009 23:09|--a------|3522560] D:\Art_du_chargement-JLP.GRD..pps
[23/03/2009 20:42|--a------|1649152] D:\astronautes.pps
[30/05/2009 18:14|--a------|1998336] D:\Automobiles_avant_guerre@.pps
[30/01/2009 21:50|--a------|350208] D:\Au_Casino.pps
[06/09/2009 18:50|--a------|4907008] D:\Au_pays_d_Obamajlf.pps
[06/05/2009 21:08|--a------|188416] D:\Avant_et_aprŠs_18ans__PM.pps
[15/11/2009 08:54|--a------|3687312] D:\a_elegir).wmv
[01/12/2009 08:03|--a------|707584] D:\babes_3.pps
[06/09/2009 11:16|--a------|1235456] D:\Bac___LaitOGM.pps
[02/11/2009 16:03|--a------|6941742] D:\badluck.wmv
[23/11/2008 17:28|--a------|2150400] D:\Bar_de_Roscoff_.pps
[17/11/2008 21:20|--a------|3177984] D:\Beaujolais_nouveau.pps
[23/11/2009 09:21|--a------|4336128] D:\Beaute_Sauvage.pps
[29/06/2009 13:26|--a------|859648] D:\beddegoed_marie.pps
[26/10/2009 10:27|--a------|3279011] D:\beeropener.wmv
[04/11/2009 21:53|--a------|6922240] D:\Beethoven_et_la_lune.pps
[24/11/2008 18:52|--a------|3715584] D:\belles_chinoiseries.pps
[29/06/2009 16:17|--a------|2945536] D:\BENFICA-.pps
[16/12/2009 08:36|--a------|3644980] D:\besos-de-mi-amiga.wmv
[01/12/2009 08:01|--a------|1513984] D:\best-of-russia.pps
[06/11/2009 21:46|--a------|1236480] D:\Big_clitos_x_-_Gu_-.pps
[01/12/2009 08:16|--a------|945152] D:\bikewash1.pps
[17/03/2009 21:10|--a------|792576] D:\bikinis2003.pps
[01/12/2009 07:59|--a------|960512] D:\blacks_2.pps
[26/01/2009 19:17|--a------|1719296] D:\bombes.pps
[04/06/2009 20:23|--a------|2141184] D:\Bombons_larri_.pps
[14/04/2009 16:13|--a------|188416] D:\Braziiil.pps
[28/12/2008 08:32|--a------|566272] D:\brevetdeplongee.pps
[03/01/2009 21:14|--a------|1995264] D:\Bricoleurs.pps
[07/08/2009 20:40|--a------|5264384] D:\C'estextra.pps
[21/12/2008 22:40|--a------|2804224] D:\calavent.pps
[25/11/2009 11:12|--a------|982528] D:\calendrier-aubade.pps
[03/12/2009 21:41|--a------|910336] D:\Calendrier_Playboy_2010.pps
[22/12/2008 23:44|--a------|4049920] D:\Cal_Avent_pour_LUI2008.pps
[17/12/2009 10:57|--a------|4292608] D:\Capri_V.pps
[28/05/2009 07:15|--a------|879616] D:\Carla.pps
[08/07/2009 20:36|--a------|5701120] D:\CARLOS.pps
[17/12/2009 22:51|--a------|3639296] D:\Carnaval.pps
[30/06/2009 07:07|--a------|4100096] D:\carnaval_in_Rio.pps
[05/10/2009 07:58|--a------|5289472] D:\carnaval_rio1.pps
[11/03/2009 23:26|--a------|3181568] D:\Carte_des_vins.pps
[17/12/2009 17:29|--a------|1687552] D:\catalogue-de-pipes.pps
[22/11/2009 16:42|--a------|1165897] D:\chansonnette.wmv
[23/10/2009 08:45|--a------|1165897] D:\chanson_et_images_d'un_pote.wmv
[10/01/2009 20:50|--a------|1830400] D:\Charme-Proverbespopulaires.pps
[12/12/2009 22:24|--a------|680960] D:\chasse_peche-MT.PPS
[17/03/2009 21:11|--a------|1154048] D:\Chassis.pps
[26/10/2009 10:40|--a------|269824] D:\chef1.pps
[17/07/2009 09:57|--a------|2042368] D:\Chutes_du_Niagara_en_hiver.pps
[11/12/2008 22:35|--a------|3338752] D:\CH_je_suis_vert.pps
[12/01/2009 15:44|--a------|1589760] D:\CinquimeRpublique.pps
[30/06/2009 07:00|--a------|3056128] D:\Cities_from_the_air_DEC08@.pps
[13/02/2009 21:52|--a------|2400256] D:\CLIP_carnaval_de_rio.pps
[21/06/2009 21:53|--a------|6560768] D:\cl_caz_astres.pps
[01/05/2009 15:22|--a------|2603520] D:\coffe_break.pps
[28/04/2009 08:34|--a------|1641472] D:\combien_paierais-tu_pour_du_sexe.pps
[14/12/2008 10:12|--a------|860160] D:\communique_pere_noel.pps
[03/12/2008 00:22|--a------|1930752] D:\Conseils_Michelin.pps
[01/05/2009 15:20|--a------|2791936] D:\constat___l'amiableP.PPS
[02/11/2009 15:59|--a------|2710528] D:\Coupes_de_cheveux_11.pps
[03/12/2008 00:16|--a------|991232] D:\cours_de_rasage.pps
[26/04/2009 21:56|--a------|2052608] D:\crise2008_cho.pps
[17/03/2009 18:30|--a------|2746368] D:\Crisi_nel_tessile.pps
[23/10/2009 21:47|--a------|3823616] D:\Culturismgirls.pps
[09/05/2009 10:27|--a------|4952064] D:\Curiosit‚s_ferroviaires.pps
[03/03/2009 22:56|--a------|1012736] D:\D-Elu_meilleur_mail_de_l-ann-e..pps
[22/10/2009 22:15|--a------|4866534] D:\Dans_le_m‚tro.wmv
[13/10/2009 21:41|-ra------|1578708] D:\dans_mon_...._(1).mp3
[28/03/2009 19:23|--a------|2483200] D:\Deforestation.pps
[03/08/2009 17:17|--a------|4316160] D:\Departemement_du_Lot_st.pps
[10/10/2009 17:41|--a------|2946560] D:\Deusa.pps
[07/11/2009 07:26|--a------|379392] D:\Devinette.pps
[03/07/2009 07:19|--a------|2581504] D:\Devoir_patriotique.pps
[03/07/2009 06:50|--a------|4857344] D:\dg.pps
[04/04/2009 15:39|--a------|3706368] D:\dgsegadores_A.pps
[10/03/2009 19:57|--a------|3275264] D:\dmHubble.pps
[07/08/2009 20:27|--a------|4370944] D:\Doisneau.pps
[15/10/2009 06:25|--a------|4895232] D:\Douce_FranceHeq_02_06_08.pps_ly_SH__.pps
[11/06/2009 18:18|--a------|1474048] D:\ECR-SNCF_mai_2009.pps
[02/06/2009 06:00|--a------|2801664] D:\ELECTION_DE_MISS_FESSES_2008.pps
[23/11/2009 21:44|--a------|3586531] D:\en_voltige.wmv
[10/06/2009 20:00|--a------|399360] D:\Eoliennes.pps
[24/11/2008 19:12|--a------|3462144] D:\ero_glam.pps
[05/11/2009 21:35|--a------|4497920] D:\Estambul.pps
[29/04/2009 19:54|--a------|1990144] D:\Exercices_du_matin.pps
[23/07/2009 08:29|--a------|5218304] D:\FabVieillesphotos.pps
[15/11/2009 22:24|--a------|4473856] D:\FastGirls.pps
[23/11/2009 09:38|--a------|2904576] D:\femmes-nbsp--nbsp_____bagnoles.pps
[14/04/2009 21:11|--a------|245248] D:\fEMMESANGLIER_01.pps
[23/10/2009 20:48|-ra------|5979136] D:\Fermertagueule.pps
[12/05/2009 21:31|--a------|4025344] D:\Ferrat.pps
[17/12/2009 17:21|--a------|6820352] D:\fetes_Grd_meres_o_bresil.pps
[03/12/2009 08:40|--a------|3648000] D:\Finanzkrise_in_der_Textilbranche.pps
[24/04/2009 07:19|--a------|3284480] D:\FireOnTheBed1.pps
[22/11/2009 16:03|--a------|6981595] D:\fontanna_bellagio2.wmv
[24/03/2009 22:10|--a------|5881856] D:\FR,_Paris,_Construction_du_M‚tro_parisien.pps
[15/10/2009 06:19|--a------|1428480] D:\FULL_HD_TV_30_vvvvv.pps
[19/03/2009 08:28|--a------|180736] D:\gagne_une_fille.pps
[14/05/2009 21:16|-ra------|1155076] D:\GlaceX.mpeg
[15/11/2008 18:42|--a------|4527104] D:\grateciels.pps
[17/12/2009 08:07|--a------|803328] D:\grosboulons.pps
[13/03/2009 08:25|--a------|1553408] D:\gros_kiki.pps
[04/04/2009 15:42|--a------|2405376] D:\gwEcole_d'autrefois_JCS.pps
[23/03/2009 09:50|--a------|2403328] D:\gwfirst_lady.pps
[06/11/2009 21:33|--a------|1052160] D:\HOROSCOPE.pps
[03/02/2009 22:34|--a------|2983424] D:\HOT_BODIES.pps
[01/05/2009 15:04|-ra------|3446899] D:\hot_topless_carwash.wmv
[22/04/2009 21:09|-ra------|3903258] D:\ho_le_con_BL.wmv
[13/04/2009 17:15|--a------|3275264] D:\Hubble_-_ChBl_-_.pps
[29/06/2009 16:20|--a------|2537472] D:\HuileOlives.pps
[24/04/2009 21:16|--a------|3479552] D:\HumourBG440.pps
[29/05/2009 07:28|--a------|970240] D:\humour_noir.pps
[11/12/2008 22:31|--a------|2837504] D:\Id‚e_de_vacances.pps
[15/04/2009 08:10|--a------|1020416] D:\IkeeeeAaaaahhhh.pps
[08/12/2009 22:38|--a------|1891328] D:\ilfautsauverlesherissons.pps
[17/12/2009 22:32|--a------|1494016] D:\il_en_a_deux.pps
[28/05/2009 21:28|-ra------|155590] D:\image001.jpg
[28/05/2009 21:28|-ra------|149402] D:\image002.jpg
[28/05/2009 21:28|-ra------|166067] D:\image003.jpg
[28/05/2009 21:28|-ra------|145302] D:\image004.jpg
[28/05/2009 21:27|-ra------|113999] D:\image005.jpg
[13/10/2009 09:17|--a------|7474688] D:\Images_3D.PPS
[16/06/2009 10:29|--a------|6527488] D:\Inoubliables_Westerns.pps
[20/10/2008 21:25|-ra------|2428790] D:\interville_01D.wmv
[05/12/2009 21:12|--a------|990720] D:\InvasiondeProduitsChinois1.pps
[24/10/2009 21:19|--a------|1703936] D:\jCC.pps
[14/12/2009 09:17|--a------|1345536] D:\je_pense__toi.pps
[12/01/2009 16:06|--a------|832000] D:\Job_pour_retrait‚.pps
[20/10/2008 22:00|-ra------|1819512] D:\Joyeux_Anniversaire.wmv
[14/05/2009 20:49|--a------|2580992] D:\jp_bellesvues_x.pps
[17/12/2008 22:56|--a------|4143104] D:\jp_St_Toutankhamon.pps
[27/05/2009 07:35|--a------|2051072] D:\jrAdieu_Concorde.pps
[03/01/2009 21:20|--a------|2957824] D:\jrFestivaldeCannes(2).pps
[24/04/2009 20:56|--a------|3522560] D:\JT_Elvis_Presley_-toiles.pps
[21/06/2009 21:56|--a------|2029056] D:\julian_reeves.pps
[31/03/2009 14:58|--a------|4750848] D:\KinkParty.pps
[17/12/2009 23:42|--a------|5035008] D:\knockers-r-us.pps
[13/05/2009 08:24|--a------|378880] D:\L'arnaque_du_melon3.pps
[26/06/2009 20:33|--a------|2679808] D:\LaFrancea._.pps
[08/12/2008 12:04|--a------|1236480] D:\LaitOGM.pps
[02/06/2009 05:50|--a------|2408448] D:\LaPerfection_ben.pps
[07/08/2009 15:24|--a------|1762816] D:\la_campana.pps
[07/04/2009 21:57|--a------|556032] D:\LA_HAUTE_DEFINITION.pps
[24/04/2009 21:44|--a------|412672] D:\la_naissance_de_Bibendum_gil(2).pps
[27/03/2009 17:49|--a------|540672] D:\La_plage_nudiste.pps
[25/03/2009 21:16|--a------|1122304] D:\la_reproduction_des_Chinois.pps
[03/12/2008 00:22|--a------|185344] D:\le69etle96_cf.pps
[15/07/2009 09:23|--a------|6179328] D:\Les_ann‚es_60_Diapor...pps
[09/11/2009 17:26|--a------|2212352] D:\Les_dangers_des_panneaux_solaires.pps
[02/11/2009 16:00|-ra------|2375680] D:\LES_GRANDES_FORETS.PPS
[29/11/2009 19:47|--a------|1225728] D:\les_moniteurs1.pps
[18/11/2009 21:14|--a------|4246016] D:\les_poulets.pps
[19/10/2009 22:07|--a------|3054080] D:\LES_PYRENEES_05_10_2009_.pps
[09/10/2009 20:01|--a------|3125248] D:\Les_ravages_de_l_alcool.pps
[30/03/2009 07:22|--a------|2342400] D:\Lettre_petite_amie1.pps
[20/02/2009 14:44|--a------|2243072] D:\Letubegrosnichons.pps
[04/12/2009 23:19|--a------|947200] D:\le_moteur_diesel.pps
[09/05/2009 20:28|--a------|480256] D:\Le‡on_de_natation.pps
[01/02/2009 21:22|--a------|4557824] D:\L_OrientExpress.pps
[21/03/2009 12:32|--a------|4013056] D:\M-1-.L.BELLESD-ANTAN3(2).pps
[02/11/2009 21:31|--a------|417792] D:\macdonald.pps
[09/10/2009 07:27|--a------|3322880] D:\magnifique.pps
[15/02/2009 17:10|--a------|838144] D:\Maladie_contagieuse.pps
[16/04/2009 22:18|--a------|630272] D:\mareenoire.pps
[01/12/2009 08:07|--a------|4370718] D:\Melon_season_is_here.wmv
[06/08/2009 09:17|--a------|1255936] D:\Mesn_Revue_Q.pps
[15/09/2009 21:05|--a------|3425280] D:\Messe_en_BD.pps
[10/06/2009 09:43|--a------|1112064] D:\MICROBIKINI_PPS_XXX.pps
[09/10/2009 19:57|--a------|1703936] D:\MISS-50-ANS.pps
[12/12/2009 18:39|--a------|4418560] D:\missfrance.pps
[25/01/2009 20:48|--a------|837120] D:\Miss_France_BERG.pps
[03/12/2009 08:44|-ra------|1585157] D:\Moteur3Cylindres_md.mpe
[08/07/2009 06:06|--a------|2756096] D:\motos.pps
[10/12/2009 14:00|--a------|3788666] D:\Musculation__de_la_poitrine.wmv
[03/01/2009 21:56|--a------|6681088] D:\musique-elvis.pps
[19/02/2009 17:32|--a------|31248428] D:\musique.wav
[27/02/2009 10:12|--a------|3267584] D:\nature_romantiqueserg.pps
[21/11/2008 10:27|--a------|3268608] D:\NiagaraFallsRJ__8-8-11_rau.pps
[10/10/2009 17:41|--a------|1868800] D:\NiceSelection.pps
[03/12/2009 21:44|--a------|4032000] D:\Ninfetinha_004.pps
[28/04/2009 10:07|--a------|571904] D:\Non_…_la_d‚molition_du_parc!.pps
[24/11/2008 19:28|--a------|1427968] D:\Nostalgie.pps
[23/10/2009 08:41|--a------|5331456] D:\Nus_artistiques_yves_11_10_09.pps
[24/11/2008 19:15|--a------|1416704] D:\OM-PSG.pps
[01/12/2008 16:08|--a------|2975243] D:\ovodecodorna.wmv
[07/11/2009 21:03|--a------|4865536] D:\Paysages_d'eau.pps
[26/11/2009 07:29|--a------|4310528] D:\Peintures_Robert_DUNCAN.pps
[02/06/2009 06:07|--a------|1408000] D:\petitdejeuner_gc4.pps
[09/10/2009 22:04|--a------|1984000] D:\Petites_merveilles_.pps
[08/12/2008 18:44|--a------|1486848] D:\petite_bonasse.pps
[15/01/2009 10:44|--a------|2761216] D:\PlayboyHistoryI.pps
[15/11/2009 21:59|--a------|4056064] D:\Poezie_zenske_krasy_2.pps
[06/09/2009 18:17|--a------|561152] D:\Port_de_la_ceinture-JPD.pps
[31/05/2009 06:54|--a------|508416] D:\Poulet.pps
[05/12/2008 19:26|--a------|5026816] D:\pourlesamateursdesgrosseins.ppt
[05/12/2009 21:13|--a------|3181568] D:\pour_connaisseur.pps
[26/12/2008 11:35|--a------|2707456] D:\Pour_rire_(Iba).pps
[28/03/2009 17:28|--a------|1771520] D:\pour_ton_ƒge_xx.pps
[25/06/2009 20:45|--a------|3427328] D:\Presentac.pps
[25/11/2009 22:24|--a------|3513344] D:\Pretty_Woman.pps
[15/02/2009 19:37|--a------|1363456] D:\promo_aspirateur.pps
[13/12/2009 09:01|--a------|7069965] D:\PROPIO_69.wmv
[12/05/2009 21:33|--a------|1209856] D:\Ptitioncontreleportduvoile._stan.pps
[07/12/2008 21:13|--a------|696320] D:\Putaindejourne.pps
[23/03/2009 15:42|--a------|1384448] D:\Putain_de_journe.pps
[28/10/2009 07:22|--a------|2856954] D:\quelbonheur.wmv
[18/12/2008 22:18|--a------|1260544] D:\Qui_a_la_plus_belle_auto1.pps
[01/02/2009 22:12|--a------|3712512] D:\R125_Beaut‚s_nocturnes_du_monde_MFPr_.pps
[16/07/2009 09:24|--a------|4670976] D:\Relax1.pps
[14/03/2009 21:39|--a------|1648128] D:\Rolls_Royce_2008.pps
[28/11/2009 14:54|--a------|3922944] D:\rosaire_2009.pps
[22/03/2009 08:54|--a------|1834496] D:\Roue_de_la_fortune.pps
[28/10/2009 22:00|--a------|3606086] D:\SansTitre.wmv
[10/11/2009 12:10|--a------|4000492] D:\sarkozy_aussi.wmv
[27/11/2009 14:54|--a------|2368000] D:\secretaire.pps
[10/10/2009 16:13|--a------|3108352] D:\Sexy.pps
[18/11/2007 17:04|-ra------|1779712] D:\Sophie.pps
[16/02/2009 14:55|--a------|1749504] D:\sophrolo.pps
[23/02/2009 22:56|--a------|3191296] D:\Sport_de_mer.pps
[08/12/2009 12:03|--a------|3471360] D:\Strandokon.pps
[05/12/2008 19:20|--a------|2024960] D:\Suzuki_TL.PPS
[19/12/2009 09:19|--a------|3470848] D:\T-Shirts_Formule_1.pps
[26/02/2009 09:45|--a------|1295872] D:\tatou-couleur.pps
[11/05/2009 07:45|--a------|3733504] D:\Technika2.pps
[08/05/2009 05:57|--a------|5895168] D:\Tentation.pps
[06/04/2009 22:02|--a------|806400] D:\therapie-masculine.pps
[04/12/2009 23:33|--a------|6370304] D:\TopGirls.pps.pps
[18/02/2009 16:11|--a------|139776] D:\Transpiration.pps
[06/09/2009 18:13|--a------|2492416] D:\Travaildudimanche-JPD.pps
[10/06/2009 20:34|--a------|878592] D:\Trompe_l'oeil.pps
[08/04/2009 08:06|--a------|1631744] D:\Tsunami.pps
[22/12/2008 21:37|--a------|1326592] D:\Une_superbe_bonne_annee.pps
[17/12/2009 08:08|--a------|1860608] D:\UNKNOWN_PARAMETER_VALUE.ppt
[31/03/2009 15:01|--a------|1714176] D:\Un_cadeau_-_Fais_tourner.pps
[01/09/2009 21:19|--a------|2829312] D:\vaches_alsaciennes.pps
[22/03/2009 08:56|--a------|844288] D:\Victoria_1.pps
[22/03/2009 08:57|--a------|878080] D:\Victoria_2.pps
[28/11/2009 14:32|--a------|3979776] D:\VIENNES_CHATEAU_DE_L-EMPEREUR.pps
[24/04/2009 21:10|--a------|445952] D:\Volautoradio_ERIC_XX.pps
[23/10/2009 21:10|--a------|4982331] D:\vosgiennes.wmv
[07/01/2009 19:32|--a------|1121792] D:\xxxxxxxxxxxVotre_Avis.pps
[11/03/2009 21:44|--a------|934400] D:\zzz.pps
[11/09/2005 16:18|---hs----|340] E:\AUTOMODE
[08/07/2008 14:00|---hs----|13] E:\BLOCK.RIN
[04/10/2006 00:02|---hs----|438328] E:\bootmgr
[06/09/2008 12:19|---hs----|891] E:\Desktop.ini
[10/09/2002 17:14|---hs----|8134] E:\Folder.htt
[11/11/2008 22:05|--ahs----|22] E:\HPCD.sys
[11/11/2008 21:41|--ahs----|926] E:\MASTER.LOG
[16/09/2002 15:37|---hs----|181898] E:\protect.chinese hong kong
[16/09/2002 15:37|---hs----|181916] E:\protect.chinese simplified
[16/09/2002 15:37|---hs----|181898] E:\protect.chinese traditional
[27/04/2006 17:19|---hs----|181865] E:\protect.czech
[03/11/2005 16:21|---hs----|181726] E:\protect.danish
[10/09/2002 14:56|---hs----|181605] E:\protect.dutch
[10/09/2002 14:50|---hs----|181651] E:\protect.ed
[22/11/2004 16:28|---hs----|181648] E:\protect.english
[03/11/2005 16:20|---hs----|181673] E:\protect.finnish
[03/11/2005 16:19|---hs----|181736] E:\protect.french
[03/11/2005 16:18|---hs----|181669] E:\protect.german
[23/11/2005 16:56|---hs----|182689] E:\protect.greek
[23/01/2006 10:18|---hs----|182605] E:\protect.hebrew
[28/08/2007 15:58|---hs----|181696] E:\protect.hungarian
[03/11/2005 16:17|---hs----|181554] E:\protect.italian
[10/04/2006 10:46|---hs----|182566] E:\protect.japanese
[24/11/2005 12:24|---hs----|218295] E:\protect.korean
[03/11/2005 16:15|---hs----|181578] E:\protect.norwegian
[25/04/2006 15:44|---hs----|181789] E:\protect.polish
[03/11/2005 16:13|---hs----|181624] E:\protect.portuguese
[27/10/2005 20:24|---hs----|181882] E:\protect.portuguese brazilian
[28/06/2004 09:52|---hs----|211936] E:\protect.russian
[03/11/2005 16:11|---hs----|181586] E:\protect.spanish
[10/09/2002 15:15|---hs----|181602] E:\protect.swedish
[12/08/2003 11:37|---hs----|181783] E:\protect.turkish
[11/11/2008 20:19|-r-hs----|26] E:\RCBoot.sys
[11/11/2008 20:18|--ahs----|14] E:\USER
[25/12/2009 23:57|--a------|241043] G:\B‚tisier.zip
[10/08/2008 16:11|--a------|1452342] G:\001.JPG
[10/08/2008 16:12|--a------|1539094] G:\002.JPG
[10/08/2008 16:13|--a------|1590282] G:\003.JPG
[15/08/2008 13:50|--a------|770811] G:\00000011.JPG
[28/01/2008 11:32|--a------|322804] G:\ATT00036[1].jpg
[19/10/2007 00:00|--a------|1150464] G:\coachingmlr.pps
[11/12/2006 13:53|--a------|2096706] G:\D_smaninOlsaYapilmaz__.wmv
[30/01/2008 15:22|--a------|415232] G:\perles_des_pharmacies.pps
[01/02/2008 14:42|--a------|307200] G:\unmetierfonctionnaire1.pps
[01/02/2008 00:00|--a------|3003841] G:\men.WMV
[01/02/2008 00:00|--a------|4316529] G:\sports_aquatiques.wmv
[20/01/2008 20:15|--a------|1819830] G:\essetemmira.wmv
[31/10/2007 11:09|--a------|144384] G:\Epithapesmexicaines.pps
[04/02/2008 10:46|--a------|2486784] G:\C-Objectifs2008.pps
[04/02/2008 23:35|--a------|56320] G:\Blagues_sympas.pps
[03/02/2008 00:18|--a------|325120] G:\SouvenirsdeSophia.pps
[08/02/2008 17:49|--a------|1162240] G:\SalonautoGeneve.pps
[08/02/2008 19:11|--a------|2694300] G:\Salsadud‚mon.wmv
[08/02/2008 11:26|--a------|2422805] G:\jeu_de_la_cuill_re.wmv_.wmv
[08/02/2008 18:25|--a------|250239] G:\unnamed.jpeg
[09/02/2008 15:32|--a------|72922] G:\SANDRALESOEUFS.jpg
[08/02/2008 11:25|--a------|1289216] G:\unnamed.pps
[10/02/2008 00:00|--a------|144724] G:\Tarif_d_un_bordel.21.JPG
[10/02/2008 11:42|--a------|201216] G:\PeineDeMortBC.pps
[10/02/2008 11:49|--a------|338432] G:\Humour.pps
[09/02/2008 00:00|--a------|730624] G:\Definitiondumariage.pps
[21/02/2008 10:47|--a------|743424] G:\Ils_l-ont_dit.pps
[20/02/2008 00:00|--a------|911360] G:\arr--terdeseplaindre.pps
[19/02/2008 00:00|--a------|1255424] G:\Eh_ben!.pps
[19/02/2008 00:00|--a------|1251328] G:\spiegel_ha.pps
[20/02/2008 16:49|--a------|492032] G:\La_vengeance_du_Belge_m.pps
[20/02/2008 16:52|--a------|1143296] G:\sauvonsnosforets.pps
[21/02/2008 00:00|--a------|182272] G:\jpLespr‚servatifs.pps
[21/02/2008 00:00|--a------|1515520] G:\jpsarkozut1.pps
[26/02/2008 16:57|--a------|935424] G:\ka1.pps
[26/02/2008 17:06|--a------|125440] G:\Portugais.pps
[26/02/2008 00:00|--a------|85504] G:\Fusion.pps
[26/02/2008 17:41|--a------|1512448] G:\049.pps
[26/02/2008 17:56|--a------|2538496] G:\LeCulDeLaPatronne.pps
[25/02/2008 18:24|--a------|43520] G:\Dansuncouvent(cc)1.pps
[26/02/2008 00:09|--a------|762880] G:\EXTRABONromanphotos.pps
[27/02/2008 15:28|--a------|1624064] G:\Sarko_en_chanson.pps
[29/02/2008 14:42|--a------|956928] G:\seins-ou-fesses.pps
[29/02/2008 15:31|--a------|2537198] G:\gravity.wmv
[29/02/2008 15:40|--a------|781824] G:\Vuillemin-Chezlepsy.pps
[29/02/2008 16:34|--a------|4343940] G:\Chriejevaisbricoleraugarage.wmv
[12/02/2008 14:06|--a------|820450] G:\Pourquoi_les_vieux_ont-ils_besoins_de_portables.wmv
[12/02/2008 14:09|--a------|451584] G:\reconnaissance.pps
[10/08/2008 16:22|--a------|1590282] G:\Christian et dany.jpg
[11/02/2008 18:43|--a------|189419] G:\456.jpg
[19/01/2008 14:07|--a------|86401] G:\ATT00121.jpg
[11/02/2008 18:45|--a------|1255424] G:\ehben-.pps
[11/03/2008 13:52|--a------|5292032] G:\CarnivalDeRIo2007.pps
[17/03/2008 23:21|--a------|1241088] G:\Blanche_neige_pps.pps
[18/03/2008 11:42|--a------|746496] G:\Coiffeurenpologne.pps
[18/03/2008 11:52|--a------|2770944] G:\Jeuxdemots...pps
[20/03/2008 09:17|--a------|3003841] G:\BunglersKlungelaars.wmv
[20/03/2008 09:25|--a------|5237191] G:\1-creditgricole_TOUNE.wmv
[20/03/2008 09:39|--a------|2703348] G:\Cigare1.wmv
[20/03/2008 16:12|--a------|2288808] G:\Resto.wmv
[21/03/2008 11:44|--a------|2865156] G:\pectoraux.mpg
[22/03/2008 10:41|--a------|3111424] G:\Integrisme....pps
[15/03/2008 13:37|--a------|2373996] G:\sonia01.wm
[13/03/2008 09:28|--a------|3200000] G:\Laboheme.pps
[13/03/2008 18:04|--a------|428032] G:\fiert‚phil.pps
[15/03/2008 17:34|--a------|344064] G:\abcdef.pps
[11/03/2008 11:28|--a------|2953728] G:\Paysage_breton.ppt
[11/03/2008 11:34|--a------|272318] G:\Boitenoire.zip
[11/03/2008 11:35|--a------|111104] G:\tokyo.pps
[07/03/2008 23:25|--a------|5160476] G:\Lunch.wmv
[11/03/2008 11:43|--a------|2060288] G:\Calendrie_Michelin.pps
[11/03/2008 11:44|--a------|1115648] G:\maladiedumoustique.pps
[07/03/2008 18:18|--a------|3053568] G:\jr_grand_canyon_en_musique.pps
[23/03/2008 12:13|--a------|1728000] G:\bonvin[1].JBR1_-1-1.pps
[25/03/2008 11:38|--a------|1563136] G:\Tsunami.pps
[25/03/2008 11:46|--a------|5241276] G:\Des_seins...wmv
[12/12/2007 14:48|--a------|3055104] G:\gwGrandCanyon-.pps
[11/03/2008 14:39|--a------|2385501] G:\roofball.wmv
[11/03/2008 14:58|--a------|6664545] G:\patrickflicssexys.wmv
[11/03/2008 15:08|--a------|2444050] G:\BananaShooter.wmv.zip
[27/03/2008 22:28|--a------|1369040] G:\tecktonik.wmv
[27/03/2008 22:37|--a------|3295232] G:\ImagesDr“lesenVrac(Musical)gd.pps
[27/03/2008 22:48|--a------|522752] G:\les_canards.pps
[09/02/2008 00:00|--a------|105984] G:\08-Ladifferenceentrel'ilemauriceetchezmauriceaLille.pps
[17/01/2008 09:44|--a------|169441] G:\697-LaureManaudoumq.zip
[28/03/2008 17:23|--a------|27136] G:\VOILACEQUEJ_APPELLEDUBONRECYCLAGE.pps
[28/03/2008 17:29|--a------|1639936] G:\HXEtDieucralafemme.pps
[30/03/2008 10:03|--a------|3211702] G:\enterrement
[30/03/2008 18:55|--a------|1369088] G:\melimelo.pps
[30/03/2008 19:57|--a------|1363456] G:\PromoAspirateur.pps
[31/03/2008 13:55|--a------|3412480] G:\Biker-Blonde-Girl.pps
[31/03/2008 14:09|--a------|3682063] G:\adtobbogan.wmv
[31/03/2008 19:33|--a------|3629568] G:\China-Interesting-Sights.pps
[01/04/2008 09:37|--a------|1399296] G:\Dessins_Sexe.pps
[01/04/2008 09:47|--a------|1690112] G:\jpoops.pps
[01/04/2008 09:57|--a------|1883648] G:\FLhumourenvrac.pps
[02/04/2008 11:25|--a------|3006885] G:\puertamagica.wmv
[02/04/2008 11:30|--a------|898048] G:\ToilettesMonde.pps
[02/04/2008 11:37|--a------|2774948] G:\Prochainessecr‚taireschezMICC.wmv
[02/04/2008 14:12|--a------|3250176] G:\dudule.pps
[08/04/2008 16:15|--a------|1129634] G:\Authentique_manuel_pour_femmes_en_1960.pdf
[12/04/2008 19:14|--a------|2005504] G:\Quand_les_Parisiens_se_baignaient_dans_la_Seine.pps
[12/04/2008 19:19|--a------|457728] G:\rougegorge.pps
[12/04/2008 19:25|--a------|2308608] G:\Insolite_Meli_Melo_43.pps
[07/04/2008 10:44|--a------|752128] G:\blagues_courtes.pps
[07/04/2008 11:29|--a------|3695104] G:\saxyduthyrol.ppt
[04/04/2008 10:24|--a------|150016] G:\LapresseFrancaise.pps
[04/04/2008 10:30|--a------|1415680] G:\enerver_une_femme.pps
[04/04/2008 10:33|--a------|258560] G:\LaitOGM.pps
[04/04/2008 10:39|--a------|140800] G:\Comment.pps
[02/04/2008 23:10|--a------|5021364] G:\garcimoreMR.wmv
[02/04/2008 23:13|--a------|757760] G:\JFMLesvalises.pps
[02/04/2008 23:19|--a------|4814982] G:\FONDECRAN.zip
[16/04/2008 12:32|--a------|2079744] G:\PeinturenatureRR.pps
[10/05/2008 11:10|--a------|592896] G:\Bestof(lg).pps
[10/05/2008 11:24|--a------|991232] G:\Coursderasage.pps
[09/05/2008 15:38|--a------|7035387] G:\8437887.wmv
[09/05/2008 15:46|--a------|2313216] G:\24mars2008.pps
[10/05/2008 11:16|--a------|103424] G:\LepetitLionel.pps
[09/05/2008 15:31|--a------|5921209] G:\ch'quinquin.wma
[09/02/2008 13:21|--a------|744462] G:\Elise_100_0796.jpg
[09/02/2008 13:21|--a------|689007] G:\Alexis&Steven_100_0793.jpg
[09/02/2008 13:22|--a------|750061] G:\Dany&Michel_100_0841.jpg
[29/05/2007 23:00|--a------|2780840] G:\Anniversaire 60 ans Roselyne.jpg
[23/05/2008 19:34|--a------|3498496] G:\OhPutain2.pps
[23/05/2008 19:45|--a------|2618880] G:\Des_voitures_bien_charg-es.pps
[21/05/2008 13:58|--a------|864768] G:\Dentiste.pps
[20/05/2008 14:56|--a------|2772480] G:\adieu_-_-lrx-.pps
[25/05/2008 11:12|--a------|547840] G:\histoires_geniales.pps
[29/05/2008 10:47|--a------|171008] G:\Tata_la_grenouille.pps
[30/05/2008 14:26|--a------|3523072] G:\06-Vous_saurez_tout_sur_le.pps
[31/05/2008 19:03|--a------|1601536] G:\halteauxnuisancesmo.pps
[31/05/2008 19:12|--a------|5578240] G:\ma__Sarkophage_01.ppt
[01/06/2008 06:55|--a------|1383424] G:\BonnetsMnico2.pps
[10/08/2008 16:22|--a------|1539094] G:\Christian seul.jpg
[10/08/2008 16:20|--a------|1452342] G:\Dany seul.jpg
[15/08/2008 13:54|--a------|3492864] G:\Ils ont 60 ans.doc
[15/08/2008 13:50|--a------|778332] G:\00000012.JPG
[15/08/2008 18:49|--a------|1598464] G:\Ils_ont_60_ans.doc
[15/08/2008 19:19|--a------|5982208] G:\Ils_ont_60_ans[1].doc
[20/10/2007 00:56|--a------|81408] G:\PoŠmes.doc

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |

"C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
17/01/2007 14:34 |Size 634880 |Crc32 0589236e |Md5 4bbe1550c346fce2d4927bf6eacd3cf7

J'en profite pour vous signaler un autre petit souci concernant la planification de la défragmentation que nous faisons chaque semaine. En effet, bien que l'exécution planifiée soit bien cliquée, ça ne démarre pas automatiquement. Nous sommes obligés de la lancer manuellement. Pourquoi ?

Merci de votre aide. A+

Publicité
Pages : [1] 2 3 4 5 ... Fin
Page 1 sur 5 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Boîtier PC moyen-tour MSI MAG Forge 110R (fenêtre acrylique) + alimentation MSI MAG A650BN 650W + souris à 99,99 €
99,99 € 129 € -22% @RueDuCommerce

RueDuCommerce fait une promotion sur un pack comprenant le boîtier PC MSI MAG Forge 110R (fenêtre acrylique + 1 ventilateur ARGB), une alimentation MSI MAG A650BN 650W 80+ Bronze et une souris gamer Clutch DM07 RGB à 99,99 € au lieu de 129 €. 


Voir le bon plan
SSD Seagate FireCuda 530 1 To (M.2, NVMe, PCie 4, 7300 Mo/s, PC/PS5) à 83,25 € livré
83,25 € 119 € -30% @Amazon Allemagne

Amazon Allemagne fait une belle promotion sur le très bon SSD Seagate FireCuda 530 1 To (M.2, NVMe, PCie 4, 7300 Mo/s) qui passe à 78,66 €. Comptez 4,59 € pour la livraison en France soit un total de 83,25 € au lieu de 119 € ailleurs. Il offre des vitesses jusqu'à 7300 Mo/s en lecteur et 6000 Mo/s en écriture. Il bénéficie étalement de 3 ans de Rescue Service (récupération de données en cas de problème ou panne).


Voir le bon plan
Kit de 16 Go (2 x 8 Go) de mémoire DDR4 Corsair Vengeance LPX 3200 MHz à 39,99 €
39,99 € 69,99 € -43% @Cdiscount

Cdiscount fait une belle promotion sur le kit de 16 Go (2x8 Go) de mémoire DDR4 Corsair Vengeance LPX 3200 MHz CL16 qui passe à 39,99 € au lieu de 59,99 €.


Voir le bon plan
Console Microsoft Xbox Series S (+ bundle Fortnite, Rocket League, Fall Guys) à 224,67 € livrée
224,67 € 299,99 € -25% @Cdiscount

Amazon Italie fait une belle promotion sur la console Xbox Series S qui passe à 215,40 €. Comptez 9,27 € pour la livraison en France soit un total de 224,67 € livrée au lieu de 299,99 €. Avec la Microsoft Xbox Series S, bénéficiez des performances de nouvelle génération dans la Xbox la plus compacte jamais conçue à ce jour. Avec des mondes plus dynamiques en 1440p, des temps de chargement réduits grâce à son SSD interne de 512 Go, la Xbox Series S offre une expérience unique.

Le bundle Fortnite, Rocket League et Fall Guyss est également fourni.


Voir le bon plan
Roland-Garros : profitez du tournoi avec l'essai gratuit Amazon Prime Video
@Amazon

Grâce à l'essai gratuit d'Amazon Prime, retrouvez l'intégralité des matchs des 11 nouvelles sessions de soirée de Roland Garros, ainsi que tous les matchs du court Simonne-Mathieu qui sont visibles en exclusivité sur Amazon Prime Video. Vous pouvez essayer le service Amazon Prime gratuitement et sans engagement pendant 30 jours. Vous pourrez alors regarder Prime Video et Roland Garros depuis un navigateur Web, ou votre TV connectée.


Voir le bon plan
Lot de 4 caméras de sécurité connectées Blink Outdoor + sonnette sans fil Blink Video Doorbell à 205,99 €
205,99 € 300 € -31% @Amazon

Amazon fait une promotion sur le lot de 4 caméras de sécurité connectées Blink Outdoor accompagnées d'une sonnette sans fil Blink Video Doorbell qui passe à 205,99 € livrée gratuitement au lieu de plus de 300 € habituellement. Gardez l'esprit tranquille avec ces caméras polyvalentes sans fil pour l'extérieur, dotées d'une autonomie de 2 ans (piles au lithium fournies), d’un système audio bidirectionnel, de la détection de mouvements personnalisable, de la vision nocturne infrarouge et de l’enregistrement en direct en Full HD 1080p dans le cloud (via un abonnement) ou en local gratuitement (en branchant directement un périphérique de stockage USB sur la base de synchronisation fournie). Gestion des caméras et de la sonnette avec l'application Blink sur votre appareil mobile ou bien avec un écran connecté type Echo Show.

Les 4 caméras est accompagnées d'une sonnette sans fil vidéo avec audio bi directionnel (vous pouvez aussi la raccorder si besoin), d'un module de synchronisation (avec votre réseau WiFi) et fonctionnent directement. 


Voir le bon plan

Sujets relatifs
Petit problème de sécurité avec Adobe Reader 7.0.8
MAJ pour Adobe Reader
probleme avec yahoo msn pub ouverture page non désirée.
Flash / Java / Shockwave / Adobe Reader / Ccleaner 27/01/15
contamination avec fenêtre pop up et ouverture des sites malveillants
mettre une ancienne version de Adobe Reader
téléchargement suspect d'adobe air
Ouverture intempestive de page web avec firefox
Avast et Adobe Reader
Téléchargement Flash Player avec (?) Google Chrome obligatoire
Plus de sujets relatifs à Ouverture téléchargement avec Adobe Reader
 > Tous les forums > Forum Sécurité