virus
Hors ligneSussulette Le 21/04/2009 à 12:35 Profil de Sussulette Configuration de Sussulette

bonjour ,

je vous explique mon problème a chaque fois que je veux me connecter a internet j'ai le message suivant:
problème rencontrer le programme doit fermer generic hort process for win 32 service
ou alors mon pc se bloque et je dois l'arrété puis redémarrer après quelle recherches  j'ai trouver que ça pouvait etre le virus blaster j'ai donc essayer blaster killer mais il me dit que aucun virus n'a était trouver qui pourrait m'aider a résoudre ce problème je suis sous windows xp familiale et mon anti virus est antivir j'ai fais un scanne avec il ne trouve rien

merci à vous
Hors ligneMister_masque Le 21/04/2009 à 13:00 Profil de Mister_masque Configuration de Mister_masque

Salut,

Blaster n'est plus en circulation depuis ... lomtemps, il a été fortement arreté avec l'arrivé du Firewall Windows issu du SP2.
Ce n'est peut-être pas un problème de Malware


# 1 - Recherche de l'infection



Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

  • Double-clique sur RSIT.exe afin de lancer RSIT.
  • Clique sur Continue à l'écran Disclaimer en laissant les valeurs par défaut
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.


--> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les deux rapports sont également sauvegardés dans le dossier: C:\rsit\


@+

--
Hors ligneSussulette Le 21/04/2009 à 13:11 Profil de Sussulette Configuration de Sussulette

bonjour mister_masque,

voici les rapports :
info.txt logfile of random's system information tool 1.06 2009-04-21 13:07:14

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS.1\INF\PCHealth.inf
Ahead Nero Burning ROM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
Ask Toolbar-->rundll32 C:\PROGRA~1\AskTBar\bar\1.bin\AskTBar.dll,O
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS.1\$NtUninstallKB952287$\spuninst\spuninst.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Ludi-->C:\Program Files\Ludi\uninstall.exe
Ma-Config.com-->MsiExec.exe /X{560BD6E0-0BA6-43AF-B423-E1DF4D2EB3C3}
Macromedia Flash Player 8-->C:\WINDOWS.1\system32\Macromed\Flash\UninstFl.exe
Microsoft .NET Framework 2.0-->C:\WINDOWS.1\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft .NET Framework 3.0-->C:\WINDOWS.1\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0\setup.exe
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS.1\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS.1\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS.1\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS.1\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS.1\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS.1\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS.1\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS.1\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS.1\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS.1\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS.1\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS.1\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS.1\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS.1\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS.1\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS.1\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS.1\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS.1\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS.1\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS.1\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS.1\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS.1\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS.1\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS.1\$NtUninstallKB958215$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS.1\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS.1\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS.1\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS.1\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS.1\$NtUninstallKB960714$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS.1\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS.1\$NtUninstallKB898461$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS.1\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS.1\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS.1\$NtUninstallKB967715$\spuninst\spuninst.exe"
MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
ProSavageDDR and Utilities-->C:\PROGRA~1\S3Inc\P4M266\s3setvga.exe -s -fC:\PROGRA~1\S3Inc\P4M266\P4M266.uns
S3Display-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Display'
S3Gamma2-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Gamma2'
S3Info2-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Info2'
S3Overlay-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Overlay'
SFR - Kit de connexion-->C:\Program Files\SFR\Kit\uninstall.exe
Windows Communication Foundation-->MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
Windows Internet Explorer 7-->"C:\WINDOWS.1\ie7\spuninst\spuninst.exe"
Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
Windows Workflow Foundation-->MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS.1\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

======Security center information======

AV: Avira AntiVir PersonalEdition Classic

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
"PROCESSOR_REVISION"=0209
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
Logfile of random's system information tool 1.06 (written by random/random)
Run by sandrine at 2009-04-21 13:06:55
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 109 GB (95%) free of 114 GB
Total RAM: 511 MB (72% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:07:11, on 21/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS.1\System32\smss.exe
C:\WINDOWS.1\system32\winlogon.exe
C:\WINDOWS.1\system32\services.exe
C:\WINDOWS.1\system32\lsass.exe
C:\WINDOWS.1\system32\svchost.exe
C:\WINDOWS.1\System32\svchost.exe
C:\WINDOWS.1\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS.1\system32\cisvc.exe
C:\WINDOWS.1\system32\dllhost.exe
C:\WINDOWS.1\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS.1\system32\ctfmon.exe
C:\WINDOWS.1\system32\cidaemon.exe
C:\Documents and Settings\sandrine\Mes documents\RSIT.exe
C:\Program Files\trend micro\sandrine.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sfr.fr/kit/adsl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O4 - HKLM\..\Run: [VTPreset] VTPreset.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS.1\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.1\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.1\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.1\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.1\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.1\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.1\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.1\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.ma-config.com/activex/hardwaredetection_3_1_2_0.cab
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

--
End of file - 3565 bytes

======Scheduled tasks folder======

C:\WINDOWS.1\tasks\Maintenance en 1 clic.job
C:\WINDOWS.1\tasks\Vérifier les mises à jour de Windows Live Toolbar.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}]
Ask Toolbar BHO - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL [2009-04-14 245760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{FE063DB9-4EC0-403e-8DD8-394C54984B2C} - Ask Toolbar - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL [2009-04-14 245760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"VTPreset"=C:\WINDOWS.1\system32\VTPreset.exe [2004-02-24 45056]
"NeroCheck"=C:\WINDOWS.1\system32\NeroCheck.exe [2001-07-09 155648]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS.1\system32\ctfmon.exe [2008-04-13 15360]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP2\WNt500x86\RpcSandraSrv.exe"="C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP2\WNt500x86\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Agent Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2009-04-21 13:06:56 ----D---- C:\Program Files\trend micro
2009-04-21 13:06:55 ----D---- C:\rsit
2009-04-21 09:53:46 ----A---- C:\WINDOWS.1\system32\muweb.dll
2009-04-21 09:53:46 ----A---- C:\WINDOWS.1\system32\mucltui.dll.mui
2009-04-21 09:53:45 ----A---- C:\WINDOWS.1\system32\mucltui.dll
2009-04-20 23:55:51 ----D---- C:\e2fb6f946a5cd0d250fcc2
2009-04-20 23:55:44 ----D---- C:\a5b71488f3093d9f30cb32de7871
2009-04-20 23:55:42 ----D---- C:\31955a1821742e495714
2009-04-20 23:55:32 ----D---- C:\Program Files\Fichiers communs\Ahead
2009-04-20 23:55:32 ----D---- C:\Program Files\Ahead
2009-04-20 23:53:38 ----D---- C:\Config.Msi
2009-04-20 18:50:28 ----A---- C:\WINDOWS.1\ntbtlog.txt
2009-04-20 16:58:36 ----D---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\Google
2009-04-20 16:58:10 ----D---- C:\WINDOWS.1\system32\Adobe
2009-04-20 16:42:33 ----D---- C:\Program Files\Messenger Plus! Live
2009-04-20 16:33:02 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition
2009-04-20 16:32:33 ----D---- C:\Program Files\Windows Live Toolbar
2009-04-20 16:28:27 ----DC---- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2009-04-20 16:28:21 ----D---- C:\Program Files\Windows Live
2009-04-20 16:28:15 ----D---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\WLInstaller
2009-04-20 15:32:02 ----D---- C:\Program Files\RocketDock
2009-04-20 15:25:32 ----D---- C:\Program Files\Avira
2009-04-20 15:25:32 ----D---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\Avira
2009-04-19 19:59:49 ----D---- C:\WINDOWS.1\Packs
2009-04-19 19:59:49 ----A---- C:\WINDOWS.1\PackUninst.txt
2009-04-19 17:55:40 ----D---- C:\Documents and Settings\sandrine\Application Data\TuneUp Software
2009-04-19 17:51:24 ----D---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\TuneUp Software
2009-04-19 17:47:36 ----D---- C:\Program Files\TuneUp Utilities 2008
2009-04-17 20:33:44 ----DC---- C:\WINDOWS.1\$NtUninstallKB959426$
2009-04-17 20:16:18 ----DC---- C:\WINDOWS.1\$NtUninstallKB961373$
2009-04-17 17:37:06 ----D---- C:\WINDOWS.1\pss
2009-04-17 17:26:47 ----DC---- C:\WINDOWS.1\$NtUninstallKB956572$
2009-04-17 17:06:40 ----DC---- C:\WINDOWS.1\$NtUninstallKB952004$
2009-04-17 16:55:02 ----DC---- C:\WINDOWS.1\$NtUninstallKB960803$
2009-04-17 16:37:08 ----DC---- C:\WINDOWS.1\$NtUninstallKB923561$
2009-04-16 13:40:13 ----D---- C:\Program Files\VIA
2009-04-15 17:42:41 ----A---- C:\WINDOWS.1\system32\SET65.tmp
2009-04-15 17:33:16 ----D---- C:\temp
2009-04-15 17:31:03 ----D---- C:\Program Files\InstallShield Installation Information
2009-04-15 14:58:03 ----D---- C:\Program Files\Fichiers communs\Ahead(2)
2009-04-15 14:14:43 ----D---- C:\RECYCLER
2009-04-15 11:05:13 ----D---- C:\Program Files\ahead(2)
2009-04-14 16:27:22 ----D---- C:\Program Files\Nero
2009-04-14 08:26:45 ----HDC---- C:\WINDOWS.1\$NtUninstallXPSEPSCLP$
2009-04-14 04:45:46 ----D---- C:\Program Files\AskTBar
2009-04-14 04:19:35 ----D---- C:\Program Files\MSBuild
2009-04-13 19:15:32 ----A---- C:\WINDOWS.1\system32\d3dx9_30.dll
2009-04-13 06:02:06 ----D---- C:\WINDOWS.1\system32\XPSViewer
2009-04-13 05:52:32 ----D---- C:\WINDOWS.1\system32\en-us
2009-04-13 05:20:32 ----D---- C:\Program Files\Reference Assemblies
2009-04-13 05:14:23 ----A---- C:\WINDOWS.1\system32\spmsg2.dll
2009-04-12 20:58:05 ----RSD---- C:\WINDOWS.1\assembly
2009-04-12 18:47:57 ----D---- C:\WINDOWS.1\Microsoft.NET
2009-04-12 15:40:22 ----RA---- C:\WINDOWS.1\system32\picn20.dll
2009-04-12 15:40:16 ----RA---- C:\WINDOWS.1\system32\imagx5.dll
2009-04-12 15:40:16 ----RA---- C:\WINDOWS.1\system32\imagr5.dll
2009-04-12 15:40:14 ----RA---- C:\WINDOWS.1\system32\ImagXpr5.dll
2009-04-12 15:40:07 ----RA---- C:\WINDOWS.1\system32\NeroCheck.exe
2009-04-12 14:05:24 ----D---- C:\Documents and Settings\sandrine\Application Data\Ahead
2009-04-12 09:59:37 ----A---- C:\WINDOWS.1\system32\wpa.bak
2009-04-11 21:07:13 ----D---- C:\Program Files\Ludi
2009-04-11 19:34:46 ----A---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\xml47.tmp
2009-04-11 19:34:45 ----A---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\xml46.tmp
2009-04-11 19:34:44 ----A---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\xml45.tmp
2009-04-11 19:34:37 ----A---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\xml44.tmp
2009-04-11 12:37:02 ----D---- C:\WINDOWS.1\system32\ReinstallBackups
2009-04-11 12:29:08 ----D---- C:\Program Files\S3Inc
2009-04-11 12:24:49 ----A---- C:\WINDOWS.1\IsUn040c.exe
2009-04-11 12:19:14 ----D---- C:\S3Graphics
2009-04-11 00:20:35 ----HD---- C:\WINDOWS.1\PIF
2009-04-10 21:06:56 ----A---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\xml15.tmp
2009-04-10 21:06:55 ----A---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\xml14.tmp
2009-04-10 21:06:29 ----A---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\xml13.tmp
2009-04-10 21:05:50 ----A---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\xml12.tmp
2009-04-10 20:33:52 ----HD---- C:\WINDOWS.1\msdownld.tmp
2009-04-10 19:52:31 ----D---- C:\WINDOWS.1\Logs
2009-04-10 15:01:38 ----D---- C:\Program Files\ma-config.com
2009-04-10 15:01:37 ----D---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\ma-config.com
2009-04-10 10:11:01 ----D---- C:\WINDOWS.1\Minidump
2009-04-10 10:03:21 ----A---- C:\WINDOWS.1\system32\nv4_disp.dll
2009-04-10 03:32:04 ----HDC---- C:\WINDOWS.1\$NtUninstallKB951376-v2$
2009-04-10 03:25:46 ----HDC---- C:\WINDOWS.1\$NtUninstallKB952954$
2009-04-10 03:19:58 ----HDC---- C:\WINDOWS.1\$NtUninstallKB946648$
2009-04-10 03:14:34 ----HDC---- C:\WINDOWS.1\$NtUninstallKB956803$
2009-04-10 02:25:21 ----D---- C:\WINDOWS.1\ie7updates
2009-04-10 01:55:13 ----D---- C:\WINDOWS.1\WBEM
2009-04-10 01:39:38 ----HDC---- C:\WINDOWS.1\ie7
2009-04-10 01:17:11 ----HDC---- C:\WINDOWS.1\$NtServicePackUninstallIDNMitigationAPIs$
2009-04-10 01:04:10 ----HDC---- C:\WINDOWS.1\$NtServicePackUninstallNLSDownlevelMapping$
2009-04-09 20:11:50 ----HDC---- C:\WINDOWS.1\$NtUninstallKB955839$
2009-04-09 20:04:36 ----HDC---- C:\WINDOWS.1\$NtUninstallKB958215$
2009-04-09 19:57:05 ----HDC---- C:\WINDOWS.1\$NtUninstallKB951978$
2009-04-09 19:52:06 ----HDC---- C:\WINDOWS.1\$NtUninstallKB950974$
2009-04-09 19:46:51 ----HDC---- C:\WINDOWS.1\$NtUninstallKB951698$
2009-04-09 18:51:05 ----A---- C:\WINDOWS.1\system32\MRT.exe
2009-04-09 18:47:18 ----HDC---- C:\WINDOWS.1\$NtUninstallKB960225$
2009-04-09 18:40:05 ----HDC---- C:\WINDOWS.1\$NtUninstallKB956841$
2009-04-09 18:32:58 ----HDC---- C:\WINDOWS.1\$NtUninstallKB960714$
2009-04-09 18:27:17 ----HDC---- C:\WINDOWS.1\$NtUninstallKB938464-v2$
2009-04-09 18:21:32 ----HDC---- C:\WINDOWS.1\$NtUninstallKB950762$
2009-04-09 18:16:48 ----HDC---- C:\WINDOWS.1\$NtUninstallKB957097$
2009-04-09 18:12:14 ----HDC---- C:\WINDOWS.1\$NtUninstallKB960715$
2009-04-09 18:07:36 ----HDC---- C:\WINDOWS.1\$NtUninstallKB958687$
2009-04-09 18:02:26 ----HDC---- C:\WINDOWS.1\$NtUninstallKB952287$
2009-04-09 17:55:15 ----HDC---- C:\WINDOWS.1\$NtUninstallKB967715$
2009-04-09 17:49:33 ----HDC---- C:\WINDOWS.1\$NtUninstallKB950760$
2009-04-09 17:44:55 ----HDC---- C:\WINDOWS.1\$NtUninstallKB951066$
2009-04-09 17:39:30 ----HDC---- C:\WINDOWS.1\$NtUninstallKB958690$
2009-04-09 17:34:30 ----HDC---- C:\WINDOWS.1\$NtUninstallKB954459$
2009-04-09 17:28:55 ----HDC---- C:\WINDOWS.1\$NtUninstallKB952069_WM9$
2009-04-09 17:26:14 ----HDC---- C:\WINDOWS.1\$NtUninstallKB951748$
2009-04-09 17:19:57 ----HDC---- C:\WINDOWS.1\$NtUninstallKB954600$
2009-04-09 17:15:26 ----HDC---- C:\WINDOWS.1\$NtUninstallKB958644$
2009-04-09 17:10:45 ----HDC---- C:\WINDOWS.1\$NtUninstallKB955069$
2009-04-09 17:06:11 ----HDC---- C:\WINDOWS.1\$NtUninstallKB956802$
2009-04-09 13:17:05 ----D---- C:\Documents and Settings\sandrine\Application Data\Macromedia
2009-04-09 13:05:58 ----D---- C:\WINDOWS.1\system32\PreInstall
2009-04-09 13:05:50 ----A---- C:\WINDOWS.1\system32\spmsg.dll
2009-04-09 13:05:47 ----A---- C:\WINDOWS.1\system32\spupdsvc.exe
2009-04-09 13:05:39 ----HDC---- C:\WINDOWS.1\$NtUninstallKB898461$
2009-04-09 13:05:37 ----HD---- C:\WINDOWS.1\$hf_mig$
2009-04-09 12:39:17 ----D---- C:\Program Files\SFR
2009-04-09 12:14:14 ----D---- C:\Documents and Settings\sandrine\Application Data\Adobe
2009-04-09 11:33:18 ----D---- C:\Documents and Settings\sandrine\Application Data\Identities
2009-04-09 11:25:30 ----HD---- C:\Program Files\Uninstall Information
2009-04-09 11:22:21 ----D---- C:\WINDOWS.1\system32\SoftwareDistribution
2009-04-09 10:21:25 ----ASH---- C:\Documents and Settings\sandrine\Application Data\desktop.ini
2009-04-09 10:21:20 ----SD---- C:\Documents and Settings\sandrine\Application Data\Microsoft
2009-04-09 07:45:34 ----D---- C:\WINDOWS.1\SoftwareDistribution
2009-04-09 07:44:39 ----D---- C:\WINDOWS.1\Prefetch
2009-04-09 07:44:27 ----SD---- C:\WINDOWS.1\system32\Microsoft
2009-04-09 07:44:26 ----A---- C:\WINDOWS.1\SchedLgU.Txt
2009-04-09 01:42:54 ----D---- C:\WINDOWS.1\system32\xircom
2009-04-09 01:37:38 ----A---- C:\WINDOWS.1\control.ini
2009-04-09 01:15:53 ----A---- C:\WINDOWS.1\OEWABLog.txt
2009-04-09 01:12:07 ----A---- C:\WINDOWS.1\system32\mapi32.dll
2009-04-08 23:50:51 ----RD---- C:\WINDOWS.1\Offline Web Pages
2009-04-08 23:50:30 ----SD---- C:\WINDOWS.1\Downloaded Program Files
2009-04-08 23:50:08 ----RAH---- C:\WINDOWS.1\system32\logonui.exe.manifest
2009-04-08 23:41:33 ----RAH---- C:\WINDOWS.1\system32\cdplayer.exe.manifest
2009-04-08 23:06:47 ----D---- C:\WINDOWS.1\system32\DirectX
2009-04-08 23:01:17 ----A---- C:\WINDOWS.1\system32\atrace.dll
2009-04-08 23:00:14 ----A---- C:\WINDOWS.1\system32\desktop.ini
2009-04-08 23:00:11 ----A---- C:\WINDOWS.1\desktop.ini
2009-04-08 22:57:05 ----A---- C:\WINDOWS.1\system32\nmevtmsg.dll
2009-04-08 22:56:32 ----A---- C:\WINDOWS.1\system32\acctres.dll
2009-04-08 22:54:06 ----SD---- C:\WINDOWS.1\Tasks
2009-04-08 22:54:04 ----A---- C:\WINDOWS.1\system32\icfgnt5.dll
2009-04-08 22:51:31 ----D---- C:\WINDOWS.1\srchasst
2009-04-08 22:51:10 ----D---- C:\WINDOWS.1\system32\Macromed
2009-04-08 22:48:57 ----A---- C:\WINDOWS.1\system32\wuweb.dll
2009-04-08 22:48:52 ----A---- C:\WINDOWS.1\system32\wucltui.dll
2009-04-08 22:48:47 ----A---- C:\WINDOWS.1\system32\wuauserv.dll
2009-04-08 22:48:41 ----A---- C:\WINDOWS.1\system32\wuaueng1.dll
2009-04-08 22:48:23 ----A---- C:\WINDOWS.1\system32\wups.dll
2009-04-08 22:48:11 ----A---- C:\WINDOWS.1\system32\wuauclt1.exe
2009-04-08 22:47:50 ----A---- C:\WINDOWS.1\system32\bitsprx4.dll
2009-04-08 22:47:48 ----A---- C:\WINDOWS.1\system32\bitsprx3.dll
2009-04-08 22:47:46 ----A---- C:\WINDOWS.1\system32\bitsprx2.dll
2009-04-08 22:47:43 ----A---- C:\WINDOWS.1\system32\qmgrprxy.dll
2009-04-08 22:47:37 ----A---- C:\WINDOWS.1\system32\qmgr.dll
2009-04-08 22:30:53 ----A---- C:\WINDOWS.1\system32\safrslv.dll
2009-04-08 22:30:49 ----A---- C:\WINDOWS.1\system32\safrdm.dll
2009-04-08 22:30:44 ----A---- C:\WINDOWS.1\system32\safrcdlg.dll
2009-04-08 22:30:40 ----A---- C:\WINDOWS.1\system32\racpldlg.dll
2009-04-08 22:28:20 ----A---- C:\WINDOWS.1\system32\fltlib.dll
2009-04-08 22:28:17 ----A---- C:\WINDOWS.1\system32\fltMc.exe
2009-04-08 22:28:02 ----D---- C:\WINDOWS.1\system32\Restore
2009-04-08 22:27:58 ----A---- C:\WINDOWS.1\system32\srrstr.dll
2009-04-08 22:27:53 ----A---- C:\WINDOWS.1\system32\srsvc.dll
2009-04-08 22:27:48 ----A---- C:\WINDOWS.1\system32\srclient.dll
2009-04-08 22:27:27 ----A---- C:\WINDOWS.1\system32\ils.dll
2009-04-08 22:27:24 ----A---- C:\WINDOWS.1\system32\isrdbg32.dll
2009-04-08 22:27:21 ----A---- C:\WINDOWS.1\system32\mnmdd.dll
2009-04-08 22:27:13 ----A---- C:\WINDOWS.1\system32\nmmkcert.dll
2009-04-08 22:27:09 ----A---- C:\WINDOWS.1\system32\mnmsrvc.exe
2009-04-08 22:27:05 ----A---- C:\WINDOWS.1\system32\msconf.dll
2009-04-08 22:26:16 ----A---- C:\WINDOWS.1\system32\h323log.txt
2009-04-08 22:25:29 ----A---- C:\WINDOWS.1\system32\msoert2.dll
2009-04-08 22:25:24 ----A---- C:\WINDOWS.1\system32\msoeacct.dll
2009-04-08 22:24:46 ----A---- C:\WINDOWS.1\system32\inetres.dll
2009-04-08 22:24:38 ----A---- C:\WINDOWS.1\system32\inetcomm.dll
2009-04-08 22:23:35 ----A---- C:\WINDOWS.1\system32\schedsvc.dll
2009-04-08 22:23:31 ----A---- C:\WINDOWS.1\system32\mstinit.exe
2009-04-08 22:23:25 ----A---- C:\WINDOWS.1\system32\mstask.dll
2009-04-08 22:23:12 ----A---- C:\WINDOWS.1\system32\icwphbk.dll
2009-04-08 22:23:08 ----A---- C:\WINDOWS.1\system32\icwdial.dll
2009-04-08 22:23:05 ----A---- C:\WINDOWS.1\system32\isign32.dll
2009-04-08 22:23:00 ----A---- C:\WINDOWS.1\system32\inetcfg.dll
2009-04-08 22:11:45 ----A---- C:\WINDOWS.1\vbaddin.ini
2009-04-08 22:11:45 ----A---- C:\WINDOWS.1\vb.ini
2009-04-08 22:09:54 ----D---- C:\WINDOWS.1\Registration
2009-04-08 21:40:23 ----A---- C:\WINDOWS.1\system32\s3gnb.dll
2009-04-08 21:34:23 ----A---- C:\WINDOWS.1\pnplog.txt
2009-04-08 21:34:13 ----A---- C:\WINDOWS.1\system32\ksuser.dll
2009-04-08 21:24:24 ----A---- C:\WINDOWS.1\system32\usbui.dll
2009-04-08 21:15:44 ----A---- C:\WINDOWS.1\system32\write.exe
2009-04-08 21:04:55 ----A---- C:\WINDOWS.1\system32\sndvol32.exe
2009-04-08 21:04:51 ----A---- C:\WINDOWS.1\system32\hticons.dll
2009-04-08 21:04:39 ----A---- C:\WINDOWS.1\system32\avwav.dll
2009-04-08 21:04:37 ----A---- C:\WINDOWS.1\system32\avmeter.dll
2009-04-08 21:04:34 ----A---- C:\WINDOWS.1\system32\avtapi.dll
2009-04-08 21:04:19 ----A---- C:\WINDOWS.1\system32\winchat.exe
2009-04-08 20:59:42 ----A---- C:\WINDOWS.1\system32\getuname.dll
2009-04-08 20:59:35 ----A---- C:\WINDOWS.1\system32\charmap.exe
2009-04-08 20:59:29 ----A---- C:\WINDOWS.1\system32\calc.exe
2009-04-08 20:59:14 ----A---- C:\WINDOWS.1\system32\sol.exe
2009-04-08 20:59:01 ----A---- C:\WINDOWS.1\system32\winmine.exe
2009-04-08 20:58:53 ----A---- C:\WINDOWS.1\system32\mshearts.exe
2009-04-08 20:58:43 ----A---- C:\WINDOWS.1\system32\freecell.exe
2009-04-08 20:58:41 ----A---- C:\WINDOWS.1\system32\reset.exe
2009-04-08 20:58:38 ----A---- C:\WINDOWS.1\system32\usrlogon.cmd
2009-04-08 20:58:34 ----A---- C:\WINDOWS.1\system32\tskill.exe
2009-04-08 20:58:30 ----A---- C:\WINDOWS.1\system32\tsshutdn.exe
2009-04-08 20:58:26 ----A---- C:\WINDOWS.1\system32\tslabels.ini
2009-04-08 20:58:18 ----A---- C:\WINDOWS.1\system32\tsdiscon.exe
2009-04-08 20:58:15 ----A---- C:\WINDOWS.1\system32\tscon.exe
2009-04-08 20:58:07 ----A---- C:\WINDOWS.1\system32\shadow.exe
2009-04-08 20:58:03 ----A---- C:\WINDOWS.1\system32\rwinsta.exe
2009-04-08 20:58:00 ----A---- C:\WINDOWS.1\system32\regini.exe
2009-04-08 20:57:56 ----A---- C:\WINDOWS.1\system32\rdpcfgex.dll
2009-04-08 20:57:53 ----A---- C:\WINDOWS.1\system32\qwinsta.exe
2009-04-08 20:57:49 ----A---- C:\WINDOWS.1\system32\qappsrv.exe
2009-04-08 20:57:46 ----A---- C:\WINDOWS.1\system32\msg.exe
2009-04-08 20:57:43 ----A---- C:\WINDOWS.1\system32\logoff.exe
2009-04-08 20:57:40 ----A---- C:\WINDOWS.1\system32\cdmodem.dll
2009-04-08 20:57:36 ----A---- C:\WINDOWS.1\system32\msdtcprf.ini
2009-04-08 20:52:52 ----A---- C:\WINDOWS.1\system32\wmimgmt.msc
2009-04-08 20:49:54 ----A---- C:\WINDOWS.1\system32\accwiz.exe
2009-04-08 20:49:48 ----A---- C:\WINDOWS.1\system32\sndrec32.exe
2009-04-08 20:49:42 ----A---- C:\WINDOWS.1\system32\mplay32.exe
2009-04-08 20:49:37 ----A---- C:\WINDOWS.1\system32\hypertrm.dll
2009-04-08 20:49:20 ----A---- C:\WINDOWS.1\system32\mspaint.exe
2009-04-08 20:49:16 ----A---- C:\WINDOWS.1\system32\clipbrd.exe
2009-04-08 20:49:10 ----A---- C:\WINDOWS.1\system32\spider.exe
2009-04-08 20:48:38 ----A---- C:\WINDOWS.1\system32\tscfgwmi.dll
2009-04-08 20:48:33 ----A---- C:\WINDOWS.1\system32\tsgqec.dll
2009-04-08 20:48:26 ----A---- C:\WINDOWS.1\system32\rhttpaa.dll
2009-04-08 20:48:22 ----A---- C:\WINDOWS.1\system32\aaclient.dll
2009-04-08 20:48:07 ----A---- C:\WINDOWS.1\system32\mstscax.dll
2009-04-08 20:47:58 ----A---- C:\WINDOWS.1\system32\mstsc.exe
2009-04-08 20:47:54 ----A---- C:\WINDOWS.1\system32\remotepg.dll
2009-04-08 20:47:50 ----A---- C:\WINDOWS.1\system32\rdsaddin.exe
2009-04-08 20:47:47 ----A---- C:\WINDOWS.1\system32\rdshost.exe
2009-04-08 20:47:42 ----A---- C:\WINDOWS.1\system32\sessmgr.exe
2009-04-08 20:47:38 ----A---- C:\WINDOWS.1\system32\rdchost.dll
2009-04-08 20:47:32 ----A---- C:\WINDOWS.1\system32\termsrv.dll
2009-04-08 20:47:28 ----A---- C:\WINDOWS.1\system32\rdpwsx.dll
2009-04-08 20:47:24 ----A---- C:\WINDOWS.1\system32\rdpsnd.dll
2009-04-08 20:47:19 ----A---- C:\WINDOWS.1\system32\rdpclip.exe
2009-04-08 20:47:16 ----A---- C:\WINDOWS.1\system32\qprocess.exe
2009-04-08 20:47:12 ----A---- C:\WINDOWS.1\system32\icaapi.dll
2009-04-08 20:47:09 ----A---- C:\WINDOWS.1\system32\cfgbkend.dll
2009-04-08 20:47:07 ----D---- C:\WINDOWS.1\system32\MsDtc
2009-04-08 20:47:04 ----A---- C:\WINDOWS.1\system32\msdtcuiu.dll
2009-04-08 20:47:00 ----A---- C:\WINDOWS.1\system32\mtxoci.dll
2009-04-08 20:46:54 ----A---- C:\WINDOWS.1\system32\msdtcprx.dll
2009-04-08 20:46:45 ----A---- C:\WINDOWS.1\system32\msdtctm.dll
2009-04-08 20:46:41 ----A---- C:\WINDOWS.1\system32\xolehlp.dll
2009-04-08 20:46:36 ----A---- C:\WINDOWS.1\system32\msdtclog.dll
2009-04-08 20:46:34 ----A---- C:\WINDOWS.1\system32\msdtc.exe
2009-04-08 20:46:20 ----A---- C:\WINDOWS.1\system32\dcomcnfg.exe
2009-04-08 20:46:18 ----A---- C:\WINDOWS.1\system32\mtxlegih.dll
2009-04-08 20:46:15 ----A---- C:\WINDOWS.1\system32\mtxex.dll
2009-04-08 20:46:10 ----A---- C:\WINDOWS.1\system32\mtxdm.dll
2009-04-08 20:46:04 ----D---- C:\WINDOWS.1\system32\Com
2009-04-08 20:46:02 ----A---- C:\WINDOWS.1\system32\colbact.dll
2009-04-08 20:46:00 ----A---- C:\WINDOWS.1\system32\comaddin.dll
2009-04-08 20:45:58 ----A---- C:\WINDOWS.1\system32\comrepl.dll
2009-04-08 20:45:55 ----A---- C:\WINDOWS.1\system32\stclient.dll
2009-04-08 20:45:51 ----A---- C:\WINDOWS.1\system32\catsrvps.dll
2009-04-08 20:45:48 ----A---- C:\WINDOWS.1\system32\clbcatex.dll
2009-04-08 20:45:42 ----A---- C:\WINDOWS.1\system32\catsrvut.dll
2009-04-08 20:45:39 ----A---- C:\WINDOWS.1\system32\catsrv.dll
2009-04-08 20:45:27 ----A---- C:\WINDOWS.1\system32\comsvcs.dll
2009-04-08 20:45:22 ----A---- C:\WINDOWS.1\system32\comuid.dll
2009-04-08 20:45:19 ----A---- C:\WINDOWS.1\system32\comsnap.dll
2009-04-08 20:45:14 ----A---- C:\WINDOWS.1\system32\clbcatq.dll
2009-04-08 20:40:59 ----A---- C:\WINDOWS.1\system32\servdeps.dll
2009-04-08 20:40:55 ----A---- C:\WINDOWS.1\system32\mmfutil.dll
2009-04-08 20:40:52 ----A---- C:\WINDOWS.1\system32\licwmi.dll
2009-04-08 20:40:46 ----A---- C:\WINDOWS.1\system32\cmprops.dll
2009-04-08 20:07:04 ----A---- C:\WINDOWS.1\imsins.BAK
2009-04-08 20:05:21 ----A---- C:\WINDOWS.1\system32\PerfStringBackup.INI
2009-04-08 20:05:04 ----SHD---- C:\WINDOWS.1\Installer
2009-04-08 20:04:44 ----A---- C:\WINDOWS.1\ODBCINST.INI
2009-04-08 19:55:16 ----A---- C:\WINDOWS.1\system32\irclass.dll
2009-04-08 19:55:12 ----A---- C:\WINDOWS.1\system32\dgrpsetu.dll
2009-04-08 19:55:09 ----A---- C:\WINDOWS.1\system32\dgsetup.dll
2009-04-08 19:55:06 ----A---- C:\WINDOWS.1\system32\spxcoins.dll
2009-04-08 19:55:01 ----A---- C:\WINDOWS.1\system32\EqnClass.Dll
2009-04-08 19:53:35 ----A---- C:\WINDOWS.1\TASKMAN.EXE
2009-04-08 19:53:32 ----N---- C:\WINDOWS.1\system32\CONFIG.TMP
2009-04-08 19:53:25 ----A---- C:\WINDOWS.1\system32\batt.dll
2009-04-08 19:53:13 ----A---- C:\WINDOWS.1\NOTEPAD.EXE
2009-04-08 19:52:24 ----A---- C:\WINDOWS.1\system32\storprop.dll
2009-04-08 19:44:33 ----ASH---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\desktop.ini
2009-04-08 19:38:16 ----RA---- C:\WINDOWS.1\SET8.tmp
2009-04-08 19:36:27 ----RA---- C:\WINDOWS.1\SET4.tmp
2009-04-08 19:35:09 ----RA---- C:\WINDOWS.1\SET3.tmp
2009-04-08 19:32:23 ----D---- C:\WINDOWS.1\system32\CatRoot2
2009-04-08 19:32:23 ----D---- C:\WINDOWS.1\system32\CatRoot
2009-04-08 19:31:36 ----SD---- C:\Documents and Settings\All Users.WINDOWS.1\Application Data\Microsoft
2009-04-08 19:28:43 ----A---- C:\WINDOWS.1\setuplog.txt
2009-04-08 17:26:47 ----D---- C:\WINDOWS.1\system32\fr-fr
2009-04-08 17:26:47 ----D---- C:\WINDOWS.1\system32\fr
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\WinSxS
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\usmt
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\inetsrv
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\IME
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\3com_dmi
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\3076
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\2052
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\1054
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\1042
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\1041
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\1037
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\1036
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\1033
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\1031
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\1028
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\system32\1025
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\Provisioning
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\PeerNet
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\pchealth
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\Network Diagnostic
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\mui
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\L2Schemas
2009-04-08 17:26:46 ----D---- C:\WINDOWS.1\ime
2009-04-08 17:26:45 ----RSHDC---- C:\WINDOWS.1\system32\dllcache
2009-04-08 17:26:45 ----D---- C:\WINDOWS.1\twain_32
2009-04-08 17:26:45 ----D---- C:\WINDOWS.1\Temp
2009-04-08 17:26:45 ----D---- C:\WINDOWS.1\system32\oobe
2009-04-08 17:26:45 ----D---- C:\WINDOWS.1\system32\npp
2009-04-08 17:26:45 ----D---- C:\WINDOWS.1\system32\mui
2009-04-08 17:26:45 ----D---- C:\WINDOWS.1\system32\icsxml
2009-04-08 17:26:45 ----D---- C:\WINDOWS.1\system32\ias
2009-04-08 17:26:45 ----D---- C:\WINDOWS.1\system32\export
2009-04-08 17:26:45 ----D---- C:\WINDOWS.1\Resources
2009-04-08 17:26:45 ----D---- C:\WINDOWS.1\msapps
2009-04-08 17:26:45 ----D---- C:\WINDOWS.1\Debug
2009-04-08 17:26:45 ----D---- C:\WINDOWS.1\AppPatch
2009-04-08 17:26:44 ----RSD---- C:\WINDOWS.1\Fonts
2009-04-08 17:26:44 ----RD---- C:\WINDOWS.1\Web
2009-04-08 17:26:44 ----HD---- C:\WINDOWS.1\inf
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\system32\wins
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\system32\wbem
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\system32\spool
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\system32\ShellExt
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\system32\Setup
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\system32\ras
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\system32\drivers
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\system32\dhcp
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\system32\config
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\system32
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\system
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\security
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\repair
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\msagent
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\Media
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\java
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\Help
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\Driver Cache
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\Cursors
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\Connection Wizard
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\Config
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1\addins
2009-04-08 17:26:44 ----D---- C:\WINDOWS.1
2009-04-08 16:47:09 ----D---- C:\WINDOWS.0
2009-04-07 19:44:33 ----D---- C:\Program Files\xerox
2009-04-07 19:44:30 ----D---- C:\Program Files\microsoft frontpage
2009-04-07 19:39:00 ----A---- C:\AUTOEXEC.BAT
2009-04-07 17:36:54 ----HD---- C:\Program Files\WindowsUpdate
2009-04-07 17:33:39 ----D---- C:\Program Files\Services en ligne
2009-04-07 17:02:30 ----D---- C:\Program Files\Fichiers communs\Services
2009-04-07 16:59:55 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-04-07 16:51:54 ----D---- C:\Program Files\Movie Maker
2009-04-07 16:32:34 ----D---- C:\Program Files\NetMeeting
2009-04-07 16:30:24 ----D---- C:\Program Files\Outlook Express
2009-04-07 16:25:31 ----D---- C:\Program Files\Fichiers communs\System
2009-04-07 16:25:01 ----D---- C:\Program Files\Internet Explorer
2009-04-07 16:19:05 ----D---- C:\Program Files\ComPlus Applications
2009-04-07 15:30:57 ----D---- C:\Program Files\Online Services
2009-04-07 15:30:31 ----D---- C:\Program Files\Windows Media Player
2009-04-07 15:25:16 ----D---- C:\Program Files\Messenger
2009-04-07 15:22:54 ----D---- C:\Program Files\MSN Gaming Zone
2009-04-07 14:57:22 ----D---- C:\Program Files\MSN
2009-04-07 14:56:29 ----D---- C:\Program Files\Windows NT
2009-04-07 14:07:21 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-04-07 14:05:12 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-04-07 14:04:53 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-04-07 14:04:44 ----RD---- C:\Program Files
2009-04-07 14:04:44 ----D---- C:\Program Files\Fichiers communs
2009-04-07 13:29:34 ----D---- C:\Documents and Settings
2009-04-07 13:27:30 ----SH---- C:\boot.ini
2009-04-07 11:45:36 ----SHD---- C:\System Volume Information
2009-04-07 11:29:08 ----D---- C:\WINDOWS

======List of files/folders modified in the last 1 months======

2009-04-09 02:11:52 ----A---- C:\WINDOWS.1\win.ini
2009-04-08 20:03:01 ----A---- C:\WINDOWS.1\system.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS.1\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS.1\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
R1 nv;nv; C:\WINDOWS.1\system32\DRIVERS\nv4_mini.sys [2008-04-13 1897408]
R1 ssmdrv;ssmdrv; C:\WINDOWS.1\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 FETNDIS;Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet; C:\WINDOWS.1\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS.1\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS.1\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS.1\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS.1\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS.1\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 S3Psddr;S3Psddr; C:\WINDOWS.1\system32\DRIVERS\s3gnbm.sys [2004-08-13 167168]
S3 S3SavageNB;S3SavageNB; C:\WINDOWS.1\system32\DRIVERS\s3gnbm.sys [2004-08-13 167168]
S3 SANDRA;SANDRA; \??\C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP2\WNt500x86\Sandra.sys []
S4 IntelIde;IntelIde; C:\WINDOWS.1\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS.1\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS.1\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS.1\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2006-10-20 36864]
S3 idsvc;Windows CardSpace; C:\WINDOWS.1\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2006-10-30 741376]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-03-15 216232]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS.1\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2006-10-30 122880]

-----------------EOF-----------------
Hors ligneMister_masque Le 21/04/2009 à 13:34 Profil de Mister_masque Configuration de Mister_masque

Re,

Tu as installé une Toolbar pourri : AskBar, je te conseille de faire plus attention quand tu installes un logiciel
A priori, ce n'est pas lié avec ton problème, nous nous en occuperons après la désinfection



# 1 - TOOLBAR S&D



Télécharge Toolbar S&D sur ton Bureau.

  • Execute Toolbar S&D
  • Appuye sur la touche "F", valide avec Entrée, puis sur la touche "1", puis de nouveau sur la touche Entrée pour lancer la recherche
  • Si tu as un problème, consulte ce tutoriel (en image): Toobar S&D Ne fait que la partie Recherche - Option 1



    Colle le rapport ici, pour cela :
  • Menu Édition / Sélectionner Tout
  • Menu Édition / copier
  • Ici dans un nouveau message : clic droit / coller




Rapport attendu:

  1. Rapport Toolbar S&D (option 1)



@+

--
Hors ligneSussulette Le 21/04/2009 à 14:28 Profil de Sussulette Configuration de Sussulette

re,
----------\\  ToolBar S&D 1.2.8   XP/Vista

   Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
   X86-based PC ( Uniprocessor Free :               Intel(R) Pentium(R) 4 CPU 2.80GHz )
   BIOS : Phoenix - AwardBIOS v6.00PG
   USER : sandrine ( Administrator )
   BOOT : Normal boot
   Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
   C:\ (Local Disk) - NTFS - Total:111 Go (Free:106 Go)
   D:\ (USB)
   E:\ (USB)
   F:\ (USB)
   G:\ (USB)
   H:\ (CD or DVD)
   I:\ (CD or DVD)
   J:\ (USB) - FAT32 - Total:1931 Mo (Free:0 Go)

   "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
   Option : [1] ( 21/04/2009|14:24 )

   -----------\\  Recherche de Fichiers / Dossiers ...

   C:\Program Files\AskTBar
   C:\Program Files\AskTBar\bar
   C:\Program Files\AskTBar\PopSwatr
   C:\Program Files\AskTBar\bar\1.bin
   C:\Program Files\AskTBar\bar\Cache
   C:\Program Files\AskTBar\bar\History
   C:\Program Files\AskTBar\bar\Settings
   C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL
   C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
   C:\Program Files\AskTBar\bar\Cache\00082544
   C:\Program Files\AskTBar\bar\Cache\00082AC2
   C:\Program Files\AskTBar\bar\Cache\002A5D27
   C:\Program Files\AskTBar\bar\Cache\002A6053
   C:\Program Files\AskTBar\bar\Cache\002A6228.bin
   C:\Program Files\AskTBar\bar\Cache\002A63BE.bin
   C:\Program Files\AskTBar\bar\Cache\002A6526.bin
   C:\Program Files\AskTBar\bar\Cache\002A670A.bin
   C:\Program Files\AskTBar\bar\Cache\09D91AB5
   C:\Program Files\AskTBar\bar\Cache\09DBC2F2
   C:\Program Files\AskTBar\bar\Cache\09DCC82D.bin
   C:\Program Files\AskTBar\bar\Cache\09DD87A5.bin
   C:\Program Files\AskTBar\bar\Cache\09DE182D.bin
   C:\Program Files\AskTBar\bar\Cache\09DE7205.bin
   C:\Program Files\AskTBar\bar\Cache\files.ini
   C:\Program Files\AskTBar\bar\History\search2
   C:\Program Files\AskTBar\bar\Settings\prevcfg2.htm
   C:\Program Files\AskTBar\PopSwatr\History
   C:\Program Files\AskTBar\PopSwatr\History\allowed
   C:\Program Files\AskTBar\PopSwatr\History\notallow
   C:\DOCUME~1\sandrine\Cookies\sandrine@mysearch[2].txt

   -----------\\  [..\Internet Explorer\Main]

   [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
   "Local Page"="C:\\WINDOWS.1\\system32\\blank.htm"
   "Start Page"="http://www.sfr.fr/kit/adsl/"
   "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

   [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
   "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
   "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
   "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
   "Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"


   --------------------\\  Recherche d'autres infections


   Aucune autre infection trouvée  !


   1 - "C:\ToolBar SD\TB_1.txt" - 21/04/2009|14:25 - Option : [1]

   -----------\\  Fin du rapport a 14:25:08,67
Hors ligneMister_masque Le 21/04/2009 à 14:55 Profil de Mister_masque Configuration de Mister_masque

# 2 - Toolbar S&D



Relance Toolbar S&D avec l'option 2, poste le rapport.



# 3 - OTLIST2


Télécharge OTListIt2 sur ton Bureau.

  • Exécute le
  • Coche la case "Scan All Users" et clique sur le bouton Run Scan
  • Deux rapports vont apparaitre, nous allons les hébergés pour ne pas trop encombré ton post.



Rend toi sur Senduit
Clique sur Parcourir, sélectionne le fichier OtListIt.txt situé sur ton Bureau et sélectionne dans Expire in 2 Days.

Clique ensuite sur "Upload".
Attend un peu, et poste le lien donné.

Fais de même pour le fichier Extras.txt situé sur ton Bureau.


Rapport attendu:

  1. Rapport Toolbar S&D (option 2)
  2. Les 2 liens Senduit vers les rapports OtListIt2



@+

--
Hors ligneSussulette Le 21/04/2009 à 15:13 Profil de Sussulette Configuration de Sussulette

Re,

voilà le rapport :

   -----------\\  ToolBar S&D 1.2.8   XP/Vista

   Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
   X86-based PC ( Uniprocessor Free :               Intel(R) Pentium(R) 4 CPU 2.80GHz )
   BIOS : Phoenix - AwardBIOS v6.00PG
   USER : sandrine ( Administrator )
   BOOT : Normal boot
   Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
   C:\ (Local Disk) - NTFS - Total:111 Go (Free:106 Go)
   D:\ (USB)
   E:\ (USB)
   F:\ (USB)
   G:\ (USB)
   H:\ (CD or DVD)
   I:\ (CD or DVD)
   J:\ (USB) - FAT32 - Total:1931 Mo (Free:0 Go)

   "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
   Option : [2] ( 21/04/2009|14:59 )

   -----------\\ SUPPRESSION

   Echec   ! - C:\Program Files\AskTBar\bar
   Supprime! - C:\Program Files\AskTBar\PopSwatr
   Echec   ! - C:\Program Files\AskTBar\bar\1.bin
   Echec   ! - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
   Supprime! - C:\DOCUME~1\sandrine\Cookies\sandrine@mysearch[2].txt
   Echec   ! - C:\Program Files\AskTBar

   -----------\\ DEUXIEME PASSAGE

   Echec   ! - C:\Program Files\AskTBar\bar
   Echec   ! - C:\Program Files\AskTBar\bar\1.bin
   Echec   ! - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
   Echec   ! - C:\Program Files\AskTBar

   -----------\\  Recherche de Fichiers / Dossiers ...

   C:\Program Files\AskTBar
   C:\Program Files\AskTBar\bar
   C:\Program Files\AskTBar\bar\1.bin
   C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

   -----------\\  [..\Internet Explorer\Main]

   [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
   "Local Page"="C:\\WINDOWS.1\\system32\\blank.htm"
   "Start Page"="http://www.sfr.fr/kit/adsl/"
   "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

   [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
   "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
   "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
   "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
   "Start Page"="http://www.msn.com/"


   --------------------\\  Recherche d'autres infections


   Aucune autre infection trouvée  !


   1 - "C:\ToolBar SD\TB_1.txt" - 21/04/2009|14:25 - Option : [1]
   2 - "C:\ToolBar SD\TB_2.txt" - 21/04/2009|14:59 - Option : [2]

   -----------\\  Fin du rapport a 14:59:58,67

et les 2 liens :
http://senduit.com/47d77a
http://senduit.com/93b47d

merci a+
Hors ligneMister_masque Le 21/04/2009 à 15:21 Profil de Mister_masque Configuration de Mister_masque

Bon, AskBar a décidé de résister

# 4 - Suppression de l'infection



Télécharge OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

Double-clique sur OTMoveIt3.exe pour le lancer.
Assures toi que la case "Unregister Dll's and Ocx's" soit bien cochée.
Copiez / collez les lignes suivantes (en vert) dans la fenêtre de gauche de OTMoveIt nommé "Paste List of Files/Folders to be moved" (zone fléché sur la capture :)



Copie colle :


:files
C:\Program Files\AskTBar
:commands
[EmptyTemp]


Clique sur MoveIt! pour lancer la suppression.
Si OTMoveIt propose de redémarrer votre PC, acceptez.
Lorsque un résultat apparaît dans le cadre Results, cliquez sur Exit.

Afficher le rapport  de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.

Après cela, nous verrons pour ton problème premier.

@+
--
Hors ligneSussulette Le 21/04/2009 à 15:54 Profil de Sussulette Configuration de Sussulette

Re,

voilà
========== FILES ==========
File/Folder C:\ Program Files\AskTBar not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\sandrine\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 04212009_153956

Files moved on Reboot...

merci a+
Hors ligneMister_masque Le 21/04/2009 à 15:56 Profil de Mister_masque Configuration de Mister_masque

Il y a un [ESPACE] entre C:\ et Program Files :

C:\ Program Files\AskTBar not found.

Peux-tu refaire la manipulation sans l'expace ?

Copie cette fois :


:files
C:\Program Files\AskTBar
--
Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels