A voir également:
- Ralentissement énorme Vista Pro
- Ralentissement pc - Guide
- Windows vista - Télécharger - Divers Utilitaires
- Clé windows 10 pro 64 bits gratuit - Guide
- Cool edit pro - Télécharger - Édition & Montage
- Ccleaner pro gratuit - Télécharger - Optimisation
10 réponses
bonsoir tu aurais du posté a virus securité
ligne 20 appinit
on va remettre celui par default clic sur ce lien
http://www.mvps.org/winhelp2002/RepairAppInit.reg
ensuite fait ceci
execute en tant qu istrateur
===================POUR LES UTILISATEURS DE VISTA=========================
=>< Désactive le « contrôle des comptes utilisateurs = UAC »
(tu le réactiveras après ta désinfection): Ne pas oublier !!
Désactiver l'UAC est nécessaire pour pouvoir faire fonctionner certains programmes sous Vista.
- Vas dans Démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
==>NOTE:
=><Avant tout emploi de logiciel, s’assurer que les protections de registres tel que le Tea Timer de spybot sont désactivées (notamment lors de l’emploi d’HijackThis)
Spybot=>mode avancé=> outils => résident
Décocher la case résident "tea timer"
Refermer Spybot.
Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
le mieux serait que tu désaxctives tes protections résidente "anti-virus et anti-spyware" le temps d'installer smitfraudfix et de faire l'analyse.
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1
il va générer un rapport
Copie/colle le sur le poste stp.
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus, ect...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
une petites démo en vidéo :http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm
ligne 20 appinit
on va remettre celui par default clic sur ce lien
http://www.mvps.org/winhelp2002/RepairAppInit.reg
ensuite fait ceci
execute en tant qu istrateur
===================POUR LES UTILISATEURS DE VISTA=========================
=>< Désactive le « contrôle des comptes utilisateurs = UAC »
(tu le réactiveras après ta désinfection): Ne pas oublier !!
Désactiver l'UAC est nécessaire pour pouvoir faire fonctionner certains programmes sous Vista.
- Vas dans Démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
==>NOTE:
=><Avant tout emploi de logiciel, s’assurer que les protections de registres tel que le Tea Timer de spybot sont désactivées (notamment lors de l’emploi d’HijackThis)
Spybot=>mode avancé=> outils => résident
Décocher la case résident "tea timer"
Refermer Spybot.
Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
le mieux serait que tu désaxctives tes protections résidente "anti-virus et anti-spyware" le temps d'installer smitfraudfix et de faire l'analyse.
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1
il va générer un rapport
Copie/colle le sur le poste stp.
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus, ect...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
une petites démo en vidéo :http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm
bonsoir,
merci de cette réponse rapide...
avant de ma lancer, quelques questions stp:
pour toi je suis infesté par quelque chose c'est la seule explication?
ligne 20 appinit ça correspond à quoi? il faut que je sauvegarde le registre avant de faire cette manip?
mon scan hijack this n'est pas complet c'est ça?
merci d'avance
merci de cette réponse rapide...
avant de ma lancer, quelques questions stp:
pour toi je suis infesté par quelque chose c'est la seule explication?
ligne 20 appinit ça correspond à quoi? il faut que je sauvegarde le registre avant de faire cette manip?
mon scan hijack this n'est pas complet c'est ça?
merci d'avance
voilà j'ai tout fait...
SmitFraudFix v2.392
Rapport fait à 23:35:01,39, 27/01/2009
Executé à partir de C:\s\famille alixant\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6001] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\RtkAudioService.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Windows\system32\WLANExt.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Sony\Marketing Tools\MarketingTools.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Apoint\ApMsgFwd.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Apple\Mobile Device \bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\WiFi\bin\EvtEng.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Sony\Network Utility\NSvice.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Sony\VAIO Power Management\SPMService.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\s\famille alixant
»»»»»»»»»»»»»»»»»»»»»»»» C:\s\FAMILL~1\AppData\Local\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\s\famille alixant\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\s\FAMILL~1\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\Google\googletoolbar1.dll PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=dword:00000001
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"init"="C:\\Windows\\system32\\init.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tip\..\{0B9AABEE-E95D-42AD-A1B9-3C48336EF891}: DhNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tip\..\{0B9AABEE-E95D-42AD-A1B9-3C48336EF891}: NameServer=
HKLM\SYSTEM\CS1\Services\Tip\..\{0B9AABEE-E95D-42AD-A1B9-3C48336EF891}: DhNameServer=212.27.40.241 212.27.40.240
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
merci d'avance
SmitFraudFix v2.392
Rapport fait à 23:35:01,39, 27/01/2009
Executé à partir de C:\s\famille alixant\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6001] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\RtkAudioService.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Windows\system32\WLANExt.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Sony\Marketing Tools\MarketingTools.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Apoint\ApMsgFwd.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Apple\Mobile Device \bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\WiFi\bin\EvtEng.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Sony\Network Utility\NSvice.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Sony\VAIO Power Management\SPMService.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\s\famille alixant
»»»»»»»»»»»»»»»»»»»»»»»» C:\s\FAMILL~1\AppData\Local\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\s\famille alixant\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\s\FAMILL~1\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\Google\googletoolbar1.dll PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=dword:00000001
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"init"="C:\\Windows\\system32\\init.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tip\..\{0B9AABEE-E95D-42AD-A1B9-3C48336EF891}: DhNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tip\..\{0B9AABEE-E95D-42AD-A1B9-3C48336EF891}: NameServer=
HKLM\SYSTEM\CS1\Services\Tip\..\{0B9AABEE-E95D-42AD-A1B9-3C48336EF891}: DhNameServer=212.27.40.241 212.27.40.240
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
merci d'avance
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
http://www.micro-astuce.com/depannage/demarrer-mode-sans-echec
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport,
Redémarre en mode normal,
copie/colle le rapport sauvegardé sur le forum
process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processutil.htm
+ un log Hijackthis en Mode Normal
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
http://www.micro-astuce.com/depannage/demarrer-mode-sans-echec
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport,
Redémarre en mode normal,
copie/colle le rapport sauvegardé sur le forum
process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processutil.htm
+ un log Hijackthis en Mode Normal
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question Télécharge Malwarebytes' Anti-Malware: https://commentcamarche.telechargertorrent.org/tutoriel-malwarebyte-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://commentcamarche.telechargertorrent.org/tutoriel-malwarebyte-anti-malware/
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://commentcamarche.telechargertorrent.org/tutoriel-malwarebyte-anti-malware/
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
bonsoir, voilà
le scan smitfraud mode sans echec
SmitFraudFix v2.392
Rapport fait à 23:35:27,36, 28/01/2009
Executé à partir de C:\s\famille alixant\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6001] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
::1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\Program Files\Google\googletoolbar1.dll supprimé
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tip\..\{0B9AABEE-E95D-42AD-A1B9-3C48336EF891}: DhNameServer=212.27.40.241 212.27.40.240
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
et le rapport hijack mode normal
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:00:15, on 27/01/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\mobsync.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Sony\Marketing Tools\MarketingTools.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Apoint\ApMsgFwd.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Internet Explorer\ie.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lemonde.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\PROGRA~1\GOOGLE~1\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvlDaemon] RUNDLL32.EXE C:\Windows\system32\Nvl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RtHDVl] RtHDVl.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [MarketingTools] C:\Program Files\Sony\Marketing Tools\MarketingTools.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem ( 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter ( 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem ( 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device \bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NSvice - Sony Corporation - C:\Program Files\Sony\Network Utility\NSvice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Realtek Audio Service (RtkAudioService) - Realtek Semiconductor - C:\Windows\RtkAudioService.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Power Management - Sony Corporation - C:\Program Files\Sony\VAIO Power Management\SPMService.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
le scan smitfraud mode sans echec
SmitFraudFix v2.392
Rapport fait à 23:35:27,36, 28/01/2009
Executé à partir de C:\s\famille alixant\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6001] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
::1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\Program Files\Google\googletoolbar1.dll supprimé
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tip\..\{0B9AABEE-E95D-42AD-A1B9-3C48336EF891}: DhNameServer=212.27.40.241 212.27.40.240
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
et le rapport hijack mode normal
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:00:15, on 27/01/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\mobsync.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Sony\Marketing Tools\MarketingTools.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Apoint\ApMsgFwd.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Internet Explorer\ie.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lemonde.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\PROGRA~1\GOOGLE~1\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvlDaemon] RUNDLL32.EXE C:\Windows\system32\Nvl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RtHDVl] RtHDVl.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [MarketingTools] C:\Program Files\Sony\Marketing Tools\MarketingTools.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem ( 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter ( 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem ( 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device \bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NSvice - Sony Corporation - C:\Program Files\Sony\Network Utility\NSvice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Realtek Audio Service (RtkAudioService) - Realtek Semiconductor - C:\Windows\RtkAudioService.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Power Management - Sony Corporation - C:\Program Files\Sony\VAIO Power Management\SPMService.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
bonsoir,
et voilà le rapport malwarebytes
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1703
Windows 6.0.6001 Service Pack 1
29/01/2009 00:41:48
mbam-log-2009-01-29 (00-41-48).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 141338
Temps écoulé: 29 minute(s), 34 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
merci d'avance
et voilà le rapport malwarebytes
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1703
Windows 6.0.6001 Service Pack 1
29/01/2009 00:41:48
mbam-log-2009-01-29 (00-41-48).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 141338
Temps écoulé: 29 minute(s), 34 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
merci d'avance
maintenant un bon nettoyage
1)Telecharge :
-------------
http://www.clubic.com/lancer-le-telechargement-276564-0-purera.html
"clean" , coche tout a droite , et "clean"
si ta souris a des disfonctionnements apres ca, redemarre et c'est resolu
et puis a faire aussi :
2)
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
3/
---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://commentcamarche.telechargertorrent.org/telecharger/ 168 ccleaner
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 es (guttman)
* Décoche la case plus vieux que 48 h
stp poste tous les rapports delivrés
si tu as deja Ccleaner ne tiens pas compte du N°3 mais fais ce qu il est demande avec
Attention : ne pas toucher au PC pendant qu'il travaille !
B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
Note : si tu as un utilitaire pour défragmenter , utilises le à la place
pour ce faire ceci est proposé :
https://www.clubic.com/telecharger-fiche44314-defraggler.html
> Peux-tu vérifier ta console JAVA ici ? : https://www.java.com/fr//uninstalltool.jsp et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html
> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
> Télécharge et installe Update Checker : https://filehippo.com/windows/tuning-utilities/
- Lance le programme. Une page web de ce type va s'ouvrir.
- Fais les mises à jour de tous les logiciels proposés pour Update. Je ne te conseille pas de faire celles pour les versions béta (elles peuvent être instables).
- Fais un copier/coller de la liste de éléments "Updates". Puis poste la sur le forum.
- Une fois les mises à jour effectuées, relance ton PC.
Tuto si problèmes : https://commentcamarche.telechargertorrent.org/list 9908 update checker vos logiciels sont ils a jour
> Télécharge et installe Easy Cleaner : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.paradise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
> Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte la programme.
> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien :
liens XP:
http://service1.symantec.com/
liens Vista :
http://service1.symantec.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Quelques conseils et recommandations pour l'avenir :
> e un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode istrateur le PC est beaucoup plus vulnérable. Voir ICI]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
> Quelques liens utiles :
- https://commentcamarche.telechargertorrent.org/list 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)
1)Telecharge :
-------------
http://www.clubic.com/lancer-le-telechargement-276564-0-purera.html
"clean" , coche tout a droite , et "clean"
si ta souris a des disfonctionnements apres ca, redemarre et c'est resolu
et puis a faire aussi :
2)
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
3/
---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://commentcamarche.telechargertorrent.org/telecharger/ 168 ccleaner
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 es (guttman)
* Décoche la case plus vieux que 48 h
stp poste tous les rapports delivrés
si tu as deja Ccleaner ne tiens pas compte du N°3 mais fais ce qu il est demande avec
Attention : ne pas toucher au PC pendant qu'il travaille !
B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
Note : si tu as un utilitaire pour défragmenter , utilises le à la place
pour ce faire ceci est proposé :
https://www.clubic.com/telecharger-fiche44314-defraggler.html
> Peux-tu vérifier ta console JAVA ici ? : https://www.java.com/fr//uninstalltool.jsp et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html
> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
> Télécharge et installe Update Checker : https://filehippo.com/windows/tuning-utilities/
- Lance le programme. Une page web de ce type va s'ouvrir.
- Fais les mises à jour de tous les logiciels proposés pour Update. Je ne te conseille pas de faire celles pour les versions béta (elles peuvent être instables).
- Fais un copier/coller de la liste de éléments "Updates". Puis poste la sur le forum.
- Une fois les mises à jour effectuées, relance ton PC.
Tuto si problèmes : https://commentcamarche.telechargertorrent.org/list 9908 update checker vos logiciels sont ils a jour
> Télécharge et installe Easy Cleaner : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.paradise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
> Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte la programme.
> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien :
liens XP:
http://service1.symantec.com/
liens Vista :
http://service1.symantec.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Quelques conseils et recommandations pour l'avenir :
> e un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode istrateur le PC est beaucoup plus vulnérable. Voir ICI]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
> Quelques liens utiles :
- https://commentcamarche.telechargertorrent.org/list 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)
bonsoir,
voici le de purera
RaProducts' PureRa v1.3
Log created at 23:22 on 29/01/2009
===================================
C:\Windows\system32\fntcache.dat << Deleted.
C:\Windows\SoftwareDistribution\DataStore\Logs\edb.chk << Deleted.
C:\Windows\SoftwareDistribution\DataStore\Logs\edb.log << Deleted.
C:\Windows\SoftwareDistribution\DataStore\Logs\edb0014D.log << Deleted.
C:\Windows\SoftwareDistribution\DataStore\Logs\edbres00001.jrs << Deleted.
C:\Windows\SoftwareDistribution\DataStore\Logs\edbres00002.jrs << Deleted.
C:\Windows\SoftwareDistribution\\1d1d2d75148a3c3233f4b319bb8650849580dce8 << Deleted.
C:\Windows\SoftwareDistribution\\41f3ad87ccdd21d37346e3b48efe470250a6c2fe << Deleted.
C:\Windows\SoftwareDistribution\\5ca3255b3d0fe006a7a9d2e41ffb11a437a48690 << Deleted.
C:\Windows\SoftwareDistribution\\70d577178ec0f36f508ebbd7f32779b888565532 << Deleted.
C:\Windows\SoftwareDistribution\\8763c74f68efa00e4fe281c7cd27adba585fbab9 << Deleted.
C:\Windows\SoftwareDistribution\\af2bab57745e0b81d1cf8529966e8cc790fba804 << Deleted.
C:\Windows\SoftwareDistribution\\c59f45f9935659c47912bc05189c26ae2c24d731 << Deleted.
C:\Windows\SoftwareDistribution\\cf830314d086b53422827b3388eb70299e5cf2a2 << Deleted.
C:\Windows\SoftwareDistribution\\d636b03d3557f33e6b92b51a894ee6875cf89991 << Deleted.
C:\Windows\SoftwareDistribution\\008fcdd936bf7d77ca880d96cba7d194\wordconv.cab << Deleted.
C:\Windows\SoftwareDistribution\\008fcdd936bf7d77ca880d96cba7d194 << Deleted.
C:\Windows\SoftwareDistribution\\24bc9b6a60fd79c50a013329b2daf34d\oartconv.cab << Deleted.
C:\Windows\SoftwareDistribution\\24bc9b6a60fd79c50a013329b2daf34d << Deleted.
C:\Windows\SoftwareDistribution\\cda90f10771552805738884d22496388\outlook.cab << Deleted.
C:\Windows\SoftwareDistribution\\cda90f10771552805738884d22496388 << Deleted.
C:\Windows\SoftwareDistribution\\Install\mpas-d.exe << Deleted.
C:\Windows\SoftwareDistribution\\Install << Deleted.
C:\Windows\SoftwareDistribution\WuRedir\7971F918-A847-4430-9279-4A52D1EFE18D\muv3muredir.cab << Deleted.
C:\Windows\SoftwareDistribution\WuRedir\7971F918-A847-4430-9279-4A52D1EFE18D\wuredir.cab << Deleted.
C:\Windows\SoftwareDistribution\WuRedir\7971F918-A847-4430-9279-4A52D1EFE18D << Deleted.
C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\muv3wuredir.cab << Deleted.
C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\wuredir.cab << Deleted.
C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77 << Deleted.
C:\Windows\SoftwareDistribution\ReportingEvents.log << Deleted.C:\Windows\SoftwareDistribution\DataStore\DataStore.edb << Deleted.C:\$Recycle.Bin\S-1-5-21-282689224-1898832297-2062004184-500\desktop.ini << Deleted.
C:\$Recycle.Bin\S-1-5-21-300293931-3223702542-1894290248-1003\desktop.ini << Deleted.
C:\$Recycle.Bin\S-1-5-21-3324169334-3727715051-778738716-500\desktop.ini << Deleted.
C:\Laurence\Thumbs.db << Deleted.
C:\Laurence\BTS agtl\2008_11_09\Thumbs.db << Deleted.
C:\Laurence\BTS agtl\2008_11_09\2008_11_28\Thumbs.db << Deleted.
C:\Program Files\desktop.ini << Deleted.
C:\Program Files\Common Files\microsoft shared\ink\TabletLinks\desktop.ini << Deleted.
C:\Program Files\Common Files\microsoft shared\Stationery\Desktop.ini << Deleted.
C:\Program Files\Microsoft Office\Office12\1036\DataServices\DESKTOP.INI << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\istrative Tools\desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Extras and Upgrades\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tablet PC\Desktop.ini << Deleted.
C:\s\desktop.ini << Deleted.
C:\s\All s\Microsoft\Windows\Start Menu\desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\istrative Tools\desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Extras and Upgrades\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Games\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Tablet PC\Desktop.ini << Unable to Delete.
C:\s\Default\AppData\Local\IconCache.db << Deleted.
C:\s\Default\AppData\Local\Microsoft\Feeds Cache\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Feeds Cache\291NWV48\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Feeds Cache\381SSSD7\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Feeds Cache\AYHMC6Z4\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Feeds Cache\H4T0R2Z2\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Burn\Burn\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\History\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\History\History.IE5\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4SFL63QL\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7PR0KOH3\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E40UFPUP\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYL3GSNS\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows Mail\Stationery\Desktop.ini << Deleted.
C:\s\Default\AppData\LocalLow\desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Recent\desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\SendTo\Desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\istrative Tools\desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini << Deleted.
C:\s\Default\s\desktop.ini << WHITELISTED
C:\s\Default\Desktop\desktop.ini << WHITELISTED
C:\s\Default\Documents\desktop.ini << WHITELISTED
C:\s\Default\s\desktop.ini << WHITELISTED
C:\s\Default\Favorites\desktop.ini << WHITELISTED
C:\s\Default\Favorites\Links\desktop.ini << Deleted.
C:\s\Default\Links\desktop.ini << WHITELISTED
C:\s\Default\Music\desktop.ini << WHITELISTED
C:\s\Default\Pictures\desktop.ini << WHITELISTED
C:\s\Default\Saved Games\desktop.ini << WHITELISTED
C:\s\Default\Searches\desktop.ini << WHITELISTED
C:\s\Default\Videos\desktop.ini << WHITELISTED
C:\s\famille alixant\AppData\Local\IconCache.db << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Feeds Cache\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Feeds Cache\291NWV48\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Feeds Cache\381SSSD7\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Feeds Cache\AYHMC6Z4\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Feeds Cache\H4T0R2Z2\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Burn\Burn\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\History\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\History\History.IE5\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\History\Low\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\History\Low\History.IE5\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4SFL63QL\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7PR0KOH3\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E40UFPUP\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYL3GSNS\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0YB1U3CM\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3I38PLUI\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\EW0ARVP7\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GIOUF9XP\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GZ5PPE9N\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\JSOG7H7N\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\KNKH9M4U\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OTJ4BKBJ\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows Mail\Stationery\Desktop.ini << Deleted.
C:\s\famille alixant\AppData\LocalLow\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\SendTo\Desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\istrative Tools\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini << Deleted.
C:\s\famille alixant\s\desktop.ini << WHITELISTED
C:\s\famille alixant\Desktop\desktop.ini << WHITELISTED
C:\s\famille alixant\Documents\desktop.ini << WHITELISTED
C:\s\famille alixant\Documents\Fax\Drafts\desktop.ini << Deleted.
C:\s\famille alixant\Documents\Fax\Inbox\desktop.ini << Deleted.
C:\s\famille alixant\Documents\Fax\Personal CoverPages\desktop.ini << Deleted.
C:\s\famille alixant\Documents\Scanned Documents\desktop.ini << Deleted.
C:\s\famille alixant\s\desktop.ini << WHITELISTED
C:\s\famille alixant\Favorites\desktop.ini << WHITELISTED
C:\s\famille alixant\Favorites\Links\desktop.ini << Deleted.
C:\s\famille alixant\Laurence\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\BTS agtl\2008_11_09\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\BTS agtl\2008_11_09\2008_11_28\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\Documents personnels\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\Documents personnels\2008_08_14\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\Documents personnels\2008_09_03\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\fonds de cartes\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\marseille session 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\marseille session 2008\corrigé sujet marseille\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\marseille sujet\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\VPT\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\VPT\2008_11_21\Thumbs.db << Deleted.
C:\s\famille alixant\Links\desktop.ini << WHITELISTED
C:\s\famille alixant\Loïc\Thumbs.db << Deleted.
C:\s\famille alixant\Music\desktop.ini << WHITELISTED
C:\s\famille alixant\Music\Henri Des\Thumbs.db << Deleted.
C:\s\famille alixant\Music\Laurence\Thumbs.db << Deleted.
C:\s\famille alixant\Music\Laurence\All the Way- A Decade of Song-Céline Dion MP3\desktop.ini << Deleted.
C:\s\famille alixant\Music\Laurence\sardou Hors format mp3\Michel Sardou\desktop.ini << Deleted.
C:\s\famille alixant\Music\Laurence\sardou Hors format mp3\Michel Sardou\Hors Format Disc 1\desktop.ini << Deleted.
C:\s\famille alixant\Music\Laurence\sardou Hors format mp3\Michel Sardou\Hors Format Disc 2\desktop.ini << Deleted.
C:\s\famille alixant\Music\leonard\BEL OISEAU\THEATRE 3 CHARDONS\desktop.ini << Deleted.
C:\s\famille alixant\Music\leonard\BEL OISEAU\THEATRE 3 CHARDONS\LE BEL OISEAU\desktop.ini << Deleted.
C:\s\famille alixant\Music\leonard\bois pitou mp3\Divers\desktop.ini << Deleted.
C:\s\famille alixant\Music\leonard\bois pitou mp3\Divers\Le petit bois de Pitou\desktop.ini << Deleted.
C:\s\famille alixant\Music\leonard\ELOI MP3\Artiste inconnu\desktop.ini << Deleted.
C:\s\famille alixant\Music\leonard\ELOI MP3\Artiste inconnu\Album inconnu (05-08-2007 13-11-17)\desktop.ini << Deleted.
C:\s\famille alixant\Music\Loïc\Good Charlotte-The Young And The Hopeless-Album Complet+Covers-certifié par buzz363\Thumbs.db << Deleted.
C:\s\famille alixant\Music\Loïc\Limp_Bizkit_-_Results_May_Vary_MP3_192_by_Cloyser_EMG_www.EliteMusic.ORG\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\desktop.ini << WHITELISTED
C:\s\famille alixant\Pictures\100_FUJI\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\baptème vincent\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\mariage\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\oui-oui\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\rep dom\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\151CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\152CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\2007-08-09\155CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\2008-03-25\157CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\2008-03-25\158CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\2008-09-21\163CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\2008-09-21\166CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\2008-10-12parc des félins\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\60 ans papa 18fev 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniv leonard 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniver 3 ans charles\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaire charles 1 an\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaire vincent 4 ans\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaire vincent 4 ans\151CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaires léonard\1ier anniversaire sept 2004\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaires léonard\anniversaire clemence léonard 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaires léonard\anniversaire léonard 2 ans4sept2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaires léonard\anniversaire léonard 2 ans4sept2005\115CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\baptème charles\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\baptèmes\baptème Thibaut\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\baptèmes\mai 2004 baptème léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\bearn\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\cadre\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\cadre juin 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\cadresept2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\calendrier maman 2009\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Cargèse 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\19-23 octobre\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\19-23 octobre\120CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\19-23 octobre\29 oct\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles 1iers jours 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles 1iers jours 2005\117CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles 1iers jours 2005\117CANON\118CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles dec 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles fin nov +léonard 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles fin nov +léonard 2005\18 nov\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles fin nov +léonard 2005\26 nov 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles fin nov +léonard 2005\26-27 nov\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\clubmed sant ambroggio28juillet 4aout 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\commissariat Argenteuil\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\commissariat Argenteuil\inaugurationcommissariatBT11022008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\commissariat Argenteuil\photos inauguration ciat slpt\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\commissariat Argenteuil\sélection photos inauguration HP Argenteuil\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\contrex avril 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\17-07-2005-\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\20-07-2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-14\106CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-14\Corse Ajaccio2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-22\109CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-22\110CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-28\110CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-28\111CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-28\112CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-08-07\112CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-08-07\113CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\23juillet 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\photos agathes\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\100mlt1\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\100mlt18\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\100mlt181\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\aja\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\ajaccio\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\ajjacio\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\photos à dev\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\CORSE 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007\153CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007\154CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007 + montpellier\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007 + montpellier\153CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007 + montpellier\154CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007 + montpellier\155CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\croulebarbe\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\ebay\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\eleonore\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\fami parc\fami parc 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\fami parc\fami parc juillet 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\fami parc\famiparc 29avril 2004\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\amis\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\bandol+15-08 2003\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\enfants\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\enfants\100mlt1\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\famille\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\famille\peinture papa\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\mathilde\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille alixant\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\fevrier 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\fête 20 ans tatie chantal 7 mai 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\fête des mères 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\guadeloupe 2007 fev\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\guadeloupe 2007 fev\guadeloupe (1)\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\guadeloupe 2007 fev\guadeloupe (2)\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\halte garderie charles\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\janvier 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\juin 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\leandri\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\leandri\lefebvbre breton\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\loïc laurence\nous\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\légion d'honneur 20 juin2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\10mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\13mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\14mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\15 mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\16mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\5mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\6mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\7 mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\8 mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\9mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\15j-20j léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\1mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\2mois, 2mois et demi léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\3 mois, 3mois et demi léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\3semaines léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\4 mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\6semaines léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\7semaines,8semaines léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\bibibabe à 1 semaine environ, 10j\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\maternité léonard 2003\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\madrid\madrid avril 2004\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\madrid\madrid2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\maison chantal 7 juin 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\maman cadre\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\mars 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noel 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noel 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noel2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noix de coco\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noix de coco nov 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noix de coco nov 2007, 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noël 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\paques 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\peinture\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\photos charles mai 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\photos maison avec antoine nov\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\photos recentes sympas\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sabeth\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\salle de b\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\salle de b nov 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\serre chevalier avril 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sony\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\ballade square mai juin2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\ballade square mai juin2005\square juin 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\ballade square mai juin2005\square mai 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\canon 17avril2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\coupole fev 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\deauville 31 oct 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\deauville 31 oct 2005\120CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\jardin d'acclim 19 sept2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\jardin d'acclim 19 sept2005\116CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\jardin d'acclim fev 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\parc aout 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\parc charles oct 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\Rambouillet nov 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\Rambouillet nov 2005\rambouillet2\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\sortie daniel juin 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\square 7 nov 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\st Tropez\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\Thoiry 2006 mai\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\tignes mars 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\st cyr octobre 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\tat\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\visite sylvain mars 2007\148CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\ile de ré 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\ile de ré-avril2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\ile de ré-avril2005\2005_04_27\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\ile de ré-avril2005\2005_04_27\2005_04_28\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\ile de ré-avril2005\2005_04_27\2005_04_30\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\île de ré aout 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\île de ré aout 2005\114CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\tableau\Thumbs.db << Deleted.
C:\s\famille alixant\Saved Games\desktop.ini << WHITELISTED
C:\s\famille alixant\Searches\desktop.ini << WHITELISTED
C:\s\famille alixant\Videos\desktop.ini << WHITELISTED
C:\s\Public\desktop.ini << Deleted.
C:\s\Public\Desktop\desktop.ini << WHITELISTED
C:\s\Public\Documents\desktop.ini << WHITELISTED
C:\s\Public\s\desktop.ini << WHITELISTED
C:\s\Public\Music\desktop.ini << WHITELISTED
C:\s\Public\Music\Sample Music\desktop.ini << Deleted.
C:\s\Public\Pictures\desktop.ini << WHITELISTED
C:\s\Public\Pictures\Sample Pictures\desktop.ini << Deleted.
C:\s\Public\Videos\desktop.ini << WHITELISTED
C:\s\Public\Videos\Sample Videos\desktop.ini << Deleted.
C:\Windows\assembly\Desktop.ini << Unable to Delete.
C:\Windows\ed Program Files\desktop.ini << Unable to Delete.
C:\Windows\Fonts\desktop.ini << Deleted.
C:\Windows\Media\Desktop.ini << Deleted.
C:\Windows\Offline Web Pages\desktop.ini << Unable to Delete.
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\SendTo\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\LocalLow\desktop.ini << Deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\SendTo\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini << Deleted.
C:\Windows\System32\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog00.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog01.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog02.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog03.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog04.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog05.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog06.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog07.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog08.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog09.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1A30293I\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24ZULY6Q\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N4TBCEE4\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ULNDF3YP\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\LocalLow\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\s\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\Desktop\desktop.ini << Deleted.
C:\Windows\System32\oobe\info\resources\Thumbs.db << Deleted.
C:\Windows\System32\sysprep\snyDtSc\desktop.ini << Deleted.
C:\Windows\Temp\Fichiers Internet temporaires\Content.IE5\desktop.ini << Deleted.
C:\Windows\Temp\Fichiers Internet temporaires\Content.IE5\AHTEGXX1\desktop.ini << Deleted.
C:\Windows\Temp\Fichiers Internet temporaires\Content.IE5\C7X8BF9X\desktop.ini << Deleted.
C:\Windows\Temp\Fichiers Internet temporaires\Content.IE5\EI7GD5SP\desktop.ini << Deleted.
C:\Windows\Temp\Fichiers Internet temporaires\Content.IE5\Y5XG01MB\desktop.ini << Deleted.
C:\Windows\Temp\History\History.IE5\desktop.ini << Deleted.
C:\Windows\winsxs\x86_microsoft-windows-fontext_31bf3856ad364e35_6.0.6001.18000_none_9e859882f39d4b1e\desktop.ini << Deleted.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6000.16651_none_3fe50116c43e1596\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6000.16772_none_3fd0636ec44d63f6\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6000.20788_none_40553023dd6dba94\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6000.20949_none_408173e9dd4c5e75\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6001.18000_none_42004f0ec13d017b\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6001.18032_none_41e1dfdec15387fc\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6001.18165_none_41c472dec16924fb\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6001.22132_none_426b7ca9da7127c6\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6001.22299_none_4231a10dda9b7df4\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-ie-objectcontrolviewer_31bf3856ad364e35_6.0.6001.18000_none_3726682c142315b1\desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-ie-offlinefavorites_31bf3856ad364e35_6.0.6001.18000_none_612be2f851b99095\desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.0.6001.18000_none_f1582d884fb532fb\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-musicsamples_31bf3856ad364e35_6.0.6000.16386_none_a81d9e66b53cd1c0\desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-photosamples_31bf3856ad364e35_6.0.6000.16386_none_95425ac284e42b43\desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..i-accessibility_31bf3856ad364e35_6.0.6000.16386_none_610db8060bd1ef87\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..i-extrasandupgrades_31bf3856ad364e35_6.0.6000.16386_none_adc50b6db3b3e7f7\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..ini-accessories_31bf3856ad364e35_6.0.6000.16386_none_21cd6bba173aaff5\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..ini-maintenance_31bf3856ad364e35_6.0.6000.16386_none_03d0de1058f4040c\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..ini-systemtools_31bf3856ad364e35_6.0.6000.16386_none_1e74ebc2e69c66dd\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..ktopini-accessories_31bf3856ad364e35_6.0.6000.16386_none_e9e059e8bc7eccc4\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..ktopini-maintenance_31bf3856ad364e35_6.0.6000.16386_none_5c637200a03c02ed\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..ktopini-systemtools_31bf3856ad364e35_6.0.6000.16386_none_7c367e9d8ab8dbdc\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..opini-accessibility_31bf3856ad364e35_6.0.6000.16386_none_d8349b05805d9202\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..sktopini-sendto_31bf3856ad364e35_6.0.6000.16386_none_060dcf85972dae22\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-shell-sounds_31bf3856ad364e35_6.0.6000.16386_none_14dbba36b89e8653\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-tabletpc-journal_31bf3856ad364e35_6.0.6001.18000_none_17b18851a49835e5\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-tabletpc-stickynotes_31bf3856ad364e35_6.0.6000.16386_none_10acea2c3777be62\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-videosamples_31bf3856ad364e35_6.0.6000.16386_none_f3766b6019679882\desktop.ini << Unable to Delete.
Total Space Freed: 166768641 bytes
===================================
-EOF-
ensuite rapport de toolscleaner 2
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\s\All s\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\s\All s\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\s\All s\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\s\famille alixant\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
C:\s\famille alixant\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\s\famille alixant\Desktop\HijackThis.lnk: trouvé !
C:\s\famille alixant\Desktop\SmitFraudFix.exe: trouvé !
C:\s\famille alixant\Desktop\SmitFraudfix: trouvé !
---------------------------------
-->- Suppression:
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\s\All s\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\s\famille alixant\Desktop\HijackThis.lnk: supprimé !
C:\s\famille alixant\Desktop\SmitFraudFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
C:\s\All s\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\s\All s\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
C:\s\famille alixant\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
C:\s\famille alixant\Desktop\SmitFraudfix: supprimé !
ccleaner a fait quelques modifs mais je n'ai pas noté....
merci encore...il semble bien mieux marcher.
voici le de purera
RaProducts' PureRa v1.3
Log created at 23:22 on 29/01/2009
===================================
C:\Windows\system32\fntcache.dat << Deleted.
C:\Windows\SoftwareDistribution\DataStore\Logs\edb.chk << Deleted.
C:\Windows\SoftwareDistribution\DataStore\Logs\edb.log << Deleted.
C:\Windows\SoftwareDistribution\DataStore\Logs\edb0014D.log << Deleted.
C:\Windows\SoftwareDistribution\DataStore\Logs\edbres00001.jrs << Deleted.
C:\Windows\SoftwareDistribution\DataStore\Logs\edbres00002.jrs << Deleted.
C:\Windows\SoftwareDistribution\\1d1d2d75148a3c3233f4b319bb8650849580dce8 << Deleted.
C:\Windows\SoftwareDistribution\\41f3ad87ccdd21d37346e3b48efe470250a6c2fe << Deleted.
C:\Windows\SoftwareDistribution\\5ca3255b3d0fe006a7a9d2e41ffb11a437a48690 << Deleted.
C:\Windows\SoftwareDistribution\\70d577178ec0f36f508ebbd7f32779b888565532 << Deleted.
C:\Windows\SoftwareDistribution\\8763c74f68efa00e4fe281c7cd27adba585fbab9 << Deleted.
C:\Windows\SoftwareDistribution\\af2bab57745e0b81d1cf8529966e8cc790fba804 << Deleted.
C:\Windows\SoftwareDistribution\\c59f45f9935659c47912bc05189c26ae2c24d731 << Deleted.
C:\Windows\SoftwareDistribution\\cf830314d086b53422827b3388eb70299e5cf2a2 << Deleted.
C:\Windows\SoftwareDistribution\\d636b03d3557f33e6b92b51a894ee6875cf89991 << Deleted.
C:\Windows\SoftwareDistribution\\008fcdd936bf7d77ca880d96cba7d194\wordconv.cab << Deleted.
C:\Windows\SoftwareDistribution\\008fcdd936bf7d77ca880d96cba7d194 << Deleted.
C:\Windows\SoftwareDistribution\\24bc9b6a60fd79c50a013329b2daf34d\oartconv.cab << Deleted.
C:\Windows\SoftwareDistribution\\24bc9b6a60fd79c50a013329b2daf34d << Deleted.
C:\Windows\SoftwareDistribution\\cda90f10771552805738884d22496388\outlook.cab << Deleted.
C:\Windows\SoftwareDistribution\\cda90f10771552805738884d22496388 << Deleted.
C:\Windows\SoftwareDistribution\\Install\mpas-d.exe << Deleted.
C:\Windows\SoftwareDistribution\\Install << Deleted.
C:\Windows\SoftwareDistribution\WuRedir\7971F918-A847-4430-9279-4A52D1EFE18D\muv3muredir.cab << Deleted.
C:\Windows\SoftwareDistribution\WuRedir\7971F918-A847-4430-9279-4A52D1EFE18D\wuredir.cab << Deleted.
C:\Windows\SoftwareDistribution\WuRedir\7971F918-A847-4430-9279-4A52D1EFE18D << Deleted.
C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\muv3wuredir.cab << Deleted.
C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\wuredir.cab << Deleted.
C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77 << Deleted.
C:\Windows\SoftwareDistribution\ReportingEvents.log << Deleted.C:\Windows\SoftwareDistribution\DataStore\DataStore.edb << Deleted.C:\$Recycle.Bin\S-1-5-21-282689224-1898832297-2062004184-500\desktop.ini << Deleted.
C:\$Recycle.Bin\S-1-5-21-300293931-3223702542-1894290248-1003\desktop.ini << Deleted.
C:\$Recycle.Bin\S-1-5-21-3324169334-3727715051-778738716-500\desktop.ini << Deleted.
C:\Laurence\Thumbs.db << Deleted.
C:\Laurence\BTS agtl\2008_11_09\Thumbs.db << Deleted.
C:\Laurence\BTS agtl\2008_11_09\2008_11_28\Thumbs.db << Deleted.
C:\Program Files\desktop.ini << Deleted.
C:\Program Files\Common Files\microsoft shared\ink\TabletLinks\desktop.ini << Deleted.
C:\Program Files\Common Files\microsoft shared\Stationery\Desktop.ini << Deleted.
C:\Program Files\Microsoft Office\Office12\1036\DataServices\DESKTOP.INI << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\istrative Tools\desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Extras and Upgrades\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini << Deleted.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tablet PC\Desktop.ini << Deleted.
C:\s\desktop.ini << Deleted.
C:\s\All s\Microsoft\Windows\Start Menu\desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\istrative Tools\desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Extras and Upgrades\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Games\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini << Unable to Delete.
C:\s\All s\Microsoft\Windows\Start Menu\Programs\Tablet PC\Desktop.ini << Unable to Delete.
C:\s\Default\AppData\Local\IconCache.db << Deleted.
C:\s\Default\AppData\Local\Microsoft\Feeds Cache\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Feeds Cache\291NWV48\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Feeds Cache\381SSSD7\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Feeds Cache\AYHMC6Z4\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Feeds Cache\H4T0R2Z2\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Burn\Burn\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\History\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\History\History.IE5\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4SFL63QL\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7PR0KOH3\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E40UFPUP\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYL3GSNS\desktop.ini << Deleted.
C:\s\Default\AppData\Local\Microsoft\Windows Mail\Stationery\Desktop.ini << Deleted.
C:\s\Default\AppData\LocalLow\desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Recent\desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\SendTo\Desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\istrative Tools\desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini << Deleted.
C:\s\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini << Deleted.
C:\s\Default\s\desktop.ini << WHITELISTED
C:\s\Default\Desktop\desktop.ini << WHITELISTED
C:\s\Default\Documents\desktop.ini << WHITELISTED
C:\s\Default\s\desktop.ini << WHITELISTED
C:\s\Default\Favorites\desktop.ini << WHITELISTED
C:\s\Default\Favorites\Links\desktop.ini << Deleted.
C:\s\Default\Links\desktop.ini << WHITELISTED
C:\s\Default\Music\desktop.ini << WHITELISTED
C:\s\Default\Pictures\desktop.ini << WHITELISTED
C:\s\Default\Saved Games\desktop.ini << WHITELISTED
C:\s\Default\Searches\desktop.ini << WHITELISTED
C:\s\Default\Videos\desktop.ini << WHITELISTED
C:\s\famille alixant\AppData\Local\IconCache.db << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Feeds Cache\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Feeds Cache\291NWV48\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Feeds Cache\381SSSD7\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Feeds Cache\AYHMC6Z4\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Feeds Cache\H4T0R2Z2\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Burn\Burn\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\History\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\History\History.IE5\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\History\Low\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\History\Low\History.IE5\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4SFL63QL\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7PR0KOH3\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E40UFPUP\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYL3GSNS\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0YB1U3CM\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3I38PLUI\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\EW0ARVP7\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GIOUF9XP\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GZ5PPE9N\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\JSOG7H7N\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\KNKH9M4U\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OTJ4BKBJ\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Local\Microsoft\Windows Mail\Stationery\Desktop.ini << Deleted.
C:\s\famille alixant\AppData\LocalLow\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\SendTo\Desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\istrative Tools\desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini << Deleted.
C:\s\famille alixant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini << Deleted.
C:\s\famille alixant\s\desktop.ini << WHITELISTED
C:\s\famille alixant\Desktop\desktop.ini << WHITELISTED
C:\s\famille alixant\Documents\desktop.ini << WHITELISTED
C:\s\famille alixant\Documents\Fax\Drafts\desktop.ini << Deleted.
C:\s\famille alixant\Documents\Fax\Inbox\desktop.ini << Deleted.
C:\s\famille alixant\Documents\Fax\Personal CoverPages\desktop.ini << Deleted.
C:\s\famille alixant\Documents\Scanned Documents\desktop.ini << Deleted.
C:\s\famille alixant\s\desktop.ini << WHITELISTED
C:\s\famille alixant\Favorites\desktop.ini << WHITELISTED
C:\s\famille alixant\Favorites\Links\desktop.ini << Deleted.
C:\s\famille alixant\Laurence\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\BTS agtl\2008_11_09\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\BTS agtl\2008_11_09\2008_11_28\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\Documents personnels\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\Documents personnels\2008_08_14\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\Documents personnels\2008_09_03\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\fonds de cartes\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\marseille session 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\marseille session 2008\corrigé sujet marseille\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\marseille sujet\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\VPT\Thumbs.db << Deleted.
C:\s\famille alixant\Laurence\VPT\2008_11_21\Thumbs.db << Deleted.
C:\s\famille alixant\Links\desktop.ini << WHITELISTED
C:\s\famille alixant\Loïc\Thumbs.db << Deleted.
C:\s\famille alixant\Music\desktop.ini << WHITELISTED
C:\s\famille alixant\Music\Henri Des\Thumbs.db << Deleted.
C:\s\famille alixant\Music\Laurence\Thumbs.db << Deleted.
C:\s\famille alixant\Music\Laurence\All the Way- A Decade of Song-Céline Dion MP3\desktop.ini << Deleted.
C:\s\famille alixant\Music\Laurence\sardou Hors format mp3\Michel Sardou\desktop.ini << Deleted.
C:\s\famille alixant\Music\Laurence\sardou Hors format mp3\Michel Sardou\Hors Format Disc 1\desktop.ini << Deleted.
C:\s\famille alixant\Music\Laurence\sardou Hors format mp3\Michel Sardou\Hors Format Disc 2\desktop.ini << Deleted.
C:\s\famille alixant\Music\leonard\BEL OISEAU\THEATRE 3 CHARDONS\desktop.ini << Deleted.
C:\s\famille alixant\Music\leonard\BEL OISEAU\THEATRE 3 CHARDONS\LE BEL OISEAU\desktop.ini << Deleted.
C:\s\famille alixant\Music\leonard\bois pitou mp3\Divers\desktop.ini << Deleted.
C:\s\famille alixant\Music\leonard\bois pitou mp3\Divers\Le petit bois de Pitou\desktop.ini << Deleted.
C:\s\famille alixant\Music\leonard\ELOI MP3\Artiste inconnu\desktop.ini << Deleted.
C:\s\famille alixant\Music\leonard\ELOI MP3\Artiste inconnu\Album inconnu (05-08-2007 13-11-17)\desktop.ini << Deleted.
C:\s\famille alixant\Music\Loïc\Good Charlotte-The Young And The Hopeless-Album Complet+Covers-certifié par buzz363\Thumbs.db << Deleted.
C:\s\famille alixant\Music\Loïc\Limp_Bizkit_-_Results_May_Vary_MP3_192_by_Cloyser_EMG_www.EliteMusic.ORG\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\desktop.ini << WHITELISTED
C:\s\famille alixant\Pictures\100_FUJI\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\baptème vincent\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\mariage\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\oui-oui\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\rep dom\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\151CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\152CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\2007-08-09\155CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\2008-03-25\157CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\2008-03-25\158CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\2008-09-21\163CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\2008-09-21\166CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\2008-10-12parc des félins\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\60 ans papa 18fev 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniv leonard 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniver 3 ans charles\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaire charles 1 an\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaire vincent 4 ans\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaire vincent 4 ans\151CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaires léonard\1ier anniversaire sept 2004\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaires léonard\anniversaire clemence léonard 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaires léonard\anniversaire léonard 2 ans4sept2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\anniversaires léonard\anniversaire léonard 2 ans4sept2005\115CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\baptème charles\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\baptèmes\baptème Thibaut\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\baptèmes\mai 2004 baptème léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\bearn\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\cadre\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\cadre juin 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\cadresept2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\calendrier maman 2009\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Cargèse 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\19-23 octobre\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\19-23 octobre\120CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\19-23 octobre\29 oct\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles 1iers jours 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles 1iers jours 2005\117CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles 1iers jours 2005\117CANON\118CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles dec 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles fin nov +léonard 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles fin nov +léonard 2005\18 nov\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles fin nov +léonard 2005\26 nov 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\Charles naissance, nov, dec 2005\charles fin nov +léonard 2005\26-27 nov\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\clubmed sant ambroggio28juillet 4aout 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\commissariat Argenteuil\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\commissariat Argenteuil\inaugurationcommissariatBT11022008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\commissariat Argenteuil\photos inauguration ciat slpt\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\commissariat Argenteuil\sélection photos inauguration HP Argenteuil\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\contrex avril 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\17-07-2005-\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\20-07-2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-14\106CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-14\Corse Ajaccio2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-22\109CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-22\110CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-28\110CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-28\111CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-07-28\112CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-08-07\112CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\2005-08-07\113CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\23juillet 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\corse été 2005\photos agathes\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\100mlt1\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\100mlt18\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\100mlt181\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\aja\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\ajaccio\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\ajjacio\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2004-2005\photos corses1 été 2004\photos à dev\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\CORSE 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007\153CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007\154CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007 + montpellier\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007 + montpellier\153CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007 + montpellier\154CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\corse juillet 2007 + montpellier\155CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\croulebarbe\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\ebay\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\eleonore\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\fami parc\fami parc 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\fami parc\fami parc juillet 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\fami parc\famiparc 29avril 2004\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\amis\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\bandol+15-08 2003\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\enfants\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\enfants\100mlt1\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\famille\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\famille\peinture papa\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille + amis+ enfants\mathilde\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\famille alixant\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\fevrier 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\fête 20 ans tatie chantal 7 mai 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\fête des mères 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\guadeloupe 2007 fev\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\guadeloupe 2007 fev\guadeloupe (1)\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\guadeloupe 2007 fev\guadeloupe (2)\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\halte garderie charles\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\janvier 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\juin 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\leandri\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\leandri\lefebvbre breton\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\loïc laurence\nous\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\légion d'honneur 20 juin2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\10mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\13mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\14mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\15 mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\16mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\5mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\6mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\7 mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\8 mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard 4mois-16mois\9mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\15j-20j léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\1mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\2mois, 2mois et demi léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\3 mois, 3mois et demi léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\3semaines léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\4 mois léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\6semaines léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\7semaines,8semaines léonard\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\bibibabe à 1 semaine environ, 10j\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\léonard naissance-4 mois\maternité léonard 2003\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\madrid\madrid avril 2004\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\madrid\madrid2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\maison chantal 7 juin 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\maman cadre\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\mars 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noel 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noel 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noel2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noix de coco\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noix de coco nov 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noix de coco nov 2007, 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\noël 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\paques 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\peinture\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\photos charles mai 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\photos maison avec antoine nov\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\photos recentes sympas\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sabeth\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\salle de b\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\salle de b nov 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\serre chevalier avril 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sony\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\ballade square mai juin2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\ballade square mai juin2005\square juin 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\ballade square mai juin2005\square mai 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\canon 17avril2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\coupole fev 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\deauville 31 oct 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\deauville 31 oct 2005\120CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\jardin d'acclim 19 sept2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\jardin d'acclim 19 sept2005\116CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\jardin d'acclim fev 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\parc aout 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\parc charles oct 2007\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\Rambouillet nov 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\Rambouillet nov 2005\rambouillet2\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\sortie daniel juin 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\square 7 nov 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\st Tropez\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\Thoiry 2006 mai\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\sorties diverses\tignes mars 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\st cyr octobre 2006\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\tat\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\visite sylvain mars 2007\148CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\ile de ré 2008\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\ile de ré-avril2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\ile de ré-avril2005\2005_04_27\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\ile de ré-avril2005\2005_04_27\2005_04_28\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\ile de ré-avril2005\2005_04_27\2005_04_30\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\île de ré aout 2005\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\stock photos minolta\île de ré\île de ré aout 2005\114CANON\Thumbs.db << Deleted.
C:\s\famille alixant\Pictures\tableau\Thumbs.db << Deleted.
C:\s\famille alixant\Saved Games\desktop.ini << WHITELISTED
C:\s\famille alixant\Searches\desktop.ini << WHITELISTED
C:\s\famille alixant\Videos\desktop.ini << WHITELISTED
C:\s\Public\desktop.ini << Deleted.
C:\s\Public\Desktop\desktop.ini << WHITELISTED
C:\s\Public\Documents\desktop.ini << WHITELISTED
C:\s\Public\s\desktop.ini << WHITELISTED
C:\s\Public\Music\desktop.ini << WHITELISTED
C:\s\Public\Music\Sample Music\desktop.ini << Deleted.
C:\s\Public\Pictures\desktop.ini << WHITELISTED
C:\s\Public\Pictures\Sample Pictures\desktop.ini << Deleted.
C:\s\Public\Videos\desktop.ini << WHITELISTED
C:\s\Public\Videos\Sample Videos\desktop.ini << Deleted.
C:\Windows\assembly\Desktop.ini << Unable to Delete.
C:\Windows\ed Program Files\desktop.ini << Unable to Delete.
C:\Windows\Fonts\desktop.ini << Deleted.
C:\Windows\Media\Desktop.ini << Deleted.
C:\Windows\Offline Web Pages\desktop.ini << Unable to Delete.
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\SendTo\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\LocalLow\desktop.ini << Deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\SendTo\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini << Deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini << Deleted.
C:\Windows\System32\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog00.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog01.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog02.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog03.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog04.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog05.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog06.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog07.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog08.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog09.sqm << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1A30293I\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\24ZULY6Q\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N4TBCEE4\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ULNDF3YP\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\AppData\LocalLow\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\s\desktop.ini << Deleted.
C:\Windows\System32\config\systemprofile\Desktop\desktop.ini << Deleted.
C:\Windows\System32\oobe\info\resources\Thumbs.db << Deleted.
C:\Windows\System32\sysprep\snyDtSc\desktop.ini << Deleted.
C:\Windows\Temp\Fichiers Internet temporaires\Content.IE5\desktop.ini << Deleted.
C:\Windows\Temp\Fichiers Internet temporaires\Content.IE5\AHTEGXX1\desktop.ini << Deleted.
C:\Windows\Temp\Fichiers Internet temporaires\Content.IE5\C7X8BF9X\desktop.ini << Deleted.
C:\Windows\Temp\Fichiers Internet temporaires\Content.IE5\EI7GD5SP\desktop.ini << Deleted.
C:\Windows\Temp\Fichiers Internet temporaires\Content.IE5\Y5XG01MB\desktop.ini << Deleted.
C:\Windows\Temp\History\History.IE5\desktop.ini << Deleted.
C:\Windows\winsxs\x86_microsoft-windows-fontext_31bf3856ad364e35_6.0.6001.18000_none_9e859882f39d4b1e\desktop.ini << Deleted.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6000.16651_none_3fe50116c43e1596\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6000.16772_none_3fd0636ec44d63f6\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6000.20788_none_40553023dd6dba94\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6000.20949_none_408173e9dd4c5e75\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6001.18000_none_42004f0ec13d017b\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6001.18032_none_41e1dfdec15387fc\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6001.18165_none_41c472dec16924fb\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6001.22132_none_426b7ca9da7127c6\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-gameexplorer_31bf3856ad364e35_6.0.6001.22299_none_4231a10dda9b7df4\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-ie-objectcontrolviewer_31bf3856ad364e35_6.0.6001.18000_none_3726682c142315b1\desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-ie-offlinefavorites_31bf3856ad364e35_6.0.6001.18000_none_612be2f851b99095\desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.0.6001.18000_none_f1582d884fb532fb\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-musicsamples_31bf3856ad364e35_6.0.6000.16386_none_a81d9e66b53cd1c0\desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-photosamples_31bf3856ad364e35_6.0.6000.16386_none_95425ac284e42b43\desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..i-accessibility_31bf3856ad364e35_6.0.6000.16386_none_610db8060bd1ef87\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..i-extrasandupgrades_31bf3856ad364e35_6.0.6000.16386_none_adc50b6db3b3e7f7\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..ini-accessories_31bf3856ad364e35_6.0.6000.16386_none_21cd6bba173aaff5\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..ini-maintenance_31bf3856ad364e35_6.0.6000.16386_none_03d0de1058f4040c\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..ini-systemtools_31bf3856ad364e35_6.0.6000.16386_none_1e74ebc2e69c66dd\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..ktopini-accessories_31bf3856ad364e35_6.0.6000.16386_none_e9e059e8bc7eccc4\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..ktopini-maintenance_31bf3856ad364e35_6.0.6000.16386_none_5c637200a03c02ed\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..ktopini-systemtools_31bf3856ad364e35_6.0.6000.16386_none_7c367e9d8ab8dbdc\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..opini-accessibility_31bf3856ad364e35_6.0.6000.16386_none_d8349b05805d9202\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-s..sktopini-sendto_31bf3856ad364e35_6.0.6000.16386_none_060dcf85972dae22\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-shell-sounds_31bf3856ad364e35_6.0.6000.16386_none_14dbba36b89e8653\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-tabletpc-journal_31bf3856ad364e35_6.0.6001.18000_none_17b18851a49835e5\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-tabletpc-stickynotes_31bf3856ad364e35_6.0.6000.16386_none_10acea2c3777be62\Desktop.ini << Unable to Delete.
C:\Windows\winsxs\x86_microsoft-windows-videosamples_31bf3856ad364e35_6.0.6000.16386_none_f3766b6019679882\desktop.ini << Unable to Delete.
Total Space Freed: 166768641 bytes
===================================
-EOF-
ensuite rapport de toolscleaner 2
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\s\All s\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\s\All s\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\s\All s\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\s\famille alixant\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
C:\s\famille alixant\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\s\famille alixant\Desktop\HijackThis.lnk: trouvé !
C:\s\famille alixant\Desktop\SmitFraudFix.exe: trouvé !
C:\s\famille alixant\Desktop\SmitFraudfix: trouvé !
---------------------------------
-->- Suppression:
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\s\All s\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\s\famille alixant\Desktop\HijackThis.lnk: supprimé !
C:\s\famille alixant\Desktop\SmitFraudFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
C:\s\All s\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\s\All s\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
C:\s\famille alixant\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
C:\s\famille alixant\Desktop\SmitFraudfix: supprimé !
ccleaner a fait quelques modifs mais je n'ai pas noté....
merci encore...il semble bien mieux marcher.