Barre de tâche grisé, pas de son a par window

Résolu/Fermé
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 - 10 févr. 2009 à 18:38
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 - 16 févr. 2009 à 18:07
Bonjour, lorsque j'allume le pc, sa démarre tout et tout mais ensuite quand tous est on, sur le bureau, la barre de tâche n'est pas là. Je dois faire ctrl+alt+supr puis supprimer explorer.exe puis le remettre pour qu'il y ai la barre de tâche.Sauf que la barre de tâche est grise, alors je vais dans services et j'actives thèmes, sa me remet tous en normal mais a chaque démarrage de l'ordinateur sa redevien comme sa. (Barre de tâche grise) qui ressemble a Windows version 98. Sinon j'entend pas de son a par ceux de windows, exemple je veux ecouter ma musique, sa marche pas, ils disent que je n'ai pas de péréphirique audio alors que j'en ai un. Et aussi quand il y a un erreur sa me un bruit dans l'ordi (bip) comme quand on est en windows mode sans échec, genre quand désinstallation impossible, en mode sans échec sa fais un bruit (bip); sa me fais la même chose en mode normal.
Je vous poste mon rapport :

ComboFix 09-02-08.02 - CHODERLOS DE LACLOS 2009-02-10 18:02:13.2 - NTFSx86
Lancé depuis: H:\ComboFixqdqsd.exe

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\****\Application Data\[u]0/u2000000e625fbf3517C.manifest
c:\documents and settings\****\Application Data\[u]0/u2000000e625fbf3517O.manifest
c:\documents and settings\****\Application Data\[u]0/u2000000e625fbf3517P.manifest
c:\documents and settings\****\Application Data\[u]0/u2000000e625fbf3517S.manifest

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_protect


((((((((((((((((((((((((((((( Fichiers créés du 2009-01-10 au 2009-02-10 ))))))))))))))))))))))))))))))))))))
.

2009-02-09 15:55 . 2009-02-09 15:55 0 --a------ c:\windows\system32\2.tmp
2009-02-09 15:26 . 2009-02-09 15:27 110,080 --------- c:\windows\system32\65.tmp
2009-02-09 15:26 . 2009-02-09 15:26 67,585 --a------ c:\windows\system32\64.tmp
2009-02-09 15:26 . 2009-02-09 15:26 3,584 --a------ c:\windows\vxsderlh.exe
2009-02-09 15:20 . 2009-02-09 15:26 162,980 --a------ c:\windows\system32\63.tmp
2009-02-09 15:20 . 2009-02-09 15:20 168 --a------ c:\windows\system32\61.tmp
2009-02-09 15:16 . 2009-02-09 15:16 0 --a------ c:\windows\system32\60.tmp
2009-02-09 15:15 . 2009-02-09 15:16 38,913 --a------ c:\windows\system32\5E.tmp
2009-02-09 15:15 . 2009-02-09 15:15 168 --a------ c:\windows\system32\5D.tmp
2009-02-09 14:45 . 2009-02-09 14:45 67,585 --a------ c:\windows\system32\5C.tmp
2009-02-09 14:44 . 2009-02-09 14:45 163,364 --a------ c:\windows\system32\58.tmp
2009-02-09 14:44 . 2009-02-09 14:44 23,553 --a------ c:\windows\system32\57.tmp
2009-02-09 14:44 . 2009-02-09 14:44 168 --a------ c:\windows\system32\55.tmp
2009-02-09 14:41 . 2009-02-09 14:42 110,080 --------- c:\windows\system32\5B.tmp
2009-02-09 14:41 . 2009-02-09 14:41 67,585 --a------ c:\windows\system32\59.tmp
2009-02-09 14:41 . 2009-02-09 14:41 3,584 --a------ c:\windows\zzgwijdb.exe
2009-02-09 14:37 . 2009-02-09 14:41 163,364 --a------ c:\windows\system32\56.tmp
2009-02-09 14:37 . 2009-02-09 14:37 212 --a------ c:\windows\system32\53.tmp
2009-02-09 14:37 . 2009-02-09 14:37 1 --a------ c:\windows\system32\54.tmp
2009-02-08 21:32 . 2009-02-08 21:32 67,585 --a------ c:\windows\system32\50.tmp
2009-02-08 21:32 . 2009-02-08 21:32 168 --a------ c:\windows\system32\4F.tmp
2009-02-08 21:32 . 2009-02-08 21:32 0 --a------ c:\windows\system32\51.tmp
2009-02-08 18:53 . 2009-02-08 18:53 67,585 --a------ c:\windows\system32\4D.tmp
2009-02-08 18:53 . 2009-02-08 18:53 0 --a------ c:\windows\system32\4E.tmp
2009-02-08 18:52 . 2009-02-08 18:53 168 --a------ c:\windows\system32\4C.tmp
2009-02-08 17:58 . 2009-02-08 17:58 0 --a------ c:\windows\system32\52.tmp
2009-02-08 17:45 . 2009-02-08 17:45 23,553 --a------ c:\windows\system32\4A.tmp
2009-02-08 17:44 . 2009-02-08 17:44 67,585 --a------ c:\windows\system32\3F.tmp
2009-02-08 17:44 . 2009-02-08 17:44 64,512 --a------ c:\windows\system32\hhupd.exe
2009-02-08 17:44 . 2009-02-08 17:44 168 --a------ c:\windows\system32\39.tmp
2009-02-08 17:44 . 2009-02-08 17:44 0 --a------ c:\windows\system32\49.tmp
2009-02-08 17:36 . 2009-02-08 17:36 110,080 --------- c:\windows\system32\38.tmp
2009-02-08 17:36 . 2009-02-08 17:36 23,553 --a------ c:\windows\system32\2E.tmp
2009-02-08 17:35 . 2009-02-08 17:35 67,585 --a------ c:\windows\system32\25.tmp
2009-02-08 17:35 . 2009-02-08 17:35 168 --a------ c:\windows\system32\1C.tmp
2009-02-08 17:35 . 2009-02-08 17:35 0 --a------ c:\windows\system32\26.tmp
2009-02-08 15:49 . 2009-02-08 15:49 0 --a------ c:\windows\system32\4B.tmp
2009-02-08 15:43 . 2009-02-08 15:43 67,585 --a------ c:\windows\system32\42.tmp
2009-02-08 15:43 . 2009-02-08 15:43 39,937 --a------ c:\windows\system32\44.tmp
2009-02-08 15:43 . 2009-02-08 15:43 168 --a------ c:\windows\system32\41.tmp
2009-02-08 15:43 . 2009-02-08 15:43 0 --a------ c:\windows\system32\43.tmp
2009-02-08 15:28 . 2009-02-08 15:28 39,937 --a------ c:\windows\system32\3E.tmp
2009-02-08 15:27 . 2009-02-08 15:27 67,585 --a------ c:\windows\system32\3B.tmp
2009-02-08 15:27 . 2009-02-08 15:27 168 --a------ c:\windows\system32\3A.tmp
2009-02-08 15:27 . 2009-02-08 15:27 0 --a------ c:\windows\system32\3C.tmp
2009-02-08 15:20 . 2009-02-08 15:20 67,585 --a------ c:\windows\system32\35.tmp
2009-02-08 15:20 . 2009-02-08 15:20 39,937 --a------ c:\windows\system32\37.tmp
2009-02-08 15:20 . 2009-02-08 15:20 168 --a------ c:\windows\system32\34.tmp
2009-02-08 15:20 . 2009-02-08 15:20 0 --a------ c:\windows\system32\36.tmp
2009-02-08 14:55 . 2009-02-08 14:55 67,585 --a------ c:\windows\system32\28.tmp
2009-02-08 14:55 . 2009-02-08 14:55 23,553 --a------ c:\windows\system32\2B.tmp
2009-02-08 14:55 . 2009-02-08 14:55 168 --a------ c:\windows\system32\27.tmp
2009-02-08 14:55 . 2009-02-08 14:55 0 --a------ c:\windows\system32\2A.tmp
2009-02-08 14:53 . 2009-02-08 14:53 67,585 --a------ c:\windows\system32\1E.tmp
2009-02-08 14:53 . 2009-02-08 14:53 23,553 --a------ c:\windows\system32\24.tmp
2009-02-08 14:53 . 2009-02-08 14:53 168 --a------ c:\windows\system32\1D.tmp
2009-02-08 14:53 . 2009-02-08 14:53 0 --a------ c:\windows\system32\1F.tmp
2009-02-08 14:51 . 2009-02-08 14:51 168 --a------ c:\windows\system32\D.tmp
2009-02-08 14:51 . 2009-02-08 14:51 0 --a------ c:\windows\system32\F.tmp
2009-02-08 14:51 . 2009-02-08 14:51 0 --a------ c:\windows\system32\1B.tmp
2009-02-08 14:51 . 2009-02-08 14:51 0 --a------ c:\windows\system32\13.tmp
2009-02-08 13:55 . 2009-02-08 13:55 168 --a------ c:\windows\system32\7.tmp
2009-02-08 11:52 . 2009-02-08 11:52 32,768 --ah----- c:\documents and settings\****\cplts.exe
2009-02-08 11:51 . 2009-02-08 11:51 128 --a------ c:\windows\system32\4.tmp
2009-02-08 11:46 . 2009-02-08 11:52 53,248 --a------ c:\windows\system32\drivers\ndisio.sy­s
2009-02-08 11:46 . 2009-02-08 11:46 23,553 --a------ c:\windows\system32\33.tmp
2009-02-08 11:46 . 2009-02-08 11:46 3,584 --a------ c:\windows\ntscqoam.exe
2009-02-08 11:43 . 2009-02-08 11:46 164,708 --a------ c:\windows\system32\32.tmp
2009-02-08 11:43 . 2009-02-08 11:43 128 --a------ c:\windows\system32\2F.tmp
2009-02-08 11:33 . 2003-01-01 00:26 <REP> d--hs---- c:\windows\system32\twain32
2009-02-08 10:44 . 2009-02-08 10:47 163,652 --a------ c:\windows\system32\23.tmp
2009-02-08 10:44 . 2009-02-08 10:44 29,184 --a------ c:\windows\system32\22.tmp
2009-02-08 10:44 . 2009-02-08 10:44 23,553 --a------ c:\windows\system32\21.tmp
2009-02-08 10:44 . 2009-02-08 10:44 172 --a------ c:\windows\system32\20.tmp
2009-02-08 10:42 . 2009-02-08 10:42 0 --a------ c:\windows\system32\1A.tmp
2009-02-08 10:40 . 2009-02-08 10:42 77,153 --a------ c:\windows\system32\15.tmp
2009-02-08 10:40 . 2009-02-08 10:40 29,184 --a------ c:\windows\system32\14.tmp
2009-02-08 10:40 . 2009-02-08 10:40 172 --a------ c:\windows\system32\12.tmp
2009-02-07 21:48 . 2003-10-13 15:30 94,208 --a------ c:\windows\system32\GTW32N50.dll
2009-02-07 21:48 . 2004-04-30 15:12 40,960 --a------ c:\windows\system32\B11gUSB.dll
2009-02-07 21:48 . 2003-09-25 23:28 31,930 --a------ c:\windows\system32\GTNDIS3.VXD
2009-02-07 21:48 . 2003-09-25 22:15 15,872 --a------ c:\windows\system32\GTNDIS5.sys
2009-02-07 16:56 . 2009-02-07 20:39 <REP> d-------- c:\program files\Belkin
2009-02-07 16:48 . 2009-02-07 16:48 <REP> d-------- c:\windows\{D9FAE986-A4C1-4A2D-8B20-60F92F4222AD}
2009-02-06 17:46 . 2009-02-06 17:46 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Media Player Classic
2009-02-06 17:35 . 2009-02-06 17:35 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Malwarebytes
2009-02-05 20:51 . 2009-02-05 21:08 3,284 --a------ c:\windows\system32\ANIWZCS{757CDBFA-B625-4034-A4D0-31590D714A0F}
2009-02-05 19:39 . 2009-02-05 19:40 67,585 --a------ c:\windows\system32\48.tmp
2009-02-05 19:39 . 2009-02-05 19:39 23,553 --a------ c:\windows\system32\47.tmp
2009-02-05 19:39 . 2009-02-05 19:39 3,584 --a------ c:\windows\nutrxvkf.exe
2009-02-05 19:33 . 2009-02-05 19:39 163,652 --a------ c:\windows\system32\46.tmp
2009-02-05 19:33 . 2009-02-05 19:33 168 --a------ c:\windows\system32\45.tmp
2009-02-05 17:41 . 2009-02-06 17:21 <REP> d-------- c:\program files\Spybot - Search & Destroy
2009-02-05 17:18 . 2009-02-05 17:18 <REP> d-------- c:\program files\VS Revo Group
2009-02-05 16:51 . 2009-02-05 16:51 20,480 --ahs---- c:\windows\system32\17a.dll
2009-02-05 12:42 . 2009-02-05 12:42 67,585 --a------ c:\windows\system32\31.tmp
2009-02-05 12:42 . 2009-02-09 14:45 64,512 --a------ c:\windows\system32\i386kd.exe
2009-02-05 12:42 . 2009-02-05 20:02 82 --a-s---- c:\windows\system32\3008035650.dat
2009-02-05 12:41 . 2009-02-05 12:41 128 --a------ c:\windows\system32\2C.tmp
2009-02-05 12:38 . 2009-02-05 12:38 0 --a------ c:\windows\system32\29.tmp
2009-02-05 12:27 . 2009-02-05 12:27 67,585 --a------ c:\windows\system32\19.tmp
2009-02-05 12:27 . 2009-02-08 14:53 64,512 --a------ c:\windows\system32\7z.exe
2009-02-05 12:27 . 2009-02-05 12:27 84 --a------ c:\windows\system32\17.tmp
2009-02-05 12:26 . 2009-02-05 12:26 62,510 --a------ c:\windows\system32\11.tmp
2009-02-05 12:23 . 2009-02-05 12:23 64,512 --a------ c:\windows\system32\pdbcopy.exe
2009-02-04 21:00 . 2009-02-04 21:00 3,584 --a------ c:\windows\fpryyakh.exe
2009-02-04 19:12 . 2009-02-04 19:12 32,768 --ah----- c:\documents and settings\****\rjrdqmp.exe
2009-02-04 19:10 . 2009-02-04 19:10 32,768 --ah----- c:\documents and settings\****\pgqnx.exe
2009-02-04 19:06 . 2009-02-04 19:06 3,584 --a------ c:\windows\dbxnkipp.exe
2009-02-04 18:57 . 2009-02-04 18:57 61,440 --a------ c:\windows\system32\drivers\iouzrlo.sys
2009-02-04 18:23 . 2009-02-04 18:23 30,848 --a------ c:\windows\system32\drivers\qjgkffyga.sys
2009-02-04 18:23 . 2009-02-04 18:23 3,584 --a------ c:\windows\nttivhgz.exe
2009-02-04 17:24 . 2009-02-04 17:24 3,584 --a------ c:\windows\ntlgxljw.exe
2009-02-04 17:22 . 2009-02-06 15:24 3,284 --a------ c:\windows\system32\ANIWZCS{A358F9CD-70FD-485C-912D-33362DED0E3B}
2009-02-04 17:22 . 2009-02-06 15:23 20 --a------ c:\windows\system32\ANIWZCSUSERNAME{A358F9CD-70FD-485C-912D-33362DED0E3B}
2009-02-04 17:20 . 2009-02-09 15:26 64,512 --a------ c:\windows\system32\gcc.exe
2009-02-04 17:20 . 2009-02-04 17:20 15,000 --a------ c:\windows\system32\hgdfeeeh4fdg.dll
2009-02-04 13:04 . 2009-02-04 13:04 3,584 --a------ c:\windows\zzfbnjiv.exe
2009-02-03 20:44 . 2009-02-03 20:44 0 --a------ c:\windows\system32\3D.tmp
2009-02-03 20:30 . 2009-02-04 13:22 <REP> d--h----- c:\windows\system32\GroupPolicy
2009-02-03 19:26 . 2009-02-03 19:26 552 --a------ c:\windows\system32\d3d8caps.dat
2009-02-03 18:53 . 2009-02-03 18:53 3,584 --a------ c:\windows\tjpybeij.exe
2009-02-03 17:46 . 2009-02-03 17:46 0 --a------ c:\windows\system32\10.tmp
2009-02-03 17:38 . 2009-02-03 17:38 32,768 --ah----- c:\documents and settings\****\yjresnl.exe
2009-02-03 13:21 . 2009-02-03 13:21 3,584 --a------ c:\windows\xldopide.exe

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-09 14:45 29,184 ----a-w c:\windows\system32\alg.exe
2009-02-09 14:29 94,208 ----a-w c:\windows\DUMP51b9.tmp
2009-02-08 20:32 64,512 -c--a-w c:\windows\system32\regwiz.exe
2009-02-08 17:02 94,208 ----a-w c:\windows\DUMP5747.tmp
2009-02-08 13:36 94,208 ----a-w c:\windows\DUMP6404.tmp
2009-02-07 20:22 94,208 ----a-w c:\windows\DUMP67fc.tmp
2009-02-07 19:51 94,208 ----a-w c:\windows\DUMP6869.tmp
2009-02-07 15:56 --------- d--h--w c:\program files\InstallShield Installation Information
2009-02-06 18:33 6,656 ----a-w c:\windows\system32\drivers\arp1394.sys
2009-02-06 16:21 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-02-06 11:59 --------- d-----w c:\program files\World of Warcraft
2009-02-05 20:53 94,208 ----a-w c:\windows\DUMP6ced.tmp
2009-02-05 16:22 --------- d-----w c:\program files\Softwin
2009-02-04 16:44 --------- d-----w c:\program files\Real Alternative
2009-02-04 16:34 --------- d-----w c:\program files\Fichiers communs\Softwin
2009-02-04 16:05 90,112 ----a-w c:\windows\DUMP6750.tmp
2009-02-04 12:34 94,208 ----a-w c:\windows\DUMP6b48.tmp
2009-02-04 11:53 94,208 ----a-w c:\windows\DUMP874b.tmp
2009-02-03 18:01 94,208 ----a-w c:\windows\DUMP5ee4.tmp
2009-02-02 18:58 --------- d-----w c:\documents and settings\****\Application Data\Desktopicon
2009-02-02 18:44 578,560 ----a-w c:\windows\system32\user32.DLL
2009-02-02 18:38 81,984 ----a-w c:\windows\system32\bdod.bin
2009-01-30 19:15 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2009-01-29 15:31 --------- d-----w c:\documents and settings\****\Application Data\LimeWire
2009-01-28 15:34 --------- d-----w c:\program files\Samsung
2008-12-23 16:17 126,464 ----a-w c:\windows\system32\nqnanuhq.dll
2008-12-18 16:13 --------- d-----w c:\program files\GamesBar
2008-12-17 18:15 --------- d-----w c:\documents and settings\All Users\Application Data\GamesBar
2008-12-17 12:37 --------- d-----w c:\program files\Fraps
2008-12-12 16:04 --------- d-----w c:\program files\MSN Messenger
2008-12-12 16:04 --------- d-----w c:\program files\Messenger Plus! Live
2008-12-12 16:02 --------- d-----w c:\documents and settings\All Users\Application Data\Messenger Plus!
2008-12-12 15:31 --------- d-----w c:\documents and settings\All Users\Application Data\WLInstaller
2008-12-12 15:23 --------- d-----w c:\program files\Windows Live
2008-12-11 21:22 --------- d-----w c:\program files\Bsplayer Pro Version 1.36
2008-12-11 11:57 333,184 ----a-w c:\windows\system32\drivers\srv.sys
.
[color=red] c:\windows\system32\user32.dll ... est infecté !! /color
578,048 2005-03-02 18:20:32 c:\windows\$hf_mig$\KB890859\SP2QFE\user32.dll
579,072 2007-03-08 15:50:30 c:\windows\$hf_mig$\KB925902\SP2QFE\user32.dll
578,048 2005-03-02 18:10:36 c:\windows\$NtUninstallKB925902$\user32.dll
579,584 2008-04-14 02:33:48 c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\user32.dll
579,584 2008-04-14 02:33:48 c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\user32.dll
578,560 2009-02-02 18:44:04 c:\windows\system32\user32.DLL
578,560 2009-02-02 18:44:04 c:\windows\system32\dllcache\user32.dll


------- Sigcheck -------

2008-04-14 03:34 31744 cc96d2232a7fece156062570949a7b79 c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\svchost.exe
2008-04-14 03:34 31744 990663dc3e2d18eb72464c99dfde5e43 c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\svchost.exe
2004-08-10 13:00 31744 3f43e179b775afcddb7a572df6f085ee c:\windows\system32\svchost.exe
2004-08-10 13:00 31744 6744a1f0fe4714bd8a4ab69bfe16edf8 c:\windows\system32\dllcache\svchost.exe

2005-03-02 19:20 578048 c34920eb988ce98910bd6b0417f334eb c:\windows\$hf_mig$\KB890859\SP2QFE\user32.dll
2007-03-08 16:50 579072 4d88aaf39adabfe45958ea1384e2c4ff c:\windows\$hf_mig$\KB925902\SP2QFE\user32.dll
2005-03-02 19:10 578048 0df75fb73f705b011630159a43d7c354 c:\windows\$NtUninstallKB925902$\user32.dll
2008-04-14 03:33 579584 e853f84d3ce2faa2a802e33cf89ac023 c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\user32.dll
2008-04-14 03:33 579584 e853f84d3ce2faa2a802e33cf89ac023 c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\user32.dll
2009-02-02 19:44 578560 608b9559a8eb62bf25af4d06999e72be c:\windows\system32\user32.DLL
2009-02-02 19:44 578560 608b9559a8eb62bf25af4d06999e72be c:\windows\system32\dllcache\user32.dll

2008-04-14 03:33 82432 fb836f9e62d82904c983ad21296a5d9c c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\ws2_32.dll
2008-04-14 03:33 82432 fb836f9e62d82904c983ad21296a5d9c c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\ws2_32.dll
2004-08-10 13:00 82944 bc41f51a39d3b255805fdb759b7814ae c:\windows\system32\ws2_32.dll
2004-08-10 13:00 82944 bc41f51a39d3b255805fdb759b7814ae c:\windows\system32\dllcache\ws2_32.dll

2004-09-29 19:47 660992 61cdcab341ade3482101da90fcc793ac c:\windows\$hf_mig$\KB834707\SP2QFE\wininet.dll
2005-01-27 18:12 662016 66a10b98f18fd804236ab2d90301de04 c:\windows\$hf_mig$\KB867282\SP2QFE\wininet.dll
2005-05-02 21:58 663040 0996b57cc2abcb271872296e98a18db2 c:\windows\$hf_mig$\KB883939\SP2QFE\wininet.dll
2005-03-10 08:48 662016 06ad0b0f43286cd50af283762eb56763 c:\windows\$hf_mig$\KB890923\SP2QFE\wininet.dll
2005-07-03 03:10 663552 39846b1ac2b99349272ee6e075c3b8af c:\windows\$hf_mig$\KB896727\SP2QFE\wininet.dll
2005-10-21 04:39 665600 d327378ceef9a141c7352691fc30a0da c:\windows\$hf_mig$\KB905915\SP2QFE\wininet.dll
2007-03-23 10:29 823296 375b58a68a016546535a84060092325c c:\windows\$hf_mig$\KB931768-IE7\SP2QFE\wininet.dll
2007-04-25 09:26 823808 47ddad237f60729dea2b9e0e2382b58f c:\windows\$hf_mig$\KB933566-IE7\SP2QFE\wininet.dll
2007-06-27 15:14 824320 7201d19b81883b57d5ffe8ebb5a83e8b c:\windows\$hf_mig$\KB937143-IE7\SP2QFE\wininet.dll
2007-08-20 10:49 825344 2dd1b0f579c80562edcb8848ff7ea9f6 c:\windows\$hf_mig$\KB939653-IE7\SP2QFE\wininet.dll
2007-10-11 00:22 825344 871ae10d6ae8877e9636ae5017953d52 c:\windows\$hf_mig$\KB942615-IE7\SP2QFE\wininet.dll
2007-12-07 02:42 825344 f4fd487241d3ac291046a22cebd2cf71 c:\windows\$hf_mig$\KB944533-IE7\SP2QFE\wininet.dll
2008-03-01 13:34 827392 5a0093f59b505c008ed0cee615563c72 c:\windows\$hf_mig$\KB947864-IE7\SP2QFE\wininet.dll
2008-04-23 08:19 827392 78d3d2b0be6ad3e6d82ccb115cf74310 c:\windows\$hf_mig$\KB950759-IE7\SP2QFE\wininet.dll
2008-06-23 16:40 827904 52589bae67dd9859724287372668690b c:\windows\$hf_mig$\KB953838-IE7\SP2QFE\wininet.dll
2008-08-26 10:10 827904 4b0e70d44297877a313045bd059770e1 c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\wininet.dll
2008-10-16 20:33 827904 37d1a1bfe3d9904f2c3d11592456f9c0 c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\wininet.dll
2005-07-03 03:16 662528 e994e704303f07f331b03ee9ed6d9e2d c:\windows\$NtUninstallKB905915$\wininet.dll
2005-10-21 04:41 662528 e41e8fdf62cf20f2e2b16d800d96eb51 c:\windows\$NtUninstallKB912812$\wininet.dll
2006-03-04 05:00 667648 241dbc4c2714b2f39afded49459ed420 c:\windows\$NtUninstallKB916281$\wininet.dll
2006-05-10 06:26 667648 44fcc339191adb8892520dfa473c455f c:\windows\$NtUninstallKB918899$\wininet.dll
2006-06-23 12:25 668672 582953780721ac5d38f98cab229ec7b9 c:\windows\$NtUninstallKB922760$\wininet.dll
2007-02-27 14:26 822784 75de73e328e300caed5965faea2f5d3f c:\windows\ie7updates\KB933566-IE7\wininet.dll
2007-10-11 00:49 824832 bc5119c53bdd48dabc628d448a3bdccb c:\windows\ie7updates\KB944533-IE7\wininet.dll
2008-03-01 13:58 826368 8e027981ddffa690d456fe18b37415a0 c:\windows\ie7updates\KB950759-IE7\wininet.dll
2008-06-23 17:28 826368 ac0bd61dc2c64906fbfe50e005fefa2c c:\windows\ie7updates\KB956390-IE7\wininet.dll
2006-09-14 09:38 668672 b8b6f05885a6f42724e8d6bfede6bd3f c:\windows\ie8\wininet.dll
2006-05-10 06:26 667648 44fcc339191adb8892520dfa473c455f c:\windows\SoftwareDistribution\Download\40efcf7ecd1dbc7929c55532cfa0efc6\sp2qfe\wininet.dll
2008-04-14 03:33 670208 4a6e04ea20f48d750d9bfed8600d516b c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\wininet.dll
2008-04-14 03:33 670208 4a6e04ea20f48d750d9bfed8600d516b c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\wininet.dll
2007-10-11 00:49 824832 bc5119c53bdd48dabc628d448a3bdccb c:\windows\SoftwareDistribution\Download\b09b87418e1b1dbe22dc86ea2b3c2087\sp2gdr\wininet.dll
2007-10-11 00:22 825344 871ae10d6ae8877e9636ae5017953d52 c:\windows\SoftwareDistribution\Download\b09b87418e1b1dbe22dc86ea2b3c2087\sp2qfe\wininet.dll
2006-09-14 09:38 668672 b8b6f05885a6f42724e8d6bfede6bd3f c:\windows\SoftwareDistribution\Download\ba9e980005ec8aee5f97a11556b4d00f\sp2qfe\wininet.dll
2008-08-22 03:08 878592 df1cb456ed1e038b276123365a1a93c4 c:\windows\system32\wininet.dll
2008-08-22 03:08 878592 df1cb456ed1e038b276123365a1a93c4 c:\windows\system32\dllcache\wininet.dll

2005-05-25 20:07 359936 63fdfea54eb53de2d863ee454937ce1e c:\windows\$hf_mig$\KB893066\SP2QFE\tcpip.sys
2006-01-13 18:07 360448 5562cc0a47b2aef06d3417b733f3c195 c:\windows\$hf_mig$\KB913446\SP2QFE\tcpip.sys
2006-04-20 13:18 360576 b2220c618b42a2212a59d91ebd6fc4b4 c:\windows\$hf_mig$\KB917953\SP2QFE\tcpip.sys
2007-10-30 17:53 360832 64798ecfa43d78c7178375fcdd16d8c8 c:\windows\$hf_mig$\KB941644\SP2QFE\tcpip.sys
2008-06-20 11:44 360960 744e57c99232201ae98c49168b918f48 c:\windows\$hf_mig$\KB951748\SP2QFE\tcpip.sys
2008-06-20 12:51 361600 9aefa14bd6b182d61e3119fa5f436d3d c:\windows\$hf_mig$\KB951748\SP3GDR\tcpip.sys
2008-06-20 12:59 361600 ad978a1b783b5719720cff204b666c8e c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
2005-05-25 20:04 359808 88763a98a4c26c409741b4aa162720c9 c:\windows\$NtUninstallKB913446$\tcpip.sys
2006-01-13 03:28 359808 583e063fdc888ca30d05c2724b0d7ef4 c:\windows\$NtUninstallKB917953$\tcpip.sys
2006-04-20 12:51 359808 1dbf125862891817f374f407626967f4 c:\windows\$NtUninstallKB941644$\tcpip.sys
2007-10-30 18:20 360064 90caff4b094573449a0872a0f919b178 c:\windows\$NtUninstallKB951748$\tcpip.sys
2008-06-20 11:45 360320 2a5554fc5b1e04e131230e3ce035c3f9 c:\windows\SoftwareDistribution\Download\1abbf7c00bc08e0ffcd2d1ef66130fa0\sp2gdr\tcpip.sys
2008-06-20 11:44 360960 744e57c99232201ae98c49168b918f48 c:\windows\SoftwareDistribution\Download\1abbf7c00bc08e0ffcd2d1ef66130fa0\sp2qfe\tcpip.sys
2008-06-20 12:51 361600 9aefa14bd6b182d61e3119fa5f436d3d c:\windows\SoftwareDistribution\Download\1abbf7c00bc08e0ffcd2d1ef66130fa0\sp3gdr\tcpip.sys
2008-06-20 12:59 361600 ad978a1b783b5719720cff204b666c8e c:\windows\SoftwareDistribution\Download\1abbf7c00bc08e0ffcd2d1ef66130fa0\sp3qfe\tcpip.sys
2008-04-13 20:20 361344 93ea8d04ec73a85db02eb8805988f733 c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\tcpip.sys
2006-04-20 12:51 359808 1dbf125862891817f374f407626967f4 c:\windows\SoftwareDistribution\Download\507067b70cd6d949aad91fc738213e69\sp2gdr\tcpip.sys
2006-04-20 13:18 360576 b2220c618b42a2212a59d91ebd6fc4b4 c:\windows\SoftwareDistribution\Download\507067b70cd6d949aad91fc738213e69\sp2qfe\tcpip.sys
2008-04-13 20:20 361344 93ea8d04ec73a85db02eb8805988f733 c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\tcpip.sys
2008-06-20 11:45 360320 1cc09561e21a48a7f649a40f18235860 c:\windows\system32\dllcache\tcpip.sys
2008-06-20 11:45 360320 1cc09561e21a48a7f649a40f18235860 c:\windows\system32\drivers\tcpip.sys

2008-04-14 03:34 529408 21526be68e330d72253abb6de6ddda0c c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\winlogon.exe
2008-04-14 03:34 529408 9f8717ae11f88e1b0219a61e946be507 c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\winlogon.exe
2004-08-10 13:00 506368 d2de785aeab0bb8ca4c14a8a199dbe4e c:\windows\system32\winlogon.exe
2004-08-10 13:00 523776 dceacf2c7a966bbfd1e84426a9d33e14 c:\windows\system32\dllcache\winlogon.exe

2008-04-13 20:20 182656 1df7f42665c94b825322fae71721130d c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\ndis.sys
2008-04-13 20:20 182656 1df7f42665c94b825322fae71721130d c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\ndis.sys
2004-08-10 13:00 182912 558635d3af1c7546d26067d5d9b6959e c:\windows\system32\dllcache\ndis.sys
2004-08-10 13:00 182912 558635d3af1c7546d26067d5d9b6959e c:\windows\system32\drivers\ndis.sys

2008-04-13 19:53 36608 3bb22519a194418d5fec05d800a19ad0 c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\ip6fw.sys
2008-04-13 19:53 36608 3bb22519a194418d5fec05d800a19ad0 c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\ip6fw.sys
2004-08-10 13:00 29056 4448006b6bc60e6c027932cfc38d6855 c:\windows\system32\dllcache\ip6fw.sys
2004-08-10 13:00 29056 4448006b6bc60e6c027932cfc38d6855 c:\windows\system32\drivers\ip6fw.sys

2005-03-02 10:13 2059008 5311776074b6c13f983dc75baeac9c0c c:\windows\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe
2006-12-19 19:45 2061440 8b039efbe4c9aa23f152ffa0e238b8fa c:\windows\$hf_mig$\KB929338\SP2QFE\ntkrnlpa.exe
2007-02-28 17:08 2061440 7a56a64eb50399613587e90292dd2aab c:\windows\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe
2008-08-14 14:39 2065024 dcbc1a6d150b5ee1bd6257186157b0f3 c:\windows\$hf_mig$\KB956841\SP2QFE\ntkrnlpa.exe
2008-08-14 14:23 2068096 8da71f1900721e1e4fcb5b02d55fb771 c:\windows\$hf_mig$\KB956841\SP3GDR\ntkrnlpa.exe
2008-08-14 18:26 2068096 755b50949d0dbc0f0136b0db58765331 c:\windows\$hf_mig$\KB956841\SP3QFE\ntkrnlpa.exe
2005-03-02 19:08 2017280 50b3a210b6fa8d3089a36a32e7d8b21f c:\windows\$NtUninstallKB929338$\ntkrnlpa.exe
2006-12-19 19:22 2059648 06015d137b02542f07d5cd7b144df942 c:\windows\$NtUninstallKB931784$\ntkrnlpa.exe
2007-02-28 17:02 2017792 11c942f6519575079baa9f14aee35e88 c:\windows\$NtUninstallKB956841$\ntkrnlpa.exe
2008-08-14 14:44 2059776 f9720d61df1e3e47614c4fc891f3fe44 c:\windows\Driver Cache\i386\ntkrnlpa.exe
2008-04-14 03:07 2067968 b71a8f101cefaf82fc5ec16130a54a3f c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\ntkrnlpa.exe
2008-04-14 03:07 2067968 b71a8f101cefaf82fc5ec16130a54a3f c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\ntkrnlpa.exe
2008-08-14 14:44 2017792 7d0242cd4b2242bc766435dc1a1d49fa c:\windows\system32\ntkrnlpa.exe
2008-08-14 14:44 2059776 f9720d61df1e3e47614c4fc891f3fe44 c:\windows\system32\dllcache\ntkrnlpa.exe

2005-03-02 19:13 2181632 3e2a0a4a0c0b19fc113618a9562a3b2a c:\windows\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe
2006-12-19 19:45 2184064 1f3fa2065e6e043a1d82a487b5da309c c:\windows\$hf_mig$\KB929338\SP2QFE\ntoskrnl.exe
2007-02-28 17:08 2184192 8e244108562e0e452eb68dff64cb08a9 c:\windows\$hf_mig$\KB931784\SP2QFE\ntoskrnl.exe
2008-08-14 14:39 2188032 c6649255e51f145b6e15c505ab68e459 c:\windows\$hf_mig$\KB956841\SP2QFE\ntoskrnl.exe
2008-08-14 14:23 2191232 c8d4d5974f9671da0a37175650912960 c:\windows\$hf_mig$\KB956841\SP3GDR\ntoskrnl.exe
2008-08-14 18:26 2191232 d79210549bbf09b7638e860440504299 c:\windows\$hf_mig$\KB956841\SP3QFE\ntoskrnl.exe
2005-03-02 19:07 2137600 e75f7aa5a33479f29c636fd0890f5762 c:\windows\$NtUninstallKB929338$\ntoskrnl.exe
2006-12-19 19:22 2182400 d27929db7b7f92f9d0f8ec9ba01c601c c:\windows\$NtUninstallKB931784$\ntoskrnl.exe
2007-02-28 17:02 2138112 c7a39c47c064ae50417a944b60f37b6a c:\windows\$NtUninstallKB956841$\ntoskrnl.exe
2008-08-14 14:44 2182400 449566d74b5c261a3a54aa216f0c532b c:\windows\Driver Cache\i386\ntoskrnl.exe
2008-04-14 03:08 2191104 099d639da1ef6968d4e41795bb507e6b c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\ntoskrnl.exe
2008-04-14 03:08 2191104 099d639da1ef6968d4e41795bb507e6b c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\ntoskrnl.exe
2008-08-14 14:44 2138112 f54f9151170d876d9540cb8021cc83d5 c:\windows\system32\ntoskrnl.exe
2008-08-14 14:44 2182400 449566d74b5c261a3a54aa216f0c532b c:\windows\system32\dllcache\ntoskrnl.exe

2007-06-13 14:22 1054720 9d808c13891a31ca3739dba0607d35fd c:\windows\explorer.exe
2007-06-13 14:10 1054720 08ced9b94515749de314dad816539572 c:\windows\$hf_mig$\KB938828\SP2QFE\explorer.exe
2004-08-10 13:00 1053696 73772912612920223998098499523461 c:\windows\$NtUninstallKB938828$\explorer.exe
2008-04-14 03:34 1055232 5dda970c341d1434c99f3ab8a130b5f4 c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\explorer.exe
2008-04-14 03:34 1055232 c1f7a473045d88946a8117debd0dfc3f c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\explorer.exe
2007-06-13 14:22 1054720 6b7003ab181b3a839dae50f7bb599900 c:\windows\system32\dllcache\explorer.exe

2008-04-14 03:34 126464 0f71fd6bfa617368b19c2ceba7ee4251 c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\services.exe
2008-04-14 03:34 126464 b1d1fa8451d89f1fab4181d76691becb c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\services.exe
2004-08-10 13:00 108544 732e0b1abaace15d80ec19056b0a2af9 c:\windows\system32\services.exe
2004-08-10 13:00 125952 d177ab1f91178e6050892c1828ce0e32 c:\windows\system32\dllcache\services.exe

2008-04-14 03:34 30720 941950d503958267e02db95defdf74bf c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\lsass.exe
2008-04-14 03:34 30720 f07d25df4f87beb0f86be04b2017ee7d c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\lsass.exe
2004-08-10 13:00 13312 9f3744a5c6f49291a7a685040a013399 c:\windows\system32\lsass.exe
2004-08-10 13:00 30720 6e0383567a8a51ff204fe63dd9934e25 c:\windows\system32\dllcache\lsass.exe

2008-04-14 03:33 32768 e7ed22d056feaf2e2a6b28efe4621b98 c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\ctfmon.exe
2008-04-14 03:33 32768 1e52dc704b474e2f8d8ba7d87ab9e68f c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\ctfmon.exe
2004-08-10 13:00 32768 67342b06fa97fd639a5ed485a4fbd273 c:\windows\system32\ctfmon.exe
2004-08-10 13:00 32768 88688b8f81cf1cd5bceaab764684585c c:\windows\system32\dllcache\ctfmon.exe

2005-06-11 01:17 75264 605e021491907b16e092b436f79193de c:\windows\$hf_mig$\KB896423\SP2QFE\spoolsv.exe
2008-04-14 03:34 75264 a617f51335bc9927059ceb5206bf50b0 c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\spoolsv.exe
2008-04-14 03:34 75264 5eedae6061a37a233fb173b53192d3e4 c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\spoolsv.exe
2005-06-11 00:53 75264 4164dd9ff1785a854d27bbf18010e55a c:\windows\system32\spoolsv.exe
2005-06-11 00:53 75264 e4dd72c5ad3bd33c3a7f06804109e94b c:\windows\system32\dllcache\spoolsv.exe

2008-04-14 03:34 44032 fa3cd697adea3f60540b28e7acba271e c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\userinit.exe
2008-04-14 03:34 44032 008a241199c3a5083d776ee56aae9ccf c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\userinit.exe
2004-08-10 13:00 42496 1bac0ebf423089a3fef6ce596e28ef9d c:\windows\system32\userinit.exe
2004-08-10 13:00 42496 5c8beba1f48396754b4a684135f1cff5 c:\windows\system32\dllcache\userinit.exe

2004-08-10 13:00 297984 7d521b8cf926459e270d18c559323815 c:\windows\$NtUninstallKB895961$\termsrv.dll
2008-04-14 03:33 297984 710bc85a8c22626ee094439e3ea0d38c c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\termsrv.dll
2008-04-14 03:33 297984 710bc85a8c22626ee094439e3ea0d38c c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\termsrv.dll
2005-03-10 08:50 297984 70921de4c83652dc301a05f0cc46c985 c:\windows\system32\termsrv.dll
2005-03-10 08:50 297984 70921de4c83652dc301a05f0cc46c985 c:\windows\system32\dllcache\termsrv.dll

2006-07-05 11:58 1050112 fb85ef2a6713e3a58a497e093626b93c c:\windows\$hf_mig$\KB917422\SP2QFE\kernel32.dll
2007-04-16 17:11 1051136 62e3f0e9abfcbcee62c51546f622c455 c:\windows\$hf_mig$\KB935839\SP2QFE\kernel32.dll
2004-08-10 13:00 1048576 7830e20c74611281b1bdae5888cd50f5 c:\windows\$NtUninstallKB917422$\kernel32.dll
2006-07-05 11:56 1049088 ce4af1fa47a29adf97cb107775ce395c c:\windows\$NtUninstallKB935839$\kernel32.dll
2008-04-14 03:33 1054720 3ac8886dfa5ab641417df4d3b7f5512e c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\kernel32.dll
2008-04-14 03:33 1054720 3ac8886dfa5ab641417df4d3b7f5512e c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\kernel32.dll
2007-04-16 16:53 1049600 6f1fe2ae7b22eb9ced1bff533c9455ea c:\windows\system32\kernel32.dll
2007-04-16 16:53 1049600 6f1fe2ae7b22eb9ced1bff533c9455ea c:\windows\system32\dllcache\kernel32.dll

2008-04-14 03:33 17408 9f2c862e39bf8e8fc51c3f6a6bceb415 c:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\powrprof.dll
2008-04-14 03:33 17408 9f2c862e39bf8e8fc51c3f6a6bceb415 c:\windows\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\powrprof.dll
2004-08-10 13:00 17408 b02e4ddbe0e98f42f3b61292ddb3a104 c:\windows\system32\powrprof.dll
2004-08-10 13:00 17408 b02e4ddbe0e98f42f3b61292ddb3a104 c:\windows\system32\dllcache\powrprof.dll
.
((((((((((((((((((((((((((((( SnapShot@2009-02-09_19.58.16.98 )))))))))))))))))))))))))))))))))))))))))
.
- 2009-02-09 18:48:46 32,768 -c--a-w c:\windows\system32\config\systemprofile\Cookies\index.dat
+ 2009-02-10 17:05:06 32,768 -c--a-w c:\windows\system32\config\systemprofile\Cookies\index.dat
- 2009-02-09 18:48:46 32,768 -c--a-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
+ 2009-02-10 17:05:06 32,768 -c--a-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
- 2009-02-09 18:48:46 49,152 -c--a-w c:\windows\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
+ 2009-02-10 17:05:06 49,152 -c--a-w c:\windows\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
- 2003-01-01 01:26:27 62,812 ----a-w c:\windows\system32\perfc009.dat
+ 2009-02-10 16:37:35 62,812 ----a-w c:\windows\system32\perfc009.dat
- 2003-01-01 01:26:27 76,002 ----a-w c:\windows\system32\perfc00C.dat
+ 2009-02-10 16:37:35 76,002 ----a-w c:\windows\system32\perfc00C.dat
- 2003-01-01 01:26:27 404,288 ----a-w c:\windows\system32\perfh009.dat
+ 2009-02-10 16:37:35 404,288 ----a-w c:\windows\system32\perfh009.dat
- 2003-01-01 01:26:27 472,252 ----a-w c:\windows\system32\perfh00C.dat
+ 2009-02-10 16:37:35 472,252 ----a-w c:\windows\system32\perfh00C.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2005-06-02 1978368]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\wcescomm.exe" [2006-06-26 1211176]
"updateMgr"="c:\program files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2005-10-24 328192]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-10 32768]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 221696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EPSON Stylus CX6600 Series (Copie 1)"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE" [2004-03-01 118784]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-01-18 118784]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 176128]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2005-10-12 159744]
"EPSON Stylus CX6600 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE" [2004-03-01 118784]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 81920]
"hiwdemon"="c:\windows\system32\hiwdemon.exe" [2009-01-29 1486848]
"ANIWZCS2Service"="c:\program files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2007-01-19 69632]
"D-Link D-Link Wireless G DWA-110"="c:\program files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe" [2007-05-04 1683456]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-10 32768]
"tkghmtel.exe"="c:\windows\tkghmtel.exe" [2009-02-02 3584]
"fpjdahbd.exe"="c:\windows\fpjdahbd.exe" [2009-02-02 3584]
"fpootqta.exe"="c:\windows\fpootqta.exe" [2009-02-02 3584]
"xldopide.exe"="c:\windows\xldopide.exe" [2009-02-03 3584]
"tjpybeij.exe"="c:\windows\tjpybeij.exe" [2009-02-03 3584]
"zzfbnjiv.exe"="c:\windows\zzfbnjiv.exe" [2009-02-04 3584]
"ntlgxljw.exe"="c:\windows\ntlgxljw.exe" [2009-02-04 3584]
"nttivhgz.exe"="c:\windows\nttivhgz.exe" [2009-02-04 3584]
"dbxnkipp.exe"="c:\windows\dbxnkipp.exe" [2009-02-04 3584]
"fpryyakh.exe"="c:\windows\fpryyakh.exe" [2009-02-04 3584]
"nutrxvkf.exe"="c:\windows\nutrxvkf.exe" [2009-02-05 3584]
"ntscqoam.exe"="c:\windows\ntscqoam.exe" [2009-02-08 3584]
"zzgwijdb.exe"="c:\windows\zzgwijdb.exe" [2009-02-09 3584]
"vxsderlh.exe"="c:\windows\vxsderlh.exe" [2009-02-09 3584]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
BlueSoleil.lnk - c:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe [2008-09-01 1204224]
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 47104]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\60fb1947517]
2009-01-28 16:48 135168 c:\windows\system32\extmgr32.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.3iv2"= 3ivxVfWCodec.dll
"VIDC.VP31"= vp31vfw.dll
"msacm.l3fhg"= mp3fhg.acm

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\NetMeeting\\Conf.exe"=
"c:\\Program Files\\Ahead\\Nero MediaHome\\NeroMediaHome.exe"=
"c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"c:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"=
"c:\\Program Files\\D-Link\\D-Link Wireless G DWA-110\\AirGCFG.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=

R1 15ec6892;15ec6892;c:\windows\System32\drivers\15ec6892.sys [2009-02-08 0]
R1 ethoycew;ethoycew;c:\windows\system32\drivers\ethoycew.sys [2009-02-09 137632]
R2 EAPPkt;Realtek EAPPkt Protocol; [x]
R3 BTCOMM;BTCOMM; [x]
R3 BTKRNBDG;Bluetooth COM Bridge; [x]
R3 kbeepm;kbeepm; [x]
R3 vad_multi;Windigo Virtual Audio Device (WDM); [x]
S0 yxcpqbwz;yxcpqbwz;c:\windows\System32\Drivers\yxcpqbwz.sys [2009-02-03 33920]
S3 3xHybrid;3xHybrid service;c:\windows\system32\DRIVERS\3xHybrid.sys [2005-12-06 826752]
S3 cmudax;C-Media High Definition Audio Interface;c:\windows\system32\drivers\cmudax.sys [2005-05-12 1287296]
S3 X10Hid;X10 Hid Device;c:\windows\system32\Drivers\x10hid.sys [2005-11-28 7040]


--- Autres Services/Pilotes en mémoire ---

*Deregistered* - AegisP
*Deregistered* - AFD
*Deregistered* - Alerter
*Deregistered* - ANIO
*Deregistered* - Arp1394
*Deregistered* - audstub
*Deregistered* - Beep
*Deregistered* - Browser
*Deregistered* - Cdfs
*Deregistered* - dmio
*Deregistered* - dmload
*Deregistered* - ELhid
*Deregistered* - Fastfat
*Deregistered* - FastUserSwitchingCompatibility
*Deregistered* - Fips
*Deregistered* - FltMgr
*Deregistered* - Ftdisk
*Deregistered* - Gpc
*Deregistered* - HTTP
*Deregistered* - HTTPFilter
*Deregistered* - IAANTMon
*Deregistered* - iastor
*Deregistered* - Ip6Fw
*Deregistered* - IpNat
*Deregistered* - IPSec
*Deregistered* - KSecDD
*Deregistered* - lanmanserver
*Deregistered* - lanmanworkstation
*Deregistered* - LmHosts
*Deregistered* - mnmdd
*Deregistered* - Modem
*Deregistered* - Mouclass
*Deregistered* - MountMgr
*Deregistered* - MRxDAV
*Deregistered* - MRxSmb
*Deregistered* - Msfs
*Deregistered* - mssmbios
*Deregistered* - Mup
*Deregistered* - NDIS
*Deregistered* - NdisTapi
*Deregistered* - Ndisuio
*Deregistered* - NdisWan
*Deregistered* - NDProxy
*Deregistered* - NetBIOS
*Deregistered* - NetBT
*Deregistered* - Nla
*Deregistered* - Npfs
*Deregistered* - Ntfs
*Deregistered* - Null
*Deregistered* - PartMgr
*Deregistered* - PptpMiniport
*Deregistered* - RasAcd
*Deregistered* - Rasl2tp
*Deregistered* - RasMan
*Deregistered* - RasPppoe
*Deregistered* - Raspti
*Deregistered* - Rdbss
*Deregistered* - RDPCDD
*Deregistered* - rdpdr
*Deregistered* - RpcSs
*Deregistered* - seclogon
*Deregistered* - sr
*Deregistered* - Srv
*Deregistered* - SSDPSRV
*Deregistered* - StarOpen
*Deregistered* - swenum
*Deregistered* - TapiSrv
*Deregistered* - Tcpip
*Deregistered* - Tcpip6
*Deregistered* - TermDD
*Deregistered* - TermService
*Deregistered* - tunmp
*Deregistered* - Update
*Deregistered* - upnphost
*Deregistered* - VcommMgr
*Deregistered* - VgaSave
*Deregistered* - VolSnap
*Deregistered* - W32Time
*Deregistered* - WebClient
*Deregistered* - WMPNetworkSvc
*Deregistered* - wuauserv
*Deregistered* - WudfPf
*Deregistered* - yxcpqbwz

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\Shell\AutoRun\command - F:\setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{62812be8-a5c9-11dd-ac7d-001cdf1cb983}]
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL ntldr.exe
\Shell\´ò¿ª(&O)\command - K:\ntldr.exe
.
Contenu du dossier 'Tâches planifiées'

2009-02-09 c:\windows\Tasks\User_Feed_Synchronization-{3A91D026-2C58-4808-AED4-3BF7DFF2B063}.job
- c:\windows\system32\msfeedssync.exe [2008-08-22 03:05]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://google.fr/
IE: &Recherche AOL Toolbar - c:\program files\AOL Toolbar\toolbar.dll/SEARCH.HTML
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_2_0_4_12.cab
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game02.zylom.com/activex/zylomgamesplayer.cab
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-10 18:06:18
Windows 5.1.2600 Service Pack 2 NTFS

detected NTDLL code modification:
ZwOpenFile

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\controlset002\Services\6to4]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\ANIWZCSdService]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\Ati HotKey Poller]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\ATI Smart]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\AudioSrv]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\bdss]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\belkin wireless usb network adapter service]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\clr_optimization_v2.0.50727_32]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\COMSysApp]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\CryptSvc]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\DcomLaunch]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\Dhcp]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\dmadmin]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\ehRecvr]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"

[HKEY_LOCAL_MACHINE\System\controlset002\Services\ehSched]
"ImagePath"="c:\windows\TEMP\VRT3.tmp"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"659BD8E725A05FDCC64118EA787EAA2B534A94FABE"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,6e,08,38,92,63,3b,58,45,bf,e3,97,\
"3A77B377802A4B6183DDE08FDE4AD9AF647A702826"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,6e,08,38,92,63,3b,58,45,bf,e3,97,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"cd042efbbd7f7af1647644e76e06692b"=hex:2e,e8,e1,00,eb,16,2b,de,07,fc,95,f4,76,
09,f3,fb,e2,63,26,f1,3f,c8,ff,68,b0,7b,36,e8,39,1d,dd,ef,e2,63,26,f1,3f,c8,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{51E29D5A-1E22-D148-B774-72C492C3BB23}\InProcServer32*]
"oabinfkccngncoaggcnjjpcamchgbg"=hex:6a,61,64,64,6d,6b,6c,62,63,6b,6a,63,6a,63,
61,65,68,6f,65,68,00,f9
"nabihcinbjpppbimdhehgpjiahdn"=hex:6a,61,64,64,6d,6b,6c,62,63,6b,6a,63,6a,63,
61,65,68,6f,65,68,00,f4

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"bca643cdc5c2726b20d2ecedcc62c59b"=hex:6a,9c,d6,61,af,45,84,18,48,f7,a3,37,7b,
e4,c0,09,6a,9c,d6,61,af,45,84,18,7b,1d,6b,92,54,e4,61,f7,6a,9c,d6,61,af,45,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"2c81e34222e8052573023a60d06dd016"=hex:ff,7c,85,e0,43,d4,0e,fe,52,51,2d,94,9c,
35,ab,e9,ff,7c,85,e0,43,d4,0e,fe,ca,5c,78,11,b4,0c,ce,5e,ff,7c,85,e0,43,d4,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"2582ae41fb52324423be06337561aa48"=hex:3e,1e,9e,e0,57,5a,93,61,94,eb,85,66,75,
83,20,0a,86,8c,21,01,be,91,eb,e7,ed,ce,b6,5a,2d,24,90,9f,86,8c,21,01,be,91,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"caaeda5fd7a9ed7697d9686d4b818472"=hex:cd,44,cd,b9,a6,33,6c,cd,f8,2a,b6,bb,fa,
0c,8e,25,f5,1d,4d,73,a8,13,5c,05,23,b2,d7,c3,5b,81,da,ab,f5,1d,4d,73,a8,13,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"a4a1bcf2cc2b8bc3716b74b2b4522f5d"=hex:b0,18,ed,a7,3f,8d,37,a4,2c,26,23,9c,da,
4d,a5,62,df,20,58,62,78,6b,cf,c8,79,d6,08,78,d3,34,85,83,df,20,58,62,78,6b,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"4d370831d2c43cd13623e232fed27b7b"=hex:fb,a7,78,e6,12,2f,9a,ea,c9,12,de,70,83,
df,18,a2,fb,a7,78,e6,12,2f,9a,ea,58,39,dd,12,8d,e3,c9,92,fb,a7,78,e6,12,2f,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"1d68fe701cdea33e477eb204b76f993d"=hex:01,3a,48,fc,e8,04,4a,f1,08,30,25,8c,8a,
fd,c4,1b,01,3a,48,fc,e8,04,4a,f1,76,a6,a4,72,0b,c7,e6,f7,01,3a,48,fc,e8,04,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"1fac81b91d8e3c5aa4b0a51804d844a3"=hex:f6,0f,4e,58,98,5b,89,c9,b9,3a,dc,f3,c0,
d2,4e,0a,f6,0f,4e,58,98,5b,89,c9,ea,7a,31,7b,a7,6c,6f,37,f6,0f,4e,58,98,5b,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"f5f62a6129303efb32fbe080bb27835b"=hex:3d,ce,ea,26,2d,45,aa,78,57,79,2c,59,c8,
c0,4c,df,3d,ce,ea,26,2d,45,aa,78,6e,27,d6,8d,0e,cb,70,64,3d,ce,ea,26,2d,45,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"fd4e2e1a3940b94dceb5a6a021f2e3c6"=hex:e3,0e,66,d5,eb,bc,2f,6b,5f,fe,66,2a,91,
0d,52,d1,2a,b7,cc,b5,b9,7f,41,e7,2a,54,a4,5c,bf,92,78,f6,2a,b7,cc,b5,b9,7f,\

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32*]
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
"8a8aec57dd6508a385616fbc86791ec2"=hex:fa,ea,66,7f,d4,3b,6b,70,3f,7c,7f,fe,0c,
70,47,7c,6c,43,2d,1e,aa,22,2f,9c,24,82,29,04,0c,2c,8d,05,6c,43,2d,1e,aa,22,\
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(656)
c:\windows\System32\extmgr32.dll
c:\windows\system32\Ati2evxx.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Heure de fin: 2009-02-10 18:09:17 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-02-10 17:09:14
ComboFix2.txt 2009-02-09 19:00:54

Avant-CF: 119 213 920 256 octets libres
Après-CF: 119,219,019,776 octets libres

667 --- E O F --- 2009-02-01 19:03:53
A voir également:

84 réponses

Utilisateur anonyme
10 févr. 2009 à 18:43
Arffff...


Salut.

> Télécharge ATF Cleaner par Atribune sur ton bureau.
- Démarre ATF-Cleaner et coche les valeurs suivantes :

Windows Temp
Current User Temp
All Users Temp
Cookies
Temporary Internet Files
Prefetch
Java Cache
Recycle Bin

- Clique sur <Empty Selected> et au message "Done Cleaning" sur <Ok>

NB : Si tu utilises Firefox ou Opera :
- Clique sur Firefox ou Opera en haut puis choisis <Select All>.
- Clique sur le bouton <Empty Selected> (NB : Si tu veux conserver tes mots de passe sauvegardés alors clique sur <No> à l'invite).
- Clique sur <Main> pour revenir à menu principal
- Clique sur <Exit>, du menu prinicipal, pour quitter ATFcleaner.
NB : Si le prefetch est nettoyé le redémarrage du PC sera plus lent.





Ensuite,
>Ouvre ce lien http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix (de S!RI).
- Regarde le tuto
- Exécute le programme et choisi l’option 1 (et uniquement).
NB : sous Vista : fais un clic-droit sur le programme et choisis "Exécuter en tant qu'administrateur"
- Le programme va générer un rapport, copie/colle le sur le forum.





A+
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 18:58
Salut^^ Merci de ta réponse si rapide, je vais tester sa.
0
Utilisateur anonyme
10 févr. 2009 à 19:01
Ok,
parfait.
Par contre on va rester ensemble quelque temps ;)
Tu es bien infecté.
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 19:07
Peux tu me dire de quoi il sagit? et si je risque de défoncer mon ordi? xD pas envie de me faire niké par les parents lolz et merci beaucoup
0
Utilisateur anonyme
10 févr. 2009 à 19:11
Il y a une belle brochette d'infections.

Pas de souci, fais moi confiance.
Si j'aimais tu venais à avoir un souci et à ne plus pouvoir me répondre depuis ce PC alors utilise un autre. Et on fera le nécessaire. Mais là il faut nettoyer car les affections en attire d'autres et tu risque vite de ne plus pouvoir utiliser ta bécane.

;)
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 19:17
En faite, sur l'autre ordi (ou il y a tant d'infection) est en wifi mais il y a le logi de la wifi mais il y a pas l'ordinateur (le moniteur) indiquant que j'ai le net. Alors là, pour parler je suis sur un autre ordi :x. Désoler pour mes fautes d'orthographe et merci de m'aider x).
0
Utilisateur anonyme
10 févr. 2009 à 19:20
Ok,
alors télécharge le programme sur une clé USb et transfère le sur le PC infecté. Puis tu récupére le rapport et Hop ! On y va !

Je te prépare la suite.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 19:19
Bon bref, voilà le rapport, je fais le nettoyage là.

SmitFraudFix v2.395

Rapport fait à 19:15:10,09, 10/02/2009
Executé à partir de C:\Documents and Settings\CHODERLOS DE LACLOS\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHODERLOS DE LACLOS


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHODER~1\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHODERLOS DE LACLOS\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHODER~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
10 févr. 2009 à 19:21
Ok,


> Télécharge SDFix sur ton bureau
- Double clique sur l'archive SDFix qui à été créé sur le Bureau et installe le programme (l'installation va créer un dossier (par défaut à la racine du disque dur) nommé SDFix).



Puis,
> Démarre en mode sans échec sans passer par MSconfig : (image). Si problème : tuto ici
- Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l'option 2 et tape "oui" pour toutes les questions.
NB : sous Vista : fais un clic-droit sur le programme et choisis "Exécuter en tant qu'administrateur"
- Enregistre le rapport puis envoie le dans ton prochain poste.





Puis,
- Vas dans c:/SDFix et double-clique sur RunThis.bat
- Appuie sur < Y > puis < Entrée >....Le nettoyage commence....patience...
- Le programme va te demander de relancer le PC, frappe une touche...
- Le nettoyage se termine...un rapport apparait...
- Copie/colle le contenu du fichier Report.txt dans ta prochaine réponse
NB : Le rapport se trouve aussi dans le dossier SDFix sous le nom Report.txt
- Si SDFix ne se lance pas :
- Clique sur Démarrer => Exécuter
- Copie/colle ceci : %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
- Clique sur <Ok>.
- Redémarre et essaie de relance SDFix.




A+
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 19:29
Me dis pas A+ stp^^ c'est comme-ci tu te cassais :x, sinan là je fais le nettoyage et saurais tu pourquoi je n'ai plus l'ordinateur ? (connexion réseau) j'en ai aucun, mais le wi fi clignote et le logiciel est allumé.
0
Utilisateur anonyme
10 févr. 2009 à 19:32
LOL

mais le wi fi clignote et le logiciel est allumé.

Parce que ton PC est un zombi ! https://fr.wikipedia.org/wiki/Machine_zombie


Aller on nettoie. Je reste là. No sushi ;)
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 19:31
Attend, je vien de remarquer un truc.Option 1 et option 2??
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 19:34
Mer**, on contrôle mon ordi donc? Ou bien c'est le virus qui le contrôle ?Sinan pour le nettoyage, c'est ecris si je veux nettoyer le registre, j'écris O puis j'appui entré mais apres sa fais rien, sa debug pas l'arriere plan.
0
Utilisateur anonyme
10 févr. 2009 à 19:41
Bon,
je tiens à te dire que ça être très dur. Quand je dis très dur c'est vraiment très dur. Alors ne lâche pas. Et c'est bien que tu es deux PC.


Bon,
passe à SDFix stp.


Puis après on approfondi le diagnostic....en priant...
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 19:45
Ok, mais s'il te plaît, c'est quoi l'option 2 ?
0
Utilisateur anonyme
10 févr. 2009 à 19:47
Oui !
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 19:51
Bon, j'ai installé Sdfix, je passe en mode sans échec ensuite j'ouvre le dossier Smidfaudfix ensuite jouvre le smid cmd ensuite ils vont me poser plein de questions et j'appui o a toutes les questions, c'est bien sa ?
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 19:53
Euhm, pour l'option 2, j'ouvre le cmd mais sa me met au menu, j'appui quoi ?J'ai commencé l'autre.
0
Utilisateur anonyme
10 févr. 2009 à 19:58
Tu réponds "oui" à toutes les questions pour smitfraudfix.

Je ne te félicite pas pour ton doublon : http://www.commentcamarche.net/forum/affich 10958770 barre de tache gris freeze bug?#14

:/

Sur l'ordinateur avec lequel tu communiques il y a pas la même version de Windows d'installé que sur l'infecté ? Tu as son CD ?

Puis passe à SDFix car on stagne.
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 20:00
:(, non, avec celui que je communique, ce n'est pas le même car avec celui qui je communique c'est un vista et l'autre un xp, et non j'ai pas les cd car c'est un vista.
0
Utilisateur anonyme
10 févr. 2009 à 20:03
Ok
et tu as une licence pour ton XP ? Un N° du genre XXXXX-XXXXX-XXXXX-XXXXX-XXXXX sur le PC ?

ET pour SDFix ? ça avance ?
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 20:07
Pour Sdfix, oui sa avance et pour xp, oui j'ai une license.
0
Utilisateur anonyme
10 févr. 2009 à 20:12
Très bien.

Bon et tu as des amis ?-)
Qui ont un CD Windows XP a te prêter au cas où ?
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 20:15
Voilà le rapport :


[b]SDFix: Version 1.240 [/b]
Run by Administrateur on 10/02/2009 at 19:59

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:


[b]Infected user32.dll Found![/b]

user32.dll File Locations:

"C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll" 578048 02/03/2005 19:20
"C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll" 579072 08/03/2007 16:50
"C:\WINDOWS\$NtUninstallKB925902$\user32.dll" 578048 02/03/2005 19:10
"C:\WINDOWS\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\user32.dll" 579584 14/04/2008 03:33
"C:\WINDOWS\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\user32.dll" 579584 14/04/2008 03:33
"C:\WINDOWS\system32\user32.DLL" 578560 02/02/2009 19:44
"C:\WINDOWS\system32\dllcache\user32.dll" 578560 02/02/2009 19:44

[C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll] C34920EB988CE98910BD6B0417F334EB
[C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll] 4D88AAF39ADABFE45958EA1384E2C4FF
[C:\WINDOWS\$NtUninstallKB925902$\user32.dll] 0DF75FB73F705B011630159A43D7C354
[C:\WINDOWS\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54\user32.dll] E853F84D3CE2FAA2A802E33CF89AC023
[C:\WINDOWS\SoftwareDistribution\Download\7a1946fba2b8886ae6be37be6d51ae57\user32.dll] E853F84D3CE2FAA2A802E33CF89AC023
[C:\WINDOWS\system32\user32.DLL] 608B9559A8EB62BF25AF4D06999E72BE
[C:\WINDOWS\system32\dllcache\user32.dll] 608B9559A8EB62BF25AF4D06999E72BE


[C:\WINDOWS\System32\azkpuzfdx] 9C2DBA0C9C34A131D22FEBBFC6E02A60
[C:\WINDOWS\System32\vprxz] 753354F594809A9B96F73999B435A533
[C:\WINDOWS\System32\wuiurecn] 9C2DBA0C9C34A131D22FEBBFC6E02A60


Note: SDFix does not repair this file!



Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files [/b]:

Trojan Files Found:

C:\WINDOWS\SYSTEM32\17A.DLL - Deleted
C:\WINDOWS\system32\2.tmp - Deleted
C:\WINDOWS\system32\4.tmp - Deleted
C:\WINDOWS\system32\7.tmp - Deleted
C:\WINDOWS\system32\D.tmp - Deleted
C:\WINDOWS\system32\F.tmp - Deleted
C:\WINDOWS\system32\2.tmp - Deleted
C:\WINDOWS\system32\20.tmp - Deleted
C:\WINDOWS\system32\21.tmp - Deleted
C:\WINDOWS\system32\22.tmp - Deleted
C:\WINDOWS\system32\23.tmp - Deleted
C:\WINDOWS\system32\24.tmp - Deleted
C:\WINDOWS\system32\25.tmp - Deleted
C:\WINDOWS\system32\26.tmp - Deleted
C:\WINDOWS\system32\27.tmp - Deleted
C:\WINDOWS\system32\28.tmp - Deleted
C:\WINDOWS\system32\29.tmp - Deleted
C:\WINDOWS\system32\2A.tmp - Deleted
C:\WINDOWS\system32\2B.tmp - Deleted
C:\WINDOWS\system32\2C.tmp - Deleted
C:\WINDOWS\system32\2E.tmp - Deleted
C:\WINDOWS\system32\2F.tmp - Deleted
C:\WINDOWS\system32\10.tmp - Deleted
C:\WINDOWS\system32\11.tmp - Deleted
C:\WINDOWS\system32\12.tmp - Deleted
C:\WINDOWS\system32\13.tmp - Deleted
C:\WINDOWS\system32\14.tmp - Deleted
C:\WINDOWS\system32\15.tmp - Deleted
C:\WINDOWS\system32\16.tmp - Deleted
C:\WINDOWS\system32\17.tmp - Deleted
C:\WINDOWS\system32\18.tmp - Deleted
C:\WINDOWS\system32\19.tmp - Deleted
C:\WINDOWS\system32\1A.tmp - Deleted
C:\WINDOWS\system32\1B.tmp - Deleted
C:\WINDOWS\system32\1C.tmp - Deleted
C:\WINDOWS\system32\1D.tmp - Deleted
C:\WINDOWS\system32\1E.tmp - Deleted
C:\WINDOWS\system32\1F.tmp - Deleted
C:\WINDOWS\system32\pdbcopy.exe - Deleted





Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-10 20:09:14
Windows 5.1.2600 Service Pack 2 NTFS

detected NTDLL code modification:
ZwOpenFile

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}\Properties]
"DeviceType"=dword:00000002
"DeviceCharacteristics"=dword:00000100
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}\Properties]
"DeviceType"=dword:00000007
"DeviceCharacteristics"=dword:00000100
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E968-E325-11CE-BFC1-08002BE10318}\Properties]
"DeviceType"=dword:00000023
"DeviceCharacteristics"=dword:00000100
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E969-E325-11CE-BFC1-08002BE10318}\Properties]
"DeviceType"=dword:00000004
"DeviceCharacteristics"=dword:00000100
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties]
"DeviceType"=dword:00000004
"DeviceCharacteristics"=dword:00000100
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E97B-E325-11CE-BFC1-08002BE10318}\Properties]
"DeviceType"=dword:00000004
"DeviceCharacteristics"=dword:00000100
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E980-E325-11CE-BFC1-08002BE10318}\Properties]
"DeviceType"=dword:00000007
"DeviceCharacteristics"=dword:00000100
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"PendingFileRenameOperations.Backup"=str(7):"d*\xff20m€\x96 \0msmouse.inf\0\0\0\xffe0\xffffv\6X\0 ?\1\0\1.Die5\xfff8\xffff(=\xffe0\xffff\xff60'ø(€3(€<(E8'\xfff0\xffff°iÐi\xdea0h\xfff8\xffff=h\0v\31\4stprgtesDF°=X\0v\31\30\0h=\1\0\1=CluDstpotatDF=p= \0001.0 1.0 1.0\0ð=8\0v\31\30\0x=\1\0\1=CluFlsreGmaDF=ø=8\0000 0 0\0(\0v\r\4ece8\0l\0D\xadd\0\xa638bI\1 \0¸>\xa538>\xab60>ø:ø>\xef00>\x2808A°\xffff\1\0\0\0\0\0\3\0 \1 \1 \1\x3228\0\2\0 \1 \1 \1(\0\3\0 \1 \1 \1(\0\1\0\xfff0\xffff\xa658\x96\xa6a8\x96\xa6c8\x96 \0-(8?\xb8;è?È@ia\xffd8\xffff\x878(\xf890(h, ..¸.ˆ/=à.\xffd8\xffffv\20@\0ˆB\1\0\1\0Tobehoe\x302d\x488\0001.0 1.0 1.0\0à=8\0v\36\f\0À=\1\0\1=CluFlsreBihns_E=X\0v\34\30\0=\1\0\1=CluFlsreCnrs_E\xab60= \0001.0 1.0 1.0\0h=8\0v\34\4\r\4mCluFlsreBihns_E;\xa0\0v\23\4\xa988\x96\xffd8\xffff\xe6a0\17 \21\xa558\22\xa5b8\22\xa610\22\xa638\22\xe290/\xa87030.\xffd8\xffffv\16H\0˜A\1\0\1dDvcIsacB\xffe0\xffff@\22\x508%@%ø%\x25d84\x26904>\xfff8\xffffX=\xffe0\xffffv\6\4\0\0\xffe0\xffffLegacyDriver\0t\xffd8\xffffv\fì\0ðw\1\0\0011SmoiLn\0007\xffe0\xffffLocalSystem\0\0\0¸\xffff(Périphériques système standard)\0\0 \xffff{4D36E97D-E325-11CE-BFC1-08002BE10318}\0021\0\0\0\20\0Mouse\0\xffd8\xffffv\tN\0pC\1\0\1dCasUDec \xffe0\xffffv\6X\0um\0\0\0\0\30\0Microsoft\0P\xffff\\?\HID#Vid_062a&Pid_0000#6&2d668109&0&0000#{4d1e55b2-f16f-11cf-88cb-001111000030}\0002\xdd482\xffe8\xffffVolume\0\0\0\0P\xffff\\?\HID#Vid_062a&Pid_0000#6&341c3741&0&0000#{4d1e55b2-f16f-11cf-88cb-001111000030}\0\0\0\0H\xffff\\?\HID#Vid_0bc7&Pid_00f0&Col01#1&2d595ca7&0&0000#{4d1e55b2-f16f-11cf-88cb-001111000030}\0\0 \0v\5\f\0H=\1\0\1\0Cas\0\xff40\xffffUSBSTOR\Disk&Ven_ACTIONS&Prod_USB_DISK_DEVICE&Rev_1.00\6&36453737&0&Actions_USB_Disk_Device&0\0°\xffffUSB\Vid_062a&Pid_0000\5&53dabb2&0&2\0I\0P\xffff\\?\HID#Vid_062a&Pid_0000#6&341c3741&0&0000#{378de44c-56ef-11d1-bc8c-00a0c91405dd}\0M\x305f\x2331X\xffff\\?\STORAGE#RemovableMedia#7&10c162d6&0&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}\0¨\xffffSTORAGE\RemovableMedia\7&10c162d6&0&RM\0"\xe020" \0v\3\24\0ˆ=\1\0\1vMg\0=¨\xffffSTORAGE\RemovableMedia\7&10c162d6&0&RM\0>è@¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0att\xffd8\xffffv\f\4È\0\0\xe308<\0\0\0\0\xffff\xffff\xffff\xffff\0\0\xffff\xffff\xffff\xffff\xffff\xffff\0\0\0\0\0\0\0\0\0\0\21\0Dvc aaees00FH\0v\21\40b6-dc5ba692c858}\0\0\0\xff78\xffffPCI\VEN_1131&DEV_7134&SUBSYS_000316BE&REV_01\4&1af1648c&0&20F0\0\0\0\0\xffe0\xffffv\5\b\0à(\1\0\1\0Cas\0¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0\0\0\0ø\xffff\xff00\xffff\xffffÿ\x2d4c“9I\x301\x260e\xde2a•T\x2699Tq\x2a30ECC055D-047F-11D1-A537-0000F8753ED1}\0\0\0\0\xffd8\xffffv\v\4\0\1rG_E.P\xffffPCI\VEN_8086&CC_060401\0PCI\VEN_8086&CC_0604\0PCI\VEN_8086\0PCI\CC_060401\0PCI\CC_0604\0\0\0\0\xffd8\xffffv\16\4\1#GOPINDgtlrIf\20\0£a£abt\30\0000 0 0\0\b\00=hi\xffff\xffff\1\0=\xffff\xffff\xffff\xffff\0\0\0\0\20\0\xa8\0\0\0\b\0Scrtà\0l\0à=\xe2d0\xe465Ð\0v\b\xa8\0h=\3\0\1=Scrt\xb0\0\1\x90\0\x9c\0\24\0000\0\2\34\1\0\24ÿ\17\0\0\v\0\0\30ý\2\0\0\x500 \0#\0\0\0\x500\22\0\0\0\x500\22\0 <\x80\0v\n\30\0H=\1\0\1<OjcNm==X\0\xdd88=0\0v\27@\0ˆ=\3\0\1=DLoSadrMdsC5 \0\b\6\0as\x2007 \0LegacyDriver\0(\0v\tN\0\xe020=\1\0\1\27CasUD\0\1\xffe8\xffffMicrosoft\0\xa8\0\0\1mTxueo_Eo¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0sGo\30\0°`\xfdd0`ø`\xfe18`\xe918H\xffd8\xffffv\n@\00F\1\0\1\tDvcDs\t˜\t\xffe0\xffff\xead8%`&`&€&ø/\xe7f83>\xfff0\xffff`\x96ˆ\x96\x2a18\x96\xffd8\xffffv\tN\08_\1\0\1.CasU\xe6440\xef080\xffd8\xffffv\nB\0\xfa48F\1\0\1\xdb22DvcDs\b'å\xffd8\xffffDebug\0Windows\0\0\0\0\0\xffd0\xffffv\21\4x=\3\0\1iDLetitdoeBD1(\0v\b\4\0v\20\4\0\1<SCuton <\xffe0\xffffv\a\22\0Ø)\1\0\1\aIfahp\0\x2410\02\win32k.sys\0\0\xffe0\xffffv\6\4\0\1\0\1SAT_E \0v\a\4\0v\37\4moeDFP\0{8ECC055D-047F-11D1-A537-0000F8753ED1}\0e\0oø\0v\17\4E8\0v\e\4\xeaf0=\1\0\1MDvcDs\0\b\6x\0\2\0\x1964\0E\27\xa0\0v\31\4\1\0\1=Txuep_Ee\b\0C58\0Sapphire RADEON X1600 PROt\xfff8\xffffø=\xcd0\0001.0 1.0 1.0\0vxˆ\0v\26\4dsC6H\0\26\0=AM_E(\0v\r\4\0v$\4\4irus Monitor\0\x220\0v\6X\0àd\1\0\1=Die\5TMxoeno8ð\0v\r\41Ifah\b\0\xe8e8=(\0LMIRfsClientNP\0\xffff\xffff\1\0ˆ<\xffff\xffff\xffff\xffff\0\0\0\0\30\0\4\0\r\0\17\0LGC_AME4€\0n \xdd08\xf38d÷È\0\0\xe0e0\n\0\0\0\0\xffff\xffff\xffff\xffff\2\0\x2600&\xffff\xffff\xffff\xffff\0\0\0\0 \0F\0\xb6\0\5\0tnp\0(\000200\0om\b\0Fe8\0v%\b\0\xe0a0=\3\0\1vDLCTooTmeaueore\x324440A\0ø\0v\r\4H\t\0\0\0\0\xffff\xffff\xffff\xffff\6\0h=\xffff\xffff\xffff\xffff\0\0\0\0\30\0B\0&\0\t\0A\x2049Sat=ø=x\0v\5\4Media#7&8117980&0&RM#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}\xffffÿH\0v\17\4accès distant\0\0\xfff8\xffff\xfe10=\xffc0\xffffConnexion réseau sans fil 4\0004B\xffe8\xffffusbuhci\0\0\0\b\0ie\xffd8\xffffv\r\2v\v\4=à=\xa850=\xa988=\xa9b0=\xaa10=À=\xa960=\xa9e0=˜==\xdb80=\xeba0=\xebc8=\xebf0=(=H=p=˜=À=(=ø= ==H=Ð==\xe468=\xe490=\xed48=\xed78=\4UD\0\0\0 \0LocalSystem\0Df\xffe8\xffffSystem\0\0\0\0\xffe0\xffffv\5\16\0¨:\1\0\1aCa\xa873a\xffd8\xffffl\2\x28083æ \x2a88#·\xde8b\x2a88#·\xde8b\xe180\21\xe1a0\21\xffd8\xffffv\tN\0\xf488B\1\0\1.CasU\x2544*È0\xfff8\xffff@>H\0v\6\4d\0\xeed0F\2\0\1\bIaeaho\1*\xffd8\xffffv\v\45D-047F-11D1-A537-0000F8753ED1}\000001è\0v\r\4\x801\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\xffd8\xffffv\17\4\1\0\1GPxletrDF\xffd0\xffffSharedAccessLIVESRV\0Sw¨\xffff{36FC9E60-C465-11CF-8056-444553540000}\0ALW\xffe8\xffffl\20`d\x29c4@`\xe918Hp\0v\5\32\0à?\1\0\0010Cas\0P\0v\r\4v\xffd8\xffffv\f\4\xffffv\f\4\xffff\0\0\0\0>\0\4\0\1\0\r\0Hrwr noe`\0n Jª¼È\0\0ˆ:\0\0\0\0\xffff\xffff\xffff\xffff\3\0è\37\xffff\xffff\xffff\xffff\0\0\0\0B\0\f\0\2\0\20\0Mliei al\xff68\xffffUSB\Class_ff&SubClass_00&Prot_00\0USB\Class_ff&SubClass_00\0USB\Class_ff\0\0ip\xffd8\xffffv\v\20\0x%\1\0\0015Dslyaec\0(\0v\n\30\0\xf5c8=\1\0\1.OjcNmre_ð\xffffs8\xead8;\xda30<\3\0ø\0\1À\0Ü\0\0\0\24\0\2\xac\a\0\0\30?\17\0\0\x500 \0\x220\0\0\24?\17\0\0\x500\22\0\0\30\31\2\0\0\x500 \0#\0\0\24\31\2\0\0\x500\v\0\0$\37\2\x501\0\0\x500\25\0\xdd90\xdf96»@\xa691Âë\0\0\24\31\2\0\0\x500\23\0\0\24\37\2\0\0\x500\24\0\x501\0\0\x500\25\0\xdd90\xdf96»@\xa691Âí\0\x501\0\0\x500\25\0\xdd90\xdf96»@\xa691Â\0\xa0\0v!\4al aaU(\0v\r\24\0\xfe38=\a\0\1>CmailIs\0\xff98\xffffn \xf016ÄÉ\0\0(\1\0\0\0\xfff0=\xffff\xffff\1\0\xf180=@k\xffff\xffff\b\0\0\0\30\0\4\0W\0\25\0LGC_MRSLETPD\xffd8\xffffv\f\4\6\0(>@k\xffff\xffff\16\0\0\0\26\0N\0\0\0\4\0\x3030\x3030€=\xffe0\xffffv\a\36\0¨>\1\0\1PSrie\xffd8\xffffLMIRfsClientNP\0drM\xffe0\xffffv\6\4LegacyDriver\0\xffd8\xffffv\tN\0€>\1\0\1\27CasUD\0\1¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0\0\xeaf0=\xffd8\xffffv\n\36\0\x600>\1\0\1MDvcDs\0\b\6\xffd8\xffffLMIRfsClientNP\01CF-8056-444553540000}\0\0\0\0 \0v\6X\0À]\1\0\1CDieE\xffe0\xffffv\6X\0°_\1\0\1GDie]¸\xffff%SystemRoot%\System32\wship6.dll\0\0\0¸=\x90\0n Jª¼È\0\0ˆ:\0\0\0\0\xffff\xffff\xffff\xffff\2\0X\37\xffff\xffff\xffff\xffff\0\0\0\0.\0\4\0\0\0\17\0Feun\x2079Tbe0\0v\27\4705a\5&c0d23bb&0&4\0\xffff\xffff\xffd0\xffffv\27\24\0ð\31\a\0\1eIsaldipaDies\xffe0\xffffv\3\f\0(\31\1\0\1\nMg€\n\xfff0\xffffdisk\0\0\xffd0\xffffà\21\x2500\25\x22a0\25h\30\x28c8\37\x2c20\37\x2fc0\37\x25c8\37°\31\x530)\x2c00\37\xffd8\xffffv\v8\0@\1\0\1 DslyaesOp\0LegacyDriver\0/P\0v\23\4\xffffv\f\4rOfPooledConnections\0NumberOfActiveConnectionPoolGroups\0NumberOfInactiveConnectionPoolGroups\0NumberOfActiveConnectionPools\0NumberOfInactiveConnectionPools\0NumberOfActiveConnections\0NumberOfFreeConnections\0NumberOfStasisConnections\0NumberOfReclaimedConnections\0\0\0P\0Internal DAC(400MHz)\0M8\0v\36\4\0\0\0\0\0\0\0ð\xffffHardConnectsPerSecond\0HardDisconnectsPerSecond\0SoftConnectsPerSecond\0SoftDisconnectsPerSecond\0NumberOfNonPooledConnections\0NumberOfPooledConnections\0NumberOfActiveConnectionPoolGroups\0NumberOfInactiveConnectionPoolGroups\0NumberOfActiveConnectionPools\0NumberOfInactiveConnectionPools\0NumberOfActiveConnections\0NumberOfFreeConnections\0NumberOfStasisConnections\0NumberOfReclaimedConnections\0\0i\xffd8\xffffv\n\432 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134\0IP\xffe0\xffffLocalSystem\0\0\0X\0v\5\32\0Ø@\1\0\1(Cas((\0v\n6\0ˆe\a\0\1\0IpiatceO\20\0\xa838m\xa860m\xa750m\xfff0\xffff\xd878\x96(\x96\0\r\xffe0\xffffExtended Base\0X\xffff"C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe"\0\0\0\xffd8\xffffv\r\2ndes out-of process ne sont pas traitées. En cas de désactivation du service, le démarrage de tout service qui dépend explicitement de ce service est impossible.\0prC°\0004132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134 4132 4134\0IPÈ\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0P;@\0v!2\0\xfc8>\3\0\1;HrwrIfrai\x2e6eAatrtig:Ø;h\0v\36&\0\x1da8>\3\0\1=HrwrIfrai\x2e6eBoSrn<0\000113-AA85700-101-PC\0\0v\nh\0v\36&\0>\3\0\1_HrwrIfrai\x2e6eBoSrn\0000\000113-AA85700-101-PC\0\x2020\x2020\0\xffff\xffff\xffff\xffff\0\0\0\0\0\0\0\0\1\0&\0\x327bA3F\x2d3555-B\x2d32AE-B42CE5=0\0v\30\4\4MCOEUPR==\xffc8\xffffv\32\4OOTHVISION HD\0sF\xffe0\xffffv\6\4\xffffv\16\b\0ð"\1\0\1sDnieD_I\5\xfff0\xffff(\x96¨\x96@\x96\xffd0\xffffv\21\24\00)\1\0\1OVDONM_UFXRO\0¸\xffffv-\4(0:0,1:0) 2(0:2,1:2) 4(0:4,1:4,2:8,3:10) 6(0:6,1:6,2:12,3:14)\0\0\b\0\0\0\3\0 \1 \1 \1
\0\2\0 \1 \1 \1\x2814\0\3\0 \1 \1 \1\0\1\0\xffe0\xffffv\5"\0˜B\1\0\1/Casm \0v\5\20\0\xffd8=\1\0\1aCas\0\xffd8\xffffv\v\4\xffffv\3>\0\x1bf0E\1\0\1GMg\xf848G\xffd8\xffffv\16\34\0 (\3\0\1\0Fiuecin\0\xfff0\xffffint\0pt\xffc8\xffffv\31\4v\v\4\1_Mg=\xffd8\xffffv\f\4\xffe0\xffffv\5\f\0P&\1\0\1dCa\xeb73c \0v\1\30\0\x2f70>\1\0\1C6MdC\xffc8\xffffv\35\4\0\4\0\1,GOUEEALRXITRhi\x3000>\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0v\278\0v\e\4\xe465\x660\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0ue\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0v\36P\0v\32\4\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0P;\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0(\0v\f\1\0\20\0l\0°>\xfe73·\xfff8\xffff>hi:0:ø:(:X:€: :ð9x: :Ð:ø9P98:`:ˆ:˜9\xfe489°:Ø:<\xee0>\x1d30>\x1d70>€>¨>0>°>à>h> >h> >Ð>>°\ax@ÐC\4\3\0\1\27DLoSadrMdsC5\4530\00018}\xffd8\xffffv\f,\0h>\1\0\1EPoieNm25\xffd0\xffffATI Technologies Inc.\0\xffd8\xffffv\16\b\0\a\3\0\1-DieDtDtD\xffd8\xffffv\n\24\00)\1\0\1FDieDtD1}\xffd8\xffffv\r\24\0\xa490)\1\0\1eDieVrinv\xffd8\xffffv\20L\08>\1\0\1;MthnDvcI°\xffffpci\ven_1002&dev_71c2&subsys_0840174b\0\xffd8\xffffv\n4\0°>\1\0\1\aDieDs:`:\xffc8\xffffSapphire RADEON X1600 PRO\0\xffd8\xffff\xd940=H>@>˜>À>è>>ˆ>_E¨\xffffn ’ã»È\0\0À>\1\0\0\0Ð>\xffff\xffff\x95\0¨?\xe910 \xffff\xffff,\0\0\0`\0~\0\0\0\b\0Stig\xffd0\xffffv\0224\0˜>\1\0\1-Dvc ecito1f9\xffc8\xffffSapphire RADEON X1600 PRO\0\xffd8\xffffv\f\4\0\1:V\x2045Aatv \x2d65itraig\x2300<\xffc0\xffffv"\4:SaEfc_A:\xffc8\xffffv\32\46420\0\x3275\xffd0\xffffv\30\4\4\0\4\0\1<DLUEDSBESUOAGDSTP<\xfc8<\xffd8\xffffv\16\4\xffc0\xffffv"\4\0à>\xffff\xffff\b\0 ^\0\xffff\xffff\20\0\0\0\34\0v\0G\0\36\0crotmzto_\x2e32\x2e30\x3035\x32377\x3233-€\0v\e\4nos(\0v\f\4\0\1SDfutetn\x2e73BtPreT\F8\0v\e\4\0\0\0\20\0\xa8\0\0\0\b\0ScrtP\xffff\1\x90\0\x9c\0\24\0000\0\2\34\1\0\24ÿ\17\0\0à==\x1678=¸=H=\x1a188\x16f8=\x18b8=\x1728=\x1928=\x18e0=\x19a0=\x1950=\x1a28=\x19d0=\x1ab0=\x1a50=\x1a78=\x1ae8=\x1b18=\x1b48=\x1b80=\x1bc0=\x1bf8=\x1c28=\x1c68=\x1c90=\x1cc0=\x1ce8=\x1d18==H=x= = =\x1d48=\x1d80=\x1dc0=\x1df8=0=\x2020=p=0=h=\x2060=Ð=\x2098=\x20d0=\x2440=\x21a0=\x2100=\x22c8=\x2400=\x21d8=\x2208=\x2238=\x2270=\x2308=\x2298=\x2340=\x2370=\x23a8=\x2900=\x2928=\x2968=\x29a8=\x2b08=\x2b98=\x29d8=\x2a08=\x2a38=\x2a60=\x2a90=\x28f8<\x2d18=\x2d40=\x2bc8=0<Ø<\x2c10=\x2c38=\x2c60=h<\xa680<\x2c88=\x2cb0=\x2cd8=\x2d70=\x2fb0=\xf068<\x2e28=\x2ea0=\x2f18=\xf6b0<\xf728<\xf758<\xf788<\xf7c8<\xf800<\xf830<\x23e0=\xf560<\x2ae8=\xf598<\xf5c0<\xf5f8<\xf628<\xf668<\xf0e0<\xf370<\xf3a0<\xf3c8<\xf3f0<\xf418<\xf440<\xf468<\xf490<\xf4b8<\xf4e8<\xf518<\xf108<\xf138<\xf170<\xf1a0<\xf1d8<\xf210<\xf248<\xf280<\xf2d8<\xf310<\xf340<°=¸=Ø==(=ð=\x30c8=\x3100=\x31d8=p= =\xfdc8= >¨<>\xf18>P>\x1dd8>¸<à<<0<`<<À<ð<<à<\xee0>3_E\0v\n(\0v\r\4\1\0\1eAioyeDF\r˜\0v\17\4\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0ft\x238\0v\21>\3\0\1:DLvYVnGma::\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0€;0\0v\22\4ouin25\x88\0v\nl\0Ð@\a\0\1\0HrwrI\0ne(\0v\20\4>\3\0\1tDLvYVauainat\20\0\2\0\x1964\0mp\xffd8\xffffv\r\4\xffd0\xffffv\23\4Root%\System32\netevent.dll\0856\xffd8\xffffv\16\4System32\netevent.dll\0001X2\xffd8\xffffv\16\4tevent.dll\0004\b\0\xffd8\xffffv\16\4nt.dll\0\0\0\0\xffd8\xffffv\16\4\4\xffffv\4\20\0ø)\3\0\1(GI\xea981 \0 :\xdc8=øBð=B`B\x2020*\xffd8\xffffv\v\4\0l\0ØC\xadd\0\xa878bI\1\xffd8\xffffv\20\4Iintr34\xffe0\xffff\xdfc0'\xe020'ð+8.\x2e18>À>cD \08>\30\0l\0ØC\xadd\0\xaab8bI\1\xffe0\xffffv\6X\0\x2470E\1\0\1\bDie\17\b\0`>\xffe8\xffff0.0.0.0\0\0\0\xffd8\xffffv\t\4e\xfff0\xffff¸\x96 \x96\xe048\x96x\0\xa6e0f`f(f€f0d \0v\a\22\0Ð>\1\0\1cSrie@\0v\5\4s\0\xffe0\xffff\5\0\1\0\2\0\3\0\4\0\5\0\0\0 \0v\a\4\xe68b\x2f7d\xffd8\xffffv\f\4\0\xffd8\xffffl\3H:·J Dfutetn\x2e73Yann8\0v\e\4\0\0\0\0\0\0(\0v\16v\5\b\0˜&\1\0\1\tCa\x1c73\t\xfff8\xffff>°\0n `•VÉ\0\0ø8\0\0\0\0\xffff\xffff\xffff\xffff\6\0@>\xffff\xffff\xffff\xffff\16\0\0\0\26\0N\0\0\0\4\0\x3030\x3030ieX\0v\vP\0>\1\0\1\0Dsrpin\0\0X\0BitDefender Firewall NDIS Filter Driver\0\0\0H\0v\v\30\0ˆ>\1\0\1\0Cmoetd\0\0 \0sw_Bdfndisf\0\0\0X\0{8ECC055D-047F-11D1-A537-0000F8753ED1}\0000048\0BitDefender Virus Shield\0d\xfff8\xffff8>p\00>h\0\1\x90\0\x9c\0\24\0000\0\2\34\1\0\24ÿ\17\0\0\24\2\0\0\x500\v\0\0\30ý\2\0\0\x500 \0#\0\0\0\x500\22\0\0\0\x500\22\0is\xb8\0v\tN\0¨>\1\0\1-CasUD11D(\0v\n2\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0d\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0P;(\0v\nL\0(]\1\0\1)DvcDs,(>\xffe0\xffffv\b\xa8\0¨a\3\0\1\0Scrt \xffff{4D36E96A-E325-11CE-BFC1-08002BE10318}\0004\0 \0 \xffff{4D36E972-E325-11CE-BFC1-08002BE10318}\0015\00007¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0r e\xffd0\xffffv\26\4\xffd8\xffffv\20\4N\0\0E\xffe0\xffff4&3613cd7a&0\0\0p\0\xf5e8`\xf608`\xf628`\xf650`\xf6b8`X\0v\nl\0XG\a\0\0010HrwrIie>0\0l\0\x2fa0d\xe2d0\xe465 \0v\a\2d\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0¨\xffff{D76B962B-F0B8-41F2-8590-6605FE4EA312}\0\0\0\0¸\xffffavast! Asynchronous Virus Monitor\0\xffd8\xffffv\r\x90\0]\a\0\0012CmailIs?\b\0è>\xffd8\xffffv\f\4\xf6f0\34\xee08'\xf250'\xf020'\xffffv\1691-A221-00E4C5C07A74}\0A6-\0n j\xe5e1yÉ\0\0Xc\0\0\0\0\xffff\xffff\xffff\xffff\3\0(%\xffff\xffff\xffff\xffff\0\0\0\0\24\0`\0\1\0\a\0Lnae¸\0l\0àcy\x264dàcy\x264dàcy\x264dàcy\x264d\0v\nP\0H>\a\0\1ERoDvc-B7X\0{046F38EF-93F3-4D91-A221-00E4C5C07A74}\0\0004-\x88\0v\tZ\0È>\a\0\1AUpridE3E`\0EAPPkt\0AegisP\0Tcpip6\0RasPppoe\0Ndisuio\0Tcpip\0\0001\x88\0v\6`\0H>\a\0\1FEpr3h\0\Device\{046F38EF-93F3-4D91-A221-00E4C5C07A74}\0\0005}\xa0\0n €\xf8f8›É\0\0\xeb90\r\0\0\0\0\xffff\xffff\xffff\xffff\4\0=\xffff\xffff\xffff\xffff\0\0\0\0\32\0N\0\4\0\2\0\x3231"\0"H\0v\rN\0 A\1\0\1FItraeae- \0v\4\4\xffff\xffff\xffff\1\0('\xffff\xffff\xffff\xffff\0\0\0\0"\0\x378\0/\0\f\0\x3030\x3030\x3030\x3030\x30304v\n0\0v\21\x378\0à^\3\0\1DPceCtlgtmkb\xffd8\xffffv\16Ö×\30\0ðg\x2310h\x2330h\x23a8hà(\xfff8\xffffà>\x518\0v\20N\0h>\1\0\0014NtfIsacI0\0{A57E61D5-499C-462F-8046-B285E5EE0CCA}\0-4DØ\0n Ò\xaba2\x20c3É\0\0XG\0\0\0\0\xffff\xffff\xffff\xffff\3\0˜\31\xffff\xffff\xffff\xffff\0\0\0\0\24\0l\0\1\0\a\0Lnae\x80\0l\0€Fy\x264d€Fy\x264d€Fy\x264d€Fy\x264dX\0v\nP\0\xe020@\a\0\1ARoDvc8DF0\0v\tZ\0¨a\a\0\1BUprid9}"\b\0P> \0v\b\x88\0\xddf8A\a\0\0010ICni(\0v\20\4\x20c3É\0\0\xdf08@\0\0\0\0\xffff\xffff\xffff\xffff\3\0Ð\27\xffff\xffff\xffff\xffff\0\0\0\0\24\0l\0\1\0\a\0Lnae\xa0\0v\nP\0Ø>\a\0\0015RoDvcA44X\0{584B45CB-1EC6-4BDE-A0FF-73787605ABD6}\0\084 \0v\6`\0¨@\a\0\1\0EprA\0n V\xeac2fÈ\0\0\xaaa8=\0\0\0\0\xffff\xffff\xffff\xffff\1\0\xdfd03\xffff\xffff\xffff\xffff\0\0\0\0\20\0\xa8\0\1\0\b\0Scrt°\0\1\x90\0\x9c\0\24\0000\0\2\34\1\0\24ÿ\17\0\0\x500\22\0\0\0\x500\22\0\xffff\xffff\x24204ˆ9\xf428-ð*ð/ˆ.ð=0.p\0n 2ú6É\0\0à@\0\0\0\0\xffff\xffff\xffff\xffff\1\0€?\xffff\xffff\xffff\xffff\16\0\0\0\30\0\xa0\0\0\0\1\0#\0\1\0\0n Ä\xf014ÄÉ\0\0È>\0\0\0\0\xffff\xffff\xffff\xffff\6\0ø>\xffff\xffff\xffff\xffff\16\0\0\0\26\0N\0\0\0\4\0\x3030\x30301CÀ\0v\a"\0x>\1\0\0012Srie(\0avast! Antivirus\0\0 \0v\6\4Ð>\1\0\1\0DvcDsaat(\0avast! Antivirus\0e \0X> >À>è>(>¨>is\0"C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service\0?\Ð\0\1\x90\0\x9c\0\24\0000\0\2\34\1\0\24ÿ\17\0\0\0\0\x500 \0\x220\0\0\24\2\0\0\x500\v\0\0\30ý\2\0\0\x500 \0#\0\0\0\x500\22\0\0\0\x500\22\0\0\0 \0LegacyDriver\0\0\xfff0\xffff15\0\0\0\0H\0 h@\0v\34\4\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0or\xffd8\xffffv\tN\0 D\1\0\1\0CasUD\0\0\0\xffe0\xffffv\5\32\0h>\1\0\1eCas_\xffd8\xffffv\r\20\0#\3\0\1)DLC_ne0)\xffd8\xffffv\vV\0\xab70f\1\0\1\0Dsrpinro\xffc8\xffffv\32\4\4\0\1:DsbeietmWieak\0\0\0\xfff0\xffff\x96h\x96 \x96\xffe0\xffffLegacyDriver\0-\xffd8\xffffv\nR\0ˆ]\1\0\1\0DvcDs\0\0\0\xffe0\xffffSouris HID\0?À?\xffc0\xffff8.442-071204a1-055811C-ATI\0006Ð6\xffe0\xffffv\5\f\0€'\1\0\1\0Cas\0 \0v\b\4me\xffc8\xffffv\34\4k\xffd8\xffffv\f\0\4\0\1vUNme\xffd8\xffffv\17"\0\xe410>\a\0\1\0DpnOSrie\xffc0\xffffv(\4\nÀ>\xffff\xffff8\0v\34\4kPkn\0\xffd8\xffffv\f \0\xf7c0>\1\0\1\0Mnfcue\0\0\xffe0\xffffv\2\4v\f\4\08\0v\4\2\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0iF\xffe0\xffffv\6X\08j\1\0\1?Die)\xffe0\xffffv\6X\0Èj\1\0\0012Diee\xffe0\xffff\30\xdf00%Ð(\x3200&p,¨2\x3380&H\0v\t\32\0è>\1\0\0010Prmecie0 \0Radio On/Off\0t\xffd0\xffffPériphérique inconnu\0\f\xffd8\xffffv\f\48&\1\0\1rSrie\xffd8\xffffv\16\32\0\xe00,\1\0\1\0PrnIPei\0\xffd8\xffff\xfe28\23\x30e8\25¸\37à\37È'€'˜<°=US\xffe0\xffffø.à8\xf6c0=Ð= >\xfa78D\0t\xffd8\xffffv\r\4\0\0\0\0\0\0ø\xffff\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0€;(\0v\n\32\0°*\1\0\0012Crrfles\0\xffd8\xffffv\n\30\0H*\1\0\1\0DvcDs\0\0\0¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0\0\0\0\xffd8\xffff\25\xa5e8%ø&\xd990&0'È'\xfa58:P>\xfa58:\b\0li\xfff0\xffff2346\0\0\xffd8\xffffv\f\4vn_nbeoPu\34¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0\2\0¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0\24\2\xffd8\xffffv\n\b\0¨\24\1\0\1\0DvcDs\0\0\0`\0v\n\2F-11D1-A537-0000F8753ED1}\0e\0o¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0\\0\0¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0crt¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0fds\xffd8\xffffv\f\4ce utilisateur USB\0\0\xff90\xffff{F12D3CF8-B11D-457e-8641-BE2AF2D6D204}\MDMBTGEN336\0\0\xd9e8a\xffd8\xffffv\17\4\1\0\1\0Die\0\xffd0\xffffv\21\4&\1\0\1\xea0Ca\x3073È\xffe0\xffff8 X x'Ø'8,h.8A\xfff0\xffff.NT\0di\xffe0\xffffv\a\4\4ts\xffd8\xffffv\0166\0\xe190A\1\0\1=Rlaeeso=\0v\r\34\0\xabd8>\1\0\1\0DcIAdes\0 \000192.168.0.104\0À\0v\16\34\0 >\1\0\1\0DcSbeMs\0\x98\000255.255.255.0\0x\0\x25f88p8Ð:\xa5d0:ø> >cDX\0n \xf048\xf8db›É\0\0H\t\0\0\0\0\xffff\xffff\xffff\xffff\5\0x&\xffff\xffff\xffff\xffff\0\0\0\0\30\0l\0-\0\6\0bfl>\xfff0\xffff\x96ˆ\x96Ð\x96\x90\0n ¨\xf8b5›É\0\0 \b\0\0\0\0\xffff\xffff\xffff\xffff\1\0@>\xffff\xffff\xffff\xffff\0\0\0\0\30\0\4\0\36\0\27\0LGC_VS!ATVRS(\0v\f\4\0 >\xffd8\xffffv\v"\0˜?\1\0\1\0Dsrpin\0\0X\0ØF/\x2ee0oàFx^\20\0\xfe30j kÀk0\0v\24\4\0À5\1\0\1\32Ca\xde73\32 \0v\a\2oe:hi\xffffv\f\4\0\0\0\1\0Cas\0 \0LegacyDriver\0\0\x80\0v\tN\0`>\1\0\1\0CasUD\0\0\0X\0{8ECC055D-047F-11D1-A537-0000F8753ED1}\0\0\0\0@\0v\n\22\0à>\1\0\1\0DvcDs\0\0\0\30\0BDSelfPr\0\0 \0p>°>Ð>ø>8>¸> >¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0Sof¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0\0{4 \xffff{4D36E97D-E325-11CE-BFC1-08002BE10318}\0011\0\0\0 \xffff{4D36E97D-E325-11CE-BFC1-08002BE10318}\0008\0\0\0\xffe0\xffffv\6X\0Ðw\1\0\1&Die&\xffd0\xffff\x620)\xee08)\xf5b0+°+\x220,è,\xec20-\xf448-ð*\xabc0-\xa50.(\0v\f\4p&8>8?\0t\30\0l8l`lÐlpl\xfff0\xffffint\0\x2db8\x97\xffe0\xffffv\a\16\0\x520'\1\0\1`Srie\b\0CC055D-047F-11D1-A537-0000F8753ED1}\0\0\0\0¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0\0\0\0¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0\0\0\0¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0\0\0\0 \0v\4\n\0\xe3d8>\1\0\1etp\0\0\xffe8\xffffethernet\0\0\xffd8\xffffv\v\f\0\x3048\30\1\0\1=Bidubrà=\xffe0\xffffv\a\24\0\xe90)\1\0\1eIfah\x658\0v\f\4\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0dl(\0\20\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\xffff\xffff \0v\1\32\0\x17f8?\1\0\1D7Pe3\xfff8\xffffP>hi{8ECC055D-047F-11D1-A537-0000F8753ED1}\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0or\xffc8\xffffv\31\4E<\x1d68<\xffc0\xffffService de découvertes SSDP\0\0\0\xffc8\xffffv\31\4b}\0\xffe0\xffffv\3\f\00w\1\0\1\tMg8\t\xffd8\xffffv\20\4OEUPR<\x1d68<\xfff8\xffff˜>\xffc0\xffffv'\4\0\0\0\24\0\22\0\0\0\n\0Itrae\0\xf10=¸\xffff(Périphériques système standard)\0\0¨\xffff{4D36E97D-E325-11CE-BFC1-08002BE10318}\0\0\0\0\xffd8\xffff\x2c88(@(\x2af8)¸)ø+/`4Ð>ø4\xffe0\xffffv\5\16\0\x1c28)\1\0\1\0Cas\0\xffd8\xffffv\r\32\0 >\a\0\1"CmailIs"\xffd8\xffffv\20\4v\30\4\xffd0\xffffv\30\b\0\xabb8\37\3\0\1'GOPINDgtlrIf\xff80\xffffPériphérique concentrateur à microprogramme Intel(R) 82802\0\0\0\0 \xffff{4D36E97D-E325-11CE-BFC1-08002BE10318}\0026\0i&¸\xffff(Périphériques système standard)\0\0¨\xffffContrôleur d'interruptions programmable\0\0\0\xffd8\xffff\278\27À\27è\24P3\x2a884>˜>1C\xffd8\xffffv\n \0°A\1\0\1\tDvcDs\t\xf8a0\t\xffd8\xffffv\n\16\0\xe6d8)\1\0\1\0DvcDs\0\0\0\20\0enum\0l¨\xffffn j\xf011ÄÉ\0\0`>\1\0\0\0>\xffff\xffff\b\0p>@k\xffff\xffff\16\0\0\0\30\0X\0\0\0\4\0\x3030\x3030r \xffd8\xffffv\n2\0ÈD\1\0\1\0DvcDs\0\0\0 \xffff{4D36E97D-E325-11CE-BFC1-08002BE10318}\0006\0\0\0 \xffff{4D36E96F-E325-11CE-BFC1-08002BE10318}\0007\0\0\0\xffe0\xffffLocalSystem\0,\xfff0\xffff2346\0l \0LegacyDriver\0\0¸\xffffavast! Standard Shield Support\0\0C:\xffd8\xffffv\20\4\0\0\0\0¨\xffff{4D36E96F-E325-11CE-BFC1-08002BE10318}\0ѐ\0\xffd8\xffffv\r\4Pldw\xf878;\xffd8\xffffv\20\4\xffffv\3\24\0 \31\1\0\1\0Mg\0\0\xffe0\xffffLocalSystem\0\0\0\xffd0\xffffBouton veille ACPI\0\0\0\0\xfff0\xffffÀ\x97x\x97\xd9d0\x93\xffe0\xffffv\6\4\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0iF\xffc0\xffffv$\40GOUEEALTLDEOYACLTO\0\0\xffd8\xffffv\r\4\0\xffd8\xffffv\tN\0¸D\1\0\1\0CasUD\0\0\0\xfff0\xffff\x2410\0\xffffv\b\4\4\0\1:DLUEBNWDHOENM8ø4 \0v\b\4\0\30\0\0\x21b8<\20\0l\0ðC\xe918H\xffd8\xffffv\v\b\0x\37\1\0\1<DnieDF\x2060<\xffd0\xffffv\27\b\0 \3\0\1<DLoSadrMdsC7\xffd0\xffffv\26\20\0\xa688)\3\0\1;DLetitdoeBD<\xffc0\xffffv#\4elnTmn\xffd0\xffffv\27\4Pid_1000#5&350a398f&0&1#{a5dcbf10-6530-11d2-901f-00c04fb951ed}\0\0\0\xffc0\xffffv"\4\xffff\xffff\0\0\0\0"\0H\0\0\0\n\0Cneto\0\0\0¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0\0\0\0\xffd8\xffffv\tN\0xb\1\0\1\0CasUD\0\0\0\xffe0\xffff4&3108d61f&0\0# \0v\a\4v\16\24\0À9\1\0\1\0PrnIPei\0°\xffffService de planification Media Center\0\xffd8\xffffv\næ\0è_\a\0\1\0HrwrI\0\0\0\xffd8\xffffv\rH\0\x2098\x83\1\0\1APpntneD0\b\0v\5\xffd8\xffffv\v\4A ?¸\xffffv0\43DvcDsce1\30\0e1\20\0enum\0>\xffd8\xffffv\f\4\4\xffffmssmbios\0\0\xffd8\xffffv\f\4t\0\xffe0\xffffv\6X\0Ðw\1\0\1\6Die$\xffe0\xffffv\5\b\0\xa860\34\1\0\1GCas>\xffe0\xffffLegacyDriver\0s\xff98\xffffPilote de connexion automatique d'accès distant\0\0\0\xffd8\xffff\xf748\27x\27\x23f8\30\x2808\30\xf7c8\27\xd948'\xe2980\xe468>PI\xffc0\xffffv!\4\0\xdcb8.\1\0\1AOjcNm\0\0\0\xffd0\xffffv\25\4&c0d23bb&0&4\0\1g\xffd8\xffffv\r\4v\26\4@k\xffff\xffff\16\0\0\0\26\0N\0\0\0\4\0\x3030\x3030˜'\xffe0\xffffv\6\4047F-11D1-A537-0000F8753ED1}\0s\S\xffd8\xffffv\nF\0\xedf0>\1\0\1\DvcDs\PR°\xffffJournaux et alertes de performance\0IRU\xffe0\xffff\x2518&\xecc0>\xece0>\xed08>\xed48>\xedc8>RU\xffe0\xffffv\5\b\0ˆ\37\1\0\1\0Cas\0\xfff0\xffffl\1\xec68>\x2140&\xffd8\xffffv\20\f\0H\37\1\0\1<Ctls_eso\xffe0\xffffv\b\4LUEMCOIINNOEOT<\xffd0\xffffv\26\4\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0dl°\xffffSapphire RADEON X1600 PRO Secondary\0001\0\xffd8\xffffv\f\4lcWies\x19d0=\xffd8\xffffv\16\4Rlaeeso=\xffd8\xffffv\r\4\1\0\1FMgF\xffd8\xffffv\v\20\0\xf230%\1\0\1\0DslyaeCa\xffe0\xffffv\a\4\xffffv\np\0@d\a\0\1\22HrwrI\xffff\xffff\xffff\xffc0\xffffv&P\0ØE\3\0\1.{A01\x2d46B2-B\x2d45A9-58\x32469\x32311\0\xffd8\xffffv\n2\0ð_\1\0\1\tDvcDs\0\0\0\xfff8\xffffH>\xfff8\xffff\xf8b8>\xffd8\xffffv\f\4v\n\24\0@&\1\0\0012Ifeto2\x1c108°\xffffUSB\VID_050D&PID_705A\5&C0D23BB&0&1\0\0\0\xfff0\xffffl\1Ø;Œ¬\xffd8\xffffv\n\32\0CasUDecO\xfff8\xffff\x1088?\xffd8\xffffP++¸+ð+0..p>˜3ts\xffd8\xffffIVT Corporation\0\0\0\xffe0\xffffv\b\4\0{\x3042\x3339E\x2d4249-5\x2d30\x32418-29C7A8e\xffd8\xffffv\16P\0\xfb08]\1\0\1\0DvcIsac\0 \0v\5\22\0\xf648>\1\0\1CCas\0\xff80\xffffautocheck autochk *\0\0swBoot.exe /A:"*" /L:"French" /KBD:3\0\0]\xa8c0\xfe00 \0v\a\16\0\xf810>\1\0\1`Srie\xffd8\xffffØ+Ð+\xa558+\xa778+\x1c30/˜2\xa6c8>X3ts\xffe0\xffffv\6X\0@\x93\1\0\1@DieA\xffd8\xffffv\f\4LVL\xffd8\xffffv\tN\0\xf498]\1\0\1\0CasUD\0\0\0\xffd0\xffffv\23\4s\0\0\xfff8\xffffè>\xffd0\xffffv\30\4\0&\0{8B5\x2d421C-B\x2d45\x3041F-38\x30365B6\t\xffe0\xffffv\5\4 j\xf011ÄÉ\0\0(\1\0\0\0ð?\xffff\xffff\1\0\xf530>@k\xffff\xffff\b\0\0\0\30\0\4\0\26\0\17\0LGC_SFBK¨\xffffn j\xf011ÄÉ\0\0\xfd40>\0\0\0\0\xffff\xffff\xffff\xffff\6\0°+@k\xffff\xffff\16\0\0\0\26\0N\0\0\0\4\0\x3030\x3030df\xffd8\xffffVolume générique\0\0\xffd8\xffff%SystemRoot%\TEMP\0¨\xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0007-0\20\08?\b\0h?\xffc8\xffffv \4\x500\xffd8\xffffv\f\4%È%\x2220\30 *€8¨? \xffff{8ECC055D-047F-11D1-A537-0000F8753ED1}\0028\0\0\0¸\xffffAppel de procédure distante (RPC)\0\xffd8\xffffv\n \0\xffffl\1\xe710D\xe918H\xffd8\xffffv\f\4neEfde \xffd8\xffffv\20\4\1\0\1rNms\0\xffd8\xffffv\r \0\x1ab0?\a\0\1rCmailIs\0\xffe0\xffffv\5\b\0\xa6c8#\1\0\1@Cas\0\xffe0\xffffv\4\4\xffffl\1\xff70>\x2140&\xffc8\xffffv\31\4<CluDstprgtesDFP<\xffc8\xffffv\31\30\0\x28c0?\1\0\1:CluDstpotatDF<¸<\xffc8\xffffv\31\30\0\x708?\1\0\1<CluFlsreGmaDF;h<\xffe0\xffff1.0 1.0 1.0\0ae\20\0enum\0f \xffffn j\xf011ÄÉ\0\0(\1\0\0\0(?\xffff\xffff\1\0ˆ<@k\xffff\xffff\b\0\0\0\30\0\4\0\r\0\17\0LGC_AME4\xffe0\xffffv\b\4\0X\0\0\0\4\0\x3030\x30300\0\xffd0\xffffv\24\4\xffffv\25\4\b\x801\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\xffff\xffff\xffd8\xffffv\20\41\0\1\0\1<CtlsA_E:\xffe0\xffffv\a\4\3\24\0\x2798\30\1\0\1\0Mg\0\0\xffd0\xffffv\23\4v\r\4\0v\a\22\0À)\1\0\1\27Ifah(\0ROOT\MEDIA\0000\0te\xfff0\xffff2347\0007\xffd8\xffffv\20\4D1-A537-0000F8753ED1}\000004\xffd8\xffffv\20\4\0SmoiLn\0\0\xffe0\xffffv\a\30\0ð?\1\0\1\0Ifah\xffe0\xffffmsmouse.inf\0\0\0 \0v\a\30\0°A\1\0\1\0Ifah\xffd8\xffffv\tN\0_\1\0\1\0CasUD\0\0\0\xffd8\xffffv\n&\0C\1\0\1\0DvcDs\0\0\0\xffe8\xffffswmidi\0\0\0\0 \0v\b\4?\1\0\1\0DvcDs\0\0\0\30\0l\0À`\xf1dbÀ`\xf1db\xffc8\xffffv\e\4v\20\4=OlhaeMdTp_E= \0Ch(36 - 165)\0004\xffd8\xffffv\r\4\xffff\b\0\x2570?\xe910 \xffff\xffff\20\0\0\0 \0L\0\1\0\4\0\x3030\x3130v\35\xffd8\xffffv\n\36\0\x1950?\1\0\1EIfetoBOD\xffd8\xffffati2mtag_RV530\0i3_\xffd8\xffffv\f,\0\x19a0?\1\0\1dPoieNm-0\xffd0\xffffATI Technologies Inc.\0 \xffff{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}\0004\0\0\0\b\0\0\0\xffd8\xffffv\n"\0\x1c70?\1\0\0010DvcDs-11\xffd8\xffffv\f\4pci\ven_1002&dev_71e2&subsys_0841174b\0\xffd8\xffffv\nH\0\x2520?\1\0\1\27DieDs= =\xffd8\xffffVolume générique\0d \0v\6X\0X_\1\0\1DDieD\xffd8\xffffv\n\36\0°@\1\0\1eIfeto In\b\0\xf7b0+\xffd8\xffffv\n\f\0à\27\1\0\1\0Uprag\0\0\0\xffd8\xffffv\n"\0Xb\1\0\1\0DvcDs\0\0\0H\0\x488:ÀB˜Eà:hFÀFsl(\0v\f\4\0\4\0\1=DLUEGTGEPNINTO\xa954=\xffd8\xffffv\r\4sosOinainð=\xffd0\xffffv\30\4\xffffv\v\4=\xffc0\xffffv"\4\1=GOUEEALTLDEOYACLTO\xa7f0= \0v\4\n\0(?\1\0\1Dtpie\xffe0\xffffH))\4\0Stig\xffd0\xffffv\22H\0\xf228>\1\0\1\27Dvc ecitor \27\xffe0\xffffv\5\32\0ˆ?\1\0\1ÉCasl\xffe0\xffffv\5\4\xffffv\tN\0x_\1\0\1\0CasUD\0\0\0\xffe8\xffffDisable\0CasUD\0004\0 \0¸-\30\0\xd8a0`\xd8c8`\xd8f0`\xd918`\xd940`\xffd0\xffffv\26\4\xaa61¸È\0\01\0\0\0\0\xffff\xffff\xffff\xffff\27\0\x30f0?5\xffff\xffff\0\0\0\0T\0È\0\0\0&\0\x307bcee\x2d3515-6\x2d65\x3239a-97f2c8\0\xffd8\xffffv\r\4ystème\0r\0\xffd0\xffffv\30N\0\x2a10?\1\0\18Cleto a\x2065Idrc¨\xffff@C:\WINDOWS\system32\smlogcfg.dll,-731\0\0\b\0\xffd8\xffffv\fÈ\0\x2a90?\a\0\1SCut\x2072Lsr10\xffff\Processor(_Total)\% Processor Time\0\Memory\Pages/sec\0\PhysicalDisk(_Total)\Avg. Disk Queue Length\0\00053\xffd8\xffffv\17\20\0?\1\0\1ECmeti\x2065idrcer¨\xffff@C:\WINDOWS\system32\smlogcfg.dll,-735\0\0 (\xffd8\xffffSystem_Overview\0ts\xffd0\xffffv\23\4\x2067Bs ae\0cr\xffc8\xffffv\37\4n\x206cidrc\0\xa8\0¨\xffff@C:\WINDOWS\system32\smlogcfg.dll,-744\0\sa\xffc0\xffffSQL:!Vue générale du système\0?\xffd0\xffffv\24\4v\5\20\0ˆ(\3\0\1(Sat'\xffe0\xffffv\4\20\0\x1c38*\3\0\1\0So\xe274\xe465\xffe0\xffffv\a\4\0\1kEeuenynr\xffc8\xffffv\35\4\xffffv!\4v\35\4v\20\46\x1bd45\3\0\0\0\4\0\0\0’â\xa8c0\xfe00\1\0\0\0\4\0\0\0’â\xffffÿ6\0\0\0\4\0\0\0’â\xa8c0\xfe005\0\0\0\1\0\0\0’â\5\0ü\0\0\0\0\0\0\0Õ3\0\0\0\4\0\0\0’â\xd00/05\xffd8\xffffv\17\4oiLnC-\xffc8\xffffv \4\0\1\0PgnFls\0\0000\0?(\0v\t`\0\x1c28B\2\0\0015Iaeahmel\xffd8\xffffv\nn\0Èl\1\0\1iDvcDst a\xffd8\xffffv\nF\0\xdf20b\1\0\1\0DvcDs\0\0\0\xfff8\xffff˜?\xfff8\xffffø?X\0n $nÉ\0\0\xe5d89\0\0\0\0\xffff\xffff\xffff\xffff\1\0à\0\xffff\xffff\xffff\xffff\0\0\0\0\20\0\xa8\0\0\0\b\0Scrt\xffd8\xffffv\16J\0È@\1\0\1BDvcIsac0\xffd8\xffffv\f\4v\26\4rface utilisateur USB\0.\xffe0\xffffv\6X\0l\1\0\1\bDie\b\xfff8\xffffð?\xfff8\xffffh?\xfff8\xffffˆ?\xffd8\xffffv\17\4ÄÉ\0\0(\1\0\0\0X?\xffff\xffff\1\0\xfb10>@k\xffff\xffff\b\0\0\0\30\0\4\0\31\0\f\0LGC_SS N\xffe0\xffffv\a\16\0asX`\xffe0\xffffv\b\xa8\0\xee58c\3\0\1\0Scrtˆ\xffffh>Ð>ø>(>P>€>ð=°>`>>È>ø>(>x>è>>à> >\xd978>È>\xeeb8>>0>X>€>¨>È>\xdcf8>\xd850>\xd878>\xd8a0>Ð>H>\xd7c0>\xdb80>\xdbf8>\xdc70>\xdd20>\xdd50>\xdd80>\xddc0>\xddf8>\xde28>\xd958>€?\xfe0?\xf470>P?˜?\x2880?\x2c8?\x7e0?\x808??˜?Ð?\x8c0?\x8f8?P?ˆ?\xde0??@?\xe70?\xe98?¸?\xed8?v\4\4EOTOLR˜=\30\0wceusbsh\0\0hi\xffff\16\0\0\0\30\0X\0\0\0\4\0\x3030\x3030\xa878:\xa0\0v\4\n\0?\1\0\1(tpNm\b\0\a\2ae\0\x500\xffe8\xffffBTusb_DDI\0\b\0?\xff98\xffffn ,\xf01dÄÉ\0\0è?\0\0\0\0\xffff\xffff\xffff\xffff\2\0\x300\30@k\xffff\xffff\0\0\0\0(\0\x9e\0\0\0\21\0Dvc aaees\0006E\xffd8\xffffH\21˜#ð%\xefe0$%\x2e80&\xe9c0>\xb8%H\21\xffe0\xffffLegacyDriver\0\xffffX\0Hk\x1380kð? \0LegacyDriver\0t(\0v\f\4\xffffv\24\4{4D36E97D-E325-11CE-BFC1-08002BE10318}\0018\0d3\xffd8\xffffv\nL\0 a\1\0\1\0DvcDsn\0\0¸\xffff(Périphériques système standard)\0=\xffd8\xffffv\r\x90\0ˆa\a\0\1.CmailIsW\xffe0\xffffLocalSystem\0\0\0\xffd8\xffffVolume générique\0\0\xffe0\xffffv\a\16\0#\1\0\1\0Srie\xffe0\xffffv\6X\0ðj\1\0\1.Die\36 \0\xd8b8l\xd8f0l\0\0\20\0k\x240kÐk\xffe8\xffffMicrosoft\0 \0v\5\b\0n ,\xf01dÄÉ\0\0è?\0\0\0\0\xffff\xffff\xffff\xffff\0\0\xffff\xffff@k\xffff\xffff\0\0\0\0\0\0\0\0\1\0\a\0Lgof\xffd8\xffffv\t<\0(]\2\0\1CIaeah\CH\xffd0\xffffv\30\4\0\1\0Cas\0 \xffffn ,\xf01dÄÉ\0\00*\2\0\0\0\xa620%\xffff\xffff\f\0Ø]@k\xffff\xffff"\0\0\0&\0\x90\0\1\0\16\0\x263513ef&\x3226\0\xffc0\xffffl\5è?8?\xaac8C\xe4a8˜*«@¬érique\0\0\xff78\xffffPCI\VEN_1106&DEV_3044&SUBSYS_187D1462&REV_80\4&1af1648c&0&18F0\0\0\0\0p\0v\v\16\0\x30d0?\1\0\0015DslyaeeBH\0v\nl\0˜B\a\0\1LHrwrIsne \0v\6X\0€d\1\0\1@Die=\xffe0\xffffv\a\f\0p\26\1\0\1\0Srie\xffd8\xffffv\n"\0ˆ?\1\0\1\0DvcDs\0\0\0\xffe8\xffffEnable\0l\xff98+\xffc8\xffffoem1.inf\0s\inf\oem1.inf\0\xffff\xffff0\0v\f\xa0\0X@\1\0\1\4SmoiLn\1?\b\0P?\xffd0\xffffv\24\4esoa\xffd0\xffffv\23\4t\000\0USB\Class_ff&SubClass_00\0USB\Class_ff\0\0(?¨\xffff{36FC9E60-C465-11CF-8056-444553540000}\0*`*\xffd8\xffffv\tN\0\xf260D\1\0\1:CasUDcts \0v\5\4\xffffv\20B\0\xe588a\1\0\1\0EetesgFl\xffe8\xffffMicrosoft\0\xffe0\xffffv\4\2n Ä\xf014ÄÉ\0\0(\1\0\0\0˜?\xffff\xffff\1\0¸2@k\xffff\xffff\b\0\0\0\30\0\4\0\36\0\27\0LGC_VS!ATVRS\xffe0\xffffv\6\4niFas\xffff\xffff \xffff\a\0\3\0\27\0\1\0\6\0\27\0\1\0\0\0\27\0\0\0\6\0\27\0\2\0\21\0\27\0\2\0\0\0\27\0\0\0\21\0\27\0\3\0\0\0H\0LegacyDriver\0?(\0v\16J\0€@\1\0\1\aDvcIsac?\xffd8\xffffv\16J\0G\1\0\1&DvcIsac/\xffd0\xffffv\27\4(\0v\f\xa0\0 @\1\0\1\4SmoiLn\1?\xffd8\xffffv\t\44&241ebb65&0\0\0 \0v\6X\0 d\1\0\1?Die)\xffd8\xffffv\f\4\x9e\34\0\0\0\4\0\0\0\xffffÿ\xa8c02\1\0\0\0\4\0\0\0\xffffÿ\xffffÿ;\0\0\0\4\0\0\0\xffffÿ\xffff\xffff:\0\0\0\4\0\0\0\xffffÿ\xffff\xffff3\0\0\0\4\0\0\0\xffffÿ\xffff\xffff6\0\0\0\4\0\0\0\xffffÿ\xa8c025\0\0\0\1\0\0\0\xffffÿ\5\0\0\0\1\0\0\0\xffffÿ\5\0\0\0\xffd8\xffff\x30c8\30¨\31\xdbb0\36%°#\x3370)°\30\x2360?\0\0\30\0\x3378h\x33f8hhPhhh\xffd0\xffffv\30\b\0`\27\3\0\1:GOPINDgtlrIf\xffd8\xffffv\f\4\xffd8\xffff\xf01dÄÉ\0\08?\0\0\0\0\xffff\xffff\xffff\xffff\0\0\xffff\xffff@k\xffff\xffff\0\0\0\0\0\0\0\0\1\0\a\0LgofH\xffff\??\C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\profos.sys\00016\xffd8\xffffv\16\32\0h*\1\0\1?PrnIPeiA \0v\a\30\0P@\1\0\1CIfah\xffc8\xffffRealtek EAPPkt Protocol\0AD \0monitor.inf\0¨!H\xffff\\?\HID#Vid_0bc7&Pid_00f0&Col03#1&2d595ca7&0&0002#{4d1e55b2-f16f-11cf-88cb-001111000030}\0\0\b\0}\0\xffd8\xffffv\16\30\0Ð?\1\0\1\0PrnIPei\0\xffd0\xffffv\21\4OUEFikrA:#5&1b34edfa&0&1#{a5dcbf10-6530-11d2-901f-00c04fb951ed}11d\xff78\xffffPCI\VEN_1131&DEV_7134&SUBSYS_000316BE&REV_01\4&1af1648c&0&20F0\0\0\0\0\xffe0\xffffv\5\b\0\4+\xffd0\xffffv\21\4\0\18Hrwr eeto47F \xffffn Jª¼È\0\0€?\0\0\0\0\xffff\xffff\xffff\xffff\2\0\xaa18%\0\xffff\xffff\0\0\0\0.\0\4\0\0\0\17\0Feun\x2079Tbe\xffd0\xffffv\27\4\4\0\3\0\1DHrwr al eghFhi2\cmd.exe\0\b\0to\xffd8\xffffv\tN\0\xefa8F\1\0\1\31CasUD\xffff\xffff\xffffP\0v\v6\0`?\1\0\1.Dsrpine?(\0v\r\44&1af1648c&0&20F0\0\0\0\0000\0v\23T\0\xa738E\2\0\19CtgrMsaeiets\xffd8\xffffv\16\4tepping 2, GenuineIntel\0\0\0\0 \04\xf678=ðE\xf750=ÈE0Ec?\xffd8\xffffv\20\4v\v\4\0 ?\1\0\1)LctoIfrain\xf7b0+\xffd8\xffff&ˆ&€(¨' *À*¨+Ø-˜+h\0\xd9c0`\xd9e8`\xda10`\xda38`\xda60`P\0v\b\4Ojc itv\n\xffd0\xffffv\24\4\xffd8\xffffv\t8\00D\2\0\1\0Iaeah\0\0\0\xffe0\xffff6&179c04d2&0\0\26\xffd0\xffffv\25\20\0 '\3\0\1cWeAaFlSgaue\0Ð\0USB Device\0as\0 \0v\6X\0˜c\1\0\1bDieb\x90\0v\f\4=\1\0\1,0\0°0 \xffffn Jª¼È\0\0€?\0\0\0\0\xffff\xffff\xffff\xffff\3\0è%\0\xffff\xffff\0\0\0\0B\0\f\0\2\0\20\0Mliei al\xffc0\xffffv!\4\0\1\0Mliei al egh\xffd8\xffffl\3?rKÐ?‹˜?\x2e1fj\x2598+\x25c8+¨\xffffn ºH»È\0\0\xbd0=\0\0\0\0\xffff\xffff\xffff\xffff\1\0p?\xe910 \xffff\xffff\0\0\0\0\16\0\22\0\1\0\5\0Vdo:\xff88\xffffn øÆ»È\0\0%\2\0\0\0\xa928+\xffff\xffff\0\0\xffff\xffff\xe910 \xffff\xffff\n\0\0\0\0\0\0\0\4\0&\0\x337b\x324208\x2d462\x3033-F\x2d35\x32390-B2\x33418\x3033B\0 \xffffl\t°d\xef73\x1b55è%\xff6cX<•8\xbd0=îU ?›F %]\xa8c8%¤E¨%¨%{·À??P?x?¨\xffffn \xfe4a\xe3bc—É\0\0 ?\1\0\0\0\x3340?\xffff\xffff\x9d\0 l\xe910 \xffff\xffff,\0\0\0`\0~\0\0\0\4\0\x3030\x3030v\24\xffd8\xffffv\n\30\0soft\0(\0v\r\x90\0pB\a\0\0010CmailIs@\xffd8\xffffv\n2\0¸?\1\0\1\0Lwragdo: \xffff{36FC9E60-C465-11CF-8056-444553540000}\0029\0\x24e0+¨\xffffn |\x4de6þÉ\0\0À-\0\0\0\0\xffff\xffff\xffff\xffff\3\0à\27\xe910 \xffff\xffff\0\0\0\0\f\0\x806\0\0\0\a\0Lnae¨\xffffn ¼\xe6e0fÈ\0\0À-\0\0\0\0\xffff\xffff\xffff\xffff\1\0X(8\t\xffff\xffff\0\0\0\0\20\0\xa8\0\1\0\b\0Scrt\xffd8\xffffv\17\4\xffe8\xffffkmixer\0\0\0\0°\xffffUSB\Vid_050d&Pid_705a\5&53dabb2&0&2\0\1\0\b\0\0\0\xffd8\xffffv\n\16\0H;\1\0\1\0DvcDs\0su\b\0\0\0 \xffffn Jª¼È\0\0€?\0\0\0\0\xffff\xffff\xffff\xffff\5\0\xeeb0*\0\xffff\xffff\0\0\0\0>\0\4\0\1\0\r\0Hrwr noe\xffc8\xffffv\37\4\xffffh?\xfff8\xffff\0007\xfff8\xffff?\xffd8\xffffv\r\4]\1\0\1\0DvcIsac\0 \0v\b\4À(à(@(\x1b60)€)¨)\x2060*°?\xf080)\xffe8\xffffDisable\0\xf3e0c\xffd8\xffffv\r\4ie\ieieLmWr.x?0\0x?(\0v\16 \0X?\1\0\1nDvcIsac\27\xffd8\xffffv\f\xa6\0ˆ^\1\0\1\0SmoiLn\0\0(\0v\nl\08`\a\0\1.HrwrIre?\xffe0\xffffv\b\4\1mCasUDnym\20\0È?\b\0@?\xfff8\xffffÈ?\x88\0v\n\20\0?\1\0\1oCrrfltts`\0LegacyDriver\0\0@\0v\r\b\0È?\1\0\1\0IfetoEt\0\30\0FON_AP\0\0000\0\xffd8\xffffv\20\4\0\0 \0v\b\xa8\0è@\3\0\1êScrt\xff90\xffffn \x524\xeb7f—É\0\0x&\2\0\0\0\x2370\30\xffff\xffff\t\0 \30@k\xffff\xffff"\0\0\0\32\0X\0\1\0\e\0\x2635\x3033d04&&\x3030\x30300\x2630\x3130&0\0\0\xffd8\xffffv\f\4tion Windows\0\xffd8\xffffv\vF\0\x28a0E\1\0\1\0Dslyae\0\0\30\0\xdae0`\xdb00`\xdb28`\xdb48`\xf1db\xfff0\xffffl\1ˆ@Œ¬\b\00?\xff78\xffffC:\WINDOWS\system32\ntbackup.exe\0\a\0\0È\a\x895’\0
\xfff8\xffff€?\b\0Ð?P\xffff\1\x90\0\x9c\0\24\0000\0\2\34\1\0\24ÿ\17\0\0\0\1\0Iaeah\0\0\0\xffc0\xffffv!\4\4\0\1eUNme\20\0.NT\0\x2f70\30\xffd8\xffffv\20\4?0\0 ?(\0v\f\4&P/@0p&0\0\xd9b0l\xda08l\xda28l \0v\3\30\0(A\1\0\1GMg\0\0\xffd8\xffffv\17\4\0\x2c20a\1\0\1/DvcIsac2\b\0x?\xffd0\xffffv\24~\0A\1\0\1:AtAisapn_E\xd8b8:\xffd8\xffffv\r\2\0€?\20\0enum\0\0\xffd8\xffffv\16\b\0p\31\1\0\1=DnieD_I= \0v\1\n\0?\1\0\1?0\0\xa8e0?\xffd8\xffffv\f\4\0\1gCniFaset(\0v\6`\0ø@\a\0\1rEpr\0\b\0x?hi\f\4\1\0\4\0\1.NxIsacieP\0?H\0v\b\xa8\0B\3\0\0012Scrt(\0v\f\x9e\0H@\1\0\1?SmoiNmTp\xffe0\xffffv\5\b\0\xfff0\26\1\0\18Cas-\xffd0\xffffv\27@\0˜@\3\0\1:DLoSadrMdsC1\xffc8\xffffBitDefender Virus Shield\0d¸\xffffMsPorts.Dll,PortsClassInstaller\0\0\0\xffd8\xffffv\f\16\0¨\22\a\0\1\0Upritr\0\0\xffe0\xffffv\a\f\0&\1\0\1\0Srie\xffd8\xffff\xf568\27\xf658\27\x2630\30\x2770\30h\30P&Ð:ð?\0\0\xffe8\xffffv\0:\0xo\1\0\0\0\xffd0\xffffv\27@\0ð@\3\0\1pDLoSadrMdsC2\30\00053b07663\0\0¨\xffffn h\xf105÷È\0\0À:\0\0\0\0\xffff\xffff\xffff\xffff\1\0<8\t\xffff\xffff\0\0\0\0\20\0\xa8\0\2\0\b\0ScrtH\0v\tN\0\xf1c8A\1\0\1%CasUD'8+ \0v\a\16\0à?\1\0\1sSrie\xffd0\xffffv\27\20\0\xa890&\3\0\1\0Wno\x206b\x2e32\x2030Poie D(\0v\v\4\0\0014Itraenoc0\0x?(\0v\16\4v\16\b\0\x2ee0\22\3\0\1\34DieDtDt?\xffe0\xffffv\5\b\0\xffff\0\xffff\xffff\24\0\0\0\0\0\0\0\35\0&\0{B9B\x2d302E-F\x2d329B-FB\x30436F4F\xffc8\xffffv\31d\0ØB\3\0\1\0Wno\x206b\x2e31\x2031Poie aa\0\0\0\xffd8\xffffv\f\4sGo \xffff{4D36E96E-E325-11CE-BFC1-08002BE10318}\0003\0 c\xffd8\xffff\30\xff00;\x1b18<\x1b40<\x1b90<\x1bb8<Ø=0=x5\xffc8\xffff(Types d'écrans standard)\0\xffd0\xffffContrôleur de jeu HID\0\xffd0\xffffÀ&è&\xdd286\xdd506¸7\x17387¸7\x17d87\xdc706È7\x2730\30\b\0\x28f0\30P\xffff\1\x90\0\x9c\0\24\0000\0\2\34\1\0\24ÿ\17\0\0\xb0\08A\2\0\0015IaeaheeB\xffd0\xffffv\27@\0\xdf90@\3\0\1\0DLoSadrMdsC3\xffe0\xffff0*h/ 3Ð1\x1be0< ?ri\b\0st\xffe0\xffffLocalSystem\0˜\v`\0\0\0\30\0v\0\20\0\xab78?\1\0\0\0@\0v\20:\0°e\1\0\1(EetesgFl\30\0(+\20\0Auto\0/\xff98\xffffn Í»È\0\0ø?\0\0\0\0\xffff\xffff\xffff\xffff\1\0°?\xe910 \xffff\xffff\0\0\0\0\34\0\6\0\0\0\26\0A\x2049W\x204dCniuainS\xffd8\xffffv\16\6\0h&\1\0\1P\x2050I eso¨\xffffn øÆ»È\0\0 ?\0\0\0\0\xffff\xffff\xffff\xffff\1\0h?\xe910 \xffff\xffff\0\0\0\0\16\0\22\0\1\0\5\0Vdo\x2007\xffe0\xffffv\a\22\0@+\1\0\18Srie\xff98\xffffn \xf00fÄÉ\0\0\x1aa8<\0\0\0\0\xffff\xffff\xffff\xffff\1\0\x3070;@k\xffff\xffff\0\0\0\0\b\0\21e direct\0\0\xffe0\xffffv\6X\0°b\1\0\1\nDie\n\xffe0\xffffv\2\4\xffd8\xffffVolume générique\0\0\xffe0\xffffv\3J\0w\1\0\1\0Mg\0\0\20\0On\0.°1¸\xffff(Périphériques système standard)\0\0\xfff0\xffff2346\0o(\0v\f\4\0?\1\0\1\01futhi\4\0\1¹Cpbltev\xfe17\xffd8\xffffv\n\40003\6&8d45d&0&0000\0\0\xffd8\xffffVolume générique\0\0\xffd8\xffffv\n\22\08\31\1\0\1uDieDte U°\xffffUSB\Vid_04fc&Pid_0003\5&53dabb2&0&1\0\0\0°\xffffUSB\VID_050D&PID_705A\5&C0D23BB&0&3\0 S\b\0`?¨\xffffn \x6f2\xf357÷È\0\0?\0\0\0\0\xffff\xffff\xffff\xffff\1\0p=8\t\xffff\xffff\0\0\0\0\20\0\xa8\0\0\0\b\0Scrt¨\xffffn ˜\xf223÷È\0\0\xf3281\0\0\0\0\xffff\xffff\xffff\xffff\2\0\x1c28'\xe910 \xffff\xffff\0\0\0\0002\0d\0\2\0\6\0Tppl\xffd0\xffffv\27@\0\xe6f0@\3\0\1\16DLoSadrMdsC5\xffe0\xffffv\5\16\0(:\1\0\1\0Cas\0\xffd8\xffffv\v\4\xffff\xffff\xffff\2\0 \30\xe910 \xffff\xffff\0\0\0\0 \0D\0\3\0\6\0Ags4\xffe0\xffffv\6X\0€?\1\0\1:Die)\20\0\xdab0l\xdae8l`!\xffe0\xffffv\b\xa8\0xd\3\0\1eScrt\30\0\xdc28`\xdc50`\xdc78`\xdca0`\x0828a\xffe0\xffffv\5\b\0x&\1\0\1\0Cas\0050\0v\24\4\0\1+Etrpeceahr\xf7b0+\xffd8\xffffv\n\26\0:\1\0\1\0DvcDs\0\0\0P\0\x29e8\30H\0v\tN\0¸_\1\0\1.CasUD.0\0 \0v\6X\0@d\1\0\1@DieA¸\xffff%SystemRoot%\system32\spoolsv.exe\0\xffe8\xffffdrmkaud\0\0\0 \0v\6X\0_\1\0\1?Diei\xffd8\x
0
Utilisateur anonyme
10 févr. 2009 à 20:20
Ok,
très bien.

Tu n'a pas répondu à ma question ici : http://www.commentcamarche.net/forum/affich 10976659 barre de tache grise pas de son a par window?#23


Alors ?


Bon,
On continue ;)

> Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver.
Il faudra que tu les utilises de temps en temps pour éviter ce genre de problèmes.

> Télécharge MalwareByte's Anti-Malware :
- Installe le programme puis lance le.
NB : S'il te manque COMCTL32.OCX alors télécharge le ici
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour").
- Clique sur "Executer un examen rapide" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
- A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur <Oui> alors)
- après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.
NB : Si tu as besoin : Tuto





Après,
>Télécharge et installe Ccleaner (logiciel à conserver et à utiliser régulièrement) : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/ , si besoin est tu trouveras des Tutoriaux ici, ici et là.
(N'installe pas la Yahoo Toolbar)
> Démarre en mode sans échec : (image). Si problème : tuto ici
>Lance Ccleaner,,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
- Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).



Bon courage.

:)
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 20:23
Oui, des amis peuvent me preter x) et, ok je vais essayer
0
Utilisateur anonyme
10 févr. 2009 à 20:26
Attends !

Fais plutôt ceci stp que MBAM et Ccleaner stp. :
> Télécharge Gmer : http://www2.gmer.net/gmer.zip
- Dezzipe le dans c:\ puis lance le.
- Clique sur scan (onglet rootkit\Malware), patiente...
- En fin de scan clique sur "copy" puis ouvre le bloc note et colle dedans le rapport de gmer.
- Poste le sur le forum dans ta prochaine réponse stp.
PS : Il peut s'avérer que le rapport soit trop long pour être publié totalement. Dans ce cas utilise ce service http://www.cijoint.fr pour me l'envoyer (dépose le fichier puis poste le lien sur le forum).




Apluche.
0
kevindu75 Messages postés 274 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 3 janvier 2014 6
10 févr. 2009 à 20:41
Je le dézippe ensuite je clique sur gmer.exe mais rien ne s'affiche.
0
Utilisateur anonyme
10 févr. 2009 à 20:43
Alors passe à la suite.

A toute.
0