Rapport Random's System Information Tool

Résolu
coulé -  
 Utilisateur anonyme -
Bonjour,aidez moi svp a desinfecter mon micro
voici le rapport d'analyse;
Logfile of random's system information tool 1.06 (written by random/random)
Run by aaaa at 2009-07-10 23:03:25
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 12 GB (59%) free of 20 GB
Total RAM: 511 MB (28% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:03:57, on 10/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
E:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Documents and Settings\aaaa\Bureau\RSIT.exe
C:\Program Files\trend micro\aaaa.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - E:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IDMan] e:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [L08FXLRD_7753781] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec IDM - E:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - E:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - E:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6C13C54-E1AE-4A74-8646-48011C09D454}: NameServer = 41.221.20.4 213.140.2.12
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 6630 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}]
IDMIEHlprObj Class - E:\Program Files\Internet Download Manager\IDMIECC.dll [2008-09-12 153008]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-06-27 41368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-06-27 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2004-12-22 77824]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2005-07-20 7110656]
"nwiz"=nwiz.exe /install []
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-06-27 148888]
"PCSuiteTrayApplication"=C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe [2007-06-18 271360]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"IDMan"=e:\Program Files\Internet Download Manager\IDMan.exe [2008-09-12 2606512]
"L08FXLRD_7753781"=C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE [2007-06-12 351000]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
C:\WINDOWS\system32\NvMcTray.dll [2005-07-20 86016]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
VIA RAID TOOL.lnk - C:\Program Files\VIA\RAID\raid_tool.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype. Take a deep breath "

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6a5ec124-67b4-11de-9057-001485005301}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6a5ec144-67b4-11de-9057-001485005301}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{da5c6be4-6741-11de-9054-001485005301}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn

======List of files/folders created in the last 1 months======

2009-07-10 23:03:26 ----D---- C:\Program Files\trend micro
2009-07-10 23:03:25 ----D---- C:\rsit
2009-07-09 03:25:36 ----D---- C:\WINDOWS\BDOSCAN8
2009-07-09 02:23:47 ----D---- C:\Documents and Settings\aaaa\Application Data\Malwarebytes
2009-07-09 02:23:41 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-07-09 02:23:40 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-07-09 02:14:05 ----D---- C:\Program Files\CCleaner
2009-07-03 02:48:10 ----D---- C:\Documents and Settings\All Users\Application Data\PC Suite
2009-07-03 02:47:46 ----D---- C:\Documents and Settings\aaaa\Application Data\Nokia
2009-07-03 02:47:08 ----D---- C:\Program Files\Fichiers communs\PCSuite
2009-07-03 02:47:07 ----D---- C:\Program Files\Fichiers communs\Nokia
2009-07-03 02:46:50 ----D---- C:\Program Files\DIFX
2009-07-03 02:46:48 ----D---- C:\Documents and Settings\aaaa\Application Data\PC Suite
2009-07-03 02:46:38 ----D---- C:\Program Files\PC Connectivity Solution
2009-07-03 02:46:31 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-07-03 02:46:31 ----A---- C:\WINDOWS\system32\nmwcdcocls.dll
2009-07-03 02:46:29 ----D---- C:\Program Files\Nokia
2009-07-03 02:46:29 ----A---- C:\WINDOWS\system32\nmwcdcls.dll
2009-07-03 02:45:42 ----D---- C:\Documents and Settings\All Users\Application Data\Installations
2009-07-02 23:45:27 ----D---- C:\Program Files\Microsoft Etudes
2009-07-02 23:44:00 ----D---- C:\Program Files\Learning Essentials
2009-07-02 23:43:45 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2009-07-02 23:43:38 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-07-02 23:43:36 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2009-07-02 23:43:36 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2009-07-02 23:43:36 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2009-07-02 23:43:35 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2009-07-02 23:43:33 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-07-02 23:43:33 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2009-07-02 23:43:31 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2009-07-02 23:40:30 ----RSD---- C:\WINDOWS\assembly
2009-07-02 23:39:58 ----D---- C:\WINDOWS\Microsoft.NET
2009-07-02 21:52:18 ----A---- C:\WINDOWS\system32\ptpusd.dll
2009-07-02 21:52:18 ----A---- C:\WINDOWS\system32\ptpusb.dll
2009-07-01 23:46:52 ----D---- C:\Program Files\Adobe
2009-07-01 23:17:23 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-07-01 23:17:06 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-06-30 22:42:44 ----D---- C:\Documents and Settings\aaaa\Application Data\Skype
2009-06-30 22:42:26 ----D---- C:\Program Files\Skype
2009-06-30 22:42:26 ----D---- C:\Program Files\Fichiers communs\Skype
2009-06-30 22:42:16 ----D---- C:\Documents and Settings\All Users\Application Data\Skype
2009-06-30 16:45:42 ----A---- C:\WINDOWS\RtlRack.ini
2009-06-27 23:39:05 ----A---- C:\WINDOWS\system32\wmpns.dll
2009-06-27 23:09:26 ----D---- C:\Documents and Settings\aaaa\Application Data\IDM
2009-06-27 23:09:26 ----D---- C:\Documents and Settings\aaaa\Application Data\DMCache
2009-06-27 23:02:22 ----D---- C:\Program Files\ma-config.com
2009-06-27 23:02:22 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
2009-06-27 19:36:30 ----D---- C:\Documents and Settings\aaaa\Application Data\WinRAR
2009-06-27 19:36:19 ----D---- C:\Program Files\WinRAR
2009-06-27 12:34:38 ----SHD---- C:\RECYCLER
2009-06-27 04:05:35 ----D---- C:\Documents and Settings\aaaa\Application Data\Adobe
2009-06-27 03:55:41 ----D---- C:\Program Files\NOS
2009-06-27 03:55:41 ----D---- C:\Documents and Settings\All Users\Application Data\NOS
2009-06-27 03:55:02 ----A---- C:\WINDOWS\system32\javaws.exe
2009-06-27 03:55:02 ----A---- C:\WINDOWS\system32\javaw.exe
2009-06-27 03:55:02 ----A---- C:\WINDOWS\system32\java.exe
2009-06-27 03:55:02 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-06-27 03:54:51 ----D---- C:\Program Files\Java
2009-06-27 03:52:58 ----D---- C:\Documents and Settings\aaaa\Application Data\Sun
2009-06-27 03:44:21 ----D---- C:\Documents and Settings\aaaa\Application Data\Mozilla
2009-06-27 03:44:15 ----D---- C:\Program Files\Mozilla Firefox
2009-06-26 23:46:11 ----D---- C:\Program Files\Microsoft
2009-06-26 23:45:55 ----D---- C:\Program Files\Windows Live SkyDrive
2009-06-26 23:45:33 ----D---- C:\Program Files\Windows Live
2009-06-26 22:30:24 ----D---- C:\Program Files\Fichiers communs\Windows Live
2009-06-26 22:27:46 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-06-26 21:42:32 ----HD---- C:\WINDOWS\msdownld.tmp
2009-06-26 21:42:15 ----D---- C:\WINDOWS\WBEM
2009-06-26 21:41:56 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-06-26 21:41:19 ----HDC---- C:\WINDOWS\ie8
2009-06-26 21:41:19 ----D---- C:\WINDOWS\system32\fr-FR
2009-06-26 21:35:47 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-06-26 21:35:43 ----HDC---- C:\WINDOWS\$NtUninstallKB932823-v3$
2009-06-26 21:35:29 ----HD---- C:\WINDOWS\$hf_mig$
2009-06-26 19:33:26 ----D---- C:\Program Files\Microsoft Works
2009-06-26 19:33:15 ----D---- C:\Program Files\MSBuild
2009-06-26 19:32:59 ----D---- C:\Program Files\Microsoft Visual Studio
2009-06-26 19:32:59 ----D---- C:\Program Files\Fichiers communs\DESIGNER
2009-06-26 19:26:08 ----A---- C:\WINDOWS\system32\h323log.txt
2009-06-26 19:24:34 ----D---- C:\WINDOWS\Minidump
2009-06-26 19:22:17 ----D---- C:\WINDOWS\system32\Lang
2009-06-26 19:20:48 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-06-26 19:19:22 ----A---- C:\WINDOWS\system32\usbui.dll
2009-06-26 19:18:22 ----RHD---- C:\MSOCache
2009-06-26 19:18:02 ----SHD---- C:\WINDOWS\Installer
2009-06-26 19:18:02 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-06-26 19:18:01 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-06-26 19:18:01 ----A---- C:\WINDOWS\ODBCINST.INI
2009-06-26 19:17:57 ----RD---- C:\Program Files
2009-06-26 19:17:57 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-06-26 19:17:57 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-06-26 19:17:57 ----D---- C:\Program Files\Fichiers communs
2009-06-26 19:17:53 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-06-26 19:17:53 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-06-26 19:17:53 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-06-26 19:17:50 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-06-26 19:17:50 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-06-26 19:17:50 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-06-26 19:17:50 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-06-26 19:17:50 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-06-26 19:17:50 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-06-26 19:17:50 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-06-26 19:17:50 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-06-26 19:17:50 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-06-26 19:17:50 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-06-26 19:17:50 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-06-26 19:17:50 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-06-26 19:17:48 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-06-26 19:17:48 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-06-26 19:17:48 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-06-26 19:17:48 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-06-26 19:17:48 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-06-26 19:17:48 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-06-26 19:17:48 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-06-26 19:17:46 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-06-26 19:17:46 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-06-26 19:17:46 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-06-26 19:17:46 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-06-26 19:17:46 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-06-26 19:17:43 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-06-26 19:17:43 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-06-26 19:17:43 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-06-26 19:17:43 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-06-26 19:17:43 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-06-26 19:17:43 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-06-26 19:17:43 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-06-26 19:17:43 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-06-26 19:17:43 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-06-26 19:17:43 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-06-26 19:17:43 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-06-26 19:17:43 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-06-26 19:17:43 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-06-26 19:17:40 ----A---- C:\WINDOWS\system32\irclass.dll
2009-06-26 19:17:40 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-06-26 19:17:40 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-06-26 19:17:39 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-06-26 19:17:39 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-06-26 19:17:37 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2009-06-26 19:17:37 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-06-26 19:17:36 ----A---- C:\WINDOWS\system32\batt.dll
2009-06-26 19:17:36 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-06-26 19:17:35 ----A---- C:\WINDOWS\system32\storprop.dll
2009-06-26 19:17:27 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-06-26 19:17:21 ----RA---- C:\WINDOWS\SET8.tmp
2009-06-26 19:17:19 ----RA---- C:\WINDOWS\SET4.tmp
2009-06-26 19:17:18 ----RA---- C:\WINDOWS\SET3.tmp
2009-06-26 19:17:13 ----D---- C:\WINDOWS\system32\CatRoot2
2009-06-26 19:17:13 ----D---- C:\WINDOWS\system32\CatRoot
2009-06-26 19:17:07 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-06-26 19:16:47 ----SHD---- C:\System Volume Information
2009-06-26 19:16:47 ----D---- C:\Documents and Settings
2009-06-26 19:15:55 ----SH---- C:\boot.ini
2009-06-26 19:12:55 ----A---- C:\WINDOWS\ODBC.INI
2009-06-26 19:12:51 ----A---- C:\WINDOWS\system32\mdimon.dll
2009-06-26 19:11:55 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-06-26 19:11:55 ----RSD---- C:\WINDOWS\Fonts
2009-06-26 19:11:55 ----RD---- C:\WINDOWS\Web
2009-06-26 19:11:55 ----HD---- C:\WINDOWS\inf
2009-06-26 19:11:55 ----D---- C:\WINDOWS\WinSxS
2009-06-26 19:11:55 ----D---- C:\WINDOWS\twain_32
2009-06-26 19:11:55 ----D---- C:\WINDOWS\Temp
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\wins
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\wbem
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\usmt
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\spool
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\ShellExt
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\Setup
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\ras
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\oobe
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\npp
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\mui
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\inetsrv
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\IME
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\icsxml
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\ias
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\export
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\drivers
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\dhcp
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\config
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\3com_dmi
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\3076
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\2052
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\1054
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\1042
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\1041
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\1037
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\1036
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\1033
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\1031
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\1028
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32\1025
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system32
2009-06-26 19:11:55 ----D---- C:\WINDOWS\system
2009-06-26 19:11:55 ----D---- C:\WINDOWS\security
2009-06-26 19:11:55 ----D---- C:\WINDOWS\Resources
2009-06-26 19:11:55 ----D---- C:\WINDOWS\repair
2009-06-26 19:11:55 ----D---- C:\WINDOWS\Provisioning
2009-06-26 19:11:55 ----D---- C:\WINDOWS\PeerNet
2009-06-26 19:11:55 ----D---- C:\WINDOWS\pchealth
2009-06-26 19:11:55 ----D---- C:\WINDOWS\mui
2009-06-26 19:11:55 ----D---- C:\WINDOWS\msapps
2009-06-26 19:11:55 ----D---- C:\WINDOWS\msagent
2009-06-26 19:11:55 ----D---- C:\WINDOWS\Media
2009-06-26 19:11:55 ----D---- C:\WINDOWS\java
2009-06-26 19:11:55 ----D---- C:\WINDOWS\ime
2009-06-26 19:11:55 ----D---- C:\WINDOWS\Help
2009-06-26 19:11:55 ----D---- C:\WINDOWS\ehome
2009-06-26 19:11:55 ----D---- C:\WINDOWS\Driver Cache
2009-06-26 19:11:55 ----D---- C:\WINDOWS\Debug
2009-06-26 19:11:55 ----D---- C:\WINDOWS\Cursors
2009-06-26 19:11:55 ----D---- C:\WINDOWS\Connection Wizard
2009-06-26 19:11:55 ----D---- C:\WINDOWS\Config
2009-06-26 19:11:55 ----D---- C:\WINDOWS\AppPatch
2009-06-26 19:11:55 ----D---- C:\WINDOWS\addins
2009-06-26 19:11:55 ----D---- C:\WINDOWS
2009-06-26 19:11:14 ----D---- C:\WINDOWS\SHELLNEW
2009-06-26 19:11:08 ----D---- C:\Program Files\Microsoft Office
2009-06-26 18:47:43 ----D---- C:\WINDOWS\nview
2009-06-26 18:47:43 ----A---- C:\WINDOWS\system32\nvudisp.exe
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nwiz.exe
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrszht.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrszhc.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrstr.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrssv.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrssl.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrssk.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsru.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsptb.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrspt.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrspl.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsno.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsnl.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsko.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsja.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsit.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrshu.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrshe.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsfr.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsfi.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsesm.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrses.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrseng.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsel.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsde.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsda.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrscs.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwrsar.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwimg.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwdmcpl.dll
2009-06-26 18:47:23 ----A---- C:\WINDOWS\system32\nvwddi.dll
2009-06-26 18:47:22 ----A---- C:\WINDOWS\system32\nvsvc32.exe
2009-06-26 18:47:22 ----A---- C:\WINDOWS\system32\nvshell.dll
2009-06-26 18:47:22 ----A---- C:\WINDOWS\system32\nvoglnt.dll
2009-06-26 18:47:22 ----A---- C:\WINDOWS\system32\nvnt4cpl.dll
2009-06-26 18:47:21 ----A---- C:\WINDOWS\system32\nview.dll
2009-06-26 18:47:21 ----A---- C:\WINDOWS\system32\nvhwvid.dll
2009-06-26 18:47:21 ----A---- C:\WINDOWS\system32\nvdspsch.exe
2009-06-26 18:47:21 ----A---- C:\WINDOWS\system32\nvcodins.dll
2009-06-26 18:47:21 ----A---- C:\WINDOWS\system32\nvcod.dll
2009-06-26 18:47:21 ----A---- C:\WINDOWS\system32\nvappbar.exe
2009-06-26 18:47:20 ----A---- C:\WINDOWS\system32\nvmctray.dll
2009-06-26 18:47:20 ----A---- C:\WINDOWS\system32\nv4_disp.dll
2009-06-26 18:47:20 ----A---- C:\WINDOWS\system32\keystone.exe
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrszht.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrszhc.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrstr.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrssv.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrssl.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrssk.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrsru.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrsptb.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrspt.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrspl.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrsno.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrsnl.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrsko.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrsja.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrsit.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrshu.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrshe.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrsfr.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrsfi.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrsesm.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrses.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrseng.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrsel.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrsde.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrsda.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvrscs.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvcpl.dll
2009-06-26 18:47:18 ----A---- C:\WINDOWS\system32\nvcolor.exe
2009-06-26 18:47:17 ----A---- C:\WINDOWS\system32\nvrsar.dll
2009-06-26 18:47:15 ----D---- C:\WINDOWS\system32\WinFast
2009-06-26 18:45:13 ----D---- C:\WINDOWS\system32\WinFox
2009-06-26 18:42:24 ----D---- C:\Program Files\GIGABYTE
2009-06-26 18:42:21 ----A---- C:\WINDOWS\IsUninst.exe
2009-06-26 18:41:50 ----D---- C:\Program Files\VIA
2009-06-26 18:41:09 ----D---- C:\Program Files\Marvell
2009-06-26 18:40:19 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-06-26 18:40:13 ----D---- C:\Program Files\Realtek Sound Manager
2009-06-26 18:40:10 ----N---- C:\WINDOWS\avrack.ini
2009-06-26 18:40:10 ----D---- C:\Program Files\AvRack
2009-06-26 18:40:07 ----N---- C:\WINDOWS\system32\ChCfg.exe
2009-06-26 18:40:07 ----A---- C:\WINDOWS\system32\RTLCPAPI.dll
2009-06-26 18:40:07 ----A---- C:\WINDOWS\SOUNDMAN.EXE
2009-06-26 18:40:04 ----A---- C:\WINDOWS\system32\RTLCPL.EXE
2009-06-26 18:39:59 ----N---- C:\WINDOWS\alcupd.exe
2009-06-26 18:39:59 ----N---- C:\WINDOWS\alcrmv.exe
2009-06-26 18:38:37 ----D---- C:\Program Files\Intel
2009-06-26 18:38:05 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-06-26 18:38:03 ----HD---- C:\Program Files\InstallShield Installation Information
2009-06-26 18:38:00 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-06-26 18:37:04 ----D---- C:\Documents and Settings\aaaa\Application Data\Identities
2009-06-26 18:37:03 ----HD---- C:\Program Files\Uninstall Information
2009-06-26 18:36:56 ----SD---- C:\Documents and Settings\aaaa\Application Data\Microsoft
2009-06-26 18:36:56 ----ASH---- C:\Documents and Settings\aaaa\Application Data\desktop.ini
2009-06-26 18:35:55 ----D---- C:\WINDOWS\SoftwareDistribution
2009-06-26 18:35:53 ----D---- C:\WINDOWS\Prefetch
2009-06-26 18:35:52 ----SD---- C:\WINDOWS\system32\Microsoft
2009-06-26 18:35:52 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-06-26 18:32:12 ----D---- C:\WINDOWS\system32\xircom
2009-06-26 18:32:12 ----D---- C:\Program Files\xerox
2009-06-26 18:32:12 ----D---- C:\Program Files\microsoft frontpage
2009-06-26 18:31:54 ----A---- C:\WINDOWS\control.ini
2009-06-26 18:31:54 ----A---- C:\AUTOEXEC.BAT
2009-06-26 18:31:40 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-06-26 18:31:35 ----D---- C:\Program Files\Avira
2009-06-26 18:31:35 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-06-26 18:30:42 ----RD---- C:\WINDOWS\Offline Web Pages
2009-06-26 18:30:41 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-06-26 18:30:41 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-06-26 18:30:35 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-06-26 18:30:31 ----HD---- C:\Program Files\WindowsUpdate
2009-06-26 18:30:27 ----D---- C:\Program Files\Services en ligne
2009-06-26 18:30:11 ----D---- C:\WINDOWS\system32\DirectX
2009-06-26 18:29:50 ----A---- C:\WINDOWS\system32\atrace.dll
2009-06-26 18:29:48 ----A---- C:\WINDOWS\system32\desktop.ini
2009-06-26 18:29:47 ----A---- C:\WINDOWS\desktop.ini
2009-06-26 18:29:40 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-06-26 18:29:39 ----A---- C:\WINDOWS\system32\acctres.dll
2009-06-26 18:29:38 ----D---- C:\Program Files\Fichiers communs\Services
2009-06-26 18:29:36 ----SD---- C:\WINDOWS\Tasks
2009-06-26 18:29:36 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-06-26 18:29:35 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-06-26 18:29:31 ----D---- C:\WINDOWS\system32\Macromed
2009-06-26 18:29:31 ----D---- C:\WINDOWS\srchasst
2009-06-26 18:29:28 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-06-26 18:29:28 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-06-26 18:29:28 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-06-26 18:29:28 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-06-26 18:29:28 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-06-26 18:29:27 ----A---- C:\WINDOWS\system32\wups.dll
2009-06-26 18:29:27 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-06-26 18:29:27 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-06-26 18:29:27 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-06-26 18:29:27 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-06-26 18:29:27 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-06-26 18:29:27 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-06-26 18:29:27 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-06-26 18:29:23 ----D---- C:\Program Files\Movie Maker
2009-06-26 18:29:19 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-06-26 18:29:19 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-06-26 18:29:19 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-06-26 18:29:19 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-06-26 18:29:16 ----D---- C:\WINDOWS\system32\Restore
2009-06-26 18:29:16 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-06-26 18:29:16 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-06-26 18:29:16 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-06-26 18:29:15 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-06-26 18:29:15 ----A---- C:\WINDOWS\system32\srclient.dll
2009-06-26 18:29:15 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-06-26 18:29:15 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-06-26 18:29:15 ----A---- C:\WINDOWS\system32\ils.dll
2009-06-26 18:29:14 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-06-26 18:29:14 ----A---- C:\WINDOWS\system32\msconf.dll
2009-06-26 18:29:14 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-06-26 18:29:12 ----D---- C:\Program Files\NetMeeting
2009-06-26 18:29:12 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-06-26 18:29:12 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-06-26 18:29:10 ----A---- C:\WINDOWS\system32\inetres.dll
2009-06-26 18:29:10 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-06-26 18:29:09 ----D---- C:\Program Files\Outlook Express
2009-06-26 18:29:09 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-06-26 18:29:08 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-06-26 18:29:08 ----A---- C:\WINDOWS\system32\mstask.dll
2009-06-26 18:29:08 ----A---- C:\WINDOWS\system32\isign32.dll
2009-06-26 18:29:08 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-06-26 18:29:08 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-06-26 18:29:08 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-06-26 18:29:00 ----D---- C:\Program Files\Fichiers communs\System
2009-06-26 18:28:57 ----D---- C:\Program Files\Internet Explorer
2009-06-26 18:28:23 ----D---- C:\Program Files\ComPlus Applications
2009-06-26 18:28:22 ----A---- C:\WINDOWS\vbaddin.ini
2009-06-26 18:28:22 ----A---- C:\WINDOWS\vb.ini
2009-06-26 18:28:18 ----D---- C:\WINDOWS\Registration
2009-06-26 18:28:11 ----D---- C:\Program Files\Windows Media Player
2009-06-26 18:28:11 ----D---- C:\Program Files\Online Services
2009-06-26 18:28:06 ----D---- C:\Program Files\Messenger
2009-06-26 18:28:02 ----D---- C:\Program Files\MSN Gaming Zone
2009-06-26 18:28:02 ----A---- C:\WINDOWS\system32\write.exe
2009-06-26 18:27:52 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-06-26 18:27:52 ----A---- C:\WINDOWS\system32\hticons.dll
2009-06-26 18:27:52 ----A---- C:\WINDOWS\system32\avwav.dll
2009-06-26 18:27:52 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-06-26 18:27:52 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-06-26 18:27:51 ----A---- C:\WINDOWS\system32\winchat.exe
2009-06-26 18:27:45 ----A---- C:\WINDOWS\system32\getuname.dll
2009-06-26 18:27:45 ----A---- C:\WINDOWS\system32\charmap.exe
2009-06-26 18:27:45 ----A---- C:\WINDOWS\system32\calc.exe
2009-06-26 18:27:44 ----A---- C:\WINDOWS\system32\winmine.exe
2009-06-26 18:27:44 ----A---- C:\WINDOWS\system32\sol.exe
2009-06-26 18:27:44 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-06-26 18:27:44 ----A---- C:\WINDOWS\system32\freecell.exe
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\tskill.exe
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\tscon.exe
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\shadow.exe
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\reset.exe
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\regini.exe
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\msg.exe
2009-06-26 18:27:43 ----A---- C:\WINDOWS\system32\logoff.exe
2009-06-26 18:27:42 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-06-26 18:27:42 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-06-26 18:27:41 ----A---- C:\WINDOWS\system32\stclient.dll
2009-06-26 18:27:41 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-06-26 18:27:41 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-06-26 18:27:41 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-06-26 18:27:41 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-06-26 18:27:41 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-06-26 18:27:41 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-06-26 18:27:41 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-06-26 18:27:36 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-06-26 18:27:26 ----D---- C:\Program Files\MSN
2009-06-26 18:27:25 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-06-26 18:27:25 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-06-26 18:27:25 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-06-26 18:27:25 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-06-26 18:27:24 ----D---- C:\Program Files\Windows NT
2009-06-26 18:27:24 ----A---- C:\WINDOWS\system32\spider.exe
2009-06-26 18:27:24 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-06-26 18:27:24 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-06-26 18:27:23 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-06-26 18:27:23 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-06-26 18:27:23 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-06-26 18:27:23 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-06-26 18:27:23 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-06-26 18:27:23 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-06-26 18:27:22 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-06-26 18:27:22 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-06-26 18:27:22 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-06-26 18:27:22 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-06-26 18:27:22 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-06-26 18:27:22 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-06-26 18:27:22 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-06-26 18:27:22 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-06-26 18:27:22 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-06-26 18:27:21 ----D---- C:\WINDOWS\system32\MsDtc
2009-06-26 18:27:21 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-06-26 18:27:21 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-06-26 18:27:21 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-06-26 18:27:21 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-06-26 18:27:21 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-06-26 18:27:20 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-06-26 18:27:20 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-06-26 18:27:20 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-06-26 18:27:19 ----D---- C:\WINDOWS\system32\Com
2009-06-26 18:27:19 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-06-26 18:27:19 ----A---- C:\WINDOWS\system32\colbact.dll
2009-06-26 18:27:19 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-06-26 18:27:19 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-06-26 18:27:19 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-06-26 18:27:19 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-06-26 18:27:18 ----A---- C:\WINDOWS\system32\comuid.dll
2009-06-26 18:27:18 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-06-26 18:27:11 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-06-26 18:27:10 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-06-26 18:27:10 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-06-26 18:27:10 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-06-26 18:02:25 ----D---- C:\Documents and Settings\aaaa\Application Data\Macromedia

======List of files/folders modified in the last 1 months======

2009-06-26 19:37:38 ----A---- C:\WINDOWS\win.ini
2009-06-26 19:17:56 ----A---- C:\WINDOWS\system.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-04 40320]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-12-22 2304320]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2005-07-20 3198368]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Gigabit Ethernet Adapter; C:\WINDOWS\system32\DRIVERS\yukonwxp.sys [2003-12-23 174464]
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
S3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2002-09-07 9600]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\nmwcd.sys [2007-02-22 137216]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\nmwcdc.sys [2007-02-22 8320]
S3 nmwcdcj;Nokia USB Port; C:\WINDOWS\system32\drivers\nmwcdcj.sys [2007-02-22 12288]
S3 nmwcdcm;Nokia USB Modem; C:\WINDOWS\system32\drivers\nmwcdcm.sys [2007-02-22 12288]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-04 73600]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-04-01 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-03-02 185089]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-06-27 152984]
R2 NVSvc;WinFast(R) Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2005-07-20 127043]
R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2007-06-15 300544]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-05-29 234864]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

-----------------EOF-----------------

info.txt logfile of random's system information tool 1.06 2009-07-10 23:04:00

======Uninstall list======

-->MsiExec.exe /I{0F122737-72B2-4095-8B3E-7AAE753DFD3D}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
DriverCD-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\GIGABYTE\DriverCD\Uninst.isu"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
Internet Download Manager-->e:\Program Files\Internet Download Manager\Uninstall.exe
Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
Les Indispensables Éducation pour Microsoft Office-->MsiExec.exe /X{75F3A4B2-F6E8-434D-A2EF-DBBC016C6CB2}
Ma-Config.com-->MsiExec.exe /X{6C4D4FC0-467B-4BD7-8D11-50E49B2770D2}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Encarta 2008 - Études-->MsiExec.exe /I{08181881-FCA5-44A7-B863-D66037A16AAF}
Microsoft Encarta Maths-->MsiExec.exe /I{07183840-959A-4B0D-8825-2C533F0DDB19}
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (3.0.11)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 6.0 Parser-->MsiExec.exe /I{AEB9948B-4FF2-47C9-990E-47014492A0FE}
Nokia Connectivity Cable Driver-->MsiExec.exe /X{11964613-805F-432D-A12B-169554B793E7}
Nokia PC Suite-->C:\Documents and Settings\All Users\Application Data\Installations\{A982E6CC-9F0D-4948-9B18-BDFD55DE4A72}\Nokia_PC_Suite_6_84_10_3_EA.exe
Nokia PC Suite-->MsiExec.exe /I{A982E6CC-9F0D-4948-9B18-BDFD55DE4A72}
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Package de pilotes Windows - Nokia (WUDFRd) WPD (06/01/2007 6.84.33.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_044C8712DB44F83D9DE6C376991EE9254E0A69E4\pccswpddriver.inf
Package de pilotes Windows - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccs_bluet_8B37DC72918CCD58A6EC20373AF6242B037A293B\pccs_bluetooth.inf
Package de pilotes Windows - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccs_bluet_F12A08B6F776984A95553486F64C541356F86E38\pccs_bluetooth.inf
Package de pilotes Windows - Nokia Modem (05/24/2007 6.84.0.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_5E1541AFF1E1EA3554CE566743CCAD323ED1C108\nokbtmdm.inf
PC Connectivity Solution-->MsiExec.exe /I{99A40651-0BC2-4095-8F9A-A40FAB224FEF}
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Skype™ 3.5-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
WBEncarta-->RunDll32.exe advpack.dll, LaunchINFSectionEx C:\Program Files\Learning Essentials\1.0\fr\FR\WBEncarta\Uninstall\Uninstall.inf,Uninstall,,,N
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
WinFast(R) Display Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F69FD33C-8815-46BF-9134-A643DE68F3C0}\setup.exe" -l0x40c -removeonly

======Security center information======

AV: AntiVir Desktop

======System event log======

Computer Name: BBBBBBBB-0F7EFE
Event Code: 7036
Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.

Record Number: 838
Source Name: Service Control Manager
Time Written: 20090629115111.000000+120
Event Type: Informations
User:

Computer Name: BBBBBBBB-0F7EFE
Event Code: 7036
Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.

Record Number: 837
Source Name: Service Control Manager
Time Written: 20090629115111.000000+120
Event Type: Informations
User:

Computer Name: BBBBBBBB-0F7EFE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service de découvertes SSDP.

Record Number: 836
Source Name: Service Control Manager
Time Written: 20090629115111.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: BBBBBBBB-0F7EFE
Event Code: 7036
Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

Record Number: 835
Source Name: Service Control Manager
Time Written: 20090629115111.000000+120
Event Type: Informations
User:

Computer Name: BBBBBBBB-0F7EFE
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).

Record Number: 834
Source Name: Service Control Manager
Time Written: 20090629115111.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 1, GenuineIntel
"PROCESSOR_REVISION"=0401
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
Configuration: Windows XP
Firefox 3.0.11
A voir également:

11 réponses

Utilisateur anonyme
 
Salut ,

effectivement tu es infecté :

▶ Télécharge FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe

! Déconnecte toi et ferme toutes applications en cours !

• Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
coulé
 
merci pour votre aide,

mnt je parvien a acceder aux fichier caché et en double cliquant sur le disque dure, antivir ne me signal pas de virus,

mais je ne peu tjr pas acceder au disque dur il mafiche un msg d'erreur:"windows ne trouve pas wscript.exe"

et voici le rapport de findykill:

############################## | FindyKill V6.004 |

# User : aaaa (Administrateurs) # BBBBBBBB-0F7EFE
# Update on 08/07/09 by Chiquitine29 & C_XX
# Start at: 23:23:51 | 10/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 19,53 Go (11,44 Go free) # NTFS
# D:\ # Disque fixe local # 19,53 Go (18,87 Go free) # NTFS
# E:\ # Disque fixe local # 19,53 Go (9,21 Go free) # NTFS
# F:\ # Disque fixe local # 15,92 Go (904,4 Mo free) # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 1,86 Go (60,27 Mo free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
E:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Registre Startup |

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:99,01,b8,ad,39,fc,c9,01
HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="aaaa"
HKLM_logon: "AltDefaultUserName"="aaaa"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SoundMan=SOUNDMAN.EXE
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM_Run: nwiz=nwiz.exe /install
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: PCSuiteTrayApplication=C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
HKLM_Run: KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKCU_Run: IDMan=e:\Program Files\Internet Download Manager\IDMan.exe /onboot
HKCU_Run: L08FXLRD_7753781="C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m

################## | Fichiers # Dossiers infectieux |

################## | C:\Documents and Settings\aaaa\Temporary Internet Files |

Présent ! C:\Documents and Settings\aaaa\Local Settings\Temporary Internet Files\Content.IE5\QVVFJ59B\B640BEE95B42F749C247EEC8C1C1[1].jpg

################## | All Drives ... |

Présent ! [bc35f37b00f5e8e52e713b2404294344] C:\autorun.inf
Présent ! [a05316b8f7a4be7699fa42557c5f5389] D:\winfile.jpg
Présent ! [bc35f37b00f5e8e52e713b2404294344] D:\autorun.inf
Présent ! [a05316b8f7a4be7699fa42557c5f5389] E:\winfile.jpg
Présent ! [bc35f37b00f5e8e52e713b2404294344] E:\autorun.inf
Présent ! [a05316b8f7a4be7699fa42557c5f5389] F:\winfile.jpg
Présent ! [bc35f37b00f5e8e52e713b2404294344] F:\autorun.inf
Présent ! [a05316b8f7a4be7699fa42557c5f5389] H:\winfile.jpg
Présent ! [92b1ca5033820f474f79b1aa8ee44a66] H:\autorun.inf
Présent ! H:\recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx

################## | Registre # Clés Run infectieuses |

Présent ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Présent ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

################## | Registre # Mountpoints2 |

HKCU\...\Explorer\MountPoints2\{6a5ec124-67b4-11de-9057-001485005301}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{6a5ec144-67b4-11de-9057-001485005301}\Shell\AutoRun\Command

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # FindyKill V6.004 ! |
0
Utilisateur anonyme
 
C est normal vu l infection presente .

! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

• Le pc va redémarrer automatiquement ...

▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

0
coulé
 
et je dois desactivai antivir?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
NON , laisse le actif ;)
0
coulé
 
merci pour votre aide mon ami là je croi que ca marche bien,juste un detail
c antivir qui suprime les virus ou c'est l'utilitaire que vous mavai donné?
0
Utilisateur anonyme
 
c est l utilitaire , j attend son rapport dailleurs ..
0
coulé
 
merci
voici le raport:

############################## | FindyKill V6.004 |

# User : aaaa (Administrateurs) # BBBBBBBB-0F7EFE
# Update on 08/07/09 by Chiquitine29 & C_XX
# Start at: 00:01:28 | 11/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 19,53 Go (11,44 Go free) # NTFS
# D:\ # Disque fixe local # 19,53 Go (18,87 Go free) # NTFS
# E:\ # Disque fixe local # 19,53 Go (9,21 Go free) # NTFS
# F:\ # Disque fixe local # 15,92 Go (904,4 Mo free) # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 1,86 Go (60,27 Mo free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

################## | C:\Documents and Settings\aaaa\Temporary Internet Files |

Supprimé ! C:\Documents and Settings\aaaa\Local Settings\Temporary Internet Files\Content.IE5\QVVFJ59B\B640BEE95B42F749C247EEC8C1C1[1].jpg

################## | All Drives ... |

Supprimé ! C:\autorun.inf
Supprimé ! D:\winfile.jpg
Supprimé ! E:\winfile.jpg
Supprimé ! F:\winfile.jpg
Supprimé ! H:\winfile.jpg
Supprimé ! H:\autorun.inf
Supprimé ! H:\recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Supprimé ! "H:\recycler\S-5-3-42-2819952290-8240758988-879315005-3665"

################## | Autres ... |

################## | Registre # Clés Run infectieuses |

Supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Supprimé ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
# HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{6a5ec124-67b4-11de-9057-001485005301}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6a5ec144-67b4-11de-9057-001485005301}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[26/06/2009 18:31|--a------|0] - C:\AUTOEXEC.BAT
[10/07/2009 23:58|---hs----|212] - C:\boot.ini
[07/09/2002 02:00|-rahs----|4952] - C:\Bootfont.bin
[26/06/2009 18:31|--a------|0] - C:\CONFIG.SYS
[26/06/2009 18:42|--a------|32] - C:\csb.log
[11/07/2009 00:08|--a------|3268] - C:\FindyKill.txt
[26/06/2009 18:31|-rahs----|0] - C:\IO.SYS
[26/06/2009 18:31|-rahs----|0] - C:\MSDOS.SYS
[04/08/2004 04:38|-rahs----|47564] - C:\NTDETECT.COM
[04/08/2004 04:59|-rahs----|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[16/04/2009 21:36|--a--c---|9661] - D:\index.htm
[03/02/2009 20:19|--a--c---|17031411] - D:\PCFACTURE.rar
[08/11/2008 16:57|---hsc---|2114] - F:\AlbumArtSmall.jpg
[08/11/2008 16:57|---hsc---|7385] - F:\AlbumArt_{4FF0800C-2299-4B4C-B34F-7026DC67D48A}_Large.jpg
[08/11/2008 16:57|---hsc---|2114] - F:\AlbumArt_{4FF0800C-2299-4B4C-B34F-7026DC67D48A}_Small.jpg
[08/11/2008 16:57|---hsc---|7385] - F:\Folder.jpg
[28/04/2009 20:05|--a--c---|33612] - F:\site qatar.htm
[29/04/2007 09:45|--a------|6018858] - H:\07 alhif yourane.mp3
[06/07/2008 22:54|--a------|19542320] - H:\09 - Piste 09.mp3
[10/03/2009 22:58|--a------|1064586] - H:\1 khayef nassha ou nandem.mp3
[06/07/2008 15:43|--a------|7676365] - H:\10 - Piste 10.mp3
[06/07/2008 15:45|--a------|12866582] - H:\11 - Piste 11.mp3
[09/12/1998 09:01|-ra------|9426442] - H:\AMAR_EZZAHI0101.MP3
[09/12/1998 09:04|-ra------|7623575] - H:\AMAR_EZZAHI0102.MP3
[23/11/2008 22:44|--a------|4266154] - H:\Renaud - D‚s Que Le Vent Soufflera.mp3
[31/01/2008 01:11|--a------|2585122] - H:\Renaud - Manu.mp3
[17/02/2009 00:34|--a------|9026750] - H:\07-Chara'Allah.mp3
[04/04/2002 16:59|--a------|4345856] - H:\Akli yehyathen Elghorva Thouaar.mp3
[07/02/2009 23:22|--a------|3215999] - H:\amar ezzahi instrument.mp3
[21/03/2006 21:29|--a------|6578995] - H:\AKKA IGOURA DHEGUEKHFIOU - AKLI YAHYATHEN.MP3
[14/11/2004 20:58|--a------|6198396] - H:\ALAALAM - AKLI YAHYATHEN.MP3
[01/04/2009 00:29|--a------|6334215] - H:\AMAR_EZZAHI0104.MP3
[16/03/2009 21:49|--a------|6994591] - H:\Ana megouani cheb samir.mp3
[09/12/1998 09:05|-ra------|2294804] - H:\AMAR_EZZAHI0103.MP3
[15/01/2002 07:14|--a------|6582777] - H:\CHAH EVGHIGH ADH FAHMEGH - AKLI YAHYATHEN.MP3
[16/02/2009 23:53|--a------|6543360] - H:\Enigma - Mea Culpa.mp3
[10/09/2008 01:52|--a------|6787878] - H:\02 -inchalah tawsal abkhir.mp3
[12/01/2007 11:00|--a------|5872475] - H:\Avehri.mp3
[17/02/2009 00:03|--a------|4102585] - H:\IDIR - Un homme qui n'a pas de frŠre... Idir & Zebda.mp3
[17/04/2009 21:27|--a------|5933788] - H:\Flamenco - T‚l‚charger de la musique libre.mp3
[02/05/2007 19:06|-ra------|4051026] - H:\dana dana.mp3
[03/01/2009 16:52|--a------|3624040] - H:\Dounia Star.mp3
[13/08/2008 23:19|--a------|2045022] - H:\il publico.mp3
[24/03/2008 01:04|--a------|80524015] - H:\Med Lamine au Sh‚raton.mp3
[24/03/2008 01:35|--a------|45658069] - H:\TOUFIK AOUNE 8 MARS A.mp3
[18/01/2008 17:26|--a------|3135989] - H:\Ya El Ouama.mp3
[28/06/2001 16:57|--a------|6612490] - H:\08-Daka Bambara.mp3
[28/06/2001 16:59|--a------|6636732] - H:\09-Sabrina_Gaz naturel.mp3
[28/06/2001 17:01|--a------|6787197] - H:\10-Gazel au fond de la nuit.mp3
[28/06/2001 16:46|--a------|4450387] - H:\01-Madanga.mp3
[28/06/2001 16:47|--a------|4397306] - H:\02-Ouvrez les stores.mp3
[28/06/2001 16:49|--a------|7621861] - H:\03-Kabariou.mp3
[28/06/2001 16:51|--a------|4899275] - H:\04-Bab El Oued Kingston.mp3
[28/06/2001 16:52|--a------|5840519] - H:\05-H'moum Zawalia.mp3
[28/06/2001 16:53|--a------|4035772] - H:\06-Syndikaina.mp3
[02/01/2003 11:39|--a------|6733952] - H:\Lani Rabah - Track 01.mp3
[02/01/2003 11:41|--a------|6074496] - H:\Lani Rabah - Track 02.mp3
[02/01/2003 11:42|--a------|5693568] - H:\Lani Rabah - Track 03.mp3
[02/01/2003 11:44|--a------|8769664] - H:\Lani Rabah - Track 04.mp3
[02/01/2003 11:45|--a------|5306496] - H:\Lani Rabah - Track 05.mp3
[02/01/2003 11:47|--a------|6492288] - H:\Lani Rabah - Track 06.mp3
[11/07/2009 00:01|--a------|1618] - H:\BOOTEX.LOG
[07/09/2008 14:20|--a------|5009207] - H:\matoub08-Taƒzivt ur nerbih.mp3
[19/04/2009 21:19|--a------|8130761] - H:\matoub09-helkhene meden ahlane.mp3
[19/04/2009 21:15|--a------|11691356] - H:\matoub10-DHAYENE IDOUV ERUH.mp3
[25/05/2004 12:07|--a------|6710001] - H:\matoub11-Piste audio 05.mp3
[20/04/2009 10:37|--a------|244736] - H:\CV.doc
[09/02/2009 23:44|--a------|4726503] - H:\03 -hajrate el mardjane.mp3
[08/02/2009 00:02|--a------|6153416] - H:\04 -a3lik el lahna wa dhamane.mp3
[06/07/2008 22:24|--a------|1096946] - H:\05 - Piste 05.mp3
[06/07/2008 16:12|--a------|2540159] - H:\06 - Piste 06.mp3
[06/07/2008 22:30|--a------|3478059] - H:\07 - el khatame.mp3
[06/07/2008 22:34|--a------|4117119] - H:\08 - Piste 08.mp3
0
Utilisateur anonyme
 
OK,

plus de soucis .?

0
coulé
 
merci mon ami jai plus de souci grace a toi
0
Utilisateur anonyme
 
Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.

→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Double clique sur ToolsCleaner2.exe
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

0