Winlogon.exe fichier endommagé chkdsk ????
Fermé
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
-
Modifié par leroilion010 le 15/05/2011 à 01:46
leroilion010 Messages postés 57 Date d'inscription dimanche 15 mai 2011 Statut Membre Dernière intervention 13 juin 2011 - 13 juin 2011 à 16:02
leroilion010 Messages postés 57 Date d'inscription dimanche 15 mai 2011 Statut Membre Dernière intervention 13 juin 2011 - 13 juin 2011 à 16:02
A voir également:
- Winlogon.exe fichier endommagé chkdsk ????
- Chkdsk - Guide
- Fichier rar - Guide
- Réparer fichier powerpoint endommagé gratuit - Télécharger - Récupération de données
- Fichier host - Guide
- Comment ouvrir un fichier epub ? - Guide
92 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 mai 2011 à 13:59
18 mai 2011 à 13:59
repasse un coup de combo?
Utilisateur anonyme
Modifié par Loulouttedu25 le 15/05/2011 à 01:54
Modifié par Loulouttedu25 le 15/05/2011 à 01:54
Bonsoir,
pour Winlogon.exe:
> Rend-toi sur le site www.virustotal.com > Clique sur Parcourir Rends toi dans le répertoire des fichiers suivants et clique sur le fichier. C:\WINDOWS\system32\winlogon.exe > Clique sur Send File. Si tu as un message comme quoi le fichier à déjà été analyser, clique sur Reanalyse. > Sélectionne l'URL du rapport
puis clique droit/Copier. colle l'URL Séléctionner dans ton prochain poste.
Ensuite, on va regarder ton pc de plus près :
Utilise ZHPDiag, :
1. Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag (de Nicolas Coolman)
2. Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
3. Il se lancera automatiquement à la fin de l'installation
4. Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
5. Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
6. Héberge le rapport ZHPDiag.txt sur https://www.cjoint.com/ cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
L'indifférence est le commencement de l'échec.
Adéle^^ Niveau Supérieur sur Helper Formation
pour Winlogon.exe:
> Rend-toi sur le site www.virustotal.com > Clique sur Parcourir Rends toi dans le répertoire des fichiers suivants et clique sur le fichier. C:\WINDOWS\system32\winlogon.exe > Clique sur Send File. Si tu as un message comme quoi le fichier à déjà été analyser, clique sur Reanalyse. > Sélectionne l'URL du rapport
puis clique droit/Copier. colle l'URL Séléctionner dans ton prochain poste.
Ensuite, on va regarder ton pc de plus près :
Utilise ZHPDiag, :
1. Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag (de Nicolas Coolman)
2. Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
3. Il se lancera automatiquement à la fin de l'installation
4. Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
5. Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
6. Héberge le rapport ZHPDiag.txt sur https://www.cjoint.com/ cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
L'indifférence est le commencement de l'échec.
Adéle^^ Niveau Supérieur sur Helper Formation
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
15 mai 2011 à 02:20
15 mai 2011 à 02:20
voila c'est gentil de ta part vraiment
voici le premier lien
http://www.virustotal.com/file-scan/report.html?id=0530b49018b59d4dcd3ecbc19e95b81438208af34bc876bd07129a79896b4d7e-1305416935
voici le deuxieme lien
https://www.cjoint.com/?AEpciXtMRX
voici le premier lien
http://www.virustotal.com/file-scan/report.html?id=0530b49018b59d4dcd3ecbc19e95b81438208af34bc876bd07129a79896b4d7e-1305416935
voici le deuxieme lien
https://www.cjoint.com/?AEpciXtMRX
Utilisateur anonyme
15 mai 2011 à 02:50
15 mai 2011 à 02:50
Sur ton bureau, il doit y avoir une icone MBRCheck,
Clique droit executer en tant qu'admin
Ensuite, fait moi une impression d'écran et poste le ici.
Clique droit executer en tant qu'admin
Ensuite, fait moi une impression d'écran et poste le ici.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
15 mai 2011 à 02:53
15 mai 2011 à 02:53
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite U400
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 153):
0x81E02000 \SystemRoot\system32\ntkrnlpa.exe
0x821BC000 \SystemRoot\system32\hal.dll
0x8040D000 \SystemRoot\system32\kdcom.dll
0x80414000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x80484000 \SystemRoot\system32\PSHED.dll
0x80495000 \SystemRoot\system32\BOOTVID.dll
0x8049D000 \SystemRoot\system32\CLFS.SYS
0x804DE000 \SystemRoot\system32\CI.dll
0x80605000 \SystemRoot\system32\drivers\Wdf01000.sys
0x80681000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8068E000 \SystemRoot\system32\drivers\acpi.sys
0x806D4000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806DD000 \SystemRoot\system32\drivers\msisadrv.sys
0x806E5000 \SystemRoot\system32\drivers\pci.sys
0x8070C000 \SystemRoot\System32\drivers\partmgr.sys
0x8071B000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x8071E000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x80728000 \SystemRoot\system32\drivers\volmgr.sys
0x80737000 \SystemRoot\System32\drivers\volmgrx.sys
0x80781000 \SystemRoot\system32\drivers\intelide.sys
0x80788000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x80796000 \SystemRoot\System32\drivers\mountmgr.sys
0x82801000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x828C9000 \SystemRoot\system32\drivers\atapi.sys
0x828D1000 \SystemRoot\system32\drivers\ataport.SYS
0x828EF000 \SystemRoot\system32\drivers\msahci.sys
0x828F9000 \SystemRoot\system32\drivers\fltmgr.sys
0x8292B000 \SystemRoot\system32\drivers\fileinfo.sys
0x8293B000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x82944000 \SystemRoot\System32\Drivers\ksecdd.sys
0x82A04000 \SystemRoot\system32\drivers\ndis.sys
0x82B0F000 \SystemRoot\system32\drivers\msrpc.sys
0x82B3A000 \SystemRoot\system32\drivers\NETIO.SYS
0x87E06000 \SystemRoot\System32\drivers\tcpip.sys
0x87EF0000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x88001000 \SystemRoot\System32\Drivers\Ntfs.sys
0x88111000 \SystemRoot\system32\drivers\volsnap.sys
0x8814A000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x8814F000 \SystemRoot\system32\DRIVERS\tos_sps32.sys
0x8819A000 \SystemRoot\System32\Drivers\spldr.sys
0x881A2000 \SystemRoot\System32\Drivers\mup.sys
0x881B1000 \SystemRoot\System32\drivers\ecache.sys
0x881D8000 \SystemRoot\system32\drivers\disk.sys
0x87F0B000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x881E9000 \SystemRoot\system32\drivers\crcdisk.sys
0x87FF4000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x82B75000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x82B7E000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x87E00000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x82B8D000 \SystemRoot\system32\DRIVERS\tosrfec.sys
0x82B90000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x8C003000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x8C63A000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8C6DA000 \SystemRoot\System32\drivers\watchdog.sys
0x8C6E6000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8C6F1000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8C72F000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8C73E000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x82B99000 \SystemRoot\system32\DRIVERS\yk60x86.sys
0x8C805000 \SystemRoot\system32\DRIVERS\NETw4v32.sys
0x8CA34000 \SystemRoot\system32\DRIVERS\ohci1394.sys
0x8CA44000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
0x8CA52000 \SystemRoot\system32\DRIVERS\sdbus.sys
0x8CA6C000 \SystemRoot\system32\DRIVERS\o2media.sys
0x8CA77000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x8CA9D000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8CAB0000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8CABB000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8CAEA000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8CAEC000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8CAF7000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x8CAFB000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8CB13000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x8CB19000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8CB48000 \SystemRoot\system32\DRIVERS\storport.sys
0x8CB89000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8CB94000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8CBAB000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8CBB6000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8CBD9000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8CBE8000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8C7CB000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8C7E0000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8CBFC000 \SystemRoot\system32\DRIVERS\swenum.sys
0x829B5000 \SystemRoot\system32\DRIVERS\ks.sys
0x8C7F0000 \SystemRoot\system32\DRIVERS\QIOMem.sys
0x82BE5000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x82BEF000 \SystemRoot\system32\DRIVERS\umbus.sys
0x807A6000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x829DF000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x805BE000 \SystemRoot\system32\drivers\CHDART.sys
0x8D001000 \SystemRoot\system32\drivers\portcls.sys
0x8D02E000 \SystemRoot\system32\drivers\drmk.sys
0x8D053000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x8D091000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x8CE0D000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x8CEC2000 \SystemRoot\system32\drivers\modem.sys
0x8CECF000 \SystemRoot\system32\drivers\IntcHdmi.sys
0x8CEF0000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8CEF9000 \SystemRoot\System32\Drivers\Null.SYS
0x8CF00000 \SystemRoot\System32\Drivers\Beep.SYS
0x8CF07000 \SystemRoot\System32\drivers\vga.sys
0x8CF13000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8CF34000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8CF3C000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8CF44000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8CF4F000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8CF5D000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x8CF66000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8CF7C000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x8CF93000 \SystemRoot\system32\DRIVERS\smb.sys
0x8CFA7000 \SystemRoot\system32\drivers\afd.sys
0x8CFEF000 \SystemRoot\System32\Drivers\UVCFTR_S.SYS
0x8D194000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8D1C6000 \SystemRoot\System32\Drivers\usbvideo.sys
0x8D1E7000 \SystemRoot\system32\DRIVERS\pacer.sys
0x829F0000 \SystemRoot\system32\DRIVERS\netbios.sys
0x807DB000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8CFF8000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x8D803000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8D83F000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8D849000 \SystemRoot\System32\Drivers\dfsc.sys
0x8D860000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x8D886000 \SystemRoot\System32\Drivers\crashdmp.sys
0x8D893000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x96020000 \SystemRoot\System32\win32k.sys
0x8D95B000 \SystemRoot\System32\drivers\Dxapi.sys
0x8D965000 \SystemRoot\system32\DRIVERS\monitor.sys
0x96240000 \SystemRoot\System32\TSDDD.dll
0x96260000 \SystemRoot\System32\cdd.dll
0x8D974000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x8D989000 \SystemRoot\system32\drivers\luafv.sys
0x87F2C000 \SystemRoot\system32\drivers\spsys.sys
0x8D9A4000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x8D9B4000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x8D9DE000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x8D9E8000 \SystemRoot\system32\DRIVERS\rspndr.sys
0xABA0E000 \SystemRoot\system32\drivers\HTTP.sys
0xABA7B000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xABA98000 \SystemRoot\system32\DRIVERS\bowser.sys
0xABAB1000 \SystemRoot\System32\drivers\mpsdrv.sys
0xABAC6000 \SystemRoot\system32\drivers\mrxdav.sys
0xABAE7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xABB06000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0xABB3F000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xABB57000 \SystemRoot\System32\DRIVERS\srv2.sys
0xABB7F000 \SystemRoot\System32\DRIVERS\srv.sys
0xABBE6000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0x80C03000 \SystemRoot\system32\drivers\peauth.sys
0x80CE1000 \SystemRoot\System32\Drivers\secdrv.SYS
0x80CEB000 \SystemRoot\System32\drivers\tcpipreg.sys
0x80CF7000 \SystemRoot\system32\DRIVERS\xaudio.sys
0x77320000 \Windows\System32\ntdll.dll
Processes (total 92):
0 System Idle Process
4 System
476 C:\Windows\System32\smss.exe
556 csrss.exe
608 C:\Windows\System32\wininit.exe
616 csrss.exe
660 C:\Windows\System32\services.exe
676 C:\Windows\System32\lsass.exe
688 C:\Windows\System32\lsm.exe
740 C:\Windows\System32\winlogon.exe
876 C:\Windows\System32\svchost.exe
924 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
948 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1080 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
1128 C:\Windows\System32\svchost.exe
1176 C:\Windows\System32\svchost.exe
1280 C:\Windows\System32\svchost.exe
1312 C:\Windows\System32\svchost.exe
1352 C:\Windows\System32\svchost.exe
1424 C:\Windows\System32\audiodg.exe
1492 C:\Windows\System32\SLsvc.exe
1528 C:\Windows\System32\svchost.exe
1684 C:\Windows\System32\svchost.exe
1980 C:\Windows\System32\dwm.exe
2036 C:\Windows\System32\spoolsv.exe
356 C:\Program Files\Avira\AntiVir Desktop\sched.exe
360 C:\Windows\System32\taskeng.exe
380 C:\Windows\explorer.exe
488 C:\Windows\System32\svchost.exe
220 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1140 C:\Program Files\Bonjour\mDNSResponder.exe
352 C:\Program Files\Windows Defender\MSASCui.exe
2060 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
2088 C:\Program Files\Toshiba\ConfigFree\CFSvcs.exe
2104 C:\Windows\System32\igfxtray.exe
2148 C:\Windows\System32\hkcmd.exe
2180 C:\Windows\System32\igfxpers.exe
2200 C:\Windows\System32\igfxsrvc.exe
2256 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe
2264 C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
2320 C:\Program Files\Picasa2\PicasaMediaDetector.exe
2328 C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
2348 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
2368 C:\Windows\System32\svchost.exe
2468 C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
2536 C:\Windows\System32\svchost.exe
2568 C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
2652 C:\Windows\System32\TODDSrv.exe
2700 C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
2716 C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
2800 C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
2808 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
2824 C:\Program Files\Toshiba\SMARTLogService\TosIPCSrv.exe
2892 C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
2912 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2920 C:\Windows\System32\svchost.exe
2956 C:\Windows\System32\SearchIndexer.exe
2988 C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
3044 C:\Windows\System32\drivers\XAudio.exe
3092 C:\Program Files\Toshiba\SmoothView\SmoothView.exe
3256 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
3264 C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
3272 C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
3296 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3344 C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
3552 C:\Program Files\Skype\Phone\Skype.exe
3700 C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
3836 C:\Windows\System32\taskeng.exe
3948 C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
4004 C:\Windows\System32\igfxext.exe
2740 C:\Program Files\Windows Mail\WinMail.exe
4020 C:\Program Files\Skype\Plugin Manager\skypePM.exe
2880 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
2124 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
2176 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
4116 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
4444 C:\Windows\System32\rundll32.exe
4452 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
5104 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
5000 C:\Windows\System32\svchost.exe
5448 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
2624 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
3252 C:\Users\Oren\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe
3508 C:\Windows\System32\conime.exe
5700 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
5284 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
2816 C:\Windows\System32\SearchProtocolHost.exe
4380 C:\Windows\System32\SearchFilterHost.exe
5528 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
5548 dllhost.exe
2512 dllhost.exe
4744 C:\Program Files\ZHPDiag\mbrcheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'5dd00000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001d'6b500000 (NTFS)
PhysicalDrive0 Model Number: TOSHIBAMK2546GSX, Rev: LB013M
Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
Done!
voila dis moi des que tu trouves quelques chose!!!
merci bcp !!!!
(c) 2010, AD
Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite U400
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 153):
0x81E02000 \SystemRoot\system32\ntkrnlpa.exe
0x821BC000 \SystemRoot\system32\hal.dll
0x8040D000 \SystemRoot\system32\kdcom.dll
0x80414000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x80484000 \SystemRoot\system32\PSHED.dll
0x80495000 \SystemRoot\system32\BOOTVID.dll
0x8049D000 \SystemRoot\system32\CLFS.SYS
0x804DE000 \SystemRoot\system32\CI.dll
0x80605000 \SystemRoot\system32\drivers\Wdf01000.sys
0x80681000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8068E000 \SystemRoot\system32\drivers\acpi.sys
0x806D4000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806DD000 \SystemRoot\system32\drivers\msisadrv.sys
0x806E5000 \SystemRoot\system32\drivers\pci.sys
0x8070C000 \SystemRoot\System32\drivers\partmgr.sys
0x8071B000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x8071E000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x80728000 \SystemRoot\system32\drivers\volmgr.sys
0x80737000 \SystemRoot\System32\drivers\volmgrx.sys
0x80781000 \SystemRoot\system32\drivers\intelide.sys
0x80788000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x80796000 \SystemRoot\System32\drivers\mountmgr.sys
0x82801000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x828C9000 \SystemRoot\system32\drivers\atapi.sys
0x828D1000 \SystemRoot\system32\drivers\ataport.SYS
0x828EF000 \SystemRoot\system32\drivers\msahci.sys
0x828F9000 \SystemRoot\system32\drivers\fltmgr.sys
0x8292B000 \SystemRoot\system32\drivers\fileinfo.sys
0x8293B000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x82944000 \SystemRoot\System32\Drivers\ksecdd.sys
0x82A04000 \SystemRoot\system32\drivers\ndis.sys
0x82B0F000 \SystemRoot\system32\drivers\msrpc.sys
0x82B3A000 \SystemRoot\system32\drivers\NETIO.SYS
0x87E06000 \SystemRoot\System32\drivers\tcpip.sys
0x87EF0000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x88001000 \SystemRoot\System32\Drivers\Ntfs.sys
0x88111000 \SystemRoot\system32\drivers\volsnap.sys
0x8814A000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x8814F000 \SystemRoot\system32\DRIVERS\tos_sps32.sys
0x8819A000 \SystemRoot\System32\Drivers\spldr.sys
0x881A2000 \SystemRoot\System32\Drivers\mup.sys
0x881B1000 \SystemRoot\System32\drivers\ecache.sys
0x881D8000 \SystemRoot\system32\drivers\disk.sys
0x87F0B000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x881E9000 \SystemRoot\system32\drivers\crcdisk.sys
0x87FF4000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x82B75000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x82B7E000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x87E00000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x82B8D000 \SystemRoot\system32\DRIVERS\tosrfec.sys
0x82B90000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x8C003000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x8C63A000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8C6DA000 \SystemRoot\System32\drivers\watchdog.sys
0x8C6E6000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8C6F1000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8C72F000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8C73E000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x82B99000 \SystemRoot\system32\DRIVERS\yk60x86.sys
0x8C805000 \SystemRoot\system32\DRIVERS\NETw4v32.sys
0x8CA34000 \SystemRoot\system32\DRIVERS\ohci1394.sys
0x8CA44000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
0x8CA52000 \SystemRoot\system32\DRIVERS\sdbus.sys
0x8CA6C000 \SystemRoot\system32\DRIVERS\o2media.sys
0x8CA77000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x8CA9D000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8CAB0000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8CABB000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8CAEA000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8CAEC000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8CAF7000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x8CAFB000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8CB13000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x8CB19000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8CB48000 \SystemRoot\system32\DRIVERS\storport.sys
0x8CB89000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8CB94000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8CBAB000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8CBB6000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8CBD9000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8CBE8000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8C7CB000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8C7E0000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8CBFC000 \SystemRoot\system32\DRIVERS\swenum.sys
0x829B5000 \SystemRoot\system32\DRIVERS\ks.sys
0x8C7F0000 \SystemRoot\system32\DRIVERS\QIOMem.sys
0x82BE5000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x82BEF000 \SystemRoot\system32\DRIVERS\umbus.sys
0x807A6000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x829DF000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x805BE000 \SystemRoot\system32\drivers\CHDART.sys
0x8D001000 \SystemRoot\system32\drivers\portcls.sys
0x8D02E000 \SystemRoot\system32\drivers\drmk.sys
0x8D053000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
0x8D091000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
0x8CE0D000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
0x8CEC2000 \SystemRoot\system32\drivers\modem.sys
0x8CECF000 \SystemRoot\system32\drivers\IntcHdmi.sys
0x8CEF0000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8CEF9000 \SystemRoot\System32\Drivers\Null.SYS
0x8CF00000 \SystemRoot\System32\Drivers\Beep.SYS
0x8CF07000 \SystemRoot\System32\drivers\vga.sys
0x8CF13000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8CF34000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8CF3C000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8CF44000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8CF4F000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8CF5D000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x8CF66000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8CF7C000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x8CF93000 \SystemRoot\system32\DRIVERS\smb.sys
0x8CFA7000 \SystemRoot\system32\drivers\afd.sys
0x8CFEF000 \SystemRoot\System32\Drivers\UVCFTR_S.SYS
0x8D194000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8D1C6000 \SystemRoot\System32\Drivers\usbvideo.sys
0x8D1E7000 \SystemRoot\system32\DRIVERS\pacer.sys
0x829F0000 \SystemRoot\system32\DRIVERS\netbios.sys
0x807DB000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8CFF8000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x8D803000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8D83F000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8D849000 \SystemRoot\System32\Drivers\dfsc.sys
0x8D860000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x8D886000 \SystemRoot\System32\Drivers\crashdmp.sys
0x8D893000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x96020000 \SystemRoot\System32\win32k.sys
0x8D95B000 \SystemRoot\System32\drivers\Dxapi.sys
0x8D965000 \SystemRoot\system32\DRIVERS\monitor.sys
0x96240000 \SystemRoot\System32\TSDDD.dll
0x96260000 \SystemRoot\System32\cdd.dll
0x8D974000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x8D989000 \SystemRoot\system32\drivers\luafv.sys
0x87F2C000 \SystemRoot\system32\drivers\spsys.sys
0x8D9A4000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x8D9B4000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x8D9DE000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x8D9E8000 \SystemRoot\system32\DRIVERS\rspndr.sys
0xABA0E000 \SystemRoot\system32\drivers\HTTP.sys
0xABA7B000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xABA98000 \SystemRoot\system32\DRIVERS\bowser.sys
0xABAB1000 \SystemRoot\System32\drivers\mpsdrv.sys
0xABAC6000 \SystemRoot\system32\drivers\mrxdav.sys
0xABAE7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xABB06000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0xABB3F000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xABB57000 \SystemRoot\System32\DRIVERS\srv2.sys
0xABB7F000 \SystemRoot\System32\DRIVERS\srv.sys
0xABBE6000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0x80C03000 \SystemRoot\system32\drivers\peauth.sys
0x80CE1000 \SystemRoot\System32\Drivers\secdrv.SYS
0x80CEB000 \SystemRoot\System32\drivers\tcpipreg.sys
0x80CF7000 \SystemRoot\system32\DRIVERS\xaudio.sys
0x77320000 \Windows\System32\ntdll.dll
Processes (total 92):
0 System Idle Process
4 System
476 C:\Windows\System32\smss.exe
556 csrss.exe
608 C:\Windows\System32\wininit.exe
616 csrss.exe
660 C:\Windows\System32\services.exe
676 C:\Windows\System32\lsass.exe
688 C:\Windows\System32\lsm.exe
740 C:\Windows\System32\winlogon.exe
876 C:\Windows\System32\svchost.exe
924 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
948 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1080 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
1128 C:\Windows\System32\svchost.exe
1176 C:\Windows\System32\svchost.exe
1280 C:\Windows\System32\svchost.exe
1312 C:\Windows\System32\svchost.exe
1352 C:\Windows\System32\svchost.exe
1424 C:\Windows\System32\audiodg.exe
1492 C:\Windows\System32\SLsvc.exe
1528 C:\Windows\System32\svchost.exe
1684 C:\Windows\System32\svchost.exe
1980 C:\Windows\System32\dwm.exe
2036 C:\Windows\System32\spoolsv.exe
356 C:\Program Files\Avira\AntiVir Desktop\sched.exe
360 C:\Windows\System32\taskeng.exe
380 C:\Windows\explorer.exe
488 C:\Windows\System32\svchost.exe
220 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1140 C:\Program Files\Bonjour\mDNSResponder.exe
352 C:\Program Files\Windows Defender\MSASCui.exe
2060 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
2088 C:\Program Files\Toshiba\ConfigFree\CFSvcs.exe
2104 C:\Windows\System32\igfxtray.exe
2148 C:\Windows\System32\hkcmd.exe
2180 C:\Windows\System32\igfxpers.exe
2200 C:\Windows\System32\igfxsrvc.exe
2256 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe
2264 C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
2320 C:\Program Files\Picasa2\PicasaMediaDetector.exe
2328 C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
2348 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
2368 C:\Windows\System32\svchost.exe
2468 C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
2536 C:\Windows\System32\svchost.exe
2568 C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
2652 C:\Windows\System32\TODDSrv.exe
2700 C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
2716 C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
2800 C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
2808 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
2824 C:\Program Files\Toshiba\SMARTLogService\TosIPCSrv.exe
2892 C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
2912 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2920 C:\Windows\System32\svchost.exe
2956 C:\Windows\System32\SearchIndexer.exe
2988 C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
3044 C:\Windows\System32\drivers\XAudio.exe
3092 C:\Program Files\Toshiba\SmoothView\SmoothView.exe
3256 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
3264 C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
3272 C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
3296 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3344 C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
3552 C:\Program Files\Skype\Phone\Skype.exe
3700 C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
3836 C:\Windows\System32\taskeng.exe
3948 C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
4004 C:\Windows\System32\igfxext.exe
2740 C:\Program Files\Windows Mail\WinMail.exe
4020 C:\Program Files\Skype\Plugin Manager\skypePM.exe
2880 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
2124 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
2176 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
4116 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
4444 C:\Windows\System32\rundll32.exe
4452 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
5104 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
5000 C:\Windows\System32\svchost.exe
5448 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
2624 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
3252 C:\Users\Oren\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe
3508 C:\Windows\System32\conime.exe
5700 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
5284 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
2816 C:\Windows\System32\SearchProtocolHost.exe
4380 C:\Windows\System32\SearchFilterHost.exe
5528 C:\Users\Oren\AppData\Local\Google\Chrome\Application\chrome.exe
5548 dllhost.exe
2512 dllhost.exe
4744 C:\Program Files\ZHPDiag\mbrcheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'5dd00000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001d'6b500000 (NTFS)
PhysicalDrive0 Model Number: TOSHIBAMK2546GSX, Rev: LB013M
Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
Done!
voila dis moi des que tu trouves quelques chose!!!
merci bcp !!!!
Utilisateur anonyme
15 mai 2011 à 03:08
15 mai 2011 à 03:08
quand t'as tapé la commande chckdsk /f /r t'as lancé l'interpréteur de commande en tant qu'administrateur ? [clic droit > exécuter en tant qu'admin. sur cmd.exe] ?
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
15 mai 2011 à 20:25
15 mai 2011 à 20:25
oui bien sur
dsl pour hier soir jme suis endormis et j'ai eu cour toute la journée
merci encore de ton aide!!
dsl pour hier soir jme suis endormis et j'ai eu cour toute la journée
merci encore de ton aide!!
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
16 mai 2011 à 21:03
16 mai 2011 à 21:03
alors tas reussi a resoudre le probleme??
c gentil a toi de m'aider encore une fois!!
c gentil a toi de m'aider encore une fois!!
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 16/05/2011 à 21:59
Modifié par juju666 le 16/05/2011 à 21:59
Bonsoir,
Louloutte a l air absente.
Ton winlogon est sain.
▶ Télécharger SystemLook à partir d''un des liens ci dessous sur ton Bureau.
Download Mirror
Download Mirror #2
▶ Double-click SystemLook.exe pour le lançer.
▶ Clic droit|copier le texte dans la balise code ci dessous ,et clic droit|coller dans le cadre blanc de SystemLook:
▶ Click le bouton Look pour commencer le scan.
▶ Copie-colle dans ta prochaine réponse le rapport contenu du fichier texte qui s''affiche
▶ Note: Le rapport peut aussi être trouvé sur ton Bureau nommé SystemLook.tx
.::. Contributeur Sécurité .::.
Louloutte a l air absente.
Ton winlogon est sain.
▶ Télécharger SystemLook à partir d''un des liens ci dessous sur ton Bureau.
Download Mirror
Download Mirror #2
▶ Double-click SystemLook.exe pour le lançer.
▶ Clic droit|copier le texte dans la balise code ci dessous ,et clic droit|coller dans le cadre blanc de SystemLook:
:filefind winlogon.exe /s /MD5
▶ Click le bouton Look pour commencer le scan.
▶ Copie-colle dans ta prochaine réponse le rapport contenu du fichier texte qui s''affiche
▶ Note: Le rapport peut aussi être trouvé sur ton Bureau nommé SystemLook.tx
.::. Contributeur Sécurité .::.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
16 mai 2011 à 21:59
16 mai 2011 à 21:59
j ai modifié ce que je cherchais lol
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
16 mai 2011 à 22:04
16 mai 2011 à 22:04
ok pas de souci
jte le poste dans 5sec!!
jte le poste dans 5sec!!
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
16 mai 2011 à 22:05
16 mai 2011 à 22:05
c'ets en train de scanner
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
16 mai 2011 à 22:07
16 mai 2011 à 22:07
tiens il me marque qu'il a pas trouver le fichier!!
SystemLook 04.09.10 by jpshortstuff
Log created at 22:05 on 16/05/2011 by Oren
Administrator - Elevation successful
========== filefind ==========
Searching for "winlogon.exe /s /MD5 "
No files found.
-= EOF =-
SystemLook 04.09.10 by jpshortstuff
Log created at 22:05 on 16/05/2011 by Oren
Administrator - Elevation successful
========== filefind ==========
Searching for "winlogon.exe /s /MD5 "
No files found.
-= EOF =-
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
16 mai 2011 à 22:10
16 mai 2011 à 22:10
▶ Télécharge SEAF (de C_XX) sur ton Bureau.
▶ Lance SEAF
▶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
▶ Tape winlogon.exe dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
▶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
▶ Lance SEAF
▶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
▶ Tape winlogon.exe dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
▶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
16 mai 2011 à 22:14
16 mai 2011 à 22:14
ok c'est en train de creer le rapport!!
by the way merci encore
by the way merci encore
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
16 mai 2011 à 22:16
16 mai 2011 à 22:16
voila le rapport
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 22:12:10 le 16/05/2011
4.
5. Valeur(s) recherchée(s):
6. winlogon.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Windows\System32\fr-FR\winlogon.exe.mui" [ ARCHIVE | 33 Ko ]
18. TC: 21/01/2008,10:34:55 | TM: 21/01/2008,10:34:55 | DA: 21/01/2008,10:34:55
19.
20. Hash MD5: 0939F8444B257205EF1615625ADB743A
21.
22. CompanyName: Microsoft Corporation
23. ProductName: Système d'exploitation Microsoft® Windows®
24. InternalName: winlogon
25. OriginalFileName: WINLOGON.EXE.MUI
26. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
27. ProductVersion: 6.0.6001.18000
28. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
29.
30. =========================
31.
32.
33. "C:\Windows\System32\winlogon.exe" [ ARCHIVE | 314 Ko ]
34. TC: 21/04/2011,12:12:37 | TM: 11/04/2009,08:28:13 | DA: 21/04/2011,12:12:37
35.
36. Hash MD5: 898E7C06A350D4A1A64A9EA264D55452
37.
38. CompanyName: Microsoft Corporation
39. ProductName: Système d'exploitation Microsoft® Windows®
40. InternalName: winlogon
41. OriginalFileName: WINLOGON.EXE.MUI
42. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
43. ProductVersion: 6.0.6001.18000
44. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
45.
46. =========================
47.
48.
49. "C:\Windows\winsxs\Backup\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6001.18000_fr-fr_6d7b646df70f7a41_winlogon.exe.mui_3280fc46" [ ARCHIVE | 33 Ko ]
50. TC: 21/01/2008,10:37:56 | TM: 21/01/2008,10:37:56 | DA: 21/01/2008,10:37:56
51.
52. Hash MD5: 0939F8444B257205EF1615625ADB743A
53.
54. CompanyName: Microsoft Corporation
55. ProductName: Système d'exploitation Microsoft® Windows®
56. InternalName: winlogon
57. OriginalFileName: WINLOGON.EXE.MUI
58. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
59. ProductVersion: 6.0.6001.18000
60. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
61.
62. =========================
63.
64.
65. "C:\Windows\winsxs\Backup\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6002.18005_none_71ae7a22d2134741_winlogon.exe_ac37d0c5" [ ARCHIVE | 314 Ko ]
66. TC: 24/04/2011,16:43:39 | TM: 24/04/2011,15:18:18 | DA: 24/04/2011,15:18:18
67.
68. Hash MD5: 898E7C06A350D4A1A64A9EA264D55452
69.
70. CompanyName: Microsoft Corporation
71. ProductName: Système d'exploitation Microsoft® Windows®
72. InternalName: winlogon
73. OriginalFileName: WINLOGON.EXE.MUI
74. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
75. ProductVersion: 6.0.6001.18000
76. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
77.
78. =========================
79.
80.
81. "C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6000.16386_fr-fr_6b44a271fa24696d\winlogon.exe.mui" [ ARCHIVE | 33 Ko ]
82. TC: 21/01/2008,10:30:41 | TM: 21/01/2008,10:30:41 | DA: 21/01/2008,10:30:41
83.
84. Hash MD5: A87F6B01F017BECB030C23284AE7570E
85.
86. CompanyName: Microsoft Corporation
87. ProductName: Système d'exploitation Microsoft® Windows®
88. InternalName: winlogon
89. OriginalFileName: WINLOGON.EXE.MUI
90. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
91. ProductVersion: 6.0.6000.16386
92. FileVersion: 6.0.6000.16386 (vista_rtm.061101-2205)
93.
94. =========================
95.
96.
97. "C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6001.18000_fr-fr_6d7b646df70f7a41\winlogon.exe.mui" [ ARCHIVE | 33 Ko ]
98. TC: 21/01/2008,10:34:55 | TM: 21/01/2008,10:34:55 | DA: 21/01/2008,10:34:55
99.
100. Hash MD5: 0939F8444B257205EF1615625ADB743A
101.
102. CompanyName: Microsoft Corporation
103. ProductName: Système d'exploitation Microsoft® Windows®
104. InternalName: winlogon
105. OriginalFileName: WINLOGON.EXE.MUI
106. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
107. ProductVersion: 6.0.6001.18000
108. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
109.
110. =========================
111.
112.
113. "C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6001.18000_none_6fc30116d4f17bf5\winlogon.exe" [ ARCHIVE | 315 Ko ]
114. TC: 21/01/2008,04:24:49 | TM: 21/01/2008,04:24:49 | DA: 21/01/2008,04:24:49
115.
116. Hash MD5: C2610B6BDBEFC053BBDAB4F1B965CB24
117.
118. CompanyName: Microsoft Corporation
119. ProductName: Système d'exploitation Microsoft® Windows®
120. InternalName: winlogon
121. OriginalFileName: WINLOGON.EXE.MUI
122. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
123. ProductVersion: 6.0.6001.18000
124. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
125.
126. =========================
127.
128.
129. "C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6002.18005_none_71ae7a22d2134741\winlogon.exe" [ ARCHIVE | 314 Ko ]
130. TC: 21/04/2011,12:12:37 | TM: 11/04/2009,08:28:13 | DA: 21/04/2011,12:12:37
131.
132. Hash MD5: 898E7C06A350D4A1A64A9EA264D55452
133.
134. CompanyName: Microsoft Corporation
135. ProductName: Système d'exploitation Microsoft® Windows®
136. InternalName: winlogon
137. OriginalFileName: WINLOGON.EXE.MUI
138. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
139. ProductVersion: 6.0.6001.18000
140. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
141.
142. =========================
143.
144.
145.
146. ====== Entrée(s) du registre ======
147.
148.
149. [HKLM\Software\Microsoft\Windows\CurrentVersion\Diagnostics\Performance\Resolvers]
150. "SystemBinariesList"="win32k.sys:winlogon.exe:EXPLORER.EXE:CSRSS.Exe:dwm.exe:logon.scr:logonui.exe:lsass.exe:lsm.exe:ntkrpamp.exe:ntoskrnl.exe:RUNDLL32.EXE:services.exe:slsvc.exe:smss.exe:spoolsv.exe:svchost.exe:taskeng.exe:WinInit.exe:WISPTIS.EXE:dllhost.exe:dllhst3g.exe:cscript.exe:mmc.exe:msiexec.exe:upnpcont.exe:wscript.exe:WUDFHost.exe:dfsvc.exe:dfsvc.exe:fdbs.exe:ntfsbs.exe:memdiag.exe:NETFXSBS10.exe:applaunch.exe:aspnet_compiler.exe:aspnet_regbrowsers.exe:aspnet_regiis.exe:aspnet_regsql.exe:aspnet_state.exe:aspnet_wp.exe:caspol.exe:csc.exe:CVTRES.EXE:dfsvc.exe:dw20.exe:IEExec.exe:ilasm.exe:InstallUtil.exe:jsc.exe:MSBuild.exe:mscorsvw.exe:ngen.exe:RegAsm.exe::RegSvcs.exe:vbc.exe:TrustedInstaller.exe:Aurora.scr:AutoChk.Exe:AUTOFMT.EXE:CHKDSK.EXE:CHKNTFS.EXE:consent.exe:PnPUnattend.exe:PnPutil.exe:RacAgent.exe:fsquirt.exe:Uninst.exe:updateWmc.exe:wmdc.exe:wmdsync.exe:mofcomp.exe:ScrCons.exe:smi2smir.exe:unsecapp.exe:wbemtest.exe:winmgmt.exe:wmic.exe:bfsvc.exe:Twunk_16.exe:Twunk_32.exe:wuauclt.exe:wsqmcons.exe:sapisvr.exe:WinSAT.exe:p2phost.exe:SearchProtocolHost.exe:WerFault.exe:drvinst.exe:ehshell.exe:UI0Detect.exe:ehtray.exe:HelpPane.exe:mrt.exe:SearchFilterHost.exe:mobsync.exe:Narrator.exe:SLUI.exe:taskmgr.exe:PresentationSettings.exe:vds.exe:sdclt.exe:irftp.exe:DFDWiz.exe:SndVol.exe:makecab.exe:msfeedssync.exe:unregmp2.exe:DeviceProperties.exe:rstrui.exe:MdRes.exe:netsh.exe:printui.exe:mcupdate.exe:4mmdat.sys:61883.sys:ACPI.sys:amdk7.sys:amdk8.sys:ASYNCMAC.SYS:atapi.sys:AVC.SYS:cdfs.sys:cdrom.sys:circlass.sys:cmbatt.sys:crusoe.sys:CSC.Sys:dc21x4vm.sys:disk.sys:dot4.sys:dot4usb.sys:drmkaud.sys:ecache.sys:fdc.sys:floppy.sys:hdaudbus.sys:HDAudio.sys:HIDBTH.SYS:HIDIR.SYS:i8042prt.sys:intelppm.sys:irenum.SYS:IRSIR.SYS:kbdclass.sys:kbdhid.sys:LOOP.SYS:mf.sys:monitor.sys:mouclass.sys:mouhid.sys:msisadrv.sys:msiscsi.sys:NDISWAN.SYS:nsiproxy.sys:ohci1394.sys:pci.sys:pciide.sys:powerfil.sys:processr.sys:rasl2tp.sys:raspppoe.sys:RASPPTP.SYS:RDPCDD.SYS:rfcomm.sys:sbp2port.sys:sdbus.sys:serenum.sys:serial.sys:sermouse.sys:sffdisk.sys:sffp_mmc.sys:smbios.sys:swenum.sys:tdx.sys:termdd.sys:tpm.sys:tunmp.sys:tunnel.sys:umbus.sys:update.sys:usb8023.sys:USBAudio.sys:USBCCGP.SYS:usbcir.sys:USBEHCI.sys:usbhub.sys:USBOHCI.sys:usbprint.sys:USBUHCI.sys:viac7.sys:wacompen.sys:wceusbsh.sys:winusb.sys:ws2ifsl.sys:xnacc.sys" (REG_EXPAND_SZ)
151.
152. [HKLM\Software\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{dbe9b383-7cf3-4331-91cc-a3cb16a3b538}]
153. "ResourceFileName"="%SystemRoot%\system32\winlogon.exe" (REG_EXPAND_SZ)
154.
155. [HKLM\Software\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{dbe9b383-7cf3-4331-91cc-a3cb16a3b538}]
156. "MessageFileName"="%SystemRoot%\system32\winlogon.exe" (REG_EXPAND_SZ)
157.
158. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6000.16386_fr-fr_6b44a271fa24696d]
159. "f!winlogon.exe.mui"="winlogon.exe.mui" (REG_BINARY)
160.
161. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6001.18000_fr-fr_6d7b646df70f7a41]
162. "f!winlogon.exe.mui"="winlogon.exe.mui" (REG_BINARY)
163.
164. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6001.18000_none_6fc30116d4f17bf5]
165. "f!winlogon.exe"="winlogon.exe" (REG_BINARY)
166.
167. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6002.18005_none_71ae7a22d2134741]
168. "f!winlogon.exe"="winlogon.exe" (REG_BINARY)
169.
170. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\VersionedIndex\6.0.6002.18005_001c11ba\ComponentFamilies\x86_microsoft-windows-winlogon_31bf3856ad364e35_none_999a2feaa9db019d\f256!winlogon.exe]
171. DA: 21/04/2011 12:01:53
172.
173. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\VersionedIndex\6.0.6002.18005_001c11ba\ComponentFamilies\x86_microsoft-windows-winlogon_31bf3856ad364e35_none_999a2feaa9db019d\v!6.0.6000.16386\UnstagedFiles]
174. "winlogon.exe"="" (REG_BINARY)
175.
176. [HKLM\System\ControlSet001\Services\Eventlog\Application\Winlogon]
177. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe" (REG_EXPAND_SZ)
178.
179. [HKLM\System\ControlSet001\Services\Eventlog\Application\Wlclntfy]
180. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe" (REG_EXPAND_SZ)
181.
182. [HKLM\System\ControlSet002\Services\Eventlog\Application\Winlogon]
183. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe" (REG_EXPAND_SZ)
184.
185. [HKLM\System\ControlSet002\Services\Eventlog\Application\Wlclntfy]
186. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe" (REG_EXPAND_SZ)
187.
188. [HKLM\System\CurrentControlSet\Services\Eventlog\Application\Winlogon]
189. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe" (REG_EXPAND_SZ)
190.
191. [HKLM\System\CurrentControlSet\Services\Eventlog\Application\Wlclntfy]
192. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe" (REG_EXPAND_SZ)
193.
194. =========================
195.
196. Fin à: 22:16:08 le 16/05/2011
197. 390193 Éléments analysés
198.
199. =========================
200. E.O.F
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 22:12:10 le 16/05/2011
4.
5. Valeur(s) recherchée(s):
6. winlogon.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Windows\System32\fr-FR\winlogon.exe.mui" [ ARCHIVE | 33 Ko ]
18. TC: 21/01/2008,10:34:55 | TM: 21/01/2008,10:34:55 | DA: 21/01/2008,10:34:55
19.
20. Hash MD5: 0939F8444B257205EF1615625ADB743A
21.
22. CompanyName: Microsoft Corporation
23. ProductName: Système d'exploitation Microsoft® Windows®
24. InternalName: winlogon
25. OriginalFileName: WINLOGON.EXE.MUI
26. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
27. ProductVersion: 6.0.6001.18000
28. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
29.
30. =========================
31.
32.
33. "C:\Windows\System32\winlogon.exe" [ ARCHIVE | 314 Ko ]
34. TC: 21/04/2011,12:12:37 | TM: 11/04/2009,08:28:13 | DA: 21/04/2011,12:12:37
35.
36. Hash MD5: 898E7C06A350D4A1A64A9EA264D55452
37.
38. CompanyName: Microsoft Corporation
39. ProductName: Système d'exploitation Microsoft® Windows®
40. InternalName: winlogon
41. OriginalFileName: WINLOGON.EXE.MUI
42. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
43. ProductVersion: 6.0.6001.18000
44. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
45.
46. =========================
47.
48.
49. "C:\Windows\winsxs\Backup\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6001.18000_fr-fr_6d7b646df70f7a41_winlogon.exe.mui_3280fc46" [ ARCHIVE | 33 Ko ]
50. TC: 21/01/2008,10:37:56 | TM: 21/01/2008,10:37:56 | DA: 21/01/2008,10:37:56
51.
52. Hash MD5: 0939F8444B257205EF1615625ADB743A
53.
54. CompanyName: Microsoft Corporation
55. ProductName: Système d'exploitation Microsoft® Windows®
56. InternalName: winlogon
57. OriginalFileName: WINLOGON.EXE.MUI
58. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
59. ProductVersion: 6.0.6001.18000
60. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
61.
62. =========================
63.
64.
65. "C:\Windows\winsxs\Backup\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6002.18005_none_71ae7a22d2134741_winlogon.exe_ac37d0c5" [ ARCHIVE | 314 Ko ]
66. TC: 24/04/2011,16:43:39 | TM: 24/04/2011,15:18:18 | DA: 24/04/2011,15:18:18
67.
68. Hash MD5: 898E7C06A350D4A1A64A9EA264D55452
69.
70. CompanyName: Microsoft Corporation
71. ProductName: Système d'exploitation Microsoft® Windows®
72. InternalName: winlogon
73. OriginalFileName: WINLOGON.EXE.MUI
74. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
75. ProductVersion: 6.0.6001.18000
76. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
77.
78. =========================
79.
80.
81. "C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6000.16386_fr-fr_6b44a271fa24696d\winlogon.exe.mui" [ ARCHIVE | 33 Ko ]
82. TC: 21/01/2008,10:30:41 | TM: 21/01/2008,10:30:41 | DA: 21/01/2008,10:30:41
83.
84. Hash MD5: A87F6B01F017BECB030C23284AE7570E
85.
86. CompanyName: Microsoft Corporation
87. ProductName: Système d'exploitation Microsoft® Windows®
88. InternalName: winlogon
89. OriginalFileName: WINLOGON.EXE.MUI
90. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
91. ProductVersion: 6.0.6000.16386
92. FileVersion: 6.0.6000.16386 (vista_rtm.061101-2205)
93.
94. =========================
95.
96.
97. "C:\Windows\winsxs\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6001.18000_fr-fr_6d7b646df70f7a41\winlogon.exe.mui" [ ARCHIVE | 33 Ko ]
98. TC: 21/01/2008,10:34:55 | TM: 21/01/2008,10:34:55 | DA: 21/01/2008,10:34:55
99.
100. Hash MD5: 0939F8444B257205EF1615625ADB743A
101.
102. CompanyName: Microsoft Corporation
103. ProductName: Système d'exploitation Microsoft® Windows®
104. InternalName: winlogon
105. OriginalFileName: WINLOGON.EXE.MUI
106. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
107. ProductVersion: 6.0.6001.18000
108. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
109.
110. =========================
111.
112.
113. "C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6001.18000_none_6fc30116d4f17bf5\winlogon.exe" [ ARCHIVE | 315 Ko ]
114. TC: 21/01/2008,04:24:49 | TM: 21/01/2008,04:24:49 | DA: 21/01/2008,04:24:49
115.
116. Hash MD5: C2610B6BDBEFC053BBDAB4F1B965CB24
117.
118. CompanyName: Microsoft Corporation
119. ProductName: Système d'exploitation Microsoft® Windows®
120. InternalName: winlogon
121. OriginalFileName: WINLOGON.EXE.MUI
122. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
123. ProductVersion: 6.0.6001.18000
124. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
125.
126. =========================
127.
128.
129. "C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6002.18005_none_71ae7a22d2134741\winlogon.exe" [ ARCHIVE | 314 Ko ]
130. TC: 21/04/2011,12:12:37 | TM: 11/04/2009,08:28:13 | DA: 21/04/2011,12:12:37
131.
132. Hash MD5: 898E7C06A350D4A1A64A9EA264D55452
133.
134. CompanyName: Microsoft Corporation
135. ProductName: Système d'exploitation Microsoft® Windows®
136. InternalName: winlogon
137. OriginalFileName: WINLOGON.EXE.MUI
138. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
139. ProductVersion: 6.0.6001.18000
140. FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
141.
142. =========================
143.
144.
145.
146. ====== Entrée(s) du registre ======
147.
148.
149. [HKLM\Software\Microsoft\Windows\CurrentVersion\Diagnostics\Performance\Resolvers]
150. "SystemBinariesList"="win32k.sys:winlogon.exe:EXPLORER.EXE:CSRSS.Exe:dwm.exe:logon.scr:logonui.exe:lsass.exe:lsm.exe:ntkrpamp.exe:ntoskrnl.exe:RUNDLL32.EXE:services.exe:slsvc.exe:smss.exe:spoolsv.exe:svchost.exe:taskeng.exe:WinInit.exe:WISPTIS.EXE:dllhost.exe:dllhst3g.exe:cscript.exe:mmc.exe:msiexec.exe:upnpcont.exe:wscript.exe:WUDFHost.exe:dfsvc.exe:dfsvc.exe:fdbs.exe:ntfsbs.exe:memdiag.exe:NETFXSBS10.exe:applaunch.exe:aspnet_compiler.exe:aspnet_regbrowsers.exe:aspnet_regiis.exe:aspnet_regsql.exe:aspnet_state.exe:aspnet_wp.exe:caspol.exe:csc.exe:CVTRES.EXE:dfsvc.exe:dw20.exe:IEExec.exe:ilasm.exe:InstallUtil.exe:jsc.exe:MSBuild.exe:mscorsvw.exe:ngen.exe:RegAsm.exe::RegSvcs.exe:vbc.exe:TrustedInstaller.exe:Aurora.scr:AutoChk.Exe:AUTOFMT.EXE:CHKDSK.EXE:CHKNTFS.EXE:consent.exe:PnPUnattend.exe:PnPutil.exe:RacAgent.exe:fsquirt.exe:Uninst.exe:updateWmc.exe:wmdc.exe:wmdsync.exe:mofcomp.exe:ScrCons.exe:smi2smir.exe:unsecapp.exe:wbemtest.exe:winmgmt.exe:wmic.exe:bfsvc.exe:Twunk_16.exe:Twunk_32.exe:wuauclt.exe:wsqmcons.exe:sapisvr.exe:WinSAT.exe:p2phost.exe:SearchProtocolHost.exe:WerFault.exe:drvinst.exe:ehshell.exe:UI0Detect.exe:ehtray.exe:HelpPane.exe:mrt.exe:SearchFilterHost.exe:mobsync.exe:Narrator.exe:SLUI.exe:taskmgr.exe:PresentationSettings.exe:vds.exe:sdclt.exe:irftp.exe:DFDWiz.exe:SndVol.exe:makecab.exe:msfeedssync.exe:unregmp2.exe:DeviceProperties.exe:rstrui.exe:MdRes.exe:netsh.exe:printui.exe:mcupdate.exe:4mmdat.sys:61883.sys:ACPI.sys:amdk7.sys:amdk8.sys:ASYNCMAC.SYS:atapi.sys:AVC.SYS:cdfs.sys:cdrom.sys:circlass.sys:cmbatt.sys:crusoe.sys:CSC.Sys:dc21x4vm.sys:disk.sys:dot4.sys:dot4usb.sys:drmkaud.sys:ecache.sys:fdc.sys:floppy.sys:hdaudbus.sys:HDAudio.sys:HIDBTH.SYS:HIDIR.SYS:i8042prt.sys:intelppm.sys:irenum.SYS:IRSIR.SYS:kbdclass.sys:kbdhid.sys:LOOP.SYS:mf.sys:monitor.sys:mouclass.sys:mouhid.sys:msisadrv.sys:msiscsi.sys:NDISWAN.SYS:nsiproxy.sys:ohci1394.sys:pci.sys:pciide.sys:powerfil.sys:processr.sys:rasl2tp.sys:raspppoe.sys:RASPPTP.SYS:RDPCDD.SYS:rfcomm.sys:sbp2port.sys:sdbus.sys:serenum.sys:serial.sys:sermouse.sys:sffdisk.sys:sffp_mmc.sys:smbios.sys:swenum.sys:tdx.sys:termdd.sys:tpm.sys:tunmp.sys:tunnel.sys:umbus.sys:update.sys:usb8023.sys:USBAudio.sys:USBCCGP.SYS:usbcir.sys:USBEHCI.sys:usbhub.sys:USBOHCI.sys:usbprint.sys:USBUHCI.sys:viac7.sys:wacompen.sys:wceusbsh.sys:winusb.sys:ws2ifsl.sys:xnacc.sys" (REG_EXPAND_SZ)
151.
152. [HKLM\Software\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{dbe9b383-7cf3-4331-91cc-a3cb16a3b538}]
153. "ResourceFileName"="%SystemRoot%\system32\winlogon.exe" (REG_EXPAND_SZ)
154.
155. [HKLM\Software\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{dbe9b383-7cf3-4331-91cc-a3cb16a3b538}]
156. "MessageFileName"="%SystemRoot%\system32\winlogon.exe" (REG_EXPAND_SZ)
157.
158. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6000.16386_fr-fr_6b44a271fa24696d]
159. "f!winlogon.exe.mui"="winlogon.exe.mui" (REG_BINARY)
160.
161. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-winlogon.resources_31bf3856ad364e35_6.0.6001.18000_fr-fr_6d7b646df70f7a41]
162. "f!winlogon.exe.mui"="winlogon.exe.mui" (REG_BINARY)
163.
164. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6001.18000_none_6fc30116d4f17bf5]
165. "f!winlogon.exe"="winlogon.exe" (REG_BINARY)
166.
167. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6002.18005_none_71ae7a22d2134741]
168. "f!winlogon.exe"="winlogon.exe" (REG_BINARY)
169.
170. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\VersionedIndex\6.0.6002.18005_001c11ba\ComponentFamilies\x86_microsoft-windows-winlogon_31bf3856ad364e35_none_999a2feaa9db019d\f256!winlogon.exe]
171. DA: 21/04/2011 12:01:53
172.
173. [HKLM\Software\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\VersionedIndex\6.0.6002.18005_001c11ba\ComponentFamilies\x86_microsoft-windows-winlogon_31bf3856ad364e35_none_999a2feaa9db019d\v!6.0.6000.16386\UnstagedFiles]
174. "winlogon.exe"="" (REG_BINARY)
175.
176. [HKLM\System\ControlSet001\Services\Eventlog\Application\Winlogon]
177. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe" (REG_EXPAND_SZ)
178.
179. [HKLM\System\ControlSet001\Services\Eventlog\Application\Wlclntfy]
180. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe" (REG_EXPAND_SZ)
181.
182. [HKLM\System\ControlSet002\Services\Eventlog\Application\Winlogon]
183. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe" (REG_EXPAND_SZ)
184.
185. [HKLM\System\ControlSet002\Services\Eventlog\Application\Wlclntfy]
186. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe" (REG_EXPAND_SZ)
187.
188. [HKLM\System\CurrentControlSet\Services\Eventlog\Application\Winlogon]
189. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe" (REG_EXPAND_SZ)
190.
191. [HKLM\System\CurrentControlSet\Services\Eventlog\Application\Wlclntfy]
192. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe" (REG_EXPAND_SZ)
193.
194. =========================
195.
196. Fin à: 22:16:08 le 16/05/2011
197. 390193 Éléments analysés
198.
199. =========================
200. E.O.F
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
16 mai 2011 à 22:29
16 mai 2011 à 22:29
c'est bon c'est ca que tu voulais ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
16 mai 2011 à 22:32
16 mai 2011 à 22:32
télécharge depatch_me de gen hackman : ICI
dans le fichier texte qui s ouvre tape ça :
"C:\Windows\System32\fr-FR\winlogon.exe.mui" "C:\Windows\System32\winlogon.exe"
ferme le fichier texte, accepte la modif, le pc va redémarrer.
dans le fichier texte qui s ouvre tape ça :
"C:\Windows\System32\fr-FR\winlogon.exe.mui" "C:\Windows\System32\winlogon.exe"
ferme le fichier texte, accepte la modif, le pc va redémarrer.
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
16 mai 2011 à 22:39
16 mai 2011 à 22:39
voila c'est fais!!
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
16 mai 2011 à 22:39
16 mai 2011 à 22:39
fait*
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
16 mai 2011 à 22:49
16 mai 2011 à 22:49
toujorus ce message au démarrage ?
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
16 mai 2011 à 22:50
16 mai 2011 à 22:50
OUI EN EFFET
leroilion010
Messages postés
57
Date d'inscription
dimanche 15 mai 2011
Statut
Membre
Dernière intervention
13 juin 2011
16 mai 2011 à 22:57
16 mai 2011 à 22:57
voila je suis en train de faire le scann
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
16 mai 2011 à 22:59
16 mai 2011 à 22:59
Nickel :]