Centre securite desactive

Résolu/Fermé
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 - 1 mai 2014 à 19:08
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 - 4 mai 2014 à 09:22
Bonjour,
centre securite bloque impossible de le redémarrer
idem pour avast que j'ai suprimé
merci



A voir également:

67 réponses

green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
1 mai 2014 à 22:18
Salut,

On va commencer par un scan simple :

# Télécharges MalwareBytes' Anti-Malware sur ton bureau :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
# Installes le puis lances le programme (pensez à décocher la case "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium" à la fin de l'installation !)
# Dans l'onglet tableau de bord : mets à jour la base de données
# Puis lance un scan dans l'onglet examen
# Une fois le scan terminé, cliquez sur "Tout mettre en quarantaine" puis sur "Appliquez les actions".
(Si un message demande de redémarrer le PC pour terminer la suppression, acceptes le).
# Le rapport est disponible dans Historique > Journaux de l'application, poste le dans ta prochaine réponse stp

@+


0
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 31
2 mai 2014 à 06:28
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.04.25.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Françoise :: CAILLAT-6410850 [administrateur]

01/05/2014 13:17:48
mbam-log-2014-05-01 (13-17-48).txt

Type d'examen: Examen complet (A:\|D:\|E:\|F:\|I:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 340862
Temps écoulé: 1 heure(s), 40 minute(s), 15 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd (PUP.Optional.Incredibar.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 31
Modifié par douchka23 le 2/05/2014 à 07:15
re
ce scan je l'ai fait hier a midi
est ce que ça convient
merci
l'erreur vient peut être de là
un ami hier a fait cette manipulation et c'est depuis que j'ai des problemes ??

executez
regedit
hkey local.machine
systeme
control set 001
services
w32 time
time providers
nttp client
clic d sur modifier special poll time remaining
il a modifie l'adresse mais se rappelle pas l'adresse précedente

???????

merci
0
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 31
2 mai 2014 à 09:42
re
je suis inquiete car je n'ai plus avast et plus de centre de securité

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
2 mai 2014 à 09:45
Hello

Tu pourrais faire une restauration du système d'avant cette manipulation

Désolé Greenday si j'ai posté ;)
0
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 31
Modifié par douchka23 le 2/05/2014 à 10:37
re
restauration du systeme impossible
je viens de me rendre compte que mon imprimante ne marche pas etc..
ce probleme a du me la desinstaller ???
merci
merci
0
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 31
2 mai 2014 à 11:13
je viens de faire le même chemin que mon ami a fait hier
et quand j'arrrive a special poll time remaining
sur modifie ril n'ya pas d'adresse que des chiffres après la virgule
j'ai laissé comme ça mais n'est ce pas ça mon probleme ??
merci
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
Modifié par green day le 2/05/2014 à 13:11
Bonjour,

Quelle était le but de cette manoeuvre ?

Voici la valeur qu'un ami a sur son XP en faisant le même chemin :

time.windows.com,7c42d

Tiens nous au courant,

@+



La formule sacrée du positivisme :
l'amour pour principe, l'ordre pour base, et le progrès pour but !
0
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 31
Modifié par douchka23 le 2/05/2014 à 13:13
re
c'etait pour arreter toutes ces avertissements de securité
mais là il m'a tout cassé
merci
alors j'essaie de faire ça ???? oui ou non
merci
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 mai 2014 à 13:12
Oui, car là je ne vois pas d'autre solution
0
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 31
2 mai 2014 à 13:21
re
non rien
outil d'administration
services
centre de sécurité
démarrer et non rien
réponse :impossible de démarrer le service centre de sécurité sur ordinateur local
erreur 1068: le service ou le groupe de dépendance n'a pas pu démarrer
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 mai 2014 à 13:29
En soit le centre de sécurité de windows xp n'est pas une grande perte, mais on va voir. Sinon est-ce que le reste est redevenu normal ?
0
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 31
Modifié par douchka23 le 2/05/2014 à 13:34
re
non pas d'antivirus
et l'imprimante ne fonctionne pas !!!
sinon je navigue sans souci
je n'ai pas réinstaller avast mais je pense que c'est pareil bloqué inactif
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 mai 2014 à 13:35
"Non pas d'antivirus" : c'est à dire ?


0
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 31
Modifié par douchka23 le 2/05/2014 à 13:40
re
je l'ai suprimer il était suite a ce probleme inactivé
j'ai réinstaller plusieurs fois mais idem
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 mai 2014 à 13:47
Ok, on va faire encire une petite vérif :

# Télécharge Roguekiller sur ton bureau :

Le lien https://www.luanagames.com/index.fr.html

# Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html
# Quitte tous tes programmes en cours
# Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)
# Laisse faire le prescan
# Clique sur scan
# Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt
# Poste le rapport dans ta prochaine réponse stp
merci

@+

0
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 31
2 mai 2014 à 13:49
re
je suis xp!!!
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 mai 2014 à 13:53
Pour XP double clic :)
0
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 31
2 mai 2014 à 14:03
je ne vois pas pas ou cliquer apres l'ouverture de www sur la toile ??
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 mai 2014 à 14:05
0
Shrepel Messages postés 13 Date d'inscription vendredi 2 mai 2014 Statut Membre Dernière intervention 7 mai 2014
2 mai 2014 à 14:12
Est-ce que tu a ce message quand tu cherche à réactivé le centre de sécu ?

n'est pas une application win32 valide
0
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 31
2 mai 2014 à 14:16
poste 11
0
douchka23 Messages postés 427 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 20 novembre 2023 31
2 mai 2014 à 14:16
Microsoft (R) DrWtsn32
Copyright (C) 1985-2001 Microsoft Corp. Tous droits réservés.



Une exception d'application s'est produite :
App : D:\Documents and Settings\Françoise\Local Settings\Temporary Internet Files\Content.IE5\YP78GQSL\RogueKiller[1].exe (pid=1244)
Lorsque : 02/05/2014 @ 14:11:49.656
Numéro d'exception : c0000005 (violation d'accès)

*----> Informations système <----*
Nom ordinateur : CAILLAT-6410850
Nom utilisateur : Françoise
ID de la session Terminal : 0
Nombre de processeurs : 1
Type de processeur : x86 Family 6 Model 10 Stepping 0
Version de Windows : 5.1
Numéro actuel : 2600
Service Pack : 3
Type actuel : Uniprocessor Free
Organisation enregistrée :
Propriétaire enregistré : CAILLAT

*----> Liste des tâches <----*
0 System Process
4 System
580 smss.exe
632 csrss.exe
660 winlogon.exe
704 services.exe
716 lsass.exe
872 svchost.exe
980 svchost.exe
1084 svchost.exe
1108 svchost.exe
1228 svchost.exe
1412 Explorer.EXE
1564 VTTimer.exe
1572 jusched.exe
1592 msmsgs.exe
1604 ctfmon.exe
1648 jqs.exe
1216 wuauclt.exe
1244 RogueKiller[1].exe
160 drwtsn32.exe

*----> Liste des modules <----*
(0000000000350000 - 0000000000359000: D:\WINDOWS\system32\Normaliz.dll
(0000000000400000 - 00000000007d2000: D:\Documents and Settings\Françoise\Local Settings\Temporary Internet Files\Content.IE5\YP78GQSL\RogueKiller[1].exe
(0000000001f10000 - 00000000021ea000: D:\WINDOWS\system32\xpsp2res.dll
(00000000404a0000 - 0000000040587000: D:\WINDOWS\system32\WININET.dll
(0000000040b40000 - 0000000040d2c000: D:\WINDOWS\system32\iertutil.dll
(0000000045180000 - 00000000452b4000: D:\WINDOWS\system32\urlmon.dll
(000000004b4f0000 - 000000004b576000: D:\WINDOWS\system32\Msftedit.dll
(000000004d5e0000 - 000000004d639000: D:\WINDOWS\system32\WINHTTP.dll
(000000005b090000 - 000000005b0c8000: D:\WINDOWS\system32\UxTheme.dll
(000000005b3c0000 - 000000005b3c7000: D:\WINDOWS\system32\umdmxfrm.dll
(000000005cea0000 - 000000005cec6000: D:\WINDOWS\system32\ShimEng.dll
(000000005d0a0000 - 000000005d0a7000: D:\WINDOWS\system32\serwvdrv.dll
(0000000062e40000 - 0000000062e99000: D:\WINDOWS\system32\hnetcfg.dll
(0000000068000000 - 0000000068036000: D:\WINDOWS\system32\rsaenh.dll
(000000006fee0000 - 000000006ff35000: D:\WINDOWS\system32\NETAPI32.dll
(00000000715c0000 - 0000000071639000: D:\WINDOWS\AppPatch\AcLayers.DLL
(0000000071990000 - 00000000719d0000: D:\WINDOWS\system32\mswsock.dll
(00000000719d0000 - 00000000719d8000: D:\WINDOWS\System32\wshtcpip.dll
(00000000719e0000 - 00000000719e8000: D:\WINDOWS\system32\WS2HELP.dll
(00000000719f0000 - 0000000071a07000: D:\WINDOWS\system32\ws2_32.dll
(0000000071b50000 - 0000000071b63000: D:\WINDOWS\system32\SAMLIB.dll
(0000000072220000 - 0000000072225000: D:\WINDOWS\system32\sensapi.dll
(0000000072f50000 - 0000000072f76000: D:\WINDOWS\system32\WINSPOOL.DRV
(0000000074690000 - 00000000746dc000: D:\WINDOWS\system32\MSCTF.dll
(0000000075140000 - 000000007516e000: D:\WINDOWS\system32\msctfime.ime
(0000000075ed0000 - 0000000075ee3000: D:\WINDOWS\system32\cryptnet.dll
(0000000076320000 - 000000007633d000: D:\WINDOWS\system32\IMM32.DLL
(0000000076960000 - 0000000076a16000: D:\WINDOWS\system32\USERENV.dll
(0000000076ae0000 - 0000000076b0f000: D:\WINDOWS\system32\WINMM.dll
(0000000076ba0000 - 0000000076bab000: D:\WINDOWS\system32\PSAPI.DLL
(0000000076be0000 - 0000000076c0e000: D:\WINDOWS\system32\WINTRUST.dll
(0000000076c40000 - 0000000076c69000: D:\WINDOWS\system32\IMAGEHLP.dll
(0000000076d10000 - 0000000076d29000: D:\WINDOWS\system32\iphlpapi.dll
(0000000076e30000 - 0000000076e3e000: D:\WINDOWS\system32\rtutils.dll
(0000000076e40000 - 0000000076e52000: D:\WINDOWS\system32\rasman.dll
(0000000076e60000 - 0000000076e8f000: D:\WINDOWS\system32\TAPI32.dll
(0000000076e90000 - 0000000076ecc000: D:\WINDOWS\system32\RASAPI32.dll
(0000000076ed0000 - 0000000076ef7000: D:\WINDOWS\system32\DNSAPI.dll
(0000000076f10000 - 0000000076f3d000: D:\WINDOWS\system32\WLDAP32.dll
(0000000076f70000 - 0000000076f76000: D:\WINDOWS\system32\rasadhlp.dll
(0000000076f80000 - 0000000076fff000: D:\WINDOWS\system32\CLBCATQ.DLL
(0000000077000000 - 00000000770d4000: D:\WINDOWS\system32\COMRes.dll
(00000000770e0000 - 000000007716b000: D:\WINDOWS\system32\OLEAUT32.dll
(0000000077390000 - 0000000077493000: D:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\COMCTL32.dll
(00000000774a0000 - 00000000775de000: D:\WINDOWS\system32\ole32.dll
(0000000077650000 - 0000000077671000: D:\WINDOWS\system32\NTMARTA.DLL
(00000000778e0000 - 00000000779d8000: D:\WINDOWS\system32\SETUPAPI.dll
(00000000779e0000 - 0000000077a79000: D:\WINDOWS\system32\CRYPT32.dll
(0000000077a80000 - 0000000077a92000: D:\WINDOWS\system32\MSASN1.dll
(0000000077b50000 - 0000000077b72000: D:\WINDOWS\system32\apphelp.dll
(0000000077bd0000 - 0000000077bd8000: D:\WINDOWS\system32\VERSION.dll
(0000000077be0000 - 0000000077c38000: D:\WINDOWS\system32\msvcrt.dll
(0000000077da0000 - 0000000077e4c000: D:\WINDOWS\system32\ADVAPI32.dll
(0000000077e50000 - 0000000077ee3000: D:\WINDOWS\system32\RPCRT4.dll
(0000000077ef0000 - 0000000077f39000: D:\WINDOWS\system32\GDI32.dll
(0000000077f40000 - 0000000077fb6000: D:\WINDOWS\system32\SHLWAPI.dll
(0000000077fc0000 - 0000000077fd1000: D:\WINDOWS\system32\Secur32.dll
(000000007c800000 - 000000007c906000: D:\WINDOWS\system32\kernel32.dll
(000000007c910000 - 000000007c9c9000: D:\WINDOWS\system32\ntdll.dll
(000000007c9d0000 - 000000007d1f5000: D:\WINDOWS\system32\SHELL32.dll
(000000007e390000 - 000000007e421000: D:\WINDOWS\system32\USER32.dll

*----> Vidage de l'état de la thread 0x324 <----*

eax=02ae0088 ebx=7e398bf6 ecx=00001f40 edx=00199670 esi=0013fecc edi=7e39941e
eip=7c91e514 esp=0013fe8c ebp=0013fea8 iopl=0 nv up ei pl zr na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246

*** ERROR: Symbol file could not be found. Defaulted to export symbols for D:\WINDOWS\system32\ntdll.dll -
fonction : ntdll!KiFastSystemCallRet
7c91e4fa e829000000 call ntdll!RtlRaiseException (7c91e528)
7c91e4ff 8b0424 mov eax,[esp]
7c91e502 8be5 mov esp,ebp
7c91e504 5d pop ebp
7c91e505 c3 ret
7c91e506 8da42400000000 lea esp,[esp]
7c91e50d 8d4900 lea ecx,[ecx]
ntdll!KiFastSystemCall:
7c91e510 8bd4 mov edx,esp
7c91e512 0f34 sysenter
ntdll!KiFastSystemCallRet:
7c91e514 c3 ret
7c91e515 8da42400000000 lea esp,[esp]
7c91e51c 8d642400 lea esp,[esp]
ntdll!KiIntSystemCall:
7c91e520 8d542408 lea edx,[esp+0x8]
7c91e524 cd2e int 2e
7c91e526 c3 ret
7c91e527 90 nop
ntdll!RtlRaiseException:
7c91e528 55 push ebp
7c91e529 8bec mov ebp,esp

*----> Suivi arrière de la pile <----*
*** ERROR: Module load completed but symbols could not be loaded for D:\Documents and Settings\Françoise\Local Settings\Temporary Internet Files\Content.IE5\YP78GQSL\RogueKiller[1].exe
WARNING: Stack unwind information not available. Following frames may be wrong.
*** ERROR: Symbol file could not be found. Defaulted to export symbols for D:\WINDOWS\system32\kernel32.dll -
ChildEBP RetAddr Args to Child
0013fea8 00404c71 0013fecc 00000000 00000000 ntdll!KiFastSystemCallRet
0013fee8 004021f5 01167f00 63c80629 80000001 RogueKiller[1]+0x4c71
0013ff30 0055ee5d 00400000 00000000 00020804 RogueKiller[1]+0x21f5
0013ffc0 7c816037 80000001 014ff1c4 7ffde000 RogueKiller[1]+0x15ee5d
0013fff0 00000000 0055eeb0 00000000 78746341 kernel32!RegisterWaitForInputIdle+0x49

*----> Vidage brut de la pile <----*
000000000013fe8c be 91 39 7e f1 91 39 7e - cc fe 13 00 00 00 00 00 ..9~..9~........
000000000013fe9c 00 00 00 00 00 00 00 00 - c6 91 39 7e e8 fe 13 00 ..........9~....
000000000013feac 71 4c 40 00 cc fe 13 00 - 00 00 00 00 00 00 00 00 qL@.............
000000000013febc 00 00 00 00 38 7f 16 01 - 00 e0 fd 7f c8 53 ca 01 ....8........S..
000000000013fecc 22 01 33 00 13 01 00 00 - 01 00 00 00 00 00 00 00 ".3.............
000000000013fedc b7 5f 2a 00 2b 01 00 00 - b7 02 00 00 30 ff 13 00 ._*.+.......0...
000000000013feec f5 21 40 00 00 7f 16 01 - 29 06 c8 63 01 00 00 80 .!@.....)..c....
000000000013fefc 00 00 00 00 00 00 00 00 - 00 00 ca 01 b0 ff 13 00 ................
000000000013ff0c 10 51 56 00 b9 2b 80 63 - 00 00 00 00 07 00 00 00 .QV..+.c........
000000000013ff1c 34 ec 55 00 29 06 c8 63 - b0 ff 13 00 78 11 58 00 4.U.)..c....x.X.
000000000013ff2c ff ff ff ff c0 ff 13 00 - 5d ee 55 00 00 00 40 00 ........].U...@.
000000000013ff3c 00 00 00 00 04 08 02 00 - 01 00 00 00 d9 06 c8 63 ...............c
000000000013ff4c 01 00 00 80 c4 f1 4f 01 - 00 e0 fd 7f 44 00 00 00 ......O.....D...
000000000013ff5c 10 09 02 00 f0 08 02 00 - 08 08 02 00 00 00 00 00 ................
000000000013ff6c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
000000000013ff7c 00 00 00 00 00 00 00 00 - 01 04 00 00 01 00 00 00 ................
000000000013ff8c 00 00 00 00 00 00 00 00 - 01 00 01 00 00 00 00 00 ................
000000000013ff9c ac ff 13 00 c4 f1 4f 01 - 00 00 00 00 48 ff 13 00 ......O.....H...
000000000013ffac 46 23 dd 2b e0 ff 13 00 - 10 51 56 00 d9 2b 80 63 F#.+.....QV..+.c
000000000013ffbc 00 00 00 00 f0 ff 13 00 - 37 60 81 7c 01 00 00 80 ........7'.|....

*----> Vidage de l'état de la thread 0x42c <----*

eax=00cd5a24 ebx=00ecfed0 ecx=7ffdc000 edx=77e16660 esi=00000000 edi=7ffde000
eip=7c91e514 esp=00ecfea8 ebp=00ecff44 iopl=0 nv up ei pl zr na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246

fonction : ntdll!KiFastSystemCallRet
7c91e4fa e829000000 call ntdll!RtlRaiseException (7c91e528)
7c91e4ff 8b0424 mov eax,[esp]
7c91e502 8be5 mov esp,ebp
7c91e504 5d pop ebp
7c91e505 c3 ret
7c91e506 8da42400000000 lea esp,[esp]
7c91e50d 8d4900 lea ecx,[ecx]
ntdll!KiFastSystemCall:
7c91e510 8bd4 mov edx,esp
7c91e512 0f34 sysenter
ntdll!KiFastSystemCallRet:
7c91e514 c3 ret
7c91e515 8da42400000000 lea esp,[esp]
7c91e51c 8d642400 lea esp,[esp]
ntdll!KiIntSystemCall:
7c91e520 8d542408 lea edx,[esp+0x8]
7c91e524 cd2e int 2e
7c91e526 c3 ret
7c91e527 90 nop
ntdll!RtlRaiseException:
7c91e528 55 push ebp
7c91e529 8bec mov ebp,esp

*----> Suivi arrière de la pile <----*
*** ERROR: Symbol file could not be found. Defaulted to export symbols for D:\WINDOWS\system32\ADVAPI32.dll -
WARNING: Stack unwind information not available. Following frames may be wrong.
ChildEBP RetAddr Args to Child
00ecff44 77dc8631 00000002 00ecff6c 00000000 ntdll!KiFastSystemCallRet
00ecffb4 7c80b729 00000000 00000000 77dc8ae4 ADVAPI32!WmiFreeBuffer+0x24e
00ecffec 00000000 77dc848a 00000000 00000000 kernel32!GetModuleFileNameA+0x1ba

*----> Vidage brut de la pile <----*
0000000000ecfea8 4a df 91 7c 90 95 80 7c - 02 00 00 00 d0 fe ec 00 J..|...|........
0000000000ecfeb8 01 00 00 00 01 00 00 00 - 04 ff ec 00 e0 2e cd 00 ................
0000000000ecfec8 60 66 e1 77 00 10 00 00 - 7c 00 00 00 88 00 00 00 'f.w....|.......
0000000000ecfed8 c0 fe ec 00 00 00 00 00 - dc ff ec 00 48 9b 83 7c ............H..|
0000000000ecfee8 28 10 81 7c ff ff ff ff - 14 00 00 00 01 00 00 00 (..|............
0000000000ecfef8 00 00 00 00 00 00 00 00 - 10 00 00 00 00 a2 2f 4d ............../M
0000000000ecff08 ff ff ff ff 00 10 00 00 - 00 e0 fd 7f 00 c0 fd 7f ................
0000000000ecff18 00 10 00 00 04 ff ec 00 - d0 fe ec 00 88 66 e1 77 .............f.w
0000000000ecff28 02 00 00 00 c4 fe ec 00 - 20 00 00 00 dc ff ec 00 ........ .......
0000000000ecff38 48 9b 83 7c 80 96 80 7c - 00 00 00 00 b4 ff ec 00 H..|...|........
0000000000ecff48 31 86 dc 77 02 00 00 00 - 6c ff ec 00 00 00 00 00 1..w....l.......
0000000000ecff58 e0 93 04 00 01 00 00 00 - 00 00 00 00 00 00 00 00 ................
0000000000ecff68 e4 8a dc 77 7c 00 00 00 - 88 00 00 00 00 10 00 00 ...w|...........
0000000000ecff78 e0 2e cd 00 00 00 00 00 - 00 10 00 00 e8 3e cd 00 .............>..
0000000000ecff88 00 67 e1 77 30 00 00 00 - e0 66 e1 77 00 10 00 00 .g.w0....f.w....
0000000000ecff98 00 00 00 00 00 00 00 00 - e0 2e cd 00 e0 66 e1 77 .............f.w
0000000000ecffa8 e5 03 00 00 00 10 00 00 - e8 3e cd 00 ec ff ec 00 .........>......
0000000000ecffb8 29 b7 80 7c 00 00 00 00 - 00 00 00 00 e4 8a dc 77 )..|...........w
0000000000ecffc8 00 00 00 00 00 c0 fd 7f - 00 46 3c 83 c0 ff ec 00 .........F<.....
0000000000ecffd8 80 3b 1c 83 ff ff ff ff - 48 9b 83 7c 30 b7 80 7c .;......H..|0..|

*----> Vidage de l'état de la thread 0x7e4 <----*

eax=7c937d83 ebx=00000000 ecx=00000000 edx=00000000 esi=00000000 edi=00000000
eip=7c91e514 esp=019eff9c ebp=019effb4 iopl=0 nv up ei pl zr na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246

fonction : ntdll!KiFastSystemCallRet
7c91e4fa e829000000 call ntdll!RtlRaiseException (7c91e528)
7c91e4ff 8b0424 mov eax,[esp]
7c91e502 8be5 mov esp,ebp
7c91e504 5d pop ebp
7c91e505 c3 ret
7c91e506 8da42400000000 lea esp,[esp]
7c91e50d 8d4900 lea ecx,[ecx]
ntdll!KiFastSystemCall:
7c91e510 8bd4 mov edx,esp
7c91e512 0f34 sysenter
ntdll!KiFastSystemCallRet:
7c91e514 c3 ret
7c91e515 8da42400000000 lea esp,[esp]
7c91e51c 8d642400 lea esp,[esp]
ntdll!KiIntSystemCall:
7c91e520 8d542408 lea edx,[esp+0x8]
7c91e524 cd2e int 2e
7c91e526 c3 ret
7c91e527 90 nop
ntdll!RtlRaiseException:
7c91e528 55 push ebp
7c91e529 8bec mov ebp,esp

*----> Suivi arrière de la pile <----*
WARNING: Stack unwind information not available. Following frames may be wrong.
ChildEBP RetAddr Args to Child
019effb4 7c80b729 00000000 00000000 00000000 ntdll!KiFastSystemCallRet
019effec 00000000 7c937d83 00000000 00000000 kernel32!GetModuleFileNameA+0x1ba

*----> Vidage brut de la pile <----*
00000000019eff9c 1a d2 91 7c ca 7d 93 7c - 01 00 00 00 ac ff 9e 01 ...|.}.|........
00000000019effac 00 00 00 00 00 00 00 80 - ec ff 9e 01 29 b7 80 7c ............)..|
00000000019effbc 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019effcc 00 b0 fd 7f 00 46 3c 83 - c0 ff 9e 01 88 e6 0a 83 .....F<.........
00000000019effdc ff ff ff ff 48 9b 83 7c - 30 b7 80 7c 00 00 00 00 ....H..|0..|....
00000000019effec 00 00 00 00 00 00 00 00 - 83 7d 93 7c 00 00 00 00 .........}.|....
00000000019efffc 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019f000c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019f001c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019f002c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019f003c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019f004c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019f005c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019f006c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019f007c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019f008c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019f009c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019f00ac 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019f00bc 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000019f00cc 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

*----> Vidage de l'état de la thread 0x4a4 <----*

eax=00000000 ebx=00000000 ecx=00199f90 edx=ffffffff esi=00196fd8 edi=0019707c
eip=7c91e514 esp=024efe18 ebp=024eff80 iopl=0 nv up ei pl zr na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246

fonction : ntdll!KiFastSystemCallRet
7c91e4fa e829000000 call ntdll!RtlRaiseException (7c91e528)
7c91e4ff 8b0424 mov eax,[esp]
7c91e502 8be5 mov esp,ebp
7c91e504 5d pop ebp
7c91e505 c3 ret
7c91e506 8da42400000000 lea esp,[esp]
7c91e50d 8d4900 lea ecx,[ecx]
ntdll!KiFastSystemCall:
7c91e510 8bd4 mov edx,esp
7c91e512 0f34 sysenter
ntdll!KiFastSystemCallRet:
7c91e514 c3 ret
7c91e515 8da42400000000 lea esp,[esp]
7c91e51c 8d642400 lea esp,[esp]
ntdll!KiIntSystemCall:
7c91e520 8d542408 lea edx,[esp+0x8]
7c91e524 cd2e int 2e
7c91e526 c3 ret
7c91e527 90 nop
ntdll!RtlRaiseException:
7c91e528 55 push ebp
7c91e529 8bec mov ebp,esp

*----> Suivi arrière de la pile <----*
*** ERROR: Symbol file could not be found. Defaulted to export symbols for D:\WINDOWS\system32\RPCRT4.dll -
WARNING: Stack unwind information not available. Following frames may be wrong.
ChildEBP RetAddr Args to Child
024eff80 77e56caf 024effa8 77e56ad1 00196fd8 ntdll!KiFastSystemCallRet
024eff88 77e56ad1 00196fd8 7c9201db 01e7e4fc RPCRT4!I_RpcBCacheFree+0x61c
024effa8 77e56c97 0017db10 024effec 7c80b729 RPCRT4!I_RpcBCacheFree+0x43e
024effb4 7c80b729 00199f90 7c9201db 01e7e4fc RPCRT4!I_RpcBCacheFree+0x604
024effec 00000000 77e56c7d 00199f90 00000000 kernel32!GetModuleFileNameA+0x1ba

*----> Vidage brut de la pile <----*
00000000024efe18 aa da 91 7c e3 65 e5 77 - d4 02 00 00 74 ff 4e 02 ...|.e.w....t.N.
00000000024efe28 00 00 00 00 c0 cf 19 00 - 50 ff 4e 02 e0 9c bf f8 ........P.N.....
00000000024efe38 02 93 56 80 00 00 00 00 - 00 00 b8 01 68 96 ca 82 ..V.........h...
00000000024efe48 ec 9b bf f8 da 8f 64 80 - 68 00 b8 01 00 00 b8 01 ......d.h.......
00000000024efe58 74 9d bf f8 00 a0 fd 7f - 00 00 00 00 00 00 00 00 t...............
00000000024efe68 d8 42 1d 83 28 47 ac 82 - 01 47 ac 82 94 9b bf f8 .B..(G...G......
00000000024efe78 00 43 3c 83 38 b8 54 80 - 00 10 00 00 20 60 ab 82 .C<.8.T..... '..
00000000024efe88 88 c4 ab 82 04 6e 00 c0 - 00 00 00 00 00 0f b8 01 .....n..........
00000000024efe98 a0 c4 ab 82 00 00 00 00 - 00 00 00 00 20 00 00 00 ............ ...
00000000024efea8 00 00 00 00 00 00 00 00 - 05 00 00 00 40 9c bf f8 ............@...
00000000024efeb8 4a 9e 56 80 88 c4 ab 82 - 88 9e 56 80 58 9c bf f8 J.V.......V.X...
00000000024efec8 e0 9c bf f8 2d 9c 56 80 - 01 00 00 00 a8 70 21 83 ....-.V......p!.
00000000024efed8 01 00 00 00 04 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000024efee8 08 9c bf f8 00 47 3c 83 - 00 00 00 00 00 00 00 00 .....G<.........
00000000024efef8 18 62 ab 82 20 60 ab 82 - 18 62 ab 82 00 24 56 80 .b.. '...b...$V.
00000000024eff08 10 61 ab 82 00 00 00 00 - 00 00 b8 01 64 5d b3 82 .a..........d]..
00000000024eff18 24 9c bf f8 b2 c2 4d 80 - ba c2 4d 80 34 5d b3 82 $.....M...M.4]..
00000000024eff28 c8 5b b3 82 80 ff 4e 02 - c2 d1 e5 77 48 ff 4e 02 .[....N....wH.N.
00000000024eff38 d2 d1 e5 77 e0 10 91 7c - 68 9f 19 00 90 9f 19 00 ...w...|h.......
00000000024eff48 00 a2 2f 4d ff ff ff ff - 00 5d 1e ee ff ff ff ff ../M.....]......

*----> Vidage de l'état de la thread 0xc4 <----*

eax=774be507 ebx=00007530 ecx=7c9244f9 edx=7c8855f8 esi=00000000 edi=025eff50
eip=7c91e514 esp=025eff20 ebp=025eff78 iopl=0 nv up ei pl nz na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000206

fonction : ntdll!KiFastSystemCallRet
7c91e4fa e829000000 call ntdll!RtlRaiseException (7c91e528)
7c91e4ff 8b0424 mov eax,[esp]
7c91e502 8be5 mov esp,ebp
7c91e504 5d pop ebp
7c91e505 c3 ret
7c91e506 8da42400000000 lea esp,[esp]
7c91e50d 8d4900 lea ecx,[ecx]
ntdll!KiFastSystemCall:
7c91e510 8bd4 mov edx,esp
7c91e512 0f34 sysenter
ntdll!KiFastSystemCallRet:
7c91e514 c3 ret
7c91e515 8da42400000000 lea esp,[esp]
7c91e51c 8d642400 lea esp,[esp]
ntdll!KiIntSystemCall:
7c91e520 8d542408 lea edx,[esp+0x8]
7c91e524 cd2e int 2e
7c91e526 c3 ret
7c91e527 90 nop
ntdll!RtlRaiseException:
7c91e528 55 push ebp
7c91e529 8bec mov ebp,esp

*----> Suivi arrière de la pile <----*
WARNING: Stack unwind information not available. Following frames may be wrong.
*** ERROR: Symbol file could not be found. Defaulted to export symbols for D:\WINDOWS\system32\ole32.dll -
ChildEBP RetAddr Args to Child
025eff78 7c802455 0000ea60 00000000 025effb4 ntdll!KiFastSystemCallRet
025eff88 774be3fb 0000ea60 0019c790 774be4ba kernel32!Sleep+0xf
025effb4 7c80b729 0019c790 7465536c 73655248 ole32!CoGetMalloc+0x51f
025effec 00000000 774be507 0019c790 00000000 kernel32!GetModuleFileNameA+0x1ba

*----> Vidage brut de la pile <----*
00000000025eff20 1a d2 91 7c f1 23 80 7c - 00 00 00 00 50 ff 5e 02 ...|.#.|....P.^.
00000000025eff30 50 25 80 7c f8 7d 5c 77 - 30 75 00 00 14 00 00 00 P%.|.}\w0u......
00000000025eff40 01 00 00 00 00 00 00 00 - 00 00 00 00 10 00 00 00 ................
00000000025eff50 00 ba 3c dc ff ff ff ff - 10 00 00 00 50 ff 5e 02 ..<.........P.^.
00000000025eff60 30 ff 5e 02 00 e0 fd 7f - dc ff 5e 02 48 9b 83 7c 0.^.......^.H..|
00000000025eff70 60 24 80 7c 00 00 00 00 - 88 ff 5e 02 55 24 80 7c '$.|......^.U$.|
00000000025eff80 60 ea 00 00 00 00 00 00 - b4 ff 5e 02 fb e3 4b 77 '.........^...Kw
00000000025eff90 60 ea 00 00 90 c7 19 00 - ba e4 4b 77 00 00 00 00 '.........Kw....
00000000025effa0 6c 53 65 74 90 c7 19 00 - 00 00 4a 77 22 e5 4b 77 lSet......Jw".Kw
00000000025effb0 48 52 65 73 ec ff 5e 02 - 29 b7 80 7c 90 c7 19 00 HRes..^.)..|....
00000000025effc0 6c 53 65 74 48 52 65 73 - 90 c7 19 00 00 60 fd 7f lSetHRes.....'..
00000000025effd0 00 46 3c 83 c0 ff 5e 02 - e8 68 a7 82 ff ff ff ff .F<...^..h......
00000000025effe0 48 9b 83 7c 30 b7 80 7c - 00 00 00 00 00 00 00 00 H..|0..|........
00000000025efff0 00 00 00 00 07 e5 4b 77 - 90 c7 19 00 00 00 00 00 ......Kw........
00000000025f0000 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000025f0010 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000025f0020 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000025f0030 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000025f0040 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000025f0050 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

*----> Vidage de l'état de la thread 0x7f4 <----*

eax=0017eee0 ebx=00000000 ecx=00286270 edx=00007521 esi=00196fd8 edi=00000100
eip=7c91e514 esp=026efe18 ebp=026eff80 iopl=0 nv up ei pl zr na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246

fonction : ntdll!KiFastSystemCallRet
7c91e4fa e829000000 call ntdll!RtlRaiseException (7c91e528)
7c91e4ff 8b0424 mov eax,[esp]
7c91e502 8be5 mov esp,ebp
7c91e504 5d pop ebp
7c91e505 c3 ret
7c91e506 8da42400000000 lea esp,[esp]
7c91e50d 8d4900 lea ecx,[ecx]
ntdll!KiFastSystemCall:
7c91e510 8bd4 mov edx,esp
7c91e512 0f34 sysenter
ntdll!KiFastSystemCallRet:
7c91e514 c3 ret
7c91e515 8da42400000000 lea esp,[esp]
7c91e51c 8d642400 lea esp,[esp]
ntdll!KiIntSystemCall:
7c91e520 8d542408 lea edx,[esp+0x8]
7c91e524 cd2e int 2e
7c91e526 c3 ret
7c91e527 90 nop
ntdll!RtlRaiseException:
7c91e528 55 push ebp
7c91e529 8bec mov ebp,esp

*----> Suivi arrière de la pile <----*
WARNING: Stack unwind information not available. Following frames may be wrong.
ChildEBP RetAddr Args to Child
026eff80 77e56caf 026effa8 77e56ad1 00196fd8 ntdll!KiFastSystemCallRet
026eff88 77e56ad1 00196fd8 00000000 00000000 RPCRT4!I_RpcBCacheFree+0x61c
026effa8 77e56c97 0017db10 026effec 7c80b729 RPCRT4!I_RpcBCacheFree+0x43e
026effb4 7c80b729 0019cf28 00000000 00000000 RPCRT4!I_RpcBCacheFree+0x604
026effec 00000000 77e56c7d 0019cf28 00000000 kernel32!GetModuleFileNameA+0x1ba

*----> Vidage brut de la pile <----*
00000000026efe18 aa da 91 7c e3 65 e5 77 - d4 02 00 00 74 ff 6e 02 ...|.e.w....t.n.
00000000026efe28 00 00 00 00 50 a1 19 00 - 50 ff 6e 02 00 00 00 00 ....P...P.n.....
00000000026efe38 00 00 00 00 00 00 00 00 - 00 00 00 00 68 1e a1 82 ............h...
00000000026efe48 ec 2b fc b1 fe b0 4e 80 - fc 07 30 c0 ec 2b fc b1 .+....N...0..+..
00000000026efe58 76 af 4e 80 00 d0 fd 7f - 00 00 00 00 00 00 00 00 v.N.............
00000000026efe68 b0 a6 a8 82 28 47 ac 82 - 01 47 ac 82 00 00 00 00 ....(G...G......
00000000026efe78 74 ff 1f c0 60 41 ad 82 - 00 00 00 00 00 00 00 00 t...'A..........
00000000026efe88 00 10 00 00 14 00 00 00 - 03 01 00 00 a8 2b fc b1 .............+..
00000000026efe98 00 00 00 00 a8 2b 01 00 - 14 00 00 00 34 2c fc b1 .....+......4,..
00000000026efea8 eb 8b 59 80 00 70 a3 00 - 40 80 b2 82 00 d0 fd 7f ..Y..p..@.......
00000000026efeb8 c8 32 a3 82 a8 1a 3b 83 - 5f 87 59 80 40 29 56 80 .2....;._.Y.@)V.
00000000026efec8 40 29 56 80 a0 ed 10 83 - 01 00 00 00 a8 70 21 83 @)V..........p!.
00000000026efed8 01 00 00 00 50 20 3f 83 - 38 a2 84 e2 02 00 00 00 ....P ?.8.......
00000000026efee8 08 2c fc b1 00 47 3c 83 - 38 b8 54 80 b0 a6 a8 82 .,...G<.8.T.....
00000000026efef8 ff ff ff ff 46 02 00 00 - 56 b8 4d 80 24 2c fc b1 ....F...V.M.$,..
00000000026eff08 20 80 b6 82 20 f1 df ff - bc 81 b6 82 0d c1 4d 80 ... .........M.
00000000026eff18 90 80 b6 82 20 80 b6 82 - 43 c1 4d 80 8c 81 b6 82 .... ...C.M.....
00000000026eff28 20 80 b6 82 80 ff 6e 02 - c2 d1 e5 77 48 ff 6e 02 .....n....wH.n.
00000000026eff38 d2 d1 e5 77 e0 10 91 7c - 00 cf 19 00 28 cf 19 00 ...w...|....(...
00000000026eff48 00 a2 2f 4d ff ff ff ff - 00 5d 1e ee ff ff ff ff ../M.....]......

*----> Vidage de l'état de la thread 0xd8 <----*

eax=7199d2c6 ebx=c0000000 ecx=00000000 edx=01e7ec0c esi=00000000 edi=719c793c
eip=7c91e514 esp=029cff7c ebp=029cffb4 iopl=0 nv up ei pl nz na pe nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000202

fonction : ntdll!KiFastSystemCallRet
7c91e4fa e829000000 call ntdll!RtlRaiseException (7c91e528)
7c91e4ff 8b0424 mov eax,[esp]
7c91e502 8be5 mov esp,ebp
7c91e504 5d pop ebp
7c91e505 c3 ret
7c91e506 8da42400000000 lea esp,[esp]
7c91e50d 8d4900 lea ecx,[ecx]
ntdll!KiFastSystemCall:
7c91e510 8bd4 mov edx,esp
7c91e512 0f34 sysenter
ntdll!KiFastSystemCallRet:
7c91e514 c3 ret
7c91e515 8da42400000000 lea esp,[esp]
7c91e51c 8d642400 lea esp,[esp]
ntdll!KiIntSystemCall:
7c91e520 8d542408 lea edx,[esp+0x8]
7c91e524 cd2e int 2e
7c91e526 c3 ret
7c91e527 90 nop
ntdll!RtlRaiseException:
7c91e528 55 push ebp
7c91e529 8bec mov ebp,esp

*----> Suivi arrière de la pile <----*
WARNING: Stack unwind information not available. Following frames may be wrong.
ChildEBP RetAddr Args to Child
029cffb4 7c80b729 7199d65f 00000000 00000000 ntdll!KiFastSystemCallRet
029cffec 00000000 7199d2c6 00197858 00000000 kernel32!GetModuleFileNameA+0x1ba

*----> Vidage brut de la pile <----*
00000000029cff7c 4a da 91 7c 20 d3 99 71 - bc 02 00 00 bc ff 9c 02 J..| ..q........
00000000029cff8c b0 ff 9c 02 a4 ff 9c 02 - 68 d3 99 71 00 00 00 00 ........h..q....
00000000029cff9c 00 00 00 00 58 78 19 00 - 00 00 00 00 00 00 00 00 ....Xx..........
00000000029cffac 00 00 99 71 98 c9 19 00 - ec ff 9c 02 29 b7 80 7c ...q........)..|
00000000029cffbc 5f d6 99 71 00 00 00 00 - 00 00 00 00 58 78 19 00 _..q........Xx..
00000000029cffcc 00 80 fd 7f 00 46 3c 83 - c0 ff 9c 02 50 1e 20 83 .....F<.....P. .
00000000029cffdc ff ff ff ff 48 9b 83 7c - 30 b7 80 7c 00 00 00 00 ....H..|0..|....
00000000029cffec 00 00 00 00 00 00 00 00 - c6 d2 99 71 58 78 19 00 ...........qXx..
00000000029cfffc 00 00 00 00 00 00 00 00 - 9f 00 13 00 10 00 90 01 ................
00000000029d000c 17 00 b0 01 ff ff ff 00 - ff ff ff 00 00 00 00 00 ................
00000000029d001c 00 00 00 00 ff ff ff 00 - ff ff ff 00 00 00 00 00 ................
00000000029d002c 00 00 00 00 00 00 00 00 - 01 00 00 00 0d 02 01 01 ................
00000000029d003c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000029d004c 02 00 00 00 01 00 00 00 - 01 00 00 00 00 00 00 00 ................
00000000029d005c 00 00 00 00 00 00 00 00 - 1f 00 89 01 00 00 00 00 ................
00000000029d006c ff ff ff ff ff ff ff ff - 00 00 00 00 00 00 00 00 ................
00000000029d007c 00 00 00 00 00 00 00 00 - 01 00 00 00 00 00 00 00 ................
00000000029d008c 00 00 00 00 21 00 8a 01 - 00 00 00 40 06 00 00 00 ....!......@....
00000000029d009c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
00000000029d00ac 00 00 00 40 06 00 00 00 - 00 00 00 00 00 00 00 00 ...@............

*----> Vidage de l'état de la thread 0x210 <----*

eax=027f0684 ebx=4d5e0000 ecx=4d62fdf0 edx=00001334 esi=00000000 edi=02adff6c
eip=7c91e514 esp=02adff3c ebp=02adff94 iopl=0 nv up ei pl nz na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000206

fonction : ntdll!KiFastSystemCallRet
7c91e4fa e829000000 call ntdll!RtlRaiseException (7c91e528)
7c91e4ff 8b0424 mov eax,[esp]
7c91e502 8be5 mov esp,ebp
7c91e504 5d pop ebp
7c91e505 c3 ret
7c91e506 8da42400000000 lea esp,[esp]
7c91e50d 8d4900 lea ecx,[ecx]
ntdll!KiFastSystemCall:
7c91e510 8bd4 mov edx,esp
7c91e512 0f34 sysenter
ntdll!KiFastSystemCallRet:
7c91e514 c3 ret
7c91e515 8da42400000000 lea esp,[esp]
7c91e51c 8d642400 lea esp,[esp]
ntdll!KiIntSystemCall:
7c91e520 8d542408 lea edx,[esp+0x8]
7c91e524 cd2e int 2e
7c91e526 c3 ret
7c91e527 90 nop
ntdll!RtlRaiseException:
7c91e528 55 push ebp
7c91e529 8bec mov ebp,esp

*----> Suivi arrière de la pile <----*
WARNING: Stack unwind information not available. Following frames may be wrong.
*** ERROR: Symbol file could not be found. Defaulted to export symbols for D:\WINDOWS\system32\WINHTTP.dll -
ChildEBP RetAddr Args to Child
02adff94 7c802455 00007530 00000000 02adffb4 ntdll!KiFastSystemCallRet
02adffa4 4d5fc41b 00007530 006c006c 02adffec kernel32!Sleep+0xf
02adffb4 7c80b729 4d5e0000 0069004b 006c006c WINHTTP!WinHttpReceiveResponse+0xbe2a
02adffec 00000000 4d5fc408 4d5e0000 00000000 kernel32!GetModuleFileNameA+0x1ba

*----> Vidage brut de la pile <----*
0000000002adff3c 1a d2 91 7c f1 23 80 7c - 00 00 00 00 6c ff ad 02 ...|.#.|....l...
0000000002adff4c 4b 00 69 00 01 00 00 00 - 00 00 5e 4d 14 00 00 00 K.i.......^M....
0000000002adff5c 01 00 00 00 00 00 00 00 - 00 00 00 00 10 00 00 00 ................
0000000002adff6c 00 5d 1e ee ff ff ff ff - da c1 5f 4d 6c ff ad 02 .]........_Ml...
0000000002adff7c 4c ff ad 02 e5 b9 5f 4d - dc ff ad 02 48 9b 83 7c L....._M....H..|
0000000002adff8c 60 24 80 7c 00 00 00 00 - a4 ff ad 02 55 24 80 7c '$.|........U$.|
0000000002adff9c 30 75 00 00 00 00 00 00 - b4 ff ad 02 1b c4 5f 4d 0u............_M
0000000002adffac 30 75 00 00 6c 00 6c 00 - ec ff ad 02 29 b7 80 7c 0u..l.l.....)..|
0000000002adffbc 00 00 5e 4d 4b 00 69 00 - 6c 00 6c 00 00 00 5e 4d ..^MK.i.l.l...^M
0000000002adffcc 00 40 fd 7f 00 46 3c 83 - c0 ff ad 02 50 1e 20 83 .@...F<.....P. .
0000000002adffdc ff ff ff ff 48 9b 83 7c - 30 b7 80 7c 00 00 00 00 ....H..|0..|....
0000000002adffec 00 00 00 00 00 00 00 00 - 08 c4 5f 4d 00 00 5e 4d .........._M..^M
0000000002adfffc 00 00 00 00 08 00 00 00 - 00 20 00 00 00 00 00 00 ......... ......
0000000002ae000c ff ff ff ff 40 1f 00 00 - 01 00 00 00 00 00 00 00 ....@...........
0000000002ae001c 00 00 00 00 00 00 00 00 - 00 00 00 00 58 00 00 00 ............X...
0000000002ae002c 58 00 00 00 a0 e1 db 57 - 25 de d2 11 af dd 00 10 X......W%.......
0000000002ae003c 5a 27 99 b5 03 00 00 00 - 01 00 00 00 00 00 00 00 Z'..............
0000000002ae004c 24 03 00 00 dc 04 00 00 - 17 00 00 00 ac c1 27 00 $.............'.
0000000002ae005c 00 00 00 00 00 00 00 00 - 48 00 00 00 00 00 00 00 ........H.......
0000000002ae006c 00 00 00 00 08 00 00 00 - 01 00 04 00 07 00 00 00 ................

*----> Vidage de l'état de la thread 0x204 <----*

eax=04a6ffd8 ebx=00000000 ecx=00000003 edx=7c98e174 esi=01ae9cb4 edi=01ae9e3c
eip=004377c7 esp=01ae9c80 ebp=01ae9c98 iopl=0 nv up ei pl nz na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000206

fonction : RogueKiller[1]
004377ac 740b jz RogueKiller[1]+0x377b9 (004377b9)
004377ae 8b08 mov ecx,[eax]
004377b0 8b5108 mov edx,[ecx+0x8]
004377b3 50 push eax
004377b4 ffd2 call edx
004377b6 895e0c mov [esi+0xc],ebx
004377b9 c745fcffffffff mov dword ptr [ebp-0x4],0xffffffff
004377c0 8b4604 mov eax,[esi+0x4]
004377c3 3bc3 cmp eax,ebx
004377c5 740b jz RogueKiller[1]+0x377d2 (004377d2)
FAUTE ->004377c7 8b08 mov ecx,[eax] ds:0023:04a6ffd8=????????
004377c9 8b5108 mov edx,[ecx+0x8]
004377cc 50 push eax
004377cd ffd2 call edx
004377cf 895e04 mov [esi+0x4],ebx
004377d2 8b4608 mov eax,[esi+0x8]
004377d5 3bc3 cmp eax,ebx
004377d7 740b jz RogueKiller[1]+0x377e4 (004377e4)
004377d9 8b08 mov ecx,[eax]
004377db 8b5108 mov edx,[ecx+0x8]
004377de 50 push eax

*----> Suivi arrière de la pile <----*
WARNING: Stack unwind information not available. Following frames may be wrong.
ChildEBP RetAddr Args to Child
01ae9c98 004d1f08 01ae9cb4 627564d5 01ae9e3c RogueKiller[1]+0x377c7
01ae9dcc 004d1d67 627564f5 00000000 005f33ec RogueKiller[1]+0xd1f08
01ae9dec 004d1f63 01ae9e3c 00000000 62756705 RogueKiller[1]+0xd1d67
01ae9e1c 004d25fe 01ae9e3c 00000000 6275512d RogueKiller[1]+0xd1f63
01aea834 0045404c 62755159 01ca3cb4 01ca3c30 RogueKiller[1]+0xd25fe
01aeff30 00446374 627506ad 005c0032 0053004d RogueKiller[1]+0x5404c
01aeffb4 7c80b729 0017ece0 005c0032 0053004d RogueKiller[1]+0x46374
01aeffec 00000000 00445e60 0017ece0 00000000 kernel32!GetModuleFileNameA+0x1ba

*----> Vidage brut de la pile <----*
0000000001ae9c80 81 65 75 62 d8 9c ae 01 - 00 00 00 00 c0 9d ae 01 .eub............
0000000001ae9c90 41 8c 57 00 ff ff ff ff - cc 9d ae 01 08 1f 4d 00 A.W...........M.
0000000001ae9ca0 b4 9c ae 01 d5 64 75 62 - 3c 9e ae 01 ec 33 5f 00 .....dub<....3_.
0000000001ae9cb0 b9 42 92 7c 00 e0 fd 7f - d8 ff a6 04 00 00 00 00 .B.|............
0000000001ae9cc0 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0000000001ae9cd0 00 00 00 00 68 d2 37 02 - 00 00 ae 01 08 02 00 00 ....h.7.........
0000000001ae9ce0 0c 9f ae 01 20 e9 91 7c - 00 00 00 00 07 00 00 00 .... ..|........
0000000001ae9cf0 22 02 92 7c 00 00 92 7c - db 01 92 7c 08 a8 ae 01 "..|...|...|....
0000000001ae9d00 17 00 00 00 00 00 00 00 - 07 00 00 00 98 b0 02 03 ................
0000000001ae9d10 00 00 00 00 48 9d ae 01 - 00 00 16 01 22 02 92 7c ....H......."..|
0000000001ae9d20 00 00 00 00 07 00 00 00 - 00 00 16 01 00 00 0c 03 ................
0000000001ae9d30 20 9d ae 01 57 00 53 44 - 64 9f ae 01 00 00 00 00 ...W.SDd.......
0000000001ae9d40 07 00 00 00 ff ff ff ff - 00 00 92 7c 9b 01 92 7c ...........|...|
0000000001ae9d50 db 01 92 7c b0 fd ae 01 - 00 00 00 00 07 00 00 00 ...|............
0000000001ae9d60 35 04 92 7c 00 00 92 7c - b8 2d 00 00 dc 9c ae 01 5..|...|.-......
0000000001ae9d70 90 a0 ae 01 00 00 00 00 - 07 00 00 00 b8 a0 ae 01 ................
0000000001ae9d80 00 00 00 00 34 a0 ae 01 - 52 41 92 7c 90 bc 17 00 ....4...RA.|....
0000000001ae9d90 00 00 00 00 07 00 00 00 - 20 06 99 7c 00 00 92 7c ........ ..|...|
0000000001ae9da0 df 41 92 7c d8 9d ae 01 - 00 00 16 01 00 00 00 00 .A.|............
0000000001ae9db0 07 00 00 00 d8 07 16 01 - 00 00 16 01 d5 64 75 62 .............dub

*----> Vidage de l'état de la thread 0x6d0 <----*

eax=000000c0 ebx=00000000 ecx=7c920460 edx=00000000 esi=00000000 edi=00000001
eip=7c91e514 esp=02dbfcec ebp=02dbffb4 iopl=0 nv up ei pl zr na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246

fonction : ntdll!KiFastSystemCallRet
7c91e4fa e829000000 call ntdll!RtlRaiseException (7c91e528)
7c91e4ff 8b0424 mov eax,[esp]
7c91e502 8be5 mov esp,ebp
7c91e504 5d pop ebp
7c91e505 c3 ret
7c91e506 8da42400000000 lea esp,[esp]
7c91e50d 8d4900 lea ecx,[ecx]
ntdll!KiFastSystemCall:
7c91e510 8bd4 mov edx,esp
7c91e512 0f34 sysenter
ntdll!KiFastSystemCallRet:
7c91e514 c3 ret
7c91e515 8da42400000000 lea esp,[esp]
7c91e51c 8d642400 lea esp,[esp]
ntdll!KiIntSystemCall:
7c91e520 8d542408 lea edx,[esp+0x8]
7c91e524 cd2e int 2e
7c91e526 c3 ret
7c91e527 90 nop
ntdll!RtlRaiseException:
7c91e528 55 push ebp
7c91e529 8bec mov ebp,esp

*----> Suivi arrière de la pile <----*
WARNING: Stack unwind information not available. Following frames may be wrong.
ChildEBP RetAddr Args to Child
02dbffb4 7c80b729 00000000 00000020 00000000 ntdll!KiFastSystemCallRet
02dbffec 00000000 7c93a3f3 00000000 00000000 kernel32!GetModuleFileNameA+0x1ba

*----> Vidage brut de la pile <----*
0000000002dbfcec 4a df 91 7c 1a a5 93 7c - 14 00 00 00 30 fd db 02 J..|...|....0...
0000000002dbfcfc 01 00 00 00 01 00 00 00 - 00 00 00 00 20 00 00 00 ............ ...
0000000002dbfd0c 00 00 00 00 00 00 00 00 - a0 f9 98 7c a0 f9 98 7c ...........|...|
0000000002dbfd1c 68 03 00 00 d0 06 00 00 - 14 00 00 00 14 00 00 00 h...............
0000000002dbfd2c 13 00 00 00 b8 02 00 00 - 9c 00 00 00 4c 03 00 00 ............L...
0000000002dbfd3c 30 03 00 00 f0 03 00 00 - dc 03 00 00 e4 03 00 00 0...............
0000000002dbfd4c 14 04 00 00 1c 04 00 00 - 24 04 00 00 30 04 00 00 ........$...0...
0000000002dbfd5c 38 04 00 00 44 04 00 00 - 50 04 00 00 5c 04 00 00 8...D...P...\...
0000000002dbfd6c 64 04 00 00 70 04 00 00 - 7c 04 00 00 88 04 00 00 d...p...|.......
0000000002dbfd7c 90 04 00 00 94 04 00 00 - 48 02 00 00 d0 04 00 00 ........H.......
0000000002dbfd8c b8 04 00 00 ec 04 00 00 - 00 00 00 00 00 00 00 00 ................
0000000002dbfd9c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0000000002dbfdac 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0000000002dbfdbc 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0000000002dbfdcc 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0000000002dbfddc 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0000000002dbfdec 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0000000002dbfdfc 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0000000002dbfe0c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0000000002dbfe1c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

*----> Vidage de l'état de la thread 0x714 <----*

eax=00000000 ebx=0376fef4 ecx=7ffad000 edx=76a013f0 esi=00000000 edi=7ffde000
eip=7c91e514 esp=0376fecc ebp=0376ff68 iopl=0 nv up ei pl zr na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246

fonction : ntdll!KiFastSystemCallRet
7c91e4fa e829000000 call ntdll!RtlRaiseException (7c91e528)
7c91e4ff 8b0424 mov eax,[esp]
7c91e502 8be5 mov esp,ebp
7c91e504 5d pop ebp
7c91e505 c3 ret
7c91e506 8da42400000000 lea esp,[esp]
7c91e50d 8d4900 lea ecx,[ecx]
ntdll!KiFastSystemCall:
7c91e510 8bd4 mov edx,esp
7c91e512 0f34 sysenter
ntdll!KiFastSystemCallRet:
7c91e514 c3 ret
7c91e515 8da42400000000 lea esp,[esp]
7c91e51c 8d642400 lea esp,[esp]
ntdll!KiIntSystemCall:
7c91e520 8d542408 lea edx,[esp+0x8]
7c91e524 cd2e int 2e
7c91e526 c3 ret
7c91e527 90 nop
ntdll!RtlRaiseException:
7c91e528 55 push ebp
7c91e529 8bec mov ebp,esp

*----> Suivi arrière de la pile <----*
WARNING: Stack unwind information not available. Following frames may be wrong.
*** ERROR: Symbol file could not be found. Defaulted to export symbols for D:\WINDOWS\system32\USERENV.dll -
ChildEBP RetAddr Args to Child
0376ff68 7c80a115 00000003 76a01348 00000000 ntdll!KiFastSystemCallRet
0376ff84 769687bd 00000003 76a01348 00000000 kernel32!WaitForMultipleObjects+0x18
0376ffb4 7c80b729 00000000 7c926478 00000000 USERENV!RegisterGPNotification+0x1b6
0376ffec 00000000 76968761 00000000 00000000 kernel32!GetModuleFileNameA+0x1ba

*----> Vidage brut de la pile <----*
000000000376fecc 4a df 91 7c 90 95 80 7c - 03 00 00 00 f4 fe 76 03 J..|...|......v.
000000000376fedc 01 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
000000000376feec f0 13 a0 76 e7 9b 80 7c - 2c 03 00 00 38 03 00 00 ...v...|,...8...
000000000376fefc 34 03 00 00 96 01 98 01 - c0 41 16 00 16 00 18 00 4........A......
000000000376ff0c d4 86 96 76 13 fe 5f 71 - 14 00 00 00 01 00 00 00 ...v.._q........
000000000376ff1c 00 00 00 00 00 00 00 00 - 10 00 00 00 0a d8 91 7c ...............|
000000000376ff2c 05 ad 80 7c ff ff ff ff - 00 e0 fd 7f 00 d0 fa 7f ...|............
000000000376ff3c e1 ac 80 7c 00 00 00 00 - f4 fe 76 03 00 00 00 00 ...|......v.....
000000000376ff4c 03 00 00 00 e8 fe 76 03 - 01 00 00 00 dc ff 76 03 ......v.......v.
000000000376ff5c 48 9b 83 7c 80 96 80 7c - 00 00 00 00 84 ff 76 03 H..|...|......v.
000000000376ff6c 15 a1 80 7c 03 00 00 00 - 48 13 a0 76 00 00 00 00 ...|....H..v....
000000000376ff7c ff ff ff ff 00 00 00 00 - b4 ff 76 03 bd 87 96 76 ..........v....v
000000000376ff8c 03 00 00 00 48 13 a0 76 - 00 00 00 00 ff ff ff ff ....H..v........
000000000376ff9c 78 64 92 7c 00 00 00 00 - 00 00 00 00 00 00 96 76 xd.|...........v
000000000376ffac 03 00 00 00 00 00 00 00 - ec ff 76 03 29 b7 80 7c ..........v.)..|
000000000376ffbc 00 00 00 00 78 64 92 7c - 00 00 00 00 00 00 00 00 ....xd.|........
000000000376ffcc 00 d0 fa 7f 00 46 3c 83 - c0 ff 76 03 d0 7f ac 82 .....F<...v.....
000000000376ffdc ff ff ff ff 48 9b 83 7c - 30 b7 80 7c 00 00 00 00 ....H..|0..|....
000000000376ffec 00 00 00 00 00 00 00 00 - 61 87 96 76 00 00 00 00 ........a..v....
000000000376fffc 00 00 00 00 50 00 16 01 - 00 00 38 03 00 00 00 00 ....P.....8.....
0