Rapport msnfix
Résolu
ptichamô
Messages postés
2
Statut
Membre
-
titou89 -
titou89 -
Hellow à tous! alors voilà hier sur msn j'ai reçu un fichier photo.zip ...bref surprise un virus ><
donc voici mon rapport MSNFix je ne sais plus quoi faire après...Pensez vous que le virus a bien été supprimé? Merci d'avance pour votre aide !
MSNFix 1.521
C:\unzipped\MSNFix\MSNFix
Fix exécuté le 01/01/2003 - 0:37:07,37 By Priscilla
mode normal
************************ Recherche les fichiers présents
... C:\DOCUME~1\PRISCI~1\LOCALS~1\Temp\*.dmp
... C:\WINDOWS\new.exe
... C:\WINDOWS\system32\direct3dfx.dll
... C:\WINDOWS\system32\directfxd.exe
... C:\WINDOWS\system32\System.exe
... C:\WINDOWS\files31.zip
... C:\WINDOWS\files79.zip
... C:\WINDOWS\news47.zip
... C:\WINDOWS\JPGimage89.zip
... C:\WINDOWS\look48.zip
... C:\WINDOWS\look63.zip
... C:\WINDOWS\look87.zip
... C:\WINDOWS\file70.zip
... C:\WINDOWS\files31.zip
... C:\WINDOWS\files79.zip
... C:\WINDOWS\downloadme30.zip
... C:\WINDOWS\news47.zip
************************ MSNCHK ***** /!\ beta test /!\
[!] C:\WINDOWS\downloadme30.zip is INFECTED
[!] C:\WINDOWS\files31.zip is INFECTED
[!] C:\WINDOWS\JPGimage89.zip is INFECTED
[!] C:\WINDOWS\look48.zip is INFECTED
[!] C:\WINDOWS\look63.zip is INFECTED
[!] C:\WINDOWS\look87.zip is INFECTED
[!] C:\WINDOWS\news47.zip is INFECTED
************************ Recherche les dossiers présents
... C:\Temp\
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\PRISCI~1\LOCALS~1\Temp\*.dmp
.. OK ... C:\WINDOWS\new.exe
/!\ ... C:\WINDOWS\system32\direct3dfx.dll
.. OK ... C:\WINDOWS\system32\directfxd.exe
.. OK ... C:\WINDOWS\system32\System.exe
.. OK ... C:\WINDOWS\files31.zip
.. OK ... C:\WINDOWS\files79.zip
.. OK ... C:\WINDOWS\news47.zip
.. OK ... C:\WINDOWS\JPGimage89.zip
.. OK ... C:\WINDOWS\look48.zip
.. OK ... C:\WINDOWS\look63.zip
.. OK ... C:\WINDOWS\look87.zip
.. OK ... C:\WINDOWS\file70.zip
.. OK ... C:\WINDOWS\files31.zip
.. OK ... C:\WINDOWS\files79.zip
.. OK ... C:\WINDOWS\downloadme30.zip
.. OK ... C:\WINDOWS\news47.zip
************************ Suppression des dossiers
.. OK ... C:\Temp\
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\direct3dfx.dll
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\3DAnalyze.exe] E1A9C4973B9D2CEBF4C90E814E034ED3
[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\PRISCI~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 01012003_ 0451220.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
donc voici mon rapport MSNFix je ne sais plus quoi faire après...Pensez vous que le virus a bien été supprimé? Merci d'avance pour votre aide !
MSNFix 1.521
C:\unzipped\MSNFix\MSNFix
Fix exécuté le 01/01/2003 - 0:37:07,37 By Priscilla
mode normal
************************ Recherche les fichiers présents
... C:\DOCUME~1\PRISCI~1\LOCALS~1\Temp\*.dmp
... C:\WINDOWS\new.exe
... C:\WINDOWS\system32\direct3dfx.dll
... C:\WINDOWS\system32\directfxd.exe
... C:\WINDOWS\system32\System.exe
... C:\WINDOWS\files31.zip
... C:\WINDOWS\files79.zip
... C:\WINDOWS\news47.zip
... C:\WINDOWS\JPGimage89.zip
... C:\WINDOWS\look48.zip
... C:\WINDOWS\look63.zip
... C:\WINDOWS\look87.zip
... C:\WINDOWS\file70.zip
... C:\WINDOWS\files31.zip
... C:\WINDOWS\files79.zip
... C:\WINDOWS\downloadme30.zip
... C:\WINDOWS\news47.zip
************************ MSNCHK ***** /!\ beta test /!\
[!] C:\WINDOWS\downloadme30.zip is INFECTED
[!] C:\WINDOWS\files31.zip is INFECTED
[!] C:\WINDOWS\JPGimage89.zip is INFECTED
[!] C:\WINDOWS\look48.zip is INFECTED
[!] C:\WINDOWS\look63.zip is INFECTED
[!] C:\WINDOWS\look87.zip is INFECTED
[!] C:\WINDOWS\news47.zip is INFECTED
************************ Recherche les dossiers présents
... C:\Temp\
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\PRISCI~1\LOCALS~1\Temp\*.dmp
.. OK ... C:\WINDOWS\new.exe
/!\ ... C:\WINDOWS\system32\direct3dfx.dll
.. OK ... C:\WINDOWS\system32\directfxd.exe
.. OK ... C:\WINDOWS\system32\System.exe
.. OK ... C:\WINDOWS\files31.zip
.. OK ... C:\WINDOWS\files79.zip
.. OK ... C:\WINDOWS\news47.zip
.. OK ... C:\WINDOWS\JPGimage89.zip
.. OK ... C:\WINDOWS\look48.zip
.. OK ... C:\WINDOWS\look63.zip
.. OK ... C:\WINDOWS\look87.zip
.. OK ... C:\WINDOWS\file70.zip
.. OK ... C:\WINDOWS\files31.zip
.. OK ... C:\WINDOWS\files79.zip
.. OK ... C:\WINDOWS\downloadme30.zip
.. OK ... C:\WINDOWS\news47.zip
************************ Suppression des dossiers
.. OK ... C:\Temp\
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\direct3dfx.dll
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\3DAnalyze.exe] E1A9C4973B9D2CEBF4C90E814E034ED3
[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\PRISCI~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 01012003_ 0451220.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
3 réponses
Salut ptichamo lol !
Rends toi sur cette page
--> https://www.ionos.fr/
- Mets ton pseudo
- URL : mets l'url de ton message qui est celle-ci :
--> rapport msnfix
- Sélectionner le fichier à envoyer
Clic sur Choisir, saur la gauche clic sur Bureau, et double clic sur le dossier Upload_Me.zip patiente un peu pendant l'envoie, tu devrais avoir un message de confirmation que le dossier à été envoyé.
Cela servira pour mettre à jour le fix crée par Laurent
¤ - Télécharge DiagHelp.zip sur ton bureau
http://www.malekal.com/download/DiagHelp.zip
Ne double-clic pas dessus. Fais un clic droit sur le fichier et extraire tout. Un nouveau dossier chercher va être créé DiagHelp
Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
Une fenêtre va s'ouvrir, choisis l'option 1
L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran !
A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redemanderl'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
Copie et colle le contenu du bloc-notes ici
Vérifie qu'il soit en entier le rapport est long !
Rends toi sur cette page
--> https://www.ionos.fr/
- Mets ton pseudo
- URL : mets l'url de ton message qui est celle-ci :
--> rapport msnfix
- Sélectionner le fichier à envoyer
Clic sur Choisir, saur la gauche clic sur Bureau, et double clic sur le dossier Upload_Me.zip patiente un peu pendant l'envoie, tu devrais avoir un message de confirmation que le dossier à été envoyé.
Cela servira pour mettre à jour le fix crée par Laurent
¤ - Télécharge DiagHelp.zip sur ton bureau
http://www.malekal.com/download/DiagHelp.zip
Ne double-clic pas dessus. Fais un clic droit sur le fichier et extraire tout. Un nouveau dossier chercher va être créé DiagHelp
Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
Une fenêtre va s'ouvrir, choisis l'option 1
L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran !
A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redemanderl'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
Copie et colle le contenu du bloc-notes ici
Vérifie qu'il soit en entier le rapport est long !
salu boulepate62 ! ^^ merci bcp pr ton aide mais je crois y etre arrivé en fait j'ai supprimé tous les ficiers infectés en les recherchant un par un et puis j'ai plus de problème msn refonctionne parfaitement ;) alors je pense que mon problème est réglé! :D
voici ce que me met le rapport que dois je faire
DiagHelp version v1.2 - http://www.malekal.com
excute le 02/10/2007 à 16:56:34,67
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->02/10/2007 16:55:15
C:\WINDOWS\prefetch\FIREFOX.EXE-06188867.pf -->02/10/2007 16:52:02
C:\WINDOWS\prefetch\URLMAP.EXE-2A71A1E4.pf -->02/10/2007 16:51:17
C:\WINDOWS\prefetch\WINRAR.EXE-0AA31BB9.pf -->02/10/2007 16:50:42
C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->02/10/2007 16:50:33
C:\WINDOWS\prefetch\REGEDIT.EXE-2AE3423E.pf -->02/10/2007 16:42:57
C:\WINDOWS\prefetch\CAPABILITYMANAGER.EXE-01FF114A.pf -->02/10/2007 16:32:22
C:\WINDOWS\prefetch\RUNDLL32.EXE-6E8D4657.pf -->02/10/2007 16:32:04
C:\WINDOWS\prefetch\SBWEBHOST.EXE-13EE7FB8.pf -->02/10/2007 16:30:10
C:\WINDOWS\prefetch\MSIMN.EXE-183B59AF.pf -->02/10/2007 16:24:37
C:\WINDOWS\System32\drivers\ithsgt.sys -->27/09/2007 21:58:49
C:\WINDOWS\System32\drivers\lilsgt.sys -->27/09/2007 21:58:48
C:\WINDOWS\System32\drivers\aswmon.sys -->06/09/2007 12:05:25
C:\WINDOWS\System32\drivers\aswmon2.sys -->06/09/2007 12:05:10
C:\WINDOWS\System32\drivers\aswRdr.sys -->06/09/2007 12:03:02
C:\WINDOWS\System32\drivers\aswTdi.sys -->06/09/2007 12:02:20
C:\WINDOWS\System32\drivers\aavmker4.sys -->06/09/2007 12:00:53
C:\WINDOWS\System32\direct3dx.dll -->25/09/2007 19:46:44
C:\WINDOWS\System32\wpa.dbl -->25/09/2007 12:26:09
C:\WINDOWS\System32\CDUninst.exe -->14/09/2007 20:43:32
C:\WINDOWS\System32\rmoc3260.dll -->13/09/2007 22:05:12
C:\WINDOWS\System32\pndx5032.dll -->13/09/2007 22:04:41
C:\WINDOWS\System32\pndx5016.dll -->13/09/2007 22:04:41
C:\WINDOWS\System32\pncrt.dll -->13/09/2007 22:04:31
C:\WINDOWS\System32\CONFIG.NT -->13/09/2007 08:25:38
C:\WINDOWS\System32\aswBoot.exe -->06/09/2007 12:09:49
C:\WINDOWS\System32\AVASTSS.scr -->06/09/2007 12:00:07
C:\WINDOWS\System32\MRT.exe -->06/09/2007 04:50:42
C:\WINDOWS\System32\TZLog.log -->29/08/2007 14:07:40
C:\WINDOWS\System32\PerfStringBackup.INI -->23/08/2007 20:28:57
C:\WINDOWS\System32\perfh00C.dat -->23/08/2007 20:28:57
C:\WINDOWS\System32\perfh009.dat -->23/08/2007 20:28:57
C:\WINDOWS\System32\perfc00C.dat -->23/08/2007 20:28:57
C:\WINDOWS\System32\perfc009.dat -->23/08/2007 20:28:57
C:\WINDOWS\System32\iklog.log -->23/08/2007 08:53:41
C:\WINDOWS\System32\FNTCACHE.DAT -->19/08/2007 18:00:25
C:\WINDOWS\System32\jupdate-1.6.0_02-b05.log -->19/08/2007 13:42:52
C:\WINDOWS\System32\nscompat.tlb -->17/08/2007 23:35:43
C:\WINDOWS\System32\amcompat.tlb -->17/08/2007 23:35:43
C:\WINDOWS\System32\spupdwxp.log -->17/08/2007 10:29:24
C:\WINDOWS\System32\$winnt$.inf -->16/08/2007 23:03:55
C:\WINDOWS\System32\new.scp -->16/08/2007 23:03:36
C:\WINDOWS\msnfix.txt -->02/10/2007 16:42:32
C:\WINDOWS\err.txt -->02/10/2007 16:42:27
C:\WINDOWS\presf.txt -->02/10/2007 16:41:52
C:\WINDOWS\presreg.txt -->02/10/2007 16:40:52
C:\WINDOWS\WindowsUpdate.log -->02/10/2007 16:24:01
C:\WINDOWS\0.log -->02/10/2007 16:20:58
C:\WINDOWS\wiadebug.log -->02/10/2007 16:20:43
C:\WINDOWS\wiaservc.log -->02/10/2007 16:20:40
C:\WINDOWS\bootstat.dat -->02/10/2007 16:19:54
C:\WINDOWS\NeroDigital.ini -->02/10/2007 15:34:18
C:\WINDOWS\wmsetup.log -->02/10/2007 10:43:04
C:\WINDOWS\SchedLgU.Txt -->02/10/2007 10:30:09
C:\WINDOWS\msiosd.ini -->02/10/2007 01:38:58
C:\WINDOWS\mozver.dat -->27/09/2007 23:31:01
C:\WINDOWS\DEBUGSM.INI -->25/09/2007 15:58:10
MD5 des fichiers sensibles
tcpip.sys 1dbf125862891817f374f407626967f4
ndis.sys 558635d3af1c7546d26067d5d9b6959e
null.sys 73c1e1f395918bc2c6dd67af7591a3ad
svchost.exe 2979b03d5382a602623c0535b16ab9c0
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 8C3E-2DF7
Répertoire de C:\WINDOWS\system32
19/08/2004 16:09 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 32 057 921 536 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 8C3E-2DF7
Répertoire de C:\WINDOWS\system32
25/10/2002 18:18 1 306 624 dmcpl.exe
1 fichier(s) 1 306 624 octets
0 Rép(s) 32 057 917 440 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 8C3E-2DF7
Répertoire de C:\WINDOWS\Downloaded Program Files
05/09/2007 16:17 <REP> .
05/09/2007 16:17 <REP> ..
10/09/2002 11:52 65 desktop.ini
25/07/2002 17:13 24 576 dwusplay.dll
25/07/2002 17:13 196 608 dwusplay.exe
23/03/2007 12:17 1 292 erma.inf
25/07/2002 17:05 172 032 isusweb.dll
22/02/2007 23:41 304 544 MessengerStatsPAClient.dll
20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd
28/02/2007 14:21 131 472 msgrchkr.dll
16/04/2007 22:50 295 muweb.inf
16/04/2007 22:50 293 wuweb.inf
10 fichier(s) 832 339 octets
Total des fichiers listés :
10 fichier(s) 832 339 octets
2 Rép(s) 32 057 917 440 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"D:\\eMule\\emule.exe"="D:\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\Inventel\\Gateway\\RGWRepair.exe"="C:\\Program Files\\Inventel\\Gateway\\RGWRepair.exe:*:Enabled:RGWRepair"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype. Take a deep breath "
"E:\\eMule\\emule.exe"="E:\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\adslTV\\adsltv.exe"="C:\\Program Files\\adslTV\\adsltv.exe:*:Enabled:adsltv"
"H:\\eMule\\emule.exe"="H:\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\TribalWeb\\tribalweb.exe"="C:\\Program Files\\TribalWeb\\tribalweb.exe:*:Enabled:tribalweb"
"C:\\Program Files\\troud'balweb\\Troud'balweb.exe"="C:\\Program Files\\troud'balweb\\Troud'balweb.exe:*:Enabled:Troud'balWeb : Le FTP facile des amis"
"C:\\Program Files\\Zapu\\Zapu\\wDivi.exe"="C:\\Program Files\\Zapu\\Zapu\\wDivi.exe:*:Enabled:Zapu Control"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"C:\\Program Files\\Shareaza\\Shareaza.exe"="C:\\Program Files\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza"
"C:\\WINDOWS\\system32\\mcoinstall.exe"="C:\\WINDOWS\\system32\\mcoinstall.exe:*:Enabled:mcoinstall"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1160 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-02 16:57:59
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf40]
"khjeh"=hex:20,02,00,00,fc,7e,69,cb,3d,f8,1e,c1,2c,27,69,2e,76,d5,1e,3e,3c,..
"hj34z0"=hex:1a,5e,d7,5f,93,7b,7f,5a,5b,82,09,4a,a8,2e,62,eb,70,f1,30,dd,85,..
"hj34z1"=hex:b4,5f,e0,55,fb,7a,3d,50,5a,82,4f,40,a9,2e,3c,e1,70,f1,59,d7,07,..
"hj34z2"=hex:b4,5f,23,47,fb,7a,74,43,5a,82,2a,53,a9,2e,45,f2,70,f1,0e,c4,07,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf41]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf42]
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
304 - MMKeybd.exe
312 - EM_EXEC.EXE
340 - vsnpstd.exe
344 - cmd.exe
348 - ashWebSv.exe
380 - E_S10IC2.EXE
456 - TaskBarIcon.exe
472 - ashDisp.exe
504 - SFAgent.exe
580 - realsched.exe
592 - SDTrayApp.exe
640 - nhksrv.exe
688 - csrss.exe
712 - winlogon.exe
756 - services.exe
768 - lsass.exe
916 - svchost.exe
932 - ctfmon.exe
996 - svchost.exe
1080 - eEBSvc.exe
1092 - svchost.exe
1156 - GestionnaireInt
1168 - swdoctor.exe
1196 - svchost.exe
1200 - SAgent2.exe
1344 - svchost.exe
1456 - explorer.exe
1616 - ashServ.exe
1844 - spoolsv.exe
2032 - ComComp.exe
2112 - Inactivity.exe
2124 - PollingModule.e
2340 - ALERTM~1.EXE
2368 - Traymon.exe
2484 - osd.exe
2508 - MDM.EXE
2568 - NPROTECT.EXE
2832 - Watch.exe
2928 - epmworker.exe
3080 - swdsvc.exe
3220 - slserv.exe
3292 - svchost.exe
3436 - firefox.exe
3444 - vcssecs.exe
3856 - alg.exe
4072 - ashMaiSv.exe
Total number of processes = 47
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntoskrnl.exe
806EC000 - \WINDOWS\system32\hal.dll
F7C6F000 - \WINDOWS\system32\KDCOM.DLL
F7B7F000 - \WINDOWS\system32\BOOTVID.dll
F7728000 - d347bus.sys
F76F9000 - ACPI.sys
F7C71000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F76E8000 - pci.sys
F776F000 - isapnp.sys
F7D37000 - pciide.sys
F79EF000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F7C73000 - aliide.sys
F7C75000 - cmdide.sys
F7C77000 - toside.sys
F7C79000 - viaidexp.sys
F7C7B000 - intelide.sys
F777F000 - MountMgr.sys
F76C9000 - ftdisk.sys
F79F7000 - PartMgr.sys
F778F000 - VolSnap.sys
F7B83000 - cpqarray.sys
F76B1000 - \WINDOWS\System32\DRIVERS\SCSIPORT.SYS
F7699000 -
F7B87000 - aha154x.sys
F79FF000 - sparrow.sys
F7B8B000 - symc810.sys
F779F000 - aic78xx.sys
F7B8F000 - dac960nt.sys
F77AF000 - ql10wnt.sys
F7B93000 - amsint.sys
F7A07000 - asc.sys
F7B97000 - asc3550.sys
F7A0F000 - mraid35x.sys
F7A17000 - i2omp.sys
F7B9B000 - ini910u.sys
F77BF000 - ql1240.sys
F77CF000 - aic78u2.sys
F7A1F000 - symc8xx.sys
F7A27000 - sym_u3.sys
F7A2F000 - sym_hi.sys
F7A37000 - ABP480N5.SYS
F7A3F000 - asc3350p.sys
F7C7D000 - cd20xrnt.sys
F77DF000 - ultra.sys
F77EF000 - hpt3xx.sys
F7680000 - adpu160m.sys
F7A47000 - dpti2o.sys
F77FF000 - ql1080.sys
F780F000 - ql1280.sys
F781F000 - ql12160.sys
F7A4F000 - perc2.sys
F7C7F000 - perc2hib.sys
F7A57000 - hpn.sys
F7B9F000 - cbidf2k.sys
F7654000 - dac2w2k.sys
F7C81000 - d347prt.sys
F782F000 - disk.sys
F783F000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F7634000 - fltmgr.sys
F7622000 - sr.sys
F784F000 - ikfilesec.sys
F785F000 - PxHelp20.sys
F760B000 - KSecDD.sys
F757E000 - Ntfs.sys
F7551000 - NDIS.sys
F786F000 - sisagp.sys
F787F000 - viaagp.sys
F7A5F000 - viaagp1.sys
F788F000 - ohci1394.sys
F789F000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
F7536000 - Mup.sys
F78AF000 - alim1541.sys
F78BF000 - amdagp.sys
F78CF000 - agp440.sys
F78DF000 - agpCPQ.sys
F790F000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F799F000 - \SystemRoot\System32\DRIVERS\amdk7.sys
F7246000 - \SystemRoot\System32\DRIVERS\nv4_mini.sys
F7232000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
F7B77000 - \SystemRoot\System32\DRIVERS\usbuhci.sys
F720F000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F7A77000 - \SystemRoot\System32\DRIVERS\usbehci.sys
F7A7F000 - \SystemRoot\System32\Drivers\ULCDRHlp.sys
F79AF000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F79BF000 - \SystemRoot\System32\DRIVERS\redbook.sys
F71EC000 - \SystemRoot\System32\DRIVERS\ks.sys
F79CF000 - \SystemRoot\system32\DRIVERS\imapi.sys
F7109000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F70E5000 - \SystemRoot\system32\drivers\portcls.sys
F79DF000 - \SystemRoot\system32\drivers\drmk.sys
F70B8000 - \SystemRoot\System32\DRIVERS\slntamr.sys
F7462000 - \SystemRoot\System32\DRIVERS\SlWdmSup.sys
F70A3000 - \SystemRoot\System32\DRIVERS\Mtlmnt5.sys
F7A87000 - \SystemRoot\System32\Drivers\Modem.SYS
F7516000 - \SystemRoot\System32\DRIVERS\fetnd5b.sys
F7A8F000 - \SystemRoot\System32\DRIVERS\fdc.sys
F7092000 - \SystemRoot\System32\DRIVERS\serial.sys
F7456000 - \SystemRoot\System32\DRIVERS\serenum.sys
F707E000 - \SystemRoot\System32\DRIVERS\parport.sys
F7506000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
F74F6000 - \SystemRoot\System32\DRIVERS\L8042Pr2.sys
F74B6000 - \SystemRoot\System32\DRIVERS\LMouFlt2.sys
F7A97000 - \SystemRoot\System32\DRIVERS\mouclass.sys
F7CCD000 - \SystemRoot\System32\DRIVERS\msikbd2k.sys
F7A9F000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F7DF0000 - \SystemRoot\System32\DRIVERS\audstub.sys
F74E6000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F7452000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F7067000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F74D6000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F74C6000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F7AA7000 - \SystemRoot\System32\DRIVERS\TDI.SYS
F7056000 - \SystemRoot\System32\DRIVERS\psched.sys
F74A6000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F7AAF000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F7ABF000 - \SystemRoot\System32\DRIVERS\raspti.sys
F7496000 - \SystemRoot\System32\DRIVERS\termdd.sys
F791F000 - \SystemRoot\System32\DRIVERS\vcsmpdrv.sys
F7CCF000 - \SystemRoot\System32\DRIVERS\swenum.sys
F6F82000 - \SystemRoot\System32\DRIVERS\update.sys
F744A000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
F73E8000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F73D8000 - \SystemRoot\System32\DRIVERS\usbhub.sys
F7CD7000 - \SystemRoot\System32\DRIVERS\USBD.SYS
F7ACF000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
F1022000 - \SystemRoot\system32\drivers\iksysflt.sys
F73A8000 - \SystemRoot\system32\drivers\KCOM.SYS
F7AE7000 - \SystemRoot\System32\DRIVERS\USBSTOR.SYS
F6F6E000 - \SystemRoot\System32\DRIVERS\usbscan.sys
F0FC2000 - \SystemRoot\System32\DRIVERS\snpstd.sys
F7398000 - \SystemRoot\System32\DRIVERS\STREAM.SYS
F0FAB000 - \SystemRoot\system32\drivers\iksyssec.sys
F7CDD000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F7CDF000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F7E9F000 - \SystemRoot\System32\Drivers\Null.SYS
F7CE1000 - \SystemRoot\System32\Drivers\Beep.SYS
F7B0F000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
F7B17000 - \SystemRoot\System32\drivers\vga.sys
F7CE3000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F7CE5000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F7B1F000 - \SystemRoot\System32\Drivers\Msfs.SYS
F7B27000 - \SystemRoot\System32\Drivers\Npfs.SYS
F6F62000 - \SystemRoot\System32\DRIVERS\rasacd.sys
F0F78000 - \SystemRoot\System32\DRIVERS\ipsec.sys
F0F20000 - \SystemRoot\System32\DRIVERS\tcpip.sys
F794F000 - \SystemRoot\System32\Drivers\aswTdi.SYS
F0EF8000 - \SystemRoot\System32\DRIVERS\netbt.sys
F0ED6000 - \SystemRoot\System32\drivers\afd.sys
F795F000 - \SystemRoot\System32\DRIVERS\netbios.sys
F0EAB000 - \SystemRoot\System32\DRIVERS\rdbss.sys
F0E3C000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F797F000 - \SystemRoot\System32\Drivers\Fips.SYS
F0E1B000 - \SystemRoot\System32\DRIVERS\ipnat.sys
F798F000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F7526000 - \SystemRoot\System32\DRIVERS\arp1394.sys
F7B37000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
F7026000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F0D63000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F7C8D000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F6F6A000 - \SystemRoot\System32\drivers\Dxapi.sys
F105D000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F7EBA000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\nv4_disp.dll
F10A1000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
F0944000 - \SystemRoot\System32\Drivers\aswMon2.SYS
F08F9000 - \SystemRoot\System32\Drivers\Fastfat.SYS
F07A4000 - \SystemRoot\system32\drivers\wdmaud.sys
F0A02000 - \SystemRoot\system32\drivers\sysaudio.sys
F04F1000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
F7CC3000 - \SystemRoot\System32\Drivers\ParVdm.SYS
EFF60000 - \SystemRoot\System32\Drivers\HTTP.sys
EFF38000 - \SystemRoot\system32\DRIVERS\ithsgt.sys
EFE1E000 - \SystemRoot\System32\DRIVERS\srv.sys
F0099000 - \SystemRoot\system32\DRIVERS\lilsgt.sys
EEE83000 - \??\C:\Program Files\Symantec\SYMEVENT.SYS
EEF9E000 - \SystemRoot\System32\Drivers\aswRdr.SYS
F0C5A000 - \??\C:\WINDOWS\system32\Drivers\NPDRIVER.SYS
EEE48000 - \??\C:\WINDOWS\System32\PCANDIS5.SYS
F10EB000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 181
Liste des programmes installes
Adobe Flash Player ActiveX
Adobe Reader 6.0
Archiveur WinRAR
ArcSoft PhotoImpression
AutoUpdate
avast! Antivirus
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
DAEMON Tools
Disc2Phone
DivX Author 1.5
DivX Codec
DivX Player
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
DVD Shrink 3.2
EPSON CardMonitor
EPSON Copy Utility
EPSON Logiciel imprimante
EPSON Photo Print
EPSON PhotoQuicker3.2
EPSON PhotoStarter3.0
EPSON Smart Panel
EPSON TWAIN 5
Extension de Windows Live Toolbar (Windows Live Toolbar)
EZ-DUB
EZ-DUB Finder
EZ-DUB Finder
Fahrenheit
Filmotech v2.21
Gestionnaire Internet
Google Desktop
Google Earth
Google Toolbar for Firefox
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB926239)
Java(TM) 6 Update 2
K-Lite Codec Pack 2.72 Basic
Lecteur Windows Media 11
Les Sims 2
LiveReg (Symantec Corporation)
LiveUpdate 1.90 (Symantec Corporation)
Menus intelligents (Windows Live Toolbar)
Messenger Plus! Live
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office FrontPage 2003
Microsoft Office Professional Edition 2003
Microsoft Office Project Professional 2003
Microsoft Office Visio Professional 2003
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937143)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mozilla Firefox (2.0.0.7)
Mozilla Thunderbird (2.0.0.6)
MSRedist
MSXML 4.0 SP2 (KB936181)
Navigateur Orange
Navigation par onglets (Windows Live Toolbar)
Nero Suite
Norton CleanSweep
Norton SystemWorks 2004 Professional
Norton SystemWorks 2004 Professional (Symantec Corporation)
Norton Utilities
Norton™ Security Scan
Online TV Toolbar
Outil de mise à jour Google
Packard Bell Companion
PowerDVD
RealPlayer
ScanToWeb
Share Accelerator MM Toolbar
Shareaza version 2.2.5.0
Sony Ericsson PC Suite
SPAMfighter
SPAMfighter
Spyware Doctor 5.0
TribalWeb 2.40
Ulead VideoStudio 6 SE DVD
VERITAS RecordNow DX
VideoCAM Trek
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Live Toolbar
Windows Live Toolbar
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 2
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 8C3E-2DF7
Répertoire de C:\Program Files
02/10/2007 16:19 <REP> .
02/10/2007 16:19 <REP> ..
16/08/2007 23:09 <REP> Adobe
17/08/2007 00:06 <REP> Ahead
17/08/2007 08:41 <REP> Alwil Software
16/08/2007 23:27 <REP> ArcSoft
16/08/2007 22:43 <REP> Audioneer
21/09/2007 17:49 <REP> Azureus
16/08/2007 22:42 <REP> BackWeb
10/09/2002 11:50 <REP> ComPlus Applications
16/08/2007 22:51 <REP> CyberLink
16/08/2007 22:47 <REP> DesignPro 2000
18/08/2007 00:30 <REP> Disc2Phone
19/08/2007 10:16 <REP> DivX
28/08/2007 09:19 <REP> D-Tools
17/08/2007 23:39 <REP> DVD Shrink
03/09/2007 15:57 <REP> EA GAMES
17/08/2007 08:33 <REP> EPSON
16/08/2007 23:11 <REP> EZ-DUB
13/09/2007 22:05 <REP> Fichiers communs
01/09/2007 22:02 <REP> Filmotech
29/08/2007 21:16 <REP> Google
17/08/2007 08:39 <REP> Goto Software
18/08/2007 07:41 <REP> Internet Explorer
17/08/2007 00:24 <REP> Inventel
19/08/2007 13:42 <REP> Java
17/08/2007 08:59 <REP> K-Lite Codec Pack
18/08/2007 07:47 <REP> Messenger
17/08/2007 09:43 <REP> Messenger Plus! Live
10/09/2002 11:55 <REP> microsoft frontpage
16/08/2007 22:47 <REP> Microsoft Money
19/08/2007 18:58 <REP> Microsoft Office
16/08/2007 23:42 <REP> Microsoft Visual Studio
19/08/2007 18:21 <REP> Microsoft Works
16/08/2007 23:43 <REP> Microsoft.NET
16/08/2007 22:34 <REP> MouseWare
17/08/2007 09:56 <REP> Movie Maker
27/09/2007 23:31 <REP> Mozilla Firefox
19/08/2007 10:10 <REP> Mozilla Thunderbird
10/09/2002 11:49 <REP> MSN
10/09/2002 11:49 <REP> MSN Gaming Zone
17/08/2007 23:28 <REP> MSN Messenger
18/08/2007 07:41 <REP> MSXML 4.0
17/08/2007 09:54 <REP> NetMeeting
28/09/2007 15:00 <REP> Norton Security Scan
30/09/2007 23:42 <REP> Norton SystemWorks
22/09/2007 16:42 <REP> Online_TV
18/08/2007 22:17 <REP> Outlook Express
16/08/2007 22:44 <REP> Real
21/09/2007 16:41 <REP> Saxo
16/08/2007 22:41 <REP> SBApps
17/08/2007 00:26 <REP> Securitoo
10/09/2002 11:49 <REP> Services en ligne
22/09/2007 16:42 <REP> Share_Accelerator_MM
21/09/2007 16:23 <REP> Shareaza
18/08/2007 00:16 <REP> Sony Ericsson
17/08/2007 09:17 <REP> SPAMfighter
02/10/2007 16:31 <REP> Spyware Doctor
19/08/2007 17:32 <REP> Symantec
06/09/2007 16:57 <REP> TribalWeb
16/08/2007 22:41 <REP> Ulead Systems
16/08/2007 23:07 <REP> VideoCAM Trek
16/08/2007 22:47 <REP> Virtual CD v4 SDK
02/10/2007 16:23 <REP> Wanadoo
17/08/2007 09:43 <REP> Windows Live
20/08/2007 23:06 <REP> Windows Live Toolbar
17/08/2007 23:35 <REP> Windows Media Connect 2
18/08/2007 07:46 <REP> Windows Media Player
17/08/2007 09:54 <REP> Windows NT
17/08/2007 08:39 <REP> WinRAR
10/09/2002 11:55 <REP> xerox
0 fichier(s) 0 octets
71 Rép(s) 32 060 825 600 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 8C3E-2DF7
Répertoire de C:\Program Files\fichiers communs
13/09/2007 22:05 <REP> .
13/09/2007 22:05 <REP> ..
06/09/2007 11:15 <REP> Adobe
17/08/2007 00:02 <REP> Ahead
17/08/2007 09:18 <REP> Ankiro
17/08/2007 09:16 <REP> Application
16/08/2007 23:42 <REP> DESIGNER
17/08/2007 08:31 <REP> EPSON
16/08/2007 23:11 <REP> InstallShield
19/08/2007 13:41 <REP> Java
16/08/2007 22:34 <REP> Logitech
20/08/2007 22:52 <REP> Microsoft Shared
10/09/2002 11:51 <REP> MSSoap
17/08/2007 00:04 <REP> Nero
10/09/2002 11:43 <REP> ODBC
16/08/2007 23:25 <REP> Python
13/09/2007 22:05 <REP> Real
10/09/2002 11:51 <REP> Services
10/09/2002 11:43 <REP> SpeechEngines
21/09/2007 20:58 <REP> Symantec Shared
18/08/2007 22:17 <REP> System
18/08/2007 00:17 <REP> Teleca Shared
16/08/2007 22:44 <REP> TVNavigTechnologies Shared
16/08/2007 22:41 <REP> Ulead Systems
16/08/2007 23:07 <REP> VCAMTrek
13/09/2007 22:05 <REP> xing shared
0 fichier(s) 0 octets
26 Rép(s) 32 060 821 504 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 8C3E-2DF7
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
16/08/2007 23:42 <REP> .
16/08/2007 23:42 <REP> ..
16/08/2007 23:42 <REP> 1033
16/08/2007 23:42 <REP> 1036
11/07/2003 10:15 1 292 872 MSONSEXT.DLL
15/07/2003 06:52 35 896 MSOSV.DLL
03/06/1999 14:09 122 937 MSOWS409.DLL
07/03/2001 09:00 127 033 MSOWS40c.DLL
11/07/2003 02:25 80 448 PKMWS.DLL
5 fichier(s) 1 659 186 octets
4 Rép(s) 32 060 821 504 octets libres
c:\Documents and Settings\remy\Application Data\Microsoft\Installer\{BA10AC78-E687-4523-8B93-540428FC256F}\ARPPRODUCTICON.exe
c:\Documents and Settings\remy\Application Data\Microsoft\Installer\{BA10AC78-E687-4523-8B93-540428FC256F}\Fahrenheit.exe_BA10AC78E68745238B93540428FC256F.exe
c:\Documents and Settings\remy\Application Data\Microsoft\Installer\{BA10AC78-E687-4523-8B93-540428FC256F}\Uninstall_Fahrenheit_8C2B6FBDC8D14FA595F7B3231B7D8CBC.exe
c:\Documents and Settings\remy\Bureau\DivXAuthor.exe
c:\Documents and Settings\remy\Bureau\Google Updater.exe
c:\Documents and Settings\remy\Bureau\Installation_filmotech_221.exe
c:\Documents and Settings\remy\Bureau\MsgPlusLive-423.exe
c:\Documents and Settings\remy\Bureau\Shareaza_2.2.5.0.exe
c:\Documents and Settings\remy\Bureau\toolbar.exe
c:\Documents and Settings\remy\Bureau\virusfighter_en.exe
c:\Documents and Settings\remy\Bureau\WinsockxpFix.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\remy\Bureau\telecharger\Shareaza_2.2.5.0.exe
c:\Documents and Settings\remy\Local Settings\Temp\AutoRun.exe
c:\Documents and Settings\remy\Local Settings\Temp\BitTorrent-5.0.7.exe
c:\Documents and Settings\remy\Local Settings\Temp\eauninstall.exe
c:\Documents and Settings\remy\Local Settings\Temp\First15.exe
c:\Documents and Settings\remy\Local Settings\Temp\The Sims 2 Open For Business_uninst.exe
c:\Documents and Settings\remy\Local Settings\Temp\VP6Install.exe
c:\Documents and Settings\remy\Local Settings\Temp\bye5C.tmp\Disk1\setup.exe
c:\Documents and Settings\remy\Local Settings\Temp\Div17.tmp\DivXInstaller.exe
c:\Documents and Settings\remy\Local Settings\Temp\SF1187334782-UPDATE\spamfighter_upgrade.exe
c:\Documents and Settings\remy\Local Settings\Temporary Internet Files\Content.IE5\QA7HFAQI\FirefoxGoogleToolbarSetup-DVFA[1].exe
c:\Documents and Settings\remy\Mes documents\firefox setup 2.0.0.6.exe
c:\Documents and Settings\remy\Mes documents\thunderbird setup 2.0.0.6.exe
c:\Documents and Settings\remy\Mes documents\Downloads\Shareaza_2.2.5.0.exe
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\remy\Application Data\Mozilla\Firefox\Profiles\gljw9doy.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll
c:\Documents and Settings\remy\Application Data\Mozilla\Firefox\Profiles\gljw9doy.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll
c:\Documents and Settings\remy\Local Settings\Application Data\Microsoft\Messenger\Brands\FT01\wlmbrand.dll
****** Fin du rapport DiagHelp
DiagHelp version v1.2 - http://www.malekal.com
excute le 02/10/2007 à 16:56:34,67
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->02/10/2007 16:55:15
C:\WINDOWS\prefetch\FIREFOX.EXE-06188867.pf -->02/10/2007 16:52:02
C:\WINDOWS\prefetch\URLMAP.EXE-2A71A1E4.pf -->02/10/2007 16:51:17
C:\WINDOWS\prefetch\WINRAR.EXE-0AA31BB9.pf -->02/10/2007 16:50:42
C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->02/10/2007 16:50:33
C:\WINDOWS\prefetch\REGEDIT.EXE-2AE3423E.pf -->02/10/2007 16:42:57
C:\WINDOWS\prefetch\CAPABILITYMANAGER.EXE-01FF114A.pf -->02/10/2007 16:32:22
C:\WINDOWS\prefetch\RUNDLL32.EXE-6E8D4657.pf -->02/10/2007 16:32:04
C:\WINDOWS\prefetch\SBWEBHOST.EXE-13EE7FB8.pf -->02/10/2007 16:30:10
C:\WINDOWS\prefetch\MSIMN.EXE-183B59AF.pf -->02/10/2007 16:24:37
C:\WINDOWS\System32\drivers\ithsgt.sys -->27/09/2007 21:58:49
C:\WINDOWS\System32\drivers\lilsgt.sys -->27/09/2007 21:58:48
C:\WINDOWS\System32\drivers\aswmon.sys -->06/09/2007 12:05:25
C:\WINDOWS\System32\drivers\aswmon2.sys -->06/09/2007 12:05:10
C:\WINDOWS\System32\drivers\aswRdr.sys -->06/09/2007 12:03:02
C:\WINDOWS\System32\drivers\aswTdi.sys -->06/09/2007 12:02:20
C:\WINDOWS\System32\drivers\aavmker4.sys -->06/09/2007 12:00:53
C:\WINDOWS\System32\direct3dx.dll -->25/09/2007 19:46:44
C:\WINDOWS\System32\wpa.dbl -->25/09/2007 12:26:09
C:\WINDOWS\System32\CDUninst.exe -->14/09/2007 20:43:32
C:\WINDOWS\System32\rmoc3260.dll -->13/09/2007 22:05:12
C:\WINDOWS\System32\pndx5032.dll -->13/09/2007 22:04:41
C:\WINDOWS\System32\pndx5016.dll -->13/09/2007 22:04:41
C:\WINDOWS\System32\pncrt.dll -->13/09/2007 22:04:31
C:\WINDOWS\System32\CONFIG.NT -->13/09/2007 08:25:38
C:\WINDOWS\System32\aswBoot.exe -->06/09/2007 12:09:49
C:\WINDOWS\System32\AVASTSS.scr -->06/09/2007 12:00:07
C:\WINDOWS\System32\MRT.exe -->06/09/2007 04:50:42
C:\WINDOWS\System32\TZLog.log -->29/08/2007 14:07:40
C:\WINDOWS\System32\PerfStringBackup.INI -->23/08/2007 20:28:57
C:\WINDOWS\System32\perfh00C.dat -->23/08/2007 20:28:57
C:\WINDOWS\System32\perfh009.dat -->23/08/2007 20:28:57
C:\WINDOWS\System32\perfc00C.dat -->23/08/2007 20:28:57
C:\WINDOWS\System32\perfc009.dat -->23/08/2007 20:28:57
C:\WINDOWS\System32\iklog.log -->23/08/2007 08:53:41
C:\WINDOWS\System32\FNTCACHE.DAT -->19/08/2007 18:00:25
C:\WINDOWS\System32\jupdate-1.6.0_02-b05.log -->19/08/2007 13:42:52
C:\WINDOWS\System32\nscompat.tlb -->17/08/2007 23:35:43
C:\WINDOWS\System32\amcompat.tlb -->17/08/2007 23:35:43
C:\WINDOWS\System32\spupdwxp.log -->17/08/2007 10:29:24
C:\WINDOWS\System32\$winnt$.inf -->16/08/2007 23:03:55
C:\WINDOWS\System32\new.scp -->16/08/2007 23:03:36
C:\WINDOWS\msnfix.txt -->02/10/2007 16:42:32
C:\WINDOWS\err.txt -->02/10/2007 16:42:27
C:\WINDOWS\presf.txt -->02/10/2007 16:41:52
C:\WINDOWS\presreg.txt -->02/10/2007 16:40:52
C:\WINDOWS\WindowsUpdate.log -->02/10/2007 16:24:01
C:\WINDOWS\0.log -->02/10/2007 16:20:58
C:\WINDOWS\wiadebug.log -->02/10/2007 16:20:43
C:\WINDOWS\wiaservc.log -->02/10/2007 16:20:40
C:\WINDOWS\bootstat.dat -->02/10/2007 16:19:54
C:\WINDOWS\NeroDigital.ini -->02/10/2007 15:34:18
C:\WINDOWS\wmsetup.log -->02/10/2007 10:43:04
C:\WINDOWS\SchedLgU.Txt -->02/10/2007 10:30:09
C:\WINDOWS\msiosd.ini -->02/10/2007 01:38:58
C:\WINDOWS\mozver.dat -->27/09/2007 23:31:01
C:\WINDOWS\DEBUGSM.INI -->25/09/2007 15:58:10
MD5 des fichiers sensibles
tcpip.sys 1dbf125862891817f374f407626967f4
ndis.sys 558635d3af1c7546d26067d5d9b6959e
null.sys 73c1e1f395918bc2c6dd67af7591a3ad
svchost.exe 2979b03d5382a602623c0535b16ab9c0
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 8C3E-2DF7
Répertoire de C:\WINDOWS\system32
19/08/2004 16:09 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 32 057 921 536 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 8C3E-2DF7
Répertoire de C:\WINDOWS\system32
25/10/2002 18:18 1 306 624 dmcpl.exe
1 fichier(s) 1 306 624 octets
0 Rép(s) 32 057 917 440 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 8C3E-2DF7
Répertoire de C:\WINDOWS\Downloaded Program Files
05/09/2007 16:17 <REP> .
05/09/2007 16:17 <REP> ..
10/09/2002 11:52 65 desktop.ini
25/07/2002 17:13 24 576 dwusplay.dll
25/07/2002 17:13 196 608 dwusplay.exe
23/03/2007 12:17 1 292 erma.inf
25/07/2002 17:05 172 032 isusweb.dll
22/02/2007 23:41 304 544 MessengerStatsPAClient.dll
20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd
28/02/2007 14:21 131 472 msgrchkr.dll
16/04/2007 22:50 295 muweb.inf
16/04/2007 22:50 293 wuweb.inf
10 fichier(s) 832 339 octets
Total des fichiers listés :
10 fichier(s) 832 339 octets
2 Rép(s) 32 057 917 440 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"D:\\eMule\\emule.exe"="D:\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\Inventel\\Gateway\\RGWRepair.exe"="C:\\Program Files\\Inventel\\Gateway\\RGWRepair.exe:*:Enabled:RGWRepair"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype. Take a deep breath "
"E:\\eMule\\emule.exe"="E:\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\adslTV\\adsltv.exe"="C:\\Program Files\\adslTV\\adsltv.exe:*:Enabled:adsltv"
"H:\\eMule\\emule.exe"="H:\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\TribalWeb\\tribalweb.exe"="C:\\Program Files\\TribalWeb\\tribalweb.exe:*:Enabled:tribalweb"
"C:\\Program Files\\troud'balweb\\Troud'balweb.exe"="C:\\Program Files\\troud'balweb\\Troud'balweb.exe:*:Enabled:Troud'balWeb : Le FTP facile des amis"
"C:\\Program Files\\Zapu\\Zapu\\wDivi.exe"="C:\\Program Files\\Zapu\\Zapu\\wDivi.exe:*:Enabled:Zapu Control"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"C:\\Program Files\\Shareaza\\Shareaza.exe"="C:\\Program Files\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza"
"C:\\WINDOWS\\system32\\mcoinstall.exe"="C:\\WINDOWS\\system32\\mcoinstall.exe:*:Enabled:mcoinstall"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1160 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-02 16:57:59
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf40]
"khjeh"=hex:20,02,00,00,fc,7e,69,cb,3d,f8,1e,c1,2c,27,69,2e,76,d5,1e,3e,3c,..
"hj34z0"=hex:1a,5e,d7,5f,93,7b,7f,5a,5b,82,09,4a,a8,2e,62,eb,70,f1,30,dd,85,..
"hj34z1"=hex:b4,5f,e0,55,fb,7a,3d,50,5a,82,4f,40,a9,2e,3c,e1,70,f1,59,d7,07,..
"hj34z2"=hex:b4,5f,23,47,fb,7a,74,43,5a,82,2a,53,a9,2e,45,f2,70,f1,0e,c4,07,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf41]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\d347prt\Cfg\0Jf42]
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
304 - MMKeybd.exe
312 - EM_EXEC.EXE
340 - vsnpstd.exe
344 - cmd.exe
348 - ashWebSv.exe
380 - E_S10IC2.EXE
456 - TaskBarIcon.exe
472 - ashDisp.exe
504 - SFAgent.exe
580 - realsched.exe
592 - SDTrayApp.exe
640 - nhksrv.exe
688 - csrss.exe
712 - winlogon.exe
756 - services.exe
768 - lsass.exe
916 - svchost.exe
932 - ctfmon.exe
996 - svchost.exe
1080 - eEBSvc.exe
1092 - svchost.exe
1156 - GestionnaireInt
1168 - swdoctor.exe
1196 - svchost.exe
1200 - SAgent2.exe
1344 - svchost.exe
1456 - explorer.exe
1616 - ashServ.exe
1844 - spoolsv.exe
2032 - ComComp.exe
2112 - Inactivity.exe
2124 - PollingModule.e
2340 - ALERTM~1.EXE
2368 - Traymon.exe
2484 - osd.exe
2508 - MDM.EXE
2568 - NPROTECT.EXE
2832 - Watch.exe
2928 - epmworker.exe
3080 - swdsvc.exe
3220 - slserv.exe
3292 - svchost.exe
3436 - firefox.exe
3444 - vcssecs.exe
3856 - alg.exe
4072 - ashMaiSv.exe
Total number of processes = 47
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntoskrnl.exe
806EC000 - \WINDOWS\system32\hal.dll
F7C6F000 - \WINDOWS\system32\KDCOM.DLL
F7B7F000 - \WINDOWS\system32\BOOTVID.dll
F7728000 - d347bus.sys
F76F9000 - ACPI.sys
F7C71000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F76E8000 - pci.sys
F776F000 - isapnp.sys
F7D37000 - pciide.sys
F79EF000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F7C73000 - aliide.sys
F7C75000 - cmdide.sys
F7C77000 - toside.sys
F7C79000 - viaidexp.sys
F7C7B000 - intelide.sys
F777F000 - MountMgr.sys
F76C9000 - ftdisk.sys
F79F7000 - PartMgr.sys
F778F000 - VolSnap.sys
F7B83000 - cpqarray.sys
F76B1000 - \WINDOWS\System32\DRIVERS\SCSIPORT.SYS
F7699000 -
F7B87000 - aha154x.sys
F79FF000 - sparrow.sys
F7B8B000 - symc810.sys
F779F000 - aic78xx.sys
F7B8F000 - dac960nt.sys
F77AF000 - ql10wnt.sys
F7B93000 - amsint.sys
F7A07000 - asc.sys
F7B97000 - asc3550.sys
F7A0F000 - mraid35x.sys
F7A17000 - i2omp.sys
F7B9B000 - ini910u.sys
F77BF000 - ql1240.sys
F77CF000 - aic78u2.sys
F7A1F000 - symc8xx.sys
F7A27000 - sym_u3.sys
F7A2F000 - sym_hi.sys
F7A37000 - ABP480N5.SYS
F7A3F000 - asc3350p.sys
F7C7D000 - cd20xrnt.sys
F77DF000 - ultra.sys
F77EF000 - hpt3xx.sys
F7680000 - adpu160m.sys
F7A47000 - dpti2o.sys
F77FF000 - ql1080.sys
F780F000 - ql1280.sys
F781F000 - ql12160.sys
F7A4F000 - perc2.sys
F7C7F000 - perc2hib.sys
F7A57000 - hpn.sys
F7B9F000 - cbidf2k.sys
F7654000 - dac2w2k.sys
F7C81000 - d347prt.sys
F782F000 - disk.sys
F783F000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F7634000 - fltmgr.sys
F7622000 - sr.sys
F784F000 - ikfilesec.sys
F785F000 - PxHelp20.sys
F760B000 - KSecDD.sys
F757E000 - Ntfs.sys
F7551000 - NDIS.sys
F786F000 - sisagp.sys
F787F000 - viaagp.sys
F7A5F000 - viaagp1.sys
F788F000 - ohci1394.sys
F789F000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
F7536000 - Mup.sys
F78AF000 - alim1541.sys
F78BF000 - amdagp.sys
F78CF000 - agp440.sys
F78DF000 - agpCPQ.sys
F790F000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F799F000 - \SystemRoot\System32\DRIVERS\amdk7.sys
F7246000 - \SystemRoot\System32\DRIVERS\nv4_mini.sys
F7232000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
F7B77000 - \SystemRoot\System32\DRIVERS\usbuhci.sys
F720F000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F7A77000 - \SystemRoot\System32\DRIVERS\usbehci.sys
F7A7F000 - \SystemRoot\System32\Drivers\ULCDRHlp.sys
F79AF000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F79BF000 - \SystemRoot\System32\DRIVERS\redbook.sys
F71EC000 - \SystemRoot\System32\DRIVERS\ks.sys
F79CF000 - \SystemRoot\system32\DRIVERS\imapi.sys
F7109000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F70E5000 - \SystemRoot\system32\drivers\portcls.sys
F79DF000 - \SystemRoot\system32\drivers\drmk.sys
F70B8000 - \SystemRoot\System32\DRIVERS\slntamr.sys
F7462000 - \SystemRoot\System32\DRIVERS\SlWdmSup.sys
F70A3000 - \SystemRoot\System32\DRIVERS\Mtlmnt5.sys
F7A87000 - \SystemRoot\System32\Drivers\Modem.SYS
F7516000 - \SystemRoot\System32\DRIVERS\fetnd5b.sys
F7A8F000 - \SystemRoot\System32\DRIVERS\fdc.sys
F7092000 - \SystemRoot\System32\DRIVERS\serial.sys
F7456000 - \SystemRoot\System32\DRIVERS\serenum.sys
F707E000 - \SystemRoot\System32\DRIVERS\parport.sys
F7506000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
F74F6000 - \SystemRoot\System32\DRIVERS\L8042Pr2.sys
F74B6000 - \SystemRoot\System32\DRIVERS\LMouFlt2.sys
F7A97000 - \SystemRoot\System32\DRIVERS\mouclass.sys
F7CCD000 - \SystemRoot\System32\DRIVERS\msikbd2k.sys
F7A9F000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F7DF0000 - \SystemRoot\System32\DRIVERS\audstub.sys
F74E6000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F7452000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F7067000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F74D6000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F74C6000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F7AA7000 - \SystemRoot\System32\DRIVERS\TDI.SYS
F7056000 - \SystemRoot\System32\DRIVERS\psched.sys
F74A6000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F7AAF000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F7ABF000 - \SystemRoot\System32\DRIVERS\raspti.sys
F7496000 - \SystemRoot\System32\DRIVERS\termdd.sys
F791F000 - \SystemRoot\System32\DRIVERS\vcsmpdrv.sys
F7CCF000 - \SystemRoot\System32\DRIVERS\swenum.sys
F6F82000 - \SystemRoot\System32\DRIVERS\update.sys
F744A000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
F73E8000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F73D8000 - \SystemRoot\System32\DRIVERS\usbhub.sys
F7CD7000 - \SystemRoot\System32\DRIVERS\USBD.SYS
F7ACF000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
F1022000 - \SystemRoot\system32\drivers\iksysflt.sys
F73A8000 - \SystemRoot\system32\drivers\KCOM.SYS
F7AE7000 - \SystemRoot\System32\DRIVERS\USBSTOR.SYS
F6F6E000 - \SystemRoot\System32\DRIVERS\usbscan.sys
F0FC2000 - \SystemRoot\System32\DRIVERS\snpstd.sys
F7398000 - \SystemRoot\System32\DRIVERS\STREAM.SYS
F0FAB000 - \SystemRoot\system32\drivers\iksyssec.sys
F7CDD000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F7CDF000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F7E9F000 - \SystemRoot\System32\Drivers\Null.SYS
F7CE1000 - \SystemRoot\System32\Drivers\Beep.SYS
F7B0F000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
F7B17000 - \SystemRoot\System32\drivers\vga.sys
F7CE3000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F7CE5000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F7B1F000 - \SystemRoot\System32\Drivers\Msfs.SYS
F7B27000 - \SystemRoot\System32\Drivers\Npfs.SYS
F6F62000 - \SystemRoot\System32\DRIVERS\rasacd.sys
F0F78000 - \SystemRoot\System32\DRIVERS\ipsec.sys
F0F20000 - \SystemRoot\System32\DRIVERS\tcpip.sys
F794F000 - \SystemRoot\System32\Drivers\aswTdi.SYS
F0EF8000 - \SystemRoot\System32\DRIVERS\netbt.sys
F0ED6000 - \SystemRoot\System32\drivers\afd.sys
F795F000 - \SystemRoot\System32\DRIVERS\netbios.sys
F0EAB000 - \SystemRoot\System32\DRIVERS\rdbss.sys
F0E3C000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F797F000 - \SystemRoot\System32\Drivers\Fips.SYS
F0E1B000 - \SystemRoot\System32\DRIVERS\ipnat.sys
F798F000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F7526000 - \SystemRoot\System32\DRIVERS\arp1394.sys
F7B37000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
F7026000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F0D63000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F7C8D000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F6F6A000 - \SystemRoot\System32\drivers\Dxapi.sys
F105D000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F7EBA000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\nv4_disp.dll
F10A1000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
F0944000 - \SystemRoot\System32\Drivers\aswMon2.SYS
F08F9000 - \SystemRoot\System32\Drivers\Fastfat.SYS
F07A4000 - \SystemRoot\system32\drivers\wdmaud.sys
F0A02000 - \SystemRoot\system32\drivers\sysaudio.sys
F04F1000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
F7CC3000 - \SystemRoot\System32\Drivers\ParVdm.SYS
EFF60000 - \SystemRoot\System32\Drivers\HTTP.sys
EFF38000 - \SystemRoot\system32\DRIVERS\ithsgt.sys
EFE1E000 - \SystemRoot\System32\DRIVERS\srv.sys
F0099000 - \SystemRoot\system32\DRIVERS\lilsgt.sys
EEE83000 - \??\C:\Program Files\Symantec\SYMEVENT.SYS
EEF9E000 - \SystemRoot\System32\Drivers\aswRdr.SYS
F0C5A000 - \??\C:\WINDOWS\system32\Drivers\NPDRIVER.SYS
EEE48000 - \??\C:\WINDOWS\System32\PCANDIS5.SYS
F10EB000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 181
Liste des programmes installes
Adobe Flash Player ActiveX
Adobe Reader 6.0
Archiveur WinRAR
ArcSoft PhotoImpression
AutoUpdate
avast! Antivirus
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
DAEMON Tools
Disc2Phone
DivX Author 1.5
DivX Codec
DivX Player
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
DVD Shrink 3.2
EPSON CardMonitor
EPSON Copy Utility
EPSON Logiciel imprimante
EPSON Photo Print
EPSON PhotoQuicker3.2
EPSON PhotoStarter3.0
EPSON Smart Panel
EPSON TWAIN 5
Extension de Windows Live Toolbar (Windows Live Toolbar)
EZ-DUB
EZ-DUB Finder
EZ-DUB Finder
Fahrenheit
Filmotech v2.21
Gestionnaire Internet
Google Desktop
Google Earth
Google Toolbar for Firefox
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB926239)
Java(TM) 6 Update 2
K-Lite Codec Pack 2.72 Basic
Lecteur Windows Media 11
Les Sims 2
LiveReg (Symantec Corporation)
LiveUpdate 1.90 (Symantec Corporation)
Menus intelligents (Windows Live Toolbar)
Messenger Plus! Live
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office FrontPage 2003
Microsoft Office Professional Edition 2003
Microsoft Office Project Professional 2003
Microsoft Office Visio Professional 2003
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937143)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mozilla Firefox (2.0.0.7)
Mozilla Thunderbird (2.0.0.6)
MSRedist
MSXML 4.0 SP2 (KB936181)
Navigateur Orange
Navigation par onglets (Windows Live Toolbar)
Nero Suite
Norton CleanSweep
Norton SystemWorks 2004 Professional
Norton SystemWorks 2004 Professional (Symantec Corporation)
Norton Utilities
Norton™ Security Scan
Online TV Toolbar
Outil de mise à jour Google
Packard Bell Companion
PowerDVD
RealPlayer
ScanToWeb
Share Accelerator MM Toolbar
Shareaza version 2.2.5.0
Sony Ericsson PC Suite
SPAMfighter
SPAMfighter
Spyware Doctor 5.0
TribalWeb 2.40
Ulead VideoStudio 6 SE DVD
VERITAS RecordNow DX
VideoCAM Trek
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Live Toolbar
Windows Live Toolbar
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 2
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 8C3E-2DF7
Répertoire de C:\Program Files
02/10/2007 16:19 <REP> .
02/10/2007 16:19 <REP> ..
16/08/2007 23:09 <REP> Adobe
17/08/2007 00:06 <REP> Ahead
17/08/2007 08:41 <REP> Alwil Software
16/08/2007 23:27 <REP> ArcSoft
16/08/2007 22:43 <REP> Audioneer
21/09/2007 17:49 <REP> Azureus
16/08/2007 22:42 <REP> BackWeb
10/09/2002 11:50 <REP> ComPlus Applications
16/08/2007 22:51 <REP> CyberLink
16/08/2007 22:47 <REP> DesignPro 2000
18/08/2007 00:30 <REP> Disc2Phone
19/08/2007 10:16 <REP> DivX
28/08/2007 09:19 <REP> D-Tools
17/08/2007 23:39 <REP> DVD Shrink
03/09/2007 15:57 <REP> EA GAMES
17/08/2007 08:33 <REP> EPSON
16/08/2007 23:11 <REP> EZ-DUB
13/09/2007 22:05 <REP> Fichiers communs
01/09/2007 22:02 <REP> Filmotech
29/08/2007 21:16 <REP> Google
17/08/2007 08:39 <REP> Goto Software
18/08/2007 07:41 <REP> Internet Explorer
17/08/2007 00:24 <REP> Inventel
19/08/2007 13:42 <REP> Java
17/08/2007 08:59 <REP> K-Lite Codec Pack
18/08/2007 07:47 <REP> Messenger
17/08/2007 09:43 <REP> Messenger Plus! Live
10/09/2002 11:55 <REP> microsoft frontpage
16/08/2007 22:47 <REP> Microsoft Money
19/08/2007 18:58 <REP> Microsoft Office
16/08/2007 23:42 <REP> Microsoft Visual Studio
19/08/2007 18:21 <REP> Microsoft Works
16/08/2007 23:43 <REP> Microsoft.NET
16/08/2007 22:34 <REP> MouseWare
17/08/2007 09:56 <REP> Movie Maker
27/09/2007 23:31 <REP> Mozilla Firefox
19/08/2007 10:10 <REP> Mozilla Thunderbird
10/09/2002 11:49 <REP> MSN
10/09/2002 11:49 <REP> MSN Gaming Zone
17/08/2007 23:28 <REP> MSN Messenger
18/08/2007 07:41 <REP> MSXML 4.0
17/08/2007 09:54 <REP> NetMeeting
28/09/2007 15:00 <REP> Norton Security Scan
30/09/2007 23:42 <REP> Norton SystemWorks
22/09/2007 16:42 <REP> Online_TV
18/08/2007 22:17 <REP> Outlook Express
16/08/2007 22:44 <REP> Real
21/09/2007 16:41 <REP> Saxo
16/08/2007 22:41 <REP> SBApps
17/08/2007 00:26 <REP> Securitoo
10/09/2002 11:49 <REP> Services en ligne
22/09/2007 16:42 <REP> Share_Accelerator_MM
21/09/2007 16:23 <REP> Shareaza
18/08/2007 00:16 <REP> Sony Ericsson
17/08/2007 09:17 <REP> SPAMfighter
02/10/2007 16:31 <REP> Spyware Doctor
19/08/2007 17:32 <REP> Symantec
06/09/2007 16:57 <REP> TribalWeb
16/08/2007 22:41 <REP> Ulead Systems
16/08/2007 23:07 <REP> VideoCAM Trek
16/08/2007 22:47 <REP> Virtual CD v4 SDK
02/10/2007 16:23 <REP> Wanadoo
17/08/2007 09:43 <REP> Windows Live
20/08/2007 23:06 <REP> Windows Live Toolbar
17/08/2007 23:35 <REP> Windows Media Connect 2
18/08/2007 07:46 <REP> Windows Media Player
17/08/2007 09:54 <REP> Windows NT
17/08/2007 08:39 <REP> WinRAR
10/09/2002 11:55 <REP> xerox
0 fichier(s) 0 octets
71 Rép(s) 32 060 825 600 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 8C3E-2DF7
Répertoire de C:\Program Files\fichiers communs
13/09/2007 22:05 <REP> .
13/09/2007 22:05 <REP> ..
06/09/2007 11:15 <REP> Adobe
17/08/2007 00:02 <REP> Ahead
17/08/2007 09:18 <REP> Ankiro
17/08/2007 09:16 <REP> Application
16/08/2007 23:42 <REP> DESIGNER
17/08/2007 08:31 <REP> EPSON
16/08/2007 23:11 <REP> InstallShield
19/08/2007 13:41 <REP> Java
16/08/2007 22:34 <REP> Logitech
20/08/2007 22:52 <REP> Microsoft Shared
10/09/2002 11:51 <REP> MSSoap
17/08/2007 00:04 <REP> Nero
10/09/2002 11:43 <REP> ODBC
16/08/2007 23:25 <REP> Python
13/09/2007 22:05 <REP> Real
10/09/2002 11:51 <REP> Services
10/09/2002 11:43 <REP> SpeechEngines
21/09/2007 20:58 <REP> Symantec Shared
18/08/2007 22:17 <REP> System
18/08/2007 00:17 <REP> Teleca Shared
16/08/2007 22:44 <REP> TVNavigTechnologies Shared
16/08/2007 22:41 <REP> Ulead Systems
16/08/2007 23:07 <REP> VCAMTrek
13/09/2007 22:05 <REP> xing shared
0 fichier(s) 0 octets
26 Rép(s) 32 060 821 504 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 8C3E-2DF7
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
16/08/2007 23:42 <REP> .
16/08/2007 23:42 <REP> ..
16/08/2007 23:42 <REP> 1033
16/08/2007 23:42 <REP> 1036
11/07/2003 10:15 1 292 872 MSONSEXT.DLL
15/07/2003 06:52 35 896 MSOSV.DLL
03/06/1999 14:09 122 937 MSOWS409.DLL
07/03/2001 09:00 127 033 MSOWS40c.DLL
11/07/2003 02:25 80 448 PKMWS.DLL
5 fichier(s) 1 659 186 octets
4 Rép(s) 32 060 821 504 octets libres
c:\Documents and Settings\remy\Application Data\Microsoft\Installer\{BA10AC78-E687-4523-8B93-540428FC256F}\ARPPRODUCTICON.exe
c:\Documents and Settings\remy\Application Data\Microsoft\Installer\{BA10AC78-E687-4523-8B93-540428FC256F}\Fahrenheit.exe_BA10AC78E68745238B93540428FC256F.exe
c:\Documents and Settings\remy\Application Data\Microsoft\Installer\{BA10AC78-E687-4523-8B93-540428FC256F}\Uninstall_Fahrenheit_8C2B6FBDC8D14FA595F7B3231B7D8CBC.exe
c:\Documents and Settings\remy\Bureau\DivXAuthor.exe
c:\Documents and Settings\remy\Bureau\Google Updater.exe
c:\Documents and Settings\remy\Bureau\Installation_filmotech_221.exe
c:\Documents and Settings\remy\Bureau\MsgPlusLive-423.exe
c:\Documents and Settings\remy\Bureau\Shareaza_2.2.5.0.exe
c:\Documents and Settings\remy\Bureau\toolbar.exe
c:\Documents and Settings\remy\Bureau\virusfighter_en.exe
c:\Documents and Settings\remy\Bureau\WinsockxpFix.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\remy\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\remy\Bureau\telecharger\Shareaza_2.2.5.0.exe
c:\Documents and Settings\remy\Local Settings\Temp\AutoRun.exe
c:\Documents and Settings\remy\Local Settings\Temp\BitTorrent-5.0.7.exe
c:\Documents and Settings\remy\Local Settings\Temp\eauninstall.exe
c:\Documents and Settings\remy\Local Settings\Temp\First15.exe
c:\Documents and Settings\remy\Local Settings\Temp\The Sims 2 Open For Business_uninst.exe
c:\Documents and Settings\remy\Local Settings\Temp\VP6Install.exe
c:\Documents and Settings\remy\Local Settings\Temp\bye5C.tmp\Disk1\setup.exe
c:\Documents and Settings\remy\Local Settings\Temp\Div17.tmp\DivXInstaller.exe
c:\Documents and Settings\remy\Local Settings\Temp\SF1187334782-UPDATE\spamfighter_upgrade.exe
c:\Documents and Settings\remy\Local Settings\Temporary Internet Files\Content.IE5\QA7HFAQI\FirefoxGoogleToolbarSetup-DVFA[1].exe
c:\Documents and Settings\remy\Mes documents\firefox setup 2.0.0.6.exe
c:\Documents and Settings\remy\Mes documents\thunderbird setup 2.0.0.6.exe
c:\Documents and Settings\remy\Mes documents\Downloads\Shareaza_2.2.5.0.exe
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\remy\Application Data\Mozilla\Firefox\Profiles\gljw9doy.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll
c:\Documents and Settings\remy\Application Data\Mozilla\Firefox\Profiles\gljw9doy.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll
c:\Documents and Settings\remy\Local Settings\Application Data\Microsoft\Messenger\Brands\FT01\wlmbrand.dll
****** Fin du rapport DiagHelp