TR/Pandex.L.2 le retour!!!
Fermé
123coco123
Messages postés
16
Date d'inscription
mercredi 9 janvier 2008
Statut
Membre
Dernière intervention
16 mars 2020
-
14 janv. 2008 à 12:32
123coco123 Messages postés 16 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 16 mars 2020 - 18 janv. 2008 à 18:27
123coco123 Messages postés 16 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 16 mars 2020 - 18 janv. 2008 à 18:27
A voir également:
- TR/Pandex.L.2 le retour!!!
- Retour à la ligne excel - Guide
- 2 ecran pc - Guide
- Retour arrière clavier - Guide
- Retour à la ligne google sheet ✓ - Forum Bureautique
- Word numéro de page 1/2 - Guide
6 réponses
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
14 janv. 2008 à 20:48
14 janv. 2008 à 20:48
Salut
poste un rapport combo stp
++
poste un rapport combo stp
++
123coco123
Messages postés
16
Date d'inscription
mercredi 9 janvier 2008
Statut
Membre
Dernière intervention
16 mars 2020
16 janv. 2008 à 10:38
16 janv. 2008 à 10:38
Bonjour, voici le rapport combofix:
ComboFix 08-01-14.4 - ****** Jean-Claude 2008-01-16 10:24:41.1 - NTFSx86 MINIMAL
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.579 [GMT 1:00]
Running from: C:\Documents and Settings\****** Jean-Claude\Bureau\Romu\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\1_exception.nls
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_SMTPDRV
-------\smtpdrv
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-12-16 to 2008-01-16 ))))))))))))))))))))))))))))))))))))
.
2008-01-16 10:30 . 18,176 C:\WINDOWS\system32\drivers\smtpdrv.sys
2008-01-16 10:30 . 2008-01-16 10:30 0 --a------ C:\WINDOWS\system32\8_exception.nls
2008-01-16 10:23 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-14 22:56 . 2007-06-05 10:56 44,928 --a------ C:\WINDOWS\system32\drivers\SDTHOOK.SYS
2008-01-14 18:53 . 2008-01-14 23:01 <REP> d-------- C:\WINDOWS\system32\ActiveScan
2008-01-14 18:53 . 2008-01-14 19:02 30,590 --a------ C:\WINDOWS\system32\pavas.ico
2008-01-14 18:53 . 2008-01-14 19:02 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
2008-01-14 18:53 . 2008-01-14 19:02 1,406 --a------ C:\WINDOWS\system32\Help.ico
2008-01-14 13:59 . 2008-01-14 18:43 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-01-14 12:30 . 2008-01-14 12:30 <REP> d-------- C:\Program Files\Trend Micro
2008-01-11 11:04 . 2008-01-11 11:04 <REP> d-------- C:\Program Files\Avira GmbH
2008-01-11 10:52 . 2008-01-16 10:12 24,832 --a------ C:\WINDOWS\system32\drivers\Ejn48.sys
2008-01-08 21:17 . 2006-01-21 10:12 <REP> d-------- C:\Documents and Settings\Administrateur\WINDOWS
2008-01-08 21:17 . 2002-09-30 12:55 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
2008-01-08 21:17 . 2002-09-30 12:55 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-01-08 21:17 . 2002-09-30 12:55 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
2008-01-08 21:17 . 2006-01-21 10:06 <REP> dr------- C:\Documents and Settings\Administrateur\Mes documents
2008-01-08 21:17 . 2002-09-30 12:55 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
2008-01-08 21:17 . 2002-09-30 13:09 <REP> dr------- C:\Documents and Settings\Administrateur\Favoris
2008-01-08 21:17 . 2002-09-30 12:55 <REP> dr------- C:\Documents and Settings\Administrateur\Bureau
2008-01-08 21:17 . 2006-01-21 10:06 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\InterTrust
2008-01-08 21:17 . 2008-01-16 10:13 554 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
2008-01-08 20:58 . 2007-01-18 13:00 3,968 --a------ C:\WINDOWS\system32\drivers\AvgArCln.sys
2008-01-08 14:34 . 2008-01-08 14:34 <REP> d-------- C:\Program Files\Avira
2008-01-08 14:34 . 2008-01-08 14:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-01-08 10:59 . 2008-01-14 14:37 <REP> d-------- C:\VundoFix Backups
2008-01-05 09:47 . 2008-01-08 14:40 21,760 --a------ C:\WINDOWS\Kpt83.sys
2008-01-05 09:28 . 2008-01-05 09:28 21,760 --a------ C:\WINDOWS\system32\drivers\Kpt83.sys
2008-01-04 12:16 . 2008-01-05 11:45 15,360 --a------ C:\WINDOWS\system32\ctfmon .exe
2008-01-03 20:40 . 2008-01-03 20:40 <REP> d-------- C:\Documents and Settings\***** Jean-Claude\Application Data\uk.co.planetside
2008-01-03 20:06 . 2008-01-03 20:06 <REP> d-------- C:\Program Files\Terragen
2008-01-03 19:38 . 2008-01-03 19:42 <REP> d-------- C:\Program Files\eMule
2007-12-25 21:55 . 2007-12-25 21:56 <REP> d-------- C:\Program Files\Return To Castle Wolfenstein
2007-12-25 21:55 . 2007-12-25 21:55 <REP> d-------- C:\Program Files\Quake III Arena
2007-12-25 21:55 . 2008-01-03 20:01 <REP> d-------- C:\Program Files\GtkRadiant-1.4
2007-12-25 15:08 . 2008-01-02 18:02 <REP> d-------- C:\Documents and Settings\***** Jean-Claude\Application Data\Nokia Multimedia Player
2007-12-25 15:00 . 2007-12-25 15:03 <REP> d-------- C:\Documents and Settings\All Users\Application Data\PC Suite
2007-12-25 14:56 . 2007-12-25 14:56 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
2007-12-25 14:56 . 2007-12-25 14:56 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
2007-12-25 14:56 . 2007-12-25 14:56 <REP> d-------- C:\Program Files\DIFX
2007-12-25 14:56 . 2007-12-25 15:11 <REP> d-------- C:\Documents and Settings\***** Jean-Claude\Application Data\PC Suite
2007-12-25 14:55 . 2008-01-15 01:36 <REP> d-------- C:\Program Files\PC Connectivity Solution
2007-12-25 14:55 . 2006-10-10 08:54 138,240 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
2007-12-25 14:55 . 2006-10-10 08:54 50,688 --a------ C:\WINDOWS\system32\nmwcdcls.dll
2007-12-25 14:55 . 2006-10-10 08:54 30,720 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2007-12-25 14:55 . 2006-10-10 08:54 12,800 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
2007-12-25 14:55 . 2006-10-10 08:54 12,800 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
2007-12-25 14:55 . 2006-10-10 08:54 9,216 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys
2007-12-25 14:55 . 2006-10-10 08:54 4,608 --a------ C:\WINDOWS\system32\nmwcdlog.dll
2007-12-25 14:54 . 2007-12-25 14:56 <REP> d-------- C:\Program Files\Nokia
2007-12-25 14:52 . 2007-12-25 14:52 19 --a------ C:\WINDOWS\SoundConverter.INI
2007-12-25 14:50 . 2007-12-25 14:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Downloaded Installations
2007-12-25 00:59 . 2007-12-25 01:00 72 --a------ C:\WINDOWS\MediaManager.INI
2007-12-25 00:52 . 2007-12-25 00:52 <REP> d-------- C:\Program Files\MP3 Player Utilities 4.18
2007-12-24 17:45 . 2007-12-24 17:45 2,359,350 --a------ C:\WINDOWS\BricoPack Wallpaper.bmp
2007-12-24 17:45 . 2007-12-24 17:45 64,470 --a------ C:\WINDOWS\BricoPackUninst.cmd
2007-12-24 17:41 . 2007-12-24 17:41 <REP> d-------- C:\WINDOWS\BricoPacks
2007-12-24 17:41 . 2007-12-24 17:45 6,120 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
2007-12-23 20:50 . 2007-12-23 20:50 <REP> d-------- C:\CNYSELPHYCP
2007-12-23 20:50 . 2007-12-23 20:50 10 --a------ C:\WINDOWS\WININIT.INI
2007-12-23 17:22 . 2007-12-23 17:22 <REP> d-------- C:\Program Files\Snapshot Viewer
2007-12-23 17:22 . 2007-12-23 17:22 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SBT
2007-12-23 17:14 . 2007-12-23 17:23 <REP> d-------- C:\WINDOWS\ShellNew
2007-12-21 12:23 . 2007-12-21 12:23 <REP> d-------- C:\Documents and Settings\***** Jean-Claude\Application Data\Snapfish
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-16 09:21 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-01-16 08:59 --------- d-----w C:\Program Files\LogMeIn
2008-01-11 10:04 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-01-08 16:30 --------- d-----w C:\Program Files\Sunbelt Software
2008-01-08 13:48 --------- d-----w C:\Program Files\QuickTime
2008-01-08 13:47 --------- d-----w C:\Program Files\Microsoft ActiveSync
2007-12-25 20:56 --------- d-----w C:\Program Files\Wolfenstein - Enemy Territory
2007-12-25 19:51 --------- d-----w C:\Program Files\Windows Live
2007-12-25 19:48 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2007-12-25 13:57 --------- d-----w C:\Documents and Settings\****** Jean-Claude\Application Data\Nokia
2007-12-24 16:45 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll
2007-12-23 16:21 --------- d-----w C:\Program Files\microsoft frontpage
2007-12-08 09:31 --------- d-----w C:\Documents and Settings\***** Jean-Claude\Application Data\Creative
2007-12-08 09:29 --------- d-----w C:\Program Files\Creative
2007-12-08 09:12 --------- d-----w C:\Program Files\Google
2007-12-07 10:10 --------- d-----w C:\Program Files\Lavasoft
2007-12-07 10:10 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2007-12-07 10:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-12-06 20:20 --------- d-----w C:\Program Files\No-IP
2007-12-06 08:51 --------- d-----w C:\Program Files\Java
2007-12-06 08:48 --------- d-----w C:\Program Files\Fichiers communs\Java
2007-12-04 18:14 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
2007-12-04 18:03 25,992 ----a-w C:\WINDOWS\system32\pgdfgsvc.exe
2007-12-04 11:57 --------- d-----w C:\Program Files\MSXML 6.0
2007-12-04 11:55 --------- d-----w C:\Program Files\MSBuild
2007-12-04 11:50 --------- d-----w C:\Program Files\Reference Assemblies
2007-12-04 11:48 --------- d-----w C:\Program Files\Windows Media Connect 2
2007-12-03 19:55 245,760 ----a-w C:\WINDOWS\system32\JkDefragScreenSaver.exe
2007-12-03 19:55 110,592 ----a-w C:\WINDOWS\system32\JkDefragScreenSaver.scr
2007-12-01 13:39 --------- d-----w C:\Program Files\Microsoft Works
2007-12-01 13:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2007-12-01 09:53 --------- d-----w C:\Program Files\CCleaner
2007-11-30 22:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\MailFrontier
2007-11-30 22:25 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2007-11-30 22:19 --------- d-----w C:\Program Files\Wanadoo
2007-11-15 17:46 87,352 ----a-w C:\WINDOWS\system32\LMIinit.dll
2007-11-15 17:46 83,288 ----a-w C:\WINDOWS\system32\LMIRfsClientNP.dll
2007-11-15 17:46 23,736 ----a-w C:\WINDOWS\system32\lmimirr.dll
2007-11-15 17:46 21,496 ----a-w C:\WINDOWS\system32\LMIport.dll
2007-11-15 17:46 10,040 ----a-w C:\WINDOWS\system32\lmimirr2.dll
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-07 09:28 728,576 ------w C:\WINDOWS\system32\dllcache\lsasrv.dll
2007-10-30 23:23 3,590,656 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-10-30 17:20 360,064 ------w C:\WINDOWS\system32\dllcache\tcpip.sys
2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-29 22:43 1,293,824 ------w C:\WINDOWS\system32\dllcache\quartz.dll
2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-25 08:28 222,720 ------w C:\WINDOWS\system32\dllcache\wmasf.dll
2007-10-24 00:47 96,760 ----a-w C:\WINDOWS\system32\dfshim.dll
2007-10-24 00:47 84,480 ----a-w C:\WINDOWS\system32\mscories.dll
2007-10-24 00:47 282,112 ----a-w C:\WINDOWS\system32\mscoree.dll
2007-10-24 00:47 158,720 ----a-w C:\WINDOWS\system32\mscorier.dll
2007-10-18 10:31 51,224 ----a-w C:\WINDOWS\system32\sirenacm.dll
.
[code]<pre>
----a-w 335,872 2008-01-06 12:44:23 C:\ATI Technologies\ATI Control Panel\atiptaxx .exe
----a-w 184,320 2008-01-06 17:23:26 C:\Program Files\Creative\Shared Files\CAMTRAY .EXE
----a-w 151,597 2008-01-06 17:23:15 C:\Program Files\Fichiers communs\Real\Update_OB\realsched .exe
----a-w 132,496 2008-01-06 17:23:22 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
----a-w 63,048 2008-01-06 17:23:22 C:\Program Files\LogMeIn\x86\LogMeInSystray .exe
----a-w 222,720 2008-01-06 17:23:26 C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication .exe
----a-w 919,016 2008-01-06 17:23:21 C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe
----a-w 15,360 2008-01-05 10:45:06 C:\WINDOWS\system32\ctfmon .exe
</pre>[/code]
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6265F37C-B899-4FBD-862E-ED0DB8F3CDE4}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 16:24 28672 C:\WINDOWS\system32\Ati2mdxx.exe]
"Creative WebCam Tray"="C:\Program Files\Creative\Shared Files\CAMTRAY.EXE" [2003-10-13 03:04 184320]
"Userfile Sharing Serv"="usnsrv.exe" []
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-01-08 21:26 249896]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe" [ ]
"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 17:15 1634304]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
LMIinit.dll 2007-11-15 18:46 87352 C:\WINDOWS\system32\LMIinit.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ejn48.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Kpt83.sys]
@="Driver"
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2006-04-21 12:34:58 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1137849358.job"
- C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe4-I
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-16 10:30:47
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
-> C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon.dll
.
Completion time: 2008-01-16 10:32:53 - machine was rebooted
ComboFix-quarantined-files.txt 2008-01-16 09:32:46
.
2007-12-12 20:47:39 --- E O F ---
ComboFix 08-01-14.4 - ****** Jean-Claude 2008-01-16 10:24:41.1 - NTFSx86 MINIMAL
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.579 [GMT 1:00]
Running from: C:\Documents and Settings\****** Jean-Claude\Bureau\Romu\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\1_exception.nls
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_SMTPDRV
-------\smtpdrv
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-12-16 to 2008-01-16 ))))))))))))))))))))))))))))))))))))
.
2008-01-16 10:30 . 18,176 C:\WINDOWS\system32\drivers\smtpdrv.sys
2008-01-16 10:30 . 2008-01-16 10:30 0 --a------ C:\WINDOWS\system32\8_exception.nls
2008-01-16 10:23 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-14 22:56 . 2007-06-05 10:56 44,928 --a------ C:\WINDOWS\system32\drivers\SDTHOOK.SYS
2008-01-14 18:53 . 2008-01-14 23:01 <REP> d-------- C:\WINDOWS\system32\ActiveScan
2008-01-14 18:53 . 2008-01-14 19:02 30,590 --a------ C:\WINDOWS\system32\pavas.ico
2008-01-14 18:53 . 2008-01-14 19:02 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
2008-01-14 18:53 . 2008-01-14 19:02 1,406 --a------ C:\WINDOWS\system32\Help.ico
2008-01-14 13:59 . 2008-01-14 18:43 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-01-14 12:30 . 2008-01-14 12:30 <REP> d-------- C:\Program Files\Trend Micro
2008-01-11 11:04 . 2008-01-11 11:04 <REP> d-------- C:\Program Files\Avira GmbH
2008-01-11 10:52 . 2008-01-16 10:12 24,832 --a------ C:\WINDOWS\system32\drivers\Ejn48.sys
2008-01-08 21:17 . 2006-01-21 10:12 <REP> d-------- C:\Documents and Settings\Administrateur\WINDOWS
2008-01-08 21:17 . 2002-09-30 12:55 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
2008-01-08 21:17 . 2002-09-30 12:55 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-01-08 21:17 . 2002-09-30 12:55 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
2008-01-08 21:17 . 2006-01-21 10:06 <REP> dr------- C:\Documents and Settings\Administrateur\Mes documents
2008-01-08 21:17 . 2002-09-30 12:55 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
2008-01-08 21:17 . 2002-09-30 13:09 <REP> dr------- C:\Documents and Settings\Administrateur\Favoris
2008-01-08 21:17 . 2002-09-30 12:55 <REP> dr------- C:\Documents and Settings\Administrateur\Bureau
2008-01-08 21:17 . 2006-01-21 10:06 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\InterTrust
2008-01-08 21:17 . 2008-01-16 10:13 554 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
2008-01-08 20:58 . 2007-01-18 13:00 3,968 --a------ C:\WINDOWS\system32\drivers\AvgArCln.sys
2008-01-08 14:34 . 2008-01-08 14:34 <REP> d-------- C:\Program Files\Avira
2008-01-08 14:34 . 2008-01-08 14:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-01-08 10:59 . 2008-01-14 14:37 <REP> d-------- C:\VundoFix Backups
2008-01-05 09:47 . 2008-01-08 14:40 21,760 --a------ C:\WINDOWS\Kpt83.sys
2008-01-05 09:28 . 2008-01-05 09:28 21,760 --a------ C:\WINDOWS\system32\drivers\Kpt83.sys
2008-01-04 12:16 . 2008-01-05 11:45 15,360 --a------ C:\WINDOWS\system32\ctfmon .exe
2008-01-03 20:40 . 2008-01-03 20:40 <REP> d-------- C:\Documents and Settings\***** Jean-Claude\Application Data\uk.co.planetside
2008-01-03 20:06 . 2008-01-03 20:06 <REP> d-------- C:\Program Files\Terragen
2008-01-03 19:38 . 2008-01-03 19:42 <REP> d-------- C:\Program Files\eMule
2007-12-25 21:55 . 2007-12-25 21:56 <REP> d-------- C:\Program Files\Return To Castle Wolfenstein
2007-12-25 21:55 . 2007-12-25 21:55 <REP> d-------- C:\Program Files\Quake III Arena
2007-12-25 21:55 . 2008-01-03 20:01 <REP> d-------- C:\Program Files\GtkRadiant-1.4
2007-12-25 15:08 . 2008-01-02 18:02 <REP> d-------- C:\Documents and Settings\***** Jean-Claude\Application Data\Nokia Multimedia Player
2007-12-25 15:00 . 2007-12-25 15:03 <REP> d-------- C:\Documents and Settings\All Users\Application Data\PC Suite
2007-12-25 14:56 . 2007-12-25 14:56 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
2007-12-25 14:56 . 2007-12-25 14:56 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
2007-12-25 14:56 . 2007-12-25 14:56 <REP> d-------- C:\Program Files\DIFX
2007-12-25 14:56 . 2007-12-25 15:11 <REP> d-------- C:\Documents and Settings\***** Jean-Claude\Application Data\PC Suite
2007-12-25 14:55 . 2008-01-15 01:36 <REP> d-------- C:\Program Files\PC Connectivity Solution
2007-12-25 14:55 . 2006-10-10 08:54 138,240 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
2007-12-25 14:55 . 2006-10-10 08:54 50,688 --a------ C:\WINDOWS\system32\nmwcdcls.dll
2007-12-25 14:55 . 2006-10-10 08:54 30,720 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2007-12-25 14:55 . 2006-10-10 08:54 12,800 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
2007-12-25 14:55 . 2006-10-10 08:54 12,800 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
2007-12-25 14:55 . 2006-10-10 08:54 9,216 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys
2007-12-25 14:55 . 2006-10-10 08:54 4,608 --a------ C:\WINDOWS\system32\nmwcdlog.dll
2007-12-25 14:54 . 2007-12-25 14:56 <REP> d-------- C:\Program Files\Nokia
2007-12-25 14:52 . 2007-12-25 14:52 19 --a------ C:\WINDOWS\SoundConverter.INI
2007-12-25 14:50 . 2007-12-25 14:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Downloaded Installations
2007-12-25 00:59 . 2007-12-25 01:00 72 --a------ C:\WINDOWS\MediaManager.INI
2007-12-25 00:52 . 2007-12-25 00:52 <REP> d-------- C:\Program Files\MP3 Player Utilities 4.18
2007-12-24 17:45 . 2007-12-24 17:45 2,359,350 --a------ C:\WINDOWS\BricoPack Wallpaper.bmp
2007-12-24 17:45 . 2007-12-24 17:45 64,470 --a------ C:\WINDOWS\BricoPackUninst.cmd
2007-12-24 17:41 . 2007-12-24 17:41 <REP> d-------- C:\WINDOWS\BricoPacks
2007-12-24 17:41 . 2007-12-24 17:45 6,120 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
2007-12-23 20:50 . 2007-12-23 20:50 <REP> d-------- C:\CNYSELPHYCP
2007-12-23 20:50 . 2007-12-23 20:50 10 --a------ C:\WINDOWS\WININIT.INI
2007-12-23 17:22 . 2007-12-23 17:22 <REP> d-------- C:\Program Files\Snapshot Viewer
2007-12-23 17:22 . 2007-12-23 17:22 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SBT
2007-12-23 17:14 . 2007-12-23 17:23 <REP> d-------- C:\WINDOWS\ShellNew
2007-12-21 12:23 . 2007-12-21 12:23 <REP> d-------- C:\Documents and Settings\***** Jean-Claude\Application Data\Snapfish
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-16 09:21 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-01-16 08:59 --------- d-----w C:\Program Files\LogMeIn
2008-01-11 10:04 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-01-08 16:30 --------- d-----w C:\Program Files\Sunbelt Software
2008-01-08 13:48 --------- d-----w C:\Program Files\QuickTime
2008-01-08 13:47 --------- d-----w C:\Program Files\Microsoft ActiveSync
2007-12-25 20:56 --------- d-----w C:\Program Files\Wolfenstein - Enemy Territory
2007-12-25 19:51 --------- d-----w C:\Program Files\Windows Live
2007-12-25 19:48 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2007-12-25 13:57 --------- d-----w C:\Documents and Settings\****** Jean-Claude\Application Data\Nokia
2007-12-24 16:45 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll
2007-12-23 16:21 --------- d-----w C:\Program Files\microsoft frontpage
2007-12-08 09:31 --------- d-----w C:\Documents and Settings\***** Jean-Claude\Application Data\Creative
2007-12-08 09:29 --------- d-----w C:\Program Files\Creative
2007-12-08 09:12 --------- d-----w C:\Program Files\Google
2007-12-07 10:10 --------- d-----w C:\Program Files\Lavasoft
2007-12-07 10:10 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2007-12-07 10:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-12-06 20:20 --------- d-----w C:\Program Files\No-IP
2007-12-06 08:51 --------- d-----w C:\Program Files\Java
2007-12-06 08:48 --------- d-----w C:\Program Files\Fichiers communs\Java
2007-12-04 18:14 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
2007-12-04 18:03 25,992 ----a-w C:\WINDOWS\system32\pgdfgsvc.exe
2007-12-04 11:57 --------- d-----w C:\Program Files\MSXML 6.0
2007-12-04 11:55 --------- d-----w C:\Program Files\MSBuild
2007-12-04 11:50 --------- d-----w C:\Program Files\Reference Assemblies
2007-12-04 11:48 --------- d-----w C:\Program Files\Windows Media Connect 2
2007-12-03 19:55 245,760 ----a-w C:\WINDOWS\system32\JkDefragScreenSaver.exe
2007-12-03 19:55 110,592 ----a-w C:\WINDOWS\system32\JkDefragScreenSaver.scr
2007-12-01 13:39 --------- d-----w C:\Program Files\Microsoft Works
2007-12-01 13:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2007-12-01 09:53 --------- d-----w C:\Program Files\CCleaner
2007-11-30 22:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\MailFrontier
2007-11-30 22:25 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2007-11-30 22:19 --------- d-----w C:\Program Files\Wanadoo
2007-11-15 17:46 87,352 ----a-w C:\WINDOWS\system32\LMIinit.dll
2007-11-15 17:46 83,288 ----a-w C:\WINDOWS\system32\LMIRfsClientNP.dll
2007-11-15 17:46 23,736 ----a-w C:\WINDOWS\system32\lmimirr.dll
2007-11-15 17:46 21,496 ----a-w C:\WINDOWS\system32\LMIport.dll
2007-11-15 17:46 10,040 ----a-w C:\WINDOWS\system32\lmimirr2.dll
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-07 09:28 728,576 ------w C:\WINDOWS\system32\dllcache\lsasrv.dll
2007-10-30 23:23 3,590,656 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-10-30 17:20 360,064 ------w C:\WINDOWS\system32\dllcache\tcpip.sys
2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-29 22:43 1,293,824 ------w C:\WINDOWS\system32\dllcache\quartz.dll
2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-25 08:28 222,720 ------w C:\WINDOWS\system32\dllcache\wmasf.dll
2007-10-24 00:47 96,760 ----a-w C:\WINDOWS\system32\dfshim.dll
2007-10-24 00:47 84,480 ----a-w C:\WINDOWS\system32\mscories.dll
2007-10-24 00:47 282,112 ----a-w C:\WINDOWS\system32\mscoree.dll
2007-10-24 00:47 158,720 ----a-w C:\WINDOWS\system32\mscorier.dll
2007-10-18 10:31 51,224 ----a-w C:\WINDOWS\system32\sirenacm.dll
.
[code]<pre>
----a-w 335,872 2008-01-06 12:44:23 C:\ATI Technologies\ATI Control Panel\atiptaxx .exe
----a-w 184,320 2008-01-06 17:23:26 C:\Program Files\Creative\Shared Files\CAMTRAY .EXE
----a-w 151,597 2008-01-06 17:23:15 C:\Program Files\Fichiers communs\Real\Update_OB\realsched .exe
----a-w 132,496 2008-01-06 17:23:22 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
----a-w 63,048 2008-01-06 17:23:22 C:\Program Files\LogMeIn\x86\LogMeInSystray .exe
----a-w 222,720 2008-01-06 17:23:26 C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication .exe
----a-w 919,016 2008-01-06 17:23:21 C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe
----a-w 15,360 2008-01-05 10:45:06 C:\WINDOWS\system32\ctfmon .exe
</pre>[/code]
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6265F37C-B899-4FBD-862E-ED0DB8F3CDE4}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 16:24 28672 C:\WINDOWS\system32\Ati2mdxx.exe]
"Creative WebCam Tray"="C:\Program Files\Creative\Shared Files\CAMTRAY.EXE" [2003-10-13 03:04 184320]
"Userfile Sharing Serv"="usnsrv.exe" []
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-01-08 21:26 249896]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe" [ ]
"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 17:15 1634304]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
LMIinit.dll 2007-11-15 18:46 87352 C:\WINDOWS\system32\LMIinit.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ejn48.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Kpt83.sys]
@="Driver"
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2006-04-21 12:34:58 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1137849358.job"
- C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe4-I
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-16 10:30:47
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
-> C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon.dll
.
Completion time: 2008-01-16 10:32:53 - machine was rebooted
ComboFix-quarantined-files.txt 2008-01-16 09:32:46
.
2007-12-12 20:47:39 --- E O F ---
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
17 janv. 2008 à 22:10
17 janv. 2008 à 22:10
Salut
désolé pour le retard ! n'hésite pas à faire des up ici, si tu te perds dans mes contributions :
Télécharge RenV.exe sur ton Bureau:
http://download.bleepingcomputer.com/sUBs/Beta/RenV.exe
Double-clique sur RenV.exe pour le lancer, et patiente.
Un rapport, log.txt, sera crée, et s'ouvrira à la fin du scan, poste le stp
++
désolé pour le retard ! n'hésite pas à faire des up ici, si tu te perds dans mes contributions :
Télécharge RenV.exe sur ton Bureau:
http://download.bleepingcomputer.com/sUBs/Beta/RenV.exe
Double-clique sur RenV.exe pour le lancer, et patiente.
Un rapport, log.txt, sera crée, et s'ouvrira à la fin du scan, poste le stp
++
Bonjour j'ai deux nouvelles detections de virus Antivir en plus de Pandex:
C:\WINDOWS\TEMP\326781.exe WORM/Ntech.Z.4
C:\WINDOWS\TEMP\BN2.tmp WORM/Ntech.Z.4
Voici le rapport RenV:
[code]
Ran on 18/01/2008 - 13:44:42,82
----a-w 335,872 2008-01-06 12:44:23 C:\ATI Technologies\ATI Control Panel\atiptaxx .exe
----a-w 184,320 2008-01-06 17:23:26 C:\Program Files\Creative\Shared Files\CAMTRAY .EXE
----a-w 151,597 2008-01-06 17:23:15 C:\Program Files\Fichiers communs\Real\Update_OB\realsched .exe
----a-w 132,496 2008-01-06 17:23:22 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
----a-w 63,048 2008-01-06 17:23:22 C:\Program Files\LogMeIn\x86\LogMeInSystray .exe
----a-w 222,720 2008-01-06 17:23:26 C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication .exe
----a-w 919,016 2008-01-06 17:23:21 C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe
----a-w 15,360 2008-01-05 10:45:06 C:\WINDOWS\system32\ctfmon .exe
Entries: 8 (8)
Directories: 0 Files: 8
Bytes: 2,024,429 Blocks: 3,956
[/code]
C:\WINDOWS\TEMP\326781.exe WORM/Ntech.Z.4
C:\WINDOWS\TEMP\BN2.tmp WORM/Ntech.Z.4
Voici le rapport RenV:
[code]
Ran on 18/01/2008 - 13:44:42,82
----a-w 335,872 2008-01-06 12:44:23 C:\ATI Technologies\ATI Control Panel\atiptaxx .exe
----a-w 184,320 2008-01-06 17:23:26 C:\Program Files\Creative\Shared Files\CAMTRAY .EXE
----a-w 151,597 2008-01-06 17:23:15 C:\Program Files\Fichiers communs\Real\Update_OB\realsched .exe
----a-w 132,496 2008-01-06 17:23:22 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
----a-w 63,048 2008-01-06 17:23:22 C:\Program Files\LogMeIn\x86\LogMeInSystray .exe
----a-w 222,720 2008-01-06 17:23:26 C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication .exe
----a-w 919,016 2008-01-06 17:23:21 C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe
----a-w 15,360 2008-01-05 10:45:06 C:\WINDOWS\system32\ctfmon .exe
Entries: 8 (8)
Directories: 0 Files: 8
Bytes: 2,024,429 Blocks: 3,956
[/code]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
18 janv. 2008 à 15:58
18 janv. 2008 à 15:58
Salut
ok,
Double-clique sur RenV.exe pour le lancer, et patiente.
Un rapport, log.txt, sera crée, et s'ouvrira à la fin du scan, poste le.
et la manip suivante avec le résultat du log
Créé un fichier Bloc Notes avec le texte en gras :
C:\ATI Technologies\ATI Control Panel\atiptaxx .exe
C:\Program Files\Creative\Shared Files\CAMTRAY .EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched .exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
C:\Program Files\LogMeIn\x86\LogMeInSystray .exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication .exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe
C:\WINDOWS\system32\ctfmon .exe
* Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=>
* Choisis "Enregistrer sous" et choisis "Bureau"
* Dans le champ "Nom du fichier" en bas de page donne le nom suivant:Log.txt
* Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"
* Quitte le Bloc Notes.
* Fais un glisser/déposer de ce fichier Log.txt sur le fichier RenV.exe comme sur la capture ci-dessous
==> voir l'animation : http://img.photobucket.com/albums/v666/sUBs/RenV.gif
++
ok,
Double-clique sur RenV.exe pour le lancer, et patiente.
Un rapport, log.txt, sera crée, et s'ouvrira à la fin du scan, poste le.
et la manip suivante avec le résultat du log
Créé un fichier Bloc Notes avec le texte en gras :
C:\ATI Technologies\ATI Control Panel\atiptaxx .exe
C:\Program Files\Creative\Shared Files\CAMTRAY .EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched .exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
C:\Program Files\LogMeIn\x86\LogMeInSystray .exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication .exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe
C:\WINDOWS\system32\ctfmon .exe
* Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=>
* Choisis "Enregistrer sous" et choisis "Bureau"
* Dans le champ "Nom du fichier" en bas de page donne le nom suivant:Log.txt
* Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"
* Quitte le Bloc Notes.
* Fais un glisser/déposer de ce fichier Log.txt sur le fichier RenV.exe comme sur la capture ci-dessous
==> voir l'animation : http://img.photobucket.com/albums/v666/sUBs/RenV.gif
++
123coco123
Messages postés
16
Date d'inscription
mercredi 9 janvier 2008
Statut
Membre
Dernière intervention
16 mars 2020
18 janv. 2008 à 18:27
18 janv. 2008 à 18:27
[code]
Ran on 18/01/2008 - 18:22:22,68
----a-w 335,872 2008-01-06 12:44:23 C:\ATI Technologies\ATI Control Panel\atiptaxx .exe
----a-w 184,320 2008-01-06 17:23:26 C:\Program Files\Creative\Shared Files\CAMTRAY .EXE
----a-w 151,597 2008-01-06 17:23:15 C:\Program Files\Fichiers communs\Real\Update_OB\realsched .exe
----a-w 132,496 2008-01-06 17:23:22 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
----a-w 63,048 2008-01-06 17:23:22 C:\Program Files\LogMeIn\x86\LogMeInSystray .exe
----a-w 222,720 2008-01-06 17:23:26 C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication .exe
----a-w 919,016 2008-01-06 17:23:21 C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe
----a-w 15,360 2008-01-05 10:45:06 C:\WINDOWS\system32\ctfmon .exe
Entries: 8 (8)
Directories: 0 Files: 8
Bytes: 2,024,429 Blocks: 3,956
[/code]
[code]
Ran on 18/01/2008 - 18:25:14,01
Entries: 0 (0)
Directories: 0 Files: 0
Bytes: 0 Blocks: 0
[/code]
Ran on 18/01/2008 - 18:22:22,68
----a-w 335,872 2008-01-06 12:44:23 C:\ATI Technologies\ATI Control Panel\atiptaxx .exe
----a-w 184,320 2008-01-06 17:23:26 C:\Program Files\Creative\Shared Files\CAMTRAY .EXE
----a-w 151,597 2008-01-06 17:23:15 C:\Program Files\Fichiers communs\Real\Update_OB\realsched .exe
----a-w 132,496 2008-01-06 17:23:22 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
----a-w 63,048 2008-01-06 17:23:22 C:\Program Files\LogMeIn\x86\LogMeInSystray .exe
----a-w 222,720 2008-01-06 17:23:26 C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication .exe
----a-w 919,016 2008-01-06 17:23:21 C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe
----a-w 15,360 2008-01-05 10:45:06 C:\WINDOWS\system32\ctfmon .exe
Entries: 8 (8)
Directories: 0 Files: 8
Bytes: 2,024,429 Blocks: 3,956
[/code]
[code]
Ran on 18/01/2008 - 18:25:14,01
Entries: 0 (0)
Directories: 0 Files: 0
Bytes: 0 Blocks: 0
[/code]