Pc on internet
korrigan79
Messages postés
15
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Comme beaucoup d'autres , j'ai des problémes d'ouverture de fenetres intempestives de pc-on-internet.
j'ai xp, internet explorer, anti-virus AVG 8.00 free et spybot search and destroy. Malgré les mises à jour et analyses journalières, je ne sais plus quoi faire. De ce fait, mon pc est plus long à réagir!!! Merci d'avance d'une néophyte
Comme beaucoup d'autres , j'ai des problémes d'ouverture de fenetres intempestives de pc-on-internet.
j'ai xp, internet explorer, anti-virus AVG 8.00 free et spybot search and destroy. Malgré les mises à jour et analyses journalières, je ne sais plus quoi faire. De ce fait, mon pc est plus long à réagir!!! Merci d'avance d'une néophyte
A voir également:
- Pc on internet
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
34 réponses
voici le rapport
-----------------------[ Lop S&D 4.2.1-2 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Patrice ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 01/06/2008 | 22:11:49,21 ] [ PC : GUILLO-BALBON ]
[ MAJ : 01-06-2008 | 15:51 ]
-------------[ Listing des dossiers dans Application Data ]------------
[05/02/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[04/05/2008|13:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[02/12/2006|18:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[02/12/2006|16:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[29/02/2008|09:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[19/02/2008|23:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[12/04/2008|15:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[01/06/2008|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[04/05/2008|12:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[28/09/2007|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/05/2008|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[04/01/2008|20:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[09/01/2008|19:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\two setup mode load
[05/12/2006|08:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[05/01/2008|19:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[05/01/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[14/02/2008|14:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ZoomBrowser
[02/12/2006|16:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[29/02/2008|09:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[04/05/2008|13:00] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[29/02/2008|10:17] C:\DOCUME~1\LOCALS~1\APPLIC~1\Plus gram save
[04/05/2008|13:00] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[01/01/2008|21:26] C:\DOCUME~1\Patrice\APPLIC~1\Adobe
[29/06/2007|12:22] C:\DOCUME~1\Patrice\APPLIC~1\AdobeUM
[09/12/2006|16:52] C:\DOCUME~1\Patrice\APPLIC~1\Ahead
[18/05/2008|09:20] C:\DOCUME~1\Patrice\APPLIC~1\AVGTOOLBAR
[22/12/2006|14:14] C:\DOCUME~1\Patrice\APPLIC~1\CyberLink
[02/12/2006|16:58] C:\DOCUME~1\Patrice\APPLIC~1\desktop.ini
[16/02/2008|10:57] C:\DOCUME~1\Patrice\APPLIC~1\EoRezo
[04/12/2006|00:23] C:\DOCUME~1\Patrice\APPLIC~1\F-Secure
[17/03/2008|19:55] C:\DOCUME~1\Patrice\APPLIC~1\FUJIFILM
[02/10/2007|12:03] C:\DOCUME~1\Patrice\APPLIC~1\GDIPFONTCACHEV1.DAT
[09/12/2006|09:54] C:\DOCUME~1\Patrice\APPLIC~1\Google
[12/04/2008|16:16] C:\DOCUME~1\Patrice\APPLIC~1\Grisoft
[20/05/2008|19:24] C:\DOCUME~1\Patrice\APPLIC~1\Help
[02/12/2006|16:15] C:\DOCUME~1\Patrice\APPLIC~1\Identities
[02/12/2006|18:07] C:\DOCUME~1\Patrice\APPLIC~1\InterTrust
[02/12/2006|19:56] C:\DOCUME~1\Patrice\APPLIC~1\ispnews
[16/02/2008|10:44] C:\DOCUME~1\Patrice\APPLIC~1\ItsLabel
[11/01/2008|17:09] C:\DOCUME~1\Patrice\APPLIC~1\Lavasoft
[01/09/2007|19:58] C:\DOCUME~1\Patrice\APPLIC~1\Leadertech
[26/06/2007|23:13] C:\DOCUME~1\Patrice\APPLIC~1\LimeWire
[08/12/2006|12:48] C:\DOCUME~1\Patrice\APPLIC~1\Macromedia
[14/04/2007|12:43] C:\DOCUME~1\Patrice\APPLIC~1\Media Player Classic
[24/12/2006|20:19] C:\DOCUME~1\Patrice\APPLIC~1\Micro Application
[04/05/2008|13:00] C:\DOCUME~1\Patrice\APPLIC~1\Microsoft
[09/03/2008|09:27] C:\DOCUME~1\Patrice\APPLIC~1\MSN Pictures Displayer
[02/12/2006|20:03] C:\DOCUME~1\Patrice\APPLIC~1\PEX
[21/01/2008|01:43] C:\DOCUME~1\Patrice\APPLIC~1\Plus gram save
[07/12/2006|07:34] C:\DOCUME~1\Patrice\APPLIC~1\Sun
[15/02/2008|20:53] C:\DOCUME~1\Patrice\APPLIC~1\ZoomBrowser EX
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[01/06/2008 22:00][--ah-----] C:\WINDOWS\tasks\A2A4631E90781C9E.job
[01/06/2008 22:03][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
A2A4631E90781C9E.job <--> c:\docume~1\patrice\applic~1\plusgr~1\CampObjDraw.exe
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[05/09/2007|19:52] C:\Program Files\A.S.C
[04/05/2008|15:02] C:\Program Files\Adobe
[02/12/2006|18:06] C:\Program Files\Ahead
[19/02/2008|21:26] C:\Program Files\AntivirusFirewall
[04/05/2008|13:05] C:\Program Files\AVG
[28/12/2007|12:48] C:\Program Files\Canon
[01/06/2008|18:15] C:\Program Files\CCleaner
[02/12/2006|16:06] C:\Program Files\ComPlus Applications
[02/12/2006|18:05] C:\Program Files\CyberLink
[02/12/2006|18:05] C:\Program Files\CyberLink DVD Solution
[01/06/2008|18:05] C:\Program Files\eMule
[16/02/2008|10:57] C:\Program Files\EoRezo
[12/03/2008|21:16] C:\Program Files\Fichiers communs
[01/06/2008|17:04] C:\Program Files\filehippo.com
[17/03/2008|20:16] C:\Program Files\FinePixViewer
[12/04/2008|15:53] C:\Program Files\Google
[04/05/2008|14:58] C:\Program Files\Grisoft
[03/02/2007|19:54] C:\Program Files\IncrediMail
[12/04/2008|15:53] C:\Program Files\InstallShield Installation Information
[01/06/2008|19:19] C:\Program Files\Internet Explorer
[19/10/2007|10:58] C:\Program Files\Java
[14/04/2007|12:26] C:\Program Files\K-Lite Codec Pack
[29/12/2006|09:42] C:\Program Files\Lavalys
[26/06/2007|23:11] C:\Program Files\LimeWire
[21/01/2007|02:29] C:\Program Files\Macrogaming
[04/12/2006|08:07] C:\Program Files\Messenger
[30/09/2007|14:30] C:\Program Files\Micro Application
[02/12/2006|16:09] C:\Program Files\microsoft frontpage
[06/01/2007|17:24] C:\Program Files\Microsoft LifeCam
[19/10/2007|11:01] C:\Program Files\Microsoft Office
[07/11/2007|22:08] C:\Program Files\Microsoft SQL Server Compact Edition
[02/12/2006|16:06] C:\Program Files\Movie Maker
[12/01/2007|21:37] C:\Program Files\MSN
[02/12/2006|16:05] C:\Program Files\MSN Gaming Zone
[03/02/2008|21:03] C:\Program Files\MSN Pictures Displayer
[02/12/2006|16:07] C:\Program Files\NetMeeting
[02/12/2006|16:05] C:\Program Files\Online Services
[19/02/2008|22:47] C:\Program Files\Orange
[13/06/2007|19:42] C:\Program Files\Outlook Express
[17/03/2008|20:00] C:\Program Files\PIXELA
[04/01/2008|17:03] C:\Program Files\Plus gram save
[17/03/2008|19:53] C:\Program Files\REGSHAVE
[02/12/2006|16:23] C:\Program Files\SAGEM
[02/12/2006|16:32] C:\Program Files\Securitoo
[02/12/2006|16:07] C:\Program Files\Services en ligne
[24/05/2008|09:48] C:\Program Files\Spybot - Search & Destroy
[01/06/2008|17:13] C:\Program Files\Trend Micro
[02/12/2006|16:15] C:\Program Files\Uninstall Information
[31/03/2005|23:17] C:\Program Files\Uninstall_CDS.exe
[01/06/2008|22:04] C:\Program Files\Wanadoo
[13/04/2008|11:58] C:\Program Files\Windows Live
[23/02/2008|23:08] C:\Program Files\Windows Media Components
[24/03/2007|16:04] C:\Program Files\Windows Media Connect 2
[24/03/2007|16:08] C:\Program Files\Windows Media Player
[05/01/2008|19:49] C:\Program Files\Windows NT
[02/12/2006|16:07] C:\Program Files\WindowsUpdate
[02/12/2006|16:09] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[25/03/2008|17:44] C:\Program Files\Fichiers communs\Adobe
[02/12/2006|18:06] C:\Program Files\Fichiers communs\Ahead
[28/12/2007|12:43] C:\Program Files\Fichiers communs\Canon
[02/12/2006|16:18] C:\Program Files\Fichiers communs\Designer
[17/03/2008|19:56] C:\Program Files\Fichiers communs\InstallShield
[07/12/2006|07:29] C:\Program Files\Fichiers communs\Java
[17/12/2006|14:17] C:\Program Files\Fichiers communs\Micro Application Shared
[04/05/2008|13:04] C:\Program Files\Fichiers communs\Microsoft Shared
[02/12/2006|16:07] C:\Program Files\Fichiers communs\MSSoap
[02/12/2006|16:58] C:\Program Files\Fichiers communs\ODBC
[02/12/2006|16:07] C:\Program Files\Fichiers communs\Services
[02/12/2006|16:58] C:\Program Files\Fichiers communs\SpeechEngines
[13/06/2007|19:42] C:\Program Files\Fichiers communs\System
[07/11/2007|19:44] C:\Program Files\Fichiers communs\WindowsLiveInstaller
---------------------------[ Process ]--------------------------
... 33
iexplore.exe ~ [3132]
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ALLUSE~1\APPLIC~1\two setup mode load
C:\DOCUME~1\LOCALS~1\APPLIC~1\plusgr~1
C:\DOCUME~1\Patrice\APPLIC~1\plusgr~1
C:\Program Files\plusgr~1
C:\DOCUME~1\Patrice\Cookies\patrice@cotedazurpalace[2].txt
C:\DOCUME~1\Patrice\Cookies\patrice@888[2].txt
C:\WINDOWS\Tasks\A2A4631E90781C9E.job
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"two htm"="C:\\DOCUME~1\\Patrice\\APPLIC~1\\PLUSGR~1\\LogStore.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts MODIFIE
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD
-> 8585 ( 70 ## added by CiD )
/!\ 1 Not 127.0.0.1 !!
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-01 22:13:05
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:3][D:2]-> C:\DOCUME~1\Patrice\LOCALS~1\Temp
[F:206][D:0]-> C:\DOCUME~1\Patrice\Cookies
[F:3119][D:23]-> C:\DOCUME~1\Patrice\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 22:13:48,76 ]----------------------
Je voulais savoir aussi si je peux désinstaller tout ce que tu m'as fait télécharger?
-----------------------[ Lop S&D 4.2.1-2 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Patrice ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 01/06/2008 | 22:11:49,21 ] [ PC : GUILLO-BALBON ]
[ MAJ : 01-06-2008 | 15:51 ]
-------------[ Listing des dossiers dans Application Data ]------------
[05/02/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[04/05/2008|13:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[02/12/2006|18:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[02/12/2006|16:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[29/02/2008|09:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[19/02/2008|23:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[12/04/2008|15:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[01/06/2008|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[04/05/2008|12:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[28/09/2007|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/05/2008|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[04/01/2008|20:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[09/01/2008|19:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\two setup mode load
[05/12/2006|08:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[05/01/2008|19:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[05/01/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[14/02/2008|14:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ZoomBrowser
[02/12/2006|16:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[29/02/2008|09:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[04/05/2008|13:00] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[29/02/2008|10:17] C:\DOCUME~1\LOCALS~1\APPLIC~1\Plus gram save
[04/05/2008|13:00] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[01/01/2008|21:26] C:\DOCUME~1\Patrice\APPLIC~1\Adobe
[29/06/2007|12:22] C:\DOCUME~1\Patrice\APPLIC~1\AdobeUM
[09/12/2006|16:52] C:\DOCUME~1\Patrice\APPLIC~1\Ahead
[18/05/2008|09:20] C:\DOCUME~1\Patrice\APPLIC~1\AVGTOOLBAR
[22/12/2006|14:14] C:\DOCUME~1\Patrice\APPLIC~1\CyberLink
[02/12/2006|16:58] C:\DOCUME~1\Patrice\APPLIC~1\desktop.ini
[16/02/2008|10:57] C:\DOCUME~1\Patrice\APPLIC~1\EoRezo
[04/12/2006|00:23] C:\DOCUME~1\Patrice\APPLIC~1\F-Secure
[17/03/2008|19:55] C:\DOCUME~1\Patrice\APPLIC~1\FUJIFILM
[02/10/2007|12:03] C:\DOCUME~1\Patrice\APPLIC~1\GDIPFONTCACHEV1.DAT
[09/12/2006|09:54] C:\DOCUME~1\Patrice\APPLIC~1\Google
[12/04/2008|16:16] C:\DOCUME~1\Patrice\APPLIC~1\Grisoft
[20/05/2008|19:24] C:\DOCUME~1\Patrice\APPLIC~1\Help
[02/12/2006|16:15] C:\DOCUME~1\Patrice\APPLIC~1\Identities
[02/12/2006|18:07] C:\DOCUME~1\Patrice\APPLIC~1\InterTrust
[02/12/2006|19:56] C:\DOCUME~1\Patrice\APPLIC~1\ispnews
[16/02/2008|10:44] C:\DOCUME~1\Patrice\APPLIC~1\ItsLabel
[11/01/2008|17:09] C:\DOCUME~1\Patrice\APPLIC~1\Lavasoft
[01/09/2007|19:58] C:\DOCUME~1\Patrice\APPLIC~1\Leadertech
[26/06/2007|23:13] C:\DOCUME~1\Patrice\APPLIC~1\LimeWire
[08/12/2006|12:48] C:\DOCUME~1\Patrice\APPLIC~1\Macromedia
[14/04/2007|12:43] C:\DOCUME~1\Patrice\APPLIC~1\Media Player Classic
[24/12/2006|20:19] C:\DOCUME~1\Patrice\APPLIC~1\Micro Application
[04/05/2008|13:00] C:\DOCUME~1\Patrice\APPLIC~1\Microsoft
[09/03/2008|09:27] C:\DOCUME~1\Patrice\APPLIC~1\MSN Pictures Displayer
[02/12/2006|20:03] C:\DOCUME~1\Patrice\APPLIC~1\PEX
[21/01/2008|01:43] C:\DOCUME~1\Patrice\APPLIC~1\Plus gram save
[07/12/2006|07:34] C:\DOCUME~1\Patrice\APPLIC~1\Sun
[15/02/2008|20:53] C:\DOCUME~1\Patrice\APPLIC~1\ZoomBrowser EX
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[01/06/2008 22:00][--ah-----] C:\WINDOWS\tasks\A2A4631E90781C9E.job
[01/06/2008 22:03][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
A2A4631E90781C9E.job <--> c:\docume~1\patrice\applic~1\plusgr~1\CampObjDraw.exe
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[05/09/2007|19:52] C:\Program Files\A.S.C
[04/05/2008|15:02] C:\Program Files\Adobe
[02/12/2006|18:06] C:\Program Files\Ahead
[19/02/2008|21:26] C:\Program Files\AntivirusFirewall
[04/05/2008|13:05] C:\Program Files\AVG
[28/12/2007|12:48] C:\Program Files\Canon
[01/06/2008|18:15] C:\Program Files\CCleaner
[02/12/2006|16:06] C:\Program Files\ComPlus Applications
[02/12/2006|18:05] C:\Program Files\CyberLink
[02/12/2006|18:05] C:\Program Files\CyberLink DVD Solution
[01/06/2008|18:05] C:\Program Files\eMule
[16/02/2008|10:57] C:\Program Files\EoRezo
[12/03/2008|21:16] C:\Program Files\Fichiers communs
[01/06/2008|17:04] C:\Program Files\filehippo.com
[17/03/2008|20:16] C:\Program Files\FinePixViewer
[12/04/2008|15:53] C:\Program Files\Google
[04/05/2008|14:58] C:\Program Files\Grisoft
[03/02/2007|19:54] C:\Program Files\IncrediMail
[12/04/2008|15:53] C:\Program Files\InstallShield Installation Information
[01/06/2008|19:19] C:\Program Files\Internet Explorer
[19/10/2007|10:58] C:\Program Files\Java
[14/04/2007|12:26] C:\Program Files\K-Lite Codec Pack
[29/12/2006|09:42] C:\Program Files\Lavalys
[26/06/2007|23:11] C:\Program Files\LimeWire
[21/01/2007|02:29] C:\Program Files\Macrogaming
[04/12/2006|08:07] C:\Program Files\Messenger
[30/09/2007|14:30] C:\Program Files\Micro Application
[02/12/2006|16:09] C:\Program Files\microsoft frontpage
[06/01/2007|17:24] C:\Program Files\Microsoft LifeCam
[19/10/2007|11:01] C:\Program Files\Microsoft Office
[07/11/2007|22:08] C:\Program Files\Microsoft SQL Server Compact Edition
[02/12/2006|16:06] C:\Program Files\Movie Maker
[12/01/2007|21:37] C:\Program Files\MSN
[02/12/2006|16:05] C:\Program Files\MSN Gaming Zone
[03/02/2008|21:03] C:\Program Files\MSN Pictures Displayer
[02/12/2006|16:07] C:\Program Files\NetMeeting
[02/12/2006|16:05] C:\Program Files\Online Services
[19/02/2008|22:47] C:\Program Files\Orange
[13/06/2007|19:42] C:\Program Files\Outlook Express
[17/03/2008|20:00] C:\Program Files\PIXELA
[04/01/2008|17:03] C:\Program Files\Plus gram save
[17/03/2008|19:53] C:\Program Files\REGSHAVE
[02/12/2006|16:23] C:\Program Files\SAGEM
[02/12/2006|16:32] C:\Program Files\Securitoo
[02/12/2006|16:07] C:\Program Files\Services en ligne
[24/05/2008|09:48] C:\Program Files\Spybot - Search & Destroy
[01/06/2008|17:13] C:\Program Files\Trend Micro
[02/12/2006|16:15] C:\Program Files\Uninstall Information
[31/03/2005|23:17] C:\Program Files\Uninstall_CDS.exe
[01/06/2008|22:04] C:\Program Files\Wanadoo
[13/04/2008|11:58] C:\Program Files\Windows Live
[23/02/2008|23:08] C:\Program Files\Windows Media Components
[24/03/2007|16:04] C:\Program Files\Windows Media Connect 2
[24/03/2007|16:08] C:\Program Files\Windows Media Player
[05/01/2008|19:49] C:\Program Files\Windows NT
[02/12/2006|16:07] C:\Program Files\WindowsUpdate
[02/12/2006|16:09] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[25/03/2008|17:44] C:\Program Files\Fichiers communs\Adobe
[02/12/2006|18:06] C:\Program Files\Fichiers communs\Ahead
[28/12/2007|12:43] C:\Program Files\Fichiers communs\Canon
[02/12/2006|16:18] C:\Program Files\Fichiers communs\Designer
[17/03/2008|19:56] C:\Program Files\Fichiers communs\InstallShield
[07/12/2006|07:29] C:\Program Files\Fichiers communs\Java
[17/12/2006|14:17] C:\Program Files\Fichiers communs\Micro Application Shared
[04/05/2008|13:04] C:\Program Files\Fichiers communs\Microsoft Shared
[02/12/2006|16:07] C:\Program Files\Fichiers communs\MSSoap
[02/12/2006|16:58] C:\Program Files\Fichiers communs\ODBC
[02/12/2006|16:07] C:\Program Files\Fichiers communs\Services
[02/12/2006|16:58] C:\Program Files\Fichiers communs\SpeechEngines
[13/06/2007|19:42] C:\Program Files\Fichiers communs\System
[07/11/2007|19:44] C:\Program Files\Fichiers communs\WindowsLiveInstaller
---------------------------[ Process ]--------------------------
... 33
iexplore.exe ~ [3132]
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ALLUSE~1\APPLIC~1\two setup mode load
C:\DOCUME~1\LOCALS~1\APPLIC~1\plusgr~1
C:\DOCUME~1\Patrice\APPLIC~1\plusgr~1
C:\Program Files\plusgr~1
C:\DOCUME~1\Patrice\Cookies\patrice@cotedazurpalace[2].txt
C:\DOCUME~1\Patrice\Cookies\patrice@888[2].txt
C:\WINDOWS\Tasks\A2A4631E90781C9E.job
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"two htm"="C:\\DOCUME~1\\Patrice\\APPLIC~1\\PLUSGR~1\\LogStore.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts MODIFIE
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD
-> 8585 ( 70 ## added by CiD )
/!\ 1 Not 127.0.0.1 !!
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-01 22:13:05
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:3][D:2]-> C:\DOCUME~1\Patrice\LOCALS~1\Temp
[F:206][D:0]-> C:\DOCUME~1\Patrice\Cookies
[F:3119][D:23]-> C:\DOCUME~1\Patrice\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 22:13:48,76 ]----------------------
Je voulais savoir aussi si je peux désinstaller tout ce que tu m'as fait télécharger?
#Relance LopS&D
#Choisis l'option 2
#Copie/colle le rapport
Je vais te faire télécharger un petit outils à la fin qui se chargera de te débarrasser de tous les outils qu'on a utilisé ;)
#Choisis l'option 2
#Copie/colle le rapport
Je vais te faire télécharger un petit outils à la fin qui se chargera de te débarrasser de tous les outils qu'on a utilisé ;)
-----------------------[ Lop S&D 4.2.1-2 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Patrice ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 01/06/2008 | 22:28:09,31 ] [ PC : GUILLO-BALBON ]
[ MAJ : 01-06-2008 | 15:51 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\Patrice\Cookies\patrice@cotedazurpalace[2].txt
Supprimé! - C:\DOCUME~1\Patrice\Cookies\patrice@888[2].txt
Supprimé! - C:\WINDOWS\Tasks\A2A4631E90781C9E.job
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\two setup mode load
Supprimé! - C:\DOCUME~1\LOCALS~1\APPLIC~1\plusgr~1
Supprimé! - C:\DOCUME~1\Patrice\APPLIC~1\plusgr~1
Supprimé! - C:\Program Files\plusgr~1
Restauré! - Fichier Hosts
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[05/02/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[04/05/2008|13:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[02/12/2006|18:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[02/12/2006|16:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[29/02/2008|09:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[19/02/2008|23:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[12/04/2008|15:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[01/06/2008|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[04/05/2008|12:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[28/09/2007|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/05/2008|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[04/01/2008|20:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[05/12/2006|08:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[05/01/2008|19:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[05/01/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[14/02/2008|14:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ZoomBrowser
[02/12/2006|16:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[29/02/2008|09:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[04/05/2008|13:00] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[04/05/2008|13:00] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[01/01/2008|21:26] C:\DOCUME~1\Patrice\APPLIC~1\Adobe
[29/06/2007|12:22] C:\DOCUME~1\Patrice\APPLIC~1\AdobeUM
[09/12/2006|16:52] C:\DOCUME~1\Patrice\APPLIC~1\Ahead
[18/05/2008|09:20] C:\DOCUME~1\Patrice\APPLIC~1\AVGTOOLBAR
[22/12/2006|14:14] C:\DOCUME~1\Patrice\APPLIC~1\CyberLink
[02/12/2006|16:58] C:\DOCUME~1\Patrice\APPLIC~1\desktop.ini
[16/02/2008|10:57] C:\DOCUME~1\Patrice\APPLIC~1\EoRezo
[04/12/2006|00:23] C:\DOCUME~1\Patrice\APPLIC~1\F-Secure
[17/03/2008|19:55] C:\DOCUME~1\Patrice\APPLIC~1\FUJIFILM
[02/10/2007|12:03] C:\DOCUME~1\Patrice\APPLIC~1\GDIPFONTCACHEV1.DAT
[09/12/2006|09:54] C:\DOCUME~1\Patrice\APPLIC~1\Google
[12/04/2008|16:16] C:\DOCUME~1\Patrice\APPLIC~1\Grisoft
[20/05/2008|19:24] C:\DOCUME~1\Patrice\APPLIC~1\Help
[02/12/2006|16:15] C:\DOCUME~1\Patrice\APPLIC~1\Identities
[02/12/2006|18:07] C:\DOCUME~1\Patrice\APPLIC~1\InterTrust
[02/12/2006|19:56] C:\DOCUME~1\Patrice\APPLIC~1\ispnews
[16/02/2008|10:44] C:\DOCUME~1\Patrice\APPLIC~1\ItsLabel
[11/01/2008|17:09] C:\DOCUME~1\Patrice\APPLIC~1\Lavasoft
[01/09/2007|19:58] C:\DOCUME~1\Patrice\APPLIC~1\Leadertech
[26/06/2007|23:13] C:\DOCUME~1\Patrice\APPLIC~1\LimeWire
[08/12/2006|12:48] C:\DOCUME~1\Patrice\APPLIC~1\Macromedia
[14/04/2007|12:43] C:\DOCUME~1\Patrice\APPLIC~1\Media Player Classic
[24/12/2006|20:19] C:\DOCUME~1\Patrice\APPLIC~1\Micro Application
[04/05/2008|13:00] C:\DOCUME~1\Patrice\APPLIC~1\Microsoft
[09/03/2008|09:27] C:\DOCUME~1\Patrice\APPLIC~1\MSN Pictures Displayer
[02/12/2006|20:03] C:\DOCUME~1\Patrice\APPLIC~1\PEX
[07/12/2006|07:34] C:\DOCUME~1\Patrice\APPLIC~1\Sun
[15/02/2008|20:53] C:\DOCUME~1\Patrice\APPLIC~1\ZoomBrowser EX
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[01/06/2008 22:23][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[05/09/2007|19:52] C:\Program Files\A.S.C
[04/05/2008|15:02] C:\Program Files\Adobe
[02/12/2006|18:06] C:\Program Files\Ahead
[19/02/2008|21:26] C:\Program Files\AntivirusFirewall
[04/05/2008|13:05] C:\Program Files\AVG
[28/12/2007|12:48] C:\Program Files\Canon
[01/06/2008|18:15] C:\Program Files\CCleaner
[02/12/2006|16:06] C:\Program Files\ComPlus Applications
[02/12/2006|18:05] C:\Program Files\CyberLink
[02/12/2006|18:05] C:\Program Files\CyberLink DVD Solution
[01/06/2008|18:05] C:\Program Files\eMule
[16/02/2008|10:57] C:\Program Files\EoRezo
[12/03/2008|21:16] C:\Program Files\Fichiers communs
[01/06/2008|17:04] C:\Program Files\filehippo.com
[17/03/2008|20:16] C:\Program Files\FinePixViewer
[12/04/2008|15:53] C:\Program Files\Google
[04/05/2008|14:58] C:\Program Files\Grisoft
[03/02/2007|19:54] C:\Program Files\IncrediMail
[12/04/2008|15:53] C:\Program Files\InstallShield Installation Information
[01/06/2008|19:19] C:\Program Files\Internet Explorer
[19/10/2007|10:58] C:\Program Files\Java
[14/04/2007|12:26] C:\Program Files\K-Lite Codec Pack
[29/12/2006|09:42] C:\Program Files\Lavalys
[26/06/2007|23:11] C:\Program Files\LimeWire
[21/01/2007|02:29] C:\Program Files\Macrogaming
[04/12/2006|08:07] C:\Program Files\Messenger
[30/09/2007|14:30] C:\Program Files\Micro Application
[02/12/2006|16:09] C:\Program Files\microsoft frontpage
[06/01/2007|17:24] C:\Program Files\Microsoft LifeCam
[19/10/2007|11:01] C:\Program Files\Microsoft Office
[07/11/2007|22:08] C:\Program Files\Microsoft SQL Server Compact Edition
[02/12/2006|16:06] C:\Program Files\Movie Maker
[12/01/2007|21:37] C:\Program Files\MSN
[02/12/2006|16:05] C:\Program Files\MSN Gaming Zone
[03/02/2008|21:03] C:\Program Files\MSN Pictures Displayer
[02/12/2006|16:07] C:\Program Files\NetMeeting
[02/12/2006|16:05] C:\Program Files\Online Services
[19/02/2008|22:47] C:\Program Files\Orange
[13/06/2007|19:42] C:\Program Files\Outlook Express
[17/03/2008|20:00] C:\Program Files\PIXELA
[17/03/2008|19:53] C:\Program Files\REGSHAVE
[02/12/2006|16:23] C:\Program Files\SAGEM
[02/12/2006|16:32] C:\Program Files\Securitoo
[02/12/2006|16:07] C:\Program Files\Services en ligne
[24/05/2008|09:48] C:\Program Files\Spybot - Search & Destroy
[01/06/2008|17:13] C:\Program Files\Trend Micro
[02/12/2006|16:15] C:\Program Files\Uninstall Information
[31/03/2005|23:17] C:\Program Files\Uninstall_CDS.exe
[01/06/2008|22:25] C:\Program Files\Wanadoo
[13/04/2008|11:58] C:\Program Files\Windows Live
[23/02/2008|23:08] C:\Program Files\Windows Media Components
[24/03/2007|16:04] C:\Program Files\Windows Media Connect 2
[24/03/2007|16:08] C:\Program Files\Windows Media Player
[05/01/2008|19:49] C:\Program Files\Windows NT
[02/12/2006|16:07] C:\Program Files\WindowsUpdate
[02/12/2006|16:09] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[25/03/2008|17:44] C:\Program Files\Fichiers communs\Adobe
[02/12/2006|18:06] C:\Program Files\Fichiers communs\Ahead
[28/12/2007|12:43] C:\Program Files\Fichiers communs\Canon
[02/12/2006|16:18] C:\Program Files\Fichiers communs\Designer
[17/03/2008|19:56] C:\Program Files\Fichiers communs\InstallShield
[07/12/2006|07:29] C:\Program Files\Fichiers communs\Java
[17/12/2006|14:17] C:\Program Files\Fichiers communs\Micro Application Shared
[04/05/2008|13:04] C:\Program Files\Fichiers communs\Microsoft Shared
[02/12/2006|16:07] C:\Program Files\Fichiers communs\MSSoap
[02/12/2006|16:58] C:\Program Files\Fichiers communs\ODBC
[02/12/2006|16:07] C:\Program Files\Fichiers communs\Services
[02/12/2006|16:58] C:\Program Files\Fichiers communs\SpeechEngines
[13/06/2007|19:42] C:\Program Files\Fichiers communs\System
[07/11/2007|19:44] C:\Program Files\Fichiers communs\WindowsLiveInstaller
---------------------------[ Process ]--------------------------
... 35
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-01 22:29:21
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:3][D:2]-> C:\DOCUME~1\Patrice\LOCALS~1\Temp
[F:204][D:0]-> C:\DOCUME~1\Patrice\Cookies
[F:3169][D:23]-> C:\DOCUME~1\Patrice\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 22:30:05,09 ]----------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Patrice ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 01/06/2008 | 22:28:09,31 ] [ PC : GUILLO-BALBON ]
[ MAJ : 01-06-2008 | 15:51 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\Patrice\Cookies\patrice@cotedazurpalace[2].txt
Supprimé! - C:\DOCUME~1\Patrice\Cookies\patrice@888[2].txt
Supprimé! - C:\WINDOWS\Tasks\A2A4631E90781C9E.job
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\two setup mode load
Supprimé! - C:\DOCUME~1\LOCALS~1\APPLIC~1\plusgr~1
Supprimé! - C:\DOCUME~1\Patrice\APPLIC~1\plusgr~1
Supprimé! - C:\Program Files\plusgr~1
Restauré! - Fichier Hosts
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[05/02/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[04/05/2008|13:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[02/12/2006|18:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[02/12/2006|16:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[29/02/2008|09:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[19/02/2008|23:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[12/04/2008|15:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[01/06/2008|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[04/05/2008|12:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[28/09/2007|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/05/2008|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[04/01/2008|20:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[05/12/2006|08:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[05/01/2008|19:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[05/01/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[14/02/2008|14:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ZoomBrowser
[02/12/2006|16:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[29/02/2008|09:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[04/05/2008|13:00] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[04/05/2008|13:00] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[01/01/2008|21:26] C:\DOCUME~1\Patrice\APPLIC~1\Adobe
[29/06/2007|12:22] C:\DOCUME~1\Patrice\APPLIC~1\AdobeUM
[09/12/2006|16:52] C:\DOCUME~1\Patrice\APPLIC~1\Ahead
[18/05/2008|09:20] C:\DOCUME~1\Patrice\APPLIC~1\AVGTOOLBAR
[22/12/2006|14:14] C:\DOCUME~1\Patrice\APPLIC~1\CyberLink
[02/12/2006|16:58] C:\DOCUME~1\Patrice\APPLIC~1\desktop.ini
[16/02/2008|10:57] C:\DOCUME~1\Patrice\APPLIC~1\EoRezo
[04/12/2006|00:23] C:\DOCUME~1\Patrice\APPLIC~1\F-Secure
[17/03/2008|19:55] C:\DOCUME~1\Patrice\APPLIC~1\FUJIFILM
[02/10/2007|12:03] C:\DOCUME~1\Patrice\APPLIC~1\GDIPFONTCACHEV1.DAT
[09/12/2006|09:54] C:\DOCUME~1\Patrice\APPLIC~1\Google
[12/04/2008|16:16] C:\DOCUME~1\Patrice\APPLIC~1\Grisoft
[20/05/2008|19:24] C:\DOCUME~1\Patrice\APPLIC~1\Help
[02/12/2006|16:15] C:\DOCUME~1\Patrice\APPLIC~1\Identities
[02/12/2006|18:07] C:\DOCUME~1\Patrice\APPLIC~1\InterTrust
[02/12/2006|19:56] C:\DOCUME~1\Patrice\APPLIC~1\ispnews
[16/02/2008|10:44] C:\DOCUME~1\Patrice\APPLIC~1\ItsLabel
[11/01/2008|17:09] C:\DOCUME~1\Patrice\APPLIC~1\Lavasoft
[01/09/2007|19:58] C:\DOCUME~1\Patrice\APPLIC~1\Leadertech
[26/06/2007|23:13] C:\DOCUME~1\Patrice\APPLIC~1\LimeWire
[08/12/2006|12:48] C:\DOCUME~1\Patrice\APPLIC~1\Macromedia
[14/04/2007|12:43] C:\DOCUME~1\Patrice\APPLIC~1\Media Player Classic
[24/12/2006|20:19] C:\DOCUME~1\Patrice\APPLIC~1\Micro Application
[04/05/2008|13:00] C:\DOCUME~1\Patrice\APPLIC~1\Microsoft
[09/03/2008|09:27] C:\DOCUME~1\Patrice\APPLIC~1\MSN Pictures Displayer
[02/12/2006|20:03] C:\DOCUME~1\Patrice\APPLIC~1\PEX
[07/12/2006|07:34] C:\DOCUME~1\Patrice\APPLIC~1\Sun
[15/02/2008|20:53] C:\DOCUME~1\Patrice\APPLIC~1\ZoomBrowser EX
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[01/06/2008 22:23][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[05/09/2007|19:52] C:\Program Files\A.S.C
[04/05/2008|15:02] C:\Program Files\Adobe
[02/12/2006|18:06] C:\Program Files\Ahead
[19/02/2008|21:26] C:\Program Files\AntivirusFirewall
[04/05/2008|13:05] C:\Program Files\AVG
[28/12/2007|12:48] C:\Program Files\Canon
[01/06/2008|18:15] C:\Program Files\CCleaner
[02/12/2006|16:06] C:\Program Files\ComPlus Applications
[02/12/2006|18:05] C:\Program Files\CyberLink
[02/12/2006|18:05] C:\Program Files\CyberLink DVD Solution
[01/06/2008|18:05] C:\Program Files\eMule
[16/02/2008|10:57] C:\Program Files\EoRezo
[12/03/2008|21:16] C:\Program Files\Fichiers communs
[01/06/2008|17:04] C:\Program Files\filehippo.com
[17/03/2008|20:16] C:\Program Files\FinePixViewer
[12/04/2008|15:53] C:\Program Files\Google
[04/05/2008|14:58] C:\Program Files\Grisoft
[03/02/2007|19:54] C:\Program Files\IncrediMail
[12/04/2008|15:53] C:\Program Files\InstallShield Installation Information
[01/06/2008|19:19] C:\Program Files\Internet Explorer
[19/10/2007|10:58] C:\Program Files\Java
[14/04/2007|12:26] C:\Program Files\K-Lite Codec Pack
[29/12/2006|09:42] C:\Program Files\Lavalys
[26/06/2007|23:11] C:\Program Files\LimeWire
[21/01/2007|02:29] C:\Program Files\Macrogaming
[04/12/2006|08:07] C:\Program Files\Messenger
[30/09/2007|14:30] C:\Program Files\Micro Application
[02/12/2006|16:09] C:\Program Files\microsoft frontpage
[06/01/2007|17:24] C:\Program Files\Microsoft LifeCam
[19/10/2007|11:01] C:\Program Files\Microsoft Office
[07/11/2007|22:08] C:\Program Files\Microsoft SQL Server Compact Edition
[02/12/2006|16:06] C:\Program Files\Movie Maker
[12/01/2007|21:37] C:\Program Files\MSN
[02/12/2006|16:05] C:\Program Files\MSN Gaming Zone
[03/02/2008|21:03] C:\Program Files\MSN Pictures Displayer
[02/12/2006|16:07] C:\Program Files\NetMeeting
[02/12/2006|16:05] C:\Program Files\Online Services
[19/02/2008|22:47] C:\Program Files\Orange
[13/06/2007|19:42] C:\Program Files\Outlook Express
[17/03/2008|20:00] C:\Program Files\PIXELA
[17/03/2008|19:53] C:\Program Files\REGSHAVE
[02/12/2006|16:23] C:\Program Files\SAGEM
[02/12/2006|16:32] C:\Program Files\Securitoo
[02/12/2006|16:07] C:\Program Files\Services en ligne
[24/05/2008|09:48] C:\Program Files\Spybot - Search & Destroy
[01/06/2008|17:13] C:\Program Files\Trend Micro
[02/12/2006|16:15] C:\Program Files\Uninstall Information
[31/03/2005|23:17] C:\Program Files\Uninstall_CDS.exe
[01/06/2008|22:25] C:\Program Files\Wanadoo
[13/04/2008|11:58] C:\Program Files\Windows Live
[23/02/2008|23:08] C:\Program Files\Windows Media Components
[24/03/2007|16:04] C:\Program Files\Windows Media Connect 2
[24/03/2007|16:08] C:\Program Files\Windows Media Player
[05/01/2008|19:49] C:\Program Files\Windows NT
[02/12/2006|16:07] C:\Program Files\WindowsUpdate
[02/12/2006|16:09] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[25/03/2008|17:44] C:\Program Files\Fichiers communs\Adobe
[02/12/2006|18:06] C:\Program Files\Fichiers communs\Ahead
[28/12/2007|12:43] C:\Program Files\Fichiers communs\Canon
[02/12/2006|16:18] C:\Program Files\Fichiers communs\Designer
[17/03/2008|19:56] C:\Program Files\Fichiers communs\InstallShield
[07/12/2006|07:29] C:\Program Files\Fichiers communs\Java
[17/12/2006|14:17] C:\Program Files\Fichiers communs\Micro Application Shared
[04/05/2008|13:04] C:\Program Files\Fichiers communs\Microsoft Shared
[02/12/2006|16:07] C:\Program Files\Fichiers communs\MSSoap
[02/12/2006|16:58] C:\Program Files\Fichiers communs\ODBC
[02/12/2006|16:07] C:\Program Files\Fichiers communs\Services
[02/12/2006|16:58] C:\Program Files\Fichiers communs\SpeechEngines
[13/06/2007|19:42] C:\Program Files\Fichiers communs\System
[07/11/2007|19:44] C:\Program Files\Fichiers communs\WindowsLiveInstaller
---------------------------[ Process ]--------------------------
... 35
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-01 22:29:21
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:3][D:2]-> C:\DOCUME~1\Patrice\LOCALS~1\Temp
[F:204][D:0]-> C:\DOCUME~1\Patrice\Cookies
[F:3169][D:23]-> C:\DOCUME~1\Patrice\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 22:30:05,09 ]----------------------
As-tu des problèmes avec EoRezo ?
Si oui, fais ceci :
Clique sur Démarrer > Exécuter
Tape notepad
Copie ces lignes dans l'éditeur qui s'ouvre :
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_CLASSES_ROOT\EoRezoBHO.EoBho]
[-HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\EoRezoBHO.EoBho]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\EoRezoBHO.EoBho.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_USERS\S-1-5-21-2051116082-2678445470-4089012019-7832\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}]
Enregistre le en ads.reg
Dans type de fichiers, mets tous les fichiers
Clique droit sur ads.reg > Fusionner. Accepte le message d'avertissement.
Si tu n'as pas de problème avec EoRezo, ne fais rien et fais ce qui suit.
#Télécharge OTMoveIt (d’Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
#Double-clique sur OTMoveIt.exe pour le lancer.
#Copie la liste qui se trouve ci-dessous et colle-la dans le cadre de gauche de OTMoveIt : Paste List of Files/Folders to be moved.
C:\DOCUME~1\Patrice\APPLIC~1\GDIPFONTCACHEV1.DAT
c:\docume~1\patrice\applic~1\plusgr~1\CampObjDraw.exe
#Clique sur MoveIt! Pour lancer la suppression.
#Le résultat apparaitra dans le cadre Results.
#Clique sur Exit pour fermer.
#Poste le rapport situé dans C:\_OTMoveIt\MovedFiles. Exemple:(01282008_131348.log )
#Il te sera peut-être demander de redémarrer le PC pour achever la suppression.
Si c'est le cas accepte par Yes
Si oui, fais ceci :
Clique sur Démarrer > Exécuter
Tape notepad
Copie ces lignes dans l'éditeur qui s'ouvre :
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_CLASSES_ROOT\EoRezoBHO.EoBho]
[-HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\EoRezoBHO.EoBho]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\EoRezoBHO.EoBho.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_USERS\S-1-5-21-2051116082-2678445470-4089012019-7832\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}]
Enregistre le en ads.reg
Dans type de fichiers, mets tous les fichiers
Clique droit sur ads.reg > Fusionner. Accepte le message d'avertissement.
Si tu n'as pas de problème avec EoRezo, ne fais rien et fais ce qui suit.
#Télécharge OTMoveIt (d’Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
#Double-clique sur OTMoveIt.exe pour le lancer.
#Copie la liste qui se trouve ci-dessous et colle-la dans le cadre de gauche de OTMoveIt : Paste List of Files/Folders to be moved.
C:\DOCUME~1\Patrice\APPLIC~1\GDIPFONTCACHEV1.DAT
c:\docume~1\patrice\applic~1\plusgr~1\CampObjDraw.exe
#Clique sur MoveIt! Pour lancer la suppression.
#Le résultat apparaitra dans le cadre Results.
#Clique sur Exit pour fermer.
#Poste le rapport situé dans C:\_OTMoveIt\MovedFiles. Exemple:(01282008_131348.log )
#Il te sera peut-être demander de redémarrer le PC pour achever la suppression.
Si c'est le cas accepte par Yes
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
C:\DOCUME~1\Patrice\APPLIC~1\GDIPFONTCACHEV1.DAT moved successfully.
File/Folder c:\docume~1\patrice\applic~1\plusgr~1\CampObjDraw.exe not found.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06012008_225012
File/Folder c:\docume~1\patrice\applic~1\plusgr~1\CampObjDraw.exe not found.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06012008_225012
Non ça l'est pas.
/!\ Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan.. si tu ne le fais pas le rapport ne sera pas entier et tu devras recommencer /!\
#Télécharge DiagHelp.zip (de Malekal) sur ton bureau
http://www.malekal.com/download/DiagHelp.zip
Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
#Dézippe le et ouvre le nouveau dossier DiagHelp
#Double-clique sur go.cmd (le .cmd peut ne pas apparaître ! )
#Choisis l’option 1 dans la fenêtre qui s’ouvrira.
#Ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand cela t’es demandé..
ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran !
#A la fin de l'analyse, ton ordi devra peut-être être redémarré... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve également ici C:\resultat.txt
#Poste le contenu du rapport.
/!\ Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan.. si tu ne le fais pas le rapport ne sera pas entier et tu devras recommencer /!\
#Télécharge DiagHelp.zip (de Malekal) sur ton bureau
http://www.malekal.com/download/DiagHelp.zip
Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
#Dézippe le et ouvre le nouveau dossier DiagHelp
#Double-clique sur go.cmd (le .cmd peut ne pas apparaître ! )
#Choisis l’option 1 dans la fenêtre qui s’ouvrira.
#Ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand cela t’es demandé..
ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran !
#A la fin de l'analyse, ton ordi devra peut-être être redémarré... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve également ici C:\resultat.txt
#Poste le contenu du rapport.
DiagHelp version v1.4 - http://www.malekal.com
excute le 01/06/2008 à 23:24:23,32
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->01/06/2008 23:23:59
C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->01/06/2008 23:23:13
C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->01/06/2008 23:20:30
C:\WINDOWS\prefetch\EXPLORER.EXE-082F38A9.pf -->01/06/2008 23:19:36
C:\WINDOWS\prefetch\AVGCMGR.EXE-1D29CBA8.pf -->01/06/2008 23:17:01
C:\WINDOWS\prefetch\ACRORD32.EXE-356875A2.pf -->01/06/2008 23:11:04
C:\WINDOWS\prefetch\RUNDLL32.EXE-2138A4AF.pf -->01/06/2008 23:08:24
C:\WINDOWS\prefetch\RUNDLL32.EXE-2905E326.pf -->01/06/2008 23:07:59
C:\WINDOWS\prefetch\NOTEPAD.EXE-336351A9.pf -->01/06/2008 22:59:35
C:\WINDOWS\prefetch\ACRORD32INFO.EXE-24548733.pf -->01/06/2008 22:58:20
C:\WINDOWS\System32\drivers\avgtdix.sys -->04/05/2008 13:05:32
C:\WINDOWS\System32\drivers\avgldx86.sys -->04/05/2008 13:05:25
C:\WINDOWS\System32\drivers\avgmfx86.sys -->04/05/2008 13:05:24
C:\WINDOWS\System32\drivers\mrxdav.sys -->18/12/2007 11:51:35
C:\WINDOWS\System32\drivers\secdrv.sys -->13/11/2007 12:25:54
C:\WINDOWS\System32\drivers\tcpip.sys -->30/10/2007 19:20:55
C:\WINDOWS\System32\drivers\ntfs.sys -->09/02/2007 13:10:35
C:\WINDOWS\System32\wpa.dbl -->01/06/2008 22:24:27
C:\WINDOWS\System32\PerfStringBackup.INI -->01/06/2008 17:04:50
C:\WINDOWS\System32\perfh00C.dat -->01/06/2008 17:04:50
C:\WINDOWS\System32\perfh009.dat -->01/06/2008 17:04:50
C:\WINDOWS\System32\perfc00C.dat -->01/06/2008 17:04:50
C:\WINDOWS\System32\perfc009.dat -->01/06/2008 17:04:50
C:\WINDOWS\System32\MRT.exe -->09/05/2008 23:35:04
C:\WINDOWS\System32\avgrsstx.dll -->04/05/2008 13:05:35
C:\WINDOWS\System32\FNTCACHE.DAT -->09/04/2008 17:48:53
C:\WINDOWS\System32\mswstr10.dll -->25/03/2008 06:51:09
C:\WINDOWS\System32\msjint40.dll -->25/03/2008 06:51:08
C:\WINDOWS\System32\msxbde40.dll -->25/03/2008 06:50:58
C:\WINDOWS\System32\mswdat10.dll -->25/03/2008 06:50:57
C:\WINDOWS\System32\mstext40.dll -->25/03/2008 06:50:55
C:\WINDOWS\System32\msrepl40.dll -->25/03/2008 06:50:52
C:\WINDOWS\System32\msrd3x40.dll -->25/03/2008 06:50:49
C:\WINDOWS\System32\msrd2x40.dll -->25/03/2008 06:50:47
C:\WINDOWS\System32\mspbde40.dll -->25/03/2008 06:50:45
C:\WINDOWS\System32\msltus40.dll -->25/03/2008 06:50:44
C:\WINDOWS\System32\msjtes40.dll -->25/03/2008 06:50:42
C:\WINDOWS\System32\msjter40.dll -->25/03/2008 06:50:42
C:\WINDOWS\System32\msjetoledb40.dll -->25/03/2008 06:50:40
C:\WINDOWS\System32\msjet40.dll -->25/03/2008 06:50:34
C:\WINDOWS\System32\msexcl40.dll -->25/03/2008 06:50:30
C:\WINDOWS\System32\msexch40.dll -->25/03/2008 06:50:28
C:\WINDOWS\WindowsUpdate.log -->01/06/2008 22:25:41
C:\WINDOWS\0.log -->01/06/2008 22:24:18
C:\WINDOWS\wiadebug.log -->01/06/2008 22:23:52
C:\WINDOWS\wiaservc.log -->01/06/2008 22:23:49
C:\WINDOWS\bootstat.dat -->01/06/2008 22:23:40
C:\WINDOWS\SchedLgU.Txt -->01/06/2008 22:22:39
C:\WINDOWS\tsoc.log -->01/06/2008 19:18:48
C:\WINDOWS\ocmsn.log -->01/06/2008 19:18:48
C:\WINDOWS\ntdtcsetup.log -->01/06/2008 19:18:48
C:\WINDOWS\imsins.log -->01/06/2008 19:18:48
C:\WINDOWS\iis6.log -->01/06/2008 19:18:48
C:\WINDOWS\ie8Uninst.log -->01/06/2008 19:18:48
C:\WINDOWS\comsetup.log -->01/06/2008 19:18:48
C:\WINDOWS\updspapi.log -->01/06/2008 19:16:49
C:\WINDOWS\setupapi.log -->01/06/2008 19:15:44
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 3908
Command line: explorer.exe
Base Size Version Path
0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll
0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll
0x442b0000 0x3c000 7.00.6000.16640 C:\WINDOWS\system32\webcheck.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
0x02cc0000 0x185000 1.05.0000.0011 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
0x43ff0000 0xa000 7.00.6000.16640 C:\WINDOWS\system32\jsproxy.dll
0x03690000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x03700000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x63380000 0x78000 5.07.0000.5730 C:\WINDOWS\system32\jscript.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x04610000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x60510000 0x18000 2.00.50727.0042 C:\WINDOWS\system32\dfshim.dll
0x79000000 0x45000 2.00.50727.0042 C:\WINDOWS\system32\mscoree.dll
0x641f0000 0x1d000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Shfusion.dll
0x60610000 0x6000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Fusion.dll
0x60340000 0x8000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\culture.dll
0x64220000 0x18000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ShFusRes.dll
0x03110000 0xd000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
0x10000000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x621a0000 0x1d000 8.00.0000.0080 C:\Program Files\AVG\AVG8\avgse.dll
0x7c420000 0x87000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 500
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x10000000 0x5000 8.00.0000.0080 C:\WINDOWS\system32\avgrsstx.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x01160000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 0C48-7F47
Répertoire de C:\WINDOWS\system32
05/08/2004 14:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 8 791 437 312 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 0C48-7F47
Répertoire de C:\WINDOWS\Downloaded Program Files
01/06/2008 14:31 <REP> .
01/06/2008 14:31 <REP> ..
07/12/2004 17:07 32 bdcore.dll
25/05/2006 01:21 118 784 bdupd.dll
02/12/2006 16:08 65 desktop.ini
20/11/2007 17:04 1 523 536 FP_AX_CAB_INSTALLER.exe
16/05/2007 08:22 399 gp.inf
25/05/2006 01:21 53 248 ipsupd.dll
12/10/2006 05:07 896 jinstall-1_5_0_09.inf
16/03/2005 12:34 7 407 lang.ini
07/12/2004 17:07 32 libfn.dll
13/02/2008 17:55 130 live.ini
29/10/2007 16:45 1 244 oscan8.inf
25/10/2007 16:54 471 040 oscan8.ocx
14/03/2005 14:58 7 073 scanoptions.tsi
13 fichier(s) 2 183 886 octets
Total des fichiers listés :
13 fichier(s) 2 183 886 octets
2 Rép(s) 8 791 437 312 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Securitoo\\av_fw\\backweb\\1044199\\Program\\backWeb-1044199.exe"="C:\\Program Files\\Securitoo\\av_fw\\backweb\\1044199\\Program\\backWeb-1044199.exe:*:Enabled:backWeb-1044199"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"="C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe:*:Enabled:LifeExp.exe"
"C:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"="C:\\Program Files\\Microsoft LifeCam\\LifeCam.exe:*:Enabled:LifeCam.exe"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Disabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Disabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Disabled:IncrediMail"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"="C:\\Program Files\\AVG\\AVG8\\avgupd.exe:*:Enabled:avgupd.exe"
"C:\\Program Files\\AVG\\AVG8\\avgemc.exe"="C:\\Program Files\\AVG\\AVG8\\avgemc.exe:*:Enabled:avgemc.exe"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-01 23:25:13
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
scanning hidden registry entries ...
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{0F7E4E2A-4CD0-0EE9-9CB1-5EA49D85EFBC}]
"fakjbcafnepi"=hex:68,61,61,66,63,6d,6b,68,6b,68,67,61,64,6a,6f,6f,00,c4
"fakjbcafneog"=hex:68,61,61,66,63,6d,6b,68,6b,68,67,61,64,6a,6f,6f,00,c4
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
320 - CALMAIN.exe
476 - csrss.exe
500 - winlogon.exe
568 - services.exe
580 - lsass.exe
732 - svchost.exe
796 - svchost.exe
852 - svchost.exe
916 - svchost.exe
980 - svchost.exe
1048 - TeaTimer.exe
1208 - avgtray.exe
1264 - avgwdsvc.exe
1324 - GoogleUpdaterSe
1420 - ctfmon.exe
1456 - MSCamS32.exe
1764 - dslmon.exe
1816 - avgemc.exe
1856 - GoogleUpdater.e
1960 - iexplore.exe
2220 - cmd.exe
2244 - alg.exe
2856 - EspaceWanadoo.e
2868 - ComComp.exe
2960 - Watch.exe
3036 - avgscanx.exe
3868 - AcroRd32.exe
3908 - explorer.exe
Total number of processes = 29
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntoskrnl.exe
806EC000 - \WINDOWS\system32\hal.dll
BADA8000 - \WINDOWS\system32\KDCOM.DLL
BACB8000 - \WINDOWS\system32\BOOTVID.dll
BA858000 - ACPI.sys
BADAA000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
BA847000 - pci.sys
BA8A8000 - isapnp.sys
BADAC000 - viaide.sys
BAB28000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
BA8B8000 - MountMgr.sys
BA828000 - ftdisk.sys
BAB30000 - PartMgr.sys
BA8C8000 - VolSnap.sys
BA810000 - atapi.sys
BA8D8000 - disk.sys
BA8E8000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
BA7F0000 - fltMgr.sys
BA7DE000 - sr.sys
BA7C7000 - KSecDD.sys
BA73A000 - Ntfs.sys
BA70D000 - NDIS.sys
BA8F8000 - viaagp.sys
BA6F2000 - Mup.sys
BAAA8000 - \SystemRoot\system32\DRIVERS\amdk7.sys
B9E2C000 - \SystemRoot\system32\DRIVERS\s3gnbm.sys
B9E18000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
B9DE2000 - \SystemRoot\system32\DRIVERS\HSFBS2S2.sys
B9DBF000 - \SystemRoot\system32\DRIVERS\ks.sys
B9CC0000 - \SystemRoot\system32\DRIVERS\HSFDPSP2.sys
B9C18000 - \SystemRoot\system32\DRIVERS\HSFCXTS2.sys
BABB0000 - \SystemRoot\System32\Drivers\Modem.SYS
BABB8000 - \SystemRoot\system32\DRIVERS\RTL8139.SYS
BABC0000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
B9BF5000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
BABC8000 - \SystemRoot\system32\DRIVERS\usbehci.sys
BAAB8000 - \SystemRoot\system32\DRIVERS\cdrom.sys
BAAC8000 - \SystemRoot\system32\DRIVERS\redbook.sys
BAAD8000 - \SystemRoot\system32\DRIVERS\imapi.sys
B99C8000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
B99A4000 - \SystemRoot\system32\drivers\portcls.sys
BAAE8000 - \SystemRoot\system32\drivers\drmk.sys
BABD0000 - \SystemRoot\system32\DRIVERS\fdc.sys
B9993000 - \SystemRoot\system32\DRIVERS\serial.sys
BAD64000 - \SystemRoot\system32\DRIVERS\serenum.sys
B997F000 - \SystemRoot\system32\DRIVERS\parport.sys
BAAF8000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
BABD8000 - \SystemRoot\system32\DRIVERS\mouclass.sys
BABE0000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
BAEE5000 - \SystemRoot\system32\DRIVERS\audstub.sys
BAB08000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
BAD68000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
B9968000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
BAB18000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
BA928000 - \SystemRoot\system32\DRIVERS\raspptp.sys
BABE8000 - \SystemRoot\system32\DRIVERS\TDI.SYS
B9957000 - \SystemRoot\system32\DRIVERS\psched.sys
BA938000 - \SystemRoot\system32\DRIVERS\msgpc.sys
BABF0000 - \SystemRoot\system32\DRIVERS\ptilink.sys
BABF8000 - \SystemRoot\system32\DRIVERS\raspti.sys
BA948000 - \SystemRoot\system32\DRIVERS\termdd.sys
BADBA000 - \SystemRoot\system32\DRIVERS\swenum.sys
B9923000 - \SystemRoot\system32\DRIVERS\update.sys
BAD78000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
BA958000 - \SystemRoot\System32\Drivers\NDProxy.SYS
BA988000 - \SystemRoot\system32\DRIVERS\usbhub.sys
BADBC000 - \SystemRoot\system32\DRIVERS\USBD.SYS
BAC10000 - \SystemRoot\system32\DRIVERS\flpydisk.sys
BADBE000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
BAF9F000 - \SystemRoot\System32\Drivers\Null.SYS
BADC0000 - \SystemRoot\System32\Drivers\Beep.SYS
BAC20000 - \SystemRoot\System32\drivers\vga.sys
BADC2000 - \SystemRoot\System32\Drivers\mnmdd.SYS
BADC4000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
BAC28000 - \SystemRoot\System32\Drivers\Msfs.SYS
BAC30000 - \SystemRoot\System32\Drivers\Npfs.SYS
B9E79000 - \SystemRoot\system32\DRIVERS\rasacd.sys
B77AE000 - \SystemRoot\system32\DRIVERS\ipsec.sys
B7756000 - \SystemRoot\system32\DRIVERS\tcpip.sys
B772E000 - \SystemRoot\system32\DRIVERS\netbt.sys
B770C000 - \SystemRoot\System32\drivers\afd.sys
BA9A8000 - \SystemRoot\system32\DRIVERS\netbios.sys
B76E1000 - \SystemRoot\system32\DRIVERS\rdbss.sys
B764A000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
BA9B8000 - \SystemRoot\System32\Drivers\Fips.SYS
B7629000 - \SystemRoot\system32\DRIVERS\ipnat.sys
BA9C8000 - \SystemRoot\system32\DRIVERS\wanarp.sys
B760B000 - \SystemRoot\system32\DRIVERS\adiusbaw.sys
BAC40000 - \SystemRoot\System32\Drivers\avgmfx86.sys
B75F5000 - \SystemRoot\System32\Drivers\avgldx86.sys
BA9F8000 - \SystemRoot\System32\Drivers\Cdfs.SYS
B75DD000 - \SystemRoot\System32\Drivers\dump_atapi.sys
BADC8000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
BAD48000 - \SystemRoot\System32\drivers\Dxapi.sys
BAC50000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
BAF82000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\s3gnb.dll
B2EB1000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
B2C41000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
BADE4000 - \SystemRoot\System32\Drivers\ParVdm.SYS
B2C08000 - \SystemRoot\System32\Drivers\avgtdix.sys
B2AD7000 - \SystemRoot\System32\Drivers\HTTP.sys
B2C75000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys
B2A0D000 - \SystemRoot\system32\DRIVERS\srv.sys
B2958000 - \SystemRoot\system32\drivers\wdmaud.sys
B2F85000 - \SystemRoot\system32\drivers\sysaudio.sys
B1F5A000 - \SystemRoot\System32\Drivers\Fastfat.SYS
BAED2000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 110
Liste des programmes installes
Adobe Acrobat 5.0
Adobe Flash Player ActiveX
Adobe Reader 8.1.2 - Français
Assistant de connexion Windows Live
AVG Free 8.0
Canon Camera Access Library
Canon Camera Support Core Library
Canon Camera Window DC_DV 5 for ZoomBrowser EX
Canon Camera Window DC_DV 6 for ZoomBrowser EX
Canon Camera Window MC 6 for ZoomBrowser EX
Canon G.726 WMP-Decoder
CANON iMAGE GATEWAY Task for ZoomBrowser EX
Canon Internet Library for ZoomBrowser EX
Canon MovieEdit Task for ZoomBrowser EX
Canon RAW Image Task for ZoomBrowser EX
Canon RemoteCapture Task for ZoomBrowser EX
Canon Utilities EOS Utility
Canon Utilities PhotoStitch
Canon Utilities ZoomBrowser EX
CCleaner (remove only)
Codeur Windows Media Série 9
Codeur Windows Media Série 9
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows Internet Explorer 7 (KB947864)
Correctif pour Windows XP (KB914440)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
DVD Solution
Easy-WebPrint
eMule
EVEREST Home Edition v2.20
filehippo.com Update Checker
FinePixViewer Resource
FinePixViewer Ver.5.2
FUJIFILM USB Driver
Galerie de photos Windows Live
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
ImageMixer VCD2 LE for FinePix
Java(TM) 6 Update 3
K-Lite Codec Pack 2.88 Full
Lecteur Windows Media 11
Macrogaming SweetIM 2.0
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft LifeCam
Microsoft National Language Support Downlevel APIs
Microsoft Office Excel Viewer 2003
Microsoft Office PowerPoint Viewer 2003
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Word 2002
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923789)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB941693)
Mise à jour de sécurité pour Windows XP (KB943055)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB945553)
Mise à jour de sécurité pour Windows XP (KB946026)
Mise à jour de sécurité pour Windows XP (KB948590)
Mise à jour de sécurité pour Windows XP (KB948881)
Mise à jour de sécurité pour Windows XP (KB950749)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB932823-v3)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
MSN Pictures Displayer 4.5
Multimedia Launcher
Nero OEM
Outil de mise à jour Google
PowerDVD
Realtek AC'97 Audio
SAGEM F@st 800-840
Spybot - Search & Destroy
Wanadoo
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
Windows Imaging Component
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live installer
Windows Live Mail
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 0C48-7F47
Répertoire de C:\Program Files
01/06/2008 22:28 <REP> .
01/06/2008 22:28 <REP> ..
05/09/2007 19:52 <REP> A.S.C
04/05/2008 15:02 <REP> Adobe
02/12/2006 18:06 <REP> Ahead
19/02/2008 21:26 <REP> AntivirusFirewall
04/05/2008 13:05 <REP> AVG
28/12/2007 12:48 <REP> Canon
01/06/2008 18:15 <REP> CCleaner
02/12/2006 16:06 <REP> ComPlus Applications
02/12/2006 18:05 <REP> CyberLink
02/12/2006 18:05 <REP> CyberLink DVD Solution
01/06/2008 18:05 <REP> eMule
16/02/2008 10:57 <REP> EoRezo
12/03/2008 21:16 <REP> Fichiers communs
01/06/2008 17:04 <REP> filehippo.com
17/03/2008 20:16 <REP> FinePixViewer
12/04/2008 15:53 <REP> Google
04/05/2008 14:58 <REP> Grisoft
03/02/2007 19:54 <REP> IncrediMail
01/06/2008 19:19 <REP> Internet Explorer
19/10/2007 10:58 <REP> Java
14/04/2007 12:26 <REP> K-Lite Codec Pack
29/12/2006 09:42 <REP> Lavalys
26/06/2007 23:11 <REP> LimeWire
21/01/2007 02:29 <REP> Macrogaming
04/12/2006 08:07 <REP> Messenger
30/09/2007 14:30 <REP> Micro Application
02/12/2006 16:09 <REP> microsoft frontpage
06/01/2007 17:24 <REP> Microsoft LifeCam
19/10/2007 11:01 <REP> Microsoft Office
07/11/2007 22:08 <REP> Microsoft SQL Server Compact Edition
02/12/2006 16:06 <REP> Movie Maker
12/01/2007 21:37 <REP> MSN
02/12/2006 16:05 <REP> MSN Gaming Zone
03/02/2008 21:03 <REP> MSN Pictures Displayer
02/12/2006 16:07 <REP> NetMeeting
02/12/2006 16:05 <REP> Online Services
19/02/2008 22:47 <REP> Orange
13/06/2007 19:42 <REP> Outlook Express
17/03/2008 20:00 <REP> PIXELA
17/03/2008 19:53 <REP> REGSHAVE
02/12/2006 16:23 <REP> SAGEM
02/12/2006 16:32 <REP> Securitoo
02/12/2006 16:07 <REP> Services en ligne
24/05/2008 09:48 <REP> Spybot - Search & Destroy
01/06/2008 17:13 <REP> Trend Micro
31/03/2005 23:17 40 960 Uninstall_CDS.exe
01/06/2008 22:30 <REP> Wanadoo
13/04/2008 11:58 <REP> Windows Live
23/02/2008 23:08 <REP> Windows Media Components
24/03/2007 16:04 <REP> Windows Media Connect 2
24/03/2007 16:08 <REP> Windows Media Player
05/01/2008 19:49 <REP> Windows NT
02/12/2006 16:09 <REP> xerox
1 fichier(s) 40 960 octets
54 Rép(s) 8 766 668 800 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 0C48-7F47
Répertoire de C:\Program Files\fichiers communs
12/03/2008 21:16 <REP> .
12/03/2008 21:16 <REP> ..
25/03/2008 17:44 <REP> Adobe
02/12/2006 18:06 <REP> Ahead
28/12/2007 12:43 <REP> Canon
02/12/2006 16:18 <REP> Designer
17/03/2008 19:56 <REP> InstallShield
07/12/2006 07:29 <REP> Java
17/12/2006 14:17 <REP> Micro Application Shared
04/05/2008 13:04 <REP> Microsoft Shared
02/12/2006 16:07 <REP> MSSoap
02/12/2006 16:58 <REP> ODBC
02/12/2006 16:07 <REP> Services
02/12/2006 16:58 <REP> SpeechEngines
13/06/2007 19:42 <REP> System
0 fichier(s) 0 octets
15 Rép(s) 8 766 668 800 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 0C48-7F47
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
09/07/2007 15:58 <REP> .
09/07/2007 15:58 <REP> ..
02/12/2006 16:18 <REP> 1033
09/07/2007 15:58 <REP> 1036
29/01/2004 16:08 1 277 952 MSONSEXT.DLL
13/02/2001 09:23 58 784 MSOSV.DLL
03/06/1999 13:09 122 937 MSOWS409.DLL
07/03/2001 08:00 127 033 MSOWS40c.DLL
06/08/2000 10:04 401 462 MSVCP60.DLL
29/01/2004 16:08 69 632 PKMAXCTL.DLL
29/01/2004 16:08 868 352 PKMCDO.DLL
29/01/2004 16:08 53 248 PKMCORE.DLL
29/01/2004 16:08 102 400 PKMFORMS.DLL
29/01/2004 16:38 634 880 PKMRES.DLL
29/01/2004 16:08 28 672 PKMSSTLB.DLL
22/01/2001 04:25 40 960 PKMTEMPL.DLL
29/01/2004 16:08 24 576 PKMTRACE.DLL
29/01/2004 16:08 86 016 PKMWS.DLL
29/01/2004 16:08 237 568 PROMDEMO.DLL
29/01/2004 16:08 184 320 SECMGR.DLL
29/01/2004 16:08 315 392 VAIDDMGR.DLL
29/01/2004 16:08 32 768 VAIMEM.DLL
18 fichier(s) 4 666 952 octets
4 Rép(s) 8 766 668 800 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 0C48-7F47
Répertoire de C:\
24/05/2001 13:59 162 304 UNWISE.EXE
1 fichier(s) 162 304 octets
0 Rép(s) 8 766 734 336 octets libres
c:\Documents and Settings\Patrice\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\Patrice\Bureau\LopSD.exe
c:\Documents and Settings\Patrice\Bureau\OTMoveIt2.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\catchme.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\diff.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\dumphive.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\find2.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\Fport.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\grep.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\gzip.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\LFiles.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\md5sums.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\pslist.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\sigcheck.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\streams.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\swreg.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\tar.exe
c:\Documents and Settings\Patrice\Bureau\Raccourcis Bureau non utilisés\ToolsCleaner2.exe
c:\Documents and Settings\Patrice\Bureau\Raccourcis Bureau non utilisés\GenProc\GenProc\outil\sed-3.59.exe
c:\Documents and Settings\Patrice\Bureau\Raccourcis Bureau non utilisés\GenProc\GenProc\outil\swreg.exe
c:\Documents and Settings\Patrice\Local Settings\Temporary Internet Files\Content.IE5\9N16103Y\LopSD[1].exe
c:\Documents and Settings\Patrice\Local Settings\Temporary Internet Files\Content.IE5\LW5VAO6H\OTMoveIt2[1].exe
c:\Documents and Settings\Patrice\Local Settings\Temporary Internet Files\Content.IE5\YBSMT193\jre-6u6-windows-i586-p[1].exe
c:\Documents and Settings\Patrice\Mes documents\ccsetup208_slim.exe
c:\Documents and Settings\Patrice\Mes documents\eMule0.49a-Installer1.exe
c:\Documents and Settings\Patrice\Mes documents\flashplayer10_install_activex_051508.exe
c:\Documents and Settings\Patrice\Mes documents\IE8-WindowsXP-x86-ENU.exe
c:\Documents and Settings\Patrice\Mes documents\instala-emule.exe
c:\Documents and Settings\Patrice\Mes documents\install_Java Runtime Environment_.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\Absolute_patience_PC_jeu_gratuit.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\avgas-setup-7.5.1.43-3339.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\csvcnv.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\eMule0.48a-Installer.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\FileHippo up-date checker Setup.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\IE7-WindowsXP-x86-fra.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\setupasc.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\spybotsd15.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\SweetImSetup.exe
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_GUILLO-BALBON.tar.gz a l'adresse http://upload.malekal.com
excute le 01/06/2008 à 23:24:23,32
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->01/06/2008 23:23:59
C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->01/06/2008 23:23:13
C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->01/06/2008 23:20:30
C:\WINDOWS\prefetch\EXPLORER.EXE-082F38A9.pf -->01/06/2008 23:19:36
C:\WINDOWS\prefetch\AVGCMGR.EXE-1D29CBA8.pf -->01/06/2008 23:17:01
C:\WINDOWS\prefetch\ACRORD32.EXE-356875A2.pf -->01/06/2008 23:11:04
C:\WINDOWS\prefetch\RUNDLL32.EXE-2138A4AF.pf -->01/06/2008 23:08:24
C:\WINDOWS\prefetch\RUNDLL32.EXE-2905E326.pf -->01/06/2008 23:07:59
C:\WINDOWS\prefetch\NOTEPAD.EXE-336351A9.pf -->01/06/2008 22:59:35
C:\WINDOWS\prefetch\ACRORD32INFO.EXE-24548733.pf -->01/06/2008 22:58:20
C:\WINDOWS\System32\drivers\avgtdix.sys -->04/05/2008 13:05:32
C:\WINDOWS\System32\drivers\avgldx86.sys -->04/05/2008 13:05:25
C:\WINDOWS\System32\drivers\avgmfx86.sys -->04/05/2008 13:05:24
C:\WINDOWS\System32\drivers\mrxdav.sys -->18/12/2007 11:51:35
C:\WINDOWS\System32\drivers\secdrv.sys -->13/11/2007 12:25:54
C:\WINDOWS\System32\drivers\tcpip.sys -->30/10/2007 19:20:55
C:\WINDOWS\System32\drivers\ntfs.sys -->09/02/2007 13:10:35
C:\WINDOWS\System32\wpa.dbl -->01/06/2008 22:24:27
C:\WINDOWS\System32\PerfStringBackup.INI -->01/06/2008 17:04:50
C:\WINDOWS\System32\perfh00C.dat -->01/06/2008 17:04:50
C:\WINDOWS\System32\perfh009.dat -->01/06/2008 17:04:50
C:\WINDOWS\System32\perfc00C.dat -->01/06/2008 17:04:50
C:\WINDOWS\System32\perfc009.dat -->01/06/2008 17:04:50
C:\WINDOWS\System32\MRT.exe -->09/05/2008 23:35:04
C:\WINDOWS\System32\avgrsstx.dll -->04/05/2008 13:05:35
C:\WINDOWS\System32\FNTCACHE.DAT -->09/04/2008 17:48:53
C:\WINDOWS\System32\mswstr10.dll -->25/03/2008 06:51:09
C:\WINDOWS\System32\msjint40.dll -->25/03/2008 06:51:08
C:\WINDOWS\System32\msxbde40.dll -->25/03/2008 06:50:58
C:\WINDOWS\System32\mswdat10.dll -->25/03/2008 06:50:57
C:\WINDOWS\System32\mstext40.dll -->25/03/2008 06:50:55
C:\WINDOWS\System32\msrepl40.dll -->25/03/2008 06:50:52
C:\WINDOWS\System32\msrd3x40.dll -->25/03/2008 06:50:49
C:\WINDOWS\System32\msrd2x40.dll -->25/03/2008 06:50:47
C:\WINDOWS\System32\mspbde40.dll -->25/03/2008 06:50:45
C:\WINDOWS\System32\msltus40.dll -->25/03/2008 06:50:44
C:\WINDOWS\System32\msjtes40.dll -->25/03/2008 06:50:42
C:\WINDOWS\System32\msjter40.dll -->25/03/2008 06:50:42
C:\WINDOWS\System32\msjetoledb40.dll -->25/03/2008 06:50:40
C:\WINDOWS\System32\msjet40.dll -->25/03/2008 06:50:34
C:\WINDOWS\System32\msexcl40.dll -->25/03/2008 06:50:30
C:\WINDOWS\System32\msexch40.dll -->25/03/2008 06:50:28
C:\WINDOWS\WindowsUpdate.log -->01/06/2008 22:25:41
C:\WINDOWS\0.log -->01/06/2008 22:24:18
C:\WINDOWS\wiadebug.log -->01/06/2008 22:23:52
C:\WINDOWS\wiaservc.log -->01/06/2008 22:23:49
C:\WINDOWS\bootstat.dat -->01/06/2008 22:23:40
C:\WINDOWS\SchedLgU.Txt -->01/06/2008 22:22:39
C:\WINDOWS\tsoc.log -->01/06/2008 19:18:48
C:\WINDOWS\ocmsn.log -->01/06/2008 19:18:48
C:\WINDOWS\ntdtcsetup.log -->01/06/2008 19:18:48
C:\WINDOWS\imsins.log -->01/06/2008 19:18:48
C:\WINDOWS\iis6.log -->01/06/2008 19:18:48
C:\WINDOWS\ie8Uninst.log -->01/06/2008 19:18:48
C:\WINDOWS\comsetup.log -->01/06/2008 19:18:48
C:\WINDOWS\updspapi.log -->01/06/2008 19:16:49
C:\WINDOWS\setupapi.log -->01/06/2008 19:15:44
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 3908
Command line: explorer.exe
Base Size Version Path
0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll
0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll
0x442b0000 0x3c000 7.00.6000.16640 C:\WINDOWS\system32\webcheck.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
0x02cc0000 0x185000 1.05.0000.0011 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
0x43ff0000 0xa000 7.00.6000.16640 C:\WINDOWS\system32\jsproxy.dll
0x03690000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x03700000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x63380000 0x78000 5.07.0000.5730 C:\WINDOWS\system32\jscript.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x04610000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x60510000 0x18000 2.00.50727.0042 C:\WINDOWS\system32\dfshim.dll
0x79000000 0x45000 2.00.50727.0042 C:\WINDOWS\system32\mscoree.dll
0x641f0000 0x1d000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Shfusion.dll
0x60610000 0x6000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Fusion.dll
0x60340000 0x8000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\culture.dll
0x64220000 0x18000 2.00.50727.0042 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ShFusRes.dll
0x03110000 0xd000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
0x10000000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x621a0000 0x1d000 8.00.0000.0080 C:\Program Files\AVG\AVG8\avgse.dll
0x7c420000 0x87000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 500
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x10000000 0x5000 8.00.0000.0080 C:\WINDOWS\system32\avgrsstx.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x01160000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 0C48-7F47
Répertoire de C:\WINDOWS\system32
05/08/2004 14:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 8 791 437 312 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 0C48-7F47
Répertoire de C:\WINDOWS\Downloaded Program Files
01/06/2008 14:31 <REP> .
01/06/2008 14:31 <REP> ..
07/12/2004 17:07 32 bdcore.dll
25/05/2006 01:21 118 784 bdupd.dll
02/12/2006 16:08 65 desktop.ini
20/11/2007 17:04 1 523 536 FP_AX_CAB_INSTALLER.exe
16/05/2007 08:22 399 gp.inf
25/05/2006 01:21 53 248 ipsupd.dll
12/10/2006 05:07 896 jinstall-1_5_0_09.inf
16/03/2005 12:34 7 407 lang.ini
07/12/2004 17:07 32 libfn.dll
13/02/2008 17:55 130 live.ini
29/10/2007 16:45 1 244 oscan8.inf
25/10/2007 16:54 471 040 oscan8.ocx
14/03/2005 14:58 7 073 scanoptions.tsi
13 fichier(s) 2 183 886 octets
Total des fichiers listés :
13 fichier(s) 2 183 886 octets
2 Rép(s) 8 791 437 312 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Securitoo\\av_fw\\backweb\\1044199\\Program\\backWeb-1044199.exe"="C:\\Program Files\\Securitoo\\av_fw\\backweb\\1044199\\Program\\backWeb-1044199.exe:*:Enabled:backWeb-1044199"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"="C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe:*:Enabled:LifeExp.exe"
"C:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"="C:\\Program Files\\Microsoft LifeCam\\LifeCam.exe:*:Enabled:LifeCam.exe"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Disabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Disabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Disabled:IncrediMail"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"="C:\\Program Files\\AVG\\AVG8\\avgupd.exe:*:Enabled:avgupd.exe"
"C:\\Program Files\\AVG\\AVG8\\avgemc.exe"="C:\\Program Files\\AVG\\AVG8\\avgemc.exe:*:Enabled:avgemc.exe"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-01 23:25:13
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
scanning hidden registry entries ...
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{0F7E4E2A-4CD0-0EE9-9CB1-5EA49D85EFBC}]
"fakjbcafnepi"=hex:68,61,61,66,63,6d,6b,68,6b,68,67,61,64,6a,6f,6f,00,c4
"fakjbcafneog"=hex:68,61,61,66,63,6d,6b,68,6b,68,67,61,64,6a,6f,6f,00,c4
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
320 - CALMAIN.exe
476 - csrss.exe
500 - winlogon.exe
568 - services.exe
580 - lsass.exe
732 - svchost.exe
796 - svchost.exe
852 - svchost.exe
916 - svchost.exe
980 - svchost.exe
1048 - TeaTimer.exe
1208 - avgtray.exe
1264 - avgwdsvc.exe
1324 - GoogleUpdaterSe
1420 - ctfmon.exe
1456 - MSCamS32.exe
1764 - dslmon.exe
1816 - avgemc.exe
1856 - GoogleUpdater.e
1960 - iexplore.exe
2220 - cmd.exe
2244 - alg.exe
2856 - EspaceWanadoo.e
2868 - ComComp.exe
2960 - Watch.exe
3036 - avgscanx.exe
3868 - AcroRd32.exe
3908 - explorer.exe
Total number of processes = 29
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntoskrnl.exe
806EC000 - \WINDOWS\system32\hal.dll
BADA8000 - \WINDOWS\system32\KDCOM.DLL
BACB8000 - \WINDOWS\system32\BOOTVID.dll
BA858000 - ACPI.sys
BADAA000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
BA847000 - pci.sys
BA8A8000 - isapnp.sys
BADAC000 - viaide.sys
BAB28000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
BA8B8000 - MountMgr.sys
BA828000 - ftdisk.sys
BAB30000 - PartMgr.sys
BA8C8000 - VolSnap.sys
BA810000 - atapi.sys
BA8D8000 - disk.sys
BA8E8000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
BA7F0000 - fltMgr.sys
BA7DE000 - sr.sys
BA7C7000 - KSecDD.sys
BA73A000 - Ntfs.sys
BA70D000 - NDIS.sys
BA8F8000 - viaagp.sys
BA6F2000 - Mup.sys
BAAA8000 - \SystemRoot\system32\DRIVERS\amdk7.sys
B9E2C000 - \SystemRoot\system32\DRIVERS\s3gnbm.sys
B9E18000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
B9DE2000 - \SystemRoot\system32\DRIVERS\HSFBS2S2.sys
B9DBF000 - \SystemRoot\system32\DRIVERS\ks.sys
B9CC0000 - \SystemRoot\system32\DRIVERS\HSFDPSP2.sys
B9C18000 - \SystemRoot\system32\DRIVERS\HSFCXTS2.sys
BABB0000 - \SystemRoot\System32\Drivers\Modem.SYS
BABB8000 - \SystemRoot\system32\DRIVERS\RTL8139.SYS
BABC0000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
B9BF5000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
BABC8000 - \SystemRoot\system32\DRIVERS\usbehci.sys
BAAB8000 - \SystemRoot\system32\DRIVERS\cdrom.sys
BAAC8000 - \SystemRoot\system32\DRIVERS\redbook.sys
BAAD8000 - \SystemRoot\system32\DRIVERS\imapi.sys
B99C8000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
B99A4000 - \SystemRoot\system32\drivers\portcls.sys
BAAE8000 - \SystemRoot\system32\drivers\drmk.sys
BABD0000 - \SystemRoot\system32\DRIVERS\fdc.sys
B9993000 - \SystemRoot\system32\DRIVERS\serial.sys
BAD64000 - \SystemRoot\system32\DRIVERS\serenum.sys
B997F000 - \SystemRoot\system32\DRIVERS\parport.sys
BAAF8000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
BABD8000 - \SystemRoot\system32\DRIVERS\mouclass.sys
BABE0000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
BAEE5000 - \SystemRoot\system32\DRIVERS\audstub.sys
BAB08000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
BAD68000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
B9968000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
BAB18000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
BA928000 - \SystemRoot\system32\DRIVERS\raspptp.sys
BABE8000 - \SystemRoot\system32\DRIVERS\TDI.SYS
B9957000 - \SystemRoot\system32\DRIVERS\psched.sys
BA938000 - \SystemRoot\system32\DRIVERS\msgpc.sys
BABF0000 - \SystemRoot\system32\DRIVERS\ptilink.sys
BABF8000 - \SystemRoot\system32\DRIVERS\raspti.sys
BA948000 - \SystemRoot\system32\DRIVERS\termdd.sys
BADBA000 - \SystemRoot\system32\DRIVERS\swenum.sys
B9923000 - \SystemRoot\system32\DRIVERS\update.sys
BAD78000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
BA958000 - \SystemRoot\System32\Drivers\NDProxy.SYS
BA988000 - \SystemRoot\system32\DRIVERS\usbhub.sys
BADBC000 - \SystemRoot\system32\DRIVERS\USBD.SYS
BAC10000 - \SystemRoot\system32\DRIVERS\flpydisk.sys
BADBE000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
BAF9F000 - \SystemRoot\System32\Drivers\Null.SYS
BADC0000 - \SystemRoot\System32\Drivers\Beep.SYS
BAC20000 - \SystemRoot\System32\drivers\vga.sys
BADC2000 - \SystemRoot\System32\Drivers\mnmdd.SYS
BADC4000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
BAC28000 - \SystemRoot\System32\Drivers\Msfs.SYS
BAC30000 - \SystemRoot\System32\Drivers\Npfs.SYS
B9E79000 - \SystemRoot\system32\DRIVERS\rasacd.sys
B77AE000 - \SystemRoot\system32\DRIVERS\ipsec.sys
B7756000 - \SystemRoot\system32\DRIVERS\tcpip.sys
B772E000 - \SystemRoot\system32\DRIVERS\netbt.sys
B770C000 - \SystemRoot\System32\drivers\afd.sys
BA9A8000 - \SystemRoot\system32\DRIVERS\netbios.sys
B76E1000 - \SystemRoot\system32\DRIVERS\rdbss.sys
B764A000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
BA9B8000 - \SystemRoot\System32\Drivers\Fips.SYS
B7629000 - \SystemRoot\system32\DRIVERS\ipnat.sys
BA9C8000 - \SystemRoot\system32\DRIVERS\wanarp.sys
B760B000 - \SystemRoot\system32\DRIVERS\adiusbaw.sys
BAC40000 - \SystemRoot\System32\Drivers\avgmfx86.sys
B75F5000 - \SystemRoot\System32\Drivers\avgldx86.sys
BA9F8000 - \SystemRoot\System32\Drivers\Cdfs.SYS
B75DD000 - \SystemRoot\System32\Drivers\dump_atapi.sys
BADC8000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
BAD48000 - \SystemRoot\System32\drivers\Dxapi.sys
BAC50000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
BAF82000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\s3gnb.dll
B2EB1000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
B2C41000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
BADE4000 - \SystemRoot\System32\Drivers\ParVdm.SYS
B2C08000 - \SystemRoot\System32\Drivers\avgtdix.sys
B2AD7000 - \SystemRoot\System32\Drivers\HTTP.sys
B2C75000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys
B2A0D000 - \SystemRoot\system32\DRIVERS\srv.sys
B2958000 - \SystemRoot\system32\drivers\wdmaud.sys
B2F85000 - \SystemRoot\system32\drivers\sysaudio.sys
B1F5A000 - \SystemRoot\System32\Drivers\Fastfat.SYS
BAED2000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 110
Liste des programmes installes
Adobe Acrobat 5.0
Adobe Flash Player ActiveX
Adobe Reader 8.1.2 - Français
Assistant de connexion Windows Live
AVG Free 8.0
Canon Camera Access Library
Canon Camera Support Core Library
Canon Camera Window DC_DV 5 for ZoomBrowser EX
Canon Camera Window DC_DV 6 for ZoomBrowser EX
Canon Camera Window MC 6 for ZoomBrowser EX
Canon G.726 WMP-Decoder
CANON iMAGE GATEWAY Task for ZoomBrowser EX
Canon Internet Library for ZoomBrowser EX
Canon MovieEdit Task for ZoomBrowser EX
Canon RAW Image Task for ZoomBrowser EX
Canon RemoteCapture Task for ZoomBrowser EX
Canon Utilities EOS Utility
Canon Utilities PhotoStitch
Canon Utilities ZoomBrowser EX
CCleaner (remove only)
Codeur Windows Media Série 9
Codeur Windows Media Série 9
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows Internet Explorer 7 (KB947864)
Correctif pour Windows XP (KB914440)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
DVD Solution
Easy-WebPrint
eMule
EVEREST Home Edition v2.20
filehippo.com Update Checker
FinePixViewer Resource
FinePixViewer Ver.5.2
FUJIFILM USB Driver
Galerie de photos Windows Live
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
ImageMixer VCD2 LE for FinePix
Java(TM) 6 Update 3
K-Lite Codec Pack 2.88 Full
Lecteur Windows Media 11
Macrogaming SweetIM 2.0
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft LifeCam
Microsoft National Language Support Downlevel APIs
Microsoft Office Excel Viewer 2003
Microsoft Office PowerPoint Viewer 2003
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Word 2002
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923789)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB941693)
Mise à jour de sécurité pour Windows XP (KB943055)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB945553)
Mise à jour de sécurité pour Windows XP (KB946026)
Mise à jour de sécurité pour Windows XP (KB948590)
Mise à jour de sécurité pour Windows XP (KB948881)
Mise à jour de sécurité pour Windows XP (KB950749)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB932823-v3)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
MSN Pictures Displayer 4.5
Multimedia Launcher
Nero OEM
Outil de mise à jour Google
PowerDVD
Realtek AC'97 Audio
SAGEM F@st 800-840
Spybot - Search & Destroy
Wanadoo
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
Windows Imaging Component
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live installer
Windows Live Mail
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 0C48-7F47
Répertoire de C:\Program Files
01/06/2008 22:28 <REP> .
01/06/2008 22:28 <REP> ..
05/09/2007 19:52 <REP> A.S.C
04/05/2008 15:02 <REP> Adobe
02/12/2006 18:06 <REP> Ahead
19/02/2008 21:26 <REP> AntivirusFirewall
04/05/2008 13:05 <REP> AVG
28/12/2007 12:48 <REP> Canon
01/06/2008 18:15 <REP> CCleaner
02/12/2006 16:06 <REP> ComPlus Applications
02/12/2006 18:05 <REP> CyberLink
02/12/2006 18:05 <REP> CyberLink DVD Solution
01/06/2008 18:05 <REP> eMule
16/02/2008 10:57 <REP> EoRezo
12/03/2008 21:16 <REP> Fichiers communs
01/06/2008 17:04 <REP> filehippo.com
17/03/2008 20:16 <REP> FinePixViewer
12/04/2008 15:53 <REP> Google
04/05/2008 14:58 <REP> Grisoft
03/02/2007 19:54 <REP> IncrediMail
01/06/2008 19:19 <REP> Internet Explorer
19/10/2007 10:58 <REP> Java
14/04/2007 12:26 <REP> K-Lite Codec Pack
29/12/2006 09:42 <REP> Lavalys
26/06/2007 23:11 <REP> LimeWire
21/01/2007 02:29 <REP> Macrogaming
04/12/2006 08:07 <REP> Messenger
30/09/2007 14:30 <REP> Micro Application
02/12/2006 16:09 <REP> microsoft frontpage
06/01/2007 17:24 <REP> Microsoft LifeCam
19/10/2007 11:01 <REP> Microsoft Office
07/11/2007 22:08 <REP> Microsoft SQL Server Compact Edition
02/12/2006 16:06 <REP> Movie Maker
12/01/2007 21:37 <REP> MSN
02/12/2006 16:05 <REP> MSN Gaming Zone
03/02/2008 21:03 <REP> MSN Pictures Displayer
02/12/2006 16:07 <REP> NetMeeting
02/12/2006 16:05 <REP> Online Services
19/02/2008 22:47 <REP> Orange
13/06/2007 19:42 <REP> Outlook Express
17/03/2008 20:00 <REP> PIXELA
17/03/2008 19:53 <REP> REGSHAVE
02/12/2006 16:23 <REP> SAGEM
02/12/2006 16:32 <REP> Securitoo
02/12/2006 16:07 <REP> Services en ligne
24/05/2008 09:48 <REP> Spybot - Search & Destroy
01/06/2008 17:13 <REP> Trend Micro
31/03/2005 23:17 40 960 Uninstall_CDS.exe
01/06/2008 22:30 <REP> Wanadoo
13/04/2008 11:58 <REP> Windows Live
23/02/2008 23:08 <REP> Windows Media Components
24/03/2007 16:04 <REP> Windows Media Connect 2
24/03/2007 16:08 <REP> Windows Media Player
05/01/2008 19:49 <REP> Windows NT
02/12/2006 16:09 <REP> xerox
1 fichier(s) 40 960 octets
54 Rép(s) 8 766 668 800 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 0C48-7F47
Répertoire de C:\Program Files\fichiers communs
12/03/2008 21:16 <REP> .
12/03/2008 21:16 <REP> ..
25/03/2008 17:44 <REP> Adobe
02/12/2006 18:06 <REP> Ahead
28/12/2007 12:43 <REP> Canon
02/12/2006 16:18 <REP> Designer
17/03/2008 19:56 <REP> InstallShield
07/12/2006 07:29 <REP> Java
17/12/2006 14:17 <REP> Micro Application Shared
04/05/2008 13:04 <REP> Microsoft Shared
02/12/2006 16:07 <REP> MSSoap
02/12/2006 16:58 <REP> ODBC
02/12/2006 16:07 <REP> Services
02/12/2006 16:58 <REP> SpeechEngines
13/06/2007 19:42 <REP> System
0 fichier(s) 0 octets
15 Rép(s) 8 766 668 800 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 0C48-7F47
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
09/07/2007 15:58 <REP> .
09/07/2007 15:58 <REP> ..
02/12/2006 16:18 <REP> 1033
09/07/2007 15:58 <REP> 1036
29/01/2004 16:08 1 277 952 MSONSEXT.DLL
13/02/2001 09:23 58 784 MSOSV.DLL
03/06/1999 13:09 122 937 MSOWS409.DLL
07/03/2001 08:00 127 033 MSOWS40c.DLL
06/08/2000 10:04 401 462 MSVCP60.DLL
29/01/2004 16:08 69 632 PKMAXCTL.DLL
29/01/2004 16:08 868 352 PKMCDO.DLL
29/01/2004 16:08 53 248 PKMCORE.DLL
29/01/2004 16:08 102 400 PKMFORMS.DLL
29/01/2004 16:38 634 880 PKMRES.DLL
29/01/2004 16:08 28 672 PKMSSTLB.DLL
22/01/2001 04:25 40 960 PKMTEMPL.DLL
29/01/2004 16:08 24 576 PKMTRACE.DLL
29/01/2004 16:08 86 016 PKMWS.DLL
29/01/2004 16:08 237 568 PROMDEMO.DLL
29/01/2004 16:08 184 320 SECMGR.DLL
29/01/2004 16:08 315 392 VAIDDMGR.DLL
29/01/2004 16:08 32 768 VAIMEM.DLL
18 fichier(s) 4 666 952 octets
4 Rép(s) 8 766 668 800 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 0C48-7F47
Répertoire de C:\
24/05/2001 13:59 162 304 UNWISE.EXE
1 fichier(s) 162 304 octets
0 Rép(s) 8 766 734 336 octets libres
c:\Documents and Settings\Patrice\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\Patrice\Bureau\LopSD.exe
c:\Documents and Settings\Patrice\Bureau\OTMoveIt2.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\catchme.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\diff.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\dumphive.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\find2.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\Fport.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\grep.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\gzip.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\LFiles.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\md5sums.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\pslist.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\sigcheck.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\streams.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\swreg.exe
c:\Documents and Settings\Patrice\Bureau\DiagHelp\DiagHelp\tar.exe
c:\Documents and Settings\Patrice\Bureau\Raccourcis Bureau non utilisés\ToolsCleaner2.exe
c:\Documents and Settings\Patrice\Bureau\Raccourcis Bureau non utilisés\GenProc\GenProc\outil\sed-3.59.exe
c:\Documents and Settings\Patrice\Bureau\Raccourcis Bureau non utilisés\GenProc\GenProc\outil\swreg.exe
c:\Documents and Settings\Patrice\Local Settings\Temporary Internet Files\Content.IE5\9N16103Y\LopSD[1].exe
c:\Documents and Settings\Patrice\Local Settings\Temporary Internet Files\Content.IE5\LW5VAO6H\OTMoveIt2[1].exe
c:\Documents and Settings\Patrice\Local Settings\Temporary Internet Files\Content.IE5\YBSMT193\jre-6u6-windows-i586-p[1].exe
c:\Documents and Settings\Patrice\Mes documents\ccsetup208_slim.exe
c:\Documents and Settings\Patrice\Mes documents\eMule0.49a-Installer1.exe
c:\Documents and Settings\Patrice\Mes documents\flashplayer10_install_activex_051508.exe
c:\Documents and Settings\Patrice\Mes documents\IE8-WindowsXP-x86-ENU.exe
c:\Documents and Settings\Patrice\Mes documents\instala-emule.exe
c:\Documents and Settings\Patrice\Mes documents\install_Java Runtime Environment_.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\Absolute_patience_PC_jeu_gratuit.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\avgas-setup-7.5.1.43-3339.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\csvcnv.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\eMule0.48a-Installer.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\FileHippo up-date checker Setup.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\IE7-WindowsXP-x86-fra.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\setupasc.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\spybotsd15.exe
c:\Documents and Settings\Patrice\Mes documents\patrice.guillo-balbon\SweetImSetup.exe
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_GUILLO-BALBON.tar.gz a l'adresse http://upload.malekal.com
je te remercie pour ta patience. Pour l'heure, je vais me coucher car sinon le réveil va être dur!!!
Je me reconnecterai demain soir. Merci encore
Je me reconnecterai demain soir. Merci encore