Encore ! comment supprimer mailskinner ?
Sony
-
Sony -
Sony -
Bonjour,
Voilà, j'ai scanné mon pc avec Bitfender et le résultat est
Fichier analysé
Statut
C:\WINDOWS\Temp\setup_tmp.exe=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)=>_B78502A451AB41049EDF1482207E250D
Infecté par: Trojan.Mailskinner.A
C:\WINDOWS\Temp\setup_tmp.exe=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)=>_B78502A451AB41049EDF1482207E250D
Supprimé
C:\WINDOWS\Temp\setup_tmp.exe=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)
Echec de la mise à jour
C:\WINDOWS\Temp\setup_tmp.exe=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)=>_ECDBC653821947569202DAD891492271
Infecté par: Trojan.Mailskinner.DLL
C:\WINDOWS\Temp\setup_tmp.exe=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)=>_ECDBC653821947569202DAD891492271
Supprimé
C:\WINDOWS\Temp\setup_tmp.exe=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)
Echec de la mise à jour
Merci pour votre précieuse aide !
Voilà, j'ai scanné mon pc avec Bitfender et le résultat est
Fichier analysé
Statut
C:\WINDOWS\Temp\setup_tmp.exe=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)=>_B78502A451AB41049EDF1482207E250D
Infecté par: Trojan.Mailskinner.A
C:\WINDOWS\Temp\setup_tmp.exe=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)=>_B78502A451AB41049EDF1482207E250D
Supprimé
C:\WINDOWS\Temp\setup_tmp.exe=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)
Echec de la mise à jour
C:\WINDOWS\Temp\setup_tmp.exe=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)=>_ECDBC653821947569202DAD891492271
Infecté par: Trojan.Mailskinner.DLL
C:\WINDOWS\Temp\setup_tmp.exe=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)=>_ECDBC653821947569202DAD891492271
Supprimé
C:\WINDOWS\Temp\setup_tmp.exe=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)
Echec de la mise à jour
Merci pour votre précieuse aide !
A voir également:
- Encore ! comment supprimer mailskinner ?
- Supprimer rond bleu whatsapp - Guide
- Comment supprimer une page sur word - Guide
- Comment supprimer une application préinstallée sur android - Guide
- Supprimer pub youtube - Accueil - Streaming
- Fichier impossible à supprimer - Guide
63 réponses
DiagHelp version v1.4 - http://www.malekal.com
excute le 13/06/2008 à 19:11:39,34
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->13/06/2008 19:11:37
C:\WINDOWS\prefetch\SIGCHECK.EXE-39E6F24E.pf -->13/06/2008 19:11:33
C:\WINDOWS\prefetch\GREP.EXE-034E65F1.pf -->13/06/2008 19:11:33
C:\WINDOWS\prefetch\AVWSC.EXE-347FCF75.pf -->13/06/2008 19:11:03
C:\WINDOWS\prefetch\LFILES.EXE-32AFAFF1.pf -->13/06/2008 19:10:57
C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->13/06/2008 19:10:53
C:\WINDOWS\prefetch\HPZSTW09.EXE-198F12E2.pf -->13/06/2008 19:09:40
C:\WINDOWS\prefetch\HPZSTC09.EXE-3AFDDA16.pf -->13/06/2008 19:09:40
C:\WINDOWS\prefetch\HPZENG09.EXE-21FF5F4F.pf -->13/06/2008 19:09:31
C:\WINDOWS\prefetch\RUNDLL32.EXE-268BFF96.pf -->13/06/2008 19:09:27
C:\WINDOWS\System32\drivers\mbamcatchme.sys -->11/06/2008 15:00:48
C:\WINDOWS\System32\drivers\mbam.sys -->11/06/2008 15:00:42
C:\WINDOWS\System32\drivers\rmcast.sys -->08/05/2008 14:28:49
C:\WINDOWS\System32\drivers\bthport.sys -->14/04/2008 17:52:45
C:\WINDOWS\System32\drivers\avipbb.sys -->04/03/2008 13:28:53
C:\WINDOWS\System32\drivers\avgntdd.sys -->21/01/2008 18:12:56
C:\WINDOWS\System32\drivers\avgntmgr.sys -->21/01/2008 18:11:28
C:\WINDOWS\System32\wpa.dbl -->13/06/2008 17:31:06
C:\WINDOWS\System32\nvapps.xml -->13/06/2008 17:30:49
C:\WINDOWS\System32\tmp.txt -->13/06/2008 17:27:03
C:\WINDOWS\System32\tmp.reg -->13/06/2008 17:27:03
C:\WINDOWS\System32\CONFIG.NT -->13/06/2008 15:15:14
C:\WINDOWS\System32\118290.54 -->12/06/2008 19:58:29
C:\WINDOWS\System32\MRT.exe -->30/05/2008 01:35:11
C:\WINDOWS\System32\VACFix.exe -->29/05/2008 09:35:36
C:\WINDOWS\System32\IEDFix.exe -->18/05/2008 21:40:35
C:\WINDOWS\System32\404Fix.exe -->18/05/2008 21:40:35
C:\WINDOWS\System32\quartz.dll -->07/05/2008 07:15:36
C:\WINDOWS\System32\FNTCACHE.DAT -->30/04/2008 12:32:11
C:\WINDOWS\System32\wininet.dll -->21/04/2008 08:57:27
C:\WINDOWS\System32\urlmon.dll -->21/04/2008 08:57:26
C:\WINDOWS\System32\shlwapi.dll -->21/04/2008 08:57:26
C:\WINDOWS\System32\shdocvw.dll -->21/04/2008 08:57:25
C:\WINDOWS\System32\pngfilt.dll -->21/04/2008 08:57:23
C:\WINDOWS\System32\mstime.dll -->21/04/2008 08:57:23
C:\WINDOWS\System32\msrating.dll -->21/04/2008 08:57:23
C:\WINDOWS\System32\mshtmled.dll -->21/04/2008 08:57:22
C:\WINDOWS\System32\mshtml.dll -->21/04/2008 08:57:22
C:\WINDOWS\System32\jsproxy.dll -->21/04/2008 08:57:18
C:\WINDOWS\System32\inseng.dll -->21/04/2008 08:57:18
C:\WINDOWS\System32\iepeers.dll -->21/04/2008 08:57:18
C:\WINDOWS\System32\extmgr.dll -->21/04/2008 08:57:18
C:\WINDOWS\WindowsUpdate.log -->13/06/2008 17:55:49
C:\WINDOWS\wiadebug.log -->13/06/2008 17:30:53
C:\WINDOWS\wiaservc.log -->13/06/2008 17:30:52
C:\WINDOWS\bootstat.dat -->13/06/2008 17:30:38
C:\WINDOWS\SchedLgU.Txt -->13/06/2008 17:24:42
C:\WINDOWS\msnfix.txt -->13/06/2008 16:57:15
C:\WINDOWS\Sti_Trace.log -->13/06/2008 16:56:42
C:\WINDOWS\118294.78 -->12/06/2008 19:58:29
C:\WINDOWS\tsc.ini -->11/06/2008 21:33:45
C:\WINDOWS\NeroDigital.ini -->08/06/2008 20:24:53
C:\WINDOWS\QTFont.qfn -->04/06/2008 13:39:54
C:\WINDOWS\QTFont.for -->04/06/2008 13:39:54
C:\WINDOWS\PhEdit.INI -->29/04/2008 19:52:30
C:\WINDOWS\Twain001.Mtx -->04/04/2008 17:38:09
C:\WINDOWS\Twunk001.MTX -->04/04/2008 17:37:39
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 1708
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x10000000 0x27000 1.00.0003.0021 C:\Program Files\IncrediMail\bin\B4ImApp.dll
0x748f0000 0x113000 8.90.1101.0000 C:\WINDOWS\System32\msxml3.dll
0x02170000 0x11a000 1.05.0000.0008 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x02af0000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x02e20000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x02b10000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x78130000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
0x02f30000 0x475000 6.14.0010.6693 C:\WINDOWS\System32\nvcpl.dll
0x74bf0000 0x2c000 4.02.5406.0000 C:\WINDOWS\System32\OLEACC.dll
0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\System32\MSVCP60.dll
0x02060000 0x40000 6.14.0010.6693 C:\WINDOWS\system32\NVRSFR.DLL
0x02b70000 0x72000 6.14.0010.6693 C:\WINDOWS\System32\nvshell.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 644
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x011d0000 0xae000 1.05.0540.0000 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\WINDOWS\system
17/02/2004 04:51 1 458 176 SmWizard.exe
1 fichier(s) 1 458 176 octets
0 Rép(s) 25 603 883 008 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\WINDOWS\system32
20/08/2004 01:09 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 25 603 883 008 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\WINDOWS\Downloaded Program Files
13/06/2008 16:49 <REP> .
13/06/2008 16:49 <REP> ..
31/03/2008 21:51 392 528 AdSignerADP.dll
12/12/2007 10:33 747 AdSignerADP.inf
31/03/2008 21:51 261 456 AdVerifierADP.dll
27/02/2008 15:59 290 816 auc_lib.dll
07/12/2004 17:07 32 bdcore.dll
25/05/2006 01:21 118 784 bdupd.dll
27/02/2008 15:59 541 ca.pub
13/01/2005 16:59 233 Crusher.inf
27/02/2008 15:59 495 616 daas_s.dll
02/12/2005 18:40 65 desktop.ini
14/10/1997 19:52 697 DirectAnimation Java Classes.osd
15/06/2006 19:33 1 132 192 EPUWALcontrol.dll
09/05/2005 09:54 539 EPUWALcontrol.inf
08/12/2005 13:46 1 271 erma.inf
27/02/2008 16:00 262 144 fscax.dll
27/02/2008 15:59 614 fscax.inf
23/11/2006 00:22 372 736 GAME_UNO1.dll
22/11/2006 21:50 316 GAME_UNO1.INF
27/02/2008 15:59 588 392 gatelauncher.exe
16/05/2007 08:22 399 gp.inf
03/10/2005 13:05 2 187 HardwareDetection.inf
02/12/2005 21:33 88 136 HPGetDownloadManager.ocx
20/10/2005 17:02 671 336 hpobjinstaller_gmn.dll
30/09/2005 12:04 714 hpobjinstaller_gmn.inf
12/06/2006 15:04 674 ImageShackToolbar.osd
25/05/2006 01:21 53 248 ipsupd.dll
16/03/2005 12:34 7 407 lang.ini
11/12/2006 17:44 367 LegitCheckControl.inf
07/12/2004 17:07 32 libfn.dll
13/02/2008 17:55 130 live.ini
30/01/2002 02:00 497 MDM.inf
29/05/2003 15:00 160 864 messengerstatsclient.dll
20/01/2000 16:25 1 162 Microsoft XML Parser for Java.osd
30/06/2005 16:19 227 MsnMessengerSetupDownloader.inf
14/08/2005 01:26 113 664 MsnMessengerSetupDownloader.ocx
28/02/2007 20:24 361 OGAControl.inf
28/08/2006 11:05 227 opuc.inf
29/10/2007 16:45 1 244 oscan8.inf
25/10/2007 16:54 471 040 oscan8.ocx
09/10/2003 11:32 144 QTPlugin.inf
14/03/2005 14:58 7 073 scanoptions.tsi
14/02/2007 16:30 144 setup.MSNFix
11/06/2007 12:21 5 021 swflash.inf
15/12/2006 21:40 1 068 272 uploader_uni.ocx
23/04/2007 12:01 1 415 Viewer.inf
23/04/2007 11:57 358 416 viewer3dv.ocx
04/01/2006 20:40 2 816 864 WebCleaner.dll
04/01/2006 20:56 318 WebCleaner.inf
11/08/2004 03:22 3 036 wmv9dmo.inf
30/06/2003 23:41 1 689 WMV9VCM.inf
26/05/2005 05:19 291 wuweb.inf
02/11/2005 18:01 1 777 xscan.inf
02/11/2005 18:07 435 712 xscan53.ocx
01/06/2004 14:41 853 yinst.inf
01/06/2004 14:36 141 312 yinsthelper.dll
55 fichier(s) 10 335 972 octets
Total des fichiers listés :
55 fichier(s) 10 335 972 octets
2 Rép(s) 25 603 878 912 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 6.0\\avp.exe"="C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 6.0\\avp.exe:*:Enabled:Kaspersky Anti-Virus"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"D:\\Thundersite\\thundersite2.exe"="D:\\Thundersite\\thundersite2.exe:*:Enabled:Fichier Projet ThunderSite"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
"C:\\Documents and Settings\\Sonia\\Local Settings\\Temporary Internet Files\\Content.IE5\\EVKJSPK5\\incredimail_install[1].exe"="C:\\Documents and Settings\\Sonia\\Local Settings\\Temporary Internet Files\\Content.IE5\\EVKJSPK5\\incredimail_install[1].exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-13 19:13:41
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
124 - TeaTimer.exe
172 - CDAC11BA.EXE
356 - PhLeAutoRun.exe
528 - IMApp.exe
620 - csrss.exe
644 - winlogon.exe
688 - services.exe
700 - lsass.exe
884 - HPZipm12.exe
928 - svchost.exe
1012 - svchost.exe
1068 - svchost.exe
1124 - svchost.exe
1416 - spoolsv.exe
1708 - explorer.exe
1812 - LVCOMSX.EXE
1848 - hphmon05.exe
1884 - eBayTBDaemon.ex
1904 - apdproxy.exe
1928 - avgnt.exe
1996 - avguard.exe
2380 - cmd.exe
2852 - alg.exe
3356 - ImNotfy.exe
Total number of processes = 25
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntoskrnl.exe
806EC000 - \WINDOWS\system32\hal.dll
F8C76000 - \WINDOWS\system32\KDCOM.DLL
F8B86000 - \WINDOWS\system32\BOOTVID.dll
F8726000 - ACPI.sys
F8C78000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F8715000 - pci.sys
F8776000 - isapnp.sys
F8C7A000 - viaide.sys
F89F6000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F8786000 - MountMgr.sys
F86F6000 - ftdisk.sys
F89FE000 - PartMgr.sys
F8796000 - VolSnap.sys
F86DE000 - atapi.sys
F87A6000 - disk.sys
F87B6000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F86BE000 - fltmgr.sys
F86AC000 - sr.sys
F8695000 - KSecDD.sys
F8608000 - Ntfs.sys
F85DB000 - NDIS.sys
F8A06000 - viaagp1.sys
F85C0000 - Mup.sys
F8B8A000 - kl1.sys
F8A0E000 - \WINDOWS\system32\drivers\TDI.SYS
F7DC3000 - \SystemRoot\System32\DRIVERS\amdk7.sys
F7A93000 - \SystemRoot\System32\DRIVERS\nv4_mini.sys
F7A7F000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
F7DB3000 - \SystemRoot\System32\DRIVERS\imapi.sys
F8AEE000 - \SystemRoot\system32\drivers\Afc.sys
F7DA3000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F87E6000 - \SystemRoot\System32\DRIVERS\redbook.sys
F7A5C000 - \SystemRoot\System32\DRIVERS\ks.sys
F8AF6000 - \SystemRoot\System32\DRIVERS\usbuhci.sys
F7A39000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F8AFE000 - \SystemRoot\System32\DRIVERS\usbehci.sys
F87F6000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
F8B06000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F7970000 - \SystemRoot\system32\drivers\cmuda.sys
F794C000 - \SystemRoot\system32\drivers\portcls.sys
F8816000 - \SystemRoot\system32\drivers\drmk.sys
F8826000 - \SystemRoot\System32\DRIVERS\fetnd5b.sys
F8B0E000 - \SystemRoot\System32\DRIVERS\fdc.sys
F793B000 - \SystemRoot\System32\DRIVERS\serial.sys
F8C5A000 - \SystemRoot\System32\DRIVERS\serenum.sys
F7927000 - \SystemRoot\System32\DRIVERS\parport.sys
F8C5E000 - \SystemRoot\System32\DRIVERS\gameenum.sys
F8D92000 - \SystemRoot\System32\DRIVERS\audstub.sys
F8896000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F8C62000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F7910000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F88A6000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F88B6000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F78FF000 - \SystemRoot\System32\DRIVERS\psched.sys
F88C6000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F8B1E000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F8B26000 - \SystemRoot\System32\DRIVERS\raspti.sys
F88D6000 - \SystemRoot\System32\DRIVERS\termdd.sys
F8B2E000 - \SystemRoot\System32\DRIVERS\mouclass.sys
F8CBA000 - \SystemRoot\System32\DRIVERS\swenum.sys
F78CB000 - \SystemRoot\System32\DRIVERS\update.sys
F8C66000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
F88E6000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F88F6000 - \SystemRoot\System32\DRIVERS\usbhub.sys
F8CC4000 - \SystemRoot\System32\DRIVERS\USBD.SYS
F8B36000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
F8CC8000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8E25000 - \SystemRoot\System32\Drivers\Null.SYS
F8CCA000 - \SystemRoot\System32\Drivers\Beep.SYS
F8B46000 - \SystemRoot\System32\drivers\vga.sys
F8CCC000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F8CCE000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F8B4E000 - \SystemRoot\System32\Drivers\Msfs.SYS
F8B56000 - \SystemRoot\System32\Drivers\Npfs.SYS
F857C000 - \SystemRoot\System32\DRIVERS\rasacd.sys
F6798000 - \SystemRoot\System32\DRIVERS\ipsec.sys
F6740000 - \SystemRoot\System32\DRIVERS\tcpip.sys
F6718000 - \SystemRoot\System32\DRIVERS\netbt.sys
F66F6000 - \SystemRoot\System32\drivers\afd.sys
F8916000 - \SystemRoot\System32\DRIVERS\netbios.sys
F8B5E000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys
F66CB000 - \SystemRoot\System32\DRIVERS\rdbss.sys
F6634000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F8936000 - \SystemRoot\System32\Drivers\Fips.SYS
F6613000 - \SystemRoot\System32\DRIVERS\ipnat.sys
F8946000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F6600000 - \SystemRoot\system32\DRIVERS\avipbb.sys
F8CD2000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
F8B6E000 - \SystemRoot\System32\DRIVERS\usbccgp.sys
F8966000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F8C06000 - \SystemRoot\System32\DRIVERS\hidusb.sys
F8976000 - \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
F8B76000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
F8986000 - \SystemRoot\System32\DRIVERS\LVUSBSta.sys
F656F000 - \SystemRoot\System32\DRIVERS\LV532AV.SYS
F8996000 - \SystemRoot\System32\DRIVERS\STREAM.SYS
F8B7E000 - \SystemRoot\System32\DRIVERS\usbprint.sys
F8A26000 - \SystemRoot\System32\DRIVERS\HPZius12.sys
F8A2E000 - \SystemRoot\System32\DRIVERS\USBSTOR.SYS
F8C0A000 - \SystemRoot\System32\DRIVERS\mouhid.sys
F89A6000 - \SystemRoot\System32\DRIVERS\HPZid412.sys
F8C0E000 - \SystemRoot\System32\DRIVERS\HPZipr12.sys
F652F000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F8CDA000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F8C26000 - \SystemRoot\System32\drivers\Dxapi.sys
F8A36000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F8D95000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\nv4_disp.dll
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
F5577000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
F4AFB000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
F4ABE000 - \SystemRoot\system32\drivers\wdmaud.sys
F5477000 - \SystemRoot\system32\drivers\sysaudio.sys
F8D38000 - \SystemRoot\System32\Drivers\ParVdm.SYS
F48EC000 - \??\C:\WINDOWS\System32\drivers\CdaC15BA.SYS
F4645000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
F45CB000 - \SystemRoot\System32\DRIVERS\srv.sys
F4339000 - \??\C:\WINDOWS\system32\drivers\tmcomm.sys
F392D000 - \SystemRoot\System32\Drivers\Fastfat.SYS
F35FA000 - \SystemRoot\System32\Drivers\HTTP.sys
F8E63000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 124
Liste des programmes installes
Adobe Flash Player ActiveX
Adobe Photoshop 6.0 Tryout
Adobe Reader 8.1.2 - Français
Adobe Shockwave Player 11
Adobe® Photoshop® Album Edition Découverte 3.2
Adobe® Photoshop® Album Edition Découverte 3.2
ArcSoft Camera Suite
ArcSoft Software Suite
Assistant de connexion Windows Live
Avira AntiVir Personal – Free Antivirus
Barre de confiance CM-CIC
C-Media 3D Audio
CCleaner (remove only)
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB914440)
Correctif pour Windows XP (KB928388)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
CVitae 2.1.1
eBay Toolbar
EDraw Flowchart Software v1.6.8
GdiplusUpgrade
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
HP Software Update
ImageShack Toolbar for Internet Explorer (2.0.0.29)
IncrediMail Xe
J2SE Runtime Environment 5.0 Update 6
Jardinains!
Java(TM) 6 Update 2
Java(TM) 6 Update 3
Java(TM) 6 Update 5
Java(TM) SE Runtime Environment 6 Update 1
Lecteur Windows Media 11
LimeWire 4.18.2
Logiciel QuickCam de Logitech
LUMIX Simple Viewer
Malwarebytes' Anti-Malware
Micro Application - Cartes de visite MC
Micro Application - PrintPratic
Micro Application - PrintPratic Edition Photo
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Excel Viewer 2003
Microsoft Office Professional Edition 2003
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911280)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928090)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB929969)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931768)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933566)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937143)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB939653)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB941693)
Mise à jour de sécurité pour Windows XP (KB942615)
Mise à jour de sécurité pour Windows XP (KB943055)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944338)
Mise à jour de sécurité pour Windows XP (KB944533)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB945553)
Mise à jour de sécurité pour Windows XP (KB946026)
Mise à jour de sécurité pour Windows XP (KB947864)
Mise à jour de sécurité pour Windows XP (KB948590)
Mise à jour de sécurité pour Windows XP (KB948881)
Mise à jour de sécurité pour Windows XP (KB950749)
Mise à jour de sécurité pour Windows XP (KB950759)
Mise à jour de sécurité pour Windows XP (KB950760)
Mise à jour de sécurité pour Windows XP (KB950762)
Mise à jour de sécurité pour Windows XP (KB951376)
Mise à jour de sécurité pour Windows XP (KB951698)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Mise à jour pour Windows XP (KB942840)
Mise à jour pour Windows XP (KB946627)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
Nero 6 Ultra Edition
NVIDIA Drivers
PhotoFiltre
PHOTOfunSTUDIO -viewer-
Photosmart 140,240,7200,7600,7700,7900 Series
PrintMaster Photo Pro
Programme de gestion Camera de Logitech®
PS7700
PSShortcutsP
PSUsage
QFolder
QuickTime
QuickTime
Riva FLV Encoder 2.0
SafeCast Shared Components
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
Spybot - Search & Destroy
ThunderSite 2
User Agent String Utility
VSO Image Resizer 1.0.4
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage v1.3.0254.0
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Live installer
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 2
WinRAR Archiveur
Yahoo! Anti-Spy
Yahoo! Toolbar
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\Program Files
13/06/2008 15:14 <REP> .
13/06/2008 15:14 <REP> ..
02/12/2005 22:33 23 021 360 AdbeRdr705_fra_full.exe
21/02/2008 13:50 <REP> Adobe
15/03/2007 21:51 <REP> Agfa
23/03/2007 13:21 <REP> Ahead
18/12/2007 21:48 <REP> Alwil Software
29/04/2008 19:49 <REP> ArcSoft
10/01/2006 14:10 <REP> Astase
13/06/2008 15:14 <REP> Avira
03/08/2007 18:49 <REP> BarreConfCMCIC
27/01/2006 16:08 <REP> Broderbund
13/06/2008 13:12 <REP> CCleaner
02/12/2005 19:11 <REP> C-Media 3D Audio
02/12/2005 20:34 <REP> Common files
02/12/2005 18:38 <REP> ComPlus Applications
23/04/2008 09:30 <REP> CVitae
22/12/2007 20:49 <REP> DivX
27/10/2006 22:08 <REP> eBay
22/12/2007 20:49 <REP> EDraw1.6.8
04/01/2007 21:29 <REP> EZFace
13/06/2008 09:10 <REP> Fichiers communs
25/08/2006 20:16 5 183 424 Firefox Setup 1.5.0.6.exe
27/03/2008 09:30 <REP> Google
15/01/2006 17:18 <REP> HardwareDetection
04/04/2006 19:52 <REP> Hewlett-Packard
02/12/2005 22:24 <REP> HP
27/09/2007 11:53 <REP> iColorFolder
08/03/2008 19:08 <REP> Incomplete
27/04/2008 13:52 <REP> IncrediMail
11/06/2008 19:23 <REP> Internet Explorer
01/06/2007 16:54 <REP> Jardinains!
25/03/2008 13:36 <REP> Java
27/02/2006 12:06 5 516 288 k3406frx.exe
25/01/2008 13:17 <REP> Lavasoft
06/06/2008 23:22 <REP> LimeWire
15/01/2006 17:22 <REP> Logitech
13/06/2008 13:16 <REP> Malwarebytes' Anti-Malware
10/12/2005 12:22 <REP> Micro Application
23/12/2006 19:34 <REP> Micro Scrabble
17/12/2007 11:57 <REP> Microsoft CAPICOM 2.1.0.2
02/12/2005 18:40 <REP> microsoft frontpage
07/12/2005 16:31 <REP> Microsoft Office
24/12/2006 09:59 <REP> Microsoft User Agent String Utility
13/10/2006 13:24 <REP> Movie Maker
02/12/2005 18:38 <REP> MSN
02/12/2005 18:38 <REP> MSN Gaming Zone
17/11/2006 09:29 <REP> MSXML 4.0
13/10/2006 13:21 <REP> NetMeeting
31/01/2007 21:17 <REP> Oberon Media
20/04/2008 13:08 <REP> Ontrack
13/06/2007 20:07 <REP> Outlook Express
29/04/2008 19:47 <REP> Panasonic
21/01/2007 16:26 <REP> PhotoFiltre
14/01/2008 23:13 <REP> Power IE
04/12/2005 19:47 <REP> PS6tryFra
02/12/2005 22:29 7 218 088 psa30se_fr_fr.exe
07/05/2006 10:27 <REP> QuickTime
23/12/2005 13:52 <REP> Riva
02/12/2005 18:39 <REP> Services en ligne
20/03/2008 18:28 <REP> Spybot - Search & Destroy
01/11/2006 11:39 <REP> themexp
25/03/2006 12:54 2 772 368 ToolbarSetup.exe
13/06/2008 11:19 <REP> Trend Micro
08/11/2007 15:02 <REP> VideoLAN
18/07/2006 10:58 <REP> VSO
01/03/2008 14:52 <REP> Windows Live
24/12/2006 10:17 <REP> Windows Media Connect 2
24/12/2006 10:17 <REP> Windows Media Player
13/10/2006 13:21 <REP> Windows NT
15/12/2006 21:18 <REP> WinRAR
02/12/2005 18:40 <REP> xerox
01/10/2006 20:24 <REP> Yahoo!
02/12/2005 22:28 762 512 ytb612_efgsip.exe
6 fichier(s) 44 474 040 octets
68 Rép(s) 25 587 339 264 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\Program Files\fichiers communs
13/06/2008 09:10 <REP> .
13/06/2008 09:10 <REP> ..
21/02/2008 13:50 <REP> Adobe
23/03/2007 13:21 <REP> Ahead
29/04/2008 19:50 <REP> ArcSoft
07/12/2005 16:31 <REP> DESIGNER
27/02/2006 12:07 <REP> InstallShield
19/08/2006 10:47 <REP> Java
15/01/2006 17:22 <REP> Logitech
24/05/2006 15:53 <REP> Macrovision Shared
04/12/2005 18:41 <REP> Micro Application Shared
24/03/2008 13:45 <REP> Microsoft Shared
02/12/2005 18:39 <REP> MSSoap
02/12/2005 18:28 <REP> ODBC
02/12/2005 18:39 <REP> Services
02/12/2005 18:28 <REP> SpeechEngines
23/12/2005 13:52 <REP> SWF Studio
13/06/2007 20:07 <REP> System
0 fichier(s) 0 octets
18 Rép(s) 25 587 339 264 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
24/03/2008 13:46 <REP> .
24/03/2008 13:46 <REP> ..
07/12/2005 16:31 <REP> 1033
24/03/2008 13:46 <REP> 1036
20/09/2005 13:33 1 293 008 MSONSEXT.DLL
22/03/2007 20:29 39 256 MSOSV.DLL
03/06/1999 15:09 122 937 MSOWS409.DLL
07/03/2001 10:00 127 033 MSOWS40c.DLL
11/07/2003 03:25 80 448 PKMWS.DLL
5 fichier(s) 1 662 682 octets
4 Rép(s) 25 587 339 264 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\Program Files\common files
02/12/2005 20:34 <REP> .
02/12/2005 20:34 <REP> ..
02/12/2005 20:34 <REP> Microsoft Shared
01/10/2006 20:25 <REP> Scanner
0 fichier(s) 0 octets
4 Rép(s) 25 587 339 264 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\
13/06/2008 17:11 1 396 142 SmitfraudFix.exe
31/10/2005 17:56 700 416 StubInstaller.exe
2 fichier(s) 2 096 558 octets
0 Rép(s) 25 587 339 264 octets libres
c:\Documents and Settings\Sonia\.housecall6.6\getMac.exe
c:\Documents and Settings\Sonia\.housecall6.6\patch.exe
c:\Documents and Settings\Sonia\.housecall6.6\tsc.exe
c:\Documents and Settings\Sonia\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\Sonia\Application Data\Microsoft\Installer\{15EE79F4-4ED1-4267-9B0F-351009325D7D}\HPSUShortcut2_936C42D08CEE4BDFB8CEC4BDC93C6CF8_1.exe
c:\Documents and Settings\Sonia\Application Data\Microsoft\Installer\{9DF095E1-8EC2-4892-8740-93769DB1E944}\_607A19AA30DDE3644FDD05.exe
c:\Documents and Settings\Sonia\Application Data\Microsoft\Installer\{9DF095E1-8EC2-4892-8740-93769DB1E944}\_EBE843C1B3454D802627E8.exe
c:\Documents and Settings\Sonia\Bureau\Reflet.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\sigcheck.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\Sonia\Bureau\MSNFix\incl\catchme.exe
c:\Documents and Settings\Sonia\Bureau\MSNFix\incl\MD5File.exe
c:\Documents and Settings\Sonia\Bureau\MSNFix\incl\Process.exe
c:\Documents and Settings\Sonia\Bureau\MSNFix\incl\setpath.exe
c:\Documents and Settings\Sonia\Bureau\MSNFix\incl\swreg.exe
c:\Documents and Settings\Sonia\Bureau\MSNFix\incl\zip.exe
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\Sonia\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\Sonia\Application Data\OfficeUpdate12\oudetect.dll
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_SONY.tar.gz a l'adresse http://upload.malekal.com
excute le 13/06/2008 à 19:11:39,34
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->13/06/2008 19:11:37
C:\WINDOWS\prefetch\SIGCHECK.EXE-39E6F24E.pf -->13/06/2008 19:11:33
C:\WINDOWS\prefetch\GREP.EXE-034E65F1.pf -->13/06/2008 19:11:33
C:\WINDOWS\prefetch\AVWSC.EXE-347FCF75.pf -->13/06/2008 19:11:03
C:\WINDOWS\prefetch\LFILES.EXE-32AFAFF1.pf -->13/06/2008 19:10:57
C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->13/06/2008 19:10:53
C:\WINDOWS\prefetch\HPZSTW09.EXE-198F12E2.pf -->13/06/2008 19:09:40
C:\WINDOWS\prefetch\HPZSTC09.EXE-3AFDDA16.pf -->13/06/2008 19:09:40
C:\WINDOWS\prefetch\HPZENG09.EXE-21FF5F4F.pf -->13/06/2008 19:09:31
C:\WINDOWS\prefetch\RUNDLL32.EXE-268BFF96.pf -->13/06/2008 19:09:27
C:\WINDOWS\System32\drivers\mbamcatchme.sys -->11/06/2008 15:00:48
C:\WINDOWS\System32\drivers\mbam.sys -->11/06/2008 15:00:42
C:\WINDOWS\System32\drivers\rmcast.sys -->08/05/2008 14:28:49
C:\WINDOWS\System32\drivers\bthport.sys -->14/04/2008 17:52:45
C:\WINDOWS\System32\drivers\avipbb.sys -->04/03/2008 13:28:53
C:\WINDOWS\System32\drivers\avgntdd.sys -->21/01/2008 18:12:56
C:\WINDOWS\System32\drivers\avgntmgr.sys -->21/01/2008 18:11:28
C:\WINDOWS\System32\wpa.dbl -->13/06/2008 17:31:06
C:\WINDOWS\System32\nvapps.xml -->13/06/2008 17:30:49
C:\WINDOWS\System32\tmp.txt -->13/06/2008 17:27:03
C:\WINDOWS\System32\tmp.reg -->13/06/2008 17:27:03
C:\WINDOWS\System32\CONFIG.NT -->13/06/2008 15:15:14
C:\WINDOWS\System32\118290.54 -->12/06/2008 19:58:29
C:\WINDOWS\System32\MRT.exe -->30/05/2008 01:35:11
C:\WINDOWS\System32\VACFix.exe -->29/05/2008 09:35:36
C:\WINDOWS\System32\IEDFix.exe -->18/05/2008 21:40:35
C:\WINDOWS\System32\404Fix.exe -->18/05/2008 21:40:35
C:\WINDOWS\System32\quartz.dll -->07/05/2008 07:15:36
C:\WINDOWS\System32\FNTCACHE.DAT -->30/04/2008 12:32:11
C:\WINDOWS\System32\wininet.dll -->21/04/2008 08:57:27
C:\WINDOWS\System32\urlmon.dll -->21/04/2008 08:57:26
C:\WINDOWS\System32\shlwapi.dll -->21/04/2008 08:57:26
C:\WINDOWS\System32\shdocvw.dll -->21/04/2008 08:57:25
C:\WINDOWS\System32\pngfilt.dll -->21/04/2008 08:57:23
C:\WINDOWS\System32\mstime.dll -->21/04/2008 08:57:23
C:\WINDOWS\System32\msrating.dll -->21/04/2008 08:57:23
C:\WINDOWS\System32\mshtmled.dll -->21/04/2008 08:57:22
C:\WINDOWS\System32\mshtml.dll -->21/04/2008 08:57:22
C:\WINDOWS\System32\jsproxy.dll -->21/04/2008 08:57:18
C:\WINDOWS\System32\inseng.dll -->21/04/2008 08:57:18
C:\WINDOWS\System32\iepeers.dll -->21/04/2008 08:57:18
C:\WINDOWS\System32\extmgr.dll -->21/04/2008 08:57:18
C:\WINDOWS\WindowsUpdate.log -->13/06/2008 17:55:49
C:\WINDOWS\wiadebug.log -->13/06/2008 17:30:53
C:\WINDOWS\wiaservc.log -->13/06/2008 17:30:52
C:\WINDOWS\bootstat.dat -->13/06/2008 17:30:38
C:\WINDOWS\SchedLgU.Txt -->13/06/2008 17:24:42
C:\WINDOWS\msnfix.txt -->13/06/2008 16:57:15
C:\WINDOWS\Sti_Trace.log -->13/06/2008 16:56:42
C:\WINDOWS\118294.78 -->12/06/2008 19:58:29
C:\WINDOWS\tsc.ini -->11/06/2008 21:33:45
C:\WINDOWS\NeroDigital.ini -->08/06/2008 20:24:53
C:\WINDOWS\QTFont.qfn -->04/06/2008 13:39:54
C:\WINDOWS\QTFont.for -->04/06/2008 13:39:54
C:\WINDOWS\PhEdit.INI -->29/04/2008 19:52:30
C:\WINDOWS\Twain001.Mtx -->04/04/2008 17:38:09
C:\WINDOWS\Twunk001.MTX -->04/04/2008 17:37:39
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 1708
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x10000000 0x27000 1.00.0003.0021 C:\Program Files\IncrediMail\bin\B4ImApp.dll
0x748f0000 0x113000 8.90.1101.0000 C:\WINDOWS\System32\msxml3.dll
0x02170000 0x11a000 1.05.0000.0008 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x02af0000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x02e20000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x02b10000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x78130000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
0x02f30000 0x475000 6.14.0010.6693 C:\WINDOWS\System32\nvcpl.dll
0x74bf0000 0x2c000 4.02.5406.0000 C:\WINDOWS\System32\OLEACC.dll
0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\System32\MSVCP60.dll
0x02060000 0x40000 6.14.0010.6693 C:\WINDOWS\system32\NVRSFR.DLL
0x02b70000 0x72000 6.14.0010.6693 C:\WINDOWS\System32\nvshell.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 644
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x011d0000 0xae000 1.05.0540.0000 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\WINDOWS\system
17/02/2004 04:51 1 458 176 SmWizard.exe
1 fichier(s) 1 458 176 octets
0 Rép(s) 25 603 883 008 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\WINDOWS\system32
20/08/2004 01:09 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 25 603 883 008 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\WINDOWS\Downloaded Program Files
13/06/2008 16:49 <REP> .
13/06/2008 16:49 <REP> ..
31/03/2008 21:51 392 528 AdSignerADP.dll
12/12/2007 10:33 747 AdSignerADP.inf
31/03/2008 21:51 261 456 AdVerifierADP.dll
27/02/2008 15:59 290 816 auc_lib.dll
07/12/2004 17:07 32 bdcore.dll
25/05/2006 01:21 118 784 bdupd.dll
27/02/2008 15:59 541 ca.pub
13/01/2005 16:59 233 Crusher.inf
27/02/2008 15:59 495 616 daas_s.dll
02/12/2005 18:40 65 desktop.ini
14/10/1997 19:52 697 DirectAnimation Java Classes.osd
15/06/2006 19:33 1 132 192 EPUWALcontrol.dll
09/05/2005 09:54 539 EPUWALcontrol.inf
08/12/2005 13:46 1 271 erma.inf
27/02/2008 16:00 262 144 fscax.dll
27/02/2008 15:59 614 fscax.inf
23/11/2006 00:22 372 736 GAME_UNO1.dll
22/11/2006 21:50 316 GAME_UNO1.INF
27/02/2008 15:59 588 392 gatelauncher.exe
16/05/2007 08:22 399 gp.inf
03/10/2005 13:05 2 187 HardwareDetection.inf
02/12/2005 21:33 88 136 HPGetDownloadManager.ocx
20/10/2005 17:02 671 336 hpobjinstaller_gmn.dll
30/09/2005 12:04 714 hpobjinstaller_gmn.inf
12/06/2006 15:04 674 ImageShackToolbar.osd
25/05/2006 01:21 53 248 ipsupd.dll
16/03/2005 12:34 7 407 lang.ini
11/12/2006 17:44 367 LegitCheckControl.inf
07/12/2004 17:07 32 libfn.dll
13/02/2008 17:55 130 live.ini
30/01/2002 02:00 497 MDM.inf
29/05/2003 15:00 160 864 messengerstatsclient.dll
20/01/2000 16:25 1 162 Microsoft XML Parser for Java.osd
30/06/2005 16:19 227 MsnMessengerSetupDownloader.inf
14/08/2005 01:26 113 664 MsnMessengerSetupDownloader.ocx
28/02/2007 20:24 361 OGAControl.inf
28/08/2006 11:05 227 opuc.inf
29/10/2007 16:45 1 244 oscan8.inf
25/10/2007 16:54 471 040 oscan8.ocx
09/10/2003 11:32 144 QTPlugin.inf
14/03/2005 14:58 7 073 scanoptions.tsi
14/02/2007 16:30 144 setup.MSNFix
11/06/2007 12:21 5 021 swflash.inf
15/12/2006 21:40 1 068 272 uploader_uni.ocx
23/04/2007 12:01 1 415 Viewer.inf
23/04/2007 11:57 358 416 viewer3dv.ocx
04/01/2006 20:40 2 816 864 WebCleaner.dll
04/01/2006 20:56 318 WebCleaner.inf
11/08/2004 03:22 3 036 wmv9dmo.inf
30/06/2003 23:41 1 689 WMV9VCM.inf
26/05/2005 05:19 291 wuweb.inf
02/11/2005 18:01 1 777 xscan.inf
02/11/2005 18:07 435 712 xscan53.ocx
01/06/2004 14:41 853 yinst.inf
01/06/2004 14:36 141 312 yinsthelper.dll
55 fichier(s) 10 335 972 octets
Total des fichiers listés :
55 fichier(s) 10 335 972 octets
2 Rép(s) 25 603 878 912 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 6.0\\avp.exe"="C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 6.0\\avp.exe:*:Enabled:Kaspersky Anti-Virus"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"D:\\Thundersite\\thundersite2.exe"="D:\\Thundersite\\thundersite2.exe:*:Enabled:Fichier Projet ThunderSite"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
"C:\\Documents and Settings\\Sonia\\Local Settings\\Temporary Internet Files\\Content.IE5\\EVKJSPK5\\incredimail_install[1].exe"="C:\\Documents and Settings\\Sonia\\Local Settings\\Temporary Internet Files\\Content.IE5\\EVKJSPK5\\incredimail_install[1].exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-13 19:13:41
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
124 - TeaTimer.exe
172 - CDAC11BA.EXE
356 - PhLeAutoRun.exe
528 - IMApp.exe
620 - csrss.exe
644 - winlogon.exe
688 - services.exe
700 - lsass.exe
884 - HPZipm12.exe
928 - svchost.exe
1012 - svchost.exe
1068 - svchost.exe
1124 - svchost.exe
1416 - spoolsv.exe
1708 - explorer.exe
1812 - LVCOMSX.EXE
1848 - hphmon05.exe
1884 - eBayTBDaemon.ex
1904 - apdproxy.exe
1928 - avgnt.exe
1996 - avguard.exe
2380 - cmd.exe
2852 - alg.exe
3356 - ImNotfy.exe
Total number of processes = 25
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntoskrnl.exe
806EC000 - \WINDOWS\system32\hal.dll
F8C76000 - \WINDOWS\system32\KDCOM.DLL
F8B86000 - \WINDOWS\system32\BOOTVID.dll
F8726000 - ACPI.sys
F8C78000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F8715000 - pci.sys
F8776000 - isapnp.sys
F8C7A000 - viaide.sys
F89F6000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F8786000 - MountMgr.sys
F86F6000 - ftdisk.sys
F89FE000 - PartMgr.sys
F8796000 - VolSnap.sys
F86DE000 - atapi.sys
F87A6000 - disk.sys
F87B6000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F86BE000 - fltmgr.sys
F86AC000 - sr.sys
F8695000 - KSecDD.sys
F8608000 - Ntfs.sys
F85DB000 - NDIS.sys
F8A06000 - viaagp1.sys
F85C0000 - Mup.sys
F8B8A000 - kl1.sys
F8A0E000 - \WINDOWS\system32\drivers\TDI.SYS
F7DC3000 - \SystemRoot\System32\DRIVERS\amdk7.sys
F7A93000 - \SystemRoot\System32\DRIVERS\nv4_mini.sys
F7A7F000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
F7DB3000 - \SystemRoot\System32\DRIVERS\imapi.sys
F8AEE000 - \SystemRoot\system32\drivers\Afc.sys
F7DA3000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F87E6000 - \SystemRoot\System32\DRIVERS\redbook.sys
F7A5C000 - \SystemRoot\System32\DRIVERS\ks.sys
F8AF6000 - \SystemRoot\System32\DRIVERS\usbuhci.sys
F7A39000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F8AFE000 - \SystemRoot\System32\DRIVERS\usbehci.sys
F87F6000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
F8B06000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F7970000 - \SystemRoot\system32\drivers\cmuda.sys
F794C000 - \SystemRoot\system32\drivers\portcls.sys
F8816000 - \SystemRoot\system32\drivers\drmk.sys
F8826000 - \SystemRoot\System32\DRIVERS\fetnd5b.sys
F8B0E000 - \SystemRoot\System32\DRIVERS\fdc.sys
F793B000 - \SystemRoot\System32\DRIVERS\serial.sys
F8C5A000 - \SystemRoot\System32\DRIVERS\serenum.sys
F7927000 - \SystemRoot\System32\DRIVERS\parport.sys
F8C5E000 - \SystemRoot\System32\DRIVERS\gameenum.sys
F8D92000 - \SystemRoot\System32\DRIVERS\audstub.sys
F8896000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F8C62000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F7910000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F88A6000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F88B6000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F78FF000 - \SystemRoot\System32\DRIVERS\psched.sys
F88C6000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F8B1E000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F8B26000 - \SystemRoot\System32\DRIVERS\raspti.sys
F88D6000 - \SystemRoot\System32\DRIVERS\termdd.sys
F8B2E000 - \SystemRoot\System32\DRIVERS\mouclass.sys
F8CBA000 - \SystemRoot\System32\DRIVERS\swenum.sys
F78CB000 - \SystemRoot\System32\DRIVERS\update.sys
F8C66000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
F88E6000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F88F6000 - \SystemRoot\System32\DRIVERS\usbhub.sys
F8CC4000 - \SystemRoot\System32\DRIVERS\USBD.SYS
F8B36000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
F8CC8000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8E25000 - \SystemRoot\System32\Drivers\Null.SYS
F8CCA000 - \SystemRoot\System32\Drivers\Beep.SYS
F8B46000 - \SystemRoot\System32\drivers\vga.sys
F8CCC000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F8CCE000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F8B4E000 - \SystemRoot\System32\Drivers\Msfs.SYS
F8B56000 - \SystemRoot\System32\Drivers\Npfs.SYS
F857C000 - \SystemRoot\System32\DRIVERS\rasacd.sys
F6798000 - \SystemRoot\System32\DRIVERS\ipsec.sys
F6740000 - \SystemRoot\System32\DRIVERS\tcpip.sys
F6718000 - \SystemRoot\System32\DRIVERS\netbt.sys
F66F6000 - \SystemRoot\System32\drivers\afd.sys
F8916000 - \SystemRoot\System32\DRIVERS\netbios.sys
F8B5E000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys
F66CB000 - \SystemRoot\System32\DRIVERS\rdbss.sys
F6634000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F8936000 - \SystemRoot\System32\Drivers\Fips.SYS
F6613000 - \SystemRoot\System32\DRIVERS\ipnat.sys
F8946000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F6600000 - \SystemRoot\system32\DRIVERS\avipbb.sys
F8CD2000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
F8B6E000 - \SystemRoot\System32\DRIVERS\usbccgp.sys
F8966000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F8C06000 - \SystemRoot\System32\DRIVERS\hidusb.sys
F8976000 - \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
F8B76000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
F8986000 - \SystemRoot\System32\DRIVERS\LVUSBSta.sys
F656F000 - \SystemRoot\System32\DRIVERS\LV532AV.SYS
F8996000 - \SystemRoot\System32\DRIVERS\STREAM.SYS
F8B7E000 - \SystemRoot\System32\DRIVERS\usbprint.sys
F8A26000 - \SystemRoot\System32\DRIVERS\HPZius12.sys
F8A2E000 - \SystemRoot\System32\DRIVERS\USBSTOR.SYS
F8C0A000 - \SystemRoot\System32\DRIVERS\mouhid.sys
F89A6000 - \SystemRoot\System32\DRIVERS\HPZid412.sys
F8C0E000 - \SystemRoot\System32\DRIVERS\HPZipr12.sys
F652F000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F8CDA000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F8C26000 - \SystemRoot\System32\drivers\Dxapi.sys
F8A36000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F8D95000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\nv4_disp.dll
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
F5577000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
F4AFB000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
F4ABE000 - \SystemRoot\system32\drivers\wdmaud.sys
F5477000 - \SystemRoot\system32\drivers\sysaudio.sys
F8D38000 - \SystemRoot\System32\Drivers\ParVdm.SYS
F48EC000 - \??\C:\WINDOWS\System32\drivers\CdaC15BA.SYS
F4645000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
F45CB000 - \SystemRoot\System32\DRIVERS\srv.sys
F4339000 - \??\C:\WINDOWS\system32\drivers\tmcomm.sys
F392D000 - \SystemRoot\System32\Drivers\Fastfat.SYS
F35FA000 - \SystemRoot\System32\Drivers\HTTP.sys
F8E63000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 124
Liste des programmes installes
Adobe Flash Player ActiveX
Adobe Photoshop 6.0 Tryout
Adobe Reader 8.1.2 - Français
Adobe Shockwave Player 11
Adobe® Photoshop® Album Edition Découverte 3.2
Adobe® Photoshop® Album Edition Découverte 3.2
ArcSoft Camera Suite
ArcSoft Software Suite
Assistant de connexion Windows Live
Avira AntiVir Personal – Free Antivirus
Barre de confiance CM-CIC
C-Media 3D Audio
CCleaner (remove only)
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB914440)
Correctif pour Windows XP (KB928388)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
CVitae 2.1.1
eBay Toolbar
EDraw Flowchart Software v1.6.8
GdiplusUpgrade
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
HP Software Update
ImageShack Toolbar for Internet Explorer (2.0.0.29)
IncrediMail Xe
J2SE Runtime Environment 5.0 Update 6
Jardinains!
Java(TM) 6 Update 2
Java(TM) 6 Update 3
Java(TM) 6 Update 5
Java(TM) SE Runtime Environment 6 Update 1
Lecteur Windows Media 11
LimeWire 4.18.2
Logiciel QuickCam de Logitech
LUMIX Simple Viewer
Malwarebytes' Anti-Malware
Micro Application - Cartes de visite MC
Micro Application - PrintPratic
Micro Application - PrintPratic Edition Photo
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Excel Viewer 2003
Microsoft Office Professional Edition 2003
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911280)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928090)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB929969)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931768)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933566)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937143)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB939653)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB941693)
Mise à jour de sécurité pour Windows XP (KB942615)
Mise à jour de sécurité pour Windows XP (KB943055)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944338)
Mise à jour de sécurité pour Windows XP (KB944533)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB945553)
Mise à jour de sécurité pour Windows XP (KB946026)
Mise à jour de sécurité pour Windows XP (KB947864)
Mise à jour de sécurité pour Windows XP (KB948590)
Mise à jour de sécurité pour Windows XP (KB948881)
Mise à jour de sécurité pour Windows XP (KB950749)
Mise à jour de sécurité pour Windows XP (KB950759)
Mise à jour de sécurité pour Windows XP (KB950760)
Mise à jour de sécurité pour Windows XP (KB950762)
Mise à jour de sécurité pour Windows XP (KB951376)
Mise à jour de sécurité pour Windows XP (KB951698)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Mise à jour pour Windows XP (KB942840)
Mise à jour pour Windows XP (KB946627)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
Nero 6 Ultra Edition
NVIDIA Drivers
PhotoFiltre
PHOTOfunSTUDIO -viewer-
Photosmart 140,240,7200,7600,7700,7900 Series
PrintMaster Photo Pro
Programme de gestion Camera de Logitech®
PS7700
PSShortcutsP
PSUsage
QFolder
QuickTime
QuickTime
Riva FLV Encoder 2.0
SafeCast Shared Components
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
Spybot - Search & Destroy
ThunderSite 2
User Agent String Utility
VSO Image Resizer 1.0.4
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage v1.3.0254.0
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Live installer
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 2
WinRAR Archiveur
Yahoo! Anti-Spy
Yahoo! Toolbar
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\Program Files
13/06/2008 15:14 <REP> .
13/06/2008 15:14 <REP> ..
02/12/2005 22:33 23 021 360 AdbeRdr705_fra_full.exe
21/02/2008 13:50 <REP> Adobe
15/03/2007 21:51 <REP> Agfa
23/03/2007 13:21 <REP> Ahead
18/12/2007 21:48 <REP> Alwil Software
29/04/2008 19:49 <REP> ArcSoft
10/01/2006 14:10 <REP> Astase
13/06/2008 15:14 <REP> Avira
03/08/2007 18:49 <REP> BarreConfCMCIC
27/01/2006 16:08 <REP> Broderbund
13/06/2008 13:12 <REP> CCleaner
02/12/2005 19:11 <REP> C-Media 3D Audio
02/12/2005 20:34 <REP> Common files
02/12/2005 18:38 <REP> ComPlus Applications
23/04/2008 09:30 <REP> CVitae
22/12/2007 20:49 <REP> DivX
27/10/2006 22:08 <REP> eBay
22/12/2007 20:49 <REP> EDraw1.6.8
04/01/2007 21:29 <REP> EZFace
13/06/2008 09:10 <REP> Fichiers communs
25/08/2006 20:16 5 183 424 Firefox Setup 1.5.0.6.exe
27/03/2008 09:30 <REP> Google
15/01/2006 17:18 <REP> HardwareDetection
04/04/2006 19:52 <REP> Hewlett-Packard
02/12/2005 22:24 <REP> HP
27/09/2007 11:53 <REP> iColorFolder
08/03/2008 19:08 <REP> Incomplete
27/04/2008 13:52 <REP> IncrediMail
11/06/2008 19:23 <REP> Internet Explorer
01/06/2007 16:54 <REP> Jardinains!
25/03/2008 13:36 <REP> Java
27/02/2006 12:06 5 516 288 k3406frx.exe
25/01/2008 13:17 <REP> Lavasoft
06/06/2008 23:22 <REP> LimeWire
15/01/2006 17:22 <REP> Logitech
13/06/2008 13:16 <REP> Malwarebytes' Anti-Malware
10/12/2005 12:22 <REP> Micro Application
23/12/2006 19:34 <REP> Micro Scrabble
17/12/2007 11:57 <REP> Microsoft CAPICOM 2.1.0.2
02/12/2005 18:40 <REP> microsoft frontpage
07/12/2005 16:31 <REP> Microsoft Office
24/12/2006 09:59 <REP> Microsoft User Agent String Utility
13/10/2006 13:24 <REP> Movie Maker
02/12/2005 18:38 <REP> MSN
02/12/2005 18:38 <REP> MSN Gaming Zone
17/11/2006 09:29 <REP> MSXML 4.0
13/10/2006 13:21 <REP> NetMeeting
31/01/2007 21:17 <REP> Oberon Media
20/04/2008 13:08 <REP> Ontrack
13/06/2007 20:07 <REP> Outlook Express
29/04/2008 19:47 <REP> Panasonic
21/01/2007 16:26 <REP> PhotoFiltre
14/01/2008 23:13 <REP> Power IE
04/12/2005 19:47 <REP> PS6tryFra
02/12/2005 22:29 7 218 088 psa30se_fr_fr.exe
07/05/2006 10:27 <REP> QuickTime
23/12/2005 13:52 <REP> Riva
02/12/2005 18:39 <REP> Services en ligne
20/03/2008 18:28 <REP> Spybot - Search & Destroy
01/11/2006 11:39 <REP> themexp
25/03/2006 12:54 2 772 368 ToolbarSetup.exe
13/06/2008 11:19 <REP> Trend Micro
08/11/2007 15:02 <REP> VideoLAN
18/07/2006 10:58 <REP> VSO
01/03/2008 14:52 <REP> Windows Live
24/12/2006 10:17 <REP> Windows Media Connect 2
24/12/2006 10:17 <REP> Windows Media Player
13/10/2006 13:21 <REP> Windows NT
15/12/2006 21:18 <REP> WinRAR
02/12/2005 18:40 <REP> xerox
01/10/2006 20:24 <REP> Yahoo!
02/12/2005 22:28 762 512 ytb612_efgsip.exe
6 fichier(s) 44 474 040 octets
68 Rép(s) 25 587 339 264 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\Program Files\fichiers communs
13/06/2008 09:10 <REP> .
13/06/2008 09:10 <REP> ..
21/02/2008 13:50 <REP> Adobe
23/03/2007 13:21 <REP> Ahead
29/04/2008 19:50 <REP> ArcSoft
07/12/2005 16:31 <REP> DESIGNER
27/02/2006 12:07 <REP> InstallShield
19/08/2006 10:47 <REP> Java
15/01/2006 17:22 <REP> Logitech
24/05/2006 15:53 <REP> Macrovision Shared
04/12/2005 18:41 <REP> Micro Application Shared
24/03/2008 13:45 <REP> Microsoft Shared
02/12/2005 18:39 <REP> MSSoap
02/12/2005 18:28 <REP> ODBC
02/12/2005 18:39 <REP> Services
02/12/2005 18:28 <REP> SpeechEngines
23/12/2005 13:52 <REP> SWF Studio
13/06/2007 20:07 <REP> System
0 fichier(s) 0 octets
18 Rép(s) 25 587 339 264 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
24/03/2008 13:46 <REP> .
24/03/2008 13:46 <REP> ..
07/12/2005 16:31 <REP> 1033
24/03/2008 13:46 <REP> 1036
20/09/2005 13:33 1 293 008 MSONSEXT.DLL
22/03/2007 20:29 39 256 MSOSV.DLL
03/06/1999 15:09 122 937 MSOWS409.DLL
07/03/2001 10:00 127 033 MSOWS40c.DLL
11/07/2003 03:25 80 448 PKMWS.DLL
5 fichier(s) 1 662 682 octets
4 Rép(s) 25 587 339 264 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\Program Files\common files
02/12/2005 20:34 <REP> .
02/12/2005 20:34 <REP> ..
02/12/2005 20:34 <REP> Microsoft Shared
01/10/2006 20:25 <REP> Scanner
0 fichier(s) 0 octets
4 Rép(s) 25 587 339 264 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 3429-C652
Répertoire de C:\
13/06/2008 17:11 1 396 142 SmitfraudFix.exe
31/10/2005 17:56 700 416 StubInstaller.exe
2 fichier(s) 2 096 558 octets
0 Rép(s) 25 587 339 264 octets libres
c:\Documents and Settings\Sonia\.housecall6.6\getMac.exe
c:\Documents and Settings\Sonia\.housecall6.6\patch.exe
c:\Documents and Settings\Sonia\.housecall6.6\tsc.exe
c:\Documents and Settings\Sonia\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\Sonia\Application Data\Microsoft\Installer\{15EE79F4-4ED1-4267-9B0F-351009325D7D}\HPSUShortcut2_936C42D08CEE4BDFB8CEC4BDC93C6CF8_1.exe
c:\Documents and Settings\Sonia\Application Data\Microsoft\Installer\{9DF095E1-8EC2-4892-8740-93769DB1E944}\_607A19AA30DDE3644FDD05.exe
c:\Documents and Settings\Sonia\Application Data\Microsoft\Installer\{9DF095E1-8EC2-4892-8740-93769DB1E944}\_EBE843C1B3454D802627E8.exe
c:\Documents and Settings\Sonia\Bureau\Reflet.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\sigcheck.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\Sonia\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\Sonia\Bureau\MSNFix\incl\catchme.exe
c:\Documents and Settings\Sonia\Bureau\MSNFix\incl\MD5File.exe
c:\Documents and Settings\Sonia\Bureau\MSNFix\incl\Process.exe
c:\Documents and Settings\Sonia\Bureau\MSNFix\incl\setpath.exe
c:\Documents and Settings\Sonia\Bureau\MSNFix\incl\swreg.exe
c:\Documents and Settings\Sonia\Bureau\MSNFix\incl\zip.exe
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\Sonia\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\Sonia\Application Data\OfficeUpdate12\oudetect.dll
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_SONY.tar.gz a l'adresse http://upload.malekal.com
bon...
1- fais moi un petit topo sur ton PC , y a t'il des améliorations ?
2-essayes ensuite de faire ce-ci:
Rends toi sur ce site :
https://www.virustotal.com/gui/
fais un copier/coller de ce qui suit : C:\WINDOWS\System32\118290.54
Colles le dans l'encadré prévu pour le scan .
Cliques sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta prochaine réponse.
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant ).
1- fais moi un petit topo sur ton PC , y a t'il des améliorations ?
2-essayes ensuite de faire ce-ci:
Rends toi sur ce site :
https://www.virustotal.com/gui/
fais un copier/coller de ce qui suit : C:\WINDOWS\System32\118290.54
Colles le dans l'encadré prévu pour le scan .
Cliques sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta prochaine réponse.
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant ).
Fichier 118290.54_ reçu le 2008.06.13 19:47:44 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.13.1 2008.06.13 -
AntiVir 7.8.0.55 2008.06.13 -
Authentium 5.1.0.4 2008.06.12 -
Avast 4.8.1195.0 2008.06.13 -
AVG 7.5.0.516 2008.06.13 -
BitDefender 7.2 2008.06.13 -
CAT-QuickHeal 9.50 2008.06.13 -
ClamAV 0.92.1 2008.06.13 -
DrWeb 4.44.0.09170 2008.06.13 -
eSafe 7.0.15.0 2008.06.12 -
eTrust-Vet 31.6.5871 2008.06.13 -
Ewido 4.0 2008.06.13 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.13 -
Fortinet 3.14.0.0 2008.06.13 -
GData 2.0.7306.1023 2008.06.13 -
Ikarus T3.1.1.26.0 2008.06.13 -
Kaspersky 7.0.0.125 2008.06.13 -
McAfee 5317 2008.06.13 -
Microsoft None 2008.06.13 -
NOD32v2 3185 2008.06.13 -
Norman 5.80.02 2008.06.13 -
Panda 9.0.0.4 2008.06.12 -
Prevx1 V2 2008.06.13 -
Rising 20.48.42.00 2008.06.13 -
Sophos 4.30.0 2008.06.13 -
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.13 -
TheHacker 6.2.92.346 2008.06.12 -
VBA32 3.12.6.7 2008.06.12 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.13 -
Information additionnelle
File size: 3120 bytes
MD5...: 5d5bbe104b3b9cfffa1a909ba568348b
SHA1..: cec34dc3016b5911118b6db9ab17546ecac20fee
SHA256: 36f26ca156a583a6bb9fa5c440f69441d0ca56ff41ac369114d9b548f892f608
SHA512: 5dc38afb07df90092c2ee728fa392fe9475abe20e82992a713bdb6e3308849d3
0c344f5486815c73c6d32192afaf8b0eff2d8ccd1cb1cc116235f7df0faf5b10
PEiD..: -
PEInfo: -
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.13.1 2008.06.13 -
AntiVir 7.8.0.55 2008.06.13 -
Authentium 5.1.0.4 2008.06.12 -
Avast 4.8.1195.0 2008.06.13 -
AVG 7.5.0.516 2008.06.13 -
BitDefender 7.2 2008.06.13 -
CAT-QuickHeal 9.50 2008.06.13 -
ClamAV 0.92.1 2008.06.13 -
DrWeb 4.44.0.09170 2008.06.13 -
eSafe 7.0.15.0 2008.06.12 -
eTrust-Vet 31.6.5871 2008.06.13 -
Ewido 4.0 2008.06.13 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.13 -
Fortinet 3.14.0.0 2008.06.13 -
GData 2.0.7306.1023 2008.06.13 -
Ikarus T3.1.1.26.0 2008.06.13 -
Kaspersky 7.0.0.125 2008.06.13 -
McAfee 5317 2008.06.13 -
Microsoft None 2008.06.13 -
NOD32v2 3185 2008.06.13 -
Norman 5.80.02 2008.06.13 -
Panda 9.0.0.4 2008.06.12 -
Prevx1 V2 2008.06.13 -
Rising 20.48.42.00 2008.06.13 -
Sophos 4.30.0 2008.06.13 -
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.13 -
TheHacker 6.2.92.346 2008.06.12 -
VBA32 3.12.6.7 2008.06.12 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.13 -
Information additionnelle
File size: 3120 bytes
MD5...: 5d5bbe104b3b9cfffa1a909ba568348b
SHA1..: cec34dc3016b5911118b6db9ab17546ecac20fee
SHA256: 36f26ca156a583a6bb9fa5c440f69441d0ca56ff41ac369114d9b548f892f608
SHA512: 5dc38afb07df90092c2ee728fa392fe9475abe20e82992a713bdb6e3308849d3
0c344f5486815c73c6d32192afaf8b0eff2d8ccd1cb1cc116235f7df0faf5b10
PEiD..: -
PEInfo: -
Toujours le même problème pour accéder à Internet, au bout de 2 ou 3 clics, ça s'ouvre et pareil dans incredimail, tout bloque quand je clique sur un lien dans un message mais comme dit, ça vient peut être d'une autre origine quoi que le modem et D-link fonctionnent de même qu'il n'y a pas de souci chez mon fournisseur internet.
excuse moi , je t'avais oublié .... ^^
1- Suprimes complètement Navilog1 (via son propre prg de désinstal ) et Smithfraudfix .
2 --->Mets AntiVir à jour .
Tuto : https://www.malekal.com/avira-free-security-antivirus-gratuit/
--->fais ces petits réglages :
une fois antivir ouvert click sur configuration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level
Démarrer en mode sans echec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)
Lances un scan avec AntiVir , mets tout ce qu'il peut trouver en quarantaine ...
Redémarres ton PC et postes moi le rapport du scan ...
1- Suprimes complètement Navilog1 (via son propre prg de désinstal ) et Smithfraudfix .
2 --->Mets AntiVir à jour .
Tuto : https://www.malekal.com/avira-free-security-antivirus-gratuit/
--->fais ces petits réglages :
une fois antivir ouvert click sur configuration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level
Démarrer en mode sans echec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)
Lances un scan avec AntiVir , mets tout ce qu'il peut trouver en quarantaine ...
Redémarres ton PC et postes moi le rapport du scan ...
ça y est j'ai trouvé !
Avira AntiVir Personal
Report file date: samedi 14 juin 2008 15:39
Scanning for 1331584 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: SONY
Version information:
BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:08:58
ANTIVIR2.VDF : 7.0.4.195 2546176 Bytes 14/06/2008 11:32:30
ANTIVIR3.VDF : 7.0.4.196 2048 Bytes 14/06/2008 11:32:31
Engineversion : 8.1.0.55
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.40 266618 Bytes 14/06/2008 11:32:54
AESCN.DLL : 8.1.0.21 119156 Bytes 14/06/2008 11:32:52
AERDL.DLL : 8.1.0.20 418165 Bytes 14/06/2008 11:32:51
AEPACK.DLL : 8.1.1.5 364918 Bytes 14/06/2008 11:32:50
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 14/06/2008 11:32:47
AEHEUR.DLL : 8.1.0.30 1253750 Bytes 14/06/2008 11:32:45
AEHELP.DLL : 8.1.0.15 115063 Bytes 14/06/2008 11:32:36
AEGEN.DLL : 8.1.0.28 307572 Bytes 14/06/2008 11:32:35
AEEMU.DLL : 8.1.0.6 430451 Bytes 14/06/2008 11:32:33
AECORE.DLL : 8.1.0.31 168310 Bytes 14/06/2008 11:32:32
AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47
AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high
Start of the scan: samedi 14 juin 2008 15:39
Starting search for hidden objects.
'60132' objects were checked, '0' hidden objects were found.
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'IEXPLORE.EXE' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'FxSvr2.exe' - '1' Module(s) have been scanned
Scan process 'IMApp.exe' - '1' Module(s) have been scanned
Scan process 'PhLeAutoRun.exe' - '1' Module(s) have been scanned
Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'CDAC11BA.EXE' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'qttask.exe' - '1' Module(s) have been scanned
Scan process 'ACDaemon.exe' - '1' Module(s) have been scanned
Scan process 'apdproxy.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'eBayTBDaemon.exe' - '1' Module(s) have been scanned
Scan process 'hpcmpmgr.exe' - '1' Module(s) have been scanned
Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
Scan process 'hpztsb09.exe' - '1' Module(s) have been scanned
Scan process 'hphmon05.exe' - '1' Module(s) have been scanned
Scan process 'LogiTray.exe' - '1' Module(s) have been scanned
Scan process 'LVCOMSX.EXE' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
45 processes with 45 modules were scanned
Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!
Starting to scan the registry.
The registry was scanned ( '35' files ).
Starting the file scan:
Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
End of the scan: samedi 14 juin 2008 15:48
Used time: 08:24 min
The scan has been canceled!
787 Scanning directories
12530 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
12530 Files not concerned
2942 Archives were scanned
2 Warnings
0 Notes
60132 Objects were scanned with rootkit scan
0 Hidden objects were found
Avira AntiVir Personal
Report file date: samedi 14 juin 2008 15:39
Scanning for 1331584 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: SONY
Version information:
BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:08:58
ANTIVIR2.VDF : 7.0.4.195 2546176 Bytes 14/06/2008 11:32:30
ANTIVIR3.VDF : 7.0.4.196 2048 Bytes 14/06/2008 11:32:31
Engineversion : 8.1.0.55
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.40 266618 Bytes 14/06/2008 11:32:54
AESCN.DLL : 8.1.0.21 119156 Bytes 14/06/2008 11:32:52
AERDL.DLL : 8.1.0.20 418165 Bytes 14/06/2008 11:32:51
AEPACK.DLL : 8.1.1.5 364918 Bytes 14/06/2008 11:32:50
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 14/06/2008 11:32:47
AEHEUR.DLL : 8.1.0.30 1253750 Bytes 14/06/2008 11:32:45
AEHELP.DLL : 8.1.0.15 115063 Bytes 14/06/2008 11:32:36
AEGEN.DLL : 8.1.0.28 307572 Bytes 14/06/2008 11:32:35
AEEMU.DLL : 8.1.0.6 430451 Bytes 14/06/2008 11:32:33
AECORE.DLL : 8.1.0.31 168310 Bytes 14/06/2008 11:32:32
AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47
AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high
Start of the scan: samedi 14 juin 2008 15:39
Starting search for hidden objects.
'60132' objects were checked, '0' hidden objects were found.
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'IEXPLORE.EXE' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'FxSvr2.exe' - '1' Module(s) have been scanned
Scan process 'IMApp.exe' - '1' Module(s) have been scanned
Scan process 'PhLeAutoRun.exe' - '1' Module(s) have been scanned
Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'CDAC11BA.EXE' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'qttask.exe' - '1' Module(s) have been scanned
Scan process 'ACDaemon.exe' - '1' Module(s) have been scanned
Scan process 'apdproxy.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'eBayTBDaemon.exe' - '1' Module(s) have been scanned
Scan process 'hpcmpmgr.exe' - '1' Module(s) have been scanned
Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
Scan process 'hpztsb09.exe' - '1' Module(s) have been scanned
Scan process 'hphmon05.exe' - '1' Module(s) have been scanned
Scan process 'LogiTray.exe' - '1' Module(s) have been scanned
Scan process 'LVCOMSX.EXE' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
45 processes with 45 modules were scanned
Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!
Starting to scan the registry.
The registry was scanned ( '35' files ).
Starting the file scan:
Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
End of the scan: samedi 14 juin 2008 15:48
Used time: 08:24 min
The scan has been canceled!
787 Scanning directories
12530 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
12530 Files not concerned
2942 Archives were scanned
2 Warnings
0 Notes
60132 Objects were scanned with rootkit scan
0 Hidden objects were found
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
De retour, ^^
rapport antivir vierge aussi ...
une ultime verification :
-Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :
https://www.bitdefender.fr/
(pour le rapport ,qui est un doc IE , clik sur l'onglet "plus de détailles" : et à la fin du scan tu demandes à le sauvegarder sur ton bureau)
--->fais un copier/coller et postes le rapport dans ta prochaine réponse ...
Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur j’accepte .
La fenêtre change encore, clique sur scanner .
Les signatures se chargent, etc.
rapport antivir vierge aussi ...
une ultime verification :
-Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :
https://www.bitdefender.fr/
(pour le rapport ,qui est un doc IE , clik sur l'onglet "plus de détailles" : et à la fin du scan tu demandes à le sauvegarder sur ton bureau)
--->fais un copier/coller et postes le rapport dans ta prochaine réponse ...
Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur j’accepte .
La fenêtre change encore, clique sur scanner .
Les signatures se chargent, etc.
Voici le rapport, il a trouvé un virus que j'ai supprimé :
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Jun 15, 2008 - 08:49:25
Voie d'analyse: A:\;C:\;D:\;F:\;G:\;
Statistiques
Temps
00:43:45
Fichiers
64025
Directoires
5753
Secteurs de boot
3
Archives
654
Paquets programmes
5070
Résultats
Virus identifiés
0
Fichiers infectés
0
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
0
Info sur les moteurs
Définition virus
1260891
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
42
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
Aucun virus trouvé.
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Jun 15, 2008 - 08:49:25
Voie d'analyse: A:\;C:\;D:\;F:\;G:\;
Statistiques
Temps
00:43:45
Fichiers
64025
Directoires
5753
Secteurs de boot
3
Archives
654
Paquets programmes
5070
Résultats
Virus identifiés
0
Fichiers infectés
0
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
0
Info sur les moteurs
Définition virus
1260891
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
42
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
Aucun virus trouvé.
Viegre aussi ....
Télécharge clean.zip :
http://www.malekal.com/download/clean.zip
Décompresses-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvres le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, suis les consignes.
Postes le rapport qui se trouve ici C:\rapport_clean.txt et attends la suite ...
Télécharge clean.zip :
http://www.malekal.com/download/clean.zip
Décompresses-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvres le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, suis les consignes.
Postes le rapport qui se trouve ici C:\rapport_clean.txt et attends la suite ...
15/06/2008 a 11:33:28,57
*** Recherche des fichiers dans C:
C:\StubInstaller.exe FOUND
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\SpoonUninstall.exe FOUND
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
*** Recherche des fichiers dans C:
C:\StubInstaller.exe FOUND
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\SpoonUninstall.exe FOUND
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
Bien ... là il y a qlque chose !
la suite :
Redémarres en mode sans échec :
Comment aller en Mode sans échec
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
Ouvres le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître
Passes à l'option 2, colles le rapport ici stp ...
la suite :
Redémarres en mode sans échec :
Comment aller en Mode sans échec
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
Ouvres le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître
Passes à l'option 2, colles le rapport ici stp ...
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 15/06/2008 a 12:04:25,26
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 15/06/2008 a 12:04:25,26
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
On vas vérifier si tout à été bien nettoyer :
Télécharges Killbox : https://www.generation-nt.com/killbox-telechargement-25430.html
Doubles clique sur killbox.exe (Pocket Killbox)
sélectionnes entièrement la ligne ci-dessous :
C:\StubInstaller.exe
C:\WINDOWS\system32\SpoonUninstall.exe
C:\WINDOWS\Downloaded Program Files\CONFLICT.1
---> et tu fais clic droit / copier
Ouvres killbox :
-colles ce que tu à sélectionné dans l'ancadré " Full Path ..."
- Sélectionnes "delete on reboot"
- Cliques sur le menu "File" -> "Past from clip board"
- Cliques sur All Files
- Cliques sur la croix rouge et et blanche
- Réponds yes et laisse redémarrer ton pc.
(N'hésites pas à consulter l'Aide killbox )
NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur
Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log
Postes le rapport ici et attends la suite ...
Il ce peut qu'a ce momment là il y est des fenêtres d'erreur du style "error rundll ..." , c'est normal et fermes les ...
Télécharges Killbox : https://www.generation-nt.com/killbox-telechargement-25430.html
Doubles clique sur killbox.exe (Pocket Killbox)
sélectionnes entièrement la ligne ci-dessous :
C:\StubInstaller.exe
C:\WINDOWS\system32\SpoonUninstall.exe
C:\WINDOWS\Downloaded Program Files\CONFLICT.1
---> et tu fais clic droit / copier
Ouvres killbox :
-colles ce que tu à sélectionné dans l'ancadré " Full Path ..."
- Sélectionnes "delete on reboot"
- Cliques sur le menu "File" -> "Past from clip board"
- Cliques sur All Files
- Cliques sur la croix rouge et et blanche
- Réponds yes et laisse redémarrer ton pc.
(N'hésites pas à consulter l'Aide killbox )
NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur
Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log
Postes le rapport ici et attends la suite ...
Il ce peut qu'a ce momment là il y est des fenêtres d'erreur du style "error rundll ..." , c'est normal et fermes les ...
Pocket Killbox version
Running on Windows XP as Sonia(Administrator)
was started @ dimanche, juin 15, 2008, 5:32 PM
# 1 [Delete on Reboot]
Path = C:\StubInstaller.exe
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 5:34:38 PM
Killbox Closed(Exit) @ 5:35:28 PM
__________________________________________________
Pocket Killbox version
Running on Windows XP as Sonia(Administrator)
was started @ dimanche, juin 15, 2008, 5:38 PM
Running on Windows XP as Sonia(Administrator)
was started @ dimanche, juin 15, 2008, 5:32 PM
# 1 [Delete on Reboot]
Path = C:\StubInstaller.exe
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 5:34:38 PM
Killbox Closed(Exit) @ 5:35:28 PM
__________________________________________________
Pocket Killbox version
Running on Windows XP as Sonia(Administrator)
was started @ dimanche, juin 15, 2008, 5:38 PM
Redémarres ton PC .
Refais un coup de CCleaner (registre compris) et dis moi si il y a du mieux ...
redémarreet dis moi si il y a du mieux
Refais un coup de CCleaner (registre compris) et dis moi si il y a du mieux ...
redémarreet dis moi si il y a du mieux
J'ai eu une petite lueur d'espoir quand j'ai cliqué sur un lien dans incredimail, la page internet s'est ouverte, puis le 2ème, le 3ème.............au 4ème message à nouveau blocage et j'ai du fermer et encore je ne peux fermer en cliquant sur la croix en haut à droite car tout est bloqué, faut que je clique droit en bas dans la barre des tâche pour fermet incredimail. En cliquant sur l'icone internet sur le bureau....rien ne se passe, clic une deuxième fois, rien ne se passe, clic une 3ème fois et internet s'ouvre! c'est pénible.
Une petite question ,
comment as tu désinstalé Avast ? ( Tu l'avais au début et maintenant tu as Antivir ...)
comment as tu désinstalé Avast ? ( Tu l'avais au début et maintenant tu as Antivir ...)
ça m'est aussi déjà arrivé de cliquer sur démarrer pour une tâche et tout s'est bloqué, je n'ai plus pu cliquer nul part et j'ai dû redémarrer ou alors j'étais dans "aperçu des images et télécopie de windows" je voulais modifier une photo en cliquant en bas sur icone et tout s'est bloqué.
Bon ... et bien suis la proccèdure indiquer ici , il y a peut-être des petits comflits qui résident :
http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast
PS : fais le en mode sans échec ...
Puis refais un coup de nettoyage de registre avec CCleaner et dis moi ce que cela donne ...
http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast
PS : fais le en mode sans échec ...
Puis refais un coup de nettoyage de registre avec CCleaner et dis moi ce que cela donne ...
Toujours pareil ça fonctionne un moment puis tout se bloque. Là j'ai cliqué sur "démarrer" puis le bouton vert de démarrer est resté enfoncé, tout s'est bloqué, j'ai dû cliquer sur la tour pour redémarrer! ou alors quand j'ai cliqué sur paramètres, panneau de configuration, rien ne se passe, puis au bout de 30 secondes, le panneau de configuration s'est ouvert !