Rapport hijack this
Bonjour, quelqu un pourrait me dire si mon rapport est clean ou s il y a des trucs a supprimer ??
merci d avance a bientot
merci d avance a bientot
Configuration: Windows XP Firefox 2.0.0.12
25 réponses
-
...ben je trouve que tu te débrouilles pas si mal...
Redémarre ton PC en mode sans échec
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2
Un rapport Va etre généré,
Copie et colle le rapport
a toute allure ! ;-D -
re la cox
voici le rapport clean et hijack
j ai telecharger msn mais pas msn + puis je l ai mis a jour et c est devenu windows live messenger
merci encore la cox et bonne soiree
( tu sais je suis un peu nul en info..; tu veux pas que je t envoie ma tour plutot??? )
26/02/2008 a 19:52:12,26
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
"C:\WINDOWS\Downloaded Program Files\CONFLICT.2" FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
"C:\Program Files\Multi_Media_France\" FOUND
"C:\Program Files\Viewpoint\" FOUND
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:28:50, on 26/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
-
Bonsoir Fred,
Il manque le rapport hijack , j'ai que l'entete ... ;-D
Pas de versions crackées = sources de pépins garantis, = "cadeau empoisonné"
Puis quel interet de prendre des risques inutiles quand il y a la possibilité d'avoir un antivirus efficace et gratuit
-->Antivir par exemple, que tu avais precedement, et que je te conseille de reprendre quand la période d'essais Kaspersky prendra fin si tu n'envisages pas de l'acheter
Je me demande comment tu as procédé pour formater..
Il faut supprimer ce dont tu ne n'utilises plus ..
peux tu me dires si tu as installé messenger plus?
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
clic droit sur ton fichier clean.zip
dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Double-clic sur clean.
Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1
un rapport va etre généré,
poste moi rapport hijackthis entier ;-D + clean
see you later... -
bonjour la cox
je t envoie le rapport que j avais oublié ainsi qu hijack
pour l instabt je n ai plus de soucis, grace a toi .
peux tu me dire pourquoi il ne faut pas un antivirus cracké s il te plait ??
je vois aussi ds le 1er rapport qu il y a plein de fichiers du nom des logiciels que je n ai plus sur le pc..depuis que j ai formaté donc j ai du faire une connerie je crois en formatant ??
enfin c est pas grave
meri beaucoup la cox a bientot
DiagHelp version v1.4 - http://www.malekal.com
excute le 26/02/2008 à 17:36:23,39
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->26/02/2008 17:36:22
C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->26/02/2008 17:36:20
C:\WINDOWS\prefetch\CFPUPDAT.EXE-140EB785.pf -->26/02/2008 17:36:02
C:\WINDOWS\prefetch\WINRAR.EXE-0AA31BB9.pf -->26/02/2008 17:35:56
C:\WINDOWS\prefetch\WMIPRVSE.EXE-0D449B4F.pf -->26/02/2008 17:29:50
C:\WINDOWS\prefetch\WUAUCLT.EXE-1360D60A.pf -->26/02/2008 17:29:49
C:\WINDOWS\prefetch\NTOSBOOT-B00DFAAD.pf -->26/02/2008 17:29:48
C:\WINDOWS\prefetch\LOGONUI.EXE-312BE1BF.pf -->25/02/2008 20:49:23
C:\WINDOWS\prefetch\WSCNTFY.EXE-0B14C27D.pf -->25/02/2008 20:49:14
C:\WINDOWS\prefetch\CCLEANER.EXE-09CFC2BC.pf -->25/02/2008 20:49:01
C:\WINDOWS\System32\drivers\fidbox2.dat -->26/02/2008 17:35:53
C:\WINDOWS\System32\drivers\fidbox.dat -->26/02/2008 17:33:55
C:\WINDOWS\System32\drivers\fidbox2.idx -->25/02/2008 20:49:34
C:\WINDOWS\System32\drivers\fidbox.idx -->25/02/2008 20:49:34
C:\WINDOWS\System32\drivers\inspect.sys -->16/02/2008 13:17:53
C:\WINDOWS\System32\drivers\cmdhlp.sys -->16/02/2008 13:17:53
C:\WINDOWS\System32\drivers\cmdGuard.sys -->16/02/2008 13:17:53
C:\WINDOWS\System32\wpa.dbl -->24/02/2008 10:13:13
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->17/02/2008 18:29:01
C:\WINDOWS\System32\FNTCACHE.DAT -->16/02/2008 20:55:13
C:\WINDOWS\System32\guard32.dll -->16/02/2008 13:17:53
C:\WINDOWS\System32\PerfStringBackup.INI -->16/02/2008 11:48:49
C:\WINDOWS\System32\perfh00C.dat -->16/02/2008 11:48:49
C:\WINDOWS\System32\perfh009.dat -->16/02/2008 11:48:49
C:\WINDOWS\System32\perfc00C.dat -->16/02/2008 11:48:49
C:\WINDOWS\System32\perfc009.dat -->16/02/2008 11:48:49
C:\WINDOWS\System32\TZLog.log -->16/02/2008 11:36:20
C:\WINDOWS\System32\spupdwxp.log -->15/02/2008 23:26:02
C:\WINDOWS\System32\wmpscheme.xml -->15/02/2008 00:36:00
C:\WINDOWS\System32\$winnt$.inf -->15/02/2008 00:34:02
C:\WINDOWS\System32\CONFIG.NT -->15/02/2008 00:26:49
C:\WINDOWS\System32\nscompat.tlb -->15/02/2008 00:26:47
C:\WINDOWS\System32\amcompat.tlb -->15/02/2008 00:26:47
C:\WINDOWS\System32\WindowsLogon.manifest -->15/02/2008 00:25:31
C:\WINDOWS\System32\logonui.exe.manifest -->15/02/2008 00:25:31
C:\WINDOWS\System32\wuaucpl.cpl.manifest -->15/02/2008 00:25:22
C:\WINDOWS\System32\sapi.cpl.manifest -->15/02/2008 00:25:22
C:\WINDOWS\System32\nwc.cpl.manifest -->15/02/2008 00:25:22
C:\WINDOWS\System32\ncpa.cpl.manifest -->15/02/2008 00:25:22
C:\WINDOWS\System32\cdplayer.exe.manifest -->15/02/2008 00:25:22
C:\WINDOWS\System32\emptyregdb.dat -->15/02/2008 00:23:39
C:\WINDOWS\System32\h323log.txt -->15/02/2008 00:20:48
C:\WINDOWS\WindowsUpdate.log -->26/02/2008 17:30:38
C:\WINDOWS\0.log -->26/02/2008 17:28:42
C:\WINDOWS\bootstat.dat -->26/02/2008 17:28:12
C:\WINDOWS\SchedLgU.Txt -->25/02/2008 20:49:28
C:\WINDOWS\win.ini -->24/02/2008 10:21:12
C:\WINDOWS\system.ini -->24/02/2008 10:21:12
C:\WINDOWS\WMSysPr9.prx -->15/02/2008 23:28:07
C:\WINDOWS\WMSysPrx.prx -->15/02/2008 17:58:30
C:\WINDOWS\wininit.ini -->15/02/2008 13:45:40
C:\WINDOWS\nsreg.dat -->15/02/2008 13:15:02
C:\WINDOWS\Fast800.ini -->15/02/2008 00:41:46
C:\WINDOWS\adidsl.ini -->15/02/2008 00:41:46
C:\WINDOWS\REGLOCS.OLD -->15/02/2008 00:34:51
C:\WINDOWS\control.ini -->15/02/2008 00:26:49
C:\WINDOWS\ODBCINST.INI -->15/02/2008 00:26:32
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 2012
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:
*** File timestamp: Mon Apr 16 17:53:11 2007
*** Loaded image timestamp: Mon Apr 16 17:53:12 2007
*** Loaded C:\WINDOWS\system32\USER32.dll differs from file image:
*** File timestamp: Thu Mar 08 16:37:50 2007
*** Loaded image timestamp: Thu Mar 08 16:50:02 2007
*** Loaded C:\WINDOWS\system32\SHDOCVW.dll differs from file image:
*** File timestamp: Fri Dec 07 02:07:04 2007
*** Loaded image timestamp: Fri Dec 07 02:09:18 2007
0x44080000 0xcf000 7.00.6000.16608 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16608 C:\WINDOWS\system32\iertutil.dll
*** Loaded C:\WINDOWS\system32\SHELL32.dll differs from file image:
*** File timestamp: Thu Oct 25 18:56:23 2007
*** Loaded image timestamp: Thu Oct 25 19:08:58 2007
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x305e0000 0x16000 7.00.0001.0321 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\miscr3.dll
0x30480000 0xe000 7.00.0005.0321 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\fssync.dll
0x78130000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
0x307e0000 0x27000 7.00.0001.0321 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\scrchpg.dll
0x01620000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
*** Loaded C:\WINDOWS\system32\ieframe.dll differs from file image:
*** File timestamp: Fri Dec 07 03:08:36 2007
*** Loaded image timestamp: Fri Dec 07 03:11:57 2007
*** 0x44360000 0x5cd000 7.00.6000.16608 C:\WINDOWS\system32\ieframe.dll
0x44160000 0x127000 7.00.6000.16608 C:\WINDOWS\system32\urlmon.dll
0x442b0000 0x3c000 7.00.6000.16608 C:\WINDOWS\system32\webcheck.dll
0x01920000 0x2c000 C:\Program Files\WinRAR\rarext.dll
0x30810000 0xc000 7.00.0001.0321 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\ShellEx.dll
0x7c420000 0x87000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCP80.dll
0x10000000 0x8000 1.00.0000.0001 C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
0x01dc0000 0x1f000 1.04.0008.0000 C:\WINDOWS\system32\dla\tfswshx.dll
0x01590000 0xf000 1.04.0008.0000 C:\WINDOWS\system32\tfswapi.dll
0x02650000 0x9b000 1.04.0008.0000 C:\WINDOWS\system32\dla\tfswcres.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 1008
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:
*** File timestamp: Mon Apr 16 17:53:11 2007
*** Loaded image timestamp: Mon Apr 16 17:53:12 2007
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x305e0000 0x16000 7.00.0001.0321 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\miscr3.dll
0x304d0000 0x36000 7.00.0001.0321 C:\WINDOWS\System32\klogon.dll
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 00E1-EA4E
Répertoire de C:\WINDOWS\system32
20/08/2004 00:09 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 37 497 081 856 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 00E1-EA4E
Répertoire de C:\WINDOWS\Downloaded Program Files
24/02/2008 19:36 <REP> .
24/02/2008 19:36 <REP> ..
07/12/2004 17:07 32 bdcore.dll
25/05/2006 01:21 118 784 bdupd.dll
28/03/2007 10:06 541 ca.pub
15/02/2008 01:08 <REP> CONFLICT.1
15/02/2008 01:08 <REP> CONFLICT.2
07/05/2007 16:38 500 120 daas_s.dll
15/02/2008 00:25 65 desktop.ini
20/11/2007 16:04 1 523 536 FP_AX_CAB_INSTALLER.exe
07/05/2007 16:39 192 920 fsauc.dll
25/05/2006 01:21 53 248 ipsupd.dll
16/03/2005 12:34 7 407 lang.ini
07/12/2004 17:07 32 libfn.dll
21/01/2008 17:43 130 live.ini
25/10/2007 16:54 471 040 oscan8.ocx
14/03/2005 14:58 7 073 scanoptions.tsi
20/11/2007 15:50 247 swflash.inf
14 fichier(s) 2 875 175 octets
Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1
15/02/2008 01:08 <REP> .
15/02/2008 01:08 <REP> ..
0 fichier(s) 0 octets
Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.2
15/02/2008 01:08 <REP> .
15/02/2008 01:08 <REP> ..
0 fichier(s) 0 octets
Total des fichiers listés :
14 fichier(s) 2 875 175 octets
8 Rép(s) 37 497 081 856 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
[b]C:\Program Files\Multi_Media_France présent!/b Possible infection : lop.com
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-26 17:37:20
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
552 - alg.exe
564 - cfp.exe
628 - ctfmon.exe
984 - csrss.exe
1008 - winlogon.exe
1052 - services.exe
1064 - lsass.exe
1252 - svchost.exe
1344 - svchost.exe
1472 - svchost.exe
1728 - svchost.exe
1932 - aawservice.exe
2012 - explorer.exe
2704 - firefox.exe
3812 - cmd.exe
Total number of processes = 16
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntoskrnl.exe
806EC000 - \WINDOWS\system32\hal.dll
F8A38000 - \WINDOWS\system32\KDCOM.DLL
F8948000 - \WINDOWS\system32\BOOTVID.dll
F84E8000 - ACPI.sys
F8A3A000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F84D7000 - pci.sys
F8538000 - isapnp.sys
F8B00000 - PCIIde.sys
F87B8000 - \WINDOWS\System32\Drivers\PCIIDEX.SYS
F8A3C000 - intelide.sys
F8548000 - MountMgr.sys
F84B8000 - ftdisk.sys
F87C0000 - PartMgr.sys
F8558000 - VolSnap.sys
F84A0000 - atapi.sys
F8568000 - disk.sys
F8578000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F8480000 - fltmgr.sys
F846E000 - sr.sys
F8459000 - drvmcdb.sys
F87C8000 - PxHelp20.sys
F8442000 - KSecDD.sys
F83B5000 - Ntfs.sys
F83A4000 - inspect.sys
F8377000 - \WINDOWS\System32\DRIVERS\NDIS.SYS
F835C000 - Mup.sys
F8340000 - kl1.sys
F87D0000 - \WINDOWS\System32\drivers\TDI.SYS
F86D8000 - \SystemRoot\System32\DRIVERS\intelppm.sys
F7B54000 - \SystemRoot\System32\DRIVERS\ialmnt5.sys
F7B40000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
F8878000 - \SystemRoot\System32\DRIVERS\usbuhci.sys
F7B1D000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F8880000 - \SystemRoot\System32\DRIVERS\usbehci.sys
F86E8000 - \SystemRoot\System32\DRIVERS\bcm4sbxp.sys
F8888000 - \SystemRoot\System32\DRIVERS\fdc.sys
F86F8000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
F8890000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F8898000 - \SystemRoot\System32\DRIVERS\mouclass.sys
F7B0C000 - \SystemRoot\System32\DRIVERS\serial.sys
F8A30000 - \SystemRoot\System32\DRIVERS\serenum.sys
F7AF8000 - \SystemRoot\System32\DRIVERS\parport.sys
F8708000 - \SystemRoot\System32\DRIVERS\imapi.sys
F8A5A000 - \SystemRoot\system32\drivers\sscdbhk5.sys
F8718000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F8728000 - \SystemRoot\System32\DRIVERS\redbook.sys
F7AD5000 - \SystemRoot\System32\DRIVERS\ks.sys
F7A44000 - \SystemRoot\system32\drivers\smwdm.sys
F7A20000 - \SystemRoot\system32\drivers\portcls.sys
F8738000 - \SystemRoot\system32\drivers\drmk.sys
F8A5E000 - \SystemRoot\system32\drivers\aeaudio.sys
F88A0000 - \SystemRoot\System32\DRIVERS\klim5.sys
F8B44000 - \SystemRoot\System32\DRIVERS\audstub.sys
F8748000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F830B000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F7A09000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F8758000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F8768000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F79F8000 - \SystemRoot\System32\DRIVERS\psched.sys
F8778000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F88B0000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F88B8000 - \SystemRoot\System32\DRIVERS\raspti.sys
F8788000 - \SystemRoot\System32\DRIVERS\termdd.sys
F8A62000 - \SystemRoot\System32\DRIVERS\swenum.sys
F799F000 - \SystemRoot\System32\DRIVERS\update.sys
F82FB000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
F8798000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F8598000 - \SystemRoot\System32\DRIVERS\usbhub.sys
F8A66000 - \SystemRoot\System32\DRIVERS\USBD.SYS
F88C0000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
EF84C000 - \SystemRoot\System32\DRIVERS\cmdguard.sys
F8A6A000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8C65000 - \SystemRoot\System32\Drivers\Null.SYS
F8A6C000 - \SystemRoot\System32\Drivers\Beep.SYS
F88D0000 - \SystemRoot\system32\drivers\ssrtln.sys
F88D8000 - \SystemRoot\System32\drivers\vga.sys
F8A6E000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F8A70000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F88E0000 - \SystemRoot\System32\Drivers\Msfs.SYS
F88E8000 - \SystemRoot\System32\Drivers\Npfs.SYS
F7E66000 - \SystemRoot\System32\DRIVERS\rasacd.sys
EF819000 - \SystemRoot\System32\DRIVERS\ipsec.sys
EF7C1000 - \SystemRoot\System32\DRIVERS\tcpip.sys
EF799000 - \SystemRoot\System32\DRIVERS\netbt.sys
EF777000 - \SystemRoot\System32\drivers\afd.sys
F85B8000 - \SystemRoot\System32\DRIVERS\netbios.sys
EF74C000 - \SystemRoot\System32\DRIVERS\rdbss.sys
F7C07000 - \SystemRoot\SYSTEM32\DRIVERS\OMCI.SYS
EF6B5000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
EF681000 - \??\C:\WINDOWS\System32\drivers\klif.sys
F85E8000 - \SystemRoot\System32\Drivers\Fips.SYS
EF660000 - \SystemRoot\System32\DRIVERS\ipnat.sys
F8608000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F88F8000 - \SystemRoot\System32\DRIVERS\cmdhlp.sys
F8668000 - \SystemRoot\System32\Drivers\Cdfs.SYS
EF648000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F8A72000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F8A14000 - \SystemRoot\System32\drivers\Dxapi.sys
F8900000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F8B4A000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9E3000 - \SystemRoot\System32\ialmdnt5.dll
BF9D5000 - \SystemRoot\System32\ialmrnt5.dll
BFA02000 - \SystemRoot\System32\ialmdev5.DLL
BFA21000 - \SystemRoot\System32\ialmdd5.DLL
F8638000 - \SystemRoot\system32\drivers\drvnddm.sys
F8C34000 - \SystemRoot\system32\dla\tfsndres.sys
EF4F2000 - \SystemRoot\system32\dla\tfsnifs.sys
EF564000 - \SystemRoot\system32\dla\tfsnopio.sys
F8AA2000 - \SystemRoot\system32\dla\tfsnpool.sys
F8910000 - \SystemRoot\system32\dla\tfsnboio.sys
F8648000 - \SystemRoot\system32\dla\tfsncofs.sys
F8C35000 - \SystemRoot\system32\dla\tfsndrct.sys
EF4B1000 - \SystemRoot\system32\dla\tfsnudf.sys
EF498000 - \SystemRoot\system32\dla\tfsnudfa.sys
EF520000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
EF18B000 - \SystemRoot\system32\drivers\wdmaud.sys
EF360000 - \SystemRoot\system32\drivers\sysaudio.sys
EF020000 - \SystemRoot\System32\Drivers\Fastfat.SYS
EEF54000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
F8A76000 - \SystemRoot\System32\Drivers\ParVdm.SYS
EEEB2000 - \SystemRoot\System32\DRIVERS\srv.sys
EEBF1000 - \SystemRoot\System32\Drivers\HTTP.sys
F8C5B000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 126
Liste des programmes installes
Ad-Aware 2007
Adobe Acrobat 5.0
Adobe Flash Player ActiveX
Adobe Flash Player Plugin
Archiveur WinRAR
B57Inst
Broadcom 440x 10/100 Integrated Controller
Broadcom 440x 10/100 Integrated Controller
Broadcom Driver Installer
CCleaner (remove only)
COMODO Firewall Pro
Correctif pour Windows XP (KB914440)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Dell ResourceCD
eMule
Fri$$oN ScripT V5
HijackThis 2.0.2
Hotfix for Windows XP (KB915865)
Intel(R) Extreme Graphics Driver
Java(TM) 6 Update 3
Kaspersky Anti-Virus 7.0
Kaspersky Anti-Virus 7.0
Ma-Config.com plugin
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Works 7.0
mIRC
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Lecteur Windows Media 8 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913433)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB943055)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944533)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB946026)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB936357)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Mise à jour pour Windows XP (KB942840)
Mozilla Firefox (2.0.0.12)
SAGEM F@st 800-840
Sonic DLA
Sonic RecordNow!
Sonic Update Manager
SoundMAX
VideoLAN VLC media player 0.8.6d
Wanadoo Messager
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live Messenger
Windows Live Sign-in Assistant
Windows XP Service Pack 2
Yahoo! Toolbar
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 00E1-EA4E
Répertoire de C:\Program Files
21/02/2008 20:31 <REP> .
21/02/2008 20:31 <REP> ..
22/01/2008 22:10 <REP> Adobe
10/11/2006 12:11 <REP> ADSL Autoconnect
19/12/2005 19:29 <REP> ahead
15/02/2008 22:01 <REP> Analog Devices
29/01/2008 19:14 <REP> a-squared Free
10/09/2005 16:04 <REP> ATS2
15/02/2008 01:09 <REP> Broadcom
10/02/2008 16:40 <REP> Cadsoft
01/12/2007 16:19 <REP> Canon
20/10/2005 17:30 <REP> CCleaner
03/03/2005 20:56 <REP> CheckFlow
14/02/2008 12:04 <REP> Common Files
16/02/2008 13:17 <REP> COMODO
28/10/2004 20:58 <REP> ComPlus Applications
26/01/2006 19:53 <REP> Conference
28/10/2004 21:37 <REP> Dell
28/10/2004 21:38 <REP> Dell Computer
15/02/2008 17:59 <REP> directx
21/01/2005 15:04 <REP> Disney Interactive
22/06/2007 21:06 <REP> DivX
21/11/2004 18:32 <REP> DivXCodec
25/03/2006 22:04 <REP> eBay
25/02/2008 20:12 <REP> eMule
17/02/2008 12:08 <REP> Fichiers communs
07/11/2007 19:19 <REP> FrissonScripT46
25/02/2008 20:48 <REP> FrissonV5
21/11/2004 18:32 <REP> Gabest
21/11/2004 18:46 <REP> GDiVX Player
26/12/2006 23:40 <REP> Google
21/11/2004 18:32 <REP> GordianKnot
15/10/2007 16:09 <REP> Grisoft
29/09/2005 18:21 <REP> Grisoft(2)
15/09/2006 16:51 <REP> interMute
16/02/2008 12:02 <REP> Internet Explorer
10/09/2007 20:35 <REP> Inventel
28/10/2004 21:39 <REP> Jasc Software Inc
17/02/2008 18:29 <REP> Java
15/02/2008 13:22 <REP> Kaspersky Lab
17/02/2008 12:09 <REP> Lavasoft
28/10/2004 21:41 <REP> Learn2.com
16/02/2008 20:55 <REP> Logitech
15/02/2008 17:51 <REP> ma-config.com
21/02/2008 20:00 <REP> Messenger
13/12/2005 20:22 <REP> Microsoft AntiSpyware
11/05/2007 19:41 <REP> Microsoft CAPICOM 2.1.0.2
28/10/2004 20:58 <REP> microsoft frontpage
23/06/2007 18:44 <REP> Microsoft Office
16/02/2008 20:37 <REP> Microsoft Works
28/12/2006 14:13 <REP> MMTVConfig
15/02/2008 22:39 <REP> Movie Maker
26/02/2008 17:29 <REP> Mozilla Firefox
28/10/2004 20:58 <REP> MSN
28/10/2004 20:58 <REP> MSN Gaming Zone
21/02/2008 20:41 <REP> MSN Messenger
22/02/2007 20:10 <REP> Multi_Media_France
28/10/2007 18:25 <REP> MultiMedia France Toolbar
15/02/2008 22:39 <REP> NetMeeting
28/05/2005 21:19 <REP> NimoCodec Pack
16/02/2008 11:37 <REP> Outlook Express
19/12/2005 19:22 <REP> QuickTime
26/06/2005 00:05 <REP> QuickZip4
21/11/2004 18:10 <REP> Real
08/03/2005 17:59 <REP> RegCleaner
05/11/2004 18:09 <REP> SAGEM
14/12/2005 21:15 <REP> Samsung
28/10/2004 20:58 <REP> Services en ligne
10/12/2004 11:15 <REP> SLD CODEC PACK 1.5.3
09/09/2006 11:02 <REP> Softwin
19/12/2005 19:30 <REP> Sonic
13/01/2006 15:02 <REP> StofWare
17/11/2007 12:30 <REP> Sunbelt Software
10/02/2008 15:08 <REP> Sweet Home 3D
13/04/2007 13:04 <REP> Symantec
18/02/2008 21:22 <REP> Trend Micro
28/11/2004 18:17 <REP> VideoLAN
28/10/2004 21:41 <REP> Viewpoint
15/02/2008 13:31 <REP> Wanadoo
15/02/2008 00:41 <REP> Wanadoo Messager
14/02/2008 23:23 <REP> Windows Live Safety Center
14/02/2008 23:22 <REP> Windows Live Toolbar
19/12/2006 20:09 <REP> Windows Media Connect 2
15/02/2008 22:43 <REP> Windows Media Player
15/02/2008 22:39 <REP> Windows NT
15/02/2008 20:12 <REP> WinRAR
28/10/2004 20:58 <REP> XEROX
06/03/2005 08:55 <REP> XviD
14/02/2008 12:03 <REP> Yahoo!
0 fichier(s) 0 octets
89 Rép(s) 37 496 418 304 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 00E1-EA4E
Répertoire de C:\Program Files\fichiers communs
17/02/2008 12:08 <REP> .
17/02/2008 12:08 <REP> ..
13/02/2005 13:35 <REP> Adobe
30/11/2004 17:52 <REP> AOL
07/11/2007 22:45 <REP> Atlence
10/02/2008 16:40 <REP> Cadsoft
25/03/2006 22:03 <REP> InstallShield
28/10/2004 21:32 <REP> Java
11/12/2006 21:36 <REP> Kaspersky Lab
19/11/2006 20:14 <REP> KAV Shared Files
09/09/2007 16:26 <REP> logishrd
16/02/2008 20:53 <REP> Logitech
21/02/2008 20:41 <REP> Microsoft Shared
28/10/2004 20:58 <REP> MSSoap
28/10/2004 21:41 <REP> Nullsoft
28/10/2004 20:58 <REP> ODBC
28/10/2004 21:40 <REP> Real
28/10/2004 20:58 <REP> Services
09/09/2006 11:02 <REP> Softwin
19/12/2005 19:31 <REP> Sonic
28/10/2004 20:58 <REP> SpeechEngines
04/03/2005 21:06 <REP> STOPzilla!
13/04/2007 16:11 <REP> Symantec Shared
16/02/2008 11:37 <REP> System
17/02/2008 12:08 <REP> Wise Installation Wizard
0 fichier(s) 0 octets
25 Rép(s) 37 496 418 304 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 00E1-EA4E
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
15/02/2008 00:36 <REP> .
15/02/2008 00:36 <REP> ..
18/05/2001 17:57 561 209 MSONSEXT.DLL
03/06/1999 14:09 122 937 MSOWS409.DLL
07/03/2001 09:00 127 033 MSOWS40c.DLL
3 fichier(s) 811 179 octets
2 Rép(s) 37 496 418 304 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 00E1-EA4E
Répertoire de C:\Program Files\common files
14/02/2008 12:04 <REP> .
14/02/2008 12:04 <REP> ..
14/02/2008 12:04 <REP> Scanner
28/10/2004 21:41 <REP> System
0 fichier(s) 0 octets
4 Rép(s) 37 496 418 304 octets libres
c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.325_326_to_5.0.327.exe
c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.325_to_5.0.326.exe
c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.372_375_to_5.0.376.exe
c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.383_384_to_5.0.385.exe
c:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\patch_pers_5.0.388_390_to_5.0.391.exe
c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Anti-Virus 7.0.0.124\French\setup.exe
c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 7.0.0.124\French\setup.exe
c:\Documents and Settings\All Users\Application Data\MCA2E.tmp\McAppIns.exe
c:\Documents and Settings\frederic\Application Data\WholeSecurity\CAT\WSUIEE.exe
c:\Documents and Settings\frederic \Bureau\ATF-Cleaner.exe
c:\Documents and Settings\frederic\Bureau\envisioneer_express_3_0_setup.exe
c:\Documents and Settings\frederic \Bureau\kis700124fr.exe
c:\Documents and Settings\frederic \Bureau\Sunbelt-Personal-Firewall.exe
c:\Documents and Settings\frederic\Bureau\SweetHome3D-1.2-windows.exe
c:\Documents and Settings\frederic\Mes documents\a2FreeSetup.exe
c:\Documents and Settings\frederic \Mes documents\ccsetup124.exe
c:\Documents and Settings\frederic \Mes documents\ccsetup130.exe
c:\Documents and Settings\frederic\Mes documents\ccsetup203.exe
c:\Documents and Settings\frederic\Mes documents\Conference.exe
c:\Documents and Settings\frederic \Mes documents\Firefox Setup 1.0.exe
c:\Documents and Settings\frederic\Mes documents\FrissonScripT.exe
c:\Documents and Settings\frederic \Mes documents\FrissonV5.exe
c:\Documents and Settings\frederic\Mes documents\ie6setup.exe
c:\Documents and Settings\frederic\Mes documents\Install_MSN_Messenger.EXE
c:\Documents and Settings\frederic\Mes documents\klcodec225f.exe
c:\Documents and Settings\frederic\Mes documents\Patch_Window_A_0_14.exe
c:\Documents and Settings\frederic \Mes documents\PPVIEWER.EXE
c:\Documents and Settings\frederic\Mes documents\quickzip.exe
c:\Documents and Settings\frederic\Mes documents\RegCleaner.exe
c:\Documents and Settings\frederic \Mes documents\setupfre.exe
c:\Documents and Settings\frederic\Mes documents\ToolbarSetup.exe
c:\Documents and Settings\frederic \Mes documents\vlc-0.7.2-win32.exe
c:\Documents and Settings\frederic \Mes documents\WLToolbarSetup_fr.exe
c:\Documents and Settings\frederic \Mes documents\WM9Codecs.exe
c:\Documents and Settings\frederic \Mes documents\wrar351fr.exe
c:\Documents and Settings\frederic \Mes documents\avic100[www.free-codecs.com]\avic.exe
c:\Documents and Settings\frederic \Mes documents\frederic\DivX521XP2K.exe
c:\Documents and Settings\frederic\Mes documents\frederic\klcodec254f.exe
c:\Documents and Settings\frederic\Mes documents\frederic\klitekpp243e.exe
c:\Documents and Settings\frederic \Mes documents\frederic\Nimo50Build8.exe
c:\Documents and Settings\frederic \Mes documents\frederic\XviD-1.0.3-20122004.exe
c:\Documents and Settings\PROPRI~1~AJA\LOCALS~1\Temp\pft61D~tmp\_ISDel.exe
c:\Documents and Settings\PROPRI~1~AJA\LOCALS~1\Temp\pft61D~tmp\Setup.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\sigcheck.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Local Settings\Temp\OnlineScanner\Anti-Virus\fsgk32.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Local Settings\Temp\OnlineScanner\Anti-Virus\fssm32.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\aaw2007.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\ccsetup204.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\comodo-personal-firewall_comodo_personal_firewall_3.0.13.268_francais_anglais_24526.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\eMule0.48a-Installer.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\HJTInstall.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\install_flash_player.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\INSTALL_MSN_MESSENGER_NT.EXE
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\jre-6u3-windows-i586-p-iftw.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\kav7.0.1.321.fr.01NET.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\mozilla-firefox_mozilla_firefox_2.0.0.12_francais_11003.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\RegCleaner.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\rp505fra.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\setup.exe
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Mes documents\vlc-0.8.6d-win32.exe
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0401\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0401\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0401\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0404\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0404\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0404\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0405\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0405\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0405\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0406\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0406\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0406\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0407\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0407\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0407\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0408\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0408\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0408\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0409\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0409\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0409\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040b\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040b\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040b\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040c\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040c\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040c\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040e\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040e\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040e\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0410\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0410\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0410\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0411\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0411\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0411\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0412\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0412\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0412\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0413\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0413\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0413\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0414\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0414\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0414\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0415\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0415\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0415\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0419\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0419\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0419\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041D\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041D\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041D\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041E\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041E\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041E\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041F\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041F\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041F\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0804\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0804\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0804\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0816\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0816\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0816\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0c0a\CNMlr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0c0a\CNMsr7X.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0c0a\CNMur7X.dll
c:\Documents and Settings\All Users\Application Data\MCA2E.tmp\mcuninst.dll
c:\Documents and Settings\All Users\Application Data\MCA2E.tmp\uninst.dll
c:\Documents and Settings\All Users\Application Data\MCA2E.tmp\VsCfgIns.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0401\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0401\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0401\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0404\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0404\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0404\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0405\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0405\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0405\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0406\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0406\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0406\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0407\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0407\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0407\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0408\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0408\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0408\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0409\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0409\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0409\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040b\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040b\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040b\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040c\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040c\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040c\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040e\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040e\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\040e\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0410\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0410\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0410\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0411\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0411\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0411\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0412\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0412\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0412\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0413\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0413\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0413\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0414\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0414\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0414\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0415\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0415\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0415\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0419\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0419\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0419\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041D\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041D\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041D\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041E\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041E\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041E\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041F\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041F\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\041F\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0804\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0804\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0804\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0816\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0816\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0816\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0c0a\CNMlr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0c0a\CNMsr7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP1300\LanguageModules\0c0a\CNMur7X.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Lab\AVP7\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\7.0.1.321\dnsq.dll
c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\frederic renucci\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Application Data\Mozilla\Firefox\Profiles\pjftoule.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\plugins\nphardwaredetection.dll
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_AJACCIO-ELRI8M2.tar.gz a l'adresse http://upload.malekal.com
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:00:57, on 26/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: In -
Bonsoir Fred,
tu peux supprimer sdfix ainsi que le rapport..par contre tu as zappé celui de diaghelp :-D
pour kaspersky , n'oublies pas que c'est la version d'essai, ... attention de ne pas te retrouver sans anti virus, reprends antivir ... ou achete kaspersky si tu le preferes à antivir... --> pas de version crackée surtout
poste moi le rapport diaghelp + dernier hijack, précise moi s'il te reste des soucis
a plus ;-) -
bonsoir la cox,
hier je t ai parlé de kazaa local content
en fait il etait ds la rubrique logiciels nouveaux de reg cleaner
donc je pense que je l ai telechargé en meme temps que f secure ou un truc comme ca
mais t inquiete c est pas bien grave je l ai mis en quarantaine ds regcleaner.
j ai telechargé les 2 logiciels que tu m as conseillés
j ai eu du mal parc que kaspersky interdisait le telechargement. j ai fait 2 scan
enfin je pense que j ai fait qques conneries mais bon ...
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-24 16:51:20
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Norman Malware Cleaner
Copyright © 1990 - 2008, Norman ASA. Built 2008/02/13 17:04:03
Norman Scanner Engine Version: 5.91.10
Nvcbin.def Version: 5.90.00, Date: 2008/02/13 17:04:03, Variants: 1304976
Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Home 5.1.2600 Service Pack 2
Logged on user: AJACCIO-ELRI8M2\Propriétaire
Set registry value: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLS = " C:\WINDOWS\system32\guard32.dll" -> ""
Scan started: 24/02/2008 16:09:59
Scanning running processes and process memory...
Number of processes/threads found: 1244
Number of processes/threads scanned: 1244
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 24s
Scanning file system...
Scanning: C:\*.*
Running post-scan cleanup routine:
Number of files found: 145135
Number of archives unpacked: 2681
Number of files scanned: 145105
Number of files not scanned: 30
Number of files skipped due to exclude list: 0
Number of infected files found: 0
Number of infected files repaired/deleted: 0
Number of infections removed: 0
Total scanning time: 37m 38s
voila je pense que clean
au fait je n ai jamais telechargé avec kazaa
juste avec emule mais je passe par des sites comme dvdrip ou lolocite c moins risqué je crois
enfin voila
merci encore la cox pour ta gentillesse et ta patience
a bientot
fred... -
HI Fred. ..
Tu as du téléchargé avec kazaa à un moment donné... j'ai vu que tu avais la mule aussi dans Program Files
alala c'est pas bien ;-D
fais ceci
Télécharge diaghelp ci dessous, (le tuto est avec )
http://www.malekal.com/DiagHelp/DiagHelp.php
+
Télécharges SDFIX via le lien ci dessous, --> utilisation avec (Merci à philo 2100)
http://leblogdeclaude.blogspot.com/2007/10/faire-un-scan-avec-sdfix.html
poste moi les deux rapports stp
**a suivre** -
re la cox,
je viens de m apercevoir ds recleaner que j avis un logiciel du nom de kazaa localcontent
[HKEY_CURRENT_USER\Software\Kazaa\LocalContent]
[HKEY_CURRENT_USER\Software\Kazaa]
sais tu si c dangereux ou pas ???
merci bonne nuit a bientot -
bonsoir la cox
Tu es sympa d avoir pensé a moi
je te joins les rapports hijack et f secure
contrairement a bitdefender fsecure n a rien trouvé
enfin le je pense que maintenant le pc est nikel
merci beaucoup de t etre occupée de moi tu es un amour
bisous la cox et a bientot
fred...
Result: 3 malware found
Tracking Cookie (spyware)
* System (Disinfected)
* System
* System
Statistics
Scanned:
* Files: 42235
* System: 3807
* Not scanned: 3
Actions:
* Disinfected: 1
* Renamed: 0
* Deleted: 0
* None: 2
* Submitted: 0
Files not scanned:
* C:\PAGEFILE.SYS
* C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
* C:\WINDOWS\SOFTWAREDISTRIBUTION\EVENTCACHE\{45761B3F-8958-463B-A868-31F96A939899}.BIN
Options
Scanning engines:
* F-Secure AVP: 7.0.171, 2008-02-23
* F-Secure Blacklight: 1.0.64
* F-Secure Draco: 1.0.35, 2008-02-13
* F-Secure Libra: 2.4.2, 2008-02-21
* F-Secure Orion: 1.2.37, 2008-02-22
* F-Secure Pegasus: 1.20.0, 2008-01-20
Scanning options:
* Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQXJPG SWF
* Use Advanced heuristics
Copyright © 1998-2006 Product support |Send virus sample to F-Secure
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:59:54, on 23/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\PROPRI~1.AJA\LOCALS~1\Temp\OnlineScanner\Anti-Virus\fsgk32.exe
C:\DOCUME~1\PROPRI~1.AJA\LOCALS~1\Temp\OnlineScanner\Anti-Virus\fssm32.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
-
Bonjour Fred,
Tu vas rentrer, et je n'ai rien préparé ;-D
1)-->supprimes combofix , ainsi que le rapport, bitdefender aussi
2)Désactives la restauration du système
-->Cliques sur Démarrer.
-->Cliques avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés.
-->Cliques sur l'onglet «Restauration du système».
-->Sélectionnes «Désactiver la Restauration du système»
-->Cliques sur Appliquer puis sur OK.
3) lances hijackthis
coches ces lignes
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
-->fix checked
4) lances ccleaner
-->nettoyage windows, applications
-->chercher et corriger les erreurs s'il y en a
-->acceptes sauvegardes proposées
5) Effectues un scan -->http://support.f-secure.fr/fra/home/ols.shtml
procedes comme ceci
( toutes applications fermées durant le scan )
-->Clic sur start scanning (en bas)
-->Clic sur install
-->Accept licence
-->Acceptes module supp, control activex...
-->Regles la langue en haut a gauche --> Français
-->Clic sur Analyse Compléte du systeme
-->A la fin de l'analyse choisi l'action recommandée (1)
-->Affiches le rapport
-->Conserves le afin de le poster ici
6)Réactives la restauration du système
-->Cliques sur Démarrer/Poste de travail, / Propriétés.
-->Cliques sur l'onglet «Restauration du système».
-->Décoches la case "désactiver la Restauration du système"
-->Cliques sur Appliquer puis sur OK
7) Créer un Point de Restauration
-->Demarrer /tous les programmes/accessoire/outils système/restauration du système
Puis Créer un Point de Restauration
Donnes une Description, par exemple: Scans pc tous ok
Puis 1 Clic sur créer et --> Ok
postes moi un dernier rapport hijack + scan fsecure
bon courage @+ -
re, Fred
tu as bien bossé ... :-) bitdefender aussi ;-D
Je te prepare la suite, tu feras ca quand tu rentreras .. 2, 3 p'tites choses à faire encore; tes points de resto sont infectés.. car la restauration système a été touchée.. .quelques lignes a supprimer..quelques vérifs..
a plus bonne nuit
lacox -
bonsoir la cox , je te joins les rapports hijack et bitdefender
bitdefender a trouvé un truc c est a cause du script irc
enfin maintenant grace a toi mon pc est clean
je dois m absenter 2 ou 3 jours , s il y a encore un truc a supprimer dans hijack ou une autre manip a faire je le ferai quand je rentre
je te remercie beaucoup pour ton aide la cox, tu es super sympa
a bientot.
fred
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:08:09, on 21/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
-
Bonsoir, fred
une bonne chose d'avoir rectifié , c'est vitale de les avoir au demarrage...pour combo, pas grand chose...
Pourquoi ne pas remettre Antivir comme tu avais ..il est trés bien , le plus performant en antivirus gratuit..
avec kério , ca marche tres bien... ( je te l'avais fait installer precedement, il y a 3 mois ;-) tu devais t'absenter , de meme pour moi par la suite..
Comodo, je ne le connais pas perso..jamais utilisé ,difficile de juger j'ai antivir et kério pour ma part
je te remets les liens
ANTIVIR
https://www.01net.com/404/
Pour les réglages
https://www.malekal.com/avira-free-security-antivirus-gratuit/
Télécharge Kério (en francais et gratuit)
http://www.commentcamarche.net/telecharger/telecharger 206 kério
http://www.malekal.com/kerio_firewall.php#mozTocId745600
ou Zone Alarme
https://www.malekal.com/tutoriel-zonealarm-firewall/
-->Effectues un scan en ligne
https://www.bitdefender.fr/
>Clic sur Bifender Scan On Line
>accepte la licence+Controle Actives x
>Poste le rappot Bifender + hijackthis
a plus tard :-)
lacox -
bonjour la cox , ca y est j ai remis l antivirus au demarrage ainsi que le pare feu
alors que penses tu du rapport combofix?
et que penses tu du pare feu comodo ?
quelle antivirus puis je prendre pour remplacer kaspersky qui est vraiment trop lourd ??
merci la cox de ta patience et a bientot -
Hey, Fred..
Faut surtout pas decoché l'antivirus au demarrage!!! ainsi que le pare feu --> ils sont essentiels au demarrage...et dans les services
rectifies cela au plus vite..
allez a plus , bonne nuit a toi
lacox -
re la cox je te poste le rapport combofix . j ai pas reussi a le c/c en mode sans echec alors je l ai recommencé en mode normal.
pour le procesus ily en a des normaux d autres qui ne sont pas ds la liste et il y a avp ds prgram files kaspersky signalé ds la liste comme un trojan mais il me semble qu il est apparu qd j ai installé kaspersky.
de plus il y a des porcessus de la logitheque et pourtant je l ai desinstallée.
enfin j ai tout decoché ds la liste de demarrage comme ca on est tranquille.
il doit peut etre y avoir des choses en trop ds mon pc ce qui fait qu il rame un peu mais il me semble qu il y a du mieux apres que tu m ai fait faire les derniers trucs.
au fait j avais oublié de te dire mais tu t en ai surement apercu, je suis un ane baté en informatique. merci encore la cox
bonne nuit... fred.
ComboFix 08-02-20.2 - Propriétaire 2008-02-20 23:03:35.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.284 [GMT 1:00]
Endroit: C:\Documents and Settings\Propriétaire.AJACCIO-EL\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-20 to 2008-02-20 ))))))))))))))))))))))))))))))))))))
.
2008-02-18 21:22 . 2008-02-18 21:22 <REP> d-------- C:\Program Files\Trend Micro
2008-02-18 19:05 . 2008-02-18 19:05 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-EL\Application Data\InterTrust
2008-02-17 18:29 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\SYSTEM32\javacpl.cpl
2008-02-17 12:09 . 2008-02-17 12:09 <REP> d-------- C:\Program Files\Lavasoft
2008-02-17 12:09 . 2008-02-17 12:10 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Lavasoft
2008-02-17 12:08 . 2008-02-17 12:08 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-02-16 20:52 . 1998-11-13 11:16 308,224 --a------ C:\WINDOWS\IsUn040c.exe
2008-02-16 20:38 . 2008-02-16 20:38 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-EL\Application Data\Template
2008-02-16 20:17 . 2008-02-16 20:17 <REP> d--h----- C:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ
2008-02-16 20:17 . 2006-09-13 06:00 197,632 --a------ C:\WINDOWS\SYSTEM32\CNMLM7X.DLL
2008-02-16 20:15 . 2004-08-04 07:01 25,856 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\usbprint.sys
2008-02-16 20:15 . 2004-08-04 07:01 25,856 --a--c--- C:\WINDOWS\SYSTEM32\DLLCACHE\usbprint.sys
2008-02-16 13:17 . 2008-02-16 13:17 <REP> d-------- C:\Program Files\COMODO
2008-02-16 13:17 . 2008-02-16 13:17 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-EL\Application Data\Comodo
2008-02-16 13:17 . 2008-02-16 13:20 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\comodo
2008-02-16 13:17 . 2008-02-16 13:17 139,008 --a------ C:\WINDOWS\SYSTEM32\guard32.dll
2008-02-16 13:17 . 2008-02-16 13:17 79,096 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\cmdGuard.sys
2008-02-16 13:17 . 2008-02-16 13:17 23,672 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\cmdhlp.sys
2008-02-16 11:56 . 2007-12-07 03:08 6,066,176 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\ieframe.dll
2008-02-16 11:56 . 2007-07-01 04:31 2,455,488 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\ieapfltr.dat
2008-02-16 11:56 . 2007-07-01 04:36 1,048,576 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\ieframe.dll.mui
2008-02-16 11:56 . 2007-12-07 03:08 459,264 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\msfeeds.dll
2008-02-16 11:56 . 2007-12-07 03:08 383,488 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\ieapfltr.dll
2008-02-16 11:56 . 2007-12-07 03:08 267,776 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\iertutil.dll
2008-02-16 11:56 . 2007-12-07 03:08 63,488 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\icardie.dll
2008-02-16 11:56 . 2007-12-07 03:08 52,224 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\msfeedsbs.dll
2008-02-16 11:56 . 2007-12-06 12:00 13,824 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\ieudinit.exe
2008-02-16 11:52 . 2007-08-13 18:54 33,792 --a--c--- C:\WINDOWS\SYSTEM32\DLLCACHE\custsat.dll
2008-02-16 11:35 . 2006-08-21 10:14 128,896 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\fltmgr.sys
2008-02-16 11:35 . 2006-08-21 10:14 23,040 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\fltmc.exe
2008-02-16 11:35 . 2006-08-21 13:26 16,896 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\fltlib.dll
2008-02-16 11:07 . 2007-07-09 14:11 584,192 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\rpcrt4.dll
2008-02-15 23:26 . 2008-02-15 23:26 <REP> d-------- C:\Documents and Settings\LocalService.AUTORITE NT\Menu Démarrer
2008-02-15 22:19 . 2002-04-15 21:11 67,866 --------- C:\WINDOWS\SYSTEM32\DRIVERS\netwlan5.img
2008-02-15 22:19 . 2004-08-19 16:10 11,776 --------- C:\WINDOWS\SYSTEM32\spnpinst.exe
2008-02-15 22:19 . 2004-08-02 14:20 7,208 --------- C:\WINDOWS\SYSTEM32\secupd.sig
2008-02-15 22:19 . 2004-08-02 14:20 4,569 --------- C:\WINDOWS\SYSTEM32\secupd.dat
2008-02-15 22:18 . 2008-02-15 22:18 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Yahoo! Companion
2008-02-15 22:02 . 2004-08-04 07:15 145,792 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\portcls.sys
2008-02-15 22:02 . 2004-08-04 07:15 140,928 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\ks.sys
2008-02-15 22:02 . 2004-08-20 00:10 130,048 --a------ C:\WINDOWS\SYSTEM32\ksproxy.ax
2008-02-15 22:02 . 2004-08-04 07:07 60,288 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\drmk.sys
2008-02-15 22:02 . 2004-08-04 07:08 48,640 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\stream.sys
2008-02-15 22:02 . 2004-08-20 00:09 4,096 --a------ C:\WINDOWS\SYSTEM32\ksuser.dll
2008-02-15 22:01 . 2008-02-15 22:01 <REP> d-------- C:\Program Files\Analog Devices
2008-02-15 22:01 . 2001-09-19 13:32 720,896 --a------ C:\WINDOWS\SYSTEM32\a3d.dll
2008-02-15 22:01 . 2003-11-18 11:38 591,808 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\smwdm.sys
2008-02-15 22:01 . 2003-06-16 07:32 49,152 --a------ C:\WINDOWS\SYSTEM32\DSndUp.exe
2008-02-15 22:01 . 2002-04-17 15:05 45,056 --a------ C:\WINDOWS\SYSTEM32\CleanUp.exe
2008-02-15 22:01 . 2002-04-01 13:15 4,816 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\aeaudio.sys
2008-02-15 22:01 . 2003-04-08 10:30 3,744 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\smsens.sys
2008-02-15 17:59 . 2008-02-15 17:59 <REP> d-------- C:\Program Files\directx
2008-02-15 17:57 . 2008-02-16 20:53 <REP> d-------- C:\Program Files\Fichiers communs\Logitech
2008-02-15 17:56 . 2008-02-16 20:55 <REP> d-------- C:\Program Files\Logitech
2008-02-15 17:56 . 2003-03-18 22:20 1,060,864 --a------ C:\WINDOWS\SYSTEM32\MFC71.dll
2008-02-15 17:51 . 2008-02-15 17:51 <REP> d-------- C:\Program Files\ma-config.com
2008-02-15 17:51 . 2008-02-15 23:37 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-EL\Application Data\ma-config.com
2008-02-15 13:53 . 2008-02-15 13:53 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-EL\Application Data\vlc
2008-02-15 13:48 . 2008-02-15 13:50 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-EL\Application Data\Sonic
2008-02-15 13:48 . 2008-02-15 13:48 <REP> d-------- C:\Documents and Settings\Propriétaire.AJACCIO-ELRI8M2\Application Data\Leadertech
2008-02-15 13:45 . 2004-08-04 03:21 87,136 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\drvmcdb.sys
2008-02-15 13:45 . 2004-08-13 02:56 40,544 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\drvnddm.sys
2008-02-15 13:45 . 2004-07-14 11:29 5,627 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\sscdbhk5.sys
2008-02-15 13:44 . 2004-08-13 01:05 98,358 --a------ C:\WINDOWS\dla.exe
2008-02-15 13:44 . 2004-08-13 01:05 61,498 --a------ C:\WINDOWS\SYSTEM32\tfswapi.dll
2008-02-15 13:44 . 2004-07-14 11:28 23,545 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\ssrtln.sys
2008-02-15 13:44 . 2008-02-15 13:45 138 --a------ C:\WINDOWS\wininit.ini
2008-02-15 13:23 . 2008-02-15 13:28 91,700 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\klin.dat
2008-02-15 13:23 . 2008-02-15 13:23 85,860 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\klick.dat
2008-02-15 13:22 . 2008-02-20 22:56 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Lab
2008-02-15 13:22 . 2008-02-20 23:15 5,933,344 --ahs---- C:\WINDOWS\SYSTEM32\DRIVERS\fidbox.dat
2008-02-15 13:22 . 2008-02-20 23:15 239,136 --ahs---- C:\WINDOWS\SYSTEM32\DRIVERS\fidbox2.dat
2008-02-15 13:22 . 2008-02-19 22:45 80,036 --ahs---- C:\WINDOWS\SYSTEM32\DRIVERS\fidbox.idx
2008-02-15 13:22 . 2008-02-19 22:45 23,156 --ahs---- C:\WINDOWS\SYSTEM32\DRIVERS\fidbox2.idx
2008-02-15 13:15 . 2008-02-15 13:15 0 --a------ C:\WINDOWS\nsreg.dat
2008-02-15 13:10 . 2008-02-15 13:10 <REP> d--hs---- C:\Documents and Settings\Propriétaire.AJACCIO-EL\UserData
2008-02-15 13:10 . 2008-02-15 13:10 <REP> d--hs---- C:\Documents and Settings\Propriétaire.AJACCIO-EL\UserData
2008-02-15 11:37 . 2004-08-20 00:09 614,912 --a------ C:\WINDOWS\SYSTEM32\h323msp.dll
2008-02-15 11:37 . 2004-08-20 00:09 332,800 --a------ C:\WINDOWS\SYSTEM32\ipnathlp.dll
2008-02-15 11:37 . 2004-08-20 00:10 266,752 --a------ C:\WINDOWS\SYSTEM32\h323.tsp
2008-02-15 11:37 . 2004-03-30 02:49 40,960 -----c--- C:\WINDOWS\SYSTEM32\DLLCACHE\evtgprov.dll
2008-02-15 11:05 . 2005-10-20 23:25 1,097,728 --a------ C:\WINDOWS\SYSTEM32\esent.dll
2008-02-15 10:58 . 2006-09-06 17:43 22,752 --a------ C:\WINDOWS\SYSTEM32\spupdsvc.exe
2008-02-15 10:57 . 2004-08-20 00:09 351,232 --a------ C:\WINDOWS\SYSTEM32\winhttp.dll
2008-02-15 10:57 . 2004-08-20 00:09 18,944 --a------ C:\WINDOWS\SYSTEM32\qmgrprxy.dll
2008-02-15 10:57 . 2004-08-20 00:09 8,192 --------- C:\WINDOWS\SYSTEM32\bitsprx2.dll
2008-02-15 10:57 . 2004-08-20 00:09 7,168 --------- C:\WINDOWS\SYSTEM32\bitsprx3.dll
2008-02-15 10:53 . 2007-07-30 19:19 549,720 --a------ C:\WINDOWS\SYSTEM32\wuapi.dll
2008-02-15 10:53 . 2007-07-30 19:19 325,976 --a------ C:\WINDOWS\SYSTEM32\wucltui.dll
2008-02-15 10:53 . 2007-07-30 19:19 216,408 --a------ C:\WINDOWS\SYSTEM32\wuaucpl.cpl
2008-02-15 10:53 . 2007-07-30 19:19 203,096 --a------ C:\WINDOWS\SYSTEM32\wuweb.dll
2008-02-15 10:53 . 2004-08-03 14:00 187,160 --a------ C:\WINDOWS\SYSTEM32\wuaueng1.dll
2008-02-15 10:53 . 2004-08-03 13:59 170,776 --a------ C:\WINDOWS\SYSTEM32\wuauclt1.exe
2008-02-15 10:53 . 2007-07-30 19:18 33,624 --a------ C:\WINDOWS\SYSTEM32\wups.dll
2008-02-15 01:12 . 2008-02-15 00:34 237 --a------ C:\WINDOWS\SYSTEM32\$winnt$.inf
2008-02-15 01:11 . 2004-02-10 11:56 163,840 --a------ C:\WINDOWS\SYSTEM32\igfxres.dll
2008-02-15 01:09 . 2008-02-15 01:09 <REP> d-------- C:\WINDOWS\java
2008-02-15 01:09 . 2008-02-15 01:09 <REP> d-------- C:\Program Files\Broadcom
2008-02-15 01:09 . 2003-06-30 18:11 43,136 -ra------ C:\WINDOWS\SYSTEM32\DRIVERS\bcm4sbxp.sys
2008-02-15 01:08 . 2004-03-05 22:14 1,233,525 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\IntelC51.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-19 20:51 --------- d-----w C:\Program Files\eMule
2008-02-19 20:48 --------- d-----w C:\Program Files\FrissonV5
2008-02-17 17:29 --------- d-----w C:\Program Files\Java
2008-02-16 19:51 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-16 19:37 --------- d-----w C:\Program Files\Microsoft Works
2008-02-15 12:31 --------- d-----w C:\Program Files\Wanadoo
2008-02-15 12:22 --------- d-----w C:\Program Files\Kaspersky Lab
2008-02-14 23:41 22 ----a-w C:\WINDOWS\system32\drivers\adidsl.cfg
2008-02-14 22:23 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-02-14 22:22 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-02-14 11:04 --------- d-----w C:\Program Files\Common Files
2008-02-14 11:03 --------- d-----w C:\Program Files\Yahoo!
2008-02-09 12:36 --------- d-----w C:\Documents and Settings\frederic r\Application Data\WholeSecurity
2008-01-29 18:14 --------- d-----w C:\Program Files\a-squared Free
2007-12-17 23:44 219,664 ----a-w C:\WINDOWS\SYSTEM32\klogon.dll
2007-12-14 10:32 12,632 ----a-w C:\WINDOWS\SYSTEM32\lsdelete.exe
2007-12-07 02:08 824,832 ----a-w C:\WINDOWS\SYSTEM32\wininet.dll
2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\SYSTEM32\oleaut32.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2007-12-18 00:43 227856]
"COMODO Firewall Pro"="C:\Program Files\COMODO\Firewall\cfp.exe" [2008-02-16 13:17 1481984]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"= C:\WINDOWS\system32\guard32.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^DSLMON.lnk]
path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\DSLMON.lnk
backup=C:\WINDOWS\pss\DSLMON.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\autoclk]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-20 00:09 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dla]
--a------ 2004-08-13 01:05 122939 C:\WINDOWS\system32\dla\tfswctrl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
--a------ 2004-02-10 11:51 118784 C:\WINDOWS\System32\hkcmd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
--a------ 2004-02-10 11:55 155648 C:\WINDOWS\System32\igfxtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LDM]
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
C:\Program Files\Logitech\Video\ManifestEngine.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
C:\Program Files\Logitech\Video\ISStart.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
C:\Program Files\Logitech\Video\LogiTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
C:\WINDOWS\System32\LVCOMSX.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2004-10-13 17:24 1694208 C:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UIUCU]
C:\DOCUME~1\PROPRI~1.AJA\LOCALS~1\Temp\UIUCU.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdateManager]
--a------ 2004-01-07 01:01 110592 C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
R1 cmdGuard;COMODO Firewall Pro Sandbox Driver;C:\WINDOWS\system32\DRIVERS\cmdguard.sys [2008-02-16 13:17]
R1 cmdHlp;COMODO Firewall Pro Helper Driver;C:\WINDOWS\system32\DRIVERS\cmdhlp.sys [2008-02-16 13:17]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 13:28]
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-20 23:15:30
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwClose
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs a chargé sous des processus courants ---------------------
PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\guard32.dll
PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180]
-> C:\WINDOWS\system32\guard32.dll
PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.3156]
-> C:\WINDOWS\system32\guard32.dll
.
Temps d'accomplissement: 2008-02-20 23:18:41
ComboFix-quarantined-files.txt 2008-02-20 22:18:33
ComboFix2.txt 2008-02-20 21:52:46
.
2008-02-16 20:05:14 --- E O F --- -
Rebonsoir Fred..
Aucunes améliorations ? ;-(
télécharges ComboFix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Démarre en mode sans echec
Double-clicque sur ComboFix qui se trouve sur ton bureau,
Il va te poser une question, réponds yes (touche y)
puis -->attends que ComboFix ait terminé
Le rapport sera crée dans: C:\Combofix.txt
poste le rapport
Vérifies tes processus
Va dans demarrer puis--> executer
tape: msconfig
puis ok
ensuite onglet demarrage
la liste des processus va apparaitre
compares les processus un a un avec ceux de la pacman liste--> http://assiste.com.free.fr/p/pacman/pacman_startup_list_q.html
desactive si necessaire
Si tu es amené à décocher des cases, windows va te demander si tu veux redemarrer maintenant ou quitter sans demarrer,
redemarre, un message va apparaitre précisant " vous avez changer votre façon de demarrer.." coche la case afin que le message n'apparaisse plus
poste moi le rapport combo
a plus ;-)
a plus -
bonsoir la cox , j ai fais tout ce que tu m as dit de faire ds ton message .
avec les scan je n ai rien trouvé
il me reste 41% d espace libre sur le disque.
en mode sans echec je n ai pas reussi a scanner avec ad-aware , j ai donc scanné en mode mormal sans rien trouver a part des cookies .
je te joint mon rapport et je te remercie encore pour ton aide..
a bientot Fred...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:55:50, on 19/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
-
hi, fredo1968,
etrange, tu as formaté...recemment..
.il te reste beaucoup d'espace libre?
bon ,en attendant on poursuit...
1) dans outil --> clic sur option internet--> dans page d'accueil--> mets -->https://www.orange.fr/portail
enregistre la page dans un doc texte pour ne rien oublier, effectues les scans un par un un toutes autres applications fermées, ca risque d'etre long,prends ton temps...
2) demarre en mode sans echec
Demo-->https://www.malekal.com/demarrer-windows-mode-sans-echec/
3) lance hijackthis
coches les lignes suivantes
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
clic sur fix checked
4) Affiche Dossiers Cachés et Demasque les Extansions
Démarrer>poste de travail>outil (en haut)>option dossier>affichage
Coche> "afficher les dossiers cachés"
Décoche> "masquer les extansions des fichiers dont le type est connu
Répondre oui au message de windows
Décoche> "masquer les fichiers protégés du système (recommandé)
Répondre oui au message de windows
Puis> appliquer >ok
5) lance un scan Ad-Aware
scan complet
6)Lance un scan Kaspersky Anti-Virus complet
7) lance ccleaner
Clic sur nettoyeur application puis analyse puis lancer nettoyage (refais la manip plusieurs fois si besoin,)
Clic sur Nettoyeur puis Windows, Analyse, Lancer le Nettoyage
Clic sur Registre /Chercher des Erreurs / Reparer les Erreurs ( plusieurs fois aussi, si besoin)
Acceptes les Sauvegardes
8) recache, remasque --->étapes 4 inversée
9)redemarre normalement
poste moi un nouveau rapport hijak, precises moi tes trouvailles s'il y en a dans les scans
allez bon courage ;-)
a plus
la cox -
re la cox,
j ai formaté le pc il y a quelques temps ( 3 semaines environ ) et j ai tout re telechargé j ai scanné avec kaspersky qui n a rien trouvé
j ai fait une defragmentation il y a 4 5 jours ..
par le passé j ai eu quelques infections comme des trojans
mais rien de bien mechant je pense .
j avais il y a quelques mois desactivé la restauration systeme puis fait un scan qui n avait rien donné
merci encore et a ++
- 1
- 2
Suivant