

Diwana
Membres-
Compteur de contenus
33 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Diwana
-
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Aloa bon, ça n'a rien changé du tout...Me reste plus qu'a reformater Merci beaucoup de ton aide, c'est vachement cool de prendre du temps pour de pauvres hères perdus dans les méandres de l'informatique... Bye -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Loadlibrary "diwana.dll": L'acces a cet emplacement de la mémoire n'est pas valide......voila la réponse de Gmer.exe que j'ai renommé en diwana, déconnectée d'internet qui plus est....Toujours pas de restauration système possible ( vous n'avez pas les privilèges...blablabeurk...) Et si je reformatais? -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Aloa C'est bien marqué "successfull"...mais Black light refuse toujours de s'executer...pffff...je te donne du fil à retordre, hein? merci encore de me venir en aide -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Je suis tes directives, mais au bout d'une minute et plus encore, ce programme ne revient plus!!! J'ai attendu plus de 5 minutes pourtant...ouinnnnn j'ai redémarré...ça marche toujours pas...je suis damnée!!! -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
aloa Voici le rapport de Silentrunners qui a bien voulu s'executer aprés l'installation de windows script: "Silent Runners.vbs", revision R50, http://www.silentrunners.org/ Operating System: Windows XP SP2 Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "TVAgent WiFi" = "C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe" ["n9uf telecom"] "MsnMsgr" = ""C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background" [MS] "AMonitor" = "C:\Program Files\Tiny Firewall Pro\amon.exe" ["Tiny Software, Inc."] HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "Broadcom Wireless Manager UI" = "C:\WINDOWS\system32\WLTRAY" ["Broadcom Corporation"] "SoundMan" = "SOUNDMAN.EXE" ["Realtek Semiconductor Corp."] "SynTPLpr" = "C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" ["Synaptics, Inc."] "AGRSMMSG" = "AGRSMMSG.exe" ["Agere Systems"] "SiSPower" = "Rundll32.exe SiSPower.dll,ModeAgent" [MS] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided) -> {HKLM...CLSID} = "Adobe PDF Reader Link Helper" \InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"] {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = (no title provided) -> {HKLM...CLSID} = "SSVHelper Class" \InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll" ["Sun Microsystems, Inc."] {9030D464-4C02-4ABF-8ECC-5164760863C6}\(Default) = (no title provided) -> {HKLM...CLSID} = "Windows Live Sign-in Helper" \InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll" [MS] {B930BA63-9E5A-11D3-A288-0000E80E2EDE}\(Default) = (no title provided) -> {HKLM...CLSID} = "IECatcher Class" \InProcServer32\(Default) = "C:\Program Files\Mass Downloader\MDHELPER.DLL" [empty string] HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\ "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration" -> {HKLM...CLSID} = "Extension Affichage Panorama du Panneau de configuration" \InProcServer32\(Default) = "deskpan.dll" [file not found] "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal" -> {HKLM...CLSID} = "HyperTerminal Icon Ext" \InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."] "{3028902F-6374-48b2-8DC6-9725E775B926}" = "IE Microsoft AutoComplete" -> {HKLM...CLSID} = "IE Microsoft AutoComplete" \InProcServer32\(Default) = "C:\WINDOWS\system32\browseui.dll" [MS] "{EFA24E62-B078-11d0-89E4-00C04FC9E26E}" = "History Band" -> {HKLM...CLSID} = "History Band" \InProcServer32\(Default) = "C:\WINDOWS\system32\shdocvw.dll" [MS] "{cc86590a-b60a-48e6-996b-41d25ed39a1e}" = "Portable Media Devices Menu" -> {HKLM...CLSID} = "Portable Media Devices Menu" \InProcServer32\(Default) = "C:\WINDOWS\system32\Audiodev.dll" [MS] "{2F603045-309F-11CF-9774-0020AFD0CFF6}" = "Synaptics Control Panel" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Program Files\Synaptics\SynTP\SynTPCpl.dll" ["Synaptics, Inc."] "{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}" = "Messenger Sharing Folders" -> {HKLM...CLSID} = "Mes dossiers de partage" \InProcServer32\(Default) = "C:\Program Files\MSN Messenger\fsshext.8.1.0178.00.dll" [MS] "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data] "{00020D75-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Desktop Icon Handler" -> {HKLM...CLSID} = "Microsoft Office Outlook" \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL" [MS] "{0006F045-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Custom Icon Handler" -> {HKLM...CLSID} = "Outlook File Icon Extension" \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL" [MS] "{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Program Files\Microsoft Office\OFFICE11\msohev.dll" [MS] "{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}" = "Shell Extensions for RealOne Player" -> {HKLM...CLSID} = "RealOne Player Context Menu Class" \InProcServer32\(Default) = "C:\Program Files\Real\RealPlayer\rpshell.dll" ["RealNetworks, Inc."] "{32020A01-506E-484D-A2A8-BE3CF17601C3}" = "AlcoholShellEx" -> {HKLM...CLSID} = "AlcoholShellEx" \InProcServer32\(Default) = "C:\PROGRA~1\ALCOHO~1\ALCOHO~1\AXShlEx.dll" ["Alcohol Soft Development Team"] "{8D1636FD-CA49-4B4E-90E4-0A20E03A15E8}" = "jetAudio" -> {HKLM...CLSID} = "JetFlExt" \InProcServer32\(Default) = "C:\Program Files\JetAudio\JetFlExt.dll" ["JetAudio, Inc."] HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\ <<!>> "AppInit_DLLs" = "UmxSbxExw.dll" ["Tiny Software Inc."] HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ <<!>> PFW\DLLName = "UmxWnp.Dll" ["Tiny Software Inc."] HKLM\Software\Classes\PROTOCOLS\Filter\ <<!>> text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS] HKLM\Software\Classes\Folder\shellex\ColumnHandlers\ {F9DB5320-233E-11D1-9F84-707F02C10627}\(Default) = "PDF Column Info" -> {HKLM...CLSID} = "PDF Shell Extension" \InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll" ["Adobe Systems, Inc."] HKLM\Software\Classes\*\shellex\ContextMenuHandlers\ WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data] HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\ jetAudio\(Default) = "{8D1636FD-CA49-4B4E-90E4-0A20E03A15E8}" -> {HKLM...CLSID} = "JetFlExt" \InProcServer32\(Default) = "C:\Program Files\JetAudio\JetFlExt.dll" ["JetAudio, Inc."] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data] HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\ jetAudio\(Default) = "{8D1636FD-CA49-4B4E-90E4-0A20E03A15E8}" -> {HKLM...CLSID} = "JetFlExt" \InProcServer32\(Default) = "C:\Program Files\JetAudio\JetFlExt.dll" ["JetAudio, Inc."] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data] Group Policies {GPedit.msc branch and setting}: ----------------------------------------------- Note: detected settings may not have any effect. HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Associations\ "LowRiskFileTypes" = (REG_SZ) .zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav; {unrecognized setting} HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments\ "SaveZoneInformation" = (REG_DWORD) hex:0x00000001 {unrecognized setting} "HideZoneInfoOnProperties" = (REG_DWORD) hex:0x00000001 {unrecognized setting} HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ "CDRAutoRun" = (REG_DWORD) hex:0x00000001 {unrecognized setting} "NoStrCmpLogical" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "NoSaveSettings" = (REG_DWORD) hex:0x00000000 {User Configuration|Administrative Templates|Desktop| Don't save settings at exit} "NoTrayItemsDisplay" = (REG_DWORD) hex:0x00000000 {User Configuration|Administrative Templates|Start Menu and Taskbar| Hide the notification area} "NoToolbarsOnTaskbar" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "NoResolveTrack" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "NoResolveSearch" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "NoNetworkConnections" = (REG_DWORD) hex:0x00000000 {User Configuration|Administrative Templates|Start Menu and Taskbar| Remove Network Connections from Start Menu} "NoRun" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "NoControlPanel" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "NoSMHelp" = (REG_DWORD) hex:0x00000000 {User Configuration|Administrative Templates|Start Menu and Taskbar| Remove Help menu from Start Menu} "NoRecentDocsMenu" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "NoFind" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "NoSMMyPictures" = (REG_DWORD) hex:0x00000000 {User Configuration|Administrative Templates|Start Menu and Taskbar| Remove My Pictures icon from Start Menu} "NoRecentDocsHistory" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "NoStartMenuMFUprogramsList" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "NoUserNameInStartMenu" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "NoStartMenuMorePrograms" = (REG_DWORD) hex:0x00000000 {User Configuration|Administrative Templates|Start Menu and Taskbar| Remove All Programs list from the Start menu} "ClearRecentDocsOnExit" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "NoInstrumentation" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "NoCDBurning" = (REG_DWORD) hex:0x00000001 {unrecognized setting} "NoSMBalloonTip" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "DisallowCpl" = (REG_DWORD) hex:0x00000001 {User Configuration|Administrative Templates|Control Panel| Hide specified control panel applets / items} "NoLowDiskSpaceChecks" = (REG_DWORD) hex:0x00000001 {unrecognized setting} HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ "CDRAutoRun" = (REG_DWORD) hex:0x00000001 {unrecognized setting} "NoRemoteRecursiveEvents" = (REG_DWORD) hex:0x00000001 {unrecognized setting} "ForceClassicControlPanel" = (REG_DWORD) hex:0x00000001 {unrecognized setting} "NoSimpleStartMenu" = (REG_DWORD) hex:0x00000000 {unrecognized setting} HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowCpl\ "1" = (REG_SZ) Polices {unrecognized setting} HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\ "shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001 {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options| Shutdown: Allow system to be shut down without having to log on} "undockwithoutlogon" = (REG_DWORD) hex:0x00000001 {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options| Devices: Allow undock without having to log on} "SynchronousMachineGroupPolicy" = (REG_DWORD) hex:0x00000000 {unrecognized setting} "SynchronousUserGroupPolicy" = (REG_DWORD) hex:0x00000000 {unrecognized setting} Active Desktop and Wallpaper: ----------------------------- Active Desktop may be disabled at this entry: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState Displayed if Active Desktop enabled and wallpaper not set by Group Policy: HKCU\Software\Microsoft\Internet Explorer\Desktop\General\ "Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\Wallpaper1.bmp" Displayed if Active Desktop disabled and wallpaper not set by Group Policy: HKCU\Control Panel\Desktop\ "Wallpaper" = "C:\Documents and Settings\Diwaworld\Local Settings\Application Data\Microsoft\Wallpaper1.bmp" Startup items in "Diwaworld" & "All Users" startup folders: ----------------------------------------------------------- C:\Documents and Settings\Diwaworld\Menu Démarrer\Programmes\Démarrage "Rainlendar" -> shortcut to: "C:\Program Files\Rainlendar\Rainlendar.exe" ["Rainy"] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage "Utility Tray" -> shortcut to: "C:\WINDOWS\system32\sistray.exe" ["Silicon Integrated Systems Corporation"] Winsock2 Service Provider DLLs: ------------------------------- Namespace Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++} 000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] 000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS] 000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] Transport Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++} 0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range: %SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 13 %SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05 Toolbars, Explorer Bars, Extensions: ------------------------------------ Toolbars HKLM\Software\Microsoft\Internet Explorer\Toolbar\ "{327C2873-E90D-4C37-AA9D-10AC9BABA46C}" = "Easy-WebPrint" -> {HKLM...CLSID} = "Easy-WebPrint" \InProcServer32\(Default) = "C:\Program Files\Canon\Easy-WebPrint\Toolband.dll" [null data] Explorer Bars HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\ HKLM\Software\Classes\CLSID\{03C1C47F-0538-4645-8372-D3109B9FC636}\(Default) = "Easy-WebPrint" Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar] InProcServer32\(Default) = "C:\Program Files\Canon\Easy-WebPrint\Toolband.dll" [null data] HKLM\Software\Classes\CLSID\{FF059E31-CC5A-4E2E-BF3B-96E929D65503}\(Default) = "&Rechercher" Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar] InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL" [MS] Extensions (Tools menu items, main toolbar menu buttons) HKLM\Software\Microsoft\Internet Explorer\Extensions\ {08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ "MenuText" = "Console Java (Sun)" "CLSIDExtension" = "{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}" -> {HKCU...CLSID} = "Java Plug-in" \InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll" ["Sun Microsystems, Inc."] -> {HKLM...CLSID} = "Java Plug-in 1.5.0_06" \InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll" ["Sun Microsystems, Inc."] {0FD01980-CCCB-11D3-80D4-0000E80E2EDE}\ "ButtonText" = "Mass Downloader" "MenuText" = "&Mass Downloader" "Exec" = "C:\Program Files\Mass Downloader\massdown.exe" [file not found] {85D1F590-48F4-11D9-9669-0800200C9A66}\ "MenuText" = "Uninstall BitDefender Online Scanner v8" "Exec" = "%windir%\bdoscandel.exe" [null data] {92780B25-18CC-41C8-B9BE-3C9C571A8263}\ "ButtonText" = "Recherche" {A0E6D3BD-A661-447D-8634-0751467857F3}\ "ButtonText" = "Diminuer la page" "Script" = "C:\Program Files\UTILS\EasyRead\ZoomOut.js" [file not found] {AEBB571B-4C48-438D-808D-999F168CDECE}\ "ButtonText" = "Agrandir la page" "Script" = "C:\Program Files\UTILS\EasyRead\ZoomIn.js" [file not found] Miscellaneous IE Hijack Points ------------------------------ C:\WINDOWS\INF\IERESET.INF (used to "Reset Web Settings") Added lines (compared with English-language version): [strings]: SAFESITE_VALUE="http://home.microsoft.com/intl/fr/" Missing lines (compared with English-language version): [strings]: 1 line Running Services (Display Name, Service Name, Path {Service DLL}): ------------------------------------------------------------------ Acronis Scheduler2 Service, AcrSch2Svc, ""C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe"" ["Acronis"] FW Configuration Interpreter, UmxCfg, ""C:\Program Files\Fichiers communs\PFShared\UmxCfg.exe"" ["Tiny Software, Inc."] FW Live Update, UmxLU, ""C:\Program Files\Fichiers communs\PFShared\umxlu.exe"" ["Tiny Software, Inc."] FW Policy Manager, UmxPol, ""C:\Program Files\Fichiers communs\PFShared\UmxPol.exe"" ["Tiny Software Inc."] FW User-Mode Helper, UmxFwHlp, ""C:\Program Files\Tiny Firewall Pro\UmxFwHlp.exe"" ["Tiny Software, Inc."] StarWind iSCSI Service, StarWindService, "C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe" ["Rocket Division Software"] Windows User Mode Driver Framework, UMWdf, "C:\WINDOWS\system32\wdfmgr.exe" [MS] Print Monitors: --------------- HKLM\System\CurrentControlSet\Control\Print\Monitors\ Microsoft Document Imaging Writer Monitor\Driver = "mdimon.dll" [MS] ---------- <<!>>: Suspicious data at a malware launch point. + This report excludes default entries except where indicated. + To see *everywhere* the script checks and *everything* it finds, launch it from a command prompt or a shortcut with the -all parameter. + To search all directories of local fixed drives for DESKTOP.INI DLL launch points, use the -supp parameter or answer "No" at the first message box and "Yes" at the second message box. ---------- (total run time: 71 seconds, including 18 seconds for message boxes) -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Voici le rapport de Escan antivirus... File C:\WINDOWS\system32\cmdow.exe tagged as not-a-virus:RiskTool.Win32.HideWindows. No Action Taken. File C:\WINDOWS\system32\cmdow.exe tagged as not-a-virus:RiskTool.Win32.HideWindows. No Action Taken. File C:\System Volume Information\_restore{6741C34F-8CCC-4775-8A74-E72D0A9F60C4}\RP0\A0000004.exe tagged as not-a-virus:RiskTool.Win32.HideWindows. No Action Taken. -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Aloa Pour l'instant, ça marche, le scan est en cours en mode sans echec Je te poste le rapport quand il sera terminé -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Non, je me souviens pas... Han, merci, c'est super sympa! -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Tadammmmmmmmmmm... et non, il ne s'execute pas...pas de message d'erreur...rien, nada, walou...un grand silence!!!!!!!!!!!!!!! -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
oki! -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
oui, jel'ai...c'est un exe...c'est grave, docteur? -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
merci beaucoup!!!!! -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
POur silentrunners: " impossible de trouver le moteur de script " vbscript" pour le script " c:/DOCUME....blabla...local...blabla....Temp/Rar.... Ohhhhhhh...wahhhhhhhh...lookbat fonctionne!!! the rapport: ! REG.EXE VERSION 3.0 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment ComSpec REG_EXPAND_SZ %SystemRoot%\system32\cmd.exe Path REG_EXPAND_SZ %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\Adobe\AGL;C:\Program Files\QuickTime\QTSystem\ windir REG_EXPAND_SZ %SystemRoot% FP_NO_HOST_CHECK REG_SZ NO OS REG_SZ Windows_NT PROCESSOR_ARCHITECTURE REG_SZ x86 PROCESSOR_LEVEL REG_SZ 15 PROCESSOR_IDENTIFIER REG_SZ x86 Family 15 Model 28 Stepping 0, AuthenticAMD PROCESSOR_REVISION REG_SZ 1c00 NUMBER_OF_PROCESSORS REG_SZ 1 TEMP REG_EXPAND_SZ %SystemRoot%\TEMP TMP REG_EXPAND_SZ %SystemRoot%\TEMP PATHEXT REG_SZ .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH CLASSPATH REG_EXPAND_SZ .;C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip QTJAVA REG_EXPAND_SZ C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Il marche pas non plus, j'ai un message: 'impossible...blablabla..." Spadrole pourtant!!!! C'est nerveux... -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Combofix refuse également de s'executer...sni snif -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
oui, toujours. -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Bon...j'ai restauré la policy avec VX2Finder, mais Blacklight refuse toujours de s'executer... Voici pour Avuninst: Unsetup was unable to delete all components.please close all programms... Registrycleaner s'execute puis ne répond plus... Donc, j'en suis toujours au même point. -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Aloa oups...désolé voila le rapport: Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 21:19:11, on 23/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\PFShared\UmxCfg.exe C:\Program Files\Tiny Firewall Pro\UmxFwHlp.exe C:\Program Files\Fichiers communs\PFShared\UmxPol.exe C:\Program Files\Tiny Firewall Pro\UmxTray.exe C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\Program Files\Fichiers communs\PFShared\umxlu.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\WLTRAY.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\system32\Rundll32.exe C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe C:\WINDOWS\system32\sistray.exe C:\Program Files\Rainlendar\Rainlendar.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Diwaworld\Bureau\diwana.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: IECatcher Class - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - C:\Program Files\Mass Downloader\MDHELPER.DLL O2 - BHO: (no name) - {BF55256A-3B3B-11D2-B05B-000001145917} - (no file) O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [avast! Web Scanner] "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [AMonitor] C:\Program Files\Tiny Firewall Pro\amon.exe O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU') O4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: &Tout télécharger en utilisant Mass Downloader - C:\Program Files\Mass Downloader\Add_All.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Télécharger en utilisant &Mass Downloader - C:\Program Files\Mass Downloader\Add_Url.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - C:\Program Files\Mass Downloader\massdown.exe (file missing) O9 - Extra 'Tools' menuitem: &Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - C:\Program Files\Mass Downloader\massdown.exe (file missing) O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Diminuer la page - {A0E6D3BD-A661-447D-8634-0751467857F3} - C:\Program Files\UTILS\EasyRead\ZoomOut.js (file missing) O9 - Extra button: Agrandir la page - {AEBB571B-4C48-438D-808D-999F168CDECE} - C:\Program Files\UTILS\EasyRead\ZoomIn.js (file missing) O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Windows Workstation Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir Workstation\sched.exe (file missing) O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing) O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: FW Event Manager (UmxAgent) - Tiny Software, Inc. - C:\Program Files\Tiny Firewall Pro\UmxAgent.exe O23 - Service: FW Configuration Interpreter (UmxCfg) - Tiny Software, Inc. - C:\Program Files\Fichiers communs\PFShared\UmxCfg.exe O23 - Service: FW User-Mode Helper (UmxFwHlp) - Tiny Software, Inc. - C:\Program Files\Tiny Firewall Pro\UmxFwHlp.exe O23 - Service: FW Live Update (UmxLU) - Tiny Software, Inc. - C:\Program Files\Fichiers communs\PFShared\umxlu.exe O23 - Service: FW Policy Manager (UmxPol) - Tiny Software Inc. - C:\Program Files\Fichiers communs\PFShared\UmxPol.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe O23 - Service: Service Windows Media Connect (WMConnectCDS) - Unknown owner - C:\Program Files\Windows Media Connect 2\wmccds.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 9259 bytes Gmer fonctionne mal, il me met ce message: "Gmer device, le fichier specifié est introuvable"...puis le scan ne se fait pas et j'obtiens le rapport que je t'ai mis tout à l'heure, rien de plus! Je poste de suite le rapport blacklight si j'arrive à le faire fonctionner. -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Re scan de Hijackthis Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 13:36:31, on 23/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\PFShared\UmxCfg.exe C:\Program Files\Tiny Firewall Pro\UmxFwHlp.exe C:\Program Files\Fichiers communs\PFShared\UmxPol.exe C:\Program Files\Tiny Firewall Pro\UmxTray.exe C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\Program Files\Fichiers communs\PFShared\umxlu.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\WLTRAY.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\system32\Rundll32.exe C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe C:\WINDOWS\system32\sistray.exe C:\Program Files\Rainlendar\Rainlendar.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Diwaworld\Bureau\HiJackThis_v2.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: IECatcher Class - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - C:\Program Files\Mass Downloader\MDHELPER.DLL O2 - BHO: (no name) - {BF55256A-3B3B-11D2-B05B-000001145917} - (no file) O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [avast! Web Scanner] "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [AMonitor] C:\Program Files\Tiny Firewall Pro\amon.exe O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU') O4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: &Tout télécharger en utilisant Mass Downloader - C:\Program Files\Mass Downloader\Add_All.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Télécharger en utilisant &Mass Downloader - C:\Program Files\Mass Downloader\Add_Url.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - C:\Program Files\Mass Downloader\massdown.exe (file missing) O9 - Extra 'Tools' menuitem: &Mass Downloader - {0FD01980-CCCB-11D3-80D4-0000E80E2EDE} - C:\Program Files\Mass Downloader\massdown.exe (file missing) O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Diminuer la page - {A0E6D3BD-A661-447D-8634-0751467857F3} - C:\Program Files\UTILS\EasyRead\ZoomOut.js (file missing) O9 - Extra button: Agrandir la page - {AEBB571B-4C48-438D-808D-999F168CDECE} - C:\Program Files\UTILS\EasyRead\ZoomIn.js (file missing) O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Windows Workstation Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir Workstation\sched.exe (file missing) O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing) O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: FW Event Manager (UmxAgent) - Tiny Software, Inc. - C:\Program Files\Tiny Firewall Pro\UmxAgent.exe O23 - Service: FW Configuration Interpreter (UmxCfg) - Tiny Software, Inc. - C:\Program Files\Fichiers communs\PFShared\UmxCfg.exe O23 - Service: FW User-Mode Helper (UmxFwHlp) - Tiny Software, Inc. - C:\Program Files\Tiny Firewall Pro\UmxFwHlp.exe O23 - Service: FW Live Update (UmxLU) - Tiny Software, Inc. - C:\Program Files\Fichiers communs\PFShared\umxlu.exe O23 - Service: FW Policy Manager (UmxPol) - Tiny Software Inc. - C:\Program Files\Fichiers communs\PFShared\UmxPol.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe O23 - Service: Service Windows Media Connect (WMConnectCDS) - Unknown owner - C:\Program Files\Windows Media Connect 2\wmccds.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 9299 bytes Erreur au démarrage de GMER, il me refuse le scan. Voila tout ce qu'il yavait de noté. GMER 1.0.12.12244 - http://www.gmer.net Rootkit scan 2007-04-23 13:39:37 Windows 5.1.2600 Service Pack 2 ---- Modules - GMER 1.0.12 ---- Module _________ F7373000-F738B000 (98304 bytes) ---- EOF - GMER 1.0.12 ---- Je vais retenter un scan de panda...je te l'edite de suite Edit: Haemmm....panda me refuse le scan...c'est nouveau ça, pask'hier encore, il l'acceptait...strange... -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Non, je n'ai pas conservé le rapport de Panda...mais je peux toujours retenter un scan... Je m'execute ( LOL...j'aime ce mot, si mon anti virus pouvait en faire autant!!!!) quand mon héritier sera à la sieste... -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Hmmmm... Avuninst s'arrete avant d'avoir terminé son job...en mode normal et aussi en mode sans echec Registrycleaner me diyt qu'il n'a pas désinstaller tous les composants...en mode sans echec, il ne répond plus... Y a que Aswclear qui a bien voulu s'executer correctement! J'ai quand même tenter de réinstaller Avast...ça ma crée un erreur dès l'execution... Je me demande si ce n'est dü qu'a un soucis de déisnstallation de virus... Car j'ai d'autres soucis: par exemple, Blacklight de F secure refuse de s'installer ( Panda software avait soit disant trouvé un Rootkit...que Bit defender n'a pas trouvé). Autre soucis: quand je veux tenter une restauration système, il m'annonce que je ne dispose pas des privilèges de securité necessaires...Je suis pourtant en mode administrateur... Je suis donc toujours sans protection anti virus!! Bouhouh... -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Merci de ton aide!!! je m'execute de suite!!! -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Merci de ton aide! Voila le rapport que tu m'as demandé: C:\WINDOWS\System32/drivers\Ids_cfg.dat -->22/04/2007 19:32:34 C:\WINDOWS\System32/drivers\kmxcfg.u2k -->22/04/2007 19:31:06 C:\WINDOWS\System32/drivers\avipbb.sys -->20/03/2007 09:55:46 C:\WINDOWS\System32/drivers\ssmdrv.sys -->01/03/2007 10:34:38 C:\WINDOWS\System32/drivers\avgntdd.sys -->27/02/2007 15:18:32 C:\WINDOWS\System32/drivers\avgntmgr.sys -->22/11/2006 14:30:32 C:\WINDOWS\System32/drivers\dtscsi.sys -->07/06/2006 23:21:28 C:\WINDOWS\System32\CONFIG.NT -->22/04/2007 19:06:22 C:\WINDOWS\System32\asfiles.txt -->21/04/2007 23:03:10 C:\WINDOWS\System32\Uninstall.ico -->21/04/2007 22:59:20 C:\WINDOWS\System32\Help.ico -->21/04/2007 22:59:20 C:\WINDOWS\System32\pavas.ico -->21/04/2007 22:59:20 C:\WINDOWS\System32\wpa.dbl -->16/04/2007 23:03:52 C:\WINDOWS\System32\FNTCACHE.DAT -->25/03/2007 20:30:24 C:\WINDOWS\System32\avsda.dll -->02/03/2007 16:44:50 C:\WINDOWS\System32\sirenacm.dll -->19/01/2007 12:53:04 C:\WINDOWS\System32\BASSMOD.dll -->31/12/2006 21:14:34 C:\WINDOWS\System32\zllictbl.dat -->02/08/2006 11:57:10 C:\WINDOWS\System32\asuninst.exe -->02/08/2006 11:39:06 C:\WINDOWS\System32\probtp51.cnt -->21/07/2006 13:25:06 C:\WINDOWS\System32\hlink.dll -->21/07/2006 10:27:28 C:\WINDOWS\System32\netapi32.dll -->14/07/2006 17:42:02 C:\WINDOWS\System32\hhctrl.ocx -->14/07/2006 17:27:54 C:\WINDOWS\System32\rmoc3260.dll -->14/07/2006 11:59:04 C:\WINDOWS\System32\pndx5032.dll -->14/07/2006 11:58:56 C:\WINDOWS\System32\pndx5016.dll -->14/07/2006 11:58:56 C:\WINDOWS\System32\pncrt.dll -->14/07/2006 11:58:54 C:\WINDOWS\System32\shell32.dll -->13/07/2006 15:36:02 C:\WINDOWS\System32\ws281873.ocx -->09/07/2006 16:41:30 C:\WINDOWS\System32\kernel32.dll -->05/07/2006 12:56:38 C:\WINDOWS\System32\dnsapi.dll -->26/06/2006 19:41:32 C:\WINDOWS\System32\rasadhlp.dll -->26/06/2006 19:41:32 C:\WINDOWS\setupapi.log -->22/04/2007 20:47:56 C:\WINDOWS\WindowsUpdate.log -->22/04/2007 20:25:36 C:\WINDOWS.log -->22/04/2007 19:32:30 C:\WINDOWS\bootstat.dat -->22/04/2007 19:32:08 C:\WINDOWS\SchedLgU.Txt -->22/04/2007 19:31:04 C:\WINDOWS\ntbtlog.txt -->22/04/2007 16:09:46 C:\WINDOWS\setupact.log -->22/04/2007 15:52:26 C:\WINDOWS\wininit.ini -->22/04/2007 12:36:38 C:\WINDOWS\win.ini -->21/04/2007 23:02:22 C:\WINDOWS\OEWABLog.txt -->21/04/2007 22:50:02 C:\WINDOWS\wmsetup.log -->21/04/2007 22:50:02 C:\WINDOWS\wiadebug.log -->02/04/2007 00:30:08 C:\WINDOWS\wiaservc.log -->02/04/2007 00:30:00 C:\WINDOWS\QTFont.qfn -->31/03/2007 21:55:34 C:\WINDOWS\QTFont.for -->27/02/2007 22:17:28 C:\WINDOWS\twunk_16.exe |28/08/2001 13:00:00 C:\WINDOWS\twunk_32.exe |28/08/2001 13:00:00 C:\WINDOWS\alcrmv.exe |06/06/2006 22:03:48 C:\WINDOWS\InstFunc.exe |08/06/2006 18:15:25 C:\WINDOWS\alcupd.exe |06/06/2006 22:03:48 C:\WINDOWS\AGRSMMSG.exe |06/06/2006 22:09:12 C:\WINDOWS\SOUNDMAN.EXE |06/06/2006 22:04:04 C:\WINDOWS\agrsmdel.exe |06/06/2006 22:09:12 C:\WINDOWS\UninstallThunderbird.exe |07/06/2006 11:27:53 C:\WINDOWS\IsUn040c.exe |08/06/2006 15:18:32 C:\WINDOWS\Progress.exe |08/06/2006 18:15:30 C:\WINDOWS\LOOP.exe |09/06/2006 12:47:58 C:\WINDOWS\bdoscandel.exe |25/05/2006 01:22:06 C:\WINDOWS\notepad.exe |06/06/2006 17:21:29 C:\WINDOWS\twain.dll |28/08/2001 13:00:00 C:\WINDOWS\twain_32.dll |19/08/2004 16:09:48 C:\WINDOWS\InstFunc.dll |08/06/2006 18:15:25 C:\WINDOWS\RtlExUpd.dll |06/06/2006 22:03:32 C:\WINDOWS\system32\append.exe |28/08/2001 13:00:00 C:\WINDOWS\system32\debug.exe |28/08/2001 13:00:00 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 16:47:34 C:\WINDOWS\system32\edlin.exe |28/08/2001 13:00:00 C:\WINDOWS\system32\exe2bin.exe |28/08/2001 13:00:00 C:\WINDOWS\system32\fastopen.exe |28/08/2001 13:00:00 C:\WINDOWS\system32\mem.exe |28/08/2001 13:00:00 C:\WINDOWS\system32\mscdexnt.exe |28/08/2001 13:00:00 C:\WINDOWS\system32\nlsfunc.exe |28/08/2001 13:00:00 C:\WINDOWS\system32\nw16.exe |28/08/2001 13:00:00 C:\WINDOWS\system32\setver.exe |28/08/2001 13:00:00 C:\WINDOWS\system32\share.exe |28/08/2001 13:00:00 C:\WINDOWS\system32\vwipxspx.exe |28/08/2001 13:00:00 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 16:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 16:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 16:47:48 C:\WINDOWS\system32\dosx.exe |03/08/2004 22:51:28 C:\WINDOWS\system32\notepad.exe |08/02/2006 18:05:11 C:\WINDOWS\system32\redir.exe |03/08/2004 22:48:48 C:\WINDOWS\system32\sistray.exe |06/06/2006 22:01:25 C:\WINDOWS\system32\asuninst.exe |21/04/2007 22:59:47 C:\WINDOWS\system32\autoruns.exe |06/06/2006 17:55:27 C:\WINDOWS\system32\cmdow.exe |19/12/2004 10:32:54 C:\WINDOWS\system32\faview.exe |06/06/2006 17:55:27 C:\WINDOWS\system32\FlushCode.exe |06/06/2006 17:55:27 C:\WINDOWS\system32\jrview.exe |06/06/2006 17:55:27 C:\WINDOWS\system32\Sherlock.exe |06/06/2006 17:55:27 C:\WINDOWS\system32\shman.exe |06/06/2006 17:55:27 C:\WINDOWS\system32\wul.exe |06/06/2006 17:55:27 C:\WINDOWS\system32\XPSP2+_AlterneIcones.exe |06/06/2006 17:55:27 C:\WINDOWS\system32\java.exe |06/06/2006 18:03:03 C:\WINDOWS\system32\javaw.exe |06/06/2006 18:03:03 C:\WINDOWS\system32\javaws.exe |06/06/2006 18:03:03 C:\WINDOWS\system32\BCMWLU00.EXE |06/06/2006 21:59:40 C:\WINDOWS\system32\BCMWLTRY.EXE |06/06/2006 21:59:53 C:\WINDOWS\system32\bcmwlD2K.EXE |06/06/2006 21:59:39 C:\WINDOWS\system32\WLTRAY.EXE |06/06/2006 21:59:59 C:\WINDOWS\system32\WLTRYSVC.EXE |06/06/2006 22:00:00 C:\WINDOWS\system32\AegisI5.exe |06/06/2006 22:00:00 C:\WINDOWS\system32\Keyhook.exe |06/06/2006 22:01:28 C:\WINDOWS\system32\ChCfg.exe |06/06/2006 22:04:04 C:\WINDOWS\system32\RTLCPL.EXE |06/06/2006 22:04:00 C:\WINDOWS\system32\ir32_32.dll |28/08/2001 13:00:00 C:\WINDOWS\system32\jgaw400.dll |28/08/2001 13:00:00 C:\WINDOWS\system32\jgdw400.dll |28/08/2001 13:00:00 C:\WINDOWS\system32\jgmd400.dll |28/08/2001 13:00:00 C:\WINDOWS\system32\jgpl400.dll |28/08/2001 13:00:00 C:\WINDOWS\system32\jgsd400.dll |28/08/2001 13:00:00 C:\WINDOWS\system32\jgsh400.dll |28/08/2001 13:00:00 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 16:47:06 C:\WINDOWS\system32\msencode.dll |28/08/2001 13:00:00 C:\WINDOWS\system32\scriptpw.dll |28/08/2001 13:00:00 C:\WINDOWS\system32\slbrccsp.dll |28/08/2001 13:00:00 C:\WINDOWS\system32\spnike.dll |23/08/2001 16:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 16:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 16:47:18 C:\WINDOWS\system32\tsd32.dll |28/08/2001 13:00:00 C:\WINDOWS\system32\win87em.dll |28/08/2001 13:00:00 C:\WINDOWS\system32\paqsp.dll |23/08/2001 16:47:16 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 16:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 16:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 16:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 16:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 16:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 16:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 16:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 16:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 16:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 16:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 16:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 16:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 16:47:20 C:\WINDOWS\system32\amstream.dll |19/08/2004 16:09:20 C:\WINDOWS\system32\atmfd.dll |19/08/2004 16:08:02 C:\WINDOWS\system32\atmlib.dll |19/08/2004 16:09:22 C:\WINDOWS\system32\compatUI.dll |19/08/2004 16:09:22 C:\WINDOWS\system32\encdec.dll |19/08/2004 16:09:26 C:\WINDOWS\system32\avsda.dll |21/04/2007 14:03:40 C:\WINDOWS\system32\iccvid.dll |19/08/2004 16:09:28 C:\WINDOWS\system32\ieencode.dll |19/08/2004 16:09:28 C:\WINDOWS\system32\ir50_qc.dll |19/08/2004 16:09:32 C:\WINDOWS\system32\ir50_qcx.dll |19/08/2004 16:09:32 C:\WINDOWS\system32\msdmo.dll |19/08/2004 16:09:34 C:\WINDOWS\system32\qedwipes.dll |19/08/2004 16:08:48 C:\WINDOWS\system32\sbe.dll |19/08/2004 16:09:40 C:\WINDOWS\system32\slbcsp.dll |03/08/2004 22:31:44 C:\WINDOWS\system32\slbiop.dll |19/08/2004 16:09:42 C:\WINDOWS\system32\ir41_qc.dll |19/08/2004 16:09:32 C:\WINDOWS\system32\ir41_qcx.dll |19/08/2004 16:09:32 C:\WINDOWS\system32\ir50_32.dll |19/08/2004 16:09:32 C:\WINDOWS\system32\EqnClass.Dll |06/06/2006 17:21:33 C:\WINDOWS\system32\spxcoins.dll |06/06/2006 17:21:33 C:\WINDOWS\system32\dgsetup.dll |06/06/2006 17:21:34 C:\WINDOWS\system32\dgrpsetu.dll |06/06/2006 17:21:34 C:\WINDOWS\system32\sisgrv.dll |06/06/2006 22:01:10 C:\WINDOWS\system32\sisgl.dll |08/06/2006 18:11:21 C:\WINDOWS\system32\imsireg.dll |24/10/2003 17:34:26 C:\WINDOWS\system32\imsisync.dll |24/10/2003 17:34:26 C:\WINDOWS\system32\imsitour.dll |24/10/2003 17:34:26 C:\WINDOWS\system32\pagesync.dll |24/10/2003 17:34:30 C:\WINDOWS\system32\pncrt.dll |14/07/2006 11:58:52 C:\WINDOWS\system32\ZPORT4AS.dll |21/04/2007 22:59:46 C:\WINDOWS\system32\pndx5016.dll |14/07/2006 11:58:55 C:\WINDOWS\system32\pndx5032.dll |14/07/2006 11:58:55 C:\WINDOWS\system32\rmoc3260.dll |14/07/2006 11:59:03 C:\WINDOWS\system32\BASSMOD.dll |21/07/2006 21:09:25 C:\WINDOWS\system32\hypertrm.dll |06/06/2006 17:31:13 C:\WINDOWS\system32\hticons.dll |06/06/2006 17:31:34 C:\WINDOWS\system32\SiSBase.dll |08/06/2006 18:11:21 C:\WINDOWS\system32\isrdbg32.dll |06/06/2006 17:33:24 C:\WINDOWS\system32\SiSParse.dll |08/06/2006 18:11:21 C:\WINDOWS\system32\SiSInst.dll |08/06/2006 18:11:21 C:\WINDOWS\system32\SiSPInst.dll |08/06/2006 18:15:19 C:\WINDOWS\system32\SiSApCom.dll |06/06/2006 22:01:55 C:\WINDOWS\system32\SiSHook.dll |08/06/2006 18:15:30 C:\WINDOWS\system32\TVMode.dll |08/06/2006 18:15:30 C:\WINDOWS\system32\UmxSbxExw.dll |24/03/2005 14:02:52 C:\WINDOWS\system32\Quest.dll |24/10/2003 17:34:20 C:\WINDOWS\system32\UmxSbxTrw.dll |24/03/2005 14:02:48 C:\WINDOWS\system32\UmxSbxw.dll |24/03/2005 14:03:20 C:\WINDOWS\system32\UmxWNP.dll |14/04/2004 06:02:24 C:\WINDOWS\system32\borlndmm.dll |06/06/2006 21:28:28 C:\WINDOWS\system32\W32N50.DLL |06/06/2006 21:28:28 C:\WINDOWS\system32\setupnt.dll |06/06/2006 21:34:52 C:\WINDOWS\system32\snapapi.dll |06/06/2006 21:34:52 C:\WINDOWS\system32\AegisE5.dll |06/06/2006 21:59:54 C:\WINDOWS\system32\BCMLogon.dll |06/06/2006 22:00:01 C:\WINDOWS\system32\wltrynt.dll |06/06/2006 22:00:01 C:\WINDOWS\system32\SiSPower.dll |06/06/2006 22:01:17 C:\WINDOWS\system32\RtlCPAPI.dll |06/06/2006 22:04:04 C:\WINDOWS\system32\SynTPAPI.dll |06/06/2006 22:07:02 C:\WINDOWS\system32\SynTPFcs.dll |06/06/2006 22:07:07 C:\WINDOWS\system32\SynCOM.dll |06/06/2006 22:07:01 C:\WINDOWS\system32\SynCtrl.dll |06/06/2006 22:07:01 C:\WINDOWS\system32\SynTPCo2.dll |06/06/2006 22:07:03 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 38AA-23FB Répertoire de C:\WINDOWS\system32 19/08/2004 16:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 16 802 365 440 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 38AA-23FB Répertoire de C:\WINDOWS\Downloaded Program Files 06/06/2006 17:34 <REP> . 06/06/2006 17:34 <REP> .. 06/06/2006 17:34 65 desktop.ini 29/05/2003 15:00 160 864 messengerstatsclient.dll 09/11/2006 14:36 5 019 swflash.inf 24/08/2006 08:28 141 424 asinst.dll 22/08/2006 09:06 537 asinst.inf 31/05/2006 04:15 10 oscan81.ocx_x 14/03/2005 14:38 126 live.ini 14/03/2005 14:58 7 073 scanoptions.tsi 16/03/2005 12:34 7 407 lang.ini 25/05/2006 01:21 53 248 ipsupd.dll 25/05/2006 01:21 118 784 bdupd.dll 07/12/2004 17:07 32 libfn.dll 07/12/2004 17:07 32 bdcore.dll 01/06/2006 02:54 471 040 oscan8.ocx 01/06/2006 02:57 1 331 oscan8.inf 15 fichier(s) 966 992 octets Total des fichiers listés : 15 fichier(s) 966 992 octets 2 Rép(s) 16 802 365 440 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Liste des programmes installes Ad-Aware SE Personal Adobe Bridge 1.0 Adobe Common File Installer Adobe Flash Player 9 ActiveX Adobe Help Center 1.0 Adobe Photoshop CS2 Adobe Photoshop CS2 Adobe Reader 7.0.7 - Français Adobe Stock Photos 1.0 Agere Systems AC'97 Modem Archiveur WinRAR AstroPop Deluxe 1.0 Bookworm Deluxe Broadcom 802.11 Network Adapter Canon MP Navigator 2.0 Canon MP150 Canon Utilities Easy-PhotoPrint Cloneur Expert Commande ECHO désactivée. Correctif pour Windows XP (KB893357) Correctif pour Windows XP (KB896256) Correctif pour Windows XP (KB898900) Correctif pour Windows XP (KB899271) Correctif pour Windows XP (KB900485) Correctif pour Windows XP (KB904412) Correctif pour Windows XP (KB906569) Correctif pour Windows XP (KB907865) Correctif pour Windows XP (KB913538) Correctif Windows XP - KB834707 Correctif Windows XP - KB867282 Correctif Windows XP - KB873333 Correctif Windows XP - KB873339 Correctif Windows XP - KB884020 Correctif Windows XP - KB884883 Correctif Windows XP - KB885222 Correctif Windows XP - KB885523 Correctif Windows XP - KB885626 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB885894 Correctif Windows XP - KB886185 Correctif Windows XP - KB886677 Correctif Windows XP - KB886716 Correctif Windows XP - KB887472 Correctif Windows XP - KB887742 Correctif Windows XP - KB887797 Correctif Windows XP - KB888113 Correctif Windows XP - KB888302 Correctif Windows XP - KB889016 Correctif Windows XP - KB890047 Correctif Windows XP - KB890175 Correctif Windows XP - KB890831 Correctif Windows XP - KB890859 Correctif Windows XP - KB890923 Correctif Windows XP - KB891781 Correctif Windows XP - KB893086 Correctif Windows XP - KB896626 Dress Shop DVD-TO-MPEG V2.1 DVDx Easy-WebPrint eMule Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP HijackThis 2.0.0 Hotfix for Windows Media Format SDK (KB902344) IKEA Home Planner Kitchen J2SE Runtime Environment 5.0 Update 6 jetAudio Plus VX Kit d'installation Lecteur Windows Media 10 Macromedia Shockwave Player MetaProducts Mass Downloader Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft .NET Framework 1.1 Hotfix (KB886903) Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Language Pack - FRA Microsoft Office Professional Edition 2003 Mise à jour de logiciel pour les Dossiers Web Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) Mise à jour de sécurité pour Windows XP (KB883939) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893066) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896422) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899588) Mise à jour de sécurité pour Windows XP (KB899589) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB900930) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB903235) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB905915) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913446) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB896427) Mise à jour pour Windows XP (KB897663) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB907265) Mise à jour pour Windows XP (KB908521) Mise à jour pour Windows XP (KB910437) Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA MozBackup 1.4.4 Mozilla Firefox (1.5.0.11) Mozilla Thunderbird (1.0.7) NingPo MahJong Deluxe 1.04 Package de base Microsoft de service de chiffrement pour cartes à puce Panda ActiveScan Patch Zolex pour WLM 8.0.0689 Photorécit 3 pour Windows QuickTime QuickTime Rainlendar (remove only) RealPlayer Realtek AC'97 Audio Sibelius v3.1 SiS VGA Utilities SiSAGP driver Sun Java Runtime Environment and JMF Synaptics Pointing Device Driver Tiny Desktop Firewall 2005 Pro Traduction française pour jetAudio 6.2 Téléchargement Photoways 2.0.8 VideoLAN VLC media player 0.8.5 Visionneuse Journal Windows Microsoft WebFldrs XP Windows Genuine Advantage Validation Tool Windows Installer 3.1 (KB893803) Windows Live Messenger Windows Live Sign-in Assistant Windows Media Connect Windows Media Format Runtime Windows Media Format SDK Hotfix - KB891122 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 38AA-23FB Répertoire de C:\Program Files 06/06/2006 17:21 <REP> . 06/06/2006 17:21 <REP> .. 08/06/2006 15:35 <REP> Adobe 27/06/2006 12:02 <REP> Ahead 21/07/2006 21:02 <REP> Alcohol Soft 22/04/2007 12:35 <REP> Alwil Software 06/06/2006 22:04 <REP> AvRack 05/01/2007 21:08 <REP> Canon 06/06/2006 17:32 <REP> ComPlus Applications 07/06/2006 23:21 <REP> DAEMON Tools 14/08/2006 12:37 <REP> Dialang 07/06/2006 23:02 <REP> DIFX 21/07/2006 21:59 <REP> Dvd-to-mpeg 21/07/2006 22:13 <REP> DVDx 22/07/2006 17:48 <REP> eBay 23/06/2006 16:01 <REP> eMule 06/06/2006 23:32 <REP> ESET 06/06/2006 17:21 <REP> Fichiers communs 09/06/2006 14:59 <REP> FloorPlan 8.2 Setup 22/06/2006 21:26 <REP> Google 06/06/2006 17:56 <REP> HighMAT CD Writing Wizard 14/07/2006 13:34 <REP> IKEA Home Planner Kitchen 09/06/2006 15:02 <REP> IMSI 06/06/2006 17:32 <REP> Internet Explorer 06/06/2006 18:02 <REP> Java 03/12/2006 17:14 <REP> JetAudio 06/06/2006 21:28 <REP> Kit ADSL 21/07/2006 13:15 <REP> Lavasoft 09/06/2006 12:53 <REP> Mass Downloader 06/06/2006 21:34 <REP> Micro Application 06/06/2006 17:45 <REP> microsoft frontpage 07/06/2006 23:29 <REP> Microsoft Office 07/06/2006 23:29 <REP> Microsoft.NET 06/06/2006 17:33 <REP> Movie Maker 07/06/2006 11:40 <REP> MozBackup 06/06/2006 20:39 <REP> Mozilla Firefox 07/06/2006 11:27 <REP> Mozilla Thunderbird 06/06/2006 17:31 <REP> MSN Gaming Zone 07/06/2006 21:26 <REP> MSN Messenger 06/06/2006 17:33 <REP> NetMeeting 06/06/2006 17:33 <REP> Outlook Express 06/06/2006 18:02 <REP> Photo Story 3 for Windows 23/12/2006 20:43 <REP> PopCap Games 14/07/2006 11:51 <REP> QuickTime 07/06/2006 11:40 <REP> Rainlendar 14/07/2006 11:58 <REP> Real 06/06/2006 22:04 <REP> Realtek Sound Manager 24/06/2006 19:10 <REP> Sibelius Software 06/06/2006 22:01 <REP> SiS VGA Utilities V3.65f 08/06/2006 18:15 <REP> SiS VGA Utilities V3.74 08/06/2006 18:15 <REP> sisagp 01/08/2006 18:59 <REP> Sunbelt Software 06/06/2006 22:07 <REP> Synaptics 18/06/2006 11:07 <REP> Téléchargement PHOTOWAYS 13/08/2006 15:08 <REP> Tiny Firewall Pro 06/06/2006 17:55 <REP> UTILS 19/10/2006 22:18 <REP> VideoLAN 06/06/2006 18:00 <REP> Windows Journal Viewer 06/06/2006 17:38 <REP> Windows Media Connect 2 06/06/2006 17:33 <REP> Windows Media Player 06/06/2006 17:31 <REP> Windows NT 07/06/2006 23:05 <REP> WinRAR 06/06/2006 17:45 <REP> xerox 27/12/2006 19:42 <REP> Zylom Games 0 fichier(s) 0 octets 64 Rép(s) 16 802 447 360 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 38AA-23FB Répertoire de C:\Program Files\fichiers communs 06/06/2006 17:21 <REP> . 06/06/2006 17:21 <REP> .. 06/06/2006 17:21 <REP> Microsoft Shared 06/06/2006 17:21 <REP> SpeechEngines 06/06/2006 17:21 <REP> ODBC 06/06/2006 17:33 <REP> System 06/06/2006 17:33 <REP> MSSoap 06/06/2006 17:34 <REP> Services 06/06/2006 18:02 <REP> Java 06/06/2006 21:28 <REP> InstallShield 06/06/2006 21:34 <REP> Acronis 08/06/2006 15:37 <REP> Adobe 10/06/2006 14:17 <REP> Adobe Systems Shared 14/07/2006 11:58 <REP> Real 14/07/2006 11:59 <REP> xing shared 13/08/2006 15:08 <REP> PFShared 03/12/2006 17:16 <REP> COWON 28/12/2006 18:30 <REP> DESIGNER 0 fichier(s) 0 octets 18 Rép(s) 16 802 447 360 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 38AA-23FB Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 06/06/2006 17:56 <REP> . 06/06/2006 17:56 <REP> .. 06/06/2006 17:56 <REP> 1036 17/09/2004 14:43 1 293 008 msonsext.dll 07/03/2001 07:00 127 033 MSOWS40c.DLL 03/06/1999 12:09 122 937 MSOWS409.DLL 15/07/2003 06:52 35 896 MSOSV.DLL 28/12/2006 18:30 <REP> 1033 11/07/2003 02:25 80 448 PKMWS.DLL 5 fichier(s) 1 659 322 octets 4 Rép(s) 16 802 447 360 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 38AA-23FB Répertoire de C:\ 11/11/2001 00:00 68 096 diff.exe 27/08/2006 14:10 103 424 grep.exe 2 fichier(s) 171 520 octets 0 Rép(s) 16 802 447 360 octets libres c:\Documents and Settings\Diwaworld\Mes documents\Updater\bridge1\AdobeBridge_1.0.4_updater.exe c:\Documents and Settings\Diwaworld\Mes documents\Updater\bridge1\Bridge103Updater.exe c:\Documents and Settings\Diwaworld\Mes documents\Updater\bridge1\OLSUpdater.exe c:\Documents and Settings\Diwaworld\Mes documents\Updater\helpcenter1\AdobeUpdater403.exe c:\Documents and Settings\Diwaworld\Mes documents\Updater\stockphotos1\UpdateInstaller1_0_7.exe c:\Documents and Settings\Diwaworld\Bureau\fsbl.exe c:\Documents and Settings\Diwaworld\Bureau\HiJackThis_v2.exe c:\Documents and Settings\Diwaworld\Bureau\muskcodec.v5.exe c:\Documents and Settings\Diwaworld\Bureau\setupfrepro.exe c:\Documents and Settings\Diwaworld\Bureau\vlc-0.8.5-win32.exe c:\Documents and Settings\Diwaworld\Bureau\adaware\AdAwarePortable.exe c:\Documents and Settings\Diwaworld\Bureau\adaware\AdWatchPortable.exe c:\Documents and Settings\Diwaworld\Bureau\adaware\AdAware\Ad-Aware.exe c:\Documents and Settings\Diwaworld\Bureau\adaware\AdAware\Ad-Watch.exe c:\Documents and Settings\Diwaworld\Bureau\adaware\AdAware\unregaaw.exe c:\Documents and Settings\Diwaworld\Bureau\DiagHelp\catchme.exe c:\Documents and Settings\Diwaworld\Bureau\DiagHelp\diff.exe c:\Documents and Settings\Diwaworld\Bureau\DiagHelp\dumphive.exe c:\Documents and Settings\Diwaworld\Bureau\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\Diwaworld\Bureau\DiagHelp\Fport.exe c:\Documents and Settings\Diwaworld\Bureau\DiagHelp\grep.exe c:\Documents and Settings\Diwaworld\Bureau\DiagHelp\LFiles.exe c:\Documents and Settings\Diwaworld\Bureau\DiagHelp\LISTDLLS.exe c:\Documents and Settings\Diwaworld\Bureau\DiagHelp\pslist.exe c:\Documents and Settings\Diwaworld\Bureau\DiagHelp\streams.exe c:\Documents and Settings\Diwaworld\Bureau\DiagHelp\swreg.exe c:\Documents and Settings\Diwaworld\Application Data\Microsoft\Installer\{8315396A-5EA1-419D-BEC4-978284BDF556}\NewShortcut1_8315396A5EA1419DBEC4978284BDF556.exe c:\Documents and Settings\Diwaworld\Application Data\U3DD186609351A9AA\cleanup.exe c:\Documents and Settings\Diwaworld\Application Data\U3DD186609351A9AA\LaunchPad.exe c:\Documents and Settings\Diwaworld\Application Data\U3950516121329895\cleanup.exe c:\Documents and Settings\Diwaworld\Application Data\U3950516121329895\LaunchPad.exe c:\Documents and Settings\Diwaworld\Application Data\U3950516121329895\BBD53C04-8853-4202-B4B5-5194B0BC1696\Exec\Data\scan.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylomgamesplayer.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules409\CNMlr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules409\CNMsr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules409\CNMur7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules40c\CNMlr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules40c\CNMsr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules40c\CNMur7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules407\CNMlr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules407\CNMsr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules407\CNMur7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules410\CNMlr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules410\CNMsr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules410\CNMur7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModulesc0a\CNMlr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModulesc0a\CNMsr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModulesc0a\CNMur7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules816\CNMlr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules816\CNMsr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules816\CNMur7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules415\CNMlr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules415\CNMsr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules415\CNMur7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules419\CNMlr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules419\CNMsr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules419\CNMur7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules413\CNMlr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules413\CNMsr7K.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules413\CNMur7K.dll c:\Documents and Settings\Diwaworld\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll c:\Documents and Settings\Diwaworld\Application Data\Mozilla\Firefox\Profiles\ygpzm1ku.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll c:\Documents and Settings\Diwaworld\Application Data\Mozilla\Firefox\Profiles\ygpzm1ku.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll c:\Documents and Settings\Diwaworld\Application Data\U3DD186609351A9AA\LPSecurityExtension.dll c:\Documents and Settings\Diwaworld\Application Data\U3DD186609351A9AA\u3dapi10.dll c:\Documents and Settings\Diwaworld\Application Data\U3950516121329895\LPSecurityExtension.dll c:\Documents and Settings\Diwaworld\Application Data\U3950516121329895\u3dapi09.dll c:\Documents and Settings\Diwaworld\Application Data\U3950516121329895\BBD53C04-8853-4202-B4B5-5194B0BC1696\Exec\AV\ExmpGUIFramework.dll c:\Documents and Settings\Diwaworld\Application Data\U3950516121329895\BBD53C04-8853-4202-B4B5-5194B0BC1696\Exec\AV\msvcp60.dll c:\Documents and Settings\Diwaworld\Application Data\U3950516121329895\BBD53C04-8853-4202-B4B5-5194B0BC1696\Exec\AV\ZipServices.dll c:\Documents and Settings\Diwaworld\Application Data\U3950516121329895\BBD53C04-8853-4202-B4B5-5194B0BC1696\Exec\Data\mcscan32.dll Liste des drivers... < Service Pack 2 4 22 2007 21:31:57.500 < Pilote charg' \WINDOWS\system32\ntkrnlpa.exe < Pilote charg' \WINDOWS\system32\hal.dll < Pilote charg' \WINDOWS\system32\KDCOM.DLL < Pilote charg' \WINDOWS\system32\BOOTVID.dll < Pilote charg' sptd.sys < Pilote charg' \WINDOWS\System32\Drivers\WMILIB.SYS < Pilote charg' \WINDOWS\System32\Drivers\SPTD8637.SYS < Pilote charg' Vax347b.sys < Pilote charg' ACPI.sys < Pilote charg' pci.sys < Pilote charg' isapnp.sys < Pilote charg' compbatt.sys < Pilote charg' \WINDOWS\system32\DRIVERS\BATTC.SYS < Pilote charg' PCIIde.sys < Pilote charg' \WINDOWS\System32\Drivers\PCIIDEX.SYS < Pilote charg' pcmcia.sys < Pilote charg' MountMgr.sys < Pilote charg' ftdisk.sys < Pilote charg' dmload.sys < Pilote charg' dmio.sys < Pilote charg' siside.sys < Pilote charg' ACPIEC.sys < Pilote charg' \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS < Pilote charg' PartMgr.sys < Pilote charg' VolSnap.sys < Pilote charg' atapi.sys < Pilote charg' Vax347s.sys < Pilote charg' \WINDOWS\System32\Drivers\SCSIPORT.SYS < Pilote charg' disk.sys < Pilote charg' \WINDOWS\system32\DRIVERS\CLASSPNP.SYS < Pilote charg' fltMgr.sys < Pilote charg' sr.sys < Pilote charg' Fastfat.sys < Pilote charg' KSecDD.sys < Pilote charg' NDIS.sys < Pilote charg' timntr.sys < Pilote charg' snapman.sys < Pilote charg' Mup.sys < Pilote charg' kmxndis.sys < Pilote charg' gagp30kx.sys < Pilote charg' \SystemRoot\system32\DRIVERS\processr.sys < Pilote charg' \SystemRoot\system32\DRIVERS\sisgrp.sys < Pilote charg' \SystemRoot\system32\DRIVERS\i8042prt.sys < Pilote charg' \SystemRoot\system32\DRIVERS\kbdclass.sys < Pilote charg' \SystemRoot\system32\DRIVERS\SynTP.sys < Pilote charg' \SystemRoot\system32\DRIVERS\mouclass.sys < Pilote charg' \SystemRoot\system32\DRIVERS\imapi.sys < Pilote charg' \SystemRoot\system32\DRIVERS\cdrom.sys < Pilote charg' \SystemRoot\system32\DRIVERS\redbook.sys < Pilote charg' \SystemRoot\system32\DRIVERS\AGRSM.sys < Pilote charg' \SystemRoot\System32\Drivers\Modem.SYS < Pilote charg' \SystemRoot\system32\drivers\ALCXWDM.SYS < Pilote charg' \SystemRoot\system32\DRIVERS\usbohci.sys < Pilote charg' \SystemRoot\system32\DRIVERS\usbehci.sys < Pilote charg' \SystemRoot\system32\DRIVERS\bcmwl5.sys < Pilote charg' \SystemRoot\System32\Drivers\dtscsi.sys < Pilote charg' \SystemRoot\system32\DRIVERS\CmBatt.sys < Pilote charg' \SystemRoot\system32\DRIVERS\audstub.sys < Pilote charg' \SystemRoot\system32\DRIVERS\rasl2tp.sys < Pilote charg' \SystemRoot\system32\DRIVERS\ndistapi.sys < Pilote charg' \SystemRoot\system32\DRIVERS\ndiswan.sys < Pilote charg' \SystemRoot\system32\DRIVERS\raspppoe.sys < Pilote charg' \SystemRoot\system32\DRIVERS\raspptp.sys < Pilote charg' \SystemRoot\system32\DRIVERS\msgpc.sys < Pilote charg' \SystemRoot\system32\DRIVERS\psched.sys < Pilote charg' \SystemRoot\system32\DRIVERS\ptilink.sys < Pilote charg' \SystemRoot\system32\DRIVERS\raspti.sys < Pilote charg' \SystemRoot\system32\DRIVERS\rdpdr.sys < Pilote charg' \SystemRoot\system32\DRIVERS\termdd.sys < Pilote charg' \SystemRoot\system32\DRIVERS\swenum.sys < Pilote charg' \SystemRoot\system32\DRIVERS\update.sys < Pilote charg' \SystemRoot\system32\DRIVERS\mssmbios.sys < Pilote charg' \SystemRoot\System32\Drivers\NDProxy.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS < Pilote charg' \SystemRoot\system32\DRIVERS\usbhub.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\lbrtfdc.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Fdc.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Flpydisk.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\i2omgmt.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\kmxcfg.sys < Pilote charg' \SystemRoot\System32\DRIVERS\kmxagent.sys < Pilote charg' \SystemRoot\System32\DRIVERS\KmxFile.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Changer.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdaudio.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\kmxagent.sys < Pilote charg' \SystemRoot\System32\DRIVERS\kmxfw.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\kmxfw.sys < Pilote charg' \SystemRoot\System32\DRIVERS\kmxids.sys < Pilote charg' \SystemRoot\System32\Drivers\Fs_Rec.SYS < Pilote charg' \SystemRoot\System32\Drivers\Null.SYS < Pilote charg' \SystemRoot\System32\Drivers\Beep.SYS < Pilote charg' \SystemRoot\System32\drivers\vga.sys < Pilote charg' \SystemRoot\System32\Drivers\mnmdd.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\RDPCDD.sys < Pilote charg' \SystemRoot\System32\Drivers\Msfs.SYS < Pilote charg' \SystemRoot\System32\Drivers\Npfs.SYS < Pilote charg' \SystemRoot\system32\DRIVERS\rasacd.sys < Pilote charg' \SystemRoot\system32\DRIVERS\ipsec.sys < Pilote charg' \SystemRoot\system32\DRIVERS\tcpip.sys < Pilote charg' \SystemRoot\system32\DRIVERS\netbt.sys < Pilote charg' \SystemRoot\System32\drivers\afd.sys < Pilote charg' \SystemRoot\system32\DRIVERS\netbios.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\PCIDump.SYS < Pilote charg' \SystemRoot\system32\DRIVERS\srvkp.sys < Pilote charg' \SystemRoot\system32\DRIVERS\rdbss.sys < Pilote charg' \SystemRoot\system32\DRIVERS\mrxsmb.sys < Pilote charg' \SystemRoot\system32\DRIVERS\ipnat.sys < Pilote charg' \SystemRoot\system32\DRIVERS\wanarp.sys < Pilote charg' \SystemRoot\System32\Drivers\Fips.SYS < Le pilote n'a pas 't' charg' \??\C:\Program Files\AntiVir Workstation\avgio.sys < Pilote charg' \SystemRoot\System32\Drivers\Cdfs.SYS < Pilote charg' \SystemRoot\system32\DRIVERS\hidusb.sys < Pilote charg' \SystemRoot\system32\DRIVERS\mouhid.sys < Pilote charg' \SystemRoot\system32\DRIVERS\tifsfilt.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\kmxagent.sys < Pilote charg' \SystemRoot\System32\DRIVERS\KmxBiG.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\kmxagent.sys < Pilote charg' \SystemRoot\System32\DRIVERS\KmxSbx.sys < Pilote charg' \SystemRoot\system32\DRIVERS\AegisP.sys < Pilote charg' \SystemRoot\system32\DRIVERS\ndisuio.sys < Le pilote n'a pas 't' charg' \SystemRoot\system32\DRIVERS\rdbss.sys < Le pilote n'a pas 't' charg' \SystemRoot\system32\DRIVERS\mrxsmb.sys < Pilote charg' \SystemRoot\system32\DRIVERS\mrxdav.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Parport.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Serial.SYS < Pilote charg' \SystemRoot\system32\DRIVERS\srv.sys < Le pilote n'a pas 't' charg' \SystemRoot\system32\DRIVERS\ipnat.sys < Pilote charg' \SystemRoot\system32\drivers\wdmaud.sys < Pilote charg' \SystemRoot\system32\drivers\sysaudio.sys < Pilote charg' \SystemRoot\system32\drivers\splitter.sys < Pilote charg' \SystemRoot\system32\drivers\aec.sys < Pilote charg' \SystemRoot\system32\drivers\swmidi.sys < Pilote charg' \SystemRoot\system32\drivers\DMusic.sys < Pilote charg' \SystemRoot\system32\drivers\kmixer.sys < Pilote charg' \SystemRoot\system32\drivers\drmkaud.sys -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Personne pour m'aider? -
Virus, rapport hijjackthis
Diwana a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Il refuse toujours de m'installer Antivir...comprend pas... Quelqu'un peut m'aider en jetant en coup d'oeil au rapport HijackThis? merci!