-
Compteur de contenus
476 -
Inscription
-
Dernière visite
-
Jours gagnés
1
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par nyny34
-
INFECTEE PAR plusieurs Backdoor?? (RESOLU)
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
bonjour Je mets un nouveau rapport hijackthis pour savoir si j'ai vraiment des backdoors Merci Logfile of HijackThis v1.99.1 Scan saved at 12:15:33, on 17/12/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\csrss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe C:\sygate\smc.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\System32\svchost.exe D:\Program Files\AntiVir PersonalEdition Classic\sched.exe D:\Program Files\AntiVir PersonalEdition Classic\avguard.exe D:\WINDOWS\System32\nvsvc32.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\wdfmgr.exe D:\WINDOWS\System32\wbem\wmiprvse.exe D:\WINDOWS\System32\msiexec.exe D:\WINDOWS\htpatch.exe D:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe D:\Program Files\Java\jre1.5.0_09\bin\jusched.exe C:\a-squared Anti-Malware\a2guard.exe D:\WINDOWS\System32\RUNDLL32.EXE C:\Reader\reader_sl.exe C:\divers\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O4 - HKLM\..\Run: [HTpatch] D:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [smcService] C:\sygate\smc.exe -startgui O4 - HKLM\..\Run: [avgnt] "D:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [sunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_09\bin\jusched.exe O4 - HKLM\..\Run: [a-squared] "C:\a-squared Anti-Malware\a2guard.exe" O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Reader\reader_sl.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D60AFDDF-D9F8-47A8-9AEA-20A3BD34362E}: NameServer = 86.64.145.146 84.103.237.146 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - D:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\sygate\smc.exe Par contre je n'arrive plus à scanner en ligne "panda= problème à l'installation" kasperski=idem et trent micro=il s'éteind avant la fin de la vérification. J'ai tout supprimer (activx) et reéssayé mais rien!!!!!!!! Je reste persuader que je me suis fais squatter l'ordi Merci -
INFECTEE PAR plusieurs Backdoor?? (RESOLU)
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
bonjour Je passe vite fait, je reviens en fin d'après midi J'ai une question qui me trotte depuis hier Est ce que mon ordi est squatté par les backdoors?? Si oui, ça voudrait dire que "sygate, zeb protect, antivir etc, ne me servent à rien??? Dans ce cas je réinstalle et je trouve autre chose pour me protéger. Merci -
INFECTEE PAR plusieurs Backdoor?? (RESOLU)
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
je m'en occuperai demain si ça te fais rien car je prend des "aides sommeil" et là ça fait effet Bonne fin de soirée -
INFECTEE PAR plusieurs Backdoor?? (RESOLU)
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
-
INFECTEE PAR plusieurs Backdoor?? (RESOLU)
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
J'ai déjà sp1 et sp2 -
INFECTEE PAR plusieurs Backdoor?? (RESOLU)
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
je te mets ce qu'il y a de marqué Pour backdoor.Coodbot.Gen HKLM\SYSTEM\CONTROLSET001\control\saveboot\Minimal\upnpdrv HKLM\SYSTEM\CONTROLSET001\control\saveboot\Minimal\upnpdrv## HKLM\SYSTEM\CONTROLSET001\control\saveboot\Network\upnpdrv HKLM\SYSTEM\CONTROLSET001\control\saveboot\Network\upnpdrv## HKLM\SYSTEM\CONTROLSET002\control\saveboot\Minimal\upnpdrv HKLM\SYSTEM\CONTROLSET002\control\saveboot\Minimal\upnpdrv## HKLM\SYSTEM\CONTROLSET002\control\saveboot\Network\upnpdrv HKLM\SYSTEM\CONTROLSET002\control\saveboot\Network\upnpdrv## HKLM\SYSTEM\CurrentControlSet\control\saveboot\Minimal\upnpdrv HKLM\SYSTEM\CurrentControlSet\control\saveboot\Minimal\upnpdrv## HKLM\SYSTEM\CurrentControlSet\control\saveboot\Minimal\upnpdrv HKLM\SYSTEM\CurrentControlSet\control\saveboot\Minimal\upnpdrv## Backdoor.Rbot.Gen HKLM\SYSTEM\CurrentControlSet\control\saveboot\Minimal\Netlib HKLM\SYSTEM\CurrentControlSet\control\saveboot\Minimal\Netlib## HKLM\SYSTEM\CurrentControlSet\control\saveboot\Minimal\Netlib HKLM\SYSTEM\CurrentControlSet\control\saveboot\Minimal\Netlib## Backdoor.Sdot.AAD HKLM\SYSTEM\CONTROLSET001\Enum\Root\LEGACY_RDRIV HKLM\SYSTEM\CONTROLSET001\Enum\Root\LEGACY_RDRIV## HKLM\SYSTEM\CONTROLSET001\Enum\Root\LEGACY_RDRIV##Nextinstance HKLM\SYSTEM\CONTROLSET002\Enum\Root\LEGACY_RDRIV HKLM\SYSTEM\CONTROLSET002\Enum\Root\LEGACY_RDRIV## HKLM\SYSTEM\CONTROLSET002\Enum\Root\LEGACY_RDRIV##Nextinstance HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RDRIV HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RDRIV## HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RDRIV##Nextinstance J'ai pas tout mis car c'est long. Je connais rien mais j'ai l'impression que c'est des fichiers, ça se suit. Si tu as besoin du reste tu me le dis mais je le ferai demain -
INFECTEE PAR plusieurs Backdoor?? (RESOLU)
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
bonsoir Malekal_Morte Pour hijackthis je l'avais déjà installé. Je mets le rapport Logfile of HijackThis v1.99.1 Scan saved at 21:45:33, on 14/12/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\csrss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe C:\sygate\smc.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\System32\svchost.exe D:\Program Files\AntiVir PersonalEdition Classic\sched.exe D:\Program Files\AntiVir PersonalEdition Classic\avguard.exe D:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe D:\Program Files\Spyware Doctor\sdhelp.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\System32\wdfmgr.exe D:\WINDOWS\htpatch.exe D:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe D:\Program Files\Java\jre1.5.0_09\bin\jusched.exe D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE D:\Program Files\Spyware Doctor\swdoctor.exe D:\WINDOWS\System32\wbem\wmiprvse.exe C:\Mozilla Firefox\firefox.exe C:\divers\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SPYBOT~1\SDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - D:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - D:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [HTpatch] D:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [smcService] C:\sygate\smc.exe -startgui O4 - HKLM\..\Run: [avgnt] "D:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [sunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_09\bin\jusched.exe O4 - HKLM\..\Run: [EPSON Stylus C44 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C44 Series" /O6 "USB001" /M "Stylus C44" O4 - HKCU\..\Run: [spyware Doctor] "D:\Program Files\Spyware Doctor\swdoctor.exe" /Q O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Reader\reader_sl.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - D:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D60AFDDF-D9F8-47A8-9AEA-20A3BD34362E}: NameServer = 86.64.145.144 84.103.237.144 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - D:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\AVG Anti-Spyware 7.5\guard.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - D:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - D:\Program Files\Spyware Doctor\sdhelp.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\sygate\smc.exe Pour les fichiers infectés, je suis obligée de relancé spyware car j'ai pas pu enregistrer le rapport. Je copie sur papier et je le mets J'oublié, j'ai zebprotect et sygate comme firewall Merci -
INFECTEE PAR plusieurs Backdoor?? (RESOLU)
nyny34 a posté un sujet dans Analyses et éradication malwares
bonsoir J'ai téléchargé et lancé "spyware doctor" en mode sans échec, pour voir (je ne suis pas enregistré, donc je n'ai pas pu nettoyer) Il m'a détecté : Backdoor codbot.Gen Backdoor Sdbot.AAD Backdoor SDBot.XD Backdoor Rbot.Gen Media.Access J'ai antivir, spybot, ad aware, avg(à l'essai) mais quand je scan, ça me détecte rien Je crois que ça fait un moment que j'ai ça. J'avais déjà posté il y a quelque temps, on m'avait fait faire des vérifications mais il n'y avait rien. Je reboote beaucoup Suis vraiment infectée ou c'est spyware doctor qui interprete mal??? Merci à l'avance -
re Alia j'ai fais comme tu as dit, et c'est bon, ça a marché. Merci Coolman merci à toi aussi
-
alia Je fais ça dans l'après midi et je te tiens au courant Merci
-
bonjour coolman Ca y est j'ai fait la restauration mais ça plante toujours autant. Ca ne vient pas d'un virus ou autres car j'ai posté il y a quelque temps pour ça. Après vérification il n'y avait rien. Je ne peux toujours pas supprimer le logiciel de mon imprimante. Je fais quoi???? Merci
-
Bonjour Voila dpuis la dernière mise à jour de mozilla firefox, j'ai beaucoup de problème Je suis allée dans "panneau de configuration" pour le supprimer afin de le réinstaller mais impossible voici le message :uninstall log folder no found. D\programfiles\mozillafirefox\uninstall En plus j'ai eu un problème hier avec mon imprimante. Quand j'ai voulu desinstaller le pilote pour la réinstaller je n'ai pas pu non plus. Ca me dit : aucune imprimante ou utilitaire ne peut être effacé (epson) J'ai essayé un mode sans echec mais rien, je ne peux plus rien effacé. J'ai antivir, spybot, ad-aware, avg (à l'essai) zebprotect et sygate comme firewall. Ils sont à jour et je scan règulièrement Quoi il se passe Merci de vos réponses
-
analyse rapport hijackthis
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
je deconnecte. Je passerai demain. Par contre ce soir j'ai eu plusieurs fois une fenêtre me disant qu'explorer exe avait rencontré un problème et devait fermer. Autre chose j'ai des processus qui au demarrage me mange de la puissance surtout wmiprvse.exe réseaux (j'ai arrêté le processus mais il est revenu de suite. Je suis allé dans "outils d'administration" "services" pour le désactiver mais je l'ai pas trouvé Les autres sont smc.exe et services.exe mais je sais pas si je dois les arrêter(ils font partis du système. Bonne soirée à demain -
analyse rapport hijackthis
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
c'est fait, je reste dans le coin -
analyse rapport hijackthis
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
bonjour Pour renommer les extentions il faut que je supprime (.exe) et que je mette .old à la place? j'ai pas trop compris: Je fais "renommer"?? (je suis blonde!!!!!! ) En ce qui concerne "docu and setting" c'est bien dans C (j'ai fais une recherche pour voir avec mswmp32.exe et il n'y en a qu'un dans C) je n'ai rien dans D: Par contre je viens de refaire diaghelp et je n'ai plus les 3 lignes (c: doc and setting) Quand je dis que j'ai un fantôme dans mon ordi!!!!!!!!!! a+ -
analyse rapport hijackthis
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
apparemment rien de grave, je repasses demain bonne soirée -
analyse rapport hijackthis
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
j'ai recommencé et oui zavais pas tout enregistré c:\Documents and Settings\ie6setup.exe c:\Documents and Settings\msmsi32.exe c:\Documents and Settings\mswmp32.exe -
analyse rapport hijackthis
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
re, Complete scanning result of "jwxofet.exe", received in VirusTotal at 11.19.2006, 21:28:07 (CET). Antivirus Version Update Result AntiVir 7.2.0.39 11.19.2006 no virus found Authentium 4.93.8 11.17.2006 no virus found Avast 4.7.892.0 11.18.2006 no virus found AVG 386 11.19.2006 no virus found BitDefender 7.2 11.19.2006 no virus found CAT-QuickHeal 8.00 11.18.2006 no virus found ClamAV devel-20060426 11.19.2006 no virus found DrWeb 4.33 11.19.2006 no virus found eSafe 7.0.14.0 11.19.2006 no virus found eTrust-InoculateIT 23.73.59 11.18.2006 no virus found eTrust-Vet 30.3.3197 11.17.2006 no virus found Ewido 4.0 11.19.2006 no virus found Fortinet 2.82.0.0 11.19.2006 no virus found F-Prot 3.16f 11.17.2006 no virus found F-Prot4 4.2.1.29 11.17.2006 no virus found Ikarus 0.2.65.0 11.19.2006 no virus found Kaspersky 4.0.2.24 11.19.2006 no virus found McAfee 4899 11.18.2006 no virus found Microsoft 1.1609 11.19.2006 no virus found NOD32v2 1871 11.19.2006 no virus found Norman 5.80.02 11.17.2006 no virus found Panda 9.0.0.4 11.19.2006 no virus found Prevx1 V2 11.19.2006 no virus found Sophos 4.11.0 11.16.2006 no virus found TheHacker 6.0.3.122 11.18.2006 no virus found UNA 1.83 11.17.2006 no virus found VBA32 3.11.1 11.19.2006 no virus found VirusBuster 4.3.15:9 11.19.2006 no virus found Aditional Information File size: 0 bytes MD5: d41d8cd98f00b204e9800998ecf8427e SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709 Voila le 2e Complete scanning result of "25010_upload.exe", received in VirusTotal at 11.19.2006, 21:36:02 (CET). Antivirus Version Update Result AntiVir 7.2.0.39 11.19.2006 no virus found Authentium 4.93.8 11.17.2006 no virus found Avast 4.7.892.0 11.18.2006 no virus found AVG 386 11.19.2006 no virus found BitDefender 7.2 11.19.2006 no virus found CAT-QuickHeal 8.00 11.18.2006 no virus found ClamAV devel-20060426 11.19.2006 no virus found DrWeb 4.33 11.19.2006 no virus found eSafe 7.0.14.0 11.19.2006 no virus found eTrust-InoculateIT 23.73.59 11.18.2006 no virus found eTrust-Vet 30.3.3197 11.17.2006 no virus found Ewido 4.0 11.19.2006 no virus found Fortinet 2.82.0.0 11.19.2006 no virus found F-Prot 3.16f 11.17.2006 no virus found F-Prot4 4.2.1.29 11.17.2006 no virus found Ikarus 0.2.65.0 11.19.2006 no virus found Kaspersky 4.0.2.24 11.19.2006 no virus found McAfee 4899 11.18.2006 no virus found Microsoft 1.1609 11.19.2006 no virus found NOD32v2 1871 11.19.2006 no virus found Norman 5.80.02 11.17.2006 no virus found Panda 9.0.0.4 11.19.2006 no virus found Prevx1 V2 11.19.2006 no virus found Sophos 4.11.0 11.16.2006 no virus found TheHacker 6.0.3.122 11.18.2006 no virus found UNA 1.83 11.17.2006 no virus found VBA32 3.11.1 11.19.2006 no virus found VirusBuster 4.3.15:9 11.19.2006 no virus found Aditional Information File size: 0 bytes MD5: d41d8cd98f00b204e9800998ecf8427e SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709 Je verifie pour docu an setting -
analyse rapport hijackthis
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
J'ai vérifié car il est enregistré, j'ai tout mis, si tu veux je le refais et je t'envoie la fin si elle y est. Pour le reste je m'en occupe -
analyse rapport hijackthis
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
OK bon appetit -
analyse rapport hijackthis
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
je vais essayer en plusieurs fois D:\WINDOWS\System32\nvapps.xml -->19/11/2006 19:50:28 D:\WINDOWS\System32\jupdate-1.5.0_09-b03.log -->19/11/2006 15:33:33 D:\WINDOWS\System32\Uninstall.ico -->19/11/2006 14:39:23 D:\WINDOWS\System32\Help.ico -->19/11/2006 14:39:23 D:\WINDOWS\System32\pavas.ico -->19/11/2006 14:39:22 D:\WINDOWS\System32\wpa.dbl -->12/11/2006 15:50:57 D:\WINDOWS\System32\118290.54 -->11/11/2006 14:43:43 D:\WINDOWS\System32\xvidvfw.dll -->01/11/2006 15:02:30 D:\WINDOWS\System32\xvidcore.dll -->01/11/2006 14:57:24 D:\WINDOWS\System32\PerfStringBackup.INI -->29/10/2006 17:10:39 D:\WINDOWS\System32\perfh00C.dat -->29/10/2006 17:10:39 D:\WINDOWS\System32\perfh009.dat -->29/10/2006 17:10:39 D:\WINDOWS\System32\perfc00C.dat -->29/10/2006 17:10:39 D:\WINDOWS\System32\perfc009.dat -->29/10/2006 17:10:39 D:\WINDOWS\System32\javaws.exe -->12/10/2006 03:10:56 D:\WINDOWS\System32\jpicpl32.cpl -->12/10/2006 03:10:54 D:\WINDOWS\System32\javaw.exe -->12/10/2006 01:35:24 D:\WINDOWS\System32\java.exe -->12/10/2006 01:35:14 D:\WINDOWS\System32\install.log -->09/10/2006 19:21:01 D:\WINDOWS\System32\divx.dll -->02/10/2006 21:04:40 D:\WINDOWS\System32\ff_vfw.dll -->02/10/2006 13:44:00 D:\WINDOWS\System32\FNTCACHE.DAT -->11/09/2006 15:06:28 D:\WINDOWS\System32\avsda.dll -->07/09/2006 12:56:35 D:\WINDOWS\System32\dpl100.dll -->11/08/2006 01:04:00 D:\WINDOWS\System32\dtu100.dll -->11/08/2006 01:03:58 D:\WINDOWS\wiaservc.log -->19/11/2006 19:50:22 D:\WINDOWS\wiadebug.log -->19/11/2006 19:50:21 D:\WINDOWS\0.log -->19/11/2006 19:50:16 D:\WINDOWS\bootstat.dat -->19/11/2006 19:50:05 D:\WINDOWS\wmsetup.log -->19/11/2006 17:03:46 D:\WINDOWS\s_battle.ini -->19/11/2006 13:42:06 D:\WINDOWS\win.ini -->19/11/2006 13:41:45 D:\WINDOWS\setupact.log -->19/11/2006 11:43:58 D:\WINDOWS\setuperr.log -->19/11/2006 11:43:30 D:\WINDOWS\Sti_Trace.log -->19/11/2006 11:42:21 D:\WINDOWS\ntbtlog.txt -->19/11/2006 11:41:28 D:\WINDOWS\pavsig.txt -->16/11/2006 15:29:06 D:\WINDOWS\118294.78 -->11/11/2006 14:43:43 D:\WINDOWS\ModemLog_BVRP Generic Modem.txt -->03/11/2006 18:54:18 D:\WINDOWS\EPISMF00.SWB -->02/11/2006 14:51:01 D:\WINDOWS\CmiRmRedundDir.exe |COMPANY |11/06/2005 17:17:37 D:\WINDOWS\CMIUninstall.exe |COMPANY |11/06/2005 17:17:37 D:\WINDOWS\htpatch.exe |COMPANY |11/06/2005 17:16:44 D:\WINDOWS\IsUn040c.exe |InstallShield Software Corporation |11/06/2005 17:16:34 D:\WINDOWS\jwxofet.exe |COMPANY |11/06/2005 20:30:38 D:\WINDOWS\PATCH.EXE |Trend Micro Inc. |29/10/2006 11:42:58 D:\WINDOWS\SiSUSBrg.exe |Silicon Integrated Systems Corp. |11/06/2005 17:16:45 D:\WINDOWS\tsc.exe |Trend Micro Inc. |29/10/2006 11:43:36 D:\WINDOWS\twunk_16.exe |Twain Working Group |28/08/2001 13:00:00 D:\WINDOWS\twunk_32.exe |Twain Working Group |28/08/2001 13:00:00 D:\WINDOWS\uninst.exe |InstallShield Corporation, Inc. |27/01/2006 14:49:23 D:\WINDOWS\UninstallFirefox.exe |COMPANY |11/06/2005 23:20:13 D:\WINDOWS\UNISTB32.EXE |Inno Setup |13/03/1998 00:02:00 D:\WINDOWS\_MSRSTRT.EXE |COMPANY |26/06/2005 10:51:02 D:\WINDOWS\AuHCcup1.dll |COMPANY |23/07/1999 10:53:20 D:\WINDOWS\BPMNT.dll |Trend Micro Inc. |29/10/2006 11:43:36 D:\WINDOWS\CMIRmDriver.dll |COMPANY |11/06/2005 17:17:36 D:\WINDOWS\hcextoutput.dll |COMPANY |29/10/2006 11:43:36 D:\WINDOWS\pcdlib32.dll |Eastman Kodak |18/01/2006 20:01:13 D:\WINDOWS\SIS_LIB.DLL |COMPANY |11/06/2005 17:16:45 D:\WINDOWS\TMUPDATE.DLL |Trend Micro Inc. |29/10/2006 11:42:59 D:\WINDOWS\twain.dll |Groupe de travail Twain |28/08/2001 13:00:00 D:\WINDOWS\twain_32.dll |Groupe de travail Twain |28/08/2001 13:00:00 D:\WINDOWS\UNZIP.DLL |Trend Micro Inc. |29/10/2006 11:42:58 D:\WINDOWS\vsapi32.dll |Trend Micro Inc. |29/10/2006 11:43:36 D:\WINDOWS\winio.dll |http://www.internals.com |11/06/2005 17:16:44 D:\WINDOWS\system32\25010_upload.exe |COMPANY |13/06/2005 10:02:43 D:\WINDOWS\system32\append.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\asuninst.exe |Panda Software |16/11/2006 16:19:19 D:\WINDOWS\system32\cmirmdrv.exe |COMPANY |11/06/2005 17:17:44 D:\WINDOWS\system32\debug.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\dosx.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\dvdplay.exe |COMPANY |23/08/2001 18:47:34 D:\WINDOWS\system32\edlin.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\exe2bin.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\fastopen.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\java.exe |Sun Microsystems, Inc. |19/11/2006 15:33:34 D:\WINDOWS\system32\javaw.exe |Sun Microsystems, Inc. |19/11/2006 15:33:34 D:\WINDOWS\system32\javaws.exe |Sun Microsystems, Inc. |19/11/2006 15:33:34 D:\WINDOWS\system32\keystone.exe |NVIDIA Corporation |11/06/2005 17:20:50 D:\WINDOWS\system32\Machnm1.exe |COMPANY |11/11/2006 14:43:41 D:\WINDOWS\system32\mem.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\mscdexnt.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\NeroCheck.exe |Ahead Software Gmbh |13/09/2005 19:11:38 D:\WINDOWS\system32\nlsfunc.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\nvappbar.exe |NVIDIA Corporation |11/06/2005 17:20:50 D:\WINDOWS\system32\nvcolor.exe |NVIDIA Corporation |11/06/2005 17:20:50 D:\WINDOWS\system32\nvdspsch.exe |NVIDIA Corporation |11/06/2005 17:20:50 D:\WINDOWS\system32\nvsvc32.exe |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvudisp.exe |NVIDIA Corporation |11/06/2005 17:21:54 D:\WINDOWS\system32\nw16.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\nwiz.exe |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\redir.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\setver.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\share.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\usrmlnka.exe |U.S. Robotics Corporation |23/08/2001 18:47:48 D:\WINDOWS\system32\usrprbda.exe |U.S. Robotics Corporation |23/08/2001 18:47:48 D:\WINDOWS\system32\usrshuta.exe |U.S. Robotics Corporation |23/08/2001 18:47:48 D:\WINDOWS\system32\vwipxspx.exe |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\a3d.dll |Sensaura Ltd |11/06/2005 17:17:41 D:\WINDOWS\system32\amstream.dll |COMPANY |28/01/2006 14:46:29 D:\WINDOWS\system32\atmfd.dll |Adobe Systems Incorporated |28/08/2001 13:00:00 D:\WINDOWS\system32\atmlib.dll |Adobe Systems |28/08/2001 13:00:00 D:\WINDOWS\system32\Audio3D.dll |Sensaura Ltd |11/06/2005 17:17:41 D:\WINDOWS\system32\avsda.dll |H+BEDV Datentechnik GmbH |19/11/2006 11:59:10 D:\WINDOWS\system32\borlndmm.dll |Borland Software Corporation |11/06/2005 17:45:21 D:\WINDOWS\system32\cdintf.dll |AMYUNI Consultants http://www.amyuni.com |09/10/2006 19:20:55 D:\WINDOWS\system32\cmirmdrv.dll |COMPANY |11/06/2005 17:17:44 D:\WINDOWS\system32\cmuda.dll |C-Media |11/06/2005 17:17:44 D:\WINDOWS\system32\compatUI.dll |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\cygwin1.dll |Red Hat |18/04/2001 18:18:21 D:\WINDOWS\system32\dgrpsetu.dll |Digi International, Inc. |11/06/2005 17:45:33 D:\WINDOWS\system32\dgsetup.dll |Digi International |11/06/2005 17:45:33 D:\WINDOWS\system32\divx.dll |DivX, Inc. |19/11/2006 17:55:41 D:\WINDOWS\system32\dpl100.dll |DivX, Inc. |19/11/2006 17:55:42 D:\WINDOWS\system32\dtu100.dll |DivX, Inc. |19/11/2006 17:55:42 D:\WINDOWS\system32\DXTLIPI.DLL |Live Picture Corporation |27/08/1998 04:51:30 D:\WINDOWS\system32\DXTMETA.DLL |MetaCreations Corporation |27/08/1998 04:51:36 D:\WINDOWS\system32\DXTMETA2.DLL |MetaCreations Corporation |27/08/1998 04:51:42 D:\WINDOWS\system32\DXTSQFX.DLL |Squishy FX, LLC |27/08/1998 04:51:50 D:\WINDOWS\system32\EBAPI2.dll |SEIKO EPSON CORPORATION |11/06/2005 17:26:48 D:\WINDOWS\system32\EBPCHP.DLL |SEIKO EPSON CORPORATION |07/06/2000 02:01:00 D:\WINDOWS\system32\EBPMON2.DLL |SEIKO EPSON CORPORATION |11/06/2005 17:25:22 D:\WINDOWS\system32\ECBTEG.DLL |SEIKO EPSON CORPORATION |21/05/2003 03:27:00 D:\WINDOWS\system32\Epcmlib.dll |SEIKO EPSON CORPORATION |11/06/2005 17:27:16 D:\WINDOWS\system32\EqnClass.Dll |Equinox Systems Inc. |11/06/2005 17:45:33 D:\WINDOWS\system32\ff_vfw.dll |COMPANY |19/11/2006 17:55:41 D:\WINDOWS\system32\FwsVpn.dll |Sygate Technologies, Inc. |15/10/2004 17:31:58 D:\WINDOWS\system32\HHActiveX.dll |eHelp Corporation. |09/09/2005 14:56:23 D:\WINDOWS\system32\hticons.dll |Hilgraeve, Inc. |11/06/2005 16:50:57 D:\WINDOWS\system32\hypertrm.dll |Hilgraeve, Inc. |11/06/2005 16:50:57 D:\WINDOWS\system32\iccvid.dll |Radius Inc. |28/08/2001 13:00:00 D:\WINDOWS\system32\imagr5.dll |Pegasus Software,LLC |13/09/2005 19:11:39 D:\WINDOWS\system32\ImagR6.dll |Pegasus Imaging Corp. |20/01/2006 17:20:19 D:\WINDOWS\system32\imagx5.dll |Pegasus Software, LLC |13/09/2005 19:11:39 D:\WINDOWS\system32\ImagX6.dll |Pegasus Imaging Corp. |20/01/2006 17:20:19 D:\WINDOWS\system32\ImagXpr5.dll |Pegasus Software, LLC |13/09/2005 19:11:38 D:\WINDOWS\system32\ImagXpr6.dll |Pegasus Imaging Corp. |20/01/2006 17:17:55 D:\WINDOWS\system32\ir32_32.dll |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\ir41_qc.dll |Intel Corporation. |28/08/2001 13:00:00 D:\WINDOWS\system32\ir41_qcx.dll |Intel Corporation. |28/08/2001 13:00:00 D:\WINDOWS\system32\ir50_32.dll |Intel Corporation |28/08/2001 13:00:00 D:\WINDOWS\system32\ir50_qc.dll |Intel Corporation. |28/08/2001 13:00:00 D:\WINDOWS\system32\ir50_qcx.dll |Intel Corporation. |28/08/2001 13:00:00 D:\WINDOWS\system32\isrdbg32.dll |Intel Corporation |11/06/2005 17:06:54 D:\WINDOWS\system32\jgaw400.dll |Johnson-Grace Company |28/08/2001 13:00:00 D:\WINDOWS\system32\jgdw400.dll |America Online |28/08/2001 13:00:00 D:\WINDOWS\system32\jgmd400.dll |Johnson-Grace Company |28/08/2001 13:00:00 D:\WINDOWS\system32\jgpl400.dll |Johnson-Grace Company |28/08/2001 13:00:00 D:\WINDOWS\system32\jgsd400.dll |America Online |28/08/2001 13:00:00 D:\WINDOWS\system32\jgsh400.dll |Johnson-Grace Company |28/08/2001 13:00:00 D:\WINDOWS\system32\libdivx.dll |The OpenSSL Project, http://www.openssl.org/ |19/11/2006 17:55:42 D:\WINDOWS\system32\mciqtz32.dll |COMPANY |28/01/2006 14:46:29 D:\WINDOWS\system32\mdwmdmsp.dll |RioPort |23/08/2001 18:47:06 D:\WINDOWS\system32\METASTR.DLL |MetaCreations Corporation |21/08/1998 14:51:32 D:\WINDOWS\system32\msdmo.dll |COMPANY |28/01/2006 14:46:31 D:\WINDOWS\system32\msencode.dll |COMPANY |10/07/2005 16:26:51 D:\WINDOWS\system32\MSRTEDIT.DLL |COMPANY |22/01/1999 19:46:58 D:\WINDOWS\system32\nsp.dll |Intel Corp. |14/06/2005 17:43:35 D:\WINDOWS\system32\nspa6.dll |Intel Corp. |14/06/2005 17:43:35 D:\WINDOWS\system32\nspm5.dll |Intel Corp. |14/06/2005 17:43:35 D:\WINDOWS\system32\nspm6.dll |Intel Corp. |14/06/2005 17:43:36 D:\WINDOWS\system32\nspp6.dll |Intel Corp. |14/06/2005 17:43:36 D:\WINDOWS\system32\nsppx.dll |Intel Corp. |14/06/2005 17:43:36 D:\WINDOWS\system32\nspw7.dll |Intel Corp. |14/06/2005 17:43:36 D:\WINDOWS\system32\nv4_disp.dll |NVIDIA Corporation |11/06/2005 17:20:50 D:\WINDOWS\system32\nvcod.dll |NVIDIA Corporation |11/06/2005 17:20:50 D:\WINDOWS\system32\nvcodins.dll |NVIDIA Corporation |11/06/2005 17:20:50 D:\WINDOWS\system32\nvcpl.dll |NVIDIA Corporation |11/06/2005 17:20:50 D:\WINDOWS\system32\nvhwvid.dll |COMPANY |11/06/2005 17:20:50 D:\WINDOWS\system32\nview.dll |NVIDIA Corporation |11/06/2005 17:20:50 D:\WINDOWS\system32\nvmctray.dll |NVIDIA Corporation |11/06/2005 17:20:51 D:\WINDOWS\system32\nvnt4cpl.dll |NVIDIA Corporation |11/06/2005 17:20:51 D:\WINDOWS\system32\nvoglnt.dll |NVIDIA Corporation |11/06/2005 17:20:51 D:\WINDOWS\system32\nvrsar.dll |NVIDIA Corporation |11/06/2005 17:20:51 D:\WINDOWS\system32\nvrscs.dll |NVIDIA Corporation |11/06/2005 17:20:51 D:\WINDOWS\system32\nvrsda.dll |NVIDIA Corporation |11/06/2005 17:20:51 D:\WINDOWS\system32\nvrsde.dll |NVIDIA Corporation |11/06/2005 17:20:51 D:\WINDOWS\system32\nvrsel.dll |NVIDIA Corporation |11/06/2005 17:20:51 D:\WINDOWS\system32\nvrseng.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrses.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrsesm.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrsfi.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrsfr.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrshe.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrshu.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrsit.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrsja.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrsko.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrsnl.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrsno.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrspl.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrspt.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrsptb.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrsru.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrssk.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrssl.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrssv.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrstr.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrszhc.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvrszht.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvshell.dll |NVIDIA Corporation |11/06/2005 17:20:52 D:\WINDOWS\system32\nvwddi.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwdmcpl.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwimg.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsar.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrscs.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsda.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsde.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsel.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrseng.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrses.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsesm.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsfi.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsfr.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrshe.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrshu.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsit.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsja.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsko.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsnl.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsno.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrspl.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrspt.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsptb.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrsru.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrssk.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrssl.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrssv.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrstr.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrszhc.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\nvwrszht.dll |NVIDIA Corporation |11/06/2005 17:20:53 D:\WINDOWS\system32\ogg.dll |COMPANY |09/09/2005 14:56:23 D:\WINDOWS\system32\P7311USD.dll |PixArt Imaging Inc. |17/11/2004 09:28:36 D:\WINDOWS\system32\paqsp.dll |COMPANY |23/08/2001 18:47:16 D:\WINDOWS\system32\PCDLIB32.DLL |Eastman Kodak |09/12/1998 02:53:58 D:\WINDOWS\system32\picn20.dll |Pegasus Imaging Corp. |13/09/2005 19:11:39 D:\WINDOWS\system32\psisdecd.dll |COMPANY |28/01/2006 14:46:35 D:\WINDOWS\system32\qedwipes.dll |COMPANY |28/01/2006 14:46:32 D:\WINDOWS\system32\qt-dx331.dll |COMPANY |19/11/2006 17:55:42 D:\WINDOWS\system32\scriptpw.dll |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\SetAid.dll |COMPANY |15/10/2004 17:31:56 D:\WINDOWS\system32\slbcsp.dll |Schlumberger Technology Corporation |28/08/2001 13:00:00 D:\WINDOWS\system32\slbiop.dll |Schlumberger Technology Corporation |28/08/2001 13:00:00 D:\WINDOWS\system32\slbrccsp.dll |Schlumberger Technology Corporation |28/08/2001 13:00:00 D:\WINDOWS\system32\spnike.dll |S3/Diamond Multimedia |23/08/2001 18:47:18 D:\WINDOWS\system32\sprio600.dll |S3/Diamond Multimedia |23/08/2001 18:47:18 D:\WINDOWS\system32\sprio800.dll |S3/Diamond Multimedia |23/08/2001 18:47:18 D:\WINDOWS\system32\spxcoins.dll |Perle Systems Ltd. |11/06/2005 17:45:33 D:\WINDOWS\system32\ssldivx.dll |The OpenSSL Project, http://www.openssl.org/ |19/11/2006 17:55:42 D:\WINDOWS\system32\SSSensor.dll |Sygate Technologies, Inc. |04/08/2006 13:39:42 D:\WINDOWS\system32\SSubTmr6.dll |<none> |20/01/2006 17:17:56 D:\WINDOWS\system32\tsd32.dll |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\udaprop.dll |C-Media Corporation |11/06/2005 17:17:46 D:\WINDOWS\system32\unrar.dll |COMPANY |16/08/2006 15:23:50 D:\WINDOWS\system32\usrcntra.dll |U.S. Robotics Corporation |23/08/2001 18:47:20 D:\WINDOWS\system32\usrcoina.dll |U.S. Robotics Corporation |23/08/2001 18:47:20 D:\WINDOWS\system32\usrdpa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20 D:\WINDOWS\system32\usrdtea.dll |U.S. Robotics Corporation |23/08/2001 18:47:20 D:\WINDOWS\system32\usrfaxa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20 D:\WINDOWS\system32\usrlbva.dll |U.S. Robotics Corporation |23/08/2001 18:47:20 D:\WINDOWS\system32\usrrtosa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20 D:\WINDOWS\system32\usrsdpia.dll |U.S. Robotics Corporation |23/08/2001 18:47:20 D:\WINDOWS\system32\usrsvpia.dll |U.S. Robotics Corporation |23/08/2001 18:47:20 D:\WINDOWS\system32\usrv42a.dll |U.S. Robotics Corporation |23/08/2001 18:47:20 D:\WINDOWS\system32\usrv80a.dll |U.S. Robotics Corporation |23/08/2001 18:47:20 D:\WINDOWS\system32\usrvoica.dll |U.S. Robotics Corporation |23/08/2001 18:47:20 D:\WINDOWS\system32\usrvpa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20 D:\WINDOWS\system32\vorbis.dll |COMPANY |09/09/2005 14:56:23 D:\WINDOWS\system32\win87em.dll |COMPANY |28/08/2001 13:00:00 D:\WINDOWS\system32\wnaspi32.dll |GUTENBERG Softwares |18/04/2001 18:18:26 D:\WINDOWS\system32\xvidcore.dll |COMPANY |19/11/2006 17:55:43 D:\WINDOWS\system32\xvidvfw.dll |COMPANY |19/11/2006 17:55:43 Le volume dans le lecteur D s'appelle windows Le numéro de série du volume est C0BB-3E55 Répertoire de D:\WINDOWS\system 15/10/2003 09:26 1 454 080 SmWizard.exe 1 fichier(s) 1 454 080 octets 0 Rép(s) 15 666 757 632 octets libres Le volume dans le lecteur D s'appelle windows Le numéro de série du volume est C0BB-3E55 Répertoire de D:\WINDOWS\system32 28/08/2001 13:00 4 096 csrss.exe 1 fichier(s) 4 096 octets 0 Rép(s) 15 666 757 632 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur D s'appelle windows Le numéro de série du volume est C0BB-3E55 Répertoire de D:\WINDOWS\Downloaded Program Files 18/11/2006 15:29 <REP> . 18/11/2006 15:29 <REP> .. 24/08/2006 08:28 141 424 asinst.dll 17/05/2006 13:32 231 072 avsniff.dll 17/05/2006 13:29 878 avsniff.inf 17/05/2006 13:32 198 304 avsniffdlgs.dll 17/05/2006 13:26 537 704 AXXPEE.dll 17/05/2006 13:29 241 CabSA.inf 01/06/2006 00:00 2 504 catalog.dat 18/11/2006 18:29 <REP> CONFLICT.1 10/07/2005 16:28 65 desktop.ini 01/06/2006 00:00 6 899 ecbootil.vxd 17/05/2006 13:26 42 112 ecmldr32.dll 01/06/2006 00:00 288 424 ecmsvr32.dll 08/08/2006 11:45 576 kavwebscan.inf 17/05/2006 13:28 6 850 navapi.vxd 17/05/2006 13:28 201 896 navapi32.dll 01/06/2006 00:00 124 584 naveng32.dll 01/06/2006 00:00 837 288 navex32a.dll 17/05/2006 13:32 161 480 rufsi.dll 01/06/2006 00:00 97 488 scrauth.dat 02/12/2005 11:55 5 101 swflash.inf 01/06/2006 00:00 8 145 symaveng.cat 01/06/2006 00:00 901 symaveng.inf 01/06/2006 00:00 47 087 tcdefs.dat 01/06/2006 00:00 758 915 tcscan7.dat 01/06/2006 00:00 295 722 tcscan8.dat 01/06/2006 00:00 599 804 tcscan9.dat 01/06/2006 00:00 453 tinf.dat 01/06/2006 00:00 148 tinfidx.dat 01/06/2006 00:00 1 957 tinfl.dat 01/06/2006 00:00 54 035 tscan1.dat 01/06/2006 00:00 1 237 tscan1hd.dat 01/06/2006 00:00 5 516 v.grd 01/06/2006 00:00 2 249 v.sig 01/06/2006 00:00 106 244 virscan.inf 01/06/2006 00:00 954 985 virscan1.dat 01/06/2006 00:00 569 514 virscan2.dat 01/06/2006 00:00 146 036 virscan3.dat 01/06/2006 00:00 320 105 virscan4.dat 01/06/2006 00:00 2 419 875 virscan5.dat 01/06/2006 00:00 388 739 virscan6.dat 01/06/2006 00:00 3 767 038 virscan7.dat 01/06/2006 00:00 1 542 955 virscan8.dat 01/06/2006 00:00 3 297 889 virscan9.dat 01/06/2006 00:00 32 virscant.dat 03/06/2006 21:21 2 072 vscanmsx.dat 01/06/2006 00:00 224 zdone.dat 45 fichier(s) 18 176 767 octets Répertoire de D:\WINDOWS\Downloaded Program Files\CONFLICT.1 18/11/2006 18:29 <REP> . 18/11/2006 18:29 <REP> .. 24/08/2006 08:28 141 424 asinst.dll 22/08/2006 09:06 537 asinst.inf 2 fichier(s) 141 961 octets Total des fichiers listés : 47 fichier(s) 18 318 728 octets 5 Rép(s) 15 666 753 536 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Liste des programmes installes 7-Zip 4.20 a-squared Anti-Malware 2.1 Ad-Aware SE Personal Adobe Reader 7.0.8 - Français Alcohol 120% Angels vs Devils Avira AntiVir PersonalEdition Classic C-Media 3D Audio CCleaner (remove only) Dragon Throne - Battle of Red Cliffs eMule EPSON Logiciel imprimante EPSON PhotoQuicker3.4 EPSON PRINT Image Framer Tool2.1 Free Mp3 Wma Converter V 1.4.0 HijackThis 1.99.1 Hostage Rescue Infinite Patience v2.2 J2SE Runtime Environment 5.0 Update 6 J2SE Runtime Environment 5.0 Update 9 K-Lite Codec Pack 2.79 Full Kaspersky On-line Scanner Kaspersky Online Scanner Kit de connexion ADSL Language pack for Ad-Aware SE Macromedia Shockwave Player Microsoft DirectX Transform optional components Microsoft Office Professional Edition 2003 Microsoft XML Parser Mozilla Firefox (1.5) MP3 Player Utilities MSN Messenger 7.5 myMP3 PRO 4.0 Nero 6 Ultra Edition NVIDIA Drivers Operation Air Assault 2 Operation Air Assault 2 Panda ActiveScan PC VGA Camer@ PC VGA Camer@ PIF DESIGNER2.1 Qui Veut Gagner Des Millions Junior ScanToWeb SiS 900 PCI Fast Ethernet Adapter Driver Snooker147 1.0 Spybot - Search & Destroy 1.4 Sygate Personal Firewall WebFldrs XP Windows Media Format Runtime Le volume dans le lecteur D s'appelle windows Le numéro de série du volume est C0BB-3E55 Répertoire de D:\Program Files 19/11/2006 11:59 <REP> . 19/11/2006 11:59 <REP> .. 16/11/2006 16:30 <REP> 7-Zip 18/11/2006 15:00 <REP> a-squared Anti-Malware 19/03/2006 00:25 <REP> a2 26/03/2006 12:02 <REP> Adobe 13/09/2005 19:11 <REP> Ahead 14/10/2005 15:02 <REP> Alcohol Soft 19/11/2006 12:13 <REP> AntiVir PersonalEdition Classic 11/06/2005 17:17 <REP> C-Media 3D Audio 11/06/2005 17:27 <REP> Common Files 11/06/2005 16:51 <REP> ComPlus Applications 04/06/2006 10:54 <REP> directx 04/08/2006 13:01 <REP> EPSON 11/09/2006 15:03 <REP> Fichiers communs 16/11/2006 16:32 <REP> Internet Explorer 19/11/2006 15:33 <REP> Java 11/06/2005 17:45 <REP> Kit ADSL 16/04/2006 22:24 <REP> Messenger 28/08/2006 13:17 <REP> Micro Application 11/06/2005 16:54 <REP> microsoft frontpage 11/09/2006 15:03 <REP> Microsoft Office 11/09/2006 15:03 <REP> Microsoft.NET 15/03/2006 18:34 <REP> Movie Maker 25/07/2005 19:04 <REP> MP3 Player Utilities 11/06/2005 16:51 <REP> MSN Gaming Zone 11/06/2005 16:51 <REP> MSN Gaming Zone 15/11/2006 22:40 <REP> MSN Messenger 16/06/2005 09:54 <REP> NetMeeting 15/03/2006 18:41 <REP> Outlook Express 05/04/2006 12:38 <REP> PC VGA Camer@ 11/06/2005 17:17 <REP> SiSLan 15/06/2005 05:23 <REP> Steinberg 12/06/2006 14:06 <REP> Windows Media Player 05/07/2005 11:37 <REP> Windows NT 11/06/2005 16:54 <REP> xerox 0 fichier(s) 0 octets 35 Rép(s) 15 666 741 248 octets libres Le volume dans le lecteur D s'appelle windows Le numéro de série du volume est C0BB-3E55 Répertoire de D:\Program Files\fichiers communs 11/09/2006 15:03 <REP> . 11/09/2006 15:03 <REP> .. 20/03/2006 20:35 <REP> Adobe 13/09/2005 19:11 <REP> Ahead 11/09/2006 15:03 <REP> DESIGNER 27/01/2006 15:37 <REP> DirectX 01/08/2006 16:40 <REP> EPSON 11/06/2005 18:29 <REP> InstallShield 12/06/2005 11:40 <REP> Java 11/09/2006 15:04 <REP> Microsoft Shared 11/06/2005 16:52 <REP> MSSoap 11/06/2005 17:45 <REP> ODBC 16/04/2006 10:12 <REP> PCCamera 11/06/2005 17:45 <REP> SpeechEngines 20/08/2006 16:31 <REP> System 05/07/2006 16:59 <REP> Wise Installation Wizard 0 fichier(s) 0 octets 16 Rép(s) 15 666 741 248 octets libres Le volume dans le lecteur D s'appelle windows Le numéro de série du volume est C0BB-3E55 Répertoire de D:\Program Files\fichiers communs\Microsoft Shared\Web Folders 11/09/2006 10:27 <REP> . 11/09/2006 10:27 <REP> .. 05/07/2006 13:58 <REP> 1033 11/09/2006 15:03 <REP> 1036 11/07/2003 09:15 1 292 872 MSONSEXT.DLL 15/07/2003 05:52 35 896 MSOSV.DLL 03/06/1999 13:09 122 937 MSOWS409.DLL 07/03/2001 08:00 127 033 MSOWS40c.DLL 11/07/2003 01:25 80 448 PKMWS.DLL 18/03/1999 05:37 593 977 RAGENT.DLL 6 fichier(s) 2 253 163 octets 4 Rép(s) 15 666 741 248 octets libres Le volume dans le lecteur D s'appelle windows Le numéro de série du volume est C0BB-3E55 Répertoire de D:\Program Files\common files 11/06/2005 17:27 <REP> . 11/06/2005 17:27 <REP> .. 11/06/2005 17:27 <REP> UDL 0 fichier(s) 0 octets 3 Rép(s) 15 666 741 248 octets libres Le volume dans le lecteur D s'appelle windows Le numéro de série du volume est C0BB-3E55 Répertoire de D:\ 11/06/2005 23:12 1 062 915 7z420.exe 1 fichier(s) 1 062 915 octets 0 Rép(s) 15 666 741 248 octets libres j'espère que ça va passer -
analyse rapport hijackthis
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
-
analyse rapport hijackthis
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
annuler -
analyse rapport hijackthis
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
c'est peut être rien mais je préfère en parler ( je n'ai pas fumé ni bu ) -
analyse rapport hijackthis
nyny34 a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
bonjour Ca va si il n'y a rien de méchant, je préfère car je me posais des questions. Pour le pc ça va il tourne sauf ce problème de plantage répétitif au demarrage et des fois aussi quand il tourne,. Je n'ai pas de message quand ça arrive, donc je pense qu'il doit peut être s'agir d'un problème matériel. Sinon j'ai l'affichage qui change sans rien toucher. Par exemple le dossier image je le mets en miniatures et je le retrouve soit en mosaïque, soit en icone (je crois que j'ai un fantôme, tu connais?? ) Voila, je te remercie et si tu as d'autres questions pas de problèmes Bonne journée PS j'avais oublié : - j'ai les icones sur le bureau qui changent de nom tout seul (surtout mozilla) - Ces derniers temps, les liens dans le Marque-pages disparaissent tout seul (ex: j'allume l'ordi et quand je veux aller dans marques pages je n'ai plus rien) - Autre chose en ce qui concerne sygate tout à l'heure l'ordi à buggé et quand j'ai rallumé, dans sygate il n'y avait plus aucune application : j'ai du autorisé ou refusé à tout ce que j'ouvrais (c'est pas la première fois que ça arrive) c'est comme si je venais de le télécharger et que j'avais encore rien ouvert