Aller au contenu

coccinelle

Membres
  • Compteur de contenus

    39
  • Inscription

  • Dernière visite

À propos de coccinelle

  • Date de naissance 30/11/1971

Profile Information

  • Localisation
    haute-normandie

Visiteurs récents du profil

2 648 visualisations du profil

coccinelle's Achievements

Member

Member (4/12)

0

Réputation sur la communauté

  1. bonjour j'ai fait ça et quand je vais sur "vous avez oublié votre mot de passe" de l'adresse secondaire ils m'envoient non pas le mot de passe mais les identifiants de la freebox que j'ai dejà !! merci quand même pour l'aide
  2. bonjour a tous voilà mon petit souci j'ai crée une adresse mail secondaire il y a quelque temps, mais après un formatage de mon pc j'ai voulu reinstalllé ma messagerie pour cette adresse mail mais je ne me souviens plus du mot de passe. je suis donc allé dans l'interface de mon compte free pour recuperer ce fameux mot de passe via l'adresse principal free mais à chaque fois ils m'envoient mes idendifiants de la free box et ceux là je les ai dejà !! si vous savez comment procéder ça m'enleverait une epine du pied merci d'avance
  3. coccinelle

    mon pc ne demarre plus !

    Mme soleil a trouvé! barette de mémoire grillée
  4. bonsoir à tous! voila mon problème le pc (windows XP) de ma fille ne veut plus rien savoir dès que je le mets en route il fait un bip puis s'éteind le bios ne se met même pas route... je l'ai dépoussiéré... j'ai voulu tester l'alim avec un autre pc pas de chance ce n'est pas la même celle ci est une ATX les 4 plots ne sont pas alignés mais en carré pour une carte mère MSI... Les ventilos se mettent bien en route, j'ai changer la pile, j'ai tenter une réparation avec le cd XP en vain le pc s'éteind au moment où il me demande d'appuyer sur n'importe quel touche. Par contre j'ai eu le temps de voir ce message s'afficher au demarrage: scan device,please wait... SERIAL.CHO MASTER: NO DEVICE SERIAL.CH1 MASTER: NO DEVICE J'ai lu sur d'autres forums que le dd ne serait plus activé mais n'ayant pas acces au bios... si vous avez une idée je suis preneuse !! merci.
  5. J' ai résolu le probleme, pour ceux qui ont le meme genre de souci , j' ai nettoyé le disc externe avec ashampoo qui a trouvé un fichier " autorun inf " je l' ai supprimé et tout refonctionne comme auparavant bye!
  6. Bonjour à tous volia mon probleme, j' ai un disc dur externe et dés que je le branche je ne peux pas l' ouvrir normalement, j ai une fenetre qui s' ouvre qui me demande de choisir le programme (qui d' ailleurs je ne vois pas lequel je pourrais choisir pour ouvrir ce materiel) je suis obligée de faire un clic droit et ensuite là je peux ouvrir. On m' a dit que j' avais un virus dans l' autorun, mon antivirus ne le detecte pas et comme je ne suis pas une experte je prefère laisser mon rapport merci d' avance si il y a une solution Logfile of HijackThis v1.99.1 Scan saved at 17:52:36, on 12/09/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Acer\Empowering Technology\ePerformance\MemCheck.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe D:\BTNtService.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Eset\nod32kui.exe C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\WINDOWS\system32\winlogon.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\QuickZip4\QuickZip.exe C:\DOCUME~1\laure\LOCALS~1\Temp\QZTEMP\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Media Holding Enterprises, LLC - {0A2A22E9-C506-4079-94A9-3653B7927D69} - (no file) O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: Media Holding Enterprises, LLC - {E82E0739-0AAE-4E99-9052-B40F7DABFA34} - (no file) O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [ohvchoing] c:\windows\system32\ohvchoing.exe ohvchoing O4 - HKLM\..\Run: [ibxakrsln] c:\windows\system32\ibxakrsln.exe ibxakrsln O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\DOCUME~1\laure\LOCALS~1\Temp\E_S13B.tmp" /EF "HKCU" O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1176215776468 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/fichiers/har...ion_2_0_4_9.cab O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/vir...l/installer.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\BTNtService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  7. bonjour charles voilà le rapport de diaghelp: DiagHelp version v1.1.2 - http://www.malekal.com Excute le 05/07/2007 à 13:34:50,26 Liste des derniers fichies modifies/crees dans windir\system32 C:\WINDOWS\System32/drivers\ntfs.sys -->09/02/2007 13:10:36 C:\WINDOWS\System32/drivers\wpdusb.sys -->18/10/2006 20:00:00 C:\WINDOWS\System32/drivers\cdr4_xp.sys -->05/10/2006 03:42:44 C:\WINDOWS\System32/drivers\cdralw2k.sys -->05/10/2006 03:42:44 C:\WINDOWS\System32/drivers\WudfRd.sys -->28/09/2006 19:00:34 C:\WINDOWS\System32/drivers\WudfPf.sys -->28/09/2006 18:55:50 C:\WINDOWS\System32/drivers\pxhelp20.sys -->27/09/2006 22:53:24 C:\WINDOWS\System32\wpa.dbl -->05/07/2007 11:35:48 C:\WINDOWS\System32\MRT.exe -->06/06/2007 08:38:42 C:\WINDOWS\System32\inetcomm.DLL -->16/05/2007 17:13:54 C:\WINDOWS\System32\mshtml.DLL -->08/05/2007 10:59:02 C:\WINDOWS\System32\schannel.DLL -->25/04/2007 16:22:36 C:\WINDOWS\System32\wininet.DLL -->25/04/2007 09:40:26 C:\WINDOWS\System32\webcheck.DLL -->25/04/2007 09:40:22 C:\WINDOWS\System32\urlmon.DLL -->25/04/2007 09:40:18 C:\WINDOWS\System32\occache.DLL -->25/04/2007 09:40:14 C:\WINDOWS\System32\URL.DLL -->25/04/2007 09:40:14 C:\WINDOWS\System32\mstime.DLL -->25/04/2007 09:40:12 C:\WINDOWS\System32\msrating.DLL -->25/04/2007 09:40:08 C:\WINDOWS\System32\mshtmled.DLL -->25/04/2007 09:40:06 C:\WINDOWS\System32\msfeeds.DLL -->25/04/2007 09:39:36 C:\WINDOWS\System32\msfeedsbs.DLL -->25/04/2007 09:39:36 C:\WINDOWS\System32\jsproxy.DLL -->25/04/2007 09:39:32 C:\WINDOWS\System32\inetcpl.cpl -->25/04/2007 09:39:32 C:\WINDOWS\System32\iernonce.DLL -->25/04/2007 09:39:26 C:\WINDOWS\System32\iertutil.DLL -->25/04/2007 09:39:26 C:\WINDOWS\System32\ieframe.DLL -->25/04/2007 09:39:24 C:\WINDOWS\System32\iedkcs32.DLL -->25/04/2007 09:39:04 C:\WINDOWS\System32\ieapfltr.DLL -->25/04/2007 09:39:00 C:\WINDOWS\System32\ieaksie.DLL -->25/04/2007 09:38:58 C:\WINDOWS\System32\ieakeng.DLL -->25/04/2007 09:38:58 C:\WINDOWS\System32\extmgr.DLL -->25/04/2007 09:38:56 C:\WINDOWS\MF_C425.lfa -->05/07/2007 13:34:00 C:\WINDOWS\MF_C421.lfa -->05/07/2007 13:34:00 C:\WINDOWS\MF_C420.lfa -->05/07/2007 13:34:00 C:\WINDOWS.log -->05/07/2007 11:35:44 C:\WINDOWS\wiadebug.log -->05/07/2007 11:35:34 C:\WINDOWS\bootstat.dat -->05/07/2007 11:35:08 C:\WINDOWS\WindowsUpdate.log -->03/07/2007 23:17:06 C:\WINDOWS\wmsetup.log -->03/07/2007 23:17:06 C:\WINDOWS\NeroDigital.ini -->03/07/2007 19:29:12 C:\WINDOWS\SchedLgU.Txt -->02/07/2007 17:16:32 C:\WINDOWS\wiaservc.log -->02/07/2007 17:16:32 C:\WINDOWS\HFREP.INI -->16/06/2007 22:16:12 C:\WINDOWS\Sti_Trace.log -->15/06/2007 21:34:32 C:\WINDOWS\win.ini -->15/06/2007 21:33:26 C:\WINDOWS\system.ini -->15/06/2007 21:33:26 Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 320D-180E Répertoire de C:\WINDOWS\system 25/12/1998 07:15 345 983 RCDsetup.exe 17/02/2004 10:51 1 458 176 SmWizard.exe 2 fichier(s) 1 804 159 octets 0 Rép(s) 48 188 096 512 octets libres Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 320D-180E Répertoire de C:\WINDOWS\system32 05/08/2004 05:00 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 48 188 096 512 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 320D-180E Répertoire de C:\WINDOWS\Downloaded Program Files 17/10/2005 19:24 <REP> . 17/10/2005 19:24 <REP> .. 17/10/2005 19:24 65 desktop.ini 27/08/2005 13:30 5 065 swflash.inf 07/06/2006 10:09 1 249 erma.inf 29/05/2003 15:00 160 864 messengerstatsclient.dll 4 fichier(s) 167 243 octets Total des fichiers listés : 4 fichier(s) 167 243 octets 2 Rép(s) 48 188 096 512 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Export des clefs sensibles.. Liste des fichiers en exception sur le pare-feu XP SP2 "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\Acer\\Acer eConsole\\MediaSync.exe"="C:\\Program Files\\Acer\\Acer eConsole\\MediaSync.exe:LocalSubNet:Enabled:Media Synchoronizer" "C:\\Program Files\\Acer\\Acer eConsole\\eConsole.exe"="C:\\Program Files\\Acer\\Acer eConsole\\eConsole.exe:LocalSubNet:Enabled:eConsole" "C:\\Program Files\\Acer\\Acer eConsole\\MediaServerService.exe"="C:\\Program Files\\Acer\\Acer eConsole\\MediaServerService.exe:LocalSubNet:Enabled:Acer Media Server" "C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail" "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail" "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail" "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire" "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule" "C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"="C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe:*:Disabled:HP Software Update Client" "C:\\WINDOWS\\System32\\mcoinstall.exe"="C:\\WINDOWS\\System32\\mcoinstall.exe:*:Enabled:mcoinstall" "C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:Bluetooth Application" "C:\\Program Files\\Magentic\\bin\\MgImp.exe"="C:\\Program Files\\Magentic\\bin\\MgImp.exe:*:Enabled:Magentic" "C:\\Program Files\\Magentic\\bin\\Magentic.exe"="C:\\Program Files\\Magentic\\bin\\Magentic.exe:*:Enabled:Magentic" "C:\\Program Files\\Magentic\\bin\\MgApp.exe"="C:\\Program Files\\Magentic\\bin\\MgApp.exe:*:Enabled:Magentic" "C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpqste08.exe:*:Enabled:hpqste08.exe" "C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpofxm08.exe:*:Enabled:hpofxm08.exe" "C:\\Program Files\\HP\\Digital Imaging\\BIN\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\BIN\\hposfx08.exe:*:Enabled:hposfx08.exe" "C:\\Program Files\\HP\\Digital Imaging\\BIN\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\BIN\\hposid01.exe:*:Enabled:hposid01.exe" "C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe" "C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe" "C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpqCopy.exe:*:Enabled:hpqcopy.exe" "C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpfccopy.exe:*:Enabled:hpfccopy.exe" "C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe" "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe" "C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\BIN\\hpoews01.exe:*:Enabled:hpoews01.exe" "C:\\Program Files\\Ratajik Software\\StationRipper\\StationRipperConsole.exe"="C:\\Program Files\\Ratajik Software\\StationRipper\\StationRipperConsole.exe:*:Enabled:StationRipperConsole" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer" "D:\\LimeWire\\LimeWire.exe"="D:\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire" "C:\\Program Files\\Torrent101\\Torrent101.exe"="C:\\Program Files\\Torrent101\\Torrent101.exe:*:Enabled:Torrent P2P application" "C:\\Program Files\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"="C:\\Program Files\\Nero\\Nero 7\\Nero Home\\NeroHome.exe:*:Enabled:Nero Home" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Documents and Settings\\VERET\\Mes documents\\incredimail_install.exe"="C:\\Documents and Settings\\VERET\\Mes documents\\incredimail_install.exe:*:Enabled:IncrediMail Installer" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "C:\\Program Files\\Ares\\Ares.exe"="C:\\Program Files\\Ares\\Ares.exe:*:Enabled:Ares p2p for windows" "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" Export de la clef SharedTaskScheduler [sharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant" Rechercher adresses sensibles dans le fichier HOSTS... 127.0.0.1 trial.updates.winsoftware.com ## added by CiD catchme 0.3.914 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-07-05 13:34:59 Windows 5.1.2600 Service Pack 2 FAT NTAPI scanning hidden services ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden services: 0 hidden files: 0 KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Process list by traversal of KiWaitListHead 4 - System 496 - csrss.exe 520 - winlogon.exe 564 - services.exe 576 - lsass.exe 788 - svchost.exe 860 - svchost.exe 932 - svchost.exe 1060 - svchost.exe 1440 - Explorer.EXE 1608 - MediaServerServ 1692 - nod32kui.exe 1748 - mdm.exe 1792 - ctfmon.exe 1820 - GoogleToolbarNo 1960 - IMApp.exe 1988 - nod32krn.exe 2000 - HPZipm12.exe 2400 - emule.exe 2612 - msnmsgr.exe 2892 - cmd.exe 2972 - IncMail.exe Total number of processes = 22 NOTE: Under WinXP, this will not show all processes. KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Driver/Module list by traversal of PsLoadedModuleList 804D7000 - \WINDOWS\system32\ntkrnlpa.exe 806CE000 - \WINDOWS\system32\hal.dll F7A3C000 - \WINDOWS\system32\KDCOM.DLL F794C000 - \WINDOWS\system32\BOOTVID.dll F740C000 - ACPI.sys F7A3E000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS F73FB000 - pci.sys F753C000 - isapnp.sys F7B04000 - pciide.sys F77BC000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS F7A40000 - viaide.sys F754C000 - MountMgr.sys F73DC000 - ftdisk.sys F77C4000 - PartMgr.sys F755C000 - VolSnap.sys F73C4000 - atapi.sys F756C000 - disk.sys F757C000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS F73A4000 - fltMgr.sys F7392000 - sr.sys F758C000 - PxHelp20.sys F736F000 - Fastfat.sys F7358000 - KSecDD.sys F732B000 - NDIS.sys F77CC000 - viaagp1.sys F7310000 - Mup.sys F759C000 - gagp30kx.sys F77D4000 - BTHidMgr.sys F75CC000 - \SystemRoot\system32\DRIVERS\processr.sys F72C5000 - \SystemRoot\system32\DRIVERS\vtmini.sys F72B1000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS F75DC000 - \SystemRoot\system32\DRIVERS\imapi.sys F7804000 - \SystemRoot\system32\drivers\Afc.sys F79C4000 - \SystemRoot\System32\Drivers\UBHelper.SYS F75EC000 - \SystemRoot\system32\DRIVERS\cdrom.sys F75FC000 - \SystemRoot\system32\DRIVERS\redbook.sys F7266000 - \SystemRoot\system32\DRIVERS\ks.sys F7A42000 - \SystemRoot\system32\DRIVERS\NTIDrvr.sys F780C000 - \SystemRoot\system32\DRIVERS\usbuhci.sys F7243000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS F7814000 - \SystemRoot\system32\DRIVERS\usbehci.sys F700C000 - \SystemRoot\system32\drivers\ALCXWDM.SYS F6FE8000 - \SystemRoot\system32\drivers\portcls.sys F761C000 - \SystemRoot\system32\drivers\drmk.sys F6FD5000 - \SystemRoot\system32\DRIVERS\Rtlnicxp.sys F781C000 - \SystemRoot\system32\DRIVERS\fdc.sys F6FC4000 - \SystemRoot\system32\DRIVERS\serial.sys F79CC000 - \SystemRoot\system32\DRIVERS\serenum.sys F6FB0000 - \SystemRoot\system32\DRIVERS\parport.sys F762C000 - \SystemRoot\system32\DRIVERS\i8042prt.sys F79D0000 - \SystemRoot\System32\Drivers\kbfilter.SYS F7824000 - \SystemRoot\system32\DRIVERS\kbdclass.sys F7BB0000 - \SystemRoot\system32\DRIVERS\audstub.sys F768C000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys F79D4000 - \SystemRoot\system32\DRIVERS\ndistapi.sys F6F99000 - \SystemRoot\system32\DRIVERS\ndiswan.sys F769C000 - \SystemRoot\system32\DRIVERS\raspppoe.sys F76AC000 - \SystemRoot\system32\DRIVERS\raspptp.sys F782C000 - \SystemRoot\system32\DRIVERS\TDI.SYS F6F88000 - \SystemRoot\system32\DRIVERS\psched.sys F76BC000 - \SystemRoot\system32\DRIVERS\msgpc.sys F7834000 - \SystemRoot\system32\DRIVERS\ptilink.sys F783C000 - \SystemRoot\system32\DRIVERS\raspti.sys F76CC000 - \SystemRoot\system32\DRIVERS\termdd.sys F7844000 - \SystemRoot\system32\DRIVERS\mouclass.sys F7A50000 - \SystemRoot\system32\DRIVERS\swenum.sys F6F54000 - \SystemRoot\system32\DRIVERS\update.sys F79DC000 - \SystemRoot\system32\DRIVERS\mssmbios.sys F76DC000 - \SystemRoot\System32\Drivers\NDProxy.SYS F76EC000 - \SystemRoot\system32\DRIVERS\usbhub.sys F7A52000 - \SystemRoot\system32\DRIVERS\USBD.SYS F7A54000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS F7BD3000 - \SystemRoot\System32\Drivers\Null.SYS F7A56000 - \SystemRoot\System32\Drivers\Beep.SYS F7854000 - \SystemRoot\System32\drivers\vga.sys F7A58000 - \SystemRoot\System32\Drivers\mnmdd.SYS F7A5A000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys F785C000 - \SystemRoot\System32\Drivers\Msfs.SYS F7864000 - \SystemRoot\System32\Drivers\Npfs.SYS F7A18000 - \SystemRoot\system32\DRIVERS\rasacd.sys F5E31000 - \SystemRoot\system32\DRIVERS\ipsec.sys F5DD9000 - \SystemRoot\system32\DRIVERS\tcpip.sys F5DB1000 - \SystemRoot\system32\DRIVERS\netbt.sys F7A20000 - \SystemRoot\System32\drivers\ws2ifsl.sys F5D8F000 - \SystemRoot\System32\drivers\afd.sys F770C000 - \SystemRoot\system32\DRIVERS\netbios.sys F5D64000 - \SystemRoot\system32\DRIVERS\rdbss.sys F5CF5000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys F7A34000 - \SystemRoot\System32\Drivers\moufiltr.SYS F771C000 - \SystemRoot\System32\Drivers\Fips.SYS F5CD4000 - \SystemRoot\system32\DRIVERS\ipnat.sys F772C000 - \SystemRoot\system32\DRIVERS\wanarp.sys F729D000 - \SystemRoot\system32\DRIVERS\hidusb.sys F774C000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS F786C000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS F7299000 - \SystemRoot\system32\DRIVERS\mouhid.sys F7874000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS F775C000 - \SystemRoot\system32\drivers\lvusbsta.sys F5C78000 - \SystemRoot\system32\DRIVERS\LV561AV.SYS F776C000 - \SystemRoot\system32\DRIVERS\STREAM.SYS F777C000 - \SystemRoot\System32\Drivers\Cdfs.SYS F5C60000 - \SystemRoot\System32\Drivers\dump_atapi.sys F7A5C000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS BF800000 - \SystemRoot\System32\win32k.sys F728D000 - \SystemRoot\System32\drivers\Dxapi.sys F787C000 - \SystemRoot\System32\watchdog.sys BF9C3000 - \SystemRoot\System32\drivers\dxg.sys F7C65000 - \SystemRoot\System32\drivers\dxgthk.sys BF9D5000 - \SystemRoot\System32\vtdisp.dll ED354000 - \SystemRoot\system32\DRIVERS\ndisuio.sys ED03B000 - \SystemRoot\system32\drivers\wdmaud.sys ED180000 - \SystemRoot\system32\drivers\sysaudio.sys ECE06000 - \SystemRoot\system32\DRIVERS\mrxdav.sys ECD8C000 - \??\C:\WINDOWS\system32\drivers\amon.sys ECCB3000 - \??\C:\Program Files\acer\eRecovery\int15.sys ECC11000 - \SystemRoot\system32\DRIVERS\srv.sys ECD74000 - \SystemRoot\system32\DRIVERS\secdrv.sys EC7C0000 - \SystemRoot\System32\Drivers\HTTP.sys EC3F3000 - \SystemRoot\system32\drivers\kmixer.sys F7B7A000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys Total number of drivers = 120 Liste des programmes installes 1500 1500_Help 1500Trb Acer eConsole Acer eMode Management Ad-Aware SE Personal Adobe Flash Player 9 Adobe Reader 8.1.0 - Français Adobe Shockwave Player AiO_Scan AiOSoftware Archiveur WinRAR Ares 2.0.1 BufferChm C-Media WDM Audio Driver CCleaner (remove only) Correctif pour Windows XP (KB914440) Correctif Windows XP - KB867282 Correctif Windows XP - KB873339 Correctif Windows XP - KB885250 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB885884 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB887742 Correctif Windows XP - KB888113 Correctif Windows XP - KB888302 Correctif Windows XP - KB890047 Correctif Windows XP - KB890175 Correctif Windows XP - KB890859 Correctif Windows XP - KB890923 Correctif Windows XP - KB891781 Correctif Windows XP - KB893086 CP_Package_Variety1 CP_Package_Variety2 CP_Package_Variety3 CustomerResearchQFolder Destinations DeviceManagementQFolder DocProc DVD Shrink 3.2 EasyCleaner eMule eSupportQFolder Family Pack 2000 Fax GdiplusUpgrade Google Toolbar for Internet Explorer Google Toolbar for Internet Explorer HijackThis 1.99.1 Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) HP Extended Capabilities 5.3 HP Imaging Device Functions 5.3 HP Photosmart Essential HP PSC & OfficeJet 5.3.B HP Software Update HP Solution Center & Imaging Support Tools 5.3 HPProductAssistant IncrediMail Xe J2SE Runtime Environment 5.0 Update 2 J2SE Runtime Environment 5.0 Update 6 Lecteur Windows Media 11 LimeWire PRO 4.9.33 Logiciel WebCam de Labtec MarketResearch Maxi Puzzles Messenger Plus! Live Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office PowerPoint Viewer 2003 Microsoft Office XP Professional avec FrontPage Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Word Viewer 97 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893066) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896422) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901190) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB905915) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB908531) Mise à jour de sécurité pour Windows XP (KB911280) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912812) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913446) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB916281) Mise à jour de sécurité pour Windows XP (KB917159) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922760) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour de sécurité pour Windows XP (KB925902) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour de sécurité pour Windows XP (KB929123) Mise à jour de sécurité pour Windows XP (KB930178) Mise à jour de sécurité pour Windows XP (KB931261) Mise à jour de sécurité pour Windows XP (KB931784) Mise à jour de sécurité pour Windows XP (KB932168) Mise à jour de sécurité pour Windows XP (KB935839) Mise à jour de sécurité pour Windows XP (KB935840) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mise à jour pour Windows XP (KB927891) Mise à jour pour Windows XP (KB929338) Mise à jour pour Windows XP (KB930916) Mise à jour pour Windows XP (KB931836) MSN MSXML 4.0 SP2 (KB927978) Nero 7 Premium NewCopy NOD32 Antivirus System NOD32 FiX v1.9 NTI Backup NOW! 4 NTI Backup NOW! 4 NTI CD & DVD-Maker NTI CD & DVD-Maker NTI HomeVideo-Maker Picasa 2 PowerDVD ProductContext Programme de gestion Camera de Labtec® Readme Realtek AC'97 Audio Scan ScannerCopy SolutionCenter Spybot - Search & Destroy 1.4 Status TrayApp Unload WebFldrs XP WebReg Windows Genuine Advantage Notifications (KB905474) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Live Messenger Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 WinZip Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 320D-180E Répertoire de C:\Program Files 17/10/2005 19:19 <REP> . 17/10/2005 19:19 <REP> .. 17/10/2005 20:10 <REP> acer 17/10/2005 19:36 <REP> Adobe 06/01/2006 23:50 <REP> Ahead 15/01/2006 14:01 <REP> Alternative Software Ltd 30/03/2007 21:29 <REP> Ares 25/07/2006 22:47 <REP> AvRack 09/02/2006 15:40 <REP> CCleaner 17/10/2005 19:40 <REP> CyberLink 06/01/2006 22:01 <REP> DVD Shrink 21/03/2007 16:27 <REP> eMule 20/01/2006 22:18 <REP> ESET 17/10/2005 19:19 <REP> Fichiers communs 18/01/2006 01:27 <REP> Google 27/04/2006 11:39 <REP> GT Interactive 27/09/2006 15:15 <REP> Hewlett-Packard 04/07/2007 22:29 212 849 hijackthis.zip 06/01/2006 22:57 <REP> HP 17/01/2006 23:59 <REP> IncrediMail 07/08/2006 16:44 <REP> InterActual 17/10/2005 19:24 <REP> Internet Explorer 06/01/2006 21:29 <REP> Java 11/02/2006 01:39 <REP> Lavasoft 13/01/2007 21:06 <REP> LimeWire 26/01/2006 20:19 <REP> Logitech 17/10/2005 19:23 <REP> Messenger 22/03/2007 19:05 <REP> Messenger Plus! Live 08/01/2006 17:29 <REP> Micro Application 17/10/2005 19:26 <REP> microsoft frontpage 09/01/2006 19:28 <REP> Microsoft Games 19/01/2006 15:42 <REP> Microsoft Office 25/03/2006 17:25 <REP> Microsoft Visual Studio 17/10/2005 19:24 <REP> Movie Maker 17/10/2005 19:23 <REP> MSN 17/10/2005 19:23 <REP> MSN Gaming Zone 22/03/2007 19:02 <REP> MSN Messenger 10/12/2006 17:49 <REP> Nero 17/10/2005 19:24 <REP> NetMeeting 17/10/2005 19:38 <REP> NewTech Infosystems 17/10/2005 19:23 <REP> Online Services 17/10/2005 19:24 <REP> Outlook Express 06/01/2006 22:03 <REP> Picasa2 08/01/2006 18:32 <REP> QuickTime 21/01/2006 20:23 <REP> Real 17/10/2005 19:24 <REP> Services en ligne 29/01/2006 04:26 <REP> Spybot - Search & Destroy 29/01/2006 00:34 <REP> StofWare 22/03/2006 13:31 <REP> ToniArts 28/06/2007 20:56 <REP> Windows Live 12/12/2006 22:08 <REP> Windows Media Connect 2 17/10/2005 19:23 <REP> Windows Media Player 17/10/2005 19:23 <REP> Windows NT 19/01/2006 15:02 <REP> WinRAR 17/01/2006 23:56 <REP> WinZip 16/02/2006 23:51 <REP> WordView 17/10/2005 19:26 <REP> xerox 1 fichier(s) 212 849 octets 56 Rép(s) 48 188 096 512 octets libres Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 320D-180E Répertoire de C:\Program Files\fichiers communs 17/10/2005 19:19 <REP> . 17/10/2005 19:19 <REP> .. 17/10/2005 19:19 <REP> Microsoft Shared 17/10/2005 19:19 <REP> SpeechEngines 17/10/2005 19:19 <REP> ODBC 17/10/2005 19:24 <REP> System 17/10/2005 19:24 <REP> MSSoap 17/10/2005 19:24 <REP> Services 17/10/2005 19:34 <REP> InstallShield 17/10/2005 19:36 <REP> Adobe 17/10/2005 19:38 <REP> NewTech Infosystems 17/10/2005 19:38 <REP> muvee Technologies 06/01/2006 21:29 <REP> Java 06/01/2006 21:31 <REP> ArcSoft 06/01/2006 22:59 <REP> Hewlett-Packard 21/01/2006 20:23 <REP> Real 26/01/2006 20:19 <REP> Logitech 25/03/2006 17:25 <REP> Designer 27/10/2006 21:46 <REP> HP 10/12/2006 17:49 <REP> Ahead 0 fichier(s) 0 octets 20 Rép(s) 48 188 096 512 octets libres Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 320D-180E Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 17/10/2005 19:34 <REP> . 17/10/2005 19:34 <REP> .. 07/03/2001 07:00 127 033 MSOWS40c.DLL 03/06/1999 12:09 122 937 MSOWS409.DLL 11/02/2006 00:52 <REP> 1036 13/02/2001 08:23 58 784 MSOSV.DLL 25/03/2006 17:25 <REP> 1033 15/02/2001 05:45 1 318 912 MSONSEXT.DLL 22/01/2001 03:25 86 016 PKMWS.DLL 22/01/2001 03:25 24 576 PKMTRACE.DLL 06/08/2000 09:04 401 462 MSVCP60.DLL 22/01/2001 03:25 69 632 PKMAXCTL.DLL 22/01/2001 03:25 872 448 PKMCDO.DLL 22/01/2001 03:25 159 744 PKMCORE.DLL 07/02/2001 09:59 106 496 PKMFORMS.DLL 12/02/2001 04:03 684 032 PKMRES.DLL 22/01/2001 03:25 28 672 PKMSSTLB.DLL 22/01/2001 03:25 40 960 PKMTEMPL.DLL 22/01/2001 03:25 237 568 PROMDEMO.DLL 22/01/2001 03:25 184 320 SECMGR.DLL 22/01/2001 03:25 323 584 VAIDDMGR.DLL 22/01/2001 03:25 32 768 VAIMEM.DLL 18 fichier(s) 4 879 944 octets 4 Rép(s) 48 188 096 512 octets libres Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 320D-180E Répertoire de C:\ 31/10/2005 16:56 700 416 StubInstaller.exe 12/05/2007 18:22 68 096 diff.exe 12/05/2007 18:22 103 424 grep.exe 3 fichier(s) 871 936 octets 0 Rép(s) 48 188 096 512 octets libres c:\Documents and Settings\All Users\Menu Démarrer\Programmes\Télécharger des logiciels.exe c:\Documents and Settings\veret\Local Settings\Temporary Internet Files\Content.IE5\AB0UCINY\SearchWithGoogleUpdate_fr[1].exe c:\Documents and Settings\veret\Local Settings\Application Data\IM\Identities\{455A12B8-91F2-49B9-B339-509DEAE94636}\Message Store\Attachments\DISTRIBUTORE_AUTOMATICO.EXE c:\Documents and Settings\veret\Menu Démarrer\Programmes\COKTEL\Désinstalleur Coktel.exe c:\Documents and Settings\veret\Mes documents\Mes images\1avatars015.exe c:\Documents and Settings\veret\Mes documents\Mes fichiers reçus\DiagHelp\catchme.exe c:\Documents and Settings\veret\Mes documents\Mes fichiers reçus\DiagHelp\diff.exe c:\Documents and Settings\veret\Mes documents\Mes fichiers reçus\DiagHelp\dumphive.exe c:\Documents and Settings\veret\Mes documents\Mes fichiers reçus\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\veret\Mes documents\Mes fichiers reçus\DiagHelp\find2.exe c:\Documents and Settings\veret\Mes documents\Mes fichiers reçus\DiagHelp\Fport.exe c:\Documents and Settings\veret\Mes documents\Mes fichiers reçus\DiagHelp\grep.exe c:\Documents and Settings\veret\Mes documents\Mes fichiers reçus\DiagHelp\KProcCheck.exe c:\Documents and Settings\veret\Mes documents\Mes fichiers reçus\DiagHelp\LFiles.exe c:\Documents and Settings\veret\Mes documents\Mes fichiers reçus\DiagHelp\LISTDLLS.exe c:\Documents and Settings\veret\Mes documents\Mes fichiers reçus\DiagHelp\pslist.exe c:\Documents and Settings\veret\Mes documents\Mes fichiers reçus\DiagHelp\streams.exe c:\Documents and Settings\veret\Mes documents\Mes fichiers reçus\DiagHelp\swreg.exe c:\Documents and Settings\veret\Mes documents\logiciel\aawsepersonal.exe c:\Documents and Settings\veret\Mes documents\logiciel\adobe-reader-acrobat_adobe_reader_8.1_francais_13628.exe c:\Documents and Settings\veret\Mes documents\logiciel\incredimail_install.exe c:\Documents and Settings\veret\Mes documents\logiciel\MsgPlusLive-411.exe c:\Documents and Settings\veret\Mes documents\logiciel\NOD32.FiX.v1.9-nsane.exe c:\Documents and Settings\veret\Mes documents\logiciel\setup.exe c:\Documents and Settings\veret\Mes documents\logiciel\installer\mcoinstall.exe c:\Documents and Settings\veret\Bureau\aresregular201_installer.exe c:\Documents and Settings\veret\Application Data\MSNInstaller\msnauins.exe c:\Documents and Settings\veret\.limewire\.NetworkShare\LimeWireWin4.12.14.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll c:\Documents and Settings\veret\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll ****** Fin du rapport DiagHelp à bientôt
  8. bonsoir à toutes et tous voilà mon amie a de gros soucis pour démarrer son pc une fois celui ci en route elle a énormément de mal a ouvrir ses logiciels... de plus néro ne grave plus je ne sais pas si c est lié! elle a fait un nettoyage et un scan antivirus qui n' ont rien donné je joins son rapport si quelqu' un voit d' ou vient le probléme je le remercie d' avance Logfile of HijackThis v1.99.1 Scan saved at 22:49:29, on 04/07/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\acer\Acer eConsole\MediaServerService.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Eset\nod32krn.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Eset\nod32kui.exe C:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\LVComsX.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\veret\LOCALS~1\Temp\Rar$EX00.906\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chello.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (No name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.DLL O2 - BHO: (No name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (No file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\Google\googletoolbar1.DLL O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\Google\googletoolbar1.DLL O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: (No name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
  9. bonsoir à toutes et tous voilà, j' ai un ami qui par le biais de yahoo a télechargé pas mal de chose et s' est retrouver avec une barre d' outil nommée "my freeze" et qu' il n' arrive pas à supprimer. il a donc nettoyé son pc avec ccleaner et autres... supprimer sans difficulté tout ce qui concernait yahoo mais il a cette fameuse barre qui persiste! si quelqu' un sait comment faire? D' avance merci pour lui
  10. re bonjour finalement j'ai installé firefox et faut pas chercher à comprendre pourquoi mais internet explorer s' est mis à refonctionner !!! moi je dis internet explorer est un jaloux !!! bye
  11. bonjour à tous voilà mon souci, j ai internet explorer 7 qui ne s' ouvre plus dans aucune session sauf une, j' ai ce message à chaque fois: internet explorer a rencontré un problème et doit fermer.... je l' ai désinstaller mais même problème avec la version 6, j' ai fait un scan antivirus (pas de virus), j' ai fait un nettoyage complet avec Ccleaner, easy cleaner , spybot et ad aware ainsi qu' une restauration du système mais rien n' y fait. si quelqu' un sait d' ou vient le problème car là je ne sais plus quoi faire ! merci d' avance
  12. oups! je viens de m' apercecoir que j' avais 2 points d' interrogations jaunes à controle de réseaux dans le gestionnaire de périphérique
  13. bonjour à tous voilà mes soucis j' ai une connection wifi avec mon portable et depuis quelques jours le pc ne reconnait plus ma carte wifi, quand je veux la connecter la fenetre agent wifi s' ouvre normalement mais l' etat est absent je l' ai rénstallé mais ça n' a rien changer et de temps en temps aussi quand je l' enclenche ça me plante la souris et dés que l enlève la souris refonctionne j ai verifier la carte réseau apparemment tout est ok ma carte wifi est une: Sitecom Wirless Network PC card 54G WL-112 si quelqu' un sait ce qu' il se passe merci d' avance
  14. ça m' occupera pour mes longues soirées d' hiver et merci encore
×
×
  • Créer...